Pavel
ALG нинужен, если речь идет об эвристике которая таки умудряется увидеть pptp и сообразить куда же пропихивать пакет. Нужна пауза на сервере
Innokentiy
вай бы и не нот. но я про вообще
Anonymous
Да по идее нет, а там хз. Я выяснять не стал, поднял другой VPN и пофиг )
Я бы поднял на работе l2tp, если бы это было так просто)
Artur
Но я плачу за статический ip
Ну а я подумал нахфига мне платить доп. деньги, хоть и 50 р., но всё же, нежели подня другой VPN и радоваться. Он нужен то так же для доступа к корпоративной сети
Pavel
http://wp.mikrotik-pro.ru/2017/09/27/vrf-mikrotik-i-dva-usb-3g-lte/
Илья
Всем привет)
Илья
Кто-нить использует 1036 в качестве браса?
Илья
600мбит, 400 онлайн, нагрузкп 40% почти
Илья
Что я сделал не так? :(
Илья
/system?
Cumberbatch
Ща
Khizrigadji
Всем доброго дня, кто какую wifi авторизацию пробовал? И какая в ходу у вас? Сидел на хот вифи, это ужас)
Moneron 🇷🇺
Wifisystem.ru
Cumberbatch
/system?
В винбоксе только пока посмотрите system resource cpu
Cumberbatch
Сейчас посмотрю как в консоле посмотреть чем занято
Илья
Moneron 🇷🇺
Tool-profile
Cumberbatch
Воо
Илья
queuing :(
Илья
Илья
нет никакого мануала по настройке q tree? может я чего лишка сделал
Moneron 🇷🇺
Tree на многоядерных системах не очень работает
Moneron 🇷🇺
Лучше симплами рулить всё
Илья
а какой тогда профит от tree?
Илья
если он не очень? =)
Владимир
если он не очень? =)
Более тонко всё разруливается
Илья
Тоесть для шейпинга и симпл подоцдет?
Илья
До 1к юзеров?
Владимир
У меня на одной из точек максимум 60... Так что хз. RB 750GL справляется... Нагрузка 30-40%
Владимир
Но с очередями нагрузка точно не связана
Cumberbatch
До 1к юзеров?
Стмплами 250 штук. 1036 3-5%
Moneron 🇷🇺
Видел 3к симплов. Нагрузка 7-10%
Илья
Это с pppoe?
Moneron 🇷🇺
Нет, просто шейпинг
Илья
Одно дело если ipoe
Moneron 🇷🇺
Но 1036 как раз ~3к пппое коннектов может вытянуть
Илья
Значит попробую переидти на симплы, спасибо ребят
Владимир
Это с pppoe?
А с пппое зачем симплы? Можно же, кажется, в профиле выставить скорость...
Илья
думаю над этим вопросом, просто биллинг не знаю пока прикрутить к этому
Moneron 🇷🇺
Илья
Как-то можно получить ppp-profile с Radius?
Алексей
Ну, а профайл что создаёт? Правильно, симплы 😉
Ну а деревья в итоге одноядерные процы чтоли любят? Чисто с хорошей частотой...
Anibius
не помогло Always broadcast. в логе: default offering lease 192.168.78.225 for 0C:D6:BD:88:3A:C7 to C4:6E:1F:BA:75:3C without success где 3A:C7 - tplink, 75:3C - android phone
У меня был до этого именно репитор tp-link и он отваливался через 1-2 часа от микротика.там был нюанс в том что когда к нему подключались клиенты он(tp link) менял их мак адреса(добавлял в начале пару своих символов) и микротик видел уже другой мак и приходилось прописывать именно его. Ещё в настойках в web были прописаны другие маки,не те что видел микрот
Evgenii
По закону о связи провайдер не имеет права блокировать никакие порты и протоколы.
Evgenii
Это в рф естественно
Kirilka
а он не блокирует. он их "не натит" просто
Kirilka
а на выходе файрволит трафик с серых сетей
Artur
Ну да, может к стати и не натит. Факт того, что pptp не работает есть. Да и как я сказал, это не принципиально. Есть масса других видов VPN, я выбрал SSTP 😊
Maxim
Интересно, а как быстро отработает изменение MaxLimit в MT? https://www.youtube.com/watch?v=PvxwQvkmRxs&feature=youtu.be
Kirilka
Как влияет количество правил файрвола на производительность?
Moneron 🇷🇺
Сильно. У любого продукта посмотрите табличку
Kirilka
у любого продукта есть 0 и 25. а интересуют 5-25-100-1000
Cumberbatch
Оптимизируйте правила. Что можно написать на 1000 правил да же не представляю. Даже на 100
Kartograf
Оптимизируйте правила. Что можно написать на 1000 правил да же не представляю. Даже на 100
Отдельное правило под каждый внешний запрос с китая на ssh блокировать :D
Cumberbatch
Зачем?
Cumberbatch
Добавить список китайских ip и по нему блокируйте
Kartograf
Зачем?
Просто шучу
Cumberbatch
Вот пример /tool fetch url=http://www.iwik.org/ipcountry/mikrotik/CN /import file-name=CN И потом по списку CN блочим
Kartograf
https://wiki.mikrotik.com/wiki/Bruteforce_login_prevention или это
Pavel
а он не блокирует. он их "не натит" просто
поставьте линукс, включите опцию connect-delay - и узнаете что NAT таки работает. где опция?
Kirilka
Kirilka
нат отключен для gre - я это имел ввиду
Pavel
я сомневаюсь в этом. нет никакого смысла портить услугу намеренно.
Kirilka
-что то у нас айпишнеги не продаются... Чуть позже: -ай, мы не выполняем план по продажам ip-адресов!!! Что же делать? -а давайте отрубим гре)
Evgenii
нат отключен для gre - я это имел ввиду
Он не отключён, там просто нужен специальный модуль ядра
Pavel
Есть опция. Есть админская мода выставлять задержку в 3-5 секунд. И уже наверное забыли зачем. А вот за этим.
Kirilka
? речь про провайдерский нат. причём тут модуль ядра?
Evgenii
Там просто что то про Линукс говлрили )
Pavel
GRE это просто протокол IP номер 47. У него есть IP источника и назначения. Нат осуществляется так же как и любой другой нат типа TCP и UDP
Pavel
Если специально не ломать, нат GRE нормально работает
Evgenii
Или специально не включать
Pavel
ну ты обычно включаешь нат для TCP и для UDP отдельно или просто для IP?
Kirilka
http://clip2net.com/s/3O9fjz6
Pavel
ну ты же не думаешь что у массового народного провайдера нат делает микротик?
Evgenii
ну там либо что то вендорное, либо тазик с линуксом