Volodymyr
Так вы же о raw писали вроде как. В таком случае вы не получите со стороны провайдера ничего, т.е. просто поломав стэк IP. Может оно и будет работать, но такое дело считается ненормальным, насколько мне известно. Если хочется блокировать на raw, то наверняка стоит выделять только ICMP echo request
Константин
чем отличается блокировка в ip firewall от raw ? тем что этот трафик не обрабатывается ЦПУ ... т.е. не доходит до него
Константин
поэтому при ддосе это помогает ему снять нагрузку
Константин
но не помогает освободить канал
🅓🅞🅖
Константин
судя по вкладке создаёте новый интерфейс ... зачем ?
Константин
или описание проблемы непонятное
Константин
детальнее надо, а не просто скрин и нет модэма
🅓🅞🅖
nuc
В студию /system resource usb print
🅓🅞🅖
детальнее надо, а не просто скрин и нет модэма
[***@MikroTik] > /ip/dhcp-client/print Flags: X - DISABLED, I - INVALID, D - DYNAMIC Columns: INTERFACE, USE-PEER-DNS, ADD-DEFAULT-ROUTE, STATUS, ADDRESS # INTERFACE USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS ADDRESS 0 X ether1 yes yes 1 D lte1 yes yes bound 192.168.0.104/24
Volodymyr
что поломаю ?))) какой стэк IP я поломаю закрыв пинги ?) иногда лучше ... не писать если нет понимая вопроса
Оно может и будет работать, но не согласно спецификаций. ICMP - неотемлимая часть стэка ЕМНИП.
nuc
Зачем обманываешь что нет модема?)
🅓🅞🅖
Зачем обманываешь что нет модема?)
в разделе порт его нету, на скрине
nuc
в разделе порт его нету, на скрине
А почему ты решил что он должен быть там?)
nuc
в разделе порт его нету, на скрине
Ты мне не ссылки в личку шли, а напишу тут ответ на вопрос)
🅓🅞🅖
🅓🅞🅖
ссылку в ЛС закинул
Volodymyr
вы курсы на микротике проходили ?) кроме mtcna ?
Так давайте по сути критикуйте, без перехода на личности
Константин
Так давайте по сути критикуйте, без перехода на личности
причём тут личности ... я спросил именно по сути
Nikita
квам такойже вопрос
Какой? Чем обрабатывается?
Константин
🤦‍♂️
nuc
в гугле нашёл документацию
Я не вижу официальной документации в твоих ссылках) *Тебе наверно не говорили, что модемы операторов, могуть м одним именем и толпой моделей?) **Но ты можешь попытать счастье, раз тебе MBIM режим не мил /interface lte settings set mode=serial
Volodymyr
причём тут личности ... я спросил именно по сути
Работа стэка TCP/IP не зависит от курсов mikrotik, а если учитывать, что firewall mikrotik аналогичен iptables/nftables, то тем более курсы здесь не при чем
nuc
команду выполнил, микротик вернул пустоту
ребутни тик, но не факт что модем умеет)
Константин
Константин
точнее не от пинга .. а от закрытия протокола icmp ... и почему же интересно .. у меня работают сейсии БГП ... работает всё ... но icmp ..заблокирован в раве ?))
🅓🅞🅖
ребутни тик, но не факт что модем умеет)
роутер ребутнул, но теперь в Interface lte1 нету
Константин
Вы все-таки ответите на чем обрабатывается raw?
вам показать табличку? как работает прохождение трафика?
🅓🅞🅖
В студию /port print
пустую строку вернул
nuc
пустую строку вернул
https://t.me/mikrotikclub/311977
Константин
Вы все-таки ответите на чем обрабатывается raw?
или вы не были на курсах и не учили это ?
🅓🅞🅖
https://t.me/mikrotikclub/311977
сделал сброс питания usb. в строке Port появился usb1
Volodymyr
Желательно чтобы было видно, как траффик обрабатывается свитч-чипом либо другой микросхемой, но не CPU
Константин
я прошу ответить ... курсы микротика вы проходили ?
Volodymyr
я прошу ответить ... курсы микротика вы проходили ?
Дайте подтверждение вашим словам...
Константин
Константин
Volodymyr
Так вот, согласно вашей же схеме: чем обрабатывается правило в raw prerouting?
🅓🅞🅖
Радуйся иди)
Спасибо 👍🏼
Константин
и на всякий случай.... как понять что человек ... не был на курсах .... вики микротика уже давнооо не обновляется...
Petr
точнее не от пинга .. а от закрытия протокола icmp ... и почему же интересно .. у меня работают сейсии БГП ... работает всё ... но icmp ..заблокирован в раве ?))
Ну, например, так можно поломать механизм path mtu discovery, а потом люди с фрагментацией мучаются В ipv6 на icmp значительно больше завязано, в дискуссии, к слову, о версии протокола ни слова Зато я тут делал трассировку до ya.ru в v6 и на трех хопах получил анричибл. Видать, тоже настраивали инженеры с мыслью "bgp и без пинга работает"
Volodymyr
Так вот, согласно вашей же схеме: чем обрабатывается правило в raw prerouting?
Логично, что заблокированный траффик не будет больше обрабатываться, как и то что чем ближе к началу очереди, то нагрузка меньше. Но вы упорно (или упорото?) утверждаете этот трафик не обрабатывается ЦПУ ... т.е. не доходит до него
Nikita
верно
Вам бы наверно самому не мешало на курсы)
Константин
Вам бы наверно самому не мешало на курсы)
я уверенноо послушаюсь тебя ... пойду .. найду ... может пинги у кого работают и сеть не ломается если пинги закрыты
Константин
столько теоретиков ... умных ))
Volodymyr
столько теоретиков ... умных ))
Так чем обрабатывается траффик в таблице raw prerouting ?
Константин
у одного пинги сеть ломают ... у другого непонятно что (
Yakov
и на всякий случай.... как понять что человек ... не был на курсах .... вики микротика уже давнооо не обновляется...
два вопроса: а от того что вики не обновляется, там содержится некорректная информация о packet flow? второе: вам прямо на курсах говорили, что пакеты в raw не обрабатываются cpu, и вы за это денег заплатили?
Yakov
вас обманули
Константин
вас обманули
искренне вам благодарен!! мне нужен был именно ваш совет .. какмне без него ..
🅓🅞🅖
Радуйся иди)
[*@MikroTik] > /interface/ppp-client/print Flags: X - disabled; R - running 0 name="lte1-ppp-out1" max-mtu=1500 max-mru=1500 mrru=disabled port=usb1 data-channel=0 info-channel=0 pin="" user="" password="" profile=default phone="" dial-command="ATDT" modem-init="" null-modem=no dial-on-demand=no add-default-route=yes default-route-distance=1 use-peer-dns=yes keepalive-timeout=30 allow=pap,chap,mschap1,mschap2 [*@MikroTik] > /ip/dhcp-client/add interface= bridge1 ether1 ether2 ether3 ether4 ether5 wlan1 wlan2 wlan3 wlan4 В DHCP Client отсутствует lte1
🅓🅞🅖
А с чего он там должен быть:)
На сайте, я гуглил про настройку усб модема
Dmitry
искренне вам благодарен!! мне нужен был именно ваш совет .. какмне без него ..
Так, чтобы было понятно раз и навсегда - в микротике, все что НЕ попадает в hw-offload свитч-чипа обрабатывается процессором.
Dmitry
Это вам не "vendor-name" у которого все иначе.
Yakov
искренне вам благодарен!! мне нужен был именно ваш совет .. какмне без него ..
а я ничего вам не советую, я констатирую факт. вы отдали деньги мошеннику который выдавал себя за тренера микротик, ну либо есть вариант что тренер таки был настоящий, но вы не поняли что он вам говорил, либо тренер настоящий и вы даже поняли информацию верно, но не смогли правильно сформулировать ее в этом чате и потому случился конфуз, можете выбрать правильный ответ
Yakov
а правильная формулировка того что вы пытались сказать такая: правила в прероутинге матчат пакет и выводят его из пакет флоу, тем самым на раннем этапе прекращая его обработку процессором, да, это несколько сокращает процессорное время которое затрачивается на обработку этого пакета по всей цепочке, но при значительных атаках не спасает, так как матчинг в прероуте все равно тратит процессорное время (да, таки обрабатывается CPU\)
Максим
Raw таблицу лучше использовать если выключен фастрек и все вытекающие. Если фастрек включен. То микротик не использует часть своих функций. Таких как очереди, полноценный контроль трафика...