Innokentiy
там, правда, shared-среда, отстреливать весь порт бобо
Dmitry
вот вот, я и отломил себе половину домашней локалки
Innokentiy
с другой стороны, а сфигали там бпду
Геннадий
меш сеть :)
Геннадий
или любители л2 по вафле
Dmitry
или любители л2 по вафле
ни то и не другое - ros 7.1
Innokentiy
меш сеть :)
не строится на стп
Innokentiy
просто по природе своей стп не подходит для меняющихся сетей
Михаил
меш сеть :)
HWMP+ же там работать должен
Anonymous
Всём доброго времени суток, можете подсказать, как сделать так, что бы при n- количества попыток(не верных естественно)подключений по ssh, ip уходил в блок на часа три или на совсем? Или где почитать можно, скиньте ссылку, буду очень благодарен.
Anonymous
А то вот так получается :(
Anonymous
Спасибо
Nickolay
Nickolay
Бюджетный POE свитч
Anonymous
👍
Anonymous
Рабочая система очень отличная
Геннадий
Коллеги, подключил себе интернет 750/750. На компьтере бьется все ок 805/780. На ac2 в браузере 809/337. В программе спидтест 618/330. Помогите плиз понять, куда копать, что бы повысить скорость от меня в инет до заявленных. Очереди отключил, фаервол отключил - фастртрек включал/выключал - не помогает. При загрузке роутер проц под 80% это понятно, под отдачу 52% не более.
Геннадий
Такое ощущение, что ац2 не может задействовать все ядра и приплыли...
Геннадий
скорее всего все на одном ядре
не, 2 ядра туда и обратно соуснат не помог
Nickolay
не, 2 ядра туда и обратно соуснат не помог
остальные два курят в сторонке
Ruslan
Подскажите пожалуйста,обновления через прогу для андроида не скачиваются,микрот rb951,это у всех так?
Ruslan
Ruslan
Интернет через lte usb модем .чендж лог тоже не качает
Геннадий
ха, при чем поведение разное у браузера и программы. в браузере 4 ядра пашет на отдачу, 2 на отдачу. в приложении 2/2... чет бред какой то
Геннадий
И соурснат и максрад идентичны, и не улучшается.
Геннадий
В общем, схема работы процессора в ац2 4/2.
Геннадий
4 ядра на прием, 2 на отдачу. ни соурс нат ни маскарад не меняют ситуации. При чем, проц надо ставить в авто, только тогда до 400 на отдачу идет.
Геннадий
Дальнейшее повышение скоростей вообще видимо уже только за счет более мощных железок и на отдачу - правки схемы работы ядер в прошивке разработчиками.
Илья
Грустная история
a-ta-tanoss :)
Всём доброго времени суток, можете подсказать, как сделать так, что бы при n- количества попыток(не верных естественно)подключений по ssh, ip уходил в блок на часа три или на совсем? Или где почитать можно, скиньте ссылку, буду очень благодарен.
Считать подключения через адрес-листы. Примерно как это делается для knok-knok. Ну или закрыть все и открывать только через icmp-knok - и пусть стучатся в закрытые порты - не жалко. Из личной практики : до ицмп-кнок до 5тыс попыток ссш в день, после - ни одной :)
Геннадий
При чем тот же Микротик может пинговать по времени и попадать в белый список, так что изи делать закрытые впны даже на динамических бело/серых адресах
Yakov
попробуй откатить прошивку на постарше
Денис
Коллеги, подскажите как сделать правила или направте на статью по безопасности. Задача: Блокировать все IP адреса которые пытались установить входящее соединение ( ex. RDP), но не смогли.
Денис
Можно адрес лист сделать, и определенные правила в фаерволе направить на лист. Более подробно можешь посмотреть канал ю-тубе Роман Козлов, там есть как раз про фаервол. Очень классно объясняет, а главное бесплатно
a-ta-tanoss :)
Коллеги, подскажите как сделать правила или направте на статью по безопасности. Задача: Блокировать все IP адреса которые пытались установить входящее соединение ( ex. RDP), но не смогли.
Делаете счетчик соединений с src адресами на порт rdp на адрес-листах с ттл скажем минуты три. На третий раз отправляете в бан.
Геннадий
у меня 500 мбит, все 500 в обе стороны честно показывал, проц даже не 30%, сейчас отдача тоже 350-400
Он в работе. Будет выходной, проверю. Но у меня лонг терм последний и так.
Yakov
Он в работе. Будет выходной, проверю. Но у меня лонг терм последний и так.
у меня тоже последнй ЛТ, но на более старой прошивке был 500 на отдачу, проверил после твоего сообщения, увидел 400, хотя есть скрины тестов с 500+ на отдачу
Alex
Если есть знакомый у кого есть микротик и скоростной интернет погоняйте встроенным btest тест скорости с разными мту
Иван
cpu вывозит бтест на такой скорости?
Геннадий
да )
спс
ZlyddeN
Доброе утро! Я видимо плохо гуглю... Подскажите, как глянуть какие мак-адреса есть на конкретном физ. Порту?
ZlyddeN
Мак адреса подключенных устройств
ZlyddeN
Уточню задачу. Удаленный микрот. DHCP сервер в нем выдал адрес. Вот как узнать в какой порт воткнут конкретный мак?
Dmitriy
Bridge-hosts
ZlyddeN
Bridge-hosts
Смотрел - нету там этого мак
Dmitriy
В арпах еще посмотри Ip-arp
ZlyddeN
Чудно. А вот мак адрес котрый после роутера - там есть. У меня подключение: Микрот -- кинетик (режим точки доступа, без сервисов типа дхцп) -- пк, МФУ
ZlyddeN
Так вот мфу в бридж-хостс есть, а кинетика нету😳
ZlyddeN
Я конечно щас порт выыснил. Но почему кинетик не отображается это странно. При этом он адрес по дхцп от микрота получил
Dmitriy
Если он с микротика доступен - то мак должен быть
ZlyddeN
Кинетик может сопротивляться этому?😁
Alexander
Всем здрасте! Нужна помощь с, видимо, маршрутизацией. Но это не точно. От микротика1 поднят l2tp/ipsec-тоннель до другого микротика2. Из локальной сети микротика1 локальные ресурсы, находящиеся за микротиком2, доступны. Но если подключиться по l2tp/ipsec к микротику1, ресурсы за микротиком2 не видны, что печально. Доступа к управлению микротиком2 нет. Помогите плз увидеть сервера за микротиком2 с удалёнки через микрот1.
Nikita
Включил маскарад, заработало, спасибо.
ipsec+l2tp медленный, изучай ipsec ike2 (могу подсказать где :))
Alexander
ipsec+l2tp медленный, изучай ipsec ike2 (могу подсказать где :))
Подскажи пожалуйста. С l2tp относительно просто, а вот к IKEv2 без пузыря даже не знаю как подходить )
Сергей
ipsec+l2tp медленный, изучай ipsec ike2 (могу подсказать где :))
Поделитесь матерьялом тоже. Буду благодарен)
Александр
привет всем. продолжение про капсман и капы. капсман настроен и капы тоже. задача: на одном капе использовать два порта - дать доступ в офисную и гостевую сеть на разных портах. в голове пока крутится всякая вакханалия, через бриджы, роуты на самом капе ну и настройка CAP в wireless....
Dmitry
ага
local-forwarding - only и скорее всего опять vlan-ы, и самое главное ЗАЧЕМ?
Александр
local-forwarding - only и скорее всего опять vlan-ы, и самое главное ЗАЧЕМ?
дать слесарю возможность подрубать комп офисный или левый в сеть с инетом) так как рядом больше никаких розеток сетевых нету ) надо тянуть кабель
Александр
а так сейчас на капе все порты по бриджу дают доступ в офисную сеть
Maxim
Тащить отдельный vlan и отдавать его на нужный порт. Capsman тут непричём. Свич наше всё.
Александр
по сути доступ в офисную сеть есть. осталось ток на одном порту доступ к гостевой сети сделать. и пока хотелось бы без vlan...