Size: a a a

Mikrotik-Training

2021 March 01

ДМ

Дмитрий Марков... in Mikrotik-Training
Aslan
Пойду пока сожгу соседей, у которых жарит роутер на 2,4 на полную, и весь день плавает по частотам.
шокером в автомат им на площадке. Предварительно себя погасить только надо). Или вообще положить 2,4 глушилкой на время.
Есть же ограничение мощности излучателя для гражданских? Вроде можно пожаловаться...
источник

A

Aslan in Mikrotik-Training
Eugene
мне лень описывать с экранной клавы, если любопытно - пни а понедельник)
А вот любопытно.
В Вики (старой и новой) не нашёл вообще упоминания чекбокса или параметра log. Искал в IP Firewall Filter.
По тексту:
log - add a message to the system log containing the following data: in-interface, out-interface, src-mac, protocol, src-ip:port->dst-ip:port and length of the packet. After a packet is matched it is passed to the next rule in the list, similar as passthrough
passthrough - if a packet is matched by the rule, increase counter and go to next rule (useful for statistics)
никакой разницы между (action=log log=no) и (action=passthrough log=yes) не вижу.
Даже во встроенной справке ( /ip firewall filter add ?) для параметра "log" нет описания 😊
Бегло погуглил, тоже не нашёл. Копать глубже энтузиазма не хватает.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Ты лучше посмотри зачем маркировки, когда нужен dst-nat через vpn. А то ночью ты зря бомбил.
источник

СЕ

Сергей Егоров... in Mikrotik-Training
Опытный чатик привет! Подскажите, есть у кого концентр в обслуживании или тот, кто его организовывал? Есть пару советов, как сцука сделать, чтобы он был стабильный? Мегафон задрал сцука, на микроте все ровно, да, сессии залипают, избежать этого, как я понимаю, при в4 никак нельзя? И что более надежно ВАТС или своя АТС? Своя же, как я понимаю, тоже работает в купе с оператором или нет? Просветите, может реально есть опыт хороший?
источник

С

Сергей in Mikrotik-Training
Сергей Егоров
Опытный чатик привет! Подскажите, есть у кого концентр в обслуживании или тот, кто его организовывал? Есть пару советов, как сцука сделать, чтобы он был стабильный? Мегафон задрал сцука, на микроте все ровно, да, сессии залипают, избежать этого, как я понимаю, при в4 никак нельзя? И что более надежно ВАТС или своя АТС? Своя же, как я понимаю, тоже работает в купе с оператором или нет? Просветите, может реально есть опыт хороший?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
конечно есть. вам туда @asterisker
источник

СЕ

Сергей Егоров... in Mikrotik-Training
спасиб
источник

E

Eugene in Mikrotik-Training
Aslan
А вот любопытно.
В Вики (старой и новой) не нашёл вообще упоминания чекбокса или параметра log. Искал в IP Firewall Filter.
По тексту:
log - add a message to the system log containing the following data: in-interface, out-interface, src-mac, protocol, src-ip:port->dst-ip:port and length of the packet. After a packet is matched it is passed to the next rule in the list, similar as passthrough
passthrough - if a packet is matched by the rule, increase counter and go to next rule (useful for statistics)
никакой разницы между (action=log log=no) и (action=passthrough log=yes) не вижу.
Даже во встроенной справке ( /ip firewall filter add ?) для параметра "log" нет описания 😊
Бегло погуглил, тоже не нашёл. Копать глубже энтузиазма не хватает.
тут всё дело в той самой гибкости.
в самой сути "галки" и экшона нет никакой разницы, информацию они выдают одну и ту же, но, например:
а) галка позволяет логировать уже существующее правило, без надобности усложнять фаер и повышать нагрузку лишними сравнениями.
б) экшон позволяет ставить независимые от остальных правил условия
в) пастру позволяет, помимо всего прочего, смотреть на счётчики срабатываний
источник

E

Eugene in Mikrotik-Training
и, в зависимости от комбинаций необходимых результатов или диагностики - ты и выбираешь тот или иной подход
источник

E

Eugene in Mikrotik-Training
ибо каждая "лишняя" сущность или усложняет визуальное восприятие правил, или повышает нагрузку, или всё вместе взятое.

естессно, при "домашнем фаере" из 10ти строчек разницы не будет ровно никакой, но когда кол-во правил уходит за сотни и далее..
источник

KZ

Kamil Zaripov in Mikrotik-Training
Eugene
ибо каждая "лишняя" сущность или усложняет визуальное восприятие правил, или повышает нагрузку, или всё вместе взятое.

естессно, при "домашнем фаере" из 10ти строчек разницы не будет ровно никакой, но когда кол-во правил уходит за сотни и далее..
сотни правил...ужас
источник

E

Eugene in Mikrotik-Training
Kamil Zaripov
сотни правил...ужас
бывают и тысячи и десятки тысяч
но это уже совсем далеко не про МТ...)
источник

PS

Philipp S in Mikrotik-Training
Eugene
бывают и тысячи и десятки тысяч
но это уже совсем далеко не про МТ...)
а про кого?))
источник

PS

Philipp S in Mikrotik-Training
кластер из чекпоинтов?)
источник

A

Aslan in Mikrotik-Training
Vladimir Kuznetsov
Ты лучше посмотри зачем маркировки, когда нужен dst-nat через vpn. А то ночью ты зря бомбил.
насколько я понял, там без впн, в этом цимес. Без впн я понимаю зачем они нужны.
источник

E

Eugene in Mikrotik-Training
Philipp S
а про кого?))
про кластеры специализированных железочек
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Aslan
насколько я понял, там без впн, в этом цимес. Без впн я понимаю зачем они нужны.
нет, ты не понял. смотри ссылдку, короче
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vladimir Kuznetsov
Ты лучше посмотри зачем маркировки, когда нужен dst-nat через vpn. А то ночью ты зря бомбил.
Одного дстнат мало.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Vladimir Prislonsky
Одного дстнат мало.
эээ, Владимир. Не понял Aslan. А я не он.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vladimir Kuznetsov
эээ, Владимир. Не понял Aslan. А я не он.
Какие ваши доказательства?)
источник