
Скептический анализ неверных действий наркоманов
11.09.2016
06:35:25
А как на тике посмотреть статистику по ядрам?

Sergiy
11.09.2016
06:39:39
system-resources - cpu

Скептический анализ неверных действий наркоманов
11.09.2016
06:40:16
О, спасибо. Что-то раньше я в глаза долбился.
Одно ядро на 100% загружено >_<

Google

Sergiy
11.09.2016
06:41:35
очереди?
или чем можно было ядро в 100 грузануть?
https://audiobooks.ua/spravochnik-po-komandam-i-nastroike-protokola-bgp-4-marshrutizatorov-cisco-13740.html
Вес:
7.000 кг.

Скептический анализ неверных действий наркоманов
11.09.2016
06:42:46
Невовремя заскринил.

Sergiy
11.09.2016
06:42:47
РОман, ты что за книгу посоветовал, а? 7 Кг. это же сколько там страниц то ?
явно не очереди. они на нуле. Тогда хз что именно попало на те 100%

Скептический анализ неверных действий наркоманов
11.09.2016
06:45:01
роутинг видать

Alexander
11.09.2016
06:46:52
а как эту табличку получить (Profile) справа через консоль?
что-то тоже интересно стало

Скептический анализ неверных действий наркоманов
11.09.2016
06:47:16

Alexander
11.09.2016
06:48:36
нашёл, спасибо
( /tool profile )

Google

Roman
11.09.2016
08:42:37

Sergiy
11.09.2016
08:44:22
Вот, о чем и спрашивал Александр. будь у тебя хоть 1072 а БГП будет тормозить ?

Goletsa
11.09.2016
08:52:29
В 7ке обещали исправить. Или это миф?

Sergiy
11.09.2016
08:52:52
7рка это миф
6 версия скоро будет иметь количество релизов как 4 и 5 вместе взятые ?

Kirill
11.09.2016
08:58:51
Кто как мониторит выход новой прошивки ?

Sergey [BHE3AnHO]
11.09.2016
09:00:26
нанимаешь китайца, который периодически жмет F5 ?
зачем это мониторить?

Sergiy
11.09.2016
09:00:49
да никак, вспоминил "о, может новая прошивка есть, нажму ка я систем-пакеджес" ?
кстати да, надо проверить ?

Скептический анализ неверных действий наркоманов
11.09.2016
09:02:49
36,3 щас

Sergey [BHE3AnHO]
11.09.2016
09:03:14
комнатная

Скептический анализ неверных действий наркоманов
11.09.2016
09:03:32
Кстати, а что за RAW появился в фаерволле?

Sergiy
11.09.2016
09:05:23
оо, мощная штука
это обработка пакетов ДО файрвола как такового, системными средставми
очень разгружает процесор
у меня на реджекте было 65% и 98% соотвествено
в общем когда надо ДДОС срезать или еще чего такого то нужная вещь

Serg
11.09.2016
09:06:59
Опоздал, торренты тоже?

Google

Sergiy
11.09.2016
09:09:58
а хз. ты их дропать собрался?

Serg
11.09.2016
09:25:42

Sergiy
11.09.2016
09:26:21
а,ясно. ну тут не пакеты дропать, а морду бить ?

Alexey
11.09.2016
09:27:54
В микротике можно настроить, кто качает крупные файлы резать скорость им

Serg
11.09.2016
09:28:54

Kirill
11.09.2016
09:29:18

Sergiy
11.09.2016
09:29:48
да бёрст юзать длинный и всё

Alexey
11.09.2016
09:29:53

Kirill
11.09.2016
09:30:16
Дайте линк

Sergiy
11.09.2016
09:30:31
если за минуту скорость не упала то выдавать адрес в адреслист. согласно этому листу вечером админ идет бить морды , всё согласно приказа директора по фирме ?

Alexey
11.09.2016
09:30:54
сейчас увы не могу, у меня железки все убраны
Прогуглите статьи много про это написано

Sergiy
11.09.2016
09:31:51
а если в двух словах то на каком приципе основано?

Alexey
11.09.2016
09:32:12

Sun
11.09.2016
09:33:35

Serg
11.09.2016
09:33:43
Это хорошо делать на могучей железке

Alexey
11.09.2016
09:35:04
http://www.technotrade.com.ua/Articles/how_to_limit_throughput_mikrotik.php

Serg
11.09.2016
09:35:04
И ещё куча портов

Alexey
11.09.2016
09:38:37

Google

thenoiza
11.09.2016
11:29:31
Доброго дня всем
Подскажите пожалуйста. Создаю правила в фаерволе,
1 ;;; block mail.ru via content
chain=forward action=drop src-address-list=mac_address content=Host: mail.ru log=no
2 ;;; block mail.ri via L7
chain=forward action=drop layer7-protocol=te src-address-list=mac_address log=no
0 te ^.+(mail.ru).*$
последняя строка в L7. не работает ни одно, ни другое правило. ЧЯНТ?

Yuriy
11.09.2016
13:11:17
/ip firewall layer7-protocol
add name=Social regexp="^.+(vk.com|vk.me|vkontakte|odnoklassniki|odnok\
lasniki|facebook|loveplanet|my.mail.ru|ok.ru|youtube|vimeo.com|rut\
ube|music.yandex.ru|video.yandex.ru|video.rambler.ru|audio.ramble\
r.ru|dom2.ru).*\$"
Вот так должно работать

Sergiy
11.09.2016
13:11:59
Угу, и ты заблочишь половину сайтов где будут их банеры

Yuriy
11.09.2016
13:12:18
Ага. Они и не нужны.

Admin
ERROR: S client not available

thenoiza
11.09.2016
13:12:32
какой то бред. Сбрасываю роутер к заводским настройкам. Подключаю к роутеру 2 компьютера. Запускаю на обоих ping ya.ru. Пинг идет. Завожу правило:
1 ;;; block all
chain=forward action=drop src-address-list=192.168.88.253 log=no
192.168.88.253 - адрес одного из компьютеров
применяю
на обоих компьютерах пинг продолжает идти.
изменяю правило
1 ;;; block all
chain=forward action=drop src-address-list=!192.168.88.253 log=no
пинг отваливается на обоих компьютерах.

Yuriy
11.09.2016
13:12:40
Блокируется то только фрейм

Sergiy
11.09.2016
13:13:12
так лист же

thenoiza
11.09.2016
13:13:32

Sergiy
11.09.2016
13:13:45
а в адреслисте какие адреса вписаны?

Alexander
11.09.2016
13:13:50
Src-address

Sergiy
11.09.2016
13:14:01
ты не конкретный адрес блокируешь а список с этим именем

Alexander
11.09.2016
13:14:02
А не src-address-list

Sergiy
11.09.2016
13:14:04
в списке то что?

Alexander
11.09.2016
13:14:12
Список очевидно пуст

thenoiza
11.09.2016
13:14:44
в смысле? Src. Address это же адрес источника

Sergiy
11.09.2016
13:14:55
да мы это знаем

Google

Alexander
11.09.2016
13:15:09

Sergiy
11.09.2016
13:15:11
но то используеш не срц. адрес, а срц-адрес-лист. а это другое

Alexander
11.09.2016
13:15:21
А блочишь лист с именем 192.168.88.253
Листы - в /ip firewall address lists
Там можно в лист с одним именем запихать несколько адресов и блочить их одним правилом

thenoiza
11.09.2016
13:17:19
;;; block all
chain=forward action=drop src-address=!192.168.88.253 log=no
и
;;; block all
chain=forward action=drop src-address=192.168.88.253 log=no
поведение идентичное
идентичное предыдущему примеру

Sergiy
11.09.2016
13:17:54
что, пинги таки идут?

thenoiza
11.09.2016
13:18:26
все точно так же.

Serg
11.09.2016
13:19:30
Значит смотри что у тебя до этого правила стоит

thenoiza
11.09.2016
13:19:31
я же правильно понимаю, что знак вопроса = всем компьютером с адресом не 192.168.88.253?

Serg
11.09.2016
13:19:43
Да

thenoiza
11.09.2016
13:19:57
0 D ;;; special dummy rule to show fasttrack counters
chain=forward
1 ;;; block all
chain=forward action=drop src-address=!192.168.88.253 log=no
то есть запрет он правильно обрабатывает. А разрешение нет?

Serg
11.09.2016
13:21:35
У тебя скорее всего висит сессия icmp и пока она не прервется, правило не подействует
Icmp щас идет через fasttrack

thenoiza
11.09.2016
13:22:14
не. прерывал
блин, сейчас еще раз его изменил и заработало
спасибо за мысли, пошел дальше разбираться

Никита
11.09.2016
13:31:19
Всем привет