André
Tak dolzhno zhe pojti?
Zillah
Вопрос в тему. Никто не тестировал, сколько одновременных соединений: RDP через L2TP + IPsec, потянет одновременно кротик HEX?
Innokentiy
две сотни держит ок
Innokentiy
не напрягаясь
KoTuK
Всем привет, подскажите в чём может быть затык - мне надо рдп настроить через микротик - в нате настроил правило из вне какой порт на какой внутрений адрес и порт
KoTuK
в правилах прописал инпут разрешить и акцепт с какого конкретного айпи разрешить подключение - и плюс инпуте указал что портд рдп разрешить
Innokentiy
но зависит от того, что происходит в сессиях
Innokentiy
к примеру, печать большого документа на локальные принтеры может уложить в полку вксесь канал
Игорь
в правилах прописал инпут разрешить и акцепт с какого конкретного айпи разрешить подключение - и плюс инпуте указал что портд рдп разрешить
На сервере (куда подключаемся) указал свой IP static и порт напр 80.82.8.5 порт 9988 и сервер куда будет проброс 192.268.х.х порт 3389
Игорь
Сначала на стороне сервера. Что там стоит?
Игорь
Прокси? Просто микротик?
KoTuK
Volodymyr
да
То, что вы делаете не сработает. Трафик dst-nat в инпут не попадает.
Bomberman
да
Форвард разрешил, да?
KoTuK
Volodymyr
Это не форвард и не инпут. )
KoTuK
Volodymyr
Это тоже.
KoTuK
Volodymyr
)))
Denis
Добрый. Киньте, плиз, стоящий мануал: хочу за микротом разместить веб-сервер на апаче. Как по феншую в микроте это настроить? Сенк.
André
Кстати для информации, с отдельным accesspoint ом идет. Еще раз всем спасибо
KoTuK
)))
ступил )) сам - форвард правило дизабле сделал
Cumberbatch
в правилах прописал инпут разрешить и акцепт с какого конкретного айпи разрешить подключение - и плюс инпуте указал что портд рдп разрешить
Форвард нужен. А вообще ещё раз повторю. Используйте по молчанию firewall. Тогда только одно правило проброса нужно.
Zillah
две сотни держит ок
Спасибо, то что надо пока... а если на 500 загадывать чего лучше?
Зубрев Алексей Александрович МИАЦ г.Саратов
Вопросик. Fasttrack где лучше размещать, в filter rules или в mangle?
Innokentiy
даже мап лайт 500 сессий через себя прокинет, если на него лицензию вкорячить
Innokentiy
нагрузку-то дает не количество сессий, а пакеты
Innokentiy
по форвардингу - ппс, пакеты в секунду
Innokentiy
по шифрованию - мегабиты
Зубрев Алексей Александрович МИАЦ г.Саратов
Что такое размещать?
Cделать соответствующие правила где лучше?
Зубрев Алексей Александрович МИАЦ г.Саратов
Ip firewall filter
Спасибо. Значит я не ошибся в своих умозаключениях. И если я правильно понимаю, эти правила нужно ставить первыми чтобы пакеты попусту по фаерволу не блукали. Правильно думаю?
Zillah
вы неправильный вопрос задаете
Я как раз описал ситуацию: 8 часов RDP через L2TP + IPsec и да, интересовал опыт, сейчас это более чем актуально. Сколько HEX по процессору потянет в таком режиме и что есть у кротиков для овер 500 сессий.
Zillah
шаринг ресурсов на удаленный комп по RDP, ненене 🙈
Зубрев Алексей Александрович МИАЦ г.Саратов
Ошиблись. У вас были другие варианты. Используйте стандартный firewall и будет вам счастье
Так и было настроено, но в фаерволе порядка 150 правил. Процессор слабоват. Фасттрек помог снизить нагрузку на процессор. Единственное меня терзал вопрос в правилах фильтрации их ставить или в мангле.
Zillah
chr + p1 (imho)
Это я рассматривал, но мб есть железное решение, хотя CHR да, лучше масштабируется.
I
Это я рассматривал, но мб есть железное решение, хотя CHR да, лучше масштабируется.
l6 500+ vpn https://mikrotik.com/products?filter&s=c&os=[%22ros%22]&r={%22license_level%22:{%22s%22:%226%22,%22e%22:%226%22}}#!
Innokentiy
в одной сессии клиент кино смотрит, а в другой в блокноте печатает
Innokentiy
нагрузка будет разниться как небо и земля и по ппс и по мбпс
Zillah
не считайте сессии, считайте мегабиты и ппс
У нас нет ничего кроме картинки на рабочем компе(к нему подключение), кино не реально, только рабочий стол, шаринга нет.
Innokentiy
ну и прекрасно. раз у всех все одинаковое, померьте одну сессию и помножьте на число одновременных сессий
Innokentiy
иначе потом не удивлятесь, когда выяснится, что там не только рабочий стол, но и, например, браузер
Innokentiy
а в браузере, например, гифки-анимашки-видеореклама
Nickolay
Подскажите пожалуйста, почему может нода микротика не стартовать в EVE-NG которая установлена на proxmox? Скопировал образ в папочку, переименовал, fixpermissions сделал... не стартует.
Piru
Всем привет, народ!! Помогите разобраться с ошибкой no suitable proposal found failed to pre-process ph2 packet. У меня стоит задача поднять VPN Server L2TP+IPSEC для подключения сотрудников по RDP из дома Роутер MikroTIK RB962UiGS-5HacT2HnT ver.6.46.4 Если нужно могу скинуть конфиг
Piru
https://bozza.ru/art-248.html пользовался этой статьей
Nickolay
Hyper-v
не получится в proxmox?
Cumberbatch
не получится в proxmox?
Делали вроде. Ищите в гугле
Nickolay
Делали вроде. Ищите в гугле
запустилось вродеб, поменял тип процессора на "host".
Anonymous
Все кто тут, на работе только с микрот. контачат?
Владислав
Добрый вечер, подскажите, в каком направлении копать Сейчас обнаружил, что на моем hAP ac^2 за 10 дней было 40000 sector writes, за весь год его жизни 120000 Никаких логов в память, скриптов, которые пишут на нанд, нет Кто-нибудь сталкивался? Только сброс и заново импортировать конфиг?
Сергей
если bad blocks 0.0 % то не парьтесь
Владислав
а логи на диск есть?
Нет, настройки сток Я сейчас флешку всунул в него, попробую на нее логи писать
Vladimir
Нет, настройки сток Я сейчас флешку всунул в него, попробую на нее логи писать
в стоке вроде разного рода ерроры на диск пишутся же
Владислав
в стоке вроде разного рода ерроры на диск пишутся же
Да, но за полчаса аптайма в логе ни одного эррора, а записей на флешку уже 880
Пётр
кроме логов могут ещё графики
Сергей
пару лет назад после очередного обновления резко возросло количество записанных секторов, написал в саппорт, ответили что это норма, не стоит беспокоиться, ресурс nand очень большой, пару патчей спустя этот баг пофиксили )
Владислав
Ну тогда ладно, пока погляжу еще, может все-таки после апдейтов потом вернется в норму
В общем обновился на бета-версию, сразу все стало в порядке - 0 sector writes since reboot
Mikhail
Я уже задавал тут вопрос месяц назад, но как-то руки не дошли: мне нужно сделать что-то вроде авторизации к вайфай сети по логину и паролю, чтоб после ввода логина-пароля происходил гет реквест к апи( напр. http://мойАдрес/апи/логинПользователя), который возвращает какое-то поле, по которому будет решено, в какую группу добавить пользователя(у групп разная скорость интернета). Как это лучше сделать и что гуглить?
Ivanov
Привет. Коллеги подскажите как правильно прокинуть порт через туннель? Цель: из вне получить доступ к машине которая находиться за туннелем
Alan (Александр)
приветствую, у меня на свитч льётся в один порт multicast, наблюдается вот такая картина по нагрузке на cpu. Должно же разруливаться на аппаратном уровне.
Nickolay
Коллеги, выручайте, у кого есть опыт использования IKEv2 с сертификатами на win7? Вылезает ошибка 13806. Сервер настроен по инструкции @tarikin с айфонами, 10-й виндой, андройдами, mac os все прекрасно работает.