Size: a a a

2020 April 20

ДП

Денис Пушкин... in MikrotikRus
сайт-то отвечает, а пингов нету.
источник

F

Fly in MikrotikRus
принято. фуф. значит не мой косяк
источник

ДП

Денис Пушкин... in MikrotikRus
А вот ещё какой вопрос:
Есть три сети, как уже ранее писалось
х.х.х.10/24
х.х.х.20/24
х.х.х.30/24
и в довесок добавляем пять VPN разных, к которым пользователи этих сетей могут подключаться.
На сколько сильно просаживать будет пользователь, который будет подключаться к RDP по основному каналу, а в мир ходить через один из пять VPNов?
источник

K

Kino Recovery in MikrotikRus
и так вопрос  как mikrotik проверяет, что ipip туннель жив? просто у меня туннельные ip утекают через ospf и может произойти, что туннель упал,но при этом он R, но насамом деле он видит другой конец через запасной l2tp
источник

x

xcme in MikrotikRus
В туннеле бегает оспф?
источник

K

Kino Recovery in MikrotikRus
xcme
В туннеле бегает оспф?
да
источник

x

xcme in MikrotikRus
Ну тогда соседство отпадет по dead таймеру независимо от состояния туннеля
источник

K

Kino Recovery in MikrotikRus
xcme
Ну тогда соседство отпадет по dead таймеру независимо от состояния туннеля
хм а я до пингавался до другого конца туннеля через другой хост...
источник

x

xcme in MikrotikRus
Да, но это потому что резервный путь есть
источник

x

xcme in MikrotikRus
Пропробуй искуственно зарубить оспф на линке файрволлом
источник

x

xcme in MikrotikRus
Таймеры только подкрути чтобы поменьше ждать
источник

x

xcme in MikrotikRus
Я ставлю 1/4 на надежных каналах и 2/8 по воздуху или на ненадежных
источник

IO

Ilya Oblomov in MikrotikRus
Nikita
вы там кстати логи рдп смотрели? вас не брутфорсят?)
Охосспаде, да даже ipsec psk брутфорсят.
Ну и что?
Секурный пароль + последние патчи и все будет хорошо
источник

IO

Ilya Oblomov in MikrotikRus
Денис Пушкин
Приветствую.
Есть вопрос по роутерборду. Есть в наличии роутер RB3011.
К нему подключены два провайдера, поднято три сети:
х.х.х.10/24
х.х.х.20/24
х.х.х.30/24
Если один провайдер отвалился, второй продолжает работать.
За роутером работает 3-6 серверов, в зависимости от нагрузки.
В данный момент около 100 RDP клиентов проброшено через NAT.
Вопрос:
Если наращивать NAT правила, например до 250-300, то может лучше перейти на CHR?
Работает всё на VMware.
Имел кто-либо опыт с нагруженным RB3011? На что зверёк способен?
А зачем так много nat правил? Для каждого клиента своё правило?
источник

ДП

Денис Пушкин... in MikrotikRus
Ilya Oblomov
А зачем так много nat правил? Для каждого клиента своё правило?
Одно правило - один сервер/RDP клиент
источник

IO

Ilya Oblomov in MikrotikRus
Ага, уже прочитал ниже. Нужно было зарплату пхп-прогеру отрабатывать?)
источник

VP

Vladimir Prislonsky in MikrotikRus
Kino Recovery
и так вопрос  как mikrotik проверяет, что ipip туннель жив? просто у меня туннельные ip утекают через ospf и может произойти, что туннель упал,но при этом он R, но насамом деле он видит другой конец через запасной l2tp
Он не по айпи проверяет. Не переживайте.
источник

ДП

Денис Пушкин... in MikrotikRus
Ilya Oblomov
Ага, уже прочитал ниже. Нужно было зарплату пхп-прогеру отрабатывать?)
Мне проще на PHP написать + связка с биллингом и vmware.
источник

ДП

Денис Пушкин... in MikrotikRus
Чёт я очкую на rb3011 увеличивать нагрузку и накручивать там маршрутизацию с VPN.
Есть плохой опыт с свитчем, так он бедолага падал чуть что.
Вот и маюсь между физикой и CHR.
источник

IO

Ilya Oblomov in MikrotikRus
CHR гибче, как ни крути. И цена всего лишь лицухи, по большому счёту
источник