Skocz do zawartości
zyb3usz

MT SXT LTE v2 -Zjadanie pakietu LTE

Rekomendowane odpowiedzi

Cześć,

Ostatnimi czasy miałem dziwny problem ze znikającym pakietem GB(ostatni miesiąc)

Infrastruktura i specyfikacja łącza:

Internet LTE 100GB/mc + publiczny stały adres IP w sieci PLUS

Urządzenie brzegowe: Mikrotik SXT LTE v2

Konfiguracja:

Dostęp do urządzenia tylko po przez Winbox (zmieniony domyśłny port oraz user + dodane konnkretne IP, z których można się dostać, reszta service portów wyłączona)

Firewall: zrzucanie pakietów niekompletnych, + inne regułki podstawowe z tutoriali, które czytałem

Sprawa wygląda tak:

Mam do tego mikrotika, podpięty router (tplink) pod eth1 jako passthrough z lte

Więc docelowo wszystkie urządzenia w domu łączą się przez ów tplink-mikrotik-świat

Ostatnio w ciągu kilku dni zjadło mi cały pakiet, jako, że chwilowo nie mogłem się podpiąć pod mikrotika, odłączyłem wszystkie urządzenia wpięte do tplinka i zamówiłem dodatkowy pakiet 20GB (czyli nic od tej pory nie korzystało z neta, poza ew. tplinkiem)

Jakie było moje zdziwienie, jak po 2 dniach pomimo odłącznych końcówek 20GB zniknęło...

I teraz pytanie, co mogło być tego przyczyną? W MT w zakładce IP-firewall-connections co chwilę pojawiają się jakieś dziwne adresy ip na różnych portach, które jak rozumiem próbują dostać się do urządzenia ?(zapewne boty)

1. Jak monitorować łącze na tym MT, a by w razie 'W'

a) mieć podkładkę do reklamacji do operatora (plus), że to nie po mojej stronie łącze jest wysysane

2. Wczoraj dzwoniłem do PLUSA i zmieniłem public IP na inny, czy mogę jakoś ukryć ten adres, w taki sposób, aby boty nie mogły go za łatwo namierzyć ?Bo jeśłi to łącze jest wysysane przez to, że bot wysyła pakiet do mojego routera, a ten go odrzuca odsyłając pakiet, to rozumiem, że łącze przez takie akcje będzie ciagle wysysane ?

Choć nie wiem czy to do końca tak działa...bo ile takich zapytań i opdowiedzi na moim routerze , na dzień musiało by być, aby zjadło 20GB ?

 

Poniżej screen z zakładki connection, z 1 adresm IP, który jest mój z innej lokazliacji i przykładowym adresem intruza? adresów intruza, jest róznie od 1 do kilakunastu co chwilę lista się zmienia

 

firewall2qjjo.png

firewall1c7jug.png

Edytowane przez zyb3usz

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Pozbądź się publicznego IP i problem z głowy.

 

Połączenia zewnątrz generują ruch. Firewall nie ma znaczenia żadnego.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Publiczne mozna posiadac na normalnym laczu i sie VPN laczyc.

Ja tak dlugi czas korzystalem z LTE. Inaczej sie nie dalo.

 

100GB w tydzien znikalo tak +/- dzien

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Nawet jak ten net jest nielimitowany, to jak się ciągnie dużo danych to nagle po kilku miesiącach "magicznie" transfer zwalnia. Przerabiałem to w T-Mobile, niby bylo bez limitu i na początku fajnie działało, a gdzieś po 6-7 miesiącach użytkowania nagle transfer drastycznie zmalał niezależnie od lokacji (sprawdzałem też w innych miejscach, bo może BTS był przeciążony). Oczywiscie T-Mobile nie widziało żadnego problemu 
    • Mówią bo od dawna brakuje im żołnierzy. A wiedzą że masa w wieku poborowym uciekła za granicę, gdy reszta walczy bądź czeka na możliwa mobilizację. Gniew walczących budzi też brak demobilizacji, nawet tych walczących od samego początku. Demobilizacje zapowiadał Zelenski, ale okazało sie że braki są tak duże, że nie jest ona obecnie możliwa i parlament to uwalił.   Stąd obecne zmiany. W tym roku raczej wejdzie to tak na poważnie w życie. Pytanie jak będzie wyglądało. Tzn kto będzie realizował mobilizację poza granicami Ukrainy.
    • Przestań proszę robić gwałty na logice. "Jak masz hajs to możesz tylko importować." Co za bzdura. Zachodnie kraje Europy odkrywały lądy żeby je rabować z bogactw - na tym się dorobiły i rozwinęły potęgi gospodarcze w okresie kolonializmu.
    • Ale takie przypadki zdarzają się w drugą stronę też, przykładowo wspomniany przeze mnie kolega który po kilku miesiącach walki oddał 4080, kupił 7900xtx i wreszcie może grać     Sam z prawie 30 letniego doświadczenia ze sprzętem, w tym kilka ładnych lat zawodowo ("doradzacz", składacz, serwisant) nie doświadczyłem problemów nie do przeskoczenia na kartach AMD...w sumie najwięcej problemów dawno temu sprawiła mi akurat karta NV, czyli GTX470 z tzw. "fochami fermiego", którego dopiero naprawił przerobiony bios od kogoś z forum (chyba @sideband). Ale poza tym jednym przypadkiem na NV też nigdy większych akcji nie miałem.
    • Jak 9800X3D nie będzie o co najmniej 50% szybszy od 7800X3D to w 1440p bottleneck będzie dalej. Jeśli będę zmieniać 4090 na 5090 to zostaję na 5800X3D. Poza kilkoma grami to ten procek nie bottleneckuje GPU w 4K, a w 1440p bottleneck jest na tyle wysoko że praktyce nie ma się czym przejmować (rzędu 140FPS na ekranie 165Hz 1440p). Jak wyjdzie więcej "next genowych" gierek to 5090 też się wyłoży. Wystarczy wspomnieć CP2077 Overdrive. Ledwo wyszło 4090 to juz nvidia musiadał wydać demo technologiczne żeby posiadacze 4090 nie czuli się zbyt pewnie, bo zamiast 120 FPS w 4K GoW zobaczyli 22 FPS w path tracingu  i już jest presja żeby gonić króliczka dalej bo 4090 to taka słaba karta.
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...