@MikrotikRu

Страница 195 из 3964
Goletsa
02.10.2016
00:25:01
Не Умеет

Oleg
02.10.2016
00:26:21
так если ядер 8, а очередей 16

в любом слчае больше 1 на ядро

Goletsa
02.10.2016
00:26:50
На нормальных ос количество крутится

Google
Oleg
02.10.2016
00:27:11
я про микротик в данный момент говорю

Goletsa
02.10.2016
00:27:59
нет в данный момент железки с данной картой с микротиком онлайн

Oleg
02.10.2016
00:28:14
ну а вообще есть?

как оно там работает. Если по умолчанию поставть там всё на одно ядро падает вроде.

Goletsa
02.10.2016
00:29:54
Неа

Не должно

http://wiki.mikrotik.com/wiki/Manual:System/Resource#IRQ_Load_Balancing

Вот на CCR проблемы есть изза медленых ядер

Oleg
02.10.2016
00:31:40
в вики ничего толком не написано

я руками выставлял по ядрам очередя не просто так

если не выставить, не будет ровной нагрузки

c CCR1036 я баловался. Офисная железка на 500 мегабит

если её сразу для всего задействовать

Google
Oleg
02.10.2016
00:34:20
особенно порадовало как её выворачивает если задать общее ограничение на весь канал

что на этом микротике?

шейпер, нат?

Goletsa
02.10.2016
00:35:41
не, просто форвард 80 гигабит

Oleg
02.10.2016
00:35:45
пфф

да это вообще показатель ничего тогда

но цифра хорошая

Goletsa
02.10.2016
00:38:09
мне лень искать, народ использует intel x520 (82599) Успешно

Oleg
02.10.2016
00:38:41
это хорошо

Goletsa
02.10.2016
00:38:54
какие либо другие экзотические работать скорее всего не будут

Oleg
02.10.2016
00:38:56
а что за проц не вкурсе

?

шейпер, нат?

Goletsa
02.10.2016
00:39:55
http://wiki.mikrotik.com/wiki/Supported_Hardware#Ethernet_chipsets

Oleg
02.10.2016
00:40:01
у нас просто 1Гбит и вот уже нагрузка в час пик до 850 добралась.

Goletsa
02.10.2016
00:40:31
Хз, у меня фря. Там все просто работает с минимальным тюнингом

до 4 гигов можно лацпами жить

Oleg
02.10.2016
00:41:03
да нафиг этот LACP

не верю я в него

Google
Goletsa
02.10.2016
00:41:25
а зачем верить в стандарт, его использовать надо

Oleg
02.10.2016
00:42:02
это LACP на микротике

хз чего ожидать от этого

Goletsa
02.10.2016
00:45:35
Уйти на нормальные ос

Oleg
02.10.2016
00:46:58
да я как бы не жалуюсь на эту

зачем устроить себе геморой, ради чего?

3 года всё работает

Dim-soft
02.10.2016
09:12:22
подскажите правила чтобы опубликовать rdp через микротик, не являющийся шлюзом по умолчанию для публикуемого сервера

Max
02.10.2016
09:13:57
Маскарад сделай в срц цепочке для этого ип-порт

[Anonymous]
02.10.2016
09:14:43
Напомните пожалуйста как фича называется

Что-бы клиенты не видели другдруга

Max
02.10.2016
09:15:06
По вафле?

Евгений Вайд
02.10.2016
09:15:39
Max
02.10.2016
09:15:51
Галка во вкладке wireless - default forward

[Anonymous]
02.10.2016
09:15:56
Max
02.10.2016
09:16:00
Убрать

[Anonymous]
02.10.2016
09:16:03
Спасибо

Убрать
А если у меня есть пара точек доступа dlink и они висят в разных подсетях на роутере микротик. Можно как так же сделать?

Max
02.10.2016
09:19:37
Они через бридж микро соединены?

Google
Max
02.10.2016
09:20:22
Можно если они через микро в бридже

Фаервол на бридже и дроп форвард допустим с 3 порта на 4

Sergey [BHE3AnHO]
02.10.2016
09:26:14
Если нет, можно попробовать покрасить трафик и сделать для него другой роутинг

Alex
02.10.2016
09:27:55
это LACP на микротике
Отлично работает не на одном х86 с картами 82596, i350 и так далее

Sergey [BHE3AnHO]
02.10.2016
09:29:10
а если да, то там отдельная подсеть наверняка... тож другую таблицу маршрутизации можно прилепить

Если нет, можно попробовать покрасить трафик и сделать для него другой роутинг
Опщимта аналогично раскидыванию трафика на разных провайдеров

Admin
ERROR: S client not available

Dim-soft
02.10.2016
09:31:02
Sergiy
02.10.2016
09:31:11
да уже давно сказали - маскарадить трафик к RDP серваку и всё, что вы жизнь усложняете

Sergey [BHE3AnHO]
02.10.2016
09:31:14
ну и неплохо бы знать кто для этого сервера дефолтный гейтвей

Dim-soft
02.10.2016
09:31:48
Маскарад сделай в срц цепочке для этого ип-порт
не добегает трафик, хотя tracert до микротика идет

Sergey [BHE3AnHO]
02.10.2016
09:32:23
Alex
02.10.2016
09:32:34
Фаервол на бридже и дроп форвард допустим с 3 порта на 4
Можно без фаера, чтоб фастпасом не жертвовать. Выставить портам которые не должны между собой общаться horizon одинаковый. И проблема решена.

Sergiy
02.10.2016
09:32:45
трафик добегает, вот назад не бежит. походу кто то не то замаскарадил ?

замаскарадь обращение к этой айпишке вообше, без указания порта

Sergey [BHE3AnHO]
02.10.2016
09:34:35
не добегает трафик, хотя tracert до микротика идет
Дефолтный гейтвей у сервака кто?

Dim-soft
02.10.2016
09:34:58
в сети с чужим роутером 192.168.0.1/24 есть сервер 192.168.0.2 . Я поставил в ту сеть микротик с 192.168.0.100 и до головного офиса сделал l2tp туннель с адресами 10.5.5.1 - 10.5.5.5 . на winbox удаленного микротика зайти могу. сделал правило /ip firewall nat add action=dst-nat chain=dstnat dst-address=10.5.5.5 dst-port=3389 protocol=tcp to-addresses=192.168.0.2

при попетке rdp счетчики на правиле не бегут :(

Google
Sergey [BHE3AnHO]
02.10.2016
09:37:52
А не проще ли сделать дефолтгейтвеем микротик и только нужное кидать на 192.168.0.1?

Микротиком уже

Dim-soft
02.10.2016
09:38:28
Slava (f1045)
02.10.2016
09:39:04
ты уже спрашивал, и нет, так нельзя :)

Sergey [BHE3AnHO]
02.10.2016
09:39:06
Сосед чтоль? ?

Sergiy
02.10.2016
09:39:26
значит для начала в НАТе сделай два правила -при входящем трафике по порту РДП дстнатить на айпишку сервака -маскарадить для дст. адреса=сервак_рдп

Dim-soft
02.10.2016
09:39:37
Сосед чтоль? ?
нет, офис в другом городе.

Sergey [BHE3AnHO]
02.10.2016
09:39:37
Чуваки, мне тут к соседнему офису на рдп надо ходить ??

нет, офис в другом городе.
Тогда вашпе непонятно. Как он в другом готоде и в одной подсети

еоип чтоль?

Dim-soft
02.10.2016
09:42:28
всем спасибо, я дебил - правило маскарада с такими же параметрами было и в головном офисе - когда L2 туннель натягивал - делал

ps у меня 5 офисов однопипных работает, а 6-й закапризничал

Андрей
02.10.2016
18:49:13
парни на муме были примеры как защитить сип сервак. типо ограничить колво соединений, и в целом защитить сервака от брута.

есть у кого примеры реализации подобного?

можете поделиться?

Kirill
02.10.2016
19:03:23
И мне интересно

Max
02.10.2016
19:05:06
Завтра скину как я делал, у меня бан на рдп и ссх после неудачных попыток

Страница 195 из 3964