Перейти до

Mikrotik CCR


Рекомендованные сообщения

  • Відповіді 54
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Умирал донедавна от активного ssh общения. Умирает до сих пор от активного udp флуда с рандомным src при нате (плодится куча сессий, засирается контрак и роутерос мрет) Умирает внезапно или отсыхает

Как? Флэшку запасную дают? Не верю И если что заводская фрибсд тоже на флэшку ставится, чисто конфиги подкрутить под readonly root и все.

закинул логин/пасс в личку

 

 

брутфорс победить на раздва. Дропнуть 22 порт для всех, кроме себя любимого, та и все. А биллинг также можно оптимизировать по ходу.

Да это-то можно. Если не надо извне рулить по ssh (иначе наступает печаль).

Но это показывает подход к разработке софта - написать код так, чтобы при ssh коннектах вешалась вся железка, и потом годами не закрывать этот баг не смотря на жалобы счастливых владельцев - это какими осьминогами надо быть :)

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

5-ю до CCR на x86 юзал активно. тот же билинг, никаких вопросов.

Проблема возникает при большом кол-ве коннектов ssh в единицу времени. Т.е. - брутфорс или биллинг который на каждого обработанного по крону пользователя создает отдельный ssh коннект.

 

брутфорс победить на раздва. Дропнуть 22 порт для всех, кроме себя любимого, та и все. А биллинг также можно оптимизировать по ходу.

Хочется и себе попробовать какойнибуть сср. Вместо тазика. Непонятным для меня остается шейпинг/полисинг как его приготовить, чтобы его не вгрузило. Покупать на попробовать не хочется. С мтиками сталкивался только с вафельными вариантами, на птп линки, на БС работают парочка. Работают, кушать не просят.

 

шейпинг на simple queue, сейчас под него все оптимизировано и без проблем размазывается по ядрам. могу дать логин на посмотреть живую железку :)

 

читал гдето про симплк, что он как раз типа и грузит и они придумали PCQ. Я было подумал, что это линуховая дисциплина, но так и не нашел это для линукса. Но может то такая статья? хз. Этот симплк нужно на каждый ИП вешать. Этож будет больше 1к правил, ну в моем случае. Стремно. ) И по ядрам он себе сам раскидывает, или както нужно ручками?

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

 

5-ю до CCR на x86 юзал активно. тот же билинг, никаких вопросов.

Проблема возникает при большом кол-ве коннектов ssh в единицу времени. Т.е. - брутфорс или биллинг который на каждого обработанного по крону пользователя создает отдельный ssh коннект.

 

брутфорс победить на раздва. Дропнуть 22 порт для всех, кроме себя любимого, та и все. А биллинг также можно оптимизировать по ходу.

Хочется и себе попробовать какойнибуть сср. Вместо тазика. Непонятным для меня остается шейпинг/полисинг как его приготовить, чтобы его не вгрузило. Покупать на попробовать не хочется. С мтиками сталкивался только с вафельными вариантами, на птп линки, на БС работают парочка. Работают, кушать не просят.

 

шейпинг на simple queue, сейчас под него все оптимизировано и без проблем размазывается по ядрам. могу дать логин на посмотреть живую железку :)

 

читал гдето про симплк, что он как раз типа и грузит и они придумали PCQ. Я было подумал, что это линуховая дисциплина, но так и не нашел это для линукса. Но может то такая статья? хз. Этот симплк нужно на каждый ИП вешать. Этож будет больше 1к правил, ну в моем случае. Стремно. ) И по ядрам он себе сам раскидывает, или както нужно ручками?

 

все само раскидывает, ничего не надо ручками. да, правил много, ничего страшного

Ссылка на сообщение
Поделиться на других сайтах

 

могу дать логин на посмотреть живую железку

спасибо за предложение. Я ещё покумекаю, ну шоб зря не напрягать Вас.

 

закинул логин/пасс в личку :)

Ссылка на сообщение
Поделиться на других сайтах

 

 

закинул логин/пасс в личку

 

а можна і мені? 

 

отправил

 

про 36 ядерний я точно знаю, що він зашибісь працює і ядра розприділяє...

Питання в тому, чи можна зекономити і купити 9 або 16 ядер для трафіку в 500 МБіт і до 1000 сесій максимум

знайомий пробував, казав 9ка ядра не розприділяє

 

як що до 16ки

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

закинул логин/пасс в личку

 

а можна і мені? 

 

отправил

 

про 36 ядерний я точно знаю, що він зашибісь працює і ядра розприділяє...

Питання в тому, чи можна зекономити і купити 9 або 16 ядер для трафіку в 500 МБіт і до 1000 сесій максимум

знайомий пробував, казав 9ка ядра не розприділяє

 

як що до 16ки

 

мне вообще рассказывали страшилки, что CCR на одном ядре роутит...

по 16ке - видел скрины с гигабитом ната, по нагрузке можно просто масштабировать относительно кол-ва ядер. т.е. 16ка будет где-то вдвое меньше пережевывать, чем 36ка.

Что с 9кой - хз, не видел. Надо смотреть форум микротика по этому поводу. Думаю там также масштабируется, бо платформа одна и та же.

Ссылка на сообщение
Поделиться на других сайтах

Там все очень не просто с распределением по ядрам, вы что-то путаете. Там вообще такого понятия в принципе нет, ибо это решетка либо 3х3 либо 4х4, там путь через ядра программируется и связь с сетевушками только с одной стороны решетки.

http://www.microarch.org/micro40/talks/aa-micro-talk-2007.pdf

Відредаговано ttttt
Ссылка на сообщение
Поделиться на других сайтах

Там все очень не просто с распределением по ядрам, вы что-то путаете. Там вообще такого понятия в принципе нет, ибо это решетка либо 3х3 либо 4х4, там путь через ядра программируется и связь с сетевушками только с одной стороны решетки.

http://www.microarch.org/micro40/talks/aa-micro-talk-2007.pdf

возможно.

сужу только по результатам работы железа...

Ссылка на сообщение
Поделиться на других сайтах

 

А какие результаты с Queue tree ?

на сколько знаю, для CCR пока не оптимизировано

 

 

 

What's new in 6.24 (2014-Dec-23 13:38):

 

*) ntp - fixed vulnerabilities;

*) web proxy - fix problem when dscp was not set when ipv6 was enabled;

*) fixed problem where some of ethernet cards do not work on x86;

*) improved CCR ethernet driver (less dropped packets);

*) improved queue tree parent=global performance (especially on SMP systems and CCRs);

*) eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have improved per core balancing on CCRs;

*) fixed tx for 6to4 tunnels with unspecified dst address;

*) fixed vrrp - could sometimes not work properly because of advertising bad set of ip addresses;

воно?

Ссылка на сообщение
Поделиться на других сайтах

 

 

А какие результаты с Queue tree ?

на сколько знаю, для CCR пока не оптимизировано

 

 

 

What's new in 6.24 (2014-Dec-23 13:38):

 

*) ntp - fixed vulnerabilities;

*) web proxy - fix problem when dscp was not set when ipv6 was enabled;

*) fixed problem where some of ethernet cards do not work on x86;

*) improved CCR ethernet driver (less dropped packets);

*) improved queue tree parent=global performance (especially on SMP systems and CCRs);

*) eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have improved per core balancing on CCRs;

*) fixed tx for 6to4 tunnels with unspecified dst address;

*) fixed vrrp - could sometimes not work properly because of advertising bad set of ip addresses;

воно?

 

ага

но я пока с 6.15 боюсь уходить :))

Відредаговано rsst
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN

×
×
  • Створити нове...