@MikrotikRu

Страница 2215 из 3964
Voldemar
17.02.2018
10:40:26
?

B
17.02.2018
10:40:30
Да

Alex
17.02.2018
10:40:36
Yep

Voldemar
17.02.2018
10:41:10
и в этом случае в main не улетит?

Google
B
17.02.2018
10:41:22
Не улетит



Для изучения помогает ещё это

Подсматривать где и что происходит и на каком этапе

И возможно можно этапом ранее что-то применить, пометить или же уже в этом месте не стоит и делать что-то потому как поздно

Voldemar
17.02.2018
10:48:46
я когда эту схему в первый раз увидел, немного испугался :) сейчас уже вроде понятно стало более менее, и да, знаю что она сильно упрощена )

Galeups
17.02.2018
11:12:58
всем привет. А лучше с кнопки сбросывать на настройки по умолчанию, или в Quick Set кнопка Reset Conf

с кнопки, имею ввиду на корпусе

Александр
17.02.2018
11:24:36
https://youtu.be/Z4g2wIz1oug

Именно такие ощущения у моих друзей, кому я советую ставить дома микротик

Galeups
17.02.2018
11:30:18
??

Скептический анализ неверных действий наркоманов
17.02.2018
11:31:09
B
17.02.2018
11:31:36
Посмотрел канал этого прекрасного человека... и у него много видео на разные тематики ... похоже это его личное мнение ) как хорошо, что у людей появилась возможность нести херню и дичь в массы

Google
Galeups
17.02.2018
11:32:35
народ, так как надежнее сбросить на заводские настройки?

пок нопке на корпусе, или из винбокса

B
17.02.2018
11:32:58
боянити
А вы я смотрю ещё больше ламповых няш нашли на аву )

Galeups
17.02.2018
11:33:50
а кнопочка на корпусе тоже самое делает?

B
17.02.2018
11:34:12
Надо смотреть по железке

У неё ещё много других возможностей

Galeups
17.02.2018
11:34:30
951G-2HnD

домашний мой питомец ))

и заметил уже нескольок дней проверка обновлений недоступна (

B
17.02.2018
11:35:14
https://wiki.mikrotik.com/wiki/Manual:Reset

Galeups
17.02.2018
11:35:16
у всех так?

пасиб

B
17.02.2018
12:01:49
CBS ran a video about "Where is the cloud actually located" and showed the Amazon datacenters. The video shows several MikroTik devices: https://www.cbsnews.com/videos/a-visit-into-the-cloud/ at 4:10 and at 6:24 Looks like Amazon uses our products in one of the worlds biggest cloud systems. Be inspired and have a great day with your own projects :)

Сообщение от normis на форуме



И действительно ) микротих в Амазоне

Мелковат

Наверно для частной задачи ) но все же

Sergey [BHE3AnHO]
17.02.2018
12:08:31
Ты же вкурсе, что оптику так сгибать нежелательно? )

Google
B
17.02.2018
12:09:03
Возможно

Sergey [BHE3AnHO]
17.02.2018
12:09:22
На кабляманагмент сэкономили... там органайзер над.

Biba
17.02.2018
12:14:16
А в чем сакральный смысл звериных ушей на голове?

Свои rekt что ли?

Galeups
17.02.2018
12:48:42
а что за зверь fasttrack?

Alex
17.02.2018
12:49:41
B
17.02.2018
12:50:02
Эта штука ускоряет обработку передачи пакета

Galeups
17.02.2018
12:50:06
)) да понимаю, просто интересно, чем полезна?

в конфигурации по умолчанию включена

B
17.02.2018
12:50:30
Объём прокачиваемого. Рафика

И снижением нагрузки на cpu

Galeups
17.02.2018
12:51:01
но нсколько помню, при включенном фасттраке нельзя будет очереди делать?

B
17.02.2018
12:51:17
Нельзя и нехорошо использовать с хотспотом mungle и шейперами

https://wiki.mikrotik.com/wiki/Manual:IP/Fasttrack

Galeups
17.02.2018
12:51:58
вооот, т.е.е если я планирую шейпинг делать, то фасттрак отключить надо?

B
17.02.2018
12:52:04
Да

Вы бы почитали для начала вики, видосики посмотрели

Я не с упреком ) просто эт же основа

Galeups
17.02.2018
12:52:40
у меня сверху в фв появилось динамическое правило от фасттрака, не могу его удалить(

ок, смотрел видосики, просто требуется иногда мнение, полезна ли та или иная опция )

Google
B
17.02.2018
12:54:35
Убейте fasttrack правило ... ip upnp show dummy rule снимите галку

Вам решать ... полезна она или нет

Galeups
17.02.2018
12:55:08
) спасибо большое

B
17.02.2018
12:55:08
Хотите прокачать трафик и разгрузить роутер включайте

Используете очереди и mangle - отключайте

Galeups
17.02.2018
12:56:29
а еще маленький вопросик, про шейпинг )

в некоторых мануалах метят не только пакеты, но и соединения, а некторые только пакеты

как правильнее?

Admin
ERROR: S client not available

Скайнет
17.02.2018
12:57:14
Вот правила от брутфорса сервисов, у которых нельзя разобрать заголовки ответа что бы решить брутят тебя или нет: /ip firewall filter add chain=input protocol=tcp src-address-list=wan_ip_blacklist action=drop comment="\C1\EB\EE\EA\E8\F0\EE\E2\EA\E0 brute-forcers \F1\E5\F0\E2\E8\F1\EE\E2" disabled=no add chain=input protocol=udp src-address-list=wan_ip_blacklist action=drop disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_10 action=add-src-to-address-list address-list=wan_ip_blacklist address-list-timeout=180d disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_9 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_10 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_8 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_9 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_7 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_8 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_6 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_7 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_5 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_6 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_4 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_5 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_3 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_4 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_2 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_3 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new src-address-list=wan_ip_blacklist_stage_1 action=add-src-to-address-list address-list=wan_ip_blacklist_stage_2 address-list-timeout=30m disabled=no add chain=input protocol=tcp dst-port=1194,1723 connection-state=new action=add-src-to-address-list address-list=wan_ip_blacklist_stage_1 address-list-timeout=30m disabled=no Бывают лаги (судя по всему косячит сама ROS), в вариациях где они могут перекрыть единственный вход в тик лучше не использовать. Выкладываю т.к. просили в комментах тогда.

B
17.02.2018
12:57:42
Ох хорошо терминатор бахнул

как правильнее?
Микротик рекомендует маркировать соединение new ! И затем по этому марку пакеты этого соединения

Скайнет
17.02.2018
12:58:40
Ох хорошо терминатор бахнул
Всего лишь месяц ёпся) Кстате, таймеры под себя подбирайте, т.к. ботнеты разные, но от меня отстали с более жесткими таймерами, щас расслабился и сделал их по 30м.

B
17.02.2018
13:00:43
А honeypot к этому ещё повесить ?

Скайнет
17.02.2018
13:14:52
Для CCS326 есть вообще в природе заглушки 10G 8P8C для SFP+ портов?

B
17.02.2018
13:16:48
Возьмите 317

В нем много заглушек

Я ими и позатыкал открытые в 326 )

Всмысле?
Выделить отдельный IP address внешний ... никуда его в dns не вносим и собираем с него src адреса

Google
Скайнет
17.02.2018
13:20:34
В нем много заглушек
Я имею ввиду переходники с SFP+ на 8P8C с 10G скоростью, гигабитные вижу, а вот 10G нет.

B
17.02.2018
13:21:52
А зачем?
Собирать адреса ботов и блокировать

На час два, сутки ...

Скайнет
17.02.2018
13:22:31
Собирать адреса ботов и блокировать
Я если честно не понимаю зачем это, и как оно поможет. У меня все на доменах, я не использую голые IP.

B
17.02.2018
13:22:41
Вот именно

Вы не используете, а боты которые перебирали по списку адреса используют

Ну да не важно ... одна из реализаций защиты

Combot
17.02.2018
13:26:27
combot.org/chat/-1001062683398

Скайнет
17.02.2018
13:45:39
B
17.02.2018
13:46:33
Это бессмыслено.
Интересно слышать это от машины - терминатора )

Ну это, говоря, про защищу, безопасность - комплекс мер ..

Где-то бессмысленно, а где-то найдёт смысл

Скайнет
17.02.2018
13:47:38
Интересно слышать это от машины - терминатора )
Мой интелект позволяет оценивать степень эффективности решения, я спрогнозировал низкую эффективность данного решения и принял решение уничтожить вас, как генератор идей с низкой эффективностью.

B
17.02.2018
13:48:08
Вот -вот

Скайнет
17.02.2018
14:08:39
Есть, ищите на сайте в интерфейсах. S-rj10
https://mikrotik.com/product/s_rj10 Хм, новинки что ли...

B
17.02.2018
14:08:39
А вышли уже под 10gb-t формат

Были же в новинках

Data Rate 10 Mbps, 100 Mbps, 1 Gbps, 2.5 Gbps, 5 Gbps, 10 Gbps

Скайнет
17.02.2018
14:09:50

Страница 2215 из 3964