Size: a a a

2020 April 03

VP

Vladimir Prislonsky in MikrotikClub
Иван
включил
ничего не поменялось
в логах пусто
проблема возможно в вин10, попробую обновиться
Вы, часом, не из-за НАТ подключаетесь?
источник

И

Иван in MikrotikClub
Vladimir Prislonsky
Вы, часом, не из-за НАТ подключаетесь?
ну windows 10 естественно за NAT сидит
источник

И

Иван in MikrotikClub
нат в смысле, у моего роутера белый айпи, НАТ на нем и в локалке вин10
источник

VP

Vladimir Prislonsky in MikrotikClub
Иван
ну windows 10 естественно за NAT сидит
Два l2tp/ipsec из-за НАТ с винды не получится.
источник

И

Иван in MikrotikClub
всё вырублено
источник

РГ

Руслан Г in MikrotikClub
Добрый день. Помогите разобраться как себя ведет connection limit.
Сделал правило - пропускать по порту 4444 новые пакеты, значение conn limit limit 1 установил. Что в этом случае происходит?
1 новый пакет проходит, а с остальными что происходит?
И этот лимит смотрит пакеты прошедшие за какое-то определенное время?
источник

C

Cumberbatch in MikrotikClub
Руслан Г
Добрый день. Помогите разобраться как себя ведет connection limit.
Сделал правило - пропускать по порту 4444 новые пакеты, значение conn limit limit 1 установил. Что в этом случае происходит?
1 новый пакет проходит, а с остальными что происходит?
И этот лимит смотрит пакеты прошедшие за какое-то определенное время?
connection-limit (integer,netmask; Default: )
Matches connections per address or address block after given value is reached. Should be used together with connection-state=new and/or with tcp-flags=syn because matcher is very resource intensive.
источник

C

Cumberbatch in MikrotikClub
Все что попало под действие правила выполняется. Если не попало на следующее правило переходит
источник

РГ

Руслан Г in MikrotikClub
То есть, по своей сути это правило в одиночку бесполезно?
источник

VP

Vladimir Prislonsky in MikrotikClub
Руслан Г
То есть, по своей сути это правило в одиночку бесполезно?
От action зависит.
источник

МВ

Максим Вельгач in MikrotikClub
цепочки раньше никто не замазывал😂
источник

AT

Alex T in MikrotikClub
Руслан Г
То есть, по своей сути это правило в одиночку бесполезно?
Конекшн-лимит применяется с экшнами дроп/реджект обычно
источник

РГ

Руслан Г in MikrotikClub
Вчера начал с этим эксперементировать.
Делаю для того чтобы далее в правилах обрабатывался 1 новый пакет от пользователя, а не 2-15 как это бывает. После активации этого правила далее на счетчиках срабатывает по 1 пакету от подключения. (RDP). Выключаю правило - срабатывает по несколько пакетов от подключения.
источник

РГ

Руслан Г in MikrotikClub
Максим Вельгач
цепочки раньше никто не замазывал😂
Там название стремное))))
источник

РГ

Руслан Г in MikrotikClub
Руслан Г
Вчера начал с этим эксперементировать.
Делаю для того чтобы далее в правилах обрабатывался 1 новый пакет от пользователя, а не 2-15 как это бывает. После активации этого правила далее на счетчиках срабатывает по 1 пакету от подключения. (RDP). Выключаю правило - срабатывает по несколько пакетов от подключения.
Вот я и задумался как это работает то))
Правило же не отбрасывает ничего. Action accept а далее 10 правил которые по спискам раскидывают
источник

C

Cumberbatch in MikrotikClub
Руслан Г
Вчера начал с этим эксперементировать.
Делаю для того чтобы далее в правилах обрабатывался 1 новый пакет от пользователя, а не 2-15 как это бывает. После активации этого правила далее на счетчиках срабатывает по 1 пакету от подключения. (RDP). Выключаю правило - срабатывает по несколько пакетов от подключения.
Кроме 1 дроп. Остальное т.е. одно дальше пойдёт
источник

С

Старцев Андрей in MikrotikClub
Всем привет, нужно компетентное мнение.

~20 клиентов на ovpn, авторизация ключ+логин паполь

только на одном пользователе получаю duplicate packet dropping.

есть идеи?
источник

C

Cumberbatch in MikrotikClub
Старцев Андрей
Всем привет, нужно компетентное мнение.

~20 клиентов на ovpn, авторизация ключ+логин паполь

только на одном пользователе получаю duplicate packet dropping.

есть идеи?
Бывает tcp mss чудит. Понизить.
источник

И

Иван in MikrotikClub
Иван
всё вырублено
c win8 ошибка 789 дело не в 10ке
источник

B

Bomberman in MikrotikClub
Иван
всё вырублено
Вангую что не включены некоторые методы авторизации.
источник