Size: a a a

2020 March 29

ДЮ

Денис Ю in MikrotikClub
Сенк.
источник

C

Cumberbatch in MikrotikClub
KoTuK
в  правилах прописал  инпут разрешить и  акцепт с какого конкретного айпи разрешить подключение - и плюс  инпуте указал что портд рдп разрешить
Форвард нужен. А вообще ещё раз повторю. Используйте по молчанию firewall. Тогда только одно правило проброса нужно.
источник

EY

Evgeny Yugov in MikrotikClub
Innokentiy
две сотни держит ок
Спасибо, то что надо пока... а если на 500 загадывать чего лучше?
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Вопросик. Fasttrack где лучше размещать, в filter rules или в mangle?
источник

I

Innokentiy in MikrotikClub
Evgeny Yugov
Спасибо, то что надо пока... а если на 500 загадывать чего лучше?
вы неправильный вопрос задаете
источник

I

Innokentiy in MikrotikClub
даже мап лайт 500 сессий через себя прокинет, если на него лицензию вкорячить
источник

I

Innokentiy in MikrotikClub
нагрузку-то дает не количество сессий, а пакеты
источник

I

Innokentiy in MikrotikClub
по форвардингу - ппс, пакеты в секунду
источник

I

Innokentiy in MikrotikClub
по шифрованию - мегабиты
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Вопросик. Fasttrack где лучше размещать, в filter rules или в mangle?
Что такое размещать?
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Cumberbatch
Что такое размещать?
Cделать соответствующие правила где лучше?
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Cделать соответствующие правила где лучше?
Ip firewall filter
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Cumberbatch
Ip firewall filter
Спасибо. Значит я не ошибся в своих умозаключениях.
И если я правильно понимаю, эти правила нужно ставить первыми чтобы пакеты попусту по фаерволу не блукали. Правильно думаю?
источник

EY

Evgeny Yugov in MikrotikClub
Innokentiy
вы неправильный вопрос задаете
Я как раз описал ситуацию: 8 часов RDP через L2TP + IPsec и да, интересовал опыт, сейчас это более чем актуально. Сколько HEX по процессору потянет в таком режиме и что есть у кротиков для овер 500 сессий.
источник

EY

Evgeny Yugov in MikrotikClub
шаринг ресурсов на удаленный комп по RDP, ненене 🙈
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Спасибо. Значит я не ошибся в своих умозаключениях.
И если я правильно понимаю, эти правила нужно ставить первыми чтобы пакеты попусту по фаерволу не блукали. Правильно думаю?
Ошиблись. У вас были другие варианты. Используйте стандартный firewall и будет вам счастье
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Cumberbatch
Ошиблись. У вас были другие варианты. Используйте стандартный firewall и будет вам счастье
Так и было настроено, но в фаерволе порядка 150 правил. Процессор слабоват. Фасттрек помог снизить нагрузку на процессор. Единственное меня терзал вопрос в правилах фильтрации их ставить или в мангле.
источник

Ia

I am in MikrotikClub
Evgeny Yugov
Я как раз описал ситуацию: 8 часов RDP через L2TP + IPsec и да, интересовал опыт, сейчас это более чем актуально. Сколько HEX по процессору потянет в таком режиме и что есть у кротиков для овер 500 сессий.
chr + p1 (imho)
источник

EY

Evgeny Yugov in MikrotikClub
I am
chr + p1 (imho)
Это я рассматривал, но мб есть железное решение, хотя CHR да, лучше масштабируется.
источник

Ia

I am in MikrotikClub
Evgeny Yugov
Это я рассматривал, но мб есть железное решение, хотя CHR да, лучше масштабируется.
источник