André
Tak dolzhno zhe pojti?
Zillah
Вопрос в тему.
Никто не тестировал, сколько одновременных соединений:
RDP через L2TP + IPsec,
потянет одновременно кротик HEX?
Innokentiy
две сотни держит ок
Innokentiy
не напрягаясь
KoTuK
Всем привет, подскажите в чём может быть затык - мне надо рдп настроить через микротик - в нате настроил правило из вне какой порт на какой внутрений адрес и порт
I
KoTuK
в правилах прописал инпут разрешить и акцепт с какого конкретного айпи разрешить подключение - и плюс инпуте указал что портд рдп разрешить
Innokentiy
но зависит от того, что происходит в сессиях
Innokentiy
к примеру, печать большого документа на локальные принтеры может уложить в полку вксесь канал
Игорь
Игорь
Volodymyr
Игорь
Сначала на стороне сервера. Что там стоит?
Игорь
Прокси? Просто микротик?
KoTuK
KoTuK
Volodymyr
да
То, что вы делаете не сработает. Трафик dst-nat в инпут не попадает.
Bomberman
KoTuK
Volodymyr
Это не форвард и не инпут. )
KoTuK
Volodymyr
KoTuK
Volodymyr
Denis
Добрый. Киньте, плиз, стоящий мануал: хочу за микротом разместить веб-сервер на апаче. Как по феншую в микроте это настроить? Сенк.
André
Кстати для информации, с отдельным accesspoint ом идет. Еще раз всем спасибо
KoTuK
)))
ступил )) сам - форвард правило дизабле сделал
Bomberman
Denis
Cumberbatch
Зубрев Алексей Александрович МИАЦ г.Саратов
Вопросик. Fasttrack где лучше размещать, в filter rules или в mangle?
Innokentiy
Innokentiy
даже мап лайт 500 сессий через себя прокинет, если на него лицензию вкорячить
Innokentiy
нагрузку-то дает не количество сессий, а пакеты
Innokentiy
по форвардингу - ппс, пакеты в секунду
Innokentiy
по шифрованию - мегабиты
Cumberbatch
Зубрев Алексей Александрович МИАЦ г.Саратов
Что такое размещать?
Cделать соответствующие правила где лучше?
Cumberbatch
Зубрев Алексей Александрович МИАЦ г.Саратов
Ip firewall filter
Спасибо. Значит я не ошибся в своих умозаключениях.
И если я правильно понимаю, эти правила нужно ставить первыми чтобы пакеты попусту по фаерволу не блукали. Правильно думаю?
Zillah
вы неправильный вопрос задаете
Я как раз описал ситуацию: 8 часов RDP через L2TP + IPsec и да, интересовал опыт, сейчас это более чем актуально. Сколько HEX по процессору потянет в таком режиме и что есть у кротиков для овер 500 сессий.
Zillah
шаринг ресурсов на удаленный комп по RDP, ненене 🙈
Cumberbatch
I
Zillah
chr + p1 (imho)
Это я рассматривал, но мб есть железное решение, хотя CHR да, лучше масштабируется.
Innokentiy
Innokentiy
в одной сессии клиент кино смотрит, а в другой в блокноте печатает
Innokentiy
нагрузка будет разниться как небо и земля и по ппс и по мбпс
Innokentiy
ну и прекрасно. раз у всех все одинаковое, померьте одну сессию и помножьте на число одновременных сессий
Innokentiy
иначе потом не удивлятесь, когда выяснится, что там не только рабочий стол, но и, например, браузер
Innokentiy
а в браузере, например, гифки-анимашки-видеореклама
Nickolay
Подскажите пожалуйста, почему может нода микротика не стартовать в EVE-NG которая установлена на proxmox? Скопировал образ в папочку, переименовал, fixpermissions сделал... не стартует.
Piru
Всем привет, народ!! Помогите разобраться с ошибкой no suitable proposal found
failed to pre-process ph2 packet.
У меня стоит задача поднять VPN Server L2TP+IPSEC для подключения сотрудников по RDP из дома
Роутер MikroTIK RB962UiGS-5HacT2HnT ver.6.46.4 Если нужно могу скинуть конфиг
Piru
https://bozza.ru/art-248.html пользовался этой статьей
Cumberbatch
Nickolay
Hyper-v
не получится в proxmox?
Anonymous
Все кто тут, на работе только с микрот. контачат?
Innokentiy
Владислав
Добрый вечер, подскажите, в каком направлении копать
Сейчас обнаружил, что на моем hAP ac^2 за 10 дней было 40000 sector writes, за весь год его жизни 120000
Никаких логов в память, скриптов, которые пишут на нанд, нет
Кто-нибудь сталкивался? Только сброс и заново импортировать конфиг?
Vladimir
Сергей
если bad blocks 0.0 % то не парьтесь
Владислав
а логи на диск есть?
Нет, настройки сток
Я сейчас флешку всунул в него, попробую на нее логи писать
Vladimir
Пётр
кроме логов могут ещё графики
Сергей
пару лет назад после очередного обновления резко возросло количество записанных секторов, написал в саппорт, ответили что это норма, не стоит беспокоиться, ресурс nand очень большой, пару патчей спустя этот баг пофиксили )
Владислав
Cumberbatch
Mikhail
Я уже задавал тут вопрос месяц назад, но как-то руки не дошли: мне нужно сделать что-то вроде авторизации к вайфай сети по логину и паролю, чтоб после ввода логина-пароля происходил гет реквест к апи( напр. http://мойАдрес/апи/логинПользователя), который возвращает какое-то поле, по которому будет решено, в какую группу добавить пользователя(у групп разная скорость интернета). Как это лучше сделать и что гуглить?
Ivanov
Привет. Коллеги подскажите как правильно прокинуть порт через туннель? Цель: из вне получить доступ к машине которая находиться за туннелем
Alan (Александр)
приветствую, у меня на свитч льётся в один порт multicast, наблюдается вот такая картина по нагрузке на cpu. Должно же разруливаться на аппаратном уровне.
Volodymyr
Nickolay
Коллеги, выручайте, у кого есть опыт использования IKEv2 с сертификатами на win7? Вылезает ошибка 13806. Сервер настроен по инструкции @tarikin с айфонами, 10-й виндой, андройдами, mac os все прекрасно работает.