Moneron 🇷🇺
🥓 Хамон
951 тоже самое с внп? тяжеловат для них?
😷Драничек
Hab
ну не перегибай) 10-15 можно
😷Драничек
Побольше должен. Давно мерил на 100 канале до 18 было
Moneron 🇷🇺
Я тоже не придумывал, я тестировал.
Hab
от шифрования зависит так то
Moneron 🇷🇺
Ессно. С дефолтным ипсеком.
🥓 Хамон
ipsec - явно. pptp, по понятным причинам отпадает.
l2tp, eoip, gre - под вопросом какой из них. но суть там меняется мало. теже скорости
openvpn - таки тяжеловат
🥓 Хамон
вопрос еще в чем: туннель не сожрёт все ресурсы проца, из-за чего будет тормозить обычный канал? или можно настроить приоритеризацию траффика?
😷Драничек
Я мерил виндой и большим файлом
Cumberbatch
theurs
hap lite умирает от своего спидтеста
Cumberbatch
Коллеги. Ни о чем разговор.
Cumberbatch
Бендвич не используйте. IPerf3
😷Драничек
🥓 Хамон
Cumberbatch @w_h_o_ami спасибо, гляну
SoyuzNet
Добрый день! Подскажите пожалуйста на примере как правильно шейпить выше стоящего провайдера? Заранее спасибо!
🥓 Хамон
Еще вопрос. rb750gr3. Какая производительность на блокировку по белым и черным спискам, включая https? Возможно придется и другое блокировать (p2p, tor, etc)
Cumberbatch
Moneron 🇷🇺
Maksim
🥓 Хамон
Cumberbatch
🥓 Хамон
хотя белые еще могу проредить по доменам 2 уровня. надеюсь в 5k выйдет
Cumberbatch
Илья
Привет!
Не поможите чайнику?
Настраиваю CapsMAn на RB951G- 2HnD прошивка 6.44.6 как контроллер и первая точка.
Все по Wiki, но при старте интерфейса Wlan1 кнопки CAP интерфейс не активный.
Cumberbatch
Anonymous
🥓 Хамон
Не холивара ради..
🥓 Хамон
map 2nd vs rb941-2nd.
который лучше для постоянного ношения для быстро боевых условий?
портативная железка с питанием от повербанки и настройкой с ведра (вроде оба поддерживаются)
Alexander
🥓 Хамон
MQS
увы, 1 порт езернета.
Cumberbatch
🥓 Хамон
https://mikrotik.com/product/mqs#fndtn-specifications
One 10/100 Ethernet port, supporting automatic cross/straight cable correction (Auto MDI/X). Eitherstraight or crossover cable can be used for connecting to other network devices. The Ethernet portaccepts 12-28 V DC powering and is also capable of POE output.
Cumberbatch
Moneron 🇷🇺
2
У MQS — один. И MQS вообще не роутер, хотя штука довольно удобная
🥓 Хамон
А да. 1. А зачем два?
минимум 2 ситуации:
1. 1 wan (провайдер), 2 - LAN на локалку в свич
2. зеркалирование трафика
Moneron 🇷🇺
map2nd берите
Moneron 🇷🇺
Питается от блока/пое-ин/микроюсб, при питании от блока/пое может запитать другую железку (пое-аут пассивный). Плюс у map2nd полноценный юсб-хост через комплектный отг-кабель. Можно всякие модемы в него тыркать (но не нужно)
Moneron 🇷🇺
931/941 только микроюсб-питание, без вариантов
IT SUPPORT
Друзья, подскажите почему так
1. есть ОДНО единственное правило в NAT - action=dst-nat chain=dstnat dst-port=44555 in-interface=ether1 \
protocol=tcp to-addresses=192.168.250.10 to-ports=3389
2. есть ОДНО единственное правило в filter - action=drop chain=input in-interface=ether1
Почему filter не блокирует входящее соединение на порт 44555? То есть роли не играет - включено или нет правило filter - все равно идет forward
Moneron 🇷🇺
Cumberbatch
Moneron 🇷🇺
Moneron 🇷🇺
Либо патч Бармина по-микротиковски: /ip firewall raw add chain=prerouting action=drop
Будьте внимательны и осторожны
Moneron 🇷🇺
Это вредный совет, если что. Не забывайте также про Safe Mode
Cumberbatch
IT SUPPORT
Если хотите блокировать такой трафик — то уже в форварде по хосту ххххххх.10 и порту 3389
я в большей степени хочу понять - если я БАЗОВО хочу просто обезопасить входящие соединения к смотрящему в мир Mikrotik - заблокировав весь INPUT - я по сути только лишь блокирую доступ к самому роутеру но НЕ ко внутренней сети?
Или же правила NAT - имеет приоритет просто?
Да, я понимаю что input и forward это разные цепочки. Я почему-то думал, что input - идет ВЫШЕ чем forward
Cumberbatch
Cumberbatch
Denis / getAmo.ru
Cumberbatch
Denis / getAmo.ru
а так, очень полезная вещь, имхо
Moneron 🇷🇺
IT SUPPORT
Благодарю за схемку, я немного все-равно плаваю в этом.
—-
вопрос еще по базовой безопасности - если у меня НЕТ правил в Firewall-NAT ни для каких пробросов портов - я для спокойствия в Firewall filter все-равно должен добавить drop для цепочки forward? То есть просто Filter input - этого мало не смотря ни на что?
🥓 Хамон
map2nd берите
ага. похоже у него уже сразу распайка на питгейл MS156
Moneron 🇷🇺
Moneron 🇷🇺
/system default print file=start_script
Копируете созданный файлик на комп и вставляете в терминал всю секцию /ip firewall
Moneron 🇷🇺
Предварительно не забудьте создать интерфейс-листы WAN и LAN и добавить туда соответствующие интерфейсы
Cumberbatch
IT SUPPORT
Друзья, еще один вопрос базовый.
Сделал Export одной ветки конфигурации микротика - ip firewall export.
Получил список вида
add action=drop ...
add actio=accept ...
и т.д.
Как мне корректно загнать все эти правила разом на другой микротик?
Андрей
... export file=xxxxx.rsc, на реципиенте import file=xxxxx.rsc
IT SUPPORT
СПАСИБО!
Roman
Привет, скажите у hAP ac² какая пропускная способность если поднять между ними ovpn ?
Moneron 🇷🇺
Гонять овпн между квадратами – кощунство, а требовать производительности овпн – насмешка.
Иван
Roman
theurs
70+мбит без шифрования тянет
theurs
с шифрованием 30 в одну сторону
theurs
опенвпн
Roman