Size: a a a

2019 November 04

ST

Sergiy Tretyak in MikrotikRus
походу надо тупо сделать антибрутфорс-фильтр по тем портам. Типа хост прогонять по адреслистам восходящим.
источник

ST

Sergiy Tretyak in MikrotikRus
ну или таки попробовать прикинуть как Rate задествовать лучше всего
источник

DD

Dmytro Donskyi in MikrotikRus
Коллеги, на чем лучше поднять VPN, если винда будет сервером, а с два десятка микротиков - клиентами?
источник

МВ

Максим Вельгач in MikrotikRus
SSTP как вариант
источник

Н

Николай in MikrotikRus
Всем привет. Кто то настраивал NordVPN на микроте?
источник

ST

Sergiy Tretyak in MikrotikRus
Dmytro Donskyi
Коллеги, на чем лучше поднять VPN, если винда будет сервером, а с два десятка микротиков - клиентами?
ну зависит что у вас на винде доступно.
По порядку ухудшения (весьма условного)
-ipsec
-GRE/IPIP
-L2TP
-PPTP
-SSTP
источник

МВ

Максим Вельгач in MikrotikRus
Ну PPTP я бы однозначно в конец списка поставил в связи с тем, что GRE регулярно где-то теряется
источник

DD

Dmytro Donskyi in MikrotikRus
Sergiy Tretyak
ну зависит что у вас на винде доступно.
По порядку ухудшения (весьма условного)
-ipsec
-GRE/IPIP
-L2TP
-PPTP
-SSTP
Я еще не знаю, что доступно. :) Поэтому и уточняю, что реально (и безгеморно) на винде поднять такого, к чему микротик может подключиться
источник

МВ

Максим Вельгач in MikrotikRus
Dmytro Donskyi
Я еще не знаю, что доступно. :) Поэтому и уточняю, что реально (и безгеморно) на винде поднять такого, к чему микротик может подключиться
SSTP -родной протокол от Microsoft, так что минимум гемора. L2TP (в том числе с IPSEC) виндой вроде поддерживается тоже из коробки.
источник

B

Bomberman in MikrotikRus
Dmytro Donskyi
Я еще не знаю, что доступно. :) Поэтому и уточняю, что реально (и безгеморно) на винде поднять такого, к чему микротик может подключиться
Микротик к чему угодно может подключиться
источник

МВ

Максим Вельгач in MikrotikRus
L2TP лучше тем, что его поддерживает абсолютно любое железо
источник

МВ

Максим Вельгач in MikrotikRus
IPIP/GRE - требуют отсутствия NAT, вряд ли ваш вариант
источник

DD

Dmytro Donskyi in MikrotikRus
Максим Вельгач
IPIP/GRE - требуют отсутствия NAT, вряд ли ваш вариант
наш, нет ната
источник

МВ

Максим Вельгач in MikrotikRus
А в целом да, исходите от сервера, а клиент-микротик подцепится почти ко всему
источник

DD

Dmytro Donskyi in MikrotikRus
Хорошо, спасибо, буду читать
источник

F

Falshunov in MikrotikRus
Sergiy Tretyak
хм, я вот только не совсем понял как быть с  ситуацией когда хост шлет всё время SYNы. Конектов то 1-2, под конекшн лимит трудно всунуть
там есть конекшн лимит а есть лимит по пакетам и битам попробуйте поиграться
источник

ST

Sergiy Tretyak in MikrotikRus
Dmytro Donskyi
Хорошо, спасибо, буду читать
источник

ST

Sergiy Tretyak in MikrotikRus
Falshunov
там есть конекшн лимит а есть лимит по пакетам и битам попробуйте поиграться
проблема в том что в лимите мы не оперируем срц.адресом
источник

DD

Dmytro Donskyi in MikrotikRus
ну я наивно рассчитывал на чей-то опыт :))
источник

DD

Dmytro Donskyi in MikrotikRus
не хочется перебирать варианты
источник