Size: a a a

2019 October 22

IO

Ilya Oblomov in MikrotikRus
придётся лог читать
источник

n

n_zholobov in MikrotikRus
Ilya Oblomov
вообще убери все дропы для начала, чтобы исключить свой косяк
убрал, не взлетело
источник

n

n_zholobov in MikrotikRus
kir
он для этого логирование первым правилом поставил
я сделал как вы посоветовали, 1е правило в логах есть, 2го нет
источник

n

n_zholobov in MikrotikRus
но и между ними никаких блокирующих правил нет
источник

k

kir in MikrotikRus
n_zholobov
т.е. 1е правило было, 2го аналогичного не было, между ними - 1 правило аналоигчное первому (старое)
а accept на l2tp есть?
источник

n

n_zholobov in MikrotikRus
kir
а accept на l2tp есть?
конечно!
источник

k

kir in MikrotikRus
accept тоже прерывает проверку дальнейших правил, не забывай об этом. сдвинь 2е логирование перед этим accept
источник

k

kir in MikrotikRus
n_zholobov
я сделал как вы посоветовали, 1е правило в логах есть, 2го нет
так на обоих узлах?
источник

n

n_zholobov in MikrotikRus
kir
так на обоих узлах?
да
источник

k

kir in MikrotikRus
домой через два часа приеду в личке помогу разобраться
источник

k

kir in MikrotikRus
если конечно терпит 2 часа проблема 😊
источник

k

kir in MikrotikRus
и если кто то раньше не поможет
источник

S

Stanislav in MikrotikRus
Народ, как думаете по скорости работы правил фаервола, что менее нагружает CPU:
1) Разрешить все из ACL
2) дропать все, что не из ACL ?
источник

IO

Ilya Oblomov in MikrotikRus
чо, прям сильно надо сэкономить?
источник

AF

Aleksey Freeman in MikrotikRus
Stanislav
Народ, как думаете по скорости работы правил фаервола, что менее нагружает CPU:
1) Разрешить все из ACL
2) дропать все, что не из ACL ?
Зависит от количества правил в первом и втором случае, а так-же от PPS
источник

n

n_zholobov in MikrotikRus
kir
домой через два часа приеду в личке помогу разобраться
буду очень признателен, терпит уже 4 дня 😅
источник

S

Stanislav in MikrotikRus
Ilya Oblomov
чо, прям сильно надо сэкономить?
чисто теоретический вопрос
источник

IO

Ilya Oblomov in MikrotikRus
предположим, одно из них быстрее на 0,5%
источник

IO

Ilya Oblomov in MikrotikRus
толку-то от этого знания?
источник

РА

Расим Абдулин in MikrotikRus
Stanislav
Народ, как думаете по скорости работы правил фаервола, что менее нагружает CPU:
1) Разрешить все из ACL
2) дропать все, что не из ACL ?
В первом варианте ты дропать ничего не будешь чтоли?)

Менее нагружает процессор правило, срезающее всё, что не в Access List, находящееся в IP—FIREWALL—RAW
источник