Jump to content
  • 0

RB20011UAS натоварване на процесора на 100%


Николай Илиев

Question

Рутера е в домашна мрежа с 3 компютъра няма VPN и тунели

WAN- статичен адрес

LAN - статични адреси

Wireless -не се ползва в момента

Connections- 900-950

CPU frequency - 750Mhz

Firewall - с него и без него почти никаква промяна в натоварването

Аз ли греша нещо в настройките на рутера или това са му възможностите?

 

 

mikrotik_router.png

Edited by Николай Илиев
Link to comment
Share on other sites

  • Answers 34
  • Created
  • Last Reply

Top Posters For This Question

  • Николай Илиев

    15

  • 111111

    8

  • Mupo neTkoB

    5

  • bilboto

    2

Recommended Posts

  • 0

Незнам какво си пуснал като трафик, но 13438п/с си е сериозна цифра за 9 мегабита

Link to comment
Share on other sites

  • 0

Tool profile ?

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

  • 0

Tool profile ?
 

Какво е това и как се прави?

Link to comment
Share on other sites

  • 0

Влиза се в меню tools после в profile

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

  • 0

Намерих го. В момента натоварването скача 60-90%

image.png

Link to comment
Share on other sites

  • 0

Спри правилата във файеруоу-а

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

  • 0

И вчера го пробвах това почти не променя натоварването.

Това е в момента всички правила са спрени.image.png

Link to comment
Share on other sites

  • 0

Нормално е да умира при флууд с малки пакети..

Ако е лесно, не е интересно :)

Link to comment
Share on other sites

  • 0
  • Administrator

добави следното 
 



/ip firewall filter
add action=reject chain=input comment="deny from WAN" in-interface=WAN

погледни в Torch дали не идва от едно място

и признай какъв сървър имаш пуснат в мрежичката ти

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

Добавих правилото - хваща около 5 пакета за скунда но не мога вече да отворям сайтове . В Torch снощи видях два адреса Американски- 72.8.182.94  и Канадски-192.253.210.23 с по 100-150 конекций.Блокирал съм ги и двата.

Сървъра е CacheEX mode3

Link to comment
Share on other sites

  • 0
  • Administrator

blackholе/null route,ще го разтовариш малко.

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Link to comment
Share on other sites

  • 0

Като firewall правило ли се добавя това? Ако може по точно каква е командата.

Link to comment
Share on other sites

  • 0
  • Administrator

да си пуснал прокси пакета?

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

Предполагам че не съм, направил съм само минимално необходимите настройки. С този рутер съм от 3 дни. Успях да го настроя за няколко часа без чужда помощ с четене тук там. До сега съм ползвал asus16 и tp-link1043 с ddwrt .Надявах се все пак че микротика ще е доста по добър но уви...


Появи се нов американски адрес 198.57.185.221 с над 400 конекций и процесора отиде твърдо на 100%

С какво правило да ги банвам за да не товарят рутера?

Продължаават да се появяват нови американски адреси които атакуват основно на порт 53 UDP които съм изключил. Firewall не реагира може би нямам точно такова правило.

Edited by Николай Илиев
Link to comment
Share on other sites

  • 0

Чиститу ржтърси udp flood в търсачката

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.