@MikrotikRu

Страница 680 из 3964
Sergiy
21.02.2017
15:54:33
так как явно "зависшие"

Evgeny
21.02.2017
15:54:45
если трафик не изменился - убиваем
ты представляешь массив данных для этой инфы в памяти девайса держать?

Andrey
21.02.2017
15:54:55
вот рассказали бы как это смотреть

Evgeny
21.02.2017
15:54:59
И как бы сложность алгоритма - обойти все коннкты и сравнить Было стало трафика

Google
Sergiy
21.02.2017
15:55:01
ну да. не подумал. но придумаю как .

как еще бы идентифицировать "зависшие"

Evgeny
21.02.2017
15:56:07
быстро можно только количество взять. И количеством же управлять. Всё остальное от лукавого. Ещё плюс принудительно грохнуть те, у кого что-нить не так прям щас с параметром каким. Но сравнивать 10к чего либо с 10к чего либо - ну нет. Это не для памяти CPU устройства

таймаут должен порешать все проблемы. Надо просто понаблюдать

Andrey
21.02.2017
15:57:18
Так наблюдаем. Куча проблемм от торрентов и от айфонов всяких

Sergiy
21.02.2017
15:58:05
Андрей, буду через 40 минут. хочу таки устроить тебе допрос как ты прееносишь конекты что они зависают

ты еще будешь тут?

Andrey
21.02.2017
15:58:55
Буду, если это мне )

Кстати, кто нибудь юзает BGBilling? Как оно?

Tim
21.02.2017
16:09:42
Ivor
21.02.2017
16:11:03
внутри ВПН клинента, в свойствах TCP\IP там будет
как бы не так. если она и есть — то это очень кастомный клиент какой-то.

Google
Evgeny
21.02.2017
16:13:45
Вот она тут снята

Sergiy
21.02.2017
16:51:51
Так, я тут

продолжим по спутниках? или Андрей урулил уже?

Andrey
21.02.2017
16:52:36
Я тут, слежу за сессиями ))))

Sergiy
21.02.2017
16:53:41
тогда поделись, как ты разносишь клиентов по аплинкам, какими методами?

и в каких случаях

Andrey
21.02.2017
16:54:54
Этим занимается вот эта штука http://mikrotik.axiom-pro.ru/scripts.php

как оно работает для меня тайна

Надеюсь это не посчитают за рекламу?

Sergiy
21.02.2017
16:57:25
еее, ты бы конкретный скрипт указал что ли

Andrey
21.02.2017
16:58:20
Весь комплекс стоит балансировку, qos и failover

Платные которые

По сессиям, стало стабильно 3,5-4к

Sergiy
21.02.2017
17:03:11
evolution?

По сессиям, стало стабильно 3,5-4к
ну походу это столько у тебя конектов в нормальном состоянии, остальные дохнут по таймаутут

Andrey
21.02.2017
17:05:44
да evolution, я выше писал

скриптами в принципе довольны, все четко работает

Sergiy
21.02.2017
17:17:48
а,ясно, я думал там скрипты попроще, самописные. в платных скриптах да, долговато разбиратся ?

Andrey
21.02.2017
17:32:43
там куча просто всего

Google
Алексей
21.02.2017
19:29:35
Товарищи здравствуйте, собственно Yota опять затребовала подтверждение медленных 64кбита Нашел такое, однако я правильно понимаю что CHR не имеет Metarouter функционала?

http://www.cyberforum.ru/mikrotik/thread1864682.html

Sergiy
21.02.2017
19:32:27
а нафига тебе виртуалка на виртуалке?

Алексей
21.02.2017
19:33:18
ну мне то она не нужна, но найдено пока только такое решение

Sergiy
21.02.2017
19:33:46
там же в первом посте всё есть

тупо выполни фетч на нужный адрес по пропадению пинга

Алексей
21.02.2017
19:35:01
согласно 7 посту фетч не поможет

ибо нужен POST

Sergiy
21.02.2017
19:36:19
тебе нужно вызвать страницу и запустить кнопку

метароутер тебе чем поможет?

тебе надо систему где будешь пинговать и если нет пинга то выполнять скрипт

Алексей
21.02.2017
19:36:46
на метароутере curl

Sergiy
21.02.2017
19:37:05
так что подними еще одну вируталку с простеньким линуксом и там сделай скрипт

метароутер это виртуалка

а уж ЧТО ИМЕННО ты в виртуалку поставишь - только твое дело

у тебя уже есть сервак виртуалок - так что действуй

Алексей
21.02.2017
19:38:14
Хотелось сделать это в пределах просто одной виртуальной машины (пусть даже виртуалки в виртуалки), да вариант поднять еще одну виртуалку я рассматривал и наверное на нем остановлюсь

однако у меня только тогда встает вопрос, как сделать так что бы та виртуалка выходила в интернет именно через mikrotik c йота модемом.

просто запретить на первом микротике ведь мало?

Sergiy
21.02.2017
19:40:31
роут на виртуалке прописать ?

Google
Sergiy
21.02.2017
19:40:55
нефиг себе жизнь усложнять и искать сложные решения когда простые на поверхности ?

Алексей
21.02.2017
19:41:37
тааак буду гуглить

Sergiy
21.02.2017
19:42:06
ну или сделай как я говорил - заснифь пакеты которые улетают от тебя в момент нажатия кнопки ?. правда не факт что йота примет без запроса самой страницы с кнопкой ?

тааак буду гуглить
что гуглить? как роуты писать? ?

dfkIRI
21.02.2017
19:43:34
Добрый вечер, простите чайника, что делать если пытаться брутфорсить роутер?



Забить?

Roman
21.02.2017
19:44:31
Отключить телнет

Алексей
21.02.2017
19:44:32
изменил дефолтные порты, и сделал трапы на них

Roman
21.02.2017
19:44:45
Остальное оставить только с внутренних подсетей

Admin
ERROR: S client not available

Tim
21.02.2017
19:44:53
Определённо выключить telnet

Alex
21.02.2017
19:45:12
Телнет убить, да

И ссш снаружи, если не используете

Ибо тоже ломят

dfkIRI
21.02.2017
19:45:59
Ок, телнет и ссх

Alex
21.02.2017
19:46:05
Если используете – то есть антибрутфорс цепочка в фаервол, легко гуглитсъ

dfkIRI
21.02.2017
19:46:59
Нет не использую. Спасибо

Алексей
21.02.2017
20:11:48
Товарищи помогите направить трафик с определенного компа через определенный гейт. Ситуация такая. Есть Mikrotik 192.168.1.1 который принимает проводной инет и раздает его в сеть. Есть Mikrotik 192.168.1.10 в который вставлен Yota модем. Нужно заставить комп 192.168.1.200 именно через 192.168.1.10 Сделал запрет форвардинга трафика на первом Mikrotik для 1.200 Сделал маршрут на первом ноуте



Google
Sergiy
21.02.2017
20:41:21
нафига на первом роутере? ты компу пропиши роут

если там по ДХЦП то создай отдельную сеть на дхцп серваке и в нее впиши нужный шлюз и имеено ее забинди на тот ноут

Алексей
21.02.2017
20:42:20
А чем плох вариант перенапрвлять силами первого микротика?

Sergiy
21.02.2017
20:43:13
слишком много движений лишних

хотя и больше контроля над трафиком ?

Алексей
21.02.2017
20:44:38
Мне хочется сделать именно на первом микротике чтобы не мучаться если будет похожая ситуация в дальнейшем.

не зависимо от ОС клиента все таки будет работать

Sergiy
21.02.2017
20:46:27
так заведи в сеть отдельную в ДХЦП с нужным шлюзом. просто в диапазон адресов впиши конкретно эту айпишку.

тогда для этой айпишки будет применять отдельные настройки шлюза

Алексей
21.02.2017
20:47:21
Как заставить ОС принять второй ДХЦП?

Sergiy
21.02.2017
20:47:56


зачем второй

в первом заведи нужную подсеть отдельную

а так как маска будет более узкой то приоритетней будет эта подсеть ?

Алексей
21.02.2017
20:50:21
черт я ничего не понимаю, вы ведь на скрине уже задаете для определнного адреса определенный гейт. Два последних сообщения тогда вообще не понимаю

Sergiy
21.02.2017
20:51:18
єто пример

Алексей
21.02.2017
20:51:25
так я вроде сделал как на скрине и оно ВРОДЕ заработало

Sergiy
21.02.2017
20:51:34
тоесть у тебя щас есть /24 сеть в дхцп серваке

Алексей
21.02.2017
20:51:53
теперь 1,200 от яндекса получаает Destination Port Unreaachable ровно как и сам микротик на котором йота модем

Sergiy
21.02.2017
20:51:56
а ты еще заведи /32(для этого адреса) но с шлюзом 192.168.1,10

Алексей
21.02.2017
20:52:34
они и должны быть

я именно этого и добивался

Страница 680 из 3964