Size: a a a

Mikrotik-Training

2020 April 03

P

Priestone in Mikrotik-Training
CCR1009-8G-1S-1S+ - ну то есть не домашний роутер
источник

E

Eugene in Mikrotik-Training
ну как же, тут вчера прекрасно выяснили, что это - домашний)
источник

E

Eugene in Mikrotik-Training
источник

P

Priestone in Mikrotik-Training
Пропустил я вчерашнее видимо
источник

E

Eugene in Mikrotik-Training
Priestone
Ну у меня судя по System - License - Level 6
А в Active Connections подозрительно круглое число - 32 постоянно... и возникают проблемы с подключением
проблемы-то какие, что логи вещают?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
проблемы-то какие, что логи вещают?
log error. ROS 6.46.4 detected. No further work possible!
источник

E

Eugene in Mikrotik-Training
)
источник

А

Антон Курьянов... in Mikrotik-Training
Перейра эдишен
источник

P

Priestone in Mikrotik-Training
Круто... а про подозрительно 32 клиента в активных соединениях мыслей нет?
источник

E

Eugene in Mikrotik-Training
Priestone
Круто... а про подозрительно 32 клиента в активных соединениях мыслей нет?
источник

P

Priestone in Mikrotik-Training
Всё... проехали. Просто совпало, только что подключил 33-его клиента и всё норм... похоже, что у того, где проблема с подключением требуется звонок провайдеру
источник

P

Priestone in Mikrotik-Training
Спасибо за наводящие вопросы.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Priestone
Круто... а про подозрительно 32 клиента в активных соединениях мыслей нет?
Это можно, например, так организовать:
/ip firewall filter add action=reject chain=input connection-limit=32,0 disabled=no dst-port=1723 protocol=tcp reject-with=tcp-reset
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Это можно, например, так организовать:
/ip firewall filter add action=reject chain=input connection-limit=32,0 disabled=no dst-port=1723 protocol=tcp reject-with=tcp-reset
:)
источник

А

Антон Курьянов... in Mikrotik-Training
Почему 32,0?
источник

a

askold in Mikrotik-Training
2 в степени 5
источник

a

askold in Mikrotik-Training
все очевидно
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Это можно, например, так организовать:
/ip firewall filter add action=reject chain=input connection-limit=32,0 disabled=no dst-port=1723 protocol=tcp reject-with=tcp-reset
только тут лучше добавить state=new, иначе ресурсов много будет кушать
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
только тут лучше добавить state=new, иначе ресурсов много будет кушать
Неть! Надо так, а  лучче в RAW вынести. Чтоб всех сцыкунов (с)  - ррраз! )))
Для "домашнего" (с) роутера - плевое дело.
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Неть! Надо так, а  лучче в RAW вынести. Чтоб всех сцыкунов (с)  - ррраз! )))
Для "домашнего" (с) роутера - плевое дело.
тогда tcp = syn)
источник