Σελ. 140 από 141 ΠρώτηΠρώτη ... 120130135138139140141 ΤελευταίαΤελευταία
Εμφάνιση 2.086-2.100 από 2112
  1. #2086
    Εγγραφή
    26-04-2006
    Περιοχή
    /halkidiki/ormylia
    Ηλικία
    33
    Μηνύματα
    6.606
    Downloads
    35
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    25/5
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΟΡΜΥΛΙΑ
    Router
    mTik hAP aC²
    SNR / Attn
    (dB) / 22(dB)
    Path Level
    Fastpath
    Καλημέρα. Αναβάθμισα σε v7 για να δουλέψω τα VPN που υποστηρίζει αυτή η έκδοση και έχω μια ερώτηση για τα mangles/routes για αυτό το βάζω στο thread του firewall. Το config έχει ως εξής:

    WAN 1 - PPPoE - Public IP (DSL)
    WAN 2 - DHCP client - cgNAT (LTE)

    Όλα είναι με χειροκίνητα routes. Συγκεκριμένα έχω:

    WAN1 σαν distance 2 (θέλω να βγαίνουν συγκεκριμένα από εκεί)
    WAN2 σαν distance 1 (θέλω σχεδόν όλα να βγαίνουν από εκεί μιας και έχει μεγαλύτερη ταχύτητα)

    Έχω κάνει νέο routing table με όνομα dsl. Ταυτόχρονα υπάρχει και το main που έγινε αυτόματα.

    Ρυθμίζω τα routes σύμφωνα με τα routing tables, στο WAN2 έχω το main και στο WAN1 το dsl.

    Αν προσθέσω νέο routing rule, με την IP της συσκευής που θέλω με routing table dsl, λειτουργεί ΟΚ. Προσπαθώ να κάνω το ίδιο για την IP του ίδιου του router, ώστε να ανανεώνει το mTik cloud του με την IP του WAN1 (που έχει public IP) για να λειτουργούν τα port forward και το VPN που θέλω να στήσω.

    Πώς θα βάλω να γίνεται το update forced απο την WAN1;

  2. #2087
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Νομίζω το είχα κάνει παλιότερα με mangle στο chain output και mark routing.

    Βρήκα κάτι παλιούς κανόνες που δεν χρησιμοποιώ πλέον.



    και address lists


  3. #2088
    Εγγραφή
    26-04-2006
    Περιοχή
    /halkidiki/ormylia
    Ηλικία
    33
    Μηνύματα
    6.606
    Downloads
    35
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    25/5
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΟΡΜΥΛΙΑ
    Router
    mTik hAP aC²
    SNR / Attn
    (dB) / 22(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Νομίζω το είχα κάνει παλιότερα με mangle στο chain output και mark routing.

    Βρήκα κάτι παλιούς κανόνες που δεν χρησιμοποιώ πλέον.



    και address lists

    Ετσι το ειχα σε v6 rOS. Δούλευε μια χαρα. Στο v7 δεν λειτουργεί. Έχει γενικά αλλάξει το implementation του route με rules και άλλα διάφορα.

  4. #2089
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Δηλαδή mangle mark routing + routing rules με routing mark δεν δουλεύει?

    Τί να πω..

    Αν βρείς λύση γράψε την να τη μάθω και εγώ!

  5. #2090
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.808
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Εμένα σε 7 δουλεύει πάντως, αν και το χρησιμοποιώ για άλλο λόγο:
    Έχω ανοιχτό ένα VPN και μαρκάρω πακέτα για να δρομολογηθούν συγκεκριμένα αυτά μέσα από το VPN.

  6. #2091
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Έχετε πάθει ψύχωση με το 7άρι.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  7. #2092
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.570
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Έχετε πάθει ψύχωση με το 7άρι.
    Γιατι το λες αυτο?

  8. #2093
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Εμένα σε 7 δουλεύει πάντως, αν και το χρησιμοποιώ για άλλο λόγο:
    Έχω ανοιχτό ένα VPN και μαρκάρω πακέτα για να δρομολογηθούν συγκεκριμένα αυτά μέσα από το VPN.
    Ναι το ειχα κανει και εγω τοτε που το express vpn επαιζε με l2tp+ipsec ειναι καλος λογος.

  9. #2094
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.570
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Διαβασα το https://forum.mikrotik.com/viewtopic.php?t=204180

    και ειπα να το αναφερω εδω για να μας το αναλυσει καποιος καλυτερα.

    Το ενδιαφερον ειναι οτι στο ros 6 ο τυπος λεει παιζει οκ.

  10. #2095
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    4.019
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Plz note:

    Απο το changelog των 7.13.4 & 6.49.13:

    Κώδικας:
    *) defconf - fixed firewall rule for IPv6 UDP traceroute;
    Το fix δεν εφαρμόζεται αν δεν φορτώσει κάποιος το νεώτερο default firewall script.

    Οπότε αν βαριόμαστε να κάνουμε diff, και σύμφωνα με τον normis από εδώ:
    https://forum.mikrotik.com/viewtopic.php?t=204179

    Κώδικας:
    Firewall rule before the fix:
    add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp
    
    Firewall rule now:
    add action=accept chain=input comment="defconf: accept UDP traceroute" dst-port=33434-33534 protocol=udp
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  11. #2096
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.570
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Αν κανει καποιος χρηση blacklist εχει παρατηρησει προβλημα οταν το μεγεθος ειναι μεγαλο?

    Συνηθως εβαζα με σκριπτ μια καθημερινα απο τον joshaven περιπου 1300 γραμμες.

    Αποφασισα να δοκιμασω κι αλλα σκριπτ για να εχω ακομη μεγαλυτερη λιστα με ιπ και ενω εχω χωρο αρχιζε να

    μου κανει π@π@ριες το 5009 οκ λεω ας ξηλωσω.

    Εκανα με το χερι λοιπον μια λιστα με 30000 γραμμες (κοψε ραψε συκρινε αφαιρεση διπλοεγγραφων κλπ)

    Οποτε εχω μια λιστα Ελλαδα 1700 γραμμες που επιτρεπω και μια blacklist 30000 γραμμες που κοβω.

    Οι ιπ ειναι φυσικα πολλαπλασιες γιατι εχει μεσα /20 και /10 κλπ.

    Εχετε παρατηρησει κι εσεις κατι αναλογο κι αν ναι πως το αντιμετωπισατε?

  12. #2097
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    2.932
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Οποτε εχω μια λιστα Ελλαδα 1700 γραμμες που επιτρεπω και μια blacklist 30000 γραμμες που κοβω.
    Ποιο το νόημα να τα έχεις και τα 2; Αν θες να επιτρέπεις μόνο την Ελλάδα, δεν μπορείς όλα τα υπόλοιπα να τα κόβεις απλώς χωρίς λίστα;

  13. #2098
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.570
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Παράθεση Αρχικό μήνυμα από x_undefined Εμφάνιση μηνυμάτων
    Ποιο το νόημα να τα έχεις και τα 2; Αν θες να επιτρέπεις μόνο την Ελλάδα, δεν μπορείς όλα τα υπόλοιπα να τα κόβεις απλώς χωρίς λίστα;
    Ισχυει αυτο που λες αλλα δεν ειναι το ιδιο...εχουμε google, microsoft και ποσα ακομη που αφηνουμε
    Τελευταία επεξεργασία από το μέλος BillyVan : 13-03-24 στις 00:16.

  14. #2099
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Αν κανει καποιος χρηση blacklist εχει παρατηρησει προβλημα οταν το μεγεθος ειναι μεγαλο?

    Συνηθως εβαζα με σκριπτ μια καθημερινα απο τον joshaven περιπου 1300 γραμμες.

    Αποφασισα να δοκιμασω κι αλλα σκριπτ για να εχω ακομη μεγαλυτερη λιστα με ιπ και ενω εχω χωρο αρχιζε να

    μου κανει π@π@ριες το 5009 οκ λεω ας ξηλωσω.

    Εκανα με το χερι λοιπον μια λιστα με 30000 γραμμες (κοψε ραψε συκρινε αφαιρεση διπλοεγγραφων κλπ)

    Οποτε εχω μια λιστα Ελλαδα 1700 γραμμες που επιτρεπω και μια blacklist 30000 γραμμες που κοβω.

    Οι ιπ ειναι φυσικα πολλαπλασιες γιατι εχει μεσα /20 και /10 κλπ.

    Εχετε παρατηρησει κι εσεις κατι αναλογο κι αν ναι πως το αντιμετωπισατε?
    Έχω λίστα από IP2Location με ~1600 εγγραφές χωρίς πρόβλημα.
    Παλιότερα είχα δοκιμάσει adblock όπου εκεί οι εγγραφές έφταναν >10000 και γονάτιζε.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #2100
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    2.932
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Ισχυει αυτο που λες αλλα δεν ειναι το ιδιο...εχουμε google, microsoft και ποσα ακομη που αφηνουμε
    Άρα πώς δουλεύει; Μία λίστα που μπλοκάρεις, μία με Ελλάδα που επιτρέπεις και τα Google, Microsoft κλπ. πώς τα επιτρέπεις ξεχωτιστά; Άλλη λίστα;

    Μήπως είναι γενικά αχρείαστες όλες οι λίστες; Ό,τι κερδίζεις από «επιθέσεις» το χάνεις στο να τρέχει κάθε φορά το firewall όλες τις γραμμές της λίστας;

Σελ. 140 από 141 ΠρώτηΠρώτη ... 120130135138139140141 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας