Size: a a a

2020 October 29

@

@ce in MikrotikRus
Ограничить кол-во мелких пакетов 😁
источник

NI

Nikolay Ispaniuk [ S... in MikrotikRus
@ce
Ограничить кол-во мелких пакетов 😁
В секунду с одного IP?
источник

GB

German Balandin in MikrotikRus
#Может_кому_надо

Создает в микроте A и PTR записи тунелей

:local localAddr
:local remoteAddr
:local callerId
:local calledId
:local interfaceName
:local localName
:local ttl
:local nameOK
:set localAddr $"local-address"
:set remoteAddr $"remote-address"
:set callerId $"caller-id"
:set calledId $"called-id"
:set interfaceName [/interface get $interface name]
:set nameOK [/pick $interfaceName begin=1 end=([/len $interfaceName] -1)]
:set ttl "00:00:59"
:set localName [/system identity get name]

:log info "$user (srcIp=$callerId, dstIp=$calledId) connected to $localName: was given $remoteAddr IP (GW $localAddr) and assigned to $interfaceName interface"
/ip dns static remove [find where address=$localAddr]
/ip dns static remove [find where address=$remoteAddr]
/ip dns static add name=$localName address=$localAddr ttl=$ttl
/ip dns static add name=$nameOK address=$remoteAddr ttl=$ttl

Также потребуется что-то такое

/ip dns static add forward-to=<dns-server - or mikrotik> regexp=<*.10|*.192.168|*.172.16>.in-addr.arpa ttl=59s type=FWD

Зачем?
Прозрачно пользоваться `tool ip-scan,traceroute'
Ну если ферма vpn с radius - быстренько
dig -x or ping -a понимается кто до сервиса решил докопаться.

Точно - в профиль надо добавить скриптец
источник

IO

Ilya Oblomov in MikrotikRus
Nikolay Ispaniuk [ SAR ]
50-100М мелких пакетов, микрот виснет.
100'000 kpps? серьёзно?
источник

NI

Nikolay Ispaniuk [ S... in MikrotikRus
Ilya Oblomov
100'000 kpps? серьёзно?
Мегабит. Это последнее я фиксирую на микроте прежде чем он отваливается.
источник

IO

Ilya Oblomov in MikrotikRus
что за модель?
источник

NA

N. A. A. in MikrotikRus
Всем привет!
Кто то сможет помочь,
Что делать если контроллер CAPsMAN одномоментно перестал видеть 5Ghz у точек доступа?
источник

NI

Nikolay Ispaniuk [ S... in MikrotikRus
Ilya Oblomov
что за модель?
hEx
источник

GB

German Balandin in MikrotikRus
N. A. A.
Всем привет!
Кто то сможет помочь,
Что делать если контроллер CAPsMAN одномоментно перестал видеть 5Ghz у точек доступа?
Debug смотрели?
источник

NA

N. A. A. in MikrotikRus
German Balandin
Debug смотрели?
Лог смотрел, а debug нет
источник

NA

N. A. A. in MikrotikRus
это контроллер CAPsMAN
источник

D

D in MikrotikRus
Вопрос про access-list в caps-man.
1. Чтение правил идёт сверху вниз или не имеет значения ?
2. Могу ли я разрешить одному клиенту(mac) быть подключенным  без ограничения по signal-range, а всем остальным сделать ограничение в -65...?
источник

F

Firgat in MikrotikRus
N. A. A.
Всем привет!
Кто то сможет помочь,
Что делать если контроллер CAPsMAN одномоментно перестал видеть 5Ghz у точек доступа?
страна какая выбрана на контролере?
источник

NA

N. A. A. in MikrotikRus
Firgat
страна какая выбрана на контролере?
источник

NA

N. A. A. in MikrotikRus
работало все исправно, никто ничего в настройках не трогал.
источник

J

Julie in MikrotikRus
D
Вопрос про access-list в caps-man.
1. Чтение правил идёт сверху вниз или не имеет значения ?
2. Могу ли я разрешить одному клиенту(mac) быть подключенным  без ограничения по signal-range, а всем остальным сделать ограничение в -65...?
1. да, 2. да
источник

D

D in MikrotikRus
Julie
1. да, 2. да
спасибо!
источник

S

Spawn969 in MikrotikRus
N. A. A.
это контроллер CAPsMAN
hw supported modes установлены?
источник

F

Firgat in MikrotikRus
N. A. A.
это контроллер CAPsMAN
Провижен сфоткай?
источник

NA

N. A. A. in MikrotikRus
Firgat
Провижен сфоткай?
источник