Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Mikro4ip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, сразу же прошу прощения, если спрошу глупость - раньше просто не замечал. Залез в конекты фаервола и обнаружил там массу соединение с флагом U (unreplied), а значение протокола 0. Что сие означает, вроде бы такого, не было?

    Всего записей: 13 | Зарегистр. 30-08-2010 | Отправлено: 23:14 30-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    что то не вижу где там это?

    вся презенташка этому, собсна, и посвящена - хотябы первый вопрос/ответ на второй странице =) проходит под названием Double QoS. дальше - страница 11 описывает принцип. страницы 21 и 34 показывают, где происходит каждый из шейпингов
     
    по каналам - поскольку оба канала метятся одной меткой - всё нормально, всё попадёт в одну очередь, откуда бы ни пришло. поэтому в переходный момент будет 512 с одного канала и 512 с другого
     
    Mikro4ip
    скрин можно?.. какая версия оси?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:45 30-08-2010
    Mikro4ip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    версия оси 2.9.27 (работаем по старинке)
    а вот как запихать скрин, может подскажите

    Всего записей: 13 | Зарегистр. 30-08-2010 | Отправлено: 00:02 31-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Mikro4ip
    если 2.9.27 - то скрин уже не нужен, обновляться пора

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:03 31-08-2010
    Mikro4ip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    это понятно, что нужно обновляться. В ближайшее время займусь, а что же делать с проблемой?

    Всего записей: 13 | Зарегистр. 30-08-2010 | Отправлено: 00:21 31-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    в презенташке как раз пример с двойным шейпингом: сначала в global-in шейпится приходящий трафик по типу, потом в global-out либо на interface queue шейпится на каждого клиента его полоса. это лучшее, чего можно добиться малыми жертвами (с PCQ). если хочется идеала - надо на каждого абонента строить Queue Tree, видимо...

    пришел к выводу, что как раз лучше будет если мы сначала порежем весь
    канал по приоритетам трафика, а потом каждому клиенту нарезать его полосу
    на ограничение скорости.
    если как ты говоришь нарезать каждому приоритет, то смотри что получится,
    допустим у нас полоса 10М, и 20 клиентов, подключилось 10 клиентов и качают по
    UDP, так как у них приоритет на это самый маленький 8, но они не качают по TCP
    у которого самый высокий приоритет 1, то им в их полосе отдается по 1М канала
    и получается они используют весь канал, но тут подключаются еще 10 клиентов
    и начинают на все 100% своего канала (1М) качать по TCP им шейпер выдает
    полностью канал так как они качают трафик с наивысшим приоритетом 1, но
    сам то канал забит первыми 10 клиентами вот тут будет срабатывать простой
    шейпер и получится что клиенты которые качают по TCP получат тормоза из-за
    в два раза забитого канала....
    а вот второй вариант когда мы сначала порежем весь канал на приоритеты, первые
    10 клиентов с UDP получат весь канал полностью, но как только подключится хотя бы
    один клиент и начнет закачку по TCP то он получит свой 1М, а первые 10 клиентов
    с трафиком UDP поделят оставшиеся 9М от канала, если подключатся все 10 клиентов
    с TCP трафиком значит первые 10 с UDP ни получат ни чего, ну ту уж не важно так
    как тут всегда можно сослаться на то, что откуда они качают может быть загружен
    ресурс, странички открываются быстро? тест на скорость согласно вашей скорости?
    тогда в чем проблема? попробуйте покачать позже - вот в принципе готовые ответы,
    а вот если они тест не могут пройти и странички например vkontakte.ru у них еле
    открываются тогда уже не отмажешься....
    ты вроде писал, что как раз второй вариант сделать проще, давай подсказывай как,
    на пальцах как бы вроде понятно что делать в мангле, сначала метим все пакеты
    например TCP на down и upl, далее метим все пакеты на UDP down и upl,
    потом метим просто все пакеты на группу из адресс листа down и upl, а вот что  
    далее делать в Queue Tree вот тут то вся и загвоздка....
     
     
    пока писал вы уже кучу ответов накатали, начнем разбираться:
    да, там пишут о том что мне как раз нужно, но смотрим дальше:
    стр. 22 просят пометить соединения и пакеты для трех групп клиентов
    далее стр. 28 создаем правила в queue tree для того что бы выделить каждой группе
    клиентов определенную скорость и дать приоритет одной группе над другой,
    далее стр.29 настройка правил в PCQ, стр.32 то что как раз нужно но там только описание
    и самое интересное это стр.36 как раз про приоритет, но там написано что создайте
    маркировки пакетов в мангле для установления приоритетов трафика в queue...
    нет что бы примеры показали, а то на самом интересном и облом, вот как раз выделить
    клиентам скорость об этом на каждом углу написано как, а про приоритет не видел примеров....

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 00:44 31-08-2010 | Исправлено: vlh, 01:33 31-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а что же делать с проблемой?

    ответ вроде как очевиден: обновить версию RouterOS =) хотя я бы не называл это проблемой... мешает?
     
    vlh

    Цитата:
    пришел к выводу, что как раз лучше будет если мы сначала порежем весь  
    канал по приоритетам трафика, а потом каждому клиенту нарезать его полосу  
    на ограничение скорости

    я разве не так описал показанное в презентации? =) почти дословно
     

    Цитата:
    ... тут много текста ...

    опять акцентирую внимание, что мы не можем управлять тем, что на нас валится из провайдера. поэтому если провайдер приоритетом у себя гонит всякую погань вроде UDP, а SSH дропает при недостстке канала - мы на это повлиять не можем, все претензии к нему. мы можем только притормозить отдачу клиенту его трафика в надежде, что клиент начнёт медленнее отсылать ACK-пакеты серверу (и тут, простите, встаёт... вопрос, как себя ведёт в этом случае торрентовский u2TP) и сим адаптируется к выделеной ему скорости
     

    Цитата:
    нет что бы примеры показали

    это да. Janis, если ты читаешь эти строки - пора бы уже доделать презентацию =) хотя до очередного MUM в Европе ещё года пол...
     
    но в целом - там всё описано: в prerouting маркируем всё, что надо. по портам, в большинстве случаев

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:11 31-08-2010
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите есть ли возможность устанавить задержку, скажем в 10 сек, при переподнятии PPTP после падения?
    МК 3.20

    Всего записей: 781 | Зарегистр. 16-09-2004 | Отправлено: 11:29 31-08-2010
    23q



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А вы бы могли подумать, что просто при подключении по PPTP могут возникнуть проблемы??
     
    Поблема, весьма распростаненная, только с 1 части  этого форума, не считая множество других форумов:
     
    Noka

    Цитата:
    Создаю подключение VPN к серверу 80.237.46.24,  
    до соединения - сервер 80.237.46.24 пингуется  
    после соединения VPN, сервер 80.237.46.24 перестает пинговаться,  
    и соотвественно VPN соединение падает через 1 минуту.  
    Что можно сделать?

     
    Firestarter77

    Цитата:
    Привет всем. Вопросик возник.  
     
     
     
    10.9.1.1 - Впн сервер прова  
    10.9.4.1 - роутер (шлюз)  
    10.9.4.45 (v2.9.27) мой микротик  
     
    пинг на 10.9.1.1 идет.  
    при поднятии на него впн пинг на 10.9.1.1 пропадает соотв. и впн после такого рвется. пинг на 10.9.1.1 появляется. поднимаю впн пропадает. и впн рвется. и так покругу.  
    при этом остальная ветка 10.9.1.х пингуется всегда  
     
    # DST-ADDRESS PREF-SRC G GATEWAY DIS INTERFACE  
    0 A S 10.9.0.0/23 r 10.9.4.1 FreeNet_local  
    1 ADC 10.9.4.0/24 10.9.4.45 FreeNet_local  
    2 A S 0.0.0.0/0 r 10.9.4.1 FreeNet_local  
     
    на винде конечно все работает. микротик переставлял с нуля. никаких правил в фаерволе нету. пробывал несколько версий микротика. галочка "дефаулт роуте" в пптп подключении никак не влияет на ситуацию.

     
    Demon

    Цитата:
    "Возникла проблема на пустом месте. Нужно на МТ поднять pptp на провайдера, казалось бы чего проще, но нет... Локальный адрес прописанный на интерфейсе на провайдера 10.106.229.x/21. Добавляю шлюз по умолчанию 0.0.0.0/0 10.106.224.1 Vpn сервер провайдера 79.171.1.1 Проверяю, vpn пингуется. При поднятии ppptp провайдер выдает мне адрес клиента 10.115.65.x и соответствующий адрес сервера опять же 79.171.1.1. При этом в таблице роутинга появляется динамическая запись вида ADS 79.171.1.1 10.115.65.x distance 0. При этом пинги на vpn прекращаются и pptp отваливается по таймауту. Проверял как это работает на винде. При поднятии vpn шлюзом становится 10,115,65,x, но в таблице роутинга появляются куча строк с различными метриками, но как мне это прикрутить к мт?  
     
    Пробовал добавлять в таблицу роутинга такую строку add comment="" disabled=no distance=1 dst-address=79.171.1.1/32 gateway=10.106.224.1 scope=\  
    30 target-scope=10  
    но при поднятии pptp с нее снимается флаг активности. Пинги на шлюз 10.106.224.1 сохраняются всегда.  
    Вот такая беда"

     
    Dymx

    Цитата:
    Помогите пожалуйста разобраться c PPTP VPN , а то уже весь моск съел  
    Итак имеем:  
    Mikrotik 2.9.6, является роутером для раздачи инета на несколько компов (т.е. клиент).  
    Домашняя сеть: 10.0.187.0/24  
    VPN сервер прова: 217.146.45.145  
    Проблема в том что при коннекте по PPTP (другого варианта нет), перестает ходить пинг на VPN сервер прова, соответвенно через минуту соединение отваливается по тайм-ауту. Внешний IP, назначенный провом (89.207.40.153) отзывается.  
    Что делать, не пойму. Таблица маршрутизации с виду нормальная. В винде похожая, но там все работает нормально!  
    Вот таблицы:  
     
    [admin@SkyNet] ip route> print  
    Flags: X - disabled, A - active, D - dynamic,  
    C - connect, S - static, r - rip, b - bgp, o - ospf  
    # DST-ADDRESS PREFSRC G GATEWAY DIS INTERFACE  
    0 ADC 10.0.187.0/24 10.0.187.40 modem  
    1 ADC 192.168.0.0/30 192.168.0.1 local  
    2 ADC 192.168.2.0/30 192.168.2.1 quartz  
    3 ADC 192.168.10.0/29 192.168.10.1 wlan1  
    4 A S 217.146.45.145/32 r 10.0.187.1 modem  
     
     
    С установленным VPN соединением:  
     
    [admin@SkyNet] ip route> print  
    Flags: X - disabled, A - active, D - dynamic,  
    C - connect, S - static, r - rip, b - bgp, o - ospf  
    # DST-ADDRESS PREFSRC G GATEWAY DIS INTERFACE  
    0 ADC 10.0.187.0/24 10.0.187.40 modem  
    1 ADC 192.168.0.0/30 192.168.0.1 local  
    2 ADC 192.168.2.0/30 192.168.2.1 quartz  
    3 ADC 192.168.10.0/29 192.168.10.1 wlan1  
    4 S 217.146.45.145/32 r 10.0.187.1 modem  
    5 ADC 217.146.45.145/32 89.207.40.153 Ratmir  
    6 AD 0.0.0.0/0 r 217.146.45.145 1 Ratmir  
     
    Интерфейс modem это типа внешний, смотрит в домашнюю локалку.  
     
    Windows  
     
    0x2 ...00 1b fc 33 e1 a4 ...... NVIDIA nForce Networking Controller  
    0x60004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface  
    ===========================================================================  
    ===========================================================================  
    Активные маршруты:  
    Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика  
    0.0.0.0 0.0.0.0 89.207.40.153 89.207.40.153 1  
    0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.2 21  
    89.207.40.153 255.255.255.255 127.0.0.1 127.0.0.1 50  
    89.255.255.255 255.255.255.255 89.207.40.153 89.207.40.153 50  
    127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1  
    192.168.2.0 255.255.255.252 192.168.2.2 192.168.2.2 20  
    192.168.2.2 255.255.255.255 127.0.0.1 127.0.0.1 20  
    192.168.2.255 255.255.255.255 192.168.2.2 192.168.2.2 20  
    217.146.45.145 255.255.255.255 192.168.2.1 192.168.2.2 20  
    224.0.0.0 240.0.0.0 192.168.2.2 192.168.2.2 20  
    224.0.0.0 240.0.0.0 89.207.40.153 89.207.40.153 1  
    255.255.255.255 255.255.255.255 89.207.40.153 89.207.40.153 1  
    255.255.255.255 255.255.255.255 192.168.2.2 192.168.2.2 1  
    Основной шлюз: 89.207.40.153

     
     
    workman2009

    Цитата:
    Выручайте,не работает с провайдером Корбина ,Corbina (проверял версии 2.9.51 до 3.22)  
    Возникает такая проблема-похоже на закольцовку пакетов,тоесть при поднятии VPN соединения(PC роутер как L2TP клиент+NAT на второй сетевухе) появляется "левый" динамический маршрут сервера авторизации VPN 85.21.0.255 в интерфейс vpn L2TP-OUT1 !!!!! роутер при этом через секунд 10 наглухо зависает....  
    У провайдера такая схема:  
    Локальная сеть провайдера 10.227.*.* (сетевухе ether2 (DHCP Client)присваивается по DHCP из этого диапазона)  
    Шлюз локальной сети соответственно 10.227.96.1  
    Сервер авторизации (для поднятия VPN (L2TP Client) 85.21.0.255 (зачем так сделали!!?? он из другой подсети и видимо с этим и связана эта проблема)  
    Настроено таким образом:  
    1)Один статический маршрут адресов 85.21.*.* в шлюз 10.227.96.1 (подхватывает интерфейс ether2)  
    2)В настройках L2TP Client стоит галочка-дословно "использовать как шлюз" при "поднимании" интерфейса  
    снимок экрана роутера в подвисшем состоянии,на нем виден тот странный маршрут и настройки,виден также публичный интернет адрес назначенный интерфейсу vpn L2TP-OUT1 95.24.27.72  
    http://i065.radikal.ru/0908/64/52777724dec1.jpg

     
     
    И вот теперь я! Просто сменил провайдер внешний ай-пи и метод доступа с  пппое на ппптп, и все. ЭТО МОЖЕТ СЛУЧИТЬСЯ С КАЖДЫМ!
     
    Как все это называют-петля, и не всегда она решается: "ppp-создание профиля с написанием ремов адреса", после этого у многих pptp просто не конектиться!!!
     
    И тут дело не в маршрутах!!!
    Какие мысли?
     
    У меня такая же проблема:
     
    xKaBaLx

    Цитата:
    Всем привет, есть проблема. Провайдер даёт мне инет по PPTP , но адрес сервера в VPN тунеле совпадает с его локальным адресом .  
     
    на моём роутере стоит Mikrotik 3.30  
                               
    У провайдера подсеть 10.0.10.0/24  
    Адрес VPN сервера провайдера 10.0.10.1  
     
    При подключении VPN  выдаёт  
     
    шлюз: 10.0.10.1  
    айпи 100.0.10.210  
     
    получается что шлюзом PPTP подключения является айпи 10.0.10.1  
    и инет соответвенно не работает.  
     
    Помогите, что куда завернуть чтоб заработал инетПрочитал, спасибо, но уже пробывал этот метод, у меня просто не подключает к провайдеру если я изменяю в профиле remote address.  Подключает, аунтефицирует и дисконектит.  
     
    Никаких настроек в фаерволе нет  
     
    Вот что говорит Log:  
     
    15:45:10 pptp,ppp,info pptp-out2: dialing...  
    15:45:11 pptp,ppp,info pptp-out2: authenticated  
    15:45:11 pptp,ppp,info pptp-out2: using encoding - MPPE128 stateless  
    15:45:12 pptp,ppp,info pptp-out2: connected  
    15:45:12 pptp,ppp,info pptp-out2: terminating... - disconnected  
    15:45:12 pptp,ppp,info pptp-out2: disconnected  
     
    версия микротика 3.30
     


    Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 12:40 01-09-2010 | Исправлено: 23q, 13:29 01-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    23q
    не очень понял, в чём вопрос, но всё же отвечу: надо прописать маршрут к впн-серверу через локальный адрес, чтобы пакеты тоннеля не пытались уйти в тоннель

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:08 01-09-2010
    23q



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    если б все было так просто, я б не спрашивал %)
     
    Получается петля, адрес сервера в VPN тунеле совпадает с его локальным адресом. В приведенных выше цитатах одна и та же проблемма, которую даже ты советовал решить через создания ремов адреса   в профилях PPP.  
     
     Все маршруты прописаны, но при соединении с впн, сервер впн перестает пинговаться.

    Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 19:39 01-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    23q
    не помню, чтоб я такое советовал - я вроде всегда советую просто использовать интерфейс вместо адреса в качестве маршрута. в этом случае - тоже
     

    Цитата:
    при соединении с впн, сервер впн перестает пинговаться.

    поэтому надо прописать маршрут к впн-серверу через локальный шлюз

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:56 01-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    без тебя ни как
    все не доходили руки до ограничить по скорости бесплатные ресурсы
    провайдера.
    имеем несколько IP провайдера, на которых размещены всякие ресурсы,
    добавляем их в адресс лист, далее маркируем пакеты, так как трафик
    будет только входящий, значит маркируем пакеты, правда не уверен что
    надо делать dst-address-list вместо src-address-list :
     

    Код:
    add action=mark-packet chain=forward comment="" disabled=no new-packet-mark=ftp-packet passthrough=no dst-address-list=ftp_prov

     
    далее queue types и тут не уверен, что ставить src-address или  dst-address:
     

    Код:
    add kind=pcq name=FtpD pcq-classifier=dst-address pcq-limit=50 pcq-rate=8000000 \
    pcq-total-limit=2000

     
    далее queue tree и тут сомнения ether4 или внешний PPPoE?:
     

    Код:
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 \
    name=FtpD packet-mark=ftp-packet parent=ether4 priority=8 queue=FtpD

     
    и еще вопрос, я этими правилами ограничиваю скорость на каждый IP из адресс листа
    по 8М, и что то не пойму как ограничить на все IP всего 8М?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:14 01-09-2010 | Исправлено: vlh, 22:19 01-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вроде сам разобрался...
    только все равно не понял, вроде правила такие же
    как и для шейпера интернета, отличие только в dst-address и src-address,
    а скорость они выдают на всю группу, а не каждый IP.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:41 02-09-2010
    23q



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    поборол я свою проблему. При подключении pptp автоматом создавался в ADDRESS LIST динамичекий интерфейс, с злополучным шлюзом. Если его удалить, и прописать реальный ай-пи, без шлюза, то все пашет. петли нет.(это действительно только тем, у кого реальный ай-пи). Вопрос, в любом случае при подключении пппт этот дин. интерфейс появляется снова, т.е. при переподключении его нужно удалять ручками...или скриптом.
     
     
     
     
    Если в консоли выполнить
    /ip address print
    /ip address remove 3
     
     
    удалиться 3 интерфейс, причем это работает если выполнять последовательно 2 команды в терминале. типа вывести на экран все интерфейсы и 3-й удалить.
     
    Как это прописать в шедулере?
    Создал такой скрипт
     
    ut [/ip address print]
    /ip address remove 3
     
    не пашет, что я делаю не так?)
     

    Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 11:41 02-09-2010 | Исправлено: 23q, 14:17 02-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    23q
    просто снять галочку "Add Default Route"
     
    vlh
    поскольку трафик входящий - надо src-address-list, т.е. "пакеты, идущие от фтп-сервера"
     

    Цитата:
    queue tree и тут сомнения ether4 или внешний PPPoE?

    я бы делал global-out, чтобы не путаться... =)
     

    Цитата:
    как ограничить на все IP всего 8М?

    max-limit=8M

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:38 02-09-2010
    23q



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     галка снята.  
    Мне нужно убить динамически интерфейс, а не маршрут! Этот интерфейс создается при подключении PPTP в IP-ADDRESS!
     
    Интерфейс убивается, но PPTP не разрывается. Он убивается с терминала:
     
    /ip address print  
    /ip address remove 3
     
    Заметь, я убиваю интерфейс, а не маршрут!
     
    Как это представить скриптом?

    Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 15:58 02-09-2010 | Исправлено: 23q, 16:05 02-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    динамичекий интерфейс, с злополучным шлюзом

    в /ip address нет шлюза, поэтому лучше бы с примерами
     
    какие отличительные признаки у нужного адреса?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:22 02-09-2010
    23q



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    я наверное уже тебя задолбал)) вот, сфоткал, что б нагляднее было
     

    Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 16:40 02-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    23q
    о, самое время обновиться =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:57 02-09-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru