Bomberman
пардон... обманул... около 10-15%
😷Драничек
А какая железка?
Bomberman
RB1100AHx2
Dmitry
У меня именно такую скорость делал 2011, проц в 100%
Bomberman
на обоих концах такие
Bomberman
😷Драничек
Проверьте без айписека. Вдруг вас провайдер обманывает
Bomberman
в смысле режет что ли?
😷Драничек
Ага
Bomberman
Bomberman
без IPSec
Обсессивно беспечное начало основополагающих раздумий
Обсессивно беспечное начало основополагающих раздумий
2011 на 1036 GRE+IPSec AES256 SHA512
Обсессивно беспечное начало основополагающих раздумий
При тесте 2011 в 100%
Bomberman
а канал на сколько?
Обсессивно беспечное начало основополагающих раздумий
100 на 2011 200 на 1036
Bomberman
хмм... проц в полку.... ну у Вас то понятно почему
Bomberman
а у мен то проц аще не нагружен
Обсессивно беспечное начало основополагающих раздумий
ПРофайлер покажите.
Обсессивно беспечное начало основополагающих раздумий
/tool profile
Bomberman
на каждом?
Обсессивно беспечное начало основополагающих раздумий
Желательно да.
Bomberman
Bomberman
это филиал
Обсессивно беспечное начало основополагающих раздумий
С cpu давайте.
Обсессивно беспечное начало основополагающих раздумий
/tool profile cpu=all
Bomberman
Обсессивно беспечное начало основополагающих раздумий
Вот на втором видимо одно ядро в 100%
Обсессивно беспечное начало основополагающих раздумий
А второе скучает.
Bomberman
да я бы не сказал.. прыгает нагрузка до 85%
Bomberman
CPU2 действительно скучает
Bomberman
больше 85% нагрузки не вижу
Обсессивно беспечное начало основополагающих раздумий
Вот и причина. Если уж винбокс транслируете, то в tool найдите профайлер и пустите его.
Обсессивно беспечное начало основополагающих раздумий
Не в курсе как шифрование раьотает, на всех ядрах или только на одном. Плюс какие настройки шифрования стоят?
Bomberman
больше 85% нагрузки не вижу
Это с нагрузкой от пользователей
Bomberman
А на удаленном офисе 7% загрузка максимум
Александр
Александр Кобышев: Газпром трансгаз Уфа приглашает на собеседование специалистов по сетевому оборудованию, системам виртуализации, системам защиты информации, SAP-системам. Резюме можно направить okobysheva@ufa-tr.gazprom.ru
Moneron 🇷🇺
Ребята, все вопросы на почту.
Виталий
Ребята, подскажите по фаерволу: К рабочему впн (pptp) подключаются из дома. У одного из абонентов при попытке подключиться моментально начинают долбить белый IP и загоняют серый адрес провайдера в бан-лист. Корректно ли будет на МТ с pptp-сервером разрешить tcp 1723 и gre до блокировок бан-листа, или лучше оформить это как-то по-другому?
Bomberman
А откуда долбят то?
Bomberman
И долбят Ваш белый адрес?
Bomberman
Провайдер один и тот же?
N
Проверить клиента на вирусы?
Moneron 🇷🇺
Не очень понятно, кто кого и откуда долбит
Bomberman
Проверить клиента на вирусы?
Вот и я хотел предложить
Moneron 🇷🇺
Да и пптп такое себе...
Bomberman
Одно дело когда оба адреса (серый и белый) в одной сам одного провайдера, а другое когда в разных
Bomberman
*одной сети
Bomberman
Но, скорее всего, вирусы
N
Заблокировал 53порт на Ван, за 2 суток почти 10Mbit блокированных данных. Что ещё можно прикрыть?
Bomberman
Всё, что не юзаете
Виталий
Белый адрес в офисе, на МТ. Серый адрес у одного из сотрудников на пчелайне
Виталий
Я сотруднику так же заменил пчелайновский дир-300 на мт
Виталий
Pptp поднимается с абонентского МТ на офисный
Bomberman
В смысле у Вас туннель МТ-МТ?
Виталий
Да
Bomberman
А по какому порту и протоколу долбят то?
Виталий
После нескольких подключений серый адрес абонентского МТ (и другие адреса из этой серой сетки) стали залетать в бан
Виталий
Протокол не проверяется, стоит стандартная проверка на dos из вики
Виталий
Вот по ней
Виталий
Порты пока не сканировали, видимо все ещё впереди
Bomberman
Стесняюсь спросить… а откуда Вы на своём МТ серые адреса прова видите?
Виталий
Вру, внешний адрес прова. Про адреса серой сети навеяло. На роутер ломились из серой сети тоже когда подключил, но это дело обычное
Виталий
В бане 1 адрес
Bomberman
Ну значит комп на вирусы проверить
Виталий
У меня есть pptp к тому же роутеру на компе. Я им регулярно пользуюсь, проблем нет.
Bomberman
Если комп не подключен к роутеру - всё норм?
Виталий
У меня вопрос не в том, где искать заразу, а в том, как пропустить pptp туннель, если один из его концов попал в бан.
Виталий
Есть роутер офиса, есть роутер дома. Есть ноутбук с впн клиентом. С ноутбуком подключаюсь из разных мест регулярно.
Виталий
Подключался сегодня с этого домашнего МТ. Позднее настроил туннель на самом МТ
Виталий
Пока поставил 1723 и gre выше бана, но не нравится это дело
Виталий
add action=add-src-to-address-list address-list=DoSer address-list-timeout=1w \ chain=input comment="Detect DoS attack source" connection-limit=10,32 \ protocol=tcp tcp-flags=syn
Andrey
а так можно сделать чтобы микрот в качестве WAN цеплялся по wifi с одну вайфаю и раздвал уже под своим именем новый wifi?
Otto
можно
Otto
только медленно будет
Bomberman
Ну неудивительно, в две стороны гонять трафик