
Sergiy
21.02.2017
15:54:33
так как явно "зависшие"

Evgeny
21.02.2017
15:54:45

Andrey
21.02.2017
15:54:55
вот рассказали бы как это смотреть

Evgeny
21.02.2017
15:54:59
И как бы сложность алгоритма - обойти все коннкты и сравнить Было стало трафика

Google

Sergiy
21.02.2017
15:55:01
ну да. не подумал. но придумаю как .
как еще бы идентифицировать "зависшие"

Evgeny
21.02.2017
15:56:07
быстро можно только количество взять. И количеством же управлять. Всё остальное от лукавого. Ещё плюс принудительно грохнуть те, у кого что-нить не так прям щас с параметром каким. Но сравнивать 10к чего либо с 10к чего либо - ну нет. Это не для памяти CPU устройства
таймаут должен порешать все проблемы. Надо просто понаблюдать

Andrey
21.02.2017
15:57:18
Так наблюдаем. Куча проблемм от торрентов и от айфонов всяких

Sergiy
21.02.2017
15:58:05
Андрей, буду через 40 минут. хочу таки устроить тебе допрос как ты прееносишь конекты что они зависают
ты еще будешь тут?

Andrey
21.02.2017
15:58:55
Буду, если это мне )
Кстати, кто нибудь юзает BGBilling? Как оно?

Tim
21.02.2017
16:09:42

Ivor
21.02.2017
16:11:03

Evgeny
21.02.2017
16:12:44

Google

Evgeny
21.02.2017
16:13:45
Вот она тут снята

Sergiy
21.02.2017
16:51:51
Так, я тут
продолжим по спутниках? или Андрей урулил уже?

Andrey
21.02.2017
16:52:36
Я тут, слежу за сессиями ))))

Sergiy
21.02.2017
16:53:41
тогда поделись, как ты разносишь клиентов по аплинкам, какими методами?
и в каких случаях

Andrey
21.02.2017
16:54:54
Этим занимается вот эта штука http://mikrotik.axiom-pro.ru/scripts.php
как оно работает для меня тайна
Надеюсь это не посчитают за рекламу?

Sergiy
21.02.2017
16:57:25
еее, ты бы конкретный скрипт указал что ли

Andrey
21.02.2017
16:58:20
Весь комплекс стоит балансировку, qos и failover
Платные которые
По сессиям, стало стабильно 3,5-4к

Sergiy
21.02.2017
17:03:11
evolution?

Andrey
21.02.2017
17:05:44
да evolution, я выше писал
скриптами в принципе довольны, все четко работает

Sergiy
21.02.2017
17:17:48
а,ясно, я думал там скрипты попроще, самописные. в платных скриптах да, долговато разбиратся ?

Andrey
21.02.2017
17:32:43
там куча просто всего

Google

Алексей
21.02.2017
19:29:35
Товарищи здравствуйте, собственно Yota опять затребовала подтверждение медленных 64кбита
Нашел такое, однако я правильно понимаю что CHR не имеет Metarouter функционала?
http://www.cyberforum.ru/mikrotik/thread1864682.html

Sergiy
21.02.2017
19:32:27
а нафига тебе виртуалка на виртуалке?

Алексей
21.02.2017
19:33:18
ну мне то она не нужна, но найдено пока только такое решение

Sergiy
21.02.2017
19:33:46
там же в первом посте всё есть
тупо выполни фетч на нужный адрес по пропадению пинга

Алексей
21.02.2017
19:35:01
согласно 7 посту фетч не поможет
ибо нужен POST

Sergiy
21.02.2017
19:36:19
тебе нужно вызвать страницу и запустить кнопку
метароутер тебе чем поможет?
тебе надо систему где будешь пинговать и если нет пинга то выполнять скрипт

Алексей
21.02.2017
19:36:46
на метароутере curl

Sergiy
21.02.2017
19:37:05
так что подними еще одну вируталку с простеньким линуксом и там сделай скрипт
метароутер это виртуалка
а уж ЧТО ИМЕННО ты в виртуалку поставишь - только твое дело
у тебя уже есть сервак виртуалок - так что действуй

Алексей
21.02.2017
19:38:14
Хотелось сделать это в пределах просто одной виртуальной машины (пусть даже виртуалки в виртуалки), да вариант поднять еще одну виртуалку я рассматривал и наверное на нем остановлюсь
однако у меня только тогда встает вопрос, как сделать так что бы та виртуалка выходила в интернет именно через mikrotik c йота модемом.
просто запретить на первом микротике ведь мало?

Sergiy
21.02.2017
19:40:31
роут на виртуалке прописать ?

Google

Sergiy
21.02.2017
19:40:55
нефиг себе жизнь усложнять и искать сложные решения когда простые на поверхности ?

Алексей
21.02.2017
19:41:37
тааак буду гуглить

Sergiy
21.02.2017
19:42:06
ну или сделай как я говорил - заснифь пакеты которые улетают от тебя в момент нажатия кнопки ?. правда не факт что йота примет без запроса самой страницы с кнопкой ?

dfkIRI
21.02.2017
19:43:34
Добрый вечер, простите чайника, что делать если пытаться брутфорсить роутер?
Забить?

Roman
21.02.2017
19:44:31
Отключить телнет

Алексей
21.02.2017
19:44:32
изменил дефолтные порты, и сделал трапы на них

Roman
21.02.2017
19:44:45
Остальное оставить только с внутренних подсетей

Admin
ERROR: S client not available

Tim
21.02.2017
19:44:53
Определённо выключить telnet

Alex
21.02.2017
19:45:12
Телнет убить, да
И ссш снаружи, если не используете
Ибо тоже ломят

dfkIRI
21.02.2017
19:45:59
Ок, телнет и ссх

Alex
21.02.2017
19:46:05
Если используете – то есть антибрутфорс цепочка в фаервол, легко гуглитсъ

dfkIRI
21.02.2017
19:46:59
Нет не использую. Спасибо

Алексей
21.02.2017
20:11:48
Товарищи помогите направить трафик с определенного компа через определенный гейт.
Ситуация такая. Есть Mikrotik 192.168.1.1 который принимает проводной инет и раздает его в сеть. Есть Mikrotik 192.168.1.10 в который вставлен Yota модем. Нужно заставить комп 192.168.1.200 именно через 192.168.1.10
Сделал запрет форвардинга трафика на первом Mikrotik для 1.200 Сделал маршрут на первом ноуте

Google

Sergiy
21.02.2017
20:41:21
нафига на первом роутере? ты компу пропиши роут
если там по ДХЦП то создай отдельную сеть на дхцп серваке и в нее впиши нужный шлюз и имеено ее забинди на тот ноут

Алексей
21.02.2017
20:42:20
А чем плох вариант перенапрвлять силами первого микротика?

Sergiy
21.02.2017
20:43:13
слишком много движений лишних
хотя и больше контроля над трафиком ?

Алексей
21.02.2017
20:44:38
Мне хочется сделать именно на первом микротике чтобы не мучаться если будет похожая ситуация в дальнейшем.
не зависимо от ОС клиента все таки будет работать

Sergiy
21.02.2017
20:46:27
так заведи в сеть отдельную в ДХЦП с нужным шлюзом. просто в диапазон адресов впиши конкретно эту айпишку.
тогда для этой айпишки будет применять отдельные настройки шлюза

Алексей
21.02.2017
20:47:21
Как заставить ОС принять второй ДХЦП?

Sergiy
21.02.2017
20:47:56
зачем второй
в первом заведи нужную подсеть отдельную
а так как маска будет более узкой то приоритетней будет эта подсеть ?

Алексей
21.02.2017
20:50:21
черт я ничего не понимаю, вы ведь на скрине уже задаете для определнного адреса определенный гейт. Два последних сообщения тогда вообще не понимаю

Sergiy
21.02.2017
20:51:18
єто пример

Алексей
21.02.2017
20:51:25
так я вроде сделал как на скрине и оно ВРОДЕ заработало

Sergiy
21.02.2017
20:51:34
тоесть у тебя щас есть /24 сеть в дхцп серваке

Алексей
21.02.2017
20:51:53
теперь 1,200 от яндекса получаает Destination Port Unreaachable ровно как и сам микротик на котором йота модем

Sergiy
21.02.2017
20:51:56
а ты еще заведи /32(для этого адреса) но с шлюзом 192.168.1,10

Алексей
21.02.2017
20:52:34
они и должны быть
я именно этого и добивался