
Valery
23.07.2018
07:15:38
я предполагаю, что там они тоже есть. но может быть и нет.

Vladimir
23.07.2018
07:15:43

Valery
23.07.2018
07:15:55
всегда есть кардинальное решение - послать в впн всё из листа РКН :)

Sergey
23.07.2018
07:16:20

Google

Valery
23.07.2018
07:16:22
https://antifilter.download/

Sergey
23.07.2018
07:16:33
угу
там если брать сети, то много незаблокированных сайтов ходят через впн
уже напоролся

Valery
23.07.2018
07:17:28
это не очень большая беда.
но можно не брать суммаризацию, а брать только хосты и сети.

Sergey
23.07.2018
07:18:13
боюсь 2011 ляжет если брать адреса...
>100к маршрутов

Valery
23.07.2018
07:18:35
по отзывам - после первых пары минут всё работает без проблем.
даже на хаплайтах
ну и вроде бы даже если брать только сети, вопрос телеграма это решает.

ᅠ
23.07.2018
07:19:30
https://medium.com/@fck_rkn/%D1%87%D1%82%D0%BE-%D1%82%D0%B0%D0%BA%D0%BE%D0%B5-mtproto-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8-%D0%B8-%D0%BA%D0%B0%D0%BA-%D0%B2%D0%BE%D0%BE%D0%B1%D1%89%D0%B5-telegram-%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D0%BE%D1%82-%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BE%D0%BA-b108e11985cd
вот)

Google

Sergey
23.07.2018
07:20:42
щас почитаю

Evgeniy
23.07.2018
07:20:58
Монинг друзья! Товарищ спрашивает две точки в офис cap ac от какого роутера микротика можно запитать что бы без адаптеров? От hex s? Или от 750gr2? Чего ему купить?

Валентин
23.07.2018
07:21:00
вот)
Очередной проект ФСБ? ;)

ᅠ
23.07.2018
07:21:21

Evgeniy
23.07.2018
07:23:41
Точно блин там же один. Короче 750gr2 и штатный бп или надо другой купить?

Карен
23.07.2018
07:24:42

Evgeniy
23.07.2018
07:24:52
Точки вроде до 13вт кушают

ᅠ
23.07.2018
07:25:41
так это SYN
они проверяют есть ли он
не открылся ли)

Карен
23.07.2018
07:26:27
понял спасибо

Vladimir
23.07.2018
07:44:55
я в курсе, у меня и так тоже сделано )

Sergey
23.07.2018
08:19:55
что больше нагрузит, 100к маршрутов или 100к адресов вфаерволе?

ᅠ
23.07.2018
08:20:04

Aleksey
23.07.2018
08:21:01

Sergey
23.07.2018
08:21:06
ну, а адреслист где?

Aleksey
23.07.2018
08:21:14
address-list это фича firewall'а

Sergey
23.07.2018
08:21:24
потом в мангле метить конекшены и и метить роутинг

ᅠ
23.07.2018
08:22:02
ну понятно, я потому и говорю что более нагрузят 100к маршей

Google

ᅠ
23.07.2018
08:22:07
чем 100к записей в адреснике

Sergey
23.07.2018
08:22:07
мнения разошлись :)

Valery
23.07.2018
08:23:21
100к маршрутов, уже установленных в таблицу, процессор не грузят совсем.

Aleksey
23.07.2018
08:23:28
При таком количестве маршрутов нужен iBGP+OSPF =)

Valery
23.07.2018
08:23:37
а вот 100к записей в файрволе грузят на каждом пакете.

Aleksey
23.07.2018
08:23:45
Либо сетки аггрегировать

Valery
23.07.2018
08:24:59
речь про впн для РКН-хостов. чо там куда падает?
а эти 10-15% - это не нагрузка? я про логику работы.

Aleksey
23.07.2018
08:27:56
Таки фильтрация всегда более затратная операция, чем роутинг

Valery
23.07.2018
08:29:53
все-таки косплей специфического персонажа отражается на восприятии мира. вопрос был "что больше нагрузит". ответ на него "это допустимо" - как минимум странен.
не надо пускать их в ospf.

Aleksey
23.07.2018
08:33:55
Гони их через iBGP

Evgeniy
23.07.2018
08:41:04
так уже обсуждалось. метить гораздо дороже, чем просто пачка маршрутов
ну может не так "гораздо", но дороже

Admin
ERROR: S client not available

Aleksey
23.07.2018
08:42:46
Здесь есть любители поизвращаться с bird?

Sergey
23.07.2018
08:42:47
залил пока с антифильтра 12к маршрутов сетей по bgp, пусть поработает так пока

Evgeniy
23.07.2018
08:44:21
это ответ на другой вопрос уже. ну и это относительно же

Valery
23.07.2018
08:44:48

Aleksey
23.07.2018
08:45:46

Google

Vladimir
23.07.2018
08:45:50
у меня птичка есть в хозяйстве

Aleksey
23.07.2018
08:46:15
Пока не понял как прибить эту птичку к строго определённым адресам

Vladimir
23.07.2018
08:46:43
так bird с уровнем данных в общем случае весьма слабо свзяан

Aleksey
23.07.2018
08:48:05

Kolunchik
23.07.2018
08:48:53
ip ro get 10.10.10.10?

boingo-00
23.07.2018
08:55:54
Господа, у меня опять вопрос с пробросом портов
Я только что узнал, что у меня наружу от сервера торчал 22 порт, хотя он не должен был
Как пробросить на нестандартный порт?
Это src-nat или dst-nat?

alex
23.07.2018
08:56:53
dst-nat

Aleksey
23.07.2018
08:56:59
Благодарствую

boingo-00
23.07.2018
08:57:14
Надо, чтобы при заходе на удаленный порт 1488 бросало на локальный 22 порт

Aleksey
23.07.2018
08:57:58

boingo-00
23.07.2018
08:58:52
DST-NAT
В src-порт я пишу 1488, а в action to-port 22, верно?

ᅠ
23.07.2018
08:59:04

Operator
23.07.2018
08:59:31

ᅠ
23.07.2018
08:59:35
в dst порт пишешь 1488, а в action локальный адрес:локальный порт

boingo-00
23.07.2018
09:02:37
Не сработало
22 пробросился