Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Smito1



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    благодарю

    Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 11:50 02-10-2011
    nikolai354

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прочитал весь форум, подобные вопросы есть а ответов нет, понял что это типовая проблема.
    Подключил MikroTik 450G через не го ПК IP динамически получил 192.168.88.254.
    Интернет есть все работает.
    Задача стандартная подключатся по VPN Windows XP к микротику и видеть подсетку в которую включен 450G.
    1. Создаю правилами Firewall, разрешаю доступ порта 1723 для VPN PPTP
    2. Включаю PPTP сервер далее secrets создаю учетную запись->Имя, пароль, service-pptp
    ->local 192.168.88.1 ->Remote ->192.168.88.2.
    С удаленного ПК Windows XP подключаюсь по VPN все нормально вижу на 450G во вкладке активность, ест подключение.
    Подсетки не вижу пинг с Windows XP на 192.168.88.254 не идет.
    Помогите разобраться только не посылайте куда подальше, хочется что бы на этом форуме был ответ.

    Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 13:34 03-10-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nikolai354
    Так вопросы лучше не задавать, бо телепатически прочитать настройки твоего 450ж и остальной части сети дюже сложно.  
    Вопрос на вскидку, откуда твоя сеть (та которую ты пингуешь) знает где 192.168.88.2 находится?

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 13:39 03-10-2011
    nikolai354

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я купил его не чего не настраивал, подключил и все? настроил толь то что написал.
    "Как откуда знает", если я соединился по VPN и я в учетной записи прописал 192.168.88.2
    я его и получаю, я вижу на ПК XP 192.168.88.2 но пинг на ПК 192.168.88.254 там же включен MikroTik 450G

    Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 14:08 03-10-2011
    Qazwsx000

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    это же роутер, а не биллинговая система, вот получить от него статистику по протоколу NetFlow это да.

     
    А может можно настроить роутер микротик, чтобы он статистику в реалтайме скидывал на какойн-нибудь пк по заданному ИП? А на этом ПК уже смотреть статистику по сайтам. Такое возможно с помощью данного роутера?

    Всего записей: 10 | Зарегистр. 25-11-2010 | Отправлено: 14:34 03-10-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе время суток,
     
    наткнулся на следующую странность:
    при подключении к mikrotik пк - пк ходит нормально
    при подключении к mikrotik к роутеру - неработает DNS, настройки идентичны ПК
     
    не могу понять такую картину...

    Всего записей: 202 | Зарегистр. 28-01-2009 | Отправлено: 15:31 03-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    nikolai354
    переключите ARP в Proxy-ARP на интерфейсе, который смотрит на 192.168.88.254
     
    Qazwsx000
    статистика по сайтам доступна только для прокси, поэтому её хоть где-нибудь, но надо установить
     
    Добавлено:
    skynet120
    ничего не понятно... особенно

    Цитата:
    при подключении к mikrotik к роутеру  


    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:29 03-10-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Qazwsx000
    А может можно настроить роутер микротик, чтобы он статистику в реалтайме скидывал на какойн-нибудь пк по заданному ИП? А на этом ПК уже смотреть статистику по сайтам. Такое возможно с помощью данного роутера?

     
    тут но там будут одни IP, а если нужны имена например www.yandex.ru то вам ответил Chupaka хотя вроде что то видел в программе по поводу преобразования адресов, но не уверен работает оно или нет.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 17:52 03-10-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    при подключении mikrotik к роутеру - неработает DNS, настройки идентичны ПК

    Всего записей: 202 | Зарегистр. 28-01-2009 | Отправлено: 18:03 03-10-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть локальная сеть развернутая по всему предприятию, инет раздается посредством pptp через MK 3.3, к которому прикручен свой биллинг. Появилась необходимость поставить несколько точек wifi. Для уменьшения затрат была придумана следующая схема:
    1. ставим wifi точки (пока не знаю какие) в режиме моста, подключаем к существующей локалке
    2. на существующем микротике подымаем хотспот на том же интерфейсе, что смотрит в локалку, но со своей адресацией и радуемся жизни.
     
    но нет.....  
    не уживается локальная сеть и хотспот на одном интерфейсе.
    Пробовал разнести интерфейсы. Поставили еще одну карточку, подключили ее к свичу в той же локалке, дали другую подсеть и поцепили на нее хотспот. При этом в хотспоте в hosts сразу появляются записи с address - адреса компов в локалке, to adddress адреса выданные из пула хотспота, инет из локалки работать перестает. Клиенты wifi при этом через хотспот работают.  
     
    Как правильно поступить в данной ситуации. Точек нужно поставить несколько, они достаточно сильно разнесены территориально и хотелось бы использовать существующую локалку.

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 18:12 03-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    skynet120
    понятнее не стало. опишите, как проверяете. пинги, трассировки...
     
    Demon
    в первую очередь - удалить из настроек хотспота address-pool (это отключит "перехват" всех подряд), адреса выдавать, например, по DHCP

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:42 03-10-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    в первую очередь - удалить из настроек хотспота address-pool (это отключит "перехват" всех подряд), адреса выдавать, например, по DHCP

     
    В таком случае, действительно перехвата нет, но и страницы авторизации у wi-fi абонентов то же нет

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 22:09 03-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon

    Цитата:
    но и страницы авторизации у wi-fi абонентов то же нет  

    а что есть? телепатов-то точно нет...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:36 03-10-2011
    nikolai354

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka


    Цитата:
    большое Вам спасибо, наконец то страж дующие люди как я приобретут счастье  

     
    переключите ARP в Proxy-ARP на интерфейсе, который смотрит на 192.168.88.254
     
    Как все просто, а ответ искал целый день.

    Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 09:21 04-10-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    но и страницы авторизации у wi-fi абонентов то же нет  
     
    а что есть? телепатов-то точно нет...

     
    без указания пула адресов перехода на страницу авторизации нет, просто браузер отваливается по таймауту. Редиректа нет вообще, т.е. адресная строка в браузере не меняется на адрес страницы авторизации. Впечатление такое, что хотспота на данном интерфейсе нет вообще.

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 10:25 04-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon
    шлюз у клиентов правильно указан?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:03 04-10-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да, клиент получил адрес по dhcp, шлюз, тот адрес который привязан к интерфейсу, на котором поднят хотспот. Со стороны клиента шлюз пингуется.

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 15:41 04-10-2011
    clgsru

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Необходимо помочь настроить MikroTik RouterBOARD RB433AH за умеренную плату для "домашнего" использования.
    На борту две карты WiFi. Надо грамотный авто баланс по двум каналам интернета, ограничение скорости для пользователя и групп пользователей (максимальная на группу делится на кол-во активных участников), DHCP.
    Подробнее по почте clgsru (dog) gmail (dot) com или Skype clgsru

    Всего записей: 1 | Зарегистр. 04-10-2011 | Отправлено: 16:01 04-10-2011
    nikolai354

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka


    Цитата:
    переключите ARP в Proxy-ARP на интерфейсе, который смотрит на 192.168.88.254  

    говорят что не надо переключать и что "Если используете одну сеть для локали и впн, то адрес тика для впн юзверов, не должен совпадать с адресом тика в реале на любом интерфейсе. "
    подтеска 192.168.88.1
    я делаю так  
     0 name="test" service=pptp caller-id="" password="123" profile=default
    local-address=192.168.3.1 remote-address=192.168.3.253 routes=""
    limit-bytes-in=0 limit-bytes-out=0
     
    не вижу подсетке ПК 192.168.88.9
     
    а если так
    0 name="test" service=pptp caller-id="" password="123" profile=default
    local-address=192.168.88.1 remote-address=192.168.88.253 routes=""
    limit-bytes-in=0 limit-bytes-out=0
     
    и на второй порт ставлю ARP в Proxy-ARP
    все нормально работает

    Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 06:55 06-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    nikolai354
    если подсети разные - то просто должна быть правильно настроена маршрутизация. ну и файрволы не должны мешать (даже Windows Firewall). проверять для начала трассировкой

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:26 06-10-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru