Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Еще есть такая проблема - клиенты VPN сидят на том же интерфейсе, на котором и интернет. Немного неясно, как применять <Parent>. Я понял, что нужно создать общие up/down в queue tree с параметром max limit=20M. А у клиентов в queue types ставить pcq rate=0. И в дереве queue tree разным клиентам добавлять разные приоритеты, и они будут  соотв. образом делить канал. В описании сказано, как жестко фиксировать скорость клиентам, причем делить их по приоритетам, когда сумма скоростей > возможной. А вот как сделать в моем случае, не совсем ясно.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 13:54 07-10-2010
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как ограничить скорость для определенного диопазона ип адресов у нас около 300 компов и писать каждый ип ручками как то не очень хочется. нашел руководство только для отдельных ип а чисто для диопазона адресов нету. как пошагово это настроить чтоб например 169.254.0.1-169.254.254.254 скорость у всех этих ип была не больше 50кб/с. и еще аовпрос в последнее время пошла проблемма ктото рассылает спам и яндексы маилы запрашивают ввод кода подтверждения. нашел статью где блокируется спам и создается спам лист но чтото ничего не работает. т.е. по факту спам есть но в микротике ничего не отлавливается.

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 15:06 07-10-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, подскажите возможно ли каким-то образом на каждую страницу добавлять html код, выглядеть это будет как небольшой баннер сверху страницы.  
     
    Спасибо.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 17:30 07-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Еще есть такая проблема - клиенты VPN сидят на том же интерфейсе, на котором и интернет

    т.е. трафик суммируется? или клиенты в ограничение не попадают, и лимитирован только "полезный" трафик?
     

    Цитата:
    как ограничить скорость для определенного диопазона ип адресов  


    Цитата:
    чтоб например 169.254.0.1-169.254.254.254 скорость у всех этих ип была не больше 50кб/с

    http://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ#PCQ_Rate_Examples
     

    Цитата:
    нашел статью где блокируется спам и создается спам лист но чтото ничего не работает

    ничего нет - ничего и не работает. где статья-то? форум телепатов в другом разделе
     
    gooel
    нельзя

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:04 07-10-2010
    Evgen0001

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Маршруты заданные провайдером  
    route -f
    route add 10.0.0.0 mask 255.255.0.0 10.0.47.254 -p
    route add 10.5.0.0 mask 255.255.248.0 10.0.47.254 -p
    route add 192.168.6.0 mask 255.255.255.0 10.0.47.254 -p
    route add 91.214.48.0 mask 255.255.252.0 10.0.47.254 -p
    route add 193.238.72.0 mask 255.255.252.0 10.0.47.254 -p
    Прописал их в ip-routers
    Ниже прилагаются скриншоты амого mikrotik
     



    Всего записей: 9 | Зарегистр. 03-10-2010 | Отправлено: 21:49 07-10-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Можно ли через микротик объединить несколько интернетов чтобы торренты качать?

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 21:57 07-10-2010
    Evgen0001

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кстати
    обратил внимание в путях прописан какой-то путь  
    0.0.0.0/0 на адрес 192,168,0,254
     
    начал менять тут у себя  
    как я понял - там получается если инет поднят , то идёт отсылка по этой прописи  

    Всего записей: 9 | Зарегистр. 03-10-2010 | Отправлено: 22:20 07-10-2010
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://aboutmikrotik.info/publ/dokumentacija/mikrotik_routeros_commandline_interface_blockspam/6-1-0-25 вот сылка на статью про блок спам сделал все по ней и результат 0

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 09:35 08-10-2010
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Имеется интерфейс ether1 с фиксированным IP класса А. Он подключен к интернету (через локальную сеть напрямую). Имеются клиенты VPN из этой же локальной сети (адреса класса B), которые подключаются через меня. Т.е. src-nat запущен на ether1. Скорость ether1 - 100Mbit, скорость интернета, предоставляемого для ether1 - 20Mbit.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 09:58 08-10-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите web-интерфейс "RouterOS User Manager" возможно подредактировать?
     
    Убрать не востребованные разделы, кнопки, картинки "микротик", перевести на русский и прочее.
     
    Спасибо.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 17:46 08-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Можно ли через микротик объединить несколько интернетов чтобы торренты качать?

    http://wiki.mikrotik.com/wiki/PCC#Application_Example_-_Load_Balancing
    для торрентов использовать классификатор both-addresses-and-ports
     
    bigsmoke88
    я бы connection-limit=30,32 уменьшил до 5,32 или ниже - обычному юзеру выше крыши... да и вообще ща кто-нить пользуется SMTP? =)
     
    gooel
    нельзя

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:52 08-10-2010
    Smito1



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Smito1  
    не работает ни в активном, ни в пассивном режиме?

    эм прости а что значит активный и пассивный режим для фтп?

    Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 20:04 08-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а что значит активный и пассивный режим для фтп?

    http://ru.wikipedia.org/wiki/FTP#PASSIVE_MODE

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:14 08-10-2010
    tramontanakan

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    прошу помощи у бывалых  
    имеется микротик настроена выдача инета в локалку по маку
    задача выдать на определенные маки доступ только по pop и smtp для получения и отправки почты, посоветуйте как правильно создать разрешающее правило. сеть с динамическими ИП. Желательно с помощью winbox.  
    заранее всех благодарю за помощь.

    Всего записей: 24 | Зарегистр. 21-05-2009 | Отправлено: 21:49 08-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    tramontanakan
    добавить правила, где указать Src. MAC Address=нужный мак, Protocol=tcp, Dst. Port=!22,25, Action=drop
    для надёжности можно ещё Src. MAC Address=нужный мак, Protocol=!tcp, Action=drop

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:14 08-10-2010
    tramontanakan

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    спасибо за оперативность.  
    а имеется ли возможность создать групу и добавлять в нее пользователей ??
    я так понимаю что это правило которое запрещает выход в сеть кроме указанных портов,  
    но у меня не всем выдается нет в сеть  
    если так то  как возможно указать доступ к почтовым протоколам всем на указанный почтовый сервер

    Всего записей: 24 | Зарегистр. 21-05-2009 | Отправлено: 22:32 08-10-2010 | Исправлено: tramontanakan, 22:52 08-10-2010
    Evgen0001

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а что ответят мне ???

    Всего записей: 9 | Зарегистр. 03-10-2010 | Отправлено: 23:24 08-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    tramontanakan
    не имея представления о текущих правилах, трудно советовать что-то конкретное. группу чего?
     

    Цитата:
    а что ответят мне ???  

    2.9.27 - очень старая и краденая =) что говорит v3 + routing-test?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:47 08-10-2010
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Имеется ли возможность указать диапазон (список) адресов в таблице route? Например, если указан маршрут по умолчанию (0.0.0.0/0) через одну сеть, а на некоторые сайты (список) нужно ходить через другую сетевую?

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 09:22 09-10-2010 | Исправлено: chlp, 14:31 09-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    chlp
    создай список в адресс листе, пометь пакеты в прероутинге на роутинг
    и в роутах направь эту марку на нужный интерфейс...
    Chupaka
    подскажи по твоему мнению, какие очереди лучше использовать в QoS на
    приоритет трафика по типу (TCP, UDP и т.д.), по умолчанию FIFO или же
    лучше например PCQ?
    и почему ты так считаешь?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:22 09-10-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru