Size: a a a

2019 November 04

ST

Sergiy Tretyak in MikrotikRus
поэтому оно матчик ЛЮБЫЕ конекты. тоесть нагадит спамер, а оно отматчит пакеты от нормальных юзеров.
источник

МВ

Максим Вельгач in MikrotikRus
Dmytro Donskyi
не хочется перебирать варианты
Судя по гуглу, на Windows Server без геморроя только L2TP (c IPSec и без) и SSTP
источник

ST

Sergiy Tretyak in MikrotikRus
Dmytro Donskyi
ну я наивно рассчитывал на чей-то опыт :))
😃 ну уж как есть.
OVPN - работает в юзерспейсе. УДП нет(пока что)
ССТП- очень оверхеднутый вроде
ГРЕ/РРТР уже написали нюансы.
источник

МВ

Максим Вельгач in MikrotikRus
С геморроем доступно всё остальное
источник

DD

Dmytro Donskyi in MikrotikRus
Хорошо, спасибо. Тогда L2TP
источник

F

Falshunov in MikrotikRus
Sergiy Tretyak
проблема в том что в лимите мы не оперируем срц.адресом
ну так вы же метите все syn подключения а потом берёте эту очередь и начинаете проверять подозрительные ли сины от негго или нет. по сути срц. адресом здесь является вся очередь а вот нормальный или нет син мы решаем следующим шагом
источник

МВ

Максим Вельгач in MikrotikRus
Dmytro Donskyi
ну я наивно рассчитывал на чей-то опыт :))
Пользователям Mikrotik в группе Mikrotik обычно приходит в голову в качестве VPN-сервера не Windows, а чтобы вы подумали?.. Mikrotik!
Вот поэтому и всё так плохо с опытом
источник

DD

Dmytro Donskyi in MikrotikRus
Максим Вельгач
Пользователям Mikrotik в группе Mikrotik обычно приходит в голову в качестве VPN-сервера не Windows, а чтобы вы подумали?.. Mikrotik!
Вот поэтому и всё так плохо с опытом
ну вдруг :)
источник

ST

Sergiy Tretyak in MikrotikRus
Falshunov
ну так вы же метите все syn подключения а потом берёте эту очередь и начинаете проверять подозрительные ли сины от негго или нет. по сути срц. адресом здесь является вся очередь а вот нормальный или нет син мы решаем следующим шагом
нет, срцадресом является срц.адрес. а чейном является ТСР по нужному порту.
Нам надо блочить те хосты которые слишком часто шлют  SYN
источник

ST

Sergiy Tretyak in MikrotikRus
Dmytro Donskyi
ну вдруг :)
Ну обычно в главном офисе центральным роутером стоит микротик, на худой случай циска, но не виндовс же 😊
источник

ST

Sergiy Tretyak in MikrotikRus
поэтому на ваш кейс и нашлось так мало ответов 😊
источник

AB

Alexandr Borysov in MikrotikRus
Ребят, может глупый вопрос, но NAT (masquerading) на многоядровых CCR работает в одно ядро или использует все, не приходилось просто тестить, может кто пробовал?
источник

МВ

Максим Вельгач in MikrotikRus
Alexandr Borysov
Ребят, может глупый вопрос, но NAT (masquerading) на многоядровых CCR работает в одно ядро или использует все, не приходилось просто тестить, может кто пробовал?
Да по ощущениям все
источник

E

Eugene in MikrotikRus
Alexandr Borysov
Ребят, может глупый вопрос, но NAT (masquerading) на многоядровых CCR работает в одно ядро или использует все, не приходилось просто тестить, может кто пробовал?
одно соединение - одно ядро
источник

МВ

Максим Вельгач in MikrotikRus
Никогда не приходилось ещё на CCR задумываться о нате. Вот отвалы BFD - это да, заверните два
источник

DD

Dmytro Donskyi in MikrotikRus
Sergiy Tretyak
Ну обычно в главном офисе центральным роутером стоит микротик, на худой случай циска, но не виндовс же 😊
Была б моя воля, но сервер на колокейшене. :(
источник

МВ

Максим Вельгач in MikrotikRus
Dmytro Donskyi
Была б моя воля, но сервер на колокейшене. :(
Ну у меня тоже есть сервера на M9. Но они воткнуты... В Микротик!
источник

МВ

Максим Вельгач in MikrotikRus
И ещё владельцы стоек часто дают скидки на размещение сетевого оборудования
источник

МВ

Максим Вельгач in MikrotikRus
То есть за роутер берут сильно меньше чем за сервер
источник

W

Welcome Bot in MikrotikRus
Добро пожаловать в чат про MikroTik.
Если у тебя есть затруднения с настройкой MikroTik, посмотри здесь, как правильно задавать вопросы:
https://habr.com/ru/post/460221/
источник