@MikrotikRu

Страница 3262 из 3964
Valery
23.07.2018
07:15:38
я предполагаю, что там они тоже есть. но может быть и нет.

Vladimir
23.07.2018
07:15:43
вопрос не в тему, по какому адресу ходит телеграм, чтоб через впн завернуть?
я у себя так сделал - поднял сокс5 на виртуалке, а исходящий трафик виртуалки завернул в впн

Valery
23.07.2018
07:15:55
всегда есть кардинальное решение - послать в впн всё из листа РКН :)

Google
Valery
23.07.2018
07:16:22
https://antifilter.download/

Sergey
23.07.2018
07:16:33
угу

там если брать сети, то много незаблокированных сайтов ходят через впн

уже напоролся

Valery
23.07.2018
07:17:28
это не очень большая беда.

но можно не брать суммаризацию, а брать только хосты и сети.

Sergey
23.07.2018
07:18:13
боюсь 2011 ляжет если брать адреса...

>100к маршрутов

Valery
23.07.2018
07:18:35
по отзывам - после первых пары минут всё работает без проблем.

даже на хаплайтах

ну и вроде бы даже если брать только сети, вопрос телеграма это решает.

23.07.2018
07:19:30
https://medium.com/@fck_rkn/%D1%87%D1%82%D0%BE-%D1%82%D0%B0%D0%BA%D0%BE%D0%B5-mtproto-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8-%D0%B8-%D0%BA%D0%B0%D0%BA-%D0%B2%D0%BE%D0%BE%D0%B1%D1%89%D0%B5-telegram-%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D0%BE%D1%82-%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BE%D0%BA-b108e11985cd

вот)

Google
Sergey
23.07.2018
07:20:42
щас почитаю

Evgeniy
23.07.2018
07:20:58
Монинг друзья! Товарищ спрашивает две точки в офис cap ac от какого роутера микротика можно запитать что бы без адаптеров? От hex s? Или от 750gr2? Чего ему купить?

Валентин
23.07.2018
07:21:00
вот)
Очередной проект ФСБ? ;)

Evgeniy
23.07.2018
07:23:41
Точно блин там же один. Короче 750gr2 и штатный бп или надо другой купить?

Карен
23.07.2018
07:24:42


Evgeniy
23.07.2018
07:24:52
Точки вроде до 13вт кушают

23.07.2018
07:25:41
так это SYN

они проверяют есть ли он

не открылся ли)

Карен
23.07.2018
07:26:27
понял спасибо

Vladimir
23.07.2018
07:44:55
я в курсе, у меня и так тоже сделано )

Sergey
23.07.2018
08:19:55
что больше нагрузит, 100к маршрутов или 100к адресов вфаерволе?

Sergey
23.07.2018
08:21:06
ну, а адреслист где?

Aleksey
23.07.2018
08:21:14
address-list это фича firewall'а

Sergey
23.07.2018
08:21:24
потом в мангле метить конекшены и и метить роутинг

23.07.2018
08:22:02
ну понятно, я потому и говорю что более нагрузят 100к маршей

Google
23.07.2018
08:22:07
чем 100к записей в адреснике

Sergey
23.07.2018
08:22:07
мнения разошлись :)

Valery
23.07.2018
08:23:21
100к маршрутов, уже установленных в таблицу, процессор не грузят совсем.

Aleksey
23.07.2018
08:23:28
При таком количестве маршрутов нужен iBGP+OSPF =)

Valery
23.07.2018
08:23:37
а вот 100к записей в файрволе грузят на каждом пакете.

Aleksey
23.07.2018
08:23:45
Либо сетки аггрегировать

Valery
23.07.2018
08:24:59
речь про впн для РКН-хостов. чо там куда падает?

а эти 10-15% - это не нагрузка? я про логику работы.

Aleksey
23.07.2018
08:27:56
Таки фильтрация всегда более затратная операция, чем роутинг

Valery
23.07.2018
08:29:53
все-таки косплей специфического персонажа отражается на восприятии мира. вопрос был "что больше нагрузит". ответ на него "это допустимо" - как минимум странен.

не надо пускать их в ospf.

Aleksey
23.07.2018
08:33:55
Гони их через iBGP

Evgeniy
23.07.2018
08:41:04
так уже обсуждалось. метить гораздо дороже, чем просто пачка маршрутов

ну может не так "гораздо", но дороже

Admin
ERROR: S client not available

Aleksey
23.07.2018
08:42:46
Здесь есть любители поизвращаться с bird?

Sergey
23.07.2018
08:42:47
залил пока с антифильтра 12к маршрутов сетей по bgp, пусть поработает так пока

Evgeniy
23.07.2018
08:44:21
это ответ на другой вопрос уже. ну и это относительно же

Valery
23.07.2018
08:44:48
Здесь есть любители поизвращаться с bird?
а чо там извращаться-то? хороший удобный продукт.

Aleksey
23.07.2018
08:45:46
а чо там извращаться-то? хороший удобный продукт.
таки этот продукт при использовании OSPF ptp отвечает не в туннель, а с внешнего IP удалённой машины

Google
Vladimir
23.07.2018
08:45:50
у меня птичка есть в хозяйстве

Aleksey
23.07.2018
08:46:15
Пока не понял как прибить эту птичку к строго определённым адресам

Vladimir
23.07.2018
08:46:43
так bird с уровнем данных в общем случае весьма слабо свзяан

Aleksey
23.07.2018
08:48:05
так bird с уровнем данных в общем случае весьма слабо свзяан
Таки да. Но таки нипонятна почему он получив запрос от 10.10.10.10 отвечает со 182.82.82.82 на адрес 10.10.10.10

Kolunchik
23.07.2018
08:48:53
ip ro get 10.10.10.10?

boingo-00
23.07.2018
08:55:54
Господа, у меня опять вопрос с пробросом портов

Я только что узнал, что у меня наружу от сервера торчал 22 порт, хотя он не должен был

Как пробросить на нестандартный порт?

Это src-nat или dst-nat?

alex
23.07.2018
08:56:53
dst-nat

Aleksey
23.07.2018
08:56:59
ip ro get 10.10.10.10?
таки мысль!

Благодарствую

boingo-00
23.07.2018
08:57:14
Надо, чтобы при заходе на удаленный порт 1488 бросало на локальный 22 порт

boingo-00
23.07.2018
08:58:52
DST-NAT
В src-порт я пишу 1488, а в action to-port 22, верно?

23.07.2018
08:59:35
в dst порт пишешь 1488, а в action локальный адрес:локальный порт

boingo-00
23.07.2018
09:02:37
Не сработало

22 пробросился

Страница 3262 из 3964