Artem
Илья
Вот тут)
Aleksandr
Коллеги, подскажите сервис SPI за что отвечает в RouterOS
Moneron 🇷🇺
Если не ошибаюсь, Statefull Packet Inspection
Moneron 🇷🇺
Но у меня часто этот процесс грузил цпу при работе с накопителем на МТ
Aleksandr
Спасибо, какраз вопросом загрузки CPU и занимаюсь
Anton
всем привет, чот туплю, когда в браузере в адресной строке пишешь 192.168.88.88:8888 - это по какому протоколу идут пакеты?
Anton
пакеты на 8888 порт
Андрей
Moneron 🇷🇺
А какие у них варианты? )) И протокол какого уровня имеется в виду?
Андрей
по TCP
Anton
tcp, udp или http)
Anton
если вводится внешний адрес роутера, то обращение не по проброшенному порту будет input или всё равно forward?
Moneron 🇷🇺
tcp, udp или http)
http — протокол прикладного уровня, который передаётся внутри tcp-сессии
Anton
а второй вопрос?
Moneron 🇷🇺
Если трафик пересылается роутером куда-либо — это всегда форвард. dst-nat отрабатывает до принятия решения о маршрутизации
Андрей
а как расширить скорость впн канала (копирование файлов)? =))
Moneron 🇷🇺
Взять более дорогой тариф у ИСП?
Андрей
40 кбит/сек такое возможно ограничение провайдера?
Андрей
Андрей
дсл... =( печаль
Андрей
тести без VPN
Андрей
посмотрб\ю что оокла на это скажет)
Андрей
и смотри какая скорость будет.
Андрей
ага, сечас скину результата
Андрей
она тебе покажет от каждой точки до нее отдельно. в данном случае тест не показательный.
Андрей
потому что каждая точка по отдельности может показать нормальный результат, а с точки на точку - результат может стать абсолютно другим
Anton
Anton
Андрей
у меня у клиента поднят свой собственный dsl сервер. территория огромная из коммуникаций только полевка.... соединение 10 мегабит поднимается, но с точки на точку в лучшем случае два выходит
Anton
с телефона захожу в браузер. печатаю внешний айпишник с данным портом, и пакеты этим правилом не обрабатываются
Anton
правило #1, NAT на этом порту нет
Андрей
Андрей
Андрей
а по впн скачивание файлов не в килобайтах ли мереется?
Андрей
Андрей
Андрей
точнее даже не так. любое скачивание файлов мереется исключительно в килобайтах.
Anton
Андрей
как это?
правило ФВ на вкладке фильтр (вход, выход, проходи), а не НАТ (сорсНАТ и дстНАТ).
Андрей
Андрей
Андрей
условие задачи полностью можно увидеть?
Андрей
IP- Services порт обозначен?
Anton
нет
Андрей
Anton
нет
Владимир
сорян, может быть я не о том... но заНАТеные порты фаерволом не поймаешь... ибо нат работает ДО фаервола
Anton
так не занатен этот порт
Андрей
Андрей
так не занатен этот порт
я думал тебе винбокс на тот порт нужен, но оказывается нет, значит ничего там менять не надо
Moneron 🇷🇺
Moneron 🇷🇺
Понятное дело, не будут они тикать по внешнему порту
Moneron 🇷🇺
Если только в RAW prerouting ловить, тогда да
Anton
Moneron 🇷🇺
Стоп. Перестал понимать нашу угадайку. Изначально обозначьте чётко ТЗ
Андрей
Moneron 🇷🇺
Обычно нарисовать проще — draw.io вам в помощь
Владимир
Ежели Тренер сдался... то смысла гадать дальше нет))))))))))))
Anton
лол конечно
Anton
чего не понятного?
Anton
я обращаюсь на рандомный порт на роутер по внещшнему айпишнику. данное обращение я пытаюсь перехватить файерволом
Anton
файервол не перехватывает
Владимир
значит этих обращений тупо нет, либо обращения идут не туда
Андрей
Moneron 🇷🇺
Владимир
сейчас сделал тоже самое. счётчик щёлкнул
Moneron 🇷🇺
Значит, ловите в инпут. Если не ловится — вопросы к провайдеру
Anton
Anton
Владимир
Moneron 🇷🇺
Ещё попробуйте в raw таблице поймать