Size: a a a

2019 October 22

AM

Andrey Mikhaylov in MikrotikRus
Andrey Mikhaylov
set * timeout=... ? не прокатывает?
Проверил, прокатывает.
источник

E

Eugene in MikrotikRus
нагрузка на роутер будет незначимо меньше, канал будет забит ровно на столько же
источник

VB

V B in MikrotikRus
на правило в раве проверится ВЕСЬ трафик который у вас идет
источник

В

Владислав in MikrotikRus
Ну я к вам и обратился, посоветуйте что лучше
источник

VB

V B in MikrotikRus
на правила в фильтре только тот, который дойдет до определенного праавила
источник

W

Welcome Bot in MikrotikRus
Добро пожаловать в чат про MikroTik.
Если у тебя есть затруднения с настройкой MikroTik, посмотри здесь, как правильно задавать вопросы:
https://habr.com/ru/post/460221/
источник

В

Владислав in MikrotikRus
V B
на правила в фильтре только тот, который дойдет до определенного праавила
а если правил много, фактически это сократит путь
источник

VB

V B in MikrotikRus
пока основного трафика на порядок больше чем этого левого, выгодней в фильтре. если на вас дудосят тогда выгодней в раве
источник

AM

Andrey Mikhaylov in MikrotikRus
V B
на правило в раве проверится ВЕСЬ трафик который у вас идет
в фильтре тоже ВЕСЬ трафик, просто в раве он до контрака, а в фильтре после
источник

В

Владислав in MikrotikRus
V B
пока основного трафика на порядок больше чем этого левого, выгодней в фильтре. если на вас дудосят тогда выгодней в раве
то есть проще оставить тупо инпут и форвард дроп того что не разрешено и забить болт?
источник

AM

Andrey Mikhaylov in MikrotikRus
Владислав
то есть проще оставить тупо инпут и форвард дроп того что не разрешено и забить болт?
Если речь про сохо - да.
источник

AM

Andrey Mikhaylov in MikrotikRus
форвард тоже подропать не забудьте
источник

VB

V B in MikrotikRus
Andrey Mikhaylov
в фильтре тоже ВЕСЬ трафик, просто в раве он до контрака, а в фильтре после
да но так он только в фильтре а так и фв фильтре и в раве ведь больше полезного
источник

VB

V B in MikrotikRus
и он в фильтре акцептнится
источник

VB

V B in MikrotikRus
а на доп правила попадет только малая часть
источник

VB

V B in MikrotikRus
а так у вас все проходит рав и потом еще фильтр
источник

VB

V B in MikrotikRus
ну вот пока полезного намного больше чем мусорв
источник

VB

V B in MikrotikRus
когда мусора больше то рав уже выгоднее, но это уже методика защита от дудоса
источник

В

Владислав in MikrotikRus
V B
когда мусора больше то рав уже выгоднее, но это уже методика защита от дудоса
ок, с левыми ip разобрались, уберу свистелку, а если к примеру у меня есть правило которое заносит ip на открытом порту в список запрета превысевшее количество подключений или пакетов per second, к примеру брутфорс, такие ip тоже нет смысла пихать в raw или можно, от них фактически только мусор и их будет не много.
источник

m

mik in MikrotikRus
никто не тестил производительность ната на RB750GR3 ?
источник