Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

evgeniy7676



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2), MikroTik RouterOS (часть 3), MikroTik RouterOS (часть 4)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
актуальные версии RouterOS:
Stable: 6.44 Long-term: 6.42.11

актуальная версия SwitchOS: 2.9
актуальная версия WinBox: 3.18

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные блоги интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 16:55 30-03-2016 | Исправлено: anton04, 15:34 28-02-2019
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dombay
    masquerade включите между сетями, правило должно быть выше правила masquerade в внешнюю сеть провайдера.
     
    Последнее правило подымите выше и включите и ещё одно правило только поменять диапазоны адресов.
     

    Код:
    /ip firewall nat  
    add action=accept chain=srcnat comment=To_Kherson disabled=yes dst-address=172.16.0.0/21 src-address=192.168.0.0/16  
    add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1  
    add action=accept chain=srcnat disabled=yes dst-address=192.168.25.0/24 src-address=192.168.0.0/24

     
    Должно быть так
     

    Код:
    /ip firewall nat
    add action=accept chain=srcnat disabled=no dst-address=192.168.25.0/24 src-address=192.168.0.0/24
    add action=accept chain=srcnat disabled=no dst-address=192.168.0.0/24 src-address=192.168.25.0/24
    add action=accept chain=srcnat comment=To_Kherson disabled=yes dst-address=172.16.0.0/21 src-address=192.168.0.0/16  
    add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1

     
    Ну и соответственно маршруты должны быть прописаны к обоим диапазонам адресов.
    И форвард трафика в фаере разрешен из обеих сетей.
     
    Вот этот маршрут неправильный

    Код:
     
    /ip route  
    add check-gateway=ping distance=1 dst-address=192.168.0.0/16 gateway=192.168.0.1

     
    Должно быть как то так

    Код:
     
    /ip route  
    add distance=1 dst-address=192.168.0.0/24 gateway=192.168.0.165
    add distance=1 dst-address=192.168.25.0/24 gateway=192.168.25.1

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 11:39 21-02-2017 | Исправлено: alexnov66, 12:02 21-02-2017
    Dombay



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо.
     

    Цитата:
    Должно быть как то так
     
    Код:
     
    /ip route  
    add distance=1 dst-address=192.168.0.0/24 gateway=192.168.0.165
    add distance=1 dst-address=192.168.25.0/24 gateway=192.168.25.1  

     
    А дефолтные маршруты, которые автоматом генерируются надо удалить вручную?
    которые типа:
    add distance=1 dst-address=192.168.0.0/24 gateway=ether5 pref.source=192.168.0.165
    add distance=1 dst-address=192.168.25.0/24 gateway=bridge pref.source=192.168.25.1
    но в конфиге при экспорте их нет.
     
    Или это как раз и имелось в виду, что маршруты сформируются автоматически?

    Всего записей: 344 | Зарегистр. 26-12-2001 | Отправлено: 13:32 21-02-2017 | Исправлено: Dombay, 13:47 21-02-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dombay
    Теоритически они должны сделаться автоматом и доступ между сетями должен быть.
    Можно в mangle пометить трафик и разрулить маршрутами кого куда, без мангле можно сделать прописав в /ip route rule

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 14:09 21-02-2017
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiumencev

    Цитата:
    в IGMP Proxy создано 2 интерфейса:
    Interface=RTK Alternative Subnets=0.0.0.0/0 Upstream=yes

     
    Обычно у всех провайдеров IPTV идет по локалке, но никак не по PPPoE.
    ТО есть у вас вместо PPPoE —RTK должен быть WAN интерфейс — ether2.

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 15:33 21-02-2017 | Исправлено: leshiy_odessa, 15:35 21-02-2017
    XINSIDE



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день. А подскажите как реализовать
    Есть микротик, который пингует в локальной сети адрес и шлет оповещения на почту при доступности адреса
     
    Tools - Netwatch- UP  
     
    /tool e-mail send to="mail87987@mail.ru" subject="192.168.70.1 UP" body="192.168.70.1  is UP!"  
     
    Надо чтобы он не слал эти уведомления, например, с 12.00  до 13.00, а в остальное время слал.

    Всего записей: 329 | Зарегистр. 12-12-2005 | Отправлено: 15:45 21-02-2017 | Исправлено: XINSIDE, 22:56 21-02-2017
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XINSIDE
    чтобы не копипастить , всё здесь -> ссылка

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 17:36 21-02-2017 | Исправлено: DrDEVIL666, 17:37 21-02-2017
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DrDEVIL666
    ссылка на мануал пятнадцатилетней давности? классная шутка

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:18 21-02-2017
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите пожалуйста по такому вопросу
     
    RB2011UiAS-2HnD-IN на ROS 6.37.4 и настроенный VPN-сервер на нём с возможностью подключения через PPTP и L2TP/IPSec
    периодически в логах отлавливаю попытки подключения к VPN и "баню" по IP в фаерволе, но подозреваю, что есть способ автоматизировать этот процесс
     
    подскажите, если такое возможно
     

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 21:53 21-02-2017
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Надо чтобы он не слал эти уведомления, например, с 12.00  до 13.00, а в остальное время слал.

     
     
     
    В шедулере сделать правило которое в заданное время включает и отключает.
     
    /tool netwatch set [ find host~"192.168.70.1" ] disabled=no
    /tool netwatch set [ find host~"192.168.70.1" ] disabled=yes
     
    update Тьфу ты. В Winbox есть функция disable и enable, а вот как это в терминале выловить не смог, поэтому пошел кружным путем.

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 00:33 22-02-2017 | Исправлено: leshiy_odessa, 00:56 22-02-2017
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear
    ну если IP в УО белые, то добавить в с писок их, и разрешать коннекты только им, а вообще рекомендую присмотреться в Port knocking
     
    Chupaka
    ну я как вариант предложил, и всегда есть вероятность что это не выпилили со временем

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 11:34 22-02-2017
    Accessor



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, нужна помощь. Ищу уже битый час и не могу найти ответ. Мне надо выполнить команду tool email. Там будет фигурировать пароль. В пароле есть спецсимвол(ы). Например, круглые скобки. Микротик, естественно, на месте скобки сообщает от ошибке. Чем эту скобку предварить, чтоб она относилась к паролю?

    Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 15:08 22-02-2017
    tiumencev



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    leshiy_odessa

    Цитата:
    Обычно у всех провайдеров IPTV идет по локалке

     
    речь шла не про IPTV провайдера, я edem.tv подключал, т.е. сторонний сервис, не имеющий никакого отношения к сети прова

    Всего записей: 68 | Зарегистр. 02-04-2006 | Отправлено: 15:30 22-02-2017 | Исправлено: tiumencev, 15:31 22-02-2017
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Accessor

    Цитата:
     В пароле есть спецсимвол(ы). Например, круглые скобки. Микротик, естественно, на месте скобки сообщает от ошибке

    в кавычки взять пароль: password="(.)(.)"
     
    Добавлено:
    tiumencev

    Цитата:
    речь шла не про IPTV провайдера, я edem.tv подключал, т.е. сторонний сервис, не имеющий никакого отношения к сети прова

    тогда и IGMP Proxy не имеет никакого отношения к происходящему

    ----------
    Заходите в гости: Форум о MikroTik в Беларуси и не только! =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:43 22-02-2017
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Чем эту скобку предварить, чтоб она относилась к паролю?

     
    Так стандартно, обратным слешом — "\"
    Возможно еще нужно будет взять пароль в кавычки. Кстати помните что в русской раскладке или в английской кавычки совсем разные.  

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 16:18 22-02-2017
    Accessor



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, действительно надо было взять в кавычки. Я протупил.
    leshiy_odessa
    Коллега, увы, бэкслеш не катит. командная строка выделяет его красным цветом. Только двойные кавычки.

    Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 16:41 22-02-2017
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Коллега, увы, бэкслеш не катит. командная строка выделяет его красным цветом. Только двойные кавычки.

     
    Ну тогда обратный слеш только для знака вопроса —"?". Я в своем скрипте именно так вставляю URL со знаком — ?.

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 19:19 22-02-2017
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    leshiy_odessa
    со знаком вопроса там отдельная заморочка: ввод знака вопроса перехватывается на контекстную справку; чтобы его ввести в окно Терминала, надо перед ним поставить слэш. но если потом этот слэш удалить - ничего плохого не случится, всё будет работать (как и в случае, если создавать скрипт с вопросительным знаком через WinBox, а не через Терминал)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:56 23-02-2017
    korsar2003



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа хорошие, прошу помощи.  
    Есть несколько каналов интернета (по 100 Мб/с) на первом микротике (RB2011)  
    Нужно связать этот микртик с другим (RB750G) включенным в 1Gb/s и 1 IP.  
    Подняты на каждом канале 1 роутера EoIP тунели на 2 роутер  
    EoIP тунели объединены bounding - ом в один общий.  
    Изначально все работает хорошо, но при падении одного из каналов на 1 роутере (нагрузка распределяеться ранвномерно на оставшиеся каналы) а при восстановлении упавшего канала тунель так само поднимается НО начинает идти через другой интерфейс (т.е. вновь поднявшийся тунель начинает соединяться через другой интервейс - дистанция которого в роутах меньше).  
    Настройки arm  мониторинга на bounding включены, затык именно в том, что после восстановления упавшего канала - тунель соответствующий этому каналу начинает идти через другие каналы связи.  
     
    Теперь собственно и сам вопрос - как принудительно роутами указать что EoIP тунель должен идти через только конкретный канал связи?  
    Подобное и с PPTP Client - как укзать через какой инетрфейс и канал связи идти?  

    Всего записей: 282 | Зарегистр. 23-11-2006 | Отправлено: 17:41 23-02-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    korsar2003

    Цитата:
    как принудительно роутами указать что EoIP тунель должен идти через только конкретный канал связи?

     
    Бред какой то, тунель привязывается к ip адресу, мало того у него свой tunnel-id и через другой канал он не подключится.
    В роутах через знак процента можно указать через какой интерфейс идти.

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 18:33 23-02-2017 | Исправлено: alexnov66, 18:35 23-02-2017
    korsar2003



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Турель id ему абсолютно не мешает подключаться через другой канал связи. Действительно там есть local adres который соответствует нужному интерфейсу, но при пропадании связи на этом интерфейсе и после восстановления этого канала связи турель вроде как активный, видно что по нему идет какой то трафик, (при рингах) но в на самом интерфейсе все по 0 КБ/с. В итоге при работе в бондинге идет 50%потерь при 2 wan.  
     
    Зы: туннели без бординга работают нормально по отдельности.
     
    Ззы: процент с интерфейсом в eoip указывать нельзя ( уже проверил.

    Всего записей: 282 | Зарегистр. 23-11-2006 | Отправлено: 09:05 24-02-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)
    articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru