Я купил 2011UiAS-2HnD и решил провести несколько тестов, прежде чем сделать его «основным» роутером в своей сети. интернет -----> 2011UiAS-2HnD -----> ubiquiti nanostation -------> 3 антенны airgrid (у меня 300/50 Мбит и я хочу поделиться интернетом с друзьями). У меня модем Cisco 3208. Так что я создал очень простые правила, например:
[admin@MikroTik] > export
may/03/2016 23:27:12 by RouterOS 6.35.1
software id = 2NAW-V5ZU
/ip pool
add name=pool1 ranges=192.168.5.1-192.168.5.55
add name=pool2 ranges=192.168.6.1-192.168.6.55
add name=pool3 ranges=192.168.7.1-192.168.7.55
/ip dhcp-server
add address-pool=pool1 disabled=no interface=ether2 name=server1
add address-pool=pool2 disabled=no interface=ether3 name=server2
add address-pool=pool3 disabled=no interface=ether4 name=server3
/system logging action set 0 memory-lines=100
/ip address
add address=192.168.5.1/24 interface=ether2 network=192.168.5.0
add address=192.168.6.1/24 interface=ether3 network=192.168.6.0
add address=192.168.7.1/24 interface=ether4 network=192.168.7.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.5.0/24 dns-server=192.168.5.1 gateway=192.168.5.1
add address=192.168.6.0/24 dns-server=192.168.6.1 gateway=192.168.6.1
add address=192.168.7.0/24 dns-server=192.168.7.1 gateway=192.168.7.1
/ip dns set allow-remote-requests=yes
/ip firewall address-list
add address=192.168.88.0/24 list=support
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.5.0/24
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.6.0/24
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.7.0/24
/ip service set
telnet disabled=yes
ftp disabled=yes
ssh disabled=yes
/system clock set time-zone-name=Europe/Belgrade
/tool graphing interface add
/tool graphing queue add allow-address=192.168.88.0/24
/tool graphing resource add
[admin@MikroTik] >
Пока я проводил тесты, сеть использовал только я: подключил IPTV, Wi-Fi роутер tp link archer C7, QNAP NAS с доступом в интернет, ноутбук, стационарный компьютер, телефон и планшет. Сегодня заметил очень высокую загрузку процессора с 16 до 18 часов. В логах ничего особенного не увидел.
Как видите, я отключил ssh, ftp, telnet и www-ssl. С самого начала выключил и эти пакеты:
1. Hotspot;
2. IPV6;
3. Wireless-cm2;
4. Wireless-fp.
Я понимаю, что не настроил никаких правил файрвола, но роутер работает почти 2 дня подряд с включёнными www и winbox. Во время высокой загрузки CPU в логах ничего не видно. Прошивка и ОС — последние стабильные версии.
Это баг или что-то ещё? Буду очень признателен за любую помощь.
С уважением.
[admin@MikroTik] > export
may/03/2016 23:27:12 by RouterOS 6.35.1
software id = 2NAW-V5ZU
/ip pool
add name=pool1 ranges=192.168.5.1-192.168.5.55
add name=pool2 ranges=192.168.6.1-192.168.6.55
add name=pool3 ranges=192.168.7.1-192.168.7.55
/ip dhcp-server
add address-pool=pool1 disabled=no interface=ether2 name=server1
add address-pool=pool2 disabled=no interface=ether3 name=server2
add address-pool=pool3 disabled=no interface=ether4 name=server3
/system logging action set 0 memory-lines=100
/ip address
add address=192.168.5.1/24 interface=ether2 network=192.168.5.0
add address=192.168.6.1/24 interface=ether3 network=192.168.6.0
add address=192.168.7.1/24 interface=ether4 network=192.168.7.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.5.0/24 dns-server=192.168.5.1 gateway=192.168.5.1
add address=192.168.6.0/24 dns-server=192.168.6.1 gateway=192.168.6.1
add address=192.168.7.0/24 dns-server=192.168.7.1 gateway=192.168.7.1
/ip dns set allow-remote-requests=yes
/ip firewall address-list
add address=192.168.88.0/24 list=support
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.5.0/24
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.6.0/24
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.7.0/24
/ip service set
telnet disabled=yes
ftp disabled=yes
ssh disabled=yes
/system clock set time-zone-name=Europe/Belgrade
/tool graphing interface add
/tool graphing queue add allow-address=192.168.88.0/24
/tool graphing resource add
[admin@MikroTik] >
Пока я проводил тесты, сеть использовал только я: подключил IPTV, Wi-Fi роутер tp link archer C7, QNAP NAS с доступом в интернет, ноутбук, стационарный компьютер, телефон и планшет. Сегодня заметил очень высокую загрузку процессора с 16 до 18 часов. В логах ничего особенного не увидел.
Как видите, я отключил ssh, ftp, telnet и www-ssl. С самого начала выключил и эти пакеты:
1. Hotspot;
2. IPV6;
3. Wireless-cm2;
4. Wireless-fp.
Я понимаю, что не настроил никаких правил файрвола, но роутер работает почти 2 дня подряд с включёнными www и winbox. Во время высокой загрузки CPU в логах ничего не видно. Прошивка и ОС — последние стабильные версии.
Это баг или что-то ещё? Буду очень признателен за любую помощь.
С уважением.
