Size: a a a

2020 December 03

А

Артур in MikrotikRus
Дак не должны блочится же инпютом они.
источник

RR

Ramil Rizvanov in MikrotikRus
Камрады, через очереди можно настроить приоритет основной сети перед гостевой? Т.е. если основная не загружена то никаких лимитов скорости на гостевую?
источник

FF

Fire Fighter in MikrotikRus
Артур
Дак не должны блочится же инпютом они.
Почему б и да?
источник

FF

Fire Fighter in MikrotikRus
Ramil Rizvanov
Камрады, через очереди можно настроить приоритет основной сети перед гостевой? Т.е. если основная не загружена то никаких лимитов скорости на гостевую?
Можно.
источник

А

Артур in MikrotikRus
Fire Fighter
Почему б и да?
Ну потому что на стейбле на такой же железке было настроено всего одно правило, блочить и инпют, и тунель не разваливается, мистика.
источник

FF

Fire Fighter in MikrotikRus
Артур
В логе по ~10 записей в секунду с этим:

DROP input: in:LAN_1 out:(unknown 0), src-mac MAC, proto UDP, IP_ПК:55658->10.0.0.255:20561, len 50
ip на интерфейсе микротика, или в интерфейс листах бяка.
источник

А

Артур in MikrotikRus
Fire Fighter
ip на интерфейсе микротика, или в интерфейс листах бяка.
Не совсем понял.
источник

FF

Fire Fighter in MikrotikRus
Артур
Не совсем понял.
Косяк в настройке.
источник

А

Артур in MikrotikRus
Fire Fighter
Косяк в настройке.
Дак я со своего компа вообще к нему щас не подключаюсь, я через MAC на него зашёл, а по точу видно тоже что с моего компа к нему типо долбится кто то.
источник

FF

Fire Fighter in MikrotikRus
Артур
Дак я со своего компа вообще к нему щас не подключаюсь, я через MAC на него зашёл, а по точу видно тоже что с моего компа к нему типо долбится кто то.
Печально, сочувствую.
источник

А

Артур in MikrotikRus
Fire Fighter
Печально, сочувствую.
Без сарказма возможно?
источник

VP

Vladimir Prislonsky in MikrotikRus
kkv
еще такие подключения транзитными называют. смотри живой пример. у тебя айпишник 5.5.5.5 локалка 172.16.0.0/24. я говорю своей операциоке, что мы ходим в сеть 172.16.0.0/24 через 5.5.5.5. и если у тебя не закрыт форвард извне, я действительно смогу это сделать, и гулять по твоей сети. что там у тебя еще, впн? доверенный говоришь? ну значит и на впн сервер прогуляюсь
Надо бы Вам маршрутизацию подучить.)
источник

VP

Vladimir Prislonsky in MikrotikRus
kkv
и желательно первым поместить форвард, ниже инпут, а ниже уже все остальное
Почему Вы решили, что порядок цепочек имеет значение?)
источник

k

kkv in MikrotikRus
Vladimir Prislonsky
Почему Вы решили, что порядок цепочек имеет значение?)
в разных цепочках не имеет, неправильно выразился
источник

А

Артур in MikrotikRus
Лучше бы подсказали куда копать)
источник

SR

Sergey R. in MikrotikRus
Артур
Лучше бы подсказали куда копать)
а в чем проблема? вкратце :)
источник

А

Артур in MikrotikRus
Sergey R.
а в чем проблема? вкратце :)
/ip firewall filter
add action=drop chain=input in-interface-list=WAN убивает не только входящие подключения, но и ИСХОДЯЩИЕ.
источник

B

B in MikrotikRus
)
источник

А

Артур in MikrotikRus
B
)
Не смешно же)
источник

B

B in MikrotikRus
А я и не смеюсь , я просто улыбаюсь
источник