Size: a a a

2021 April 07

D

DAV in MikrotikRus
Ахаха а в чём разница 🤣
источник

Iw

Ilya www.SEO.Taxi in MikrotikRus
Мне не для камер, а чтобы за питать тики
источник

АК

Анатолий Коновалов... in MikrotikRus
Всем привет)
источник

MT

Monsieur Taishín in MikrotikRus
Дарова. тут кто-то говорил, что можно tzsp пакеты как-то через файрвол отправлять? А то у меня пакет снифер периодически падает.
источник

RP

Roman Polukhin in MikrotikRus
Да, это обычный UDP на транспортном уровне, с заданными вами портом.
источник

MT

Monsieur Taishín in MikrotikRus
можно поподробнее?
источник

MT

Monsieur Taishín in MikrotikRus
задача:  как-то трафик доставлять (миррорить) сурикате для анализа
источник

RP

Roman Polukhin in MikrotikRus
Что именно вас интересует? TZSP инкапсулирует себя в UDP протокол, порт 37008 по умолчанию. В OUTPUT/FORWARD FILTER  на источнике/промежуточном узле задаёте необходимые правила фильтрации для UDP протокола и порта.
источник

MT

Monsieur Taishín in MikrotikRus
Меня интересует мирроринг трафика для дальнейшего анализа. Я использую packet sniffer (несколько интерфейсов для снифинга указываю) + trafr + suricata ,  но у  меня пакет снифер падает периодически. Есть идея засунуть в шедулер и перезапускать раз в сутки, но вдруг есть получше
источник

RP

Roman Polukhin in MikrotikRus
А так это другое дело, что он падает. Рассмотрите вариант с port mirroring через Switch Chip.

Но вообще не плохо было бы открыть  заявку в техническую поддержку. Может быть они починят packet sniffer и он не будет падать больше.
источник

В

Вульгарный in MikrotikRus
А, ну тур каждый второй тик подойдёт
источник

Д

Даниил in MikrotikRus
Цму ссоп делал кто нибудь
источник

AL

Aleksandr Leontev in MikrotikRus
смотря что и для какого случая
источник

Д

Даниил in MikrotikRus
Для роском надзора
источник

AL

Aleksandr Leontev in MikrotikRus
для провайдера или для ИП\ооо со своей AS ?
источник

Д

Даниил in MikrotikRus
Для ип
источник

AL

Aleksandr Leontev in MikrotikRus
и на каком этапе застрял?
источник

А

Арманд in MikrotikRus
Подскажите пожалуйста, Микротик двойной WAN балансировка 10 к 1, торент при закачке использует только один Wan.
источник

А

Арманд in MikrotikRus
Использую вот такую схему:  ECMP и NAT
/ip firewall mangle
add action=mark-connection chain=forward connection-mark=no-mark \
new-connection-mark=con-WAN1 out-interface=ether1-WAN1 passthrough=yes
add action=mark-connection chain=forward connection-mark=no-mark \
new-connection-mark=con-WAN2 out-interface=ether2-WAN2 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=con-WAN1 \
in-interface-list=!lst-WAN new-routing-mark=WAN1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=con-WAN2 \
in-interface-list=!lst-WAN new-routing-mark=WAN2 passthrough=yes
/ip route
add distance=1 gateway=1.1.1.1 routing-mark=WAN1
add distance=1 gateway=2.2.2.1 routing-mark=WAN2
add distance=1 gateway=1.1.1.1,1.1.1.1,2.2.2.1
add check-gateway=ping distance=100 gateway=2.2.2.1
add check-gateway=ping distance=100 gateway=1.1.1.1
Официальный
источник

А

Арманд in MikrotikRus
До этого стоял роутер ASUS в режиме балансировки, он задействовал при торенте оба канала
источник