Size: a a a

2020 June 23

ST

Sergiy Tretyak in MikrotikRus
add action=add-src-to-address-list address-list=BAN-Def-DoS address-list-timeout=1d chain=Def-DoS
источник

IO

Ilya Oblomov in MikrotikRus
Пример по ссылке моей посмотри, там всё работает
источник

ST

Sergiy Tretyak in MikrotikRus
и вот это вроде будет всех в цепочке сразу совать в бан
источник

C

Cooler3D in MikrotikRus
ArcticFox
в курсе?
Спасибо за подробное разъяснение. Как я понял, теряется HW ускорение, и все пойдет через CPU. Увы, для меня такой сценарий сразу мимо. Узлы не потянут. Буду обновлять коммутаторы.
источник

DT

Denis Tarkov UB8JCR in MikrotikRus
Ilya Oblomov
у тебя на правиле return счётчик нарастает?
Нет стоит на 0
источник

RP

Roman Polukhin in MikrotikRus
Cooler3D
Спасибо за подробное разъяснение. Как я понял, теряется HW ускорение, и все пойдет через CPU. Увы, для меня такой сценарий сразу мимо. Узлы не потянут. Буду обновлять коммутаторы.
Между разными группами портов всегда будет только CPU
источник

A

ArcticFox in MikrotikRus
Cooler3D
Спасибо за подробное разъяснение. Как я понял, теряется HW ускорение, и все пойдет через CPU. Увы, для меня такой сценарий сразу мимо. Узлы не потянут. Буду обновлять коммутаторы.
а моожно подробнее ваш дизайн?
источник

A

ArcticFox in MikrotikRus
Roman Polukhin
Между разными группами портов всегда будет только CPU
а еще там переподписка
источник

RP

Roman Polukhin in MikrotikRus
ArcticFox
а еще там переподписка
Yep, 2:1 насколько помню
источник

IO

Ilya Oblomov in MikrotikRus
Denis Tarkov UB8JCR
Нет стоит на 0
потому что ты суёшь пакеты в кастомные цепочки def-dos , а return  у тебя из цепочек anti-dos и anti-bruteforce (в которых нет пакетов)
источник

C

Cooler3D in MikrotikRus
Как бы оптимальнее решить вопрос дохождения 10гб\с до всех узлов... Все витая пата - CAT 7, ух и замучался я его обжимать. По идее, должно с 10гб\с справляться, было бы узлы.
источник

A

ArcticFox in MikrotikRus
Roman Polukhin
Yep, 2:1 насколько помню
не 4в1?
источник

DT

Denis Tarkov UB8JCR in MikrotikRus
Ilya Oblomov
потому что ты суёшь пакеты в кастомные цепочки def-dos , а return  у тебя из цепочек anti-dos и anti-bruteforce (в которых нет пакетов)
anti-DoS на Def цепочку поменял пошел трафик
источник

A

ArcticFox in MikrotikRus
Cooler3D
Как бы оптимальнее решить вопрос дохождения 10гб\с до всех узлов... Все витая пата - CAT 7, ух и замучался я его обжимать. По идее, должно с 10гб\с справляться, было бы узлы.
а еще дебажить замучишься.
источник

C

Cooler3D in MikrotikRus
ArcticFox
а моожно подробнее ваш дизайн?
Вы про топологию сети в доме? Разумеется:
Беспроводная сеть в моем доме обеспечивается пятью роутерами (RB4011 + 5шт. HapAC 2). Первый работает как маршрутизатор, в него заходит интернет, остальные как мосты - точки доступа. Везде установлены идентичный SSID и WPA2 пароли.

Связь между роутерами проводная. По патчкорду от основного Микрота - к остальным.
источник

A

ArcticFox in MikrotikRus
Cooler3D
Как бы оптимальнее решить вопрос дохождения 10гб\с до всех узлов... Все витая пата - CAT 7, ух и замучался я его обжимать. По идее, должно с 10гб\с справляться, было бы узлы.
я про эту часть
источник

RP

Roman Polukhin in MikrotikRus
ArcticFox
не 4в1?
Я могу ошибаться, но по памяти мне казалось, что там 5 Gbit/s портов и 2.5 Gbit/s lane в двух группах и выделенный lain для SFP+
источник

A

ArcticFox in MikrotikRus
Roman Polukhin
Я могу ошибаться, но по памяти мне казалось, что там 5 Gbit/s портов и 2.5 Gbit/s lane в двух группах и выделенный lain для SFP+
верно, таким образом десятка в 2х2.5 переподписывается, но не как 10в5, а как 10в2.5 по факту, т.к. при переподписке смотрим самый невыгодный.трафик
источник

A

ArcticFox in MikrotikRus
но это не точно
источник

W

Windows XP in MikrotikRus
Максим Фадин
Недавно изнасиловали предприятие которое тоже жопой наружу RDP с сертами выставила..
"Однако на сегодня RDP не менее безопасен, чем любое другое решение для удаленного доступа"
источник