
Alexander
16.06.2017
12:05:42
видно полисинг провайдера, в полку на 200мег выводит

Sergiy
16.06.2017
12:06:35

Kirill
16.06.2017
12:07:34

Google

Ivan
16.06.2017
12:09:33
эт что?

Kirill
16.06.2017
12:10:04
это к тому, что в кастомные цепочки можно попасть и без jump

Ivan
16.06.2017
12:13:09

Alexander
16.06.2017
12:13:34
Да

Ivan
16.06.2017
12:15:10
Да
А где логин/пароль на стороне сервера задается?

Alexander
16.06.2017
12:15:38
Пользователь с правами btest

Ivan
16.06.2017
12:15:44
ага

Alexander
16.06.2017
12:15:49
Ну или админом сходи проверь

Ivan
16.06.2017
12:17:28
тишина

Андрей
16.06.2017
12:17:33
Всем привет.

Alexander
16.06.2017
12:17:38

Ivan
16.06.2017
12:17:49
еще ничего не успел настроить

Google

Alexander
16.06.2017
12:18:03
Отключи дефолтный дроп
Если он есть
Проверяешь по белым адресам или тоннель какой?

Андрей
16.06.2017
12:18:36
Подскажите пожалуйста. Как разрешить доступ только к 3 сайтам это mail, yandex, googl а все другие заблокировать одному пользователю.?

Alexander
16.06.2017
12:18:37
Второй тик напрямую или тоннелем в инет смотрит?

Ivan
16.06.2017
12:18:40

Alexander
16.06.2017
12:19:22

Ivan
16.06.2017
12:19:23
с одной стороны белый, с другой серый

Alexander
16.06.2017
12:20:07
вообще переходит в состояние running?

Kirill
16.06.2017
12:21:32
ТОлько TX с той стороны где public IP

Ivan
16.06.2017
12:21:52
выше скрин

Kirill
16.06.2017
12:21:56

Ivan
16.06.2017
12:21:58

Андрей
16.06.2017
12:22:00
Андрей:
Подскажите пожалуйста. Как разрешить доступ только к 3 сайтам это mail, yandex, googl а все другие заблокировать одному пользователю.?

Alexander
16.06.2017
12:22:13
да
направление поставь both и еще раз глянь

Sergiy
16.06.2017
12:23:16

Ivan
16.06.2017
12:23:47

Sergiy
16.06.2017
12:23:47
ну и при обращении к этим адресам заноси в белый список на 2 секунды. что бы банеры и остальную мелочевку подгружало

Alexander
16.06.2017
12:24:20

Google

Ivan
16.06.2017
12:24:20
@ZZToP вот в эти 7.2 я упираюсь

Kirill
16.06.2017
12:24:27

Alexander
16.06.2017
12:24:39
точно

Ivan
16.06.2017
12:24:42
а, щас
выключу маркировку
сек

Alexander
16.06.2017
12:25:02
скорей всего в л2тп шифрование упираешься. не протягивает локальный микрот
а просто так с твоего тика на тот же btest-сервер, что я на скрине давал - погляди

Андрей
16.06.2017
12:27:27

Ivan
16.06.2017
12:29:16
http://screencloud.net/v/oFAvx
@ZZToP более чем в 2 раза

Sergiy
16.06.2017
12:34:13
Можно по подробнее.
говорю делай ПРИБЛИЗИТЕЛЬНО так в фильтре файрвола
1. Акцепт форварда для срц. адреслиста=Белый
2.Ацепт форварда для дст.адреслиста=AS_of_Yandex_Mailru_etc
3.дропфорварда для срц.адреса=твой_хост_которого_Надо_ограничить
4.цепочка=форвард дст. адрес_лист=S_of_Yandex_Mailru_etc екшн=добавление срц. адреса в адреслист=белый, таймаут=2s
Заносим в белый список что бы при загрузке мейлру и других разрешенных сайтов оно не ждало отбоя по минуте при попытках догрузить банера и т.д.

Alexander
16.06.2017
12:43:25

Ivan
16.06.2017
12:46:06
поднял прямой l2tp - ~7 мбит
без него 77

Google

Sergiy
16.06.2017
12:47:33
блин, ты достал. ну старенькие серваки у ФСБ. не успевают быстрей 7 мегабит Л2ТП расковыривать
вот и шейпят этот трафик к тебе

Ivan
16.06.2017
12:52:43
Чем я достал, если до такого же сервера на селектеле я гуляю под 70мбит?

Alexander
16.06.2017
13:04:15
Селектел у нас. А то забугорный. Вдруг запрещёнку таскаешь

Ivan
16.06.2017
13:06:47

Alexander
16.06.2017
13:09:06
Спросить чем отличаются маршруты, что скорость в 10 раз отличается

Ivan
16.06.2017
13:12:28

Admin
ERROR: S client not available

Ivan
16.06.2017
13:13:20
Пойду ка я вместо 2011 воткну 3011

Alexander
16.06.2017
13:14:50
Попробуй, ага
Но вообще через л2тп прова тянул до 200 мег
Дальше спекся

Ivan
16.06.2017
13:18:15
один-в-один
оО?
те же 7 мбит

Alexander
16.06.2017
13:18:45
оО?
С никнеймом хорошо смотрится.
Посмотри 3011 как себя вести будет

Google

Alexander
16.06.2017
13:19:09
Ну и если так же - к провайдеру с претензией

Ivan
16.06.2017
13:19:23
я не понимаю про провайдера
До другого хоста ж всё норм

Alexander
16.06.2017
13:19:32
Я б ещё за евро попробовал бы другой цод арубы

Ivan
16.06.2017
13:19:43

Alexander
16.06.2017
13:19:49
А у твоего провайдера или его вышестоящего

Ivan
16.06.2017
13:20:19
потому что не работает у меня)

Darwin
16.06.2017
13:21:14
все уже в курсе qualcomm'овской и микротиковской партнерке

Кирилл
16.06.2017
13:21:20

Alexander
16.06.2017
13:21:29

Darwin
16.06.2017
13:21:32
и что они обещают мультигигабит беспроводные мосты на 60ГГц

Ivan
16.06.2017
13:21:37
80-90

Alexander
16.06.2017
13:22:02

Кирилл
16.06.2017
13:22:09
А до селектела?

Ivan
16.06.2017
13:22:16

Darwin
16.06.2017
13:22:57

Кирилл
16.06.2017
13:22:59
Оч странно. Вообщем склоняюсь к написанию письма к прову

Ivan
16.06.2017
13:23:16
ХОРОШО