
Uml
18.07.2017
06:20:42
почему в логах dhcр может быть declines ip address

Sergiy
18.07.2017
06:21:58
А в циферях?
в циферях около 70-100. Так как РРРОЕ выжимает 150 мегабит. А он всё же более легкий для проца вид тунеля

Georg
18.07.2017
06:22:07
А в циферях?
Если нет сотни правил в файрволле, то да 70-80 будет

Sergey
18.07.2017
06:32:22

Google

Konstantin
18.07.2017
06:33:50
ребзя помогите
чо это за дичь

Globalizator
18.07.2017
06:34:33
Рдп же

Sergiy
18.07.2017
06:34:37
хакают ?
такое впечатление что он не получает ответов и срет SYNами пробуя поднять конект

Konstantin
18.07.2017
06:35:44
теперь ещё и такая дичь
Рдп же
на ещё ~30 микротах тоже по РДП ходят, и ничего такого в логах нет

Sergiy
18.07.2017
06:36:45
ну так заказати тебя, фраерок. решили тебе таблицу конектов переполнить как терпиле последнему ?. вспоминай кому ты дорогу перешел, или не по масти зашел ?
а если серьезно то что за айпишки то? твои? и почему вообще нет АУТинтерфейса, значит роутер никуда дальше не шлет пакеты

Sergey [BHE3AnHO]
18.07.2017
06:39:21
Fail2ban настрой

Konstantin
18.07.2017
06:39:37

Google

Sergiy
18.07.2017
06:40:17
ну правило же у тебя НАТа есть , раз вон логи чем то пишешь с таким префиксом ?

Sergey [BHE3AnHO]
18.07.2017
06:40:33

Konstantin
18.07.2017
06:40:48

Sergey [BHE3AnHO]
18.07.2017
06:40:59

Alseg
18.07.2017
06:41:19
чот ты не те адреса замазал?

Sergey [BHE3AnHO]
18.07.2017
06:41:26
Интерфейс ван порт 3389 актион дроп

Sergiy
18.07.2017
06:41:27

Alseg
18.07.2017
06:41:48

Евгений
18.07.2017
06:41:49
https://hghltd.yandex.net/yandbtm?fmode=inject&url=https%3A%2F%2Fwiki.mikrotik.com%2Fwiki%2FDoS_attack_protection&tld=ru&lang=en&la=1499717760&tm=1500360034&text=mikrotik%20syn%20flood%20protect&l10n=ru&mime=html&sign=f82c851e69553dd5c8b14d7c7561a5a6&keyno=0

Sergiy
18.07.2017
06:41:52
посмотри на вики, там есть антрибрутфорс для SSH . вот по такой логике и сделай

Alseg
18.07.2017
06:42:35
Всё тлен, переходите на сертификаты

Sergiy
18.07.2017
06:42:37

Alexey
18.07.2017
06:46:27

Sergiy
18.07.2017
06:47:10
Ну это приблизительно, на глаз. так что если будет другая цифра то не обессудь ?, но думаю +- так будет

Евгений
18.07.2017
06:47:59
без фасттрака не будет у тебя 70..)

Sergey
18.07.2017
06:48:11
10gbase-t sfp не суещствует
https://shop.nag.ru/catalog/01889.SFP-GBIC-XFP-SFP-X2-XENPAK-QSFP-CFP-moduli/01891.Moduli-SFP/23654.SNR-SFPT

Timofey
18.07.2017
07:27:55
парни. в схеме свисток - микротик
микрот получает на интерфейс lte айпи от модема.
при этом сам микрот раздает пул адресов с ip dns самого шлюза микрота
это реализуется через
/ip dns> set allow-remote-requests=yes
???
ну вот. шлюз 10.0.0.1/24, комп получил 10.0.0.2, dns 10.0.0.1
микрот будет пересылать dns запросы на lte модем?

Google

Кирилл
18.07.2017
07:33:00
ip dns print верни

Timofey
18.07.2017
07:33:47
servers:
dynamic-servers: 10.0.0.1
allow-remote-requests: yes
max-udp-packet-size: 4096
query-server-timeout: 2s
query-total-timeout: 10s
max-concurrent-queries: 100
max-concurrent-tcp-sessions: 20
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 25KiB

Максат
18.07.2017
07:34:29

Кирилл
18.07.2017
07:34:32
10.0.0.1 - это адрес микротика?

Timofey
18.07.2017
07:34:48
я для облегченности написал. неудачно привел

Кирилл
18.07.2017
07:35:11
понятно

Timofey
18.07.2017
07:35:12
у микрота.192....1

Кирилл
18.07.2017
07:35:22
приведи как есть )
и у клиента 192.168.0.2 ?
и днс - клиент получил 192.168.0.1 ?

Timofey
18.07.2017
07:36:03
192.168.88.1/24 192.168.88.0 bridge
1 D 10.0.0.10/24 10.0.0.0 lte1

Timofey
18.07.2017
07:36:13

Алексей
18.07.2017
07:36:48

Кирилл
18.07.2017
07:36:51
да
тогда да, будет работать

Алексей
18.07.2017
07:36:52
ЧТОООО ЗАААА АД

Кирилл
18.07.2017
07:37:19

Алексей
18.07.2017
07:37:34
да

Кирилл
18.07.2017
07:38:12
и микрот за pfsense теперь как клиент выступает?

Алексей
18.07.2017
07:38:38
да

Google

Timofey
18.07.2017
07:38:58
тогда да, будет работать
но не совсем работает... хм.
у меня йота должна перебрасывать на дефолтную страницу для создания лк. при любом запросе httpс страницы

Кирилл
18.07.2017
07:39:00
подними в чите sstp сервер и сравни с pptp )

Timofey
18.07.2017
07:41:51
sdf

Алексей
18.07.2017
07:42:03

Timofey
18.07.2017
07:42:19

Кирилл
18.07.2017
07:42:52
c микрота ya.ru пингуется?
80кбайт\сек
микрот за pfsense + sstp сервер в чите = 80 кбпс?

Алексей
18.07.2017
07:43:57
ага

Admin
ERROR: S client not available

Алексей
18.07.2017
07:44:15
я вот думаю, может какой нить EoIP поднять?
но чувствую это уже изврат...

Кирилл
18.07.2017
07:44:35

Алексей
18.07.2017
07:44:40
ага
поменять?

Кирилл
18.07.2017
07:44:54
попробуй поменять на 7443 или еще какой
мож pfsense вмешивается в траффик
ты не посмотрел, DPI нету на pfsense?

Алексей
18.07.2017
07:46:23
не, тоже самое. 80-100 кбайт\сек
Нет не смотрел

AAI
18.07.2017
07:52:24
Добрый день, подскажите почему может быть такое. Стоят два ТИКа настроен gre tunnel на одном из них висит две камеры, скорость 6мбит на том где камеры и 8мбит на том что принимает, МТУ 1400 и камеры каждые две три минуты подлагивают, на 10-15 сек, то-есть запись как бы останавливаться. Что можно сделать?

Google

Кирилл
18.07.2017
07:59:31

Алексей
18.07.2017
08:00:47
беда не в этом, я построю и даже совесть мучать не будет
дело то в том что канал работает в треть силы, когда ФТП качает 1.5Мбайта сек, в тунеле скорость 0.5Мбайта сек.
А мы все это вообще для телефонии планировали

Кирилл
18.07.2017
08:01:38

Алексей
18.07.2017
08:02:00

Кирилл
18.07.2017
08:02:03
ночью например
если взлетит - то думай как менять pfsense
но!
sip поверх sstp - сразу забудь думать
UDP поверх TCP тоннеля - это проблемы с качеством звука
если нужно гонять телефонию, то GRE-PPTP-L2TP тоннель + шифрование
openvpn tcp - тоже низзя

Zek
18.07.2017
08:07:25

Sergey
18.07.2017
08:07:55
чем это не 10гбейз-т

Zek
18.07.2017
08:08:20
тем что 10gbase-t должен работать на 100 метрах по кат6а

Sergey
18.07.2017
08:09:04
ты зануда, 20 метров вполне хватит сервера подключить...
если собираешся для доступа, покупай коммутатор с 10гбазет портами

ㅤ
18.07.2017
08:21:28
Вот VPN на микротике поднимается элементарно, но почему-то я вижу из внешки локалку, а из локалки на ПК который с VPN я попасть не могу. Что я мог упустить?
т.е. я подключаюсь к VPN, вижу всю сеть и всё пингуется и всё ок. Но если я из локальной сети попытаюсь попасть на пк, который подключается к VPN, то тишина. Трасировка доходит ровно до микротика.
Я явно что-то забыл. Arp на бридже есть...

Кирилл
18.07.2017
08:30:26