Size: a a a

Mikrotik-Training

2021 February 09

E

Eugene in Mikrotik-Training
Kamil Zaripov
@jscar  нормальная идея?
нет
источник

МВ

Максим Вельгач... in Mikrotik-Training
Eugene
нет
Почему? Довольные пользователи отмечают снижение задержки при переключении каналов
источник

МВ

Максим Вельгач... in Mikrotik-Training
Сам ТВ не пользуюсь, не смотрю
источник

A

Aslan in Mikrotik-Training
Ivan Ivanov
Не понятно, по какой то причине, он начинает сканировать всю сеть в широковещательном домене у провайдера
Как это выглядит?
источник

II

Ivan Ivanov in Mikrotik-Training
Aslan
Как это выглядит?
Просто начинает опрашивать, кто имеет такой адрес? Например 100.100.100.Х/24
источник

A

Aslan in Mikrotik-Training
Ivan Ivanov
Просто начинает опрашивать, кто имеет такой адрес? Например 100.100.100.Х/24
Так это арп-запрос, а не скан.
источник

E

Eugene in Mikrotik-Training
гейт интерфейсом указан, небось
источник

II

Ivan Ivanov in Mikrotik-Training
Aslan
Так это арп-запрос, а не скан.
Скорей всего скан, так как это трафик форвард. Сейчас буду выявлять, кто его генерирует
источник

A

Aslan in Mikrotik-Training
Ivan Ivanov
Скорей всего скан, так как это трафик форвард. Сейчас буду выявлять, кто его генерирует
См выше про гейт
источник

A

Aslan in Mikrotik-Training
Ivan Ivanov
Скорей всего скан, так как это трафик форвард. Сейчас буду выявлять, кто его генерирует
Форвард?.. )
источник

II

Ivan Ivanov in Mikrotik-Training
Aslan
Форвард?.. )
Да
источник

A

Aslan in Mikrotik-Training
Ivan Ivanov
Да
Как это выглядит?..
Маршруты проверил?
Прокси-арп на внешнем интерфейсе не включен?
источник

II

Ivan Ivanov in Mikrotik-Training
Aslan
Как это выглядит?..
Маршруты проверил?
Прокси-арп на внешнем интерфейсе не включен?
После того как увидел, что за обращение и куда, сделал два правила output и forward под дроп. Вот при повторном запросе статистика на форвард увеличилась на этот адрес.
После чего увидел в дампе, что идет перебор всего широковещательного домена провайдера.
источник

II

Ivan Ivanov in Mikrotik-Training
Aslan
Как это выглядит?..
Маршруты проверил?
Прокси-арп на внешнем интерфейсе не включен?
Выключен прокси арп
источник

A

Aslan in Mikrotik-Training
Ivan Ivanov
После того как увидел, что за обращение и куда, сделал два правила output и forward под дроп. Вот при повторном запросе статистика на форвард увеличилась на этот адрес.
После чего увидел в дампе, что идет перебор всего широковещательного домена провайдера.
Яннп. Я пас.
источник

E

Eugene in Mikrotik-Training
Ivan Ivanov
После того как увидел, что за обращение и куда, сделал два правила output и forward под дроп. Вот при повторном запросе статистика на форвард увеличилась на этот адрес.
После чего увидел в дампе, что идет перебор всего широковещательного домена провайдера.
так и что за "форвард" обращение и куда?
источник

II

Ivan Ivanov in Mikrotik-Training
Eugene
так и что за "форвард" обращение и куда?
Да не понятно. Забыл включить логирование.
источник

II

Ivan Ivanov in Mikrotik-Training
А так как проблема плавающая, может проявляться как 5 минут подряд, а может и 2 часа не обращаться.
источник

E

Eugene in Mikrotik-Training
Ivan Ivanov
Да не понятно. Забыл включить логирование.
источник

A

Aslan in Mikrotik-Training
Ivan Ivanov
Да не понятно. Забыл включить логирование.
Да покажи дамп и конфиг на пастебин
источник