Cumberbatch
Сниферить нужно. Потом думать
Vlad
сколько РТП портов на АТС открыто? напиши пул
Vlad
и сколько звонков одновременно может быть максимально в пике
Leopold James
Ребята, кто может объяснить эту аномалию?
Похоже на ddos атаку сторонних хостов с порта 5678 идет обращение на 53 dns cloudflare.
При этом я не вижу исходящих пакетов со своих удаленных хостов, такое ощущение что пакеты поддельные.
Leopold James
Alex
зафильтруйте на внешку 53 порт
Leopold James
и это примерно за 30 мин
Cumberbatch
Roman
Cumberbatch
Cumberbatch
Leopold James
Leopold James
это l2tp клиент kiev1 который в логах
Cumberbatch
А в самом микроте (клиенте) днс какой прописан? Обслуживает ли он местную сеть на днс запросы?
Leopold James
Cumberbatch
Cumberbatch
С клиента 111 который на конце
Leopold James
может ли быть такая аномалия из-за allow-remote-requests?
Михаил
Всех приветствую, на прошлой неделе у меня была пробелма с широковещательным трафиком в сети, вобщем то она и не ушла. Пытаюсь как то анализировать и искать проблему. У меня в данный момент есть микротик который является шлюзом в этой сети и подключен одним портом в локальную сеть, значение Rx Broadcast на данном порту за 5 дней аптайма составляет 15 147 782. что думаю весьма и весьма много. Вычитал что можно поставить некий фильтр на бридж.
/interface bridge filter
add chain=forward limit=10,15 packet-type=broadcast
add action=drop chain=forward packet-type=broadcast
Подскажите какие значения мне лучше указать в этом лимите и что будт если я выставлю его слишком малым?
Cumberbatch
Leopold James
Юрий
Столкнулся с проблемой.... После update на 6.45.2 4011 перестал видеть SFP модули. Хорошо идти было недалеко. После возврата на long-term модули заработали. Проверено на обоих моделях с WiFi и без.
asd
Михаил
порядка 80-100 единиц
Михаил
из низ терминалы сбора данных 30 штук, они постоянно прыгают по wi-fi
asd
у меня тоже была проблема такая , около 200 единиц было , и решил путем ухода от l2 и перестроил сеть на l3 . А про этот фильтр даже не знал .
ну если допустим лимит будет превышен то допустим если есть arp в сети то он уже не будет работать
Михаил
угу, сейчас мне позвонили со склада, дали леща )))
Михаил
тсд не успевали сейчас получать dhcp
asd
если есть возможность то лучше на l3 перейти, если там умные железки на узлах
Михаил
пробелма в ТСД, пробелма их всех переделывать
asd
или на vlan можно поделить
Cumberbatch
@tarikin слушай. А как на счёт hotspot ikev2 на нем крутиться? В микротах ip hotspot host есть такая штука как to-address (read-only; IP address) : New client address assigned by HotSpot, it might be the same as original address и клиент о ней ничего не знает.
Михаил
Хм, сейчас подумал и у меня назрел вопрос.
Если у меня не выходит подобрать правильный лимит на блокировку трафика broadcast-а. тогда быть может в фильтрах бриджа, я создам кучу правил чтобы определённым mac-адресам (точки доступа и терминалы сбора данных) разрешалось без помех слать broadcast запросы, а уже всех остальных добавлять в лимит.
Cumberbatch
Михаил
это я понимаю....завтра жду оборудование, в ночь буду менять все свичи
Михаил
и проводить ревизию в локлаьной сети, сегментировано всё подключать и ловить негодяя который флудит
Nikita
Anonymous
Привет, народ!
Кто юзал MikroTik RB1100AHx4 Dude edition?
интересует производительность под нагрузкой.
Планирую Dude (порядка 15 девайсов), штук 20 vpn IPSec, суммарно до 10 Мбит\с
плюс сотня хостов в локалке.
Взял бы CCR, но привелекает опция bypass)))
Nikita
Cumberbatch
Не понимаю юзкейс
Пришёл в гостиницу. Там хотспот. Авторизировался. Интернет есть. Хочу ikev2 установить до своей сети.
С клиентского устройства
Михаил
Привет, народ!
Кто юзал MikroTik RB1100AHx4 Dude edition?
интересует производительность под нагрузкой.
Планирую Dude (порядка 15 девайсов), штук 20 vpn IPSec, суммарно до 10 Мбит\с
плюс сотня хостов в локалке.
Взял бы CCR, но привелекает опция bypass)))
У меня два таких, только не дьюд эдишн. Один из них держит 130 openvpn клиентов, при перезагрузке устройства, когда все эти клиенты начинают резко ломиться на микротик, цп примерно 60-80% секунд 20 держится, потом в простое где то 10-15, иногда 20. Трафика не сильно много.
Leopold James
В личку. Могу подключиться посмотреть
Спасибо, разобрался в аномалии. Проснифил пакеты, и вот куда нацелена атака, см.скрин ✅ Решение: отключить Detect Internet, после все тихо) Решение увидел здесь https://forum.mikrotik.com/viewtopic.php?t=141454
Anonymous
Михаил
Благодарю.
вспомнил, Dude прилично так цп ест когда грфики смотришь :)
Nikita
Roman
Leopold James
Roman
Cumberbatch
Moneron 🇷🇺
Монерон на ближайший месяц недоступен
Cumberbatch
Кто ещё сможет подсказать? Raul @insoln ?
Innokentiy
сорян, дико занят
Cumberbatch
@sa_drug @vasilevkirill ?
Dmitry
@sa_drug @vasilevkirill ?
При таком нате, имхо, все будет нормально при однотипно оборудовании с двух сторон. У меня на Cisco по крайней мере это работает
Cumberbatch
Cumberbatch
Так выглядит со стороны 10.20.0.229
Dmitry
3g модем получает серый адрес (у меня он отдельным устройством) и натит tun-src в него, затем этот tun+ipsec натится где-то там у оператора и приходит ко мне.
Dmitry
Иногда бывают проблемы с при нате оператором в один ip, вот тут как раз работает vendor-магия при разборе spi
Cumberbatch
С внешки не снял. Завтра буду там сниму как там это все видится.
Kirill
Cumberbatch
слушаю?
Первый вопрос:
Зачем хотспот использует трансляцию адреса:
В микротах ip hotspot host есть такая штука как to-address (read-only; IP address) : New client address assigned by HotSpot, it might be the same as original address и клиент о ней ничего не знает.
в моем случае клиенту dhcp назначен адрес 10.20.0.229. Хот спот его транслурует в 10.20.0.230.
Kirill
hotspot микротика полнный plug-and-play у клиента могут стоять, лубые сетевые настроки, а инет и хостспот работать будет. Такое может произойти минимум в двух слачаях, если два разных пула и разные используются в dhcp и хостпот (хотя по сути диапозоны одинаковые или пересекаються), второй вариант это то, что хотспот не смог определить что клиент получил настройки по dhcp и выдал поверх текущего ещё один (выдал в переделах своего локального процесса).
Ещё одни кейс, это если используется NAT2L например какойнибудь pseudobridge когда за одним маком, находятся сразу несколько клиентов.
Посмотри в Pool Used выданные адреса, и проверь что второго такого мака нет.
Cumberbatch
Cumberbatch
https://t.me/mikrotikclub/118830
Cumberbatch
так выглядит со стороны клиента
Kirill
клиент кто? какая ось?
Cumberbatch
mac os
Cumberbatch
хотспот отключаем все работает
Kirill
делаем вывод, что мешает )))
Cumberbatch
круто. ладно завтра посмотрю что бы без трансляции было.