Вчера да и вот пока пишу пост загрузка на порт провайдера выростает до 150мбит, а мосты и остальные порты не показывают аномальных нагрузок, как будто сам микротик забивает весь канал. Скорее всего что то именно с локалкой, так как само здание увеличивалось так сказать постепенно, где то арендовали новые помещения, где то отказывались, а теперь и вовсе все здание выкупили. Ни кто не думал ставить управляемые комуты (щас будем выбивать деньги на них но тоже за 1 день не купят), ну и сейчас узнать где именно проблемы - не получится.
Ну и вопрос, можно ли узнать через микротик откуда прилетает весь трафик? 53 порт закрыт. Увы сейчас скрин сделать не успел, а вчера смог сделать только фото.
фото:
Код: Выделить всё
# jan/28/2022 08:40:42 by RouterOS 7.1.1
# software id = T11U-M4R7
#
# model = RB4011iGS+5HacQ2HnD
# serial number = F03C0E8BA6FE
/interface bridge
add name=bridge.5
add name=bridge.25
/interface ethernet
set [ find default-name=ether1 ] name=ether-wan
set [ find default-name=ether2 ] comment="5 \F1\E5\F2\EA\E0 \E2 \EA\EE\EC\EC\F3\F2\E0\F2\EE\F0"
set [ find default-name=ether6 ] comment="25 \F1\E5\F2\EA\E0 \ED\E0 5 \F1\E5\F0\E2\E0\EA"
set [ find default-name=ether7 ] comment="25 \F1\E5\F2\EA\E0 \E2 \EA\EE\EC\EC\F3\F2\E0\F2\EE\F0"
set [ find default-name=sfp-sfpplus1 ] disabled=yes
/interface wireless
set [ find default-name=wlan1 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX disabled=no frequency=auto hide-ssid=yes mode=ap-bridge ssid=210kab
set [ find default-name=wlan2 ] ssid=MikroTik
/interface vlan
add interface=bridge.5 name=vlan.unifi vlan-id=10
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether-wan name=pppoe-domru user=XXXXXXX
/interface lte apn
set [ find default=yes ] ip-type=ipv4
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=IT
/ip pool
add name=pool.dhcp.5 ranges=192.168.5.111-192.168.5.135
add name=pool.dhcp.wifi ranges=10.10.10.100-10.10.10.200
add name=pool.dhcp.25 ranges=192.168.25.150-192.168.25.250
/ip dhcp-server
add address-pool=pool.dhcp.5 interface=bridge.5 lease-time=1d name=dhcp.server.5
add address-pool=pool.dhcp.25 interface=bridge.25 lease-time=1d name=dhcp.server.25
add address-pool=pool.dhcp.wifi interface=vlan.unifi lease-time=12h name=dhcp.server.unifi
/port
set 0 name=serial0
set 1 name=serial1
/queue simple
add dst=pppoe-domru max-limit=60M/60M name=speeeeeeeeeeed target=bridge.25
/routing bgp template
set default as=65530 disabled=no name=default output.network=bgp-networks
/routing ospf instance
add name=default-v2
/routing ospf area
add disabled=yes instance=default-v2 name=backbone-v2
/interface bridge port
add bridge=bridge.5 ingress-filtering=no interface=ether2
add bridge=bridge.5 ingress-filtering=no interface=ether3
add bridge=bridge.5 ingress-filtering=no interface=ether4
add bridge=bridge.5 ingress-filtering=no interface=ether5
add bridge=bridge.25 interface=ether6
add bridge=bridge.25 interface=ether7
add bridge=bridge.25 interface=wlan1
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/ip settings
set max-neighbor-entries=8192
/ipv6 settings
set disable-ipv6=yes max-neighbor-entries=8192
/ip address
add address=10.10.10.1/24 interface=vlan.unifi network=10.10.10.0
add address=192.168.5.2/24 interface=bridge.5 network=192.168.5.0
add address=192.168.25.1/24 interface=bridge.25 network=192.168.25.0
/ip dhcp-server network
add address=10.10.10.0/24 dns-server=10.10.10.1,8.8.8.8,8.8.4.4 gateway=10.10.10.1 netmask=24
add address=192.168.5.0/24 dns-server=192.168.5.5,8.8.8.8,8.8.4.4 gateway=192.168.5.2 netmask=24
add address=192.168.25.0/24 dns-server=192.168.25.10,8.8.8.8,8.8.4.4 gateway=192.168.25.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=8.8.8.8
/ip firewall filter
add action=drop chain=input dst-port=53 in-interface=pppoe-domru protocol=udp
add action=accept chain=input dst-port=1192 protocol=tcp
add action=accept chain=input dst-port=8291 protocol=tcp
add action=accept chain=input dst-port=1701 protocol=udp
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.5.0/24
add action=masquerade chain=srcnat src-address=192.168.25.0/24
add action=dst-nat chain=dstnat comment="1C \D1\E0\F8\E0" dst-port=ХХХХ in-interface=pppoe-domru log=yes protocol=tcp src-address=85.202.229.66 \
to-addresses=192.168.5.4 to-ports=3389
add action=dst-nat chain=dstnat comment="1\D1 \CA\F3\EB\E0\EA\EE\E2\E0" dst-port=ХХХХ in-interface=pppoe-domru log=yes protocol=tcp src-address=\
92.55.5.36 to-addresses=192.168.5.4 to-ports=3389
add action=dst-nat chain=dstnat comment="1\D1 \CA\EE\EB\EB\E5\E4\E6" disabled=yes dst-port=ХХХХ in-interface=pppoe-domru protocol=tcp to-addresses=\
192.168.5.125 to-ports=80
add action=dst-nat chain=dstnat comment="\D0\EE\EC\E0\F8\EA\E0" dst-port=7023 in-interface=pppoe-domru log=yes protocol=tcp to-addresses=192.168.5.5 \
to-ports=7023
add action=accept chain=dstnat
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api address=192.168.5.0/24
set winbox address=192.168.5.0/24,93.188.124.162/32
/system clock
set time-zone-name=Europe/Samara
/system leds
add interface=wlan2 leds=wlan2_signal1-led,wlan2_signal2-led,wlan2_signal3-led,wlan2_signal4-led,wlan2_signal5-led type=wireless-signal-strength
add interface=wlan2 leds=wlan2_tx-led type=interface-transmit
add interface=wlan2 leds=wlan2_rx-led type=interface-receive
/system resource irq rps
set sfp-sfpplus1 disabled=no