<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>SOREX.ORG: заметки с тегом mikrotik</title>
<link>https://sorex.org/?go=tags/mikrotik/</link>
<description>Exchange, esx, AD, GPO, veeam, adaptec,lsi megaraid</description>
<author>sorex</author>
<language>ru</language>
<generator>E2 (v3820;)</generator>

<itunes:owner>
<itunes:name>sorex</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>Exchange, esx, AD, GPO, veeam, adaptec,lsi megaraid</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Mikrotik MSS</title>
<guid isPermaLink="false">75</guid>
<link>https://sorex.org/?go=all/mikrotik-mss/</link>
<pubDate>Sat, 14 Mar 2026 11:53:50 +0000</pubDate>
<author>sorex</author>
<comments>https://sorex.org/?go=all/mikrotik-mss/</comments>
<description>
&lt;p&gt;Для исправления кривейшей работы с wan на гребаном микротике нужно добавить правила в firewall mangle.&lt;br /&gt;
Когда я все запустил, то наткнулся на ситуацию, когда часть сайтов открывалась нормально, а часть не открывалась вовсе. Такое поведение на моей практике всегда связано с MTU. Т. е. где-то на уровне оператора он ломается и часть больших TCP пакетов не проходит, но мы про это ничего не знаем и наш роутер не может адаптироваться под это. Вернее может, но нам нужно ему немного помочь с этим. Нам нужно включить оптимизацию MSS под Path MTU (PMTU)&lt;/p&gt;
&lt;p&gt;PMTU (Path MTU) — данный параметр обозначает наименьший MTU среди MTU каналов данных, находящихся между источником и приемником.&lt;br /&gt;
МSS (Maximum Segment Size) — максимальный размер сегмента, т. е. самая большая порция данных, которую TCP пошлет на другую сторону соединения.&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;/ip/firewall/mangle/
add action=change-mss chain=forward comment=&amp;quot;Fix MSS for Open sites&amp;quot; ipsec-policy=out,none new-mss=clamp-to-pmtu out-interface-list=WAN passthrough=no protocol=tcp tcp-flags=syn tcp-mss=1300-65535
add action=change-mss chain=forward in-interface-list=WAN ipsec-policy=in,none new-mss=clamp-to-pmtu passthrough=no protocol=tcp tcp-flags=syn tcp-mss=1300-65535&lt;/code&gt;&lt;/pre&gt;</description>
</item>

<item>
<title>Mikrotik CAP</title>
<guid isPermaLink="false">72</guid>
<link>https://sorex.org/?go=all/mikrotik-cap/</link>
<pubDate>Thu, 22 May 2025 06:11:22 +0000</pubDate>
<author>sorex</author>
<comments>https://sorex.org/?go=all/mikrotik-cap/</comments>
<description>
&lt;p&gt;Новые партии точек доступа приходят без софта и мертвые из коробки изначально, скачиваем netinstall и заливаем последнюю прошивку с сайта, но есть момент после прошивки нет wifi интерфейсов и для их активации нужен специальный сброс через команду&lt;br /&gt;
system reset-configuration caps-mode=yes&lt;/p&gt;
</description>
</item>

<item>
<title>OSPF Mikrotik отключение авто бродкаста на interface</title>
<guid isPermaLink="false">61</guid>
<link>https://sorex.org/?go=all/ospf-mikrotik-otklyuchenie-avto-brodkasta-na-interface/</link>
<pubDate>Tue, 20 Jul 2021 18:09:32 +0000</pubDate>
<author>sorex</author>
<comments>https://sorex.org/?go=all/ospf-mikrotik-otklyuchenie-avto-brodkasta-na-interface/</comments>
<description>
&lt;p&gt;Для отключения автоматического бродкаста на интерфейсах&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;/routing ospf interface add interface=all passive=yes&lt;/code&gt;&lt;/pre&gt;</description>
</item>


</channel>
</rss>