MikroTik: Surfen niet mogelijk

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Logic3S
Plus Member
Plus Member
Berichten: 124
Lid geworden op: 31 okt 2013, 20:45
Locatie: In de buurt van een ROP
Uitgedeelde bedankjes: 9 keer
Bedankt: 9 keer

Betreft een 2011iL

Het is voor mij de eerste keer dat ik in het bezit ben van een (oude) MikroTik (dus ik ga ervan uit dat ik ergens iets simpels vergeten ben). Tot nu toe best wel al een fijne ervaring mee gehad!

Het idee was om deze router in een vereniging (lokale radio) te gebruiken om de 3 beschikbare WAN-verbindingen te combineren (failover). Voor zover ik kon testen, is dat werkende via "Recursive Routing". Er wordt nu via ether1 (Telenet Router) gewerkt. Als die uitvalt, neemt ether2 (WB) het over. Faalt ook die, gaat het naar ether3 (4G).

Ik heb de router gisteren op locatie geplaatst. Alles lijkt te werken, op 1 iets na: surfen op het internet.
* DNS en WAN lijkt ok te zijn. Ik kan immers hosts pingen a.d.h.v. domeinnaam, enkel kan de browser geen verbinding maken
* Uitgaande FTP, Icecast en bv. Anydesk werken wel
* Inkomende VPN (OpenVPN en WireGuard) en FTP werken ook
* Natting is ingesteld op de 3 WAN-poorten

Code: Selecteer alles

/ip firewall nat
add action=masquerade chain=srcnat out-interface=G1-WAN1-TN
add action=masquerade chain=srcnat out-interface=G2-WAN2-WB
add action=masquerade chain=srcnat out-interface=G3-WAN3-LTE

Code: Selecteer alles

/ip route
add disabled=no dst-address=8.8.8.8/32 gateway=192.168.0.1
add check-gateway=ping disabled=no dst-address=0.0.0.0/0 gateway=8.8.8.8 target-scope=30
add disabled=no distance=3 dst-address=8.8.8.8/32 gateway=192.168.1.1
add check-gateway=ping disabled=no distance=3 dst-address=0.0.0.0/0 gateway=192.168.1.1 target-scope=30
add disabled=no distance=2 dst-address=8.8.8.8/32 gateway=10.87.189.10
add check-gateway=ping disabled=no distance=2 dst-address=0.0.0.0/0 gateway=10.87.189.10 target-scope=30
Voor zover ik kon vinden, zou dit gerelateerd kunnen zijn aan een foutieve MTU. Mijn kennis hierover is echter te beperkt. Is er iemand die hier een verhelderende uitleg over kan geven, of die een idee heeft waar het fout loopt?

Alvast dank!
ISP: EDPnet VDSL XS (20/2 Mbps (down/up), 100/40sync)
Modem/Router: Fritz!Box 7530, profiel 100/40.
VoIP: OVH (in & out)
Mobiel: Samsung Galaxy S10 FE met EDPnet mobile
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

Typisch voor een foutieve MTU is dat sommige sites niet laden of "blijven hangen".

Blokkeert de firewall geen http/https of de betreffende poorten? Wat toont een packet capture?
Logic3S
Plus Member
Plus Member
Berichten: 124
Lid geworden op: 31 okt 2013, 20:45
Locatie: In de buurt van een ROP
Uitgedeelde bedankjes: 9 keer
Bedankt: 9 keer

Het probleem lijkt voorlopig opgelost te zijn.

Ik had ook een port-forwarding staan op poort 80 en 443. Als ik in deze regel ook de inkomende interface selecteer, kunnen de pc's in het netwerk wel surfen op het internet...
ISP: EDPnet VDSL XS (20/2 Mbps (down/up), 100/40sync)
Modem/Router: Fritz!Box 7530, profiel 100/40.
VoIP: OVH (in & out)
Mobiel: Samsung Galaxy S10 FE met EDPnet mobile
Plaats reactie

Terug naar “Netwerken en Security”