@MikrotikRu

Страница 1598 из 3964
Sergiy
30.08.2017
12:14:09
не, в РАВе 53 порт дропать

Tosha
30.08.2017
12:14:09
вангую DNS-flood

Sergiy
30.08.2017
12:14:11
шо не ясно

Anton
30.08.2017
12:14:18
Google
Alexandr
30.08.2017
12:14:23
запрети снаружи DNS

как и подсказывают

Sergiy
30.08.2017
12:14:47
Да тролит нас Алексей ?

я же помню что вроде очень толковый чувак

Alexey
30.08.2017
12:15:09
не чего я не тролю

Anton
30.08.2017
12:15:55
я же помню что вроде очень толковый чувак
Толковый не напишет "не чего" вместо "ничего". ?

Sergiy
30.08.2017
12:16:41
а ты дальше в своем стиле ?

но и ты не прав

НИКОГО должно быть

не знаю как кто, а я не тумбочка, я одушевленный предмет

Anton
30.08.2017
12:18:10
НИКОГО должно быть
Я указал на орфографическую ошибку, а не семантическую. Кроме того, вариант "ничего" тоже допустим, например: - да ты троллишь! - нихуя! (=ничего)

Alexey
30.08.2017
12:18:10
я хочу взять Mikrotik CCR1009-7G-1C-1S+

Anton
30.08.2017
12:18:44
а ты дальше в своем стиле ?
Я абсолютно серьёзно. Много раз обращал внимание на то, что те, кто не может грамотно писать, т.е. пишет какую-то херню, такую же херню и в конфигах пишет.

Google
Sergiy
30.08.2017
12:19:22
я хочу взять Mikrotik CCR1009-7G-1C-1S+
Алексей, а серьезно. Это тебя так из внешки долбят или у тебя провайдерская сеть и это всё клиенты?

CCR не лучший выбор, ИМХО. Так как его фишка в многопоточности. А ДНС это один поток. Ну разве что просто забитый ДНС не будет мешать жить другим процессам.

Anton
30.08.2017
12:20:05
Хм, а ведь всё-таки интересно, как @combot считает flood ratio... Я так и не смог найти.

Sergiy
30.08.2017
12:20:34
это процент от общего количества месаг. точнее твое количество и среднее по чату

у меня на роутере 100+ сидят пользователей
100+ такого не сделают. проверь еще раз внешку внимательно

Anton
30.08.2017
12:21:09
это процент от общего количества месаг. точнее твое количество и среднее по чату
Почему тогда у чувака flood ratio выше моего, хотя у него сообщений в 5 раз меньше?

Sergiy
30.08.2017
12:21:31
тупо открой торч на внешку и отсей по 53 порту. глянь не светится ли там чего

Anton
30.08.2017
12:22:25
Отож... Ну вот и говорю - никто толком не знает. ?

Sergiy
30.08.2017
12:23:16
А ничего, что даже у него на скрине видно в топе 2 потока DNS? ?
а ничего что оно так для каждого процеса кажет. Что то я сомневаюсь что оно паралелит абсолютно все процессы. Не дорос еще микротик до такого ?

Anton
30.08.2017
12:23:39
Хули там дорастать, внутри линух же.

Sergiy
30.08.2017
12:25:11
ну не знаю не знаю. толкового многопотока всё никак от них не дождемся ?

Хули там дорастать, внутри линух же.
СТОЯТЬ, блин. Ты чего в чате ругаешся? сам же втирал что ты за культуру речи(когда с Алсегом спорил).

Anton
30.08.2017
12:26:11
Ну я тоже быдло, придётся иногда терпеть...

Sergiy
30.08.2017
12:27:10
да я тебя прошу

Anton
30.08.2017
12:27:12
Да, балансировка между ними кривовата, мягко говоря, но никакой однопоточности же.

Sergiy
30.08.2017
12:28:03
это просто "тени", случайно залезло на другие ядра. заметь тут так же - вся нагрузка на одном ядре. и пару процентов, на грани статистической ошибки, на других ядрах. Тоесть на CCR один черт всё упрется в одно ядро

Google
Alexey
30.08.2017
12:29:39
нет парни, проблема не с внешней dns, сейчас заблокировал из вне dns, проблема осталась

Anton
30.08.2017
12:30:13
это просто "тени", случайно залезло на другие ядра. заметь тут так же - вся нагрузка на одном ядре. и пару процентов, на грани статистической ошибки, на других ядрах. Тоесть на CCR один черт всё упрется в одно ядро
У меня там были и побольше числа, просто достало ловить момент. Ну и количество потоков меняется. Так что DNS всё-таки многопоточный, похоже. Но да - требует более глубокого тестирования.

Serj
30.08.2017
12:47:08
всем привет. есть вопрос по SwitchOS))) железка RB260GSP. где, собственно, можно прописать шлюз и маску подсети?

fluid
30.08.2017
12:51:52
@fluidpanda я не сразу заметил, что во втором варианте твоего сканирования nmap нашёл 53-й порт. У тебя же на R1 DNS заворачивается на него же.
да заворачивается и на R1 и на R2, я понимаю, что это особенность отсутствия и реализации hairpin nat у микротика, когда, независимо от указания внешнего или внутреннего адреса, он всегда выдает внутренний адрес, как объект для взаимодействия, ну, то есть находясь в локальной сети с микротиком, никак нельзя просканировать его внешний адрес

Anton
30.08.2017
12:52:34
Нет, это в данном случае ни при чём. Подумай ещё немного. ?

fluid
30.08.2017
12:56:13
не, я понимаю, почему на этом хосте я вижу открытый 53 порт и вроде нмар не делает определение dns хоста в данном случае

Anton
30.08.2017
12:57:37
А, ну тогда ладно.

Но по-хорошему, в правиле заворота DNS нужно указывать, откуда. Сеть там, или bridge соответствующий.

fluid
30.08.2017
12:58:28
а, я идиот

я все понял!

Anton
30.08.2017
12:58:51
?

Serj
30.08.2017
13:03:58
кто-нибудь по свичам может помочь?

Alex
30.08.2017
13:05:00
Чаще всего помогает вики. А что нужно-то?

Anton
30.08.2017
13:05:58
всем привет. есть вопрос по SwitchOS))) железка RB260GSP. где, собственно, можно прописать шлюз и маску подсети?

Alex
30.08.2017
13:25:50
всем привет. есть вопрос по SwitchOS))) железка RB260GSP. где, собственно, можно прописать шлюз и маску подсети?
Note: SwOS uses a simple algorithm to ensure TCP/IP communication - it just replies to the same IP and MAC address packet came from. This way there is no need for Default Gateway on the device itself.

Sergiy
30.08.2017
13:26:58
тоесть отвечает на тот же МАС с которого прилетело? тоесть ответить сможет, само что то качнуть нет? ?

Alex
30.08.2017
13:27:06
Да

Sergiy
30.08.2017
13:27:40
а нафига так вообще упростили то? Чем им шлюз мешал?

Google
Anton
30.08.2017
13:27:52
А нафига коммутатору шлюз?

Это L2-устройство.

Sergiy
30.08.2017
13:28:21
Хотя лично я бы от такой возможности не отказался. Что бы отвечало на тот же МАС. Сняло бы головную боль когда точка входа в сеть не есть дефолтный шлюз для хоста к которому обращаемся

Serj
30.08.2017
13:28:31
А нафига коммутатору шлюз?
чтобы можно было на него зайти из другой подсети например

Sergiy
30.08.2017
13:28:40
А нафига коммутатору шлюз?
софт обновить с вебморды. как пример

Admin
ERROR: S client not available

Sergiy
30.08.2017
13:29:12
чтобы можно было на него зайти из другой подсети например
не, он именно о случае когда комутатор сам начинает соеденение, а не отвечает на запрос. Ну я так думаю

Serj
30.08.2017
13:29:21
например стоит в мухосранске, и чтобы поменять настройки не хочется туда ехать. поднимаешь туннель и в браузере работаешь

не, он именно о случае когда комутатор сам начинает соеденение, а не отвечает на запрос. Ну я так думаю
маршрутизация важна во многих случаях) еще бы телнет вкрутить туда)) кто с латышами общается напрямую??

а то хреновина неплохая, но хреново работает))

из за этих недостатков

Alexey
30.08.2017
13:41:42
Эт не коммутатор получается, а тупой свич:) back to 2000 year

Anton
30.08.2017
13:43:08
Ёбаный насос... Чем отличается switch от коммутатора? ?

iscsi
30.08.2017
13:43:40
лол

OlD_NiK
30.08.2017
13:43:49
Чота я ору. Неожиданно в таком канале )

iscsi
30.08.2017
13:45:04
Эт не коммутатор получается, а тупой свич:) back to 2000 year
коммутатор от хаба отличается наличием CAM таблицы (где хранится соответствие хэша mac-адреса и номера порта)

Alex
30.08.2017
13:45:19
чтобы можно было на него зайти из другой подсети например
Так заходите. Он и без масок/шлюзов нормально отвечает.

iscsi
30.08.2017
13:45:44
а умный коммутатор от тупого отличается наличием инструментов по настройке этого самого коммутатора

правила там различные, vlans, etc

хотя, если вспомните, были коммутаторы с возможностью настройки через dip-переключатель, таковой считается умным?

Google
Sergiy
30.08.2017
13:49:33
коммутатор от хаба отличается наличием CAM таблицы (где хранится соответствие хэша mac-адреса и номера порта)
не верно. Хаб это ЕЛЕКТРИЧЕСКИ все порты соеденены. через усилитель но соеденены

iscsi
30.08.2017
13:49:49
Ну, о концентраторах никто не говорил, тащемта.
ну, дискуссию я полностью не прочитал, просто проиграл от сравнения коммутатора со свичом

не верно. Хаб это ЕЛЕКТРИЧЕСКИ все порты соеденены. через усилитель но соеденены
если так далеко заходить, то в коммутаторе тоже всё электрически имеет связность

Sergiy
30.08.2017
13:51:01
грубо говоря хаб это тупо шина разветленная

если так далеко заходить, то в коммутаторе тоже всё электрически имеет связность
а вот хрен тебе ? . там жилы не заведены напрямую. Тоесть проц получает биты и передает их в другой порт. а в хабе тупо проводки, 1в1

Anton
30.08.2017
13:52:07
Sergiy
30.08.2017
13:52:38
ну ок. был не прав в формулировке. Давай так:

Свитч - порты соеденены через проц. хаб - порты соеденены напрямую, через електрический усилитель

iscsi
30.08.2017
13:53:54
мы щас не ICND сдаём, давайте без этого :)

Sergiy
30.08.2017
13:54:18
ну итак скучно, разговоров нет. а так кому то интересно будет, возможно

Dmitry
30.08.2017
13:54:51
Свитч - порты соеденены через проц. хаб - порты соеденены напрямую, через електрический усилитель
хаб - порты никак не соедены, потому что хабов в природе не осталось ?

Anton
30.08.2017
13:55:12
Свитч - порты соеденены через проц. хаб - порты соеденены напрямую, через електрический усилитель
По поводу коммутатора - порадовал, благодарю. Расскажи это коммутаторам Cisco/Juniper, например, в которых траф через проц - это ОЧЕНЬ ХУЁВО.

Страница 1598 из 3964