Size: a a a

2020 July 06

F

FASINFO in MikrotikClub
Добрый день! Вопрос к специалистам по The Dude: наблюдаем странное поведение клиента Dude: подвисания клиента при кликах на узлах сети, при этом при первых паре-тройке кликов с открытием своств узла задержки минимальны, то при последующих они увеличиваются до 30-60 секунд, при этом клиент Dude "не отвечает". Если перезапустить соединение с сервером, то узлы сново открываются быстро, но буквально несколько раз, затем снова начинает "тупить". Сервер работает на мощной виртуалке, загрузки процессора почти нет (в пиках ~20%). В данный момент обновились до версии 6.47 в надежде уйти от "залипаний", сначала показалось что всё хорошо, но потом "залипания" вернулись. По ощущениям будто "копятся сессии" или "очереди" которые не обнуляются без разрыва с сервером, но как это победить?
источник

in MikrotikClub
Stas Smola
я загуглил снифферы это... а там противодействия: криптография. Загуглил ipsec это, а там написано что включает в себя шифрование
я не очень понял юмора)
источник

ГП

Геннадий Павлов... in MikrotikClub
Stas Smola
я загуглил снифферы это... а там противодействия: криптография. Загуглил ipsec это, а там написано что включает в себя шифрование
И надо обязательно встретиться, и передать открытые ключи лично
источник

RP

Roman Polukhin in MikrotikClub
Добрый день, подскажите пожалуйста, есть существующий канал работает по GRE, нужно как-то его защитить от снифферов, на сколько я правильно понял к нему необходимо просто прикрутить "шифрование Ipsec" ?
Да, нужно инкапсулировать GRE пакеты в ESP пакеты.
источник

ГП

Геннадий Павлов... in MikrotikClub
Иначе их подменят злодеи из кегебе и/или цру
источник

ГП

Геннадий Павлов... in MikrotikClub
А ключи генерить на 8к как минимум
источник

SS

Stas Smola in MikrotikClub
я не очень понял юмора)
а вас реально снифферят?
источник

in MikrotikClub
Stas Smola
а вас реально снифферят?
Пока не было замечено, но так-то же не есть гуд прямой GRE канал
источник

ГП

Геннадий Павлов... in MikrotikClub
Пока не было замечено, но так-то же не есть гуд прямой GRE канал
А как вы предполагаете заметить, что вас снифят?
источник

SS

Stas Smola in MikrotikClub
Пока не было замечено, но так-то же не есть гуд прямой GRE канал
но железки серьезные? А то ipsec кушант не хило
источник

in MikrotikClub
Stas Smola
но железки серьезные? А то ipsec кушант не хило
RB2011UiAS на двух концах
источник

B

Bomberman in MikrotikClub
RB2011UiAS на двух концах
прям серьезность из серьезности
аппаратного шифрования нет, максимум вытащит ~20 Мбит
источник

in MikrotikClub
Bomberman
прям серьезность из серьезности
аппаратного шифрования нет, максимум вытащит ~20 Мбит
да больше и не нужно, на тот конец просто по RDP идет подключение
источник

B

Bomberman in MikrotikClub
да больше и не нужно, на тот конец просто по RDP идет подключение
если так, то должно хватить, но на большую скорость не рассчитывай
источник

RP

Roman Polukhin in MikrotikClub
да больше и не нужно, на тот конец просто по RDP идет подключение
Оно и так шифруется внутри TLS туннеля.

RDP over TLS я даже не помню сколько лет уже, как тип подключения по умолчанию в Windows.
источник

in MikrotikClub
Roman Polukhin
Оно и так шифруется внутри TLS туннеля.

RDP over TLS я даже не помню сколько лет уже, как тип подключения по умолчанию в Windows.
есть еще fail2ban
источник

PK

Petr Kireev in MikrotikClub
Всем привет. Поделитесь инфой -  какой usb-модем хорошо дружит с микротом?
источник

B

Bomberman in MikrotikClub
Petr Kireev
Всем привет. Поделитесь инфой -  какой usb-модем хорошо дружит с микротом?
huawei E3372h-153
источник

in MikrotikClub
Что есть:
Сетка, тунель GRE(без шифрования), два конца.
Fail2Ban
Вопрос, что тут можно еще улучшить?
Из последних действий через фаерволл обрубил исходящий трафик на другом конце на всех устройствах
источник

PK

Petr Kireev in MikrotikClub
Bomberman
huawei E3372h-153
Благодарю
источник