theurs
crs112 8 портов
трафика много?
😷Драничек
Значения не имеет ето всмысле 0? Или вообще ничего?
Есть два дефлт роута: 0.0.0.0/0 без метки с дистансом 1, 0.0.0.0/0 с меткой и дистансом 10. Меченный трафик сразу пойдет на нужный роут или сначала анализируется дистанс?
Григорий
трафика много?
Много это сколько?
Vladimir P.
/interfaces
Максим
Что проц в сотке?
Да, он слабый на свитчах. Поэтому на нём нельзя делать файрвол, нат, dhcp, очереди и т.д. А лучше вообще заниматься только коммутацией без роутинга
Romio
Есть два дефлт роута: 0.0.0.0/0 без метки с дистансом 1, 0.0.0.0/0 с меткой и дистансом 10. Меченный трафик сразу пойдет на нужный роут или сначала анализируется дистанс?
Мечаный трафик пойдет только в мечаный маршрут независимо от дистанс. если будет 2 мечаных маршрута то тогда уже будет играть роль дистанс
Ẏoxi
Это через что мониторишь?
Ẏoxi
Заббикс
Спасибо
Максим
Так ведь ещё с десяток таких стоит в офисах, с ними все ок, ну и он не постоянно в сотке
Ну хз как так получилось, что в других офисах он не загружен.
Григорий
Ну хз как так получилось, что в других офисах он не загружен.
Так может проблема просто в том, что именно этот грузится
Сергей
/interfaces
Максим
Григорий
Григорий
ipsec есть?
Конкретно там, нет, но в других офисах - да
Philipp
Конкретно там, нет, но в других офисах - да
покажи график трафика с бриджа
Philipp
но вообще что Вы хотите от свича, если используете его как роутер
theurs
если в фаирволе пусто то почему он основной потребитель в профайле
Bomberman
Ну считай 33 мбит он отроутить может
IPSEc он и 20 Мбит не потянет
Максим
Григорий
Григорий
Bomberman
Ну это понятно
я как раз на hAP AC2 менять их собираюсь
Nickolay
конфиг не полный?
Григорий
конфиг не полный?
pppoe данные срезал и все
Владимир
Как можно посмотреть откуда входящий трафик идёт?
theurs
wps например он не умеет
Зубрев Алексей Александрович МИАЦ г.Саратов
а какие ваши задачи не смог решить капсман?
Там нет настроек для построения радиомостов, при этом я использую несколько станций с идентичными настройками
Зубрев Алексей Александрович МИАЦ г.Саратов
что за модели длинков?
Вспомнить сложно. Но попробую покапать
Александр
Всем привет. Rb260gs. Кто скажет, реально ли им как-то в админке посмотреть уровень оптического сигнала от медиаконвертера на другом конце? Я уже молчу про приблизительную длину Хотя тоже очень интересно
Cumberbatch
Как можно посмотреть откуда входящий трафик идёт?
В настройках BRIDGE use ip firewall вклбчить и торчем на конкретном бридже смотреть
Александр
Я его ещё не купил. Вопрос в том, увижу ли я конкретно уровень сигнала и длину оптического кабеля?
Александр
Мде. Не то, что я ожидал увидеть.
Cumberbatch
Мде. Не то, что я ожидал увидеть.
Вот модуль совсем без инфы
Александр
А вот этот 9, 50, 62 - это что такое? Link Length
Александр
Вааааах.огонь
Александр
То есть если у меня где-то навернётся посередине оптоволокно, по сути я смогу Определить длину обрыва? Я правильно понял?
Александр
Думаю, что нет. При обрыве - только рефлектометром.
Насколько я помню, он стоит как крыло от Боинга. Я вот и рассчитывал что хоть примерно Можно будет увидеть длину с какой-нибудь небольшой погрешностью просто через MikroTik. Как в Ethernet портах есть возможность через раздел Cable TEST с погрешностью в метр определить обрыв или замыкание. Хотел также проскочить. Видимо не выйдет
'_'
Проверил, работает https://pastebin.com/7KwCr5Pp
перловский код вижу в первый раз , сори, но как перл понимает, что за библиотека Mikrotik::API? Как её поставить?(
Максим
перловский код вижу в первый раз , сори, но как перл понимает, что за библиотека Mikrotik::API? Как её поставить?(
включить в скрипте - use MikroTik::API в начало добавить установить библиотеку - зайти в cpan, там набрать install MikroTik::API
Yevgeniy
Всем добрый день
Yevgeniy
появилась надобность блокировать веб ресурсы, по мануалам которые в инете не получается, кто нибудь сможет подсказать?
Yevgeniy
ресурсы добавляю в layer 7
Yevgeniy
если создавать правило типа /ip firewall filter add action=reject chain=forward content=WWW protocol=tcp reject-with=tcp-reset то работает
Yevgeniy
через маркировку пакетов не хочет
Yevgeniy
https://t.me/mikrotik_rus/80
ща почитаю, спасибо
Yuriy
появилась надобность блокировать веб ресурсы, по мануалам которые в инете не получается, кто нибудь сможет подсказать?
С точки зрения банальной эру... , тьфу, системного подхода: - маршрутизатор это устройство, предназначенное для работы на 2-3 уровне модели OSI. - блокировать веб ресурсы - задача на 7 уровне модели OSI. Внимание, вопрос: логично ли и системно ли заставлять устройство, спроектированное для работы на 2-3 уровне, решать задачи, лежащие на 7 уровне? Внимание, ответ: нелогично, несистемно, приведет к перегрузке процессора. Для решения задачи требуется прокси-сервер, осуществляющий в т.ч. контент-фильтрацию, фильтрацию по источнику, и многие другие возможности. Используйте для решения задач подходящие инструменты. Не надо молотками откручивать гайки, а ключами, пусть даже на 40, закручивать шурупы.
Aleksey
Ну, пару-тройку социалок + teamviewer дропнуть не возбраняется
Проверьте что сделает Ваш маршрутизатор при трёх сотнях PPS на заблокированные ресурсы =)
Aleksey
Так я и говорю - пару-тройку)
Так ему от одного заблокированного ресурса при большом PPS будет плохо
Philipp
Так я и говорю - пару-тройку)
так ему ж все равно придется анализировать ВЕСЬ трафик через л7 фильтр
Aleksey
Если хотите блокировать L7 - берите DPI,Proxy или коммутаторы Mellanox
😷Драничек
так ему ж все равно придется анализировать ВЕСЬ трафик через л7 фильтр
А при чем тут л7? У меня обычным адресс-листом все режется
Philipp
А при чем тут л7? У меня обычным адресс-листом все режется
это л3-блокировка в некоторых случаях малоэффективна
Aleksey
Philipp
попробуй скайп в адрес-лист запихнуть
Yevgeniy
Ок, как тогда посредством роутерОС блокировать веб ресурсы? Писать под каждый правило? Так это бред