
Andrew
31.05.2017
21:32:39
Там да рама
Но это городские авто...

Ivan
31.05.2017
21:33:34

Andrew
31.05.2017
21:35:04

Google

Ivan
31.05.2017
21:36:05
Теперь ещё и знатоков внедорожников завезли...

Andrew
31.05.2017
21:37:33
Такой же эксплуатирую!

nimbo78 (E14/MSK/NN)
31.05.2017
21:44:20

Ivan
31.05.2017
21:44:38

Admin
31.05.2017
23:33:53
Народ, есть кто живой?
В курсе, можно ли сбросить dynadish 5 не поднимаясь на мачту?

Александр М.
31.05.2017
23:38:04
В 4 утра, все на мачтах уже ))
/system reset-configuration в консоле ??!!?

Admin
31.05.2017
23:59:01
Не, физически.
Всем спасибо, вспомнили.

Evgeniy
01.06.2017
04:59:30
я добавил сети (локалки и туннелей между филиалами) в backbone area в ospf. но маршруты от него не появляются. что еще упустил?
у меня создалить динамически интерфейсы оспф. появили записи на вкладке маршрутах в оспф, но в ip routes нету от оспф ничего

Alex
01.06.2017
05:01:29
Нужно добавлять подсеть впн-сервера

Google

Alex
01.06.2017
05:01:47
Ок, а соседство установилось?
Нейборс, добавьте колонку "стейт"

Evgeniy
01.06.2017
05:03:18
на филиальном сосед появился. в офисном - нет
на филиальном статус init

Alex
01.06.2017
05:05:29
224.0.0.5 и .6 в фаерволе не блочите?

Evgeniy
01.06.2017
05:41:29
специально нет. у меня нет ограничений на трафик в/из туннелей

Uml
01.06.2017
08:38:06
как в консоли микротик подключиться по ssh порту на другой ип .там есть команда тool mac-telnet
но по ssh нет

Bsod
01.06.2017
08:38:53
/system ssh

Uml
01.06.2017
08:39:40
спасибо

Bsod
01.06.2017
08:40:24
первое спасибо за день отхвачено. муахаха

Petr
01.06.2017
09:17:19
Клиент говорит сетка тормозит? зашел в fw а там пусто.. скрин спустя 20 минут

Bsod
01.06.2017
09:18:22
классика

Alexander
01.06.2017
09:27:02
Я бы один фиг дроп 53/юдп первым правилом ставил
53 и 123

Sergiy
01.06.2017
09:27:46
угу
всё такое явное лучше первыми правилами, что бы потом случайне не разрешить ?
а то бывало и такое

Bsod
01.06.2017
09:28:18
зачем первым? чтобы и тсп естаблишед обрабатывался этим правилом? ну нафиг. по уму надо его задвинуть дальше

Google

Bsod
01.06.2017
09:28:41
но тут дело вкуса и производительности :)

Sergiy
01.06.2017
09:29:18
А тебе надо что бы проверяло состояние по 53 порту? ?
по хорошему это вообще в РАВ суется
так как дроп безусловный и беззаговорочный

Bsod
01.06.2017
09:29:52
какое еще состояние на 53 порту?
сударь троллить изволит

Sergiy
01.06.2017
09:30:08
имею ввиду кон. стейт трафика на УДП 53 порт

Bsod
01.06.2017
09:30:37
не въезжаю в юмор. про рав поддерживаю

Sergiy
01.06.2017
09:31:12

Kamil
01.06.2017
09:31:24

Bsod
01.06.2017
09:31:31
конн стейт на тсп работает а не на удп
да забей

Bsod
01.06.2017
09:31:40
просто забей

Sergiy
01.06.2017
09:31:46
а ты шо поднял у себя ДНС-сервак общественный?
вот поэтому дроп 53 порта на ВАн это безусловное правило ?

Bsod
01.06.2017
09:32:22
да там по дефолту правила все правильно делают
все беды от шаловливых рук лезущих в фв

Kamil
01.06.2017
09:33:09

Bsod
01.06.2017
09:33:18
вооот

Sergiy
01.06.2017
09:33:18
конн стейт на тсп работает а не на удп
ДЕ-ЮРЕ да, ДЕ-ФАКТО и УДП проверяет на аналог конекшн стейта. Как ? не знаю, но проверяет. просто микротик не грузит такими деталями юзера . Он просто дает использовать такой критерий для УДП так же.

Google

Bsod
01.06.2017
09:33:45
попросил же уже забить
можно нудить и спорить долго
но сути не изменит
А можно упороться и сделать отдельные каналы для правил как на опенврт

Alexander
01.06.2017
09:39:21

Admin
ERROR: S client not available

Alexander
01.06.2017
09:39:35

Bsod
01.06.2017
09:39:45
охххх

Maхim
01.06.2017
09:39:46
привет, народ
тик умеет же быть tcp bandwith test server?
udp - вижу
tcp - только на test client side

Bsod
01.06.2017
09:39:47
крч

Sergiy
01.06.2017
09:40:11

Bsod
01.06.2017
09:40:11
обрабатывается каждое правило для каждого пакета пока не попадет под какое-нибудь правило
уверен что удп на 53 будет попадаться редко, а вот КАЖДЫЙ пакет будет обрабатываться на соответствее этому правилу

Sergiy
01.06.2017
09:41:19
ну и ты хочешь что бы УДП флуд обрабатывался всеми правилами пока его не дропнет нужное?

Bsod
01.06.2017
09:41:42
еще раз: его мало по сравнению с другим трафиком

Sergiy
01.06.2017
09:41:49

Константин
01.06.2017
09:41:59
Кто знает как хорошо микрот дружит с USB модемом YOTA?

Скептический анализ неверных действий наркоманов
01.06.2017
09:42:10
очень плохо
Минимум нужен усб-хаб с внешним питанием.

Bsod
01.06.2017
09:43:04

Google

Константин
01.06.2017
09:43:57
https://routerboard.com/CRS125-24G-1S-2HnD-IN вот такую тему планирую ставить, и подключить USB модем.

Bsod
01.06.2017
09:43:58
Открою еще маленькую тайну: через сутки-двое твой ип исключат из списка ддос рутеров и перестанут слать на него пачку днс реквестов и ппс упадет до уровня нихера

Sergiy
01.06.2017
09:44:08

Константин
01.06.2017
09:44:32
поэтому спрашиваю, может кто реализовывал хороший резерв на модеме

Bsod
01.06.2017
09:44:36
пилять. как все плохо
Сергей, вы над мной стебетесь?
Сергий*

Sergiy
01.06.2017
09:44:59

Скептический анализ неверных действий наркоманов
01.06.2017
09:45:04

Sergiy
01.06.2017
09:45:17
не стебусь. но вопрос в силе - у тебя много трафика по инпуту к роутеру? обычно 98% это форвард ?

Константин
01.06.2017
09:46:16

Bsod
01.06.2017
09:46:18
Так он нат воспринимает как инпут ну ейбогу сколько можно

Sergiy
01.06.2017
09:46:51
чего, бл_
НАТ идет ДО фильтра

Bsod
01.06.2017
09:47:27
охуеть