@MikrotikRu

Страница 1446 из 3964
Uml
18.07.2017
06:20:42
почему в логах dhcр может быть declines ip address

Sergiy
18.07.2017
06:21:58
А в циферях?
в циферях около 70-100. Так как РРРОЕ выжимает 150 мегабит. А он всё же более легкий для проца вид тунеля

Georg
18.07.2017
06:22:07
А в циферях?
Если нет сотни правил в файрволле, то да 70-80 будет

Sergey
18.07.2017
06:32:22
Google
Konstantin
18.07.2017
06:33:50
ребзя помогите



чо это за дичь

Globalizator
18.07.2017
06:34:33
Рдп же

Sergiy
18.07.2017
06:34:37
хакают ?

такое впечатление что он не получает ответов и срет SYNами пробуя поднять конект

Konstantin
18.07.2017
06:35:44


теперь ещё и такая дичь

Рдп же
на ещё ~30 микротах тоже по РДП ходят, и ничего такого в логах нет

Sergiy
18.07.2017
06:36:45
ну так заказати тебя, фраерок. решили тебе таблицу конектов переполнить как терпиле последнему ?. вспоминай кому ты дорогу перешел, или не по масти зашел ?

а если серьезно то что за айпишки то? твои? и почему вообще нет АУТинтерфейса, значит роутер никуда дальше не шлет пакеты

Sergey [BHE3AnHO]
18.07.2017
06:39:21
Fail2ban настрой

Konstantin
18.07.2017
06:39:37
Google
Sergiy
18.07.2017
06:40:17
ну правило же у тебя НАТа есть , раз вон логи чем то пишешь с таким префиксом ?

Konstantin
18.07.2017
06:40:48
Дык заблоч тогда
они рандомные. все не переблочишь

Sergey [BHE3AnHO]
18.07.2017
06:40:59
Alseg
18.07.2017
06:41:19
чот ты не те адреса замазал?

Sergey [BHE3AnHO]
18.07.2017
06:41:26
Интерфейс ван порт 3389 актион дроп

Sergiy
18.07.2017
06:41:27
они рандомные. все не переблочишь
подсказали же - фейл и в бан ?. тоесть 2-3 сина в минуту с той же айпишки - в блеклист

Alseg
18.07.2017
06:41:48
Евгений
18.07.2017
06:41:49
https://hghltd.yandex.net/yandbtm?fmode=inject&url=https%3A%2F%2Fwiki.mikrotik.com%2Fwiki%2FDoS_attack_protection&tld=ru&lang=en&la=1499717760&tm=1500360034&text=mikrotik%20syn%20flood%20protect&l10n=ru&mime=html&sign=f82c851e69553dd5c8b14d7c7561a5a6&keyno=0

Sergiy
18.07.2017
06:41:52
посмотри на вики, там есть антрибрутфорс для SSH . вот по такой логике и сделай

Alseg
18.07.2017
06:42:35
Всё тлен, переходите на сертификаты

Sergiy
18.07.2017
06:42:37
или это сорсы?
дык сорсы, судя по порту

Alexey
18.07.2017
06:46:27
Sergiy
18.07.2017
06:47:10
Ну это приблизительно, на глаз. так что если будет другая цифра то не обессудь ?, но думаю +- так будет

Евгений
18.07.2017
06:47:59
без фасттрака не будет у тебя 70..)

Sergey
18.07.2017
06:48:11
10gbase-t sfp не суещствует
https://shop.nag.ru/catalog/01889.SFP-GBIC-XFP-SFP-X2-XENPAK-QSFP-CFP-moduli/01891.Moduli-SFP/23654.SNR-SFPT



Timofey
18.07.2017
07:27:55
парни. в схеме свисток - микротик микрот получает на интерфейс lte айпи от модема. при этом сам микрот раздает пул адресов с ip dns самого шлюза микрота это реализуется через /ip dns> set allow-remote-requests=yes

???

ну вот. шлюз 10.0.0.1/24, комп получил 10.0.0.2, dns 10.0.0.1 микрот будет пересылать dns запросы на lte модем?

Google
Кирилл
18.07.2017
07:33:00
ip dns print верни

Timofey
18.07.2017
07:33:47
servers: dynamic-servers: 10.0.0.1 allow-remote-requests: yes max-udp-packet-size: 4096 query-server-timeout: 2s query-total-timeout: 10s max-concurrent-queries: 100 max-concurrent-tcp-sessions: 20 cache-size: 2048KiB cache-max-ttl: 1w cache-used: 25KiB

Максат
18.07.2017
07:34:29
Кирилл
18.07.2017
07:34:32
10.0.0.1 - это адрес микротика?

Timofey
18.07.2017
07:34:48
я для облегченности написал. неудачно привел

Кирилл
18.07.2017
07:35:11
понятно

Timofey
18.07.2017
07:35:12
у микрота.192....1

Кирилл
18.07.2017
07:35:22
приведи как есть )

и у клиента 192.168.0.2 ?

и днс - клиент получил 192.168.0.1 ?

Timofey
18.07.2017
07:36:03
192.168.88.1/24 192.168.88.0 bridge 1 D 10.0.0.10/24 10.0.0.0 lte1

Алексей
18.07.2017
07:36:48
10.0.0.1 - это адрес микротика?
Получил IP адрес со стороны Читы, поднял там ППТП, скорость раскочегарилась до 450 кбайт\сек

Кирилл
18.07.2017
07:36:51
да
тогда да, будет работать

Алексей
18.07.2017
07:36:52
ЧТОООО ЗАААА АД

Алексей
18.07.2017
07:37:34
да

Кирилл
18.07.2017
07:38:12
и микрот за pfsense теперь как клиент выступает?

Алексей
18.07.2017
07:38:38
да

Google
Timofey
18.07.2017
07:38:58
тогда да, будет работать
но не совсем работает... хм. у меня йота должна перебрасывать на дефолтную страницу для создания лк. при любом запросе httpс страницы

Timofey
18.07.2017
07:41:51
sdf

Алексей
18.07.2017
07:42:03
Кирилл
18.07.2017
07:42:52
c микрота ya.ru пингуется?

80кбайт\сек
микрот за pfsense + sstp сервер в чите = 80 кбпс?

Алексей
18.07.2017
07:43:57
ага

Admin
ERROR: S client not available

Алексей
18.07.2017
07:44:15
я вот думаю, может какой нить EoIP поднять?

но чувствую это уже изврат...

Кирилл
18.07.2017
07:44:35
я вот думаю, может какой нить EoIP поднять?
на 443 порту сстп сервер висит?

Алексей
18.07.2017
07:44:40
ага

поменять?

Кирилл
18.07.2017
07:44:54
попробуй поменять на 7443 или еще какой

мож pfsense вмешивается в траффик

ты не посмотрел, DPI нету на pfsense?

Алексей
18.07.2017
07:46:23
не, тоже самое. 80-100 кбайт\сек Нет не смотрел

AAI
18.07.2017
07:52:24
Добрый день, подскажите почему может быть такое. Стоят два ТИКа настроен gre tunnel на одном из них висит две камеры, скорость 6мбит на том где камеры и 8мбит на том что принимает, МТУ 1400 и камеры каждые две три минуты подлагивают, на 10-15 сек, то-есть запись как бы останавливаться. Что можно сделать?

Google
Кирилл
18.07.2017
07:59:31
не, тоже самое. 80-100 кбайт\сек Нет не смотрел
построй PPTP тоннель и никому об этому не рассказывай ))

Алексей
18.07.2017
08:00:47
беда не в этом, я построю и даже совесть мучать не будет

дело то в том что канал работает в треть силы, когда ФТП качает 1.5Мбайта сек, в тунеле скорость 0.5Мбайта сек. А мы все это вообще для телефонии планировали

Кирилл
18.07.2017
08:01:38
Алексей
18.07.2017
08:02:00
Кирилл
18.07.2017
08:02:03
ночью например

если взлетит - то думай как менять pfsense

но!

sip поверх sstp - сразу забудь думать

UDP поверх TCP тоннеля - это проблемы с качеством звука

если нужно гонять телефонию, то GRE-PPTP-L2TP тоннель + шифрование

openvpn tcp - тоже низзя

Zek
18.07.2017
08:07:25
https://shop.nag.ru/catalog/01889.SFP-GBIC-XFP-SFP-X2-XENPAK-QSFP-CFP-moduli/01891.Moduli-SFP/23654.SNR-SFPT
это не 10гбейз-т а подкелка нестандартная

Sergey
18.07.2017
08:07:55
чем это не 10гбейз-т

Zek
18.07.2017
08:08:20
тем что 10gbase-t должен работать на 100 метрах по кат6а

Sergey
18.07.2017
08:09:04
ты зануда, 20 метров вполне хватит сервера подключить...

если собираешся для доступа, покупай коммутатор с 10гбазет портами

18.07.2017
08:21:28
Вот VPN на микротике поднимается элементарно, но почему-то я вижу из внешки локалку, а из локалки на ПК который с VPN я попасть не могу. Что я мог упустить?

т.е. я подключаюсь к VPN, вижу всю сеть и всё пингуется и всё ок. Но если я из локальной сети попытаюсь попасть на пк, который подключается к VPN, то тишина. Трасировка доходит ровно до микротика. Я явно что-то забыл. Arp на бридже есть...

Страница 1446 из 3964