@MikrotikRu

Страница 3831 из 3964
Sergiy
11.10.2018
10:08:55
это сколько надо не заходить что бы 20к месаг насобиралось?

Ilya
11.10.2018
10:09:09
недельку, наверное

Konstantin
11.10.2018
10:09:47
Две

Виталий (Vitivan Кемерово)
11.10.2018
10:09:52
это сколько надо не заходить что бы 20к месаг насобиралось?
Затрудняюсь уточнить. Думаю пару недель.

Google
Konstantin
11.10.2018
10:09:55
Кто больше?

Виталий (Vitivan Кемерово)
11.10.2018
10:10:56
В соседнем чатике посмотрел, последнее прочитанное было 27 сентября. Ну и этот с того-же времени не открывал.

Alex
11.10.2018
10:13:36
И тут вопрос



Это наш адрес пытаются DDoS-ить?

Sergey
11.10.2018
10:15:34
кто-то что-то качает

Ilya
11.10.2018
10:15:38
Как лучше дать приоритет телефонии? Создать parent очередь в simple quee и в ней 2 подочереди для телефонии и остального трафика?

Alex
11.10.2018
10:16:05
кто-то что-то качает
Я бы так подумал, если бы 80-е порты были в dst, но они в src

Sergey
11.10.2018
10:16:36
отдает веб сервер с 80, а дст ваш адрес и порты НАТа

теперь становитесь торчем на интерфейс лок сети и смортеите кто качает

Alex
11.10.2018
10:19:37
Это же МЫ устанавливаем соединение, а не вебсервер

Google
Sergey
11.10.2018
10:20:06
для микротика веб сервер источник, а получатель он

микротик

Alex
11.10.2018
10:20:32
для микротика веб сервер источник, а получатель он
Потому как для фаервола такое утверждение не верно

Sergey
11.10.2018
10:22:02
хз, по наблюдениям делаю вывод

точ не фаервол

торч*

Alex
11.10.2018
10:22:39
да, но я ожидал там увидеть такую же логику

Пойду изучать торч

Sergey
11.10.2018
10:22:59
та же логика будет в firewall connections

Sergey
11.10.2018
10:42:37
а утилита BTest не совместима с бандвич тестом в последних прошивках?

Ilya
11.10.2018
10:49:36
Забыл сказать если удалить все правила всё равно блокируется :)
Попробуйте /ip firewall mangle add action=change-mss chain=postrouting disabled=yes new-mss=clamp-to-pmtu out-interface=internet1 passthrough=yes protocol=tcp tcp-flags=syn

должно помочь, если ping с некоторым уменьшенным mss проходит

Otto
11.10.2018
10:51:47
в icmp нет mss

Alex
11.10.2018
10:52:30
для микротика веб сервер источник, а получатель он
Да, для торча это так,в случае если смотрим внешний интерфейс

Ilya
11.10.2018
10:53:11
а причёт тут icmp? У него просто пинг идёт, а вот сайты не открываются

У меня аналогично было с l2tp/ipsec - все сайты открываются, а рутрекер - нет. При этом всё пингуется, естественно. Помогло включение tcp-mss=yes на l2tp-интерфейсе

Iliya
11.10.2018
10:55:40
кто-то с оптикой ростелекома в регионах через микротик дружит? или проще eltex в режиме моста и не париться?

Ilya
11.10.2018
10:55:46
У него не l2tp-out, но pppoe-out

Руслан Вячеславович
11.10.2018
10:56:20
Google
taksa
11.10.2018
11:04:34
Доброго всем , никто на openwrt или на ещё чем не делал нажатие кнопки у йоты для активации 64к канала ?

Otto
11.10.2018
11:12:16
а причёт тут icmp? У него просто пинг идёт, а вот сайты не открываются
ping - это icmp. и "ping с некоторым уменьшенным mss" - это дичь. потому что в icmp нет mss

Ilya
11.10.2018
11:13:29


я имел в виду вот это.

размер пакета по умолчанию у Ping небольшой, и он будет проходить по-любому. А вот если увеличить, то проблема, вызванная слишком большим mss вылезет

проблема превышения MTU

Да, я неправильно выразился. Не MSS, а packet size следует говорить для пинга

чукча не сетевик

JIexa
11.10.2018
11:28:28
ПОмогите со скриптом: Есть 3 переменных в одном скрипте : :local time [/sys clock get time]; :local date [/sys clock get date]; :local me [/sys identity get]; Так вот время и дата отрабатывают, а идентити нет

что не так?

Вячеслав
11.10.2018
11:32:09
наверное не get а print

JIexa
11.10.2018
11:33:24
с терминала работает... со скрипта нет

JIexa
11.10.2018
11:36:56
:local me [/sys identity get name];
А почему не работает так?

Илья
11.10.2018
11:37:18
Попробуй обрезать начало и записать в переменную то, что после =

Alexander
11.10.2018
11:37:31


Подскажите как правильно настроить маршрутизацию для выделенного впн сервера?

Andrey
11.10.2018
11:38:14
Почему у меня по такой схеме нифига не работает, хотя кажется должно? В одном сегменте сети компьютер и 2 маршрутизатора, один из них прописан у клиента как шлюз по умолчанию, а за другим находится другая сеть. Получается что клиент обращается к серверу в другой подсети через шлюз по умолчанию, а ответ ему приходит напрямую, потому что на обратном пути другой маршрутизатор в курсе что они с клиентом в одном домене. NAT нигде нету, почему не работает-то?



Максим
11.10.2018
11:38:48
А почему не работает так?
Почему не работает? Работает. Просто выводом будет не имя роутера, а "name=имя роутера" Считай, что это массив.

Google
JIexa
11.10.2018
11:38:54
Alexander
11.10.2018
11:39:15
Можно ли как-то обойтись без выделенной сети между роутером и впн сервером ?

JIexa
11.10.2018
11:39:24
я не программист просто, токо открываю для себя этот удивительный мир брутфорса :D

Andrey
11.10.2018
11:41:27
Причем UDP и пинги норм работают, а проблема с tcp.

Andrei
11.10.2018
11:41:28
кто скажет как долго проживет mSD для Dude в микротике

Admin
ERROR: S client not available

Andrey
11.10.2018
11:42:40
А у клиента есть маршрут 192.168.202.0/24 gw 192.168.201.3 ?
нету, но он же и не нужен по идее - он шлёт всё на шлюз по умолчанию, а шлюз уже дальше

Ilya
11.10.2018
11:42:41
если нет, то клиент свой пакет отправляет на свой GW, тот уже шлёт на сервер. А вот роутер сервера знает про сеть клинта, и обратно шлёт ему напрямую

Alex
11.10.2018
11:43:03
А почему не работает так?
Всегда проверяй в консоли

Ilya
11.10.2018
11:43:12
на верхнем роутере тоже нету NAT?

Andrey
11.10.2018
11:43:25
на верхнем роутере тоже нету NAT?
там нат только наружу в инетрнет, это соединение не натится

killaruns
11.10.2018
11:44:39


Максим
11.10.2018
11:45:16
Сложные пароли :)

Илья
11.10.2018
11:45:24
ну да, так и есть, но NAT нету нигде - ему ответ приходит с нужных IP
Раз НАТ нет на верхнем роутере, в заголовках пакета так и остается сурсом 201.1, сервер туда и отвечает.

Vitaliy
11.10.2018
11:45:26
Блокировать ip после нескольких неудачных попыток

Ilya
11.10.2018
11:45:26
Хах, знакомые адресочки)

Alex
11.10.2018
11:45:27
ЫЫ

Google
Alex
11.10.2018
11:45:41
https://github.com/teckerpro/MikroTik-pptpBan

Andrei
11.10.2018
11:45:43
клиенты втои все с какой страны ?

killaruns
11.10.2018
11:45:45
Сложные пароли :)
Пароли сложные , кроме паролей .. как отбивается

Alex
11.10.2018
11:45:47
?

killaruns
11.10.2018
11:46:18
клиенты втои все с какой страны ?
Россия , но могут и свои ломать

Alex
11.10.2018
11:46:25
https://github.com/teckerpro/MikroTik-pptpBan
Только с этим нельзя ошибаться в пароле. Попозже поправлю

Ilya
11.10.2018
11:46:31
https://wiki.vt100.ru/doku.php?id=mikrotik_anti_ddos

но тоже есть нюанс: почему-то при активном лазании по пикабу и ржд, они попадают в блок))

Alex
11.10.2018
11:47:11
user tech

Ilya
11.10.2018
11:47:30
твои логины ?

Alex
11.10.2018
11:47:33
Это стандарный юзернейм?

Andrei
11.10.2018
11:47:38
Россия , но могут и свои ломать
/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/RU /import file-name=RU

Alex
11.10.2018
11:47:44
твои логины ?
Да, который мог быть в коде на гитхабе

Ilya
11.10.2018
11:47:46
я 5.188.0.0/16 целиком в бан отправил

Andrei
11.10.2018
11:47:59
Россия , но могут и свои ломать
далее данный лиск в акцепт на PPPtP

Andrey
11.10.2018
11:48:12
Раз НАТ нет на верхнем роутере, в заголовках пакета так и остается сурсом 201.1, сервер туда и отвечает.
да, туда и отвечает, в чем проблема-то? клиент на 202.2 обратился с сурсом 201.1, получил ответ с сорс 202.2 и дст 201.1 ната же нету нигде

Страница 3831 из 3964