Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    me2k
    Протестирую у себя. Отпишусь.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 07:27 02-02-2011
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    есть мтик 3.30
    на нем поднимается пппое соединение с инетом
    пользователи подключаются через впн
    локальная сеть eth1
    дсл модем eth2
     
    когда подключаются впн пользователи то на локальные ресурсы они пытаются ломиться через интернет подключение...
    каким правилом сделать чтобы пользователя при попытке попасть на ресурс 192.168.0.0/16 переадресовывало на локальный интерфейс (eth1) а не на подключенное пппое соединение?

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 14:04 02-02-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex757
    В ветке про керио уже вопрос рассматривался. Микротик к керио не подключается, потому как у керио свой протокол впн соединений.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 14:22 02-02-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Light_AS
    я туплю сегодня, голова устала, но может им маршрут прописать 192.168.0.0/16 IP_eth1
    не?

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 17:17 02-02-2011
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    попутно еще один  
    как с мтика 3.30 подключиться по l2tp ipsec соединению с необходимостью ввода первичного ключа для проверки подлинности? куда его вводить тут

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 18:47 02-02-2011
    Stormicon

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Гуру помогите подцепиться к микротику RB750G, версия ОС 4.10.  
    Выключил ARP на 2 интерфейсе, после этого DHCP адреса выдает, но подцепиться к железке не могу, хоть тресни. через винбокс пробовал и по MAC-адресу.

    Всего записей: 2 | Зарегистр. 16-04-2008 | Отправлено: 18:57 02-02-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Light_AS
    Там все не так просто((
    вот на затравку...
    http://forum.ru-board.com/topic.cgi?forum=8&active=3&topic=38493&start=880
    http://wiki.mikrotik.com/wiki/MikroTik_RouterOS_and_Windows_XP_IPSec/L2TP
    то-есть тебуется некоторое шаманство(
     
    Stormicon
    пока гуру спят, попробую... если arp-записи статической о Вас нет в таблице, а arp Вы выключили, попробуйте через другой интерфейс подключится... если там не назначен ip, в винбоксе через mac-адрес
    если совсем не получается и времени нет, а конфиг не жалко или он есть, то reset-кнопка в помощь..только держать ее надо подольше...как-то так....
     

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 23:36 02-02-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    smileV2008

    Цитата:
    Так объедините порты в коммутатор бриджем и сделайте один dhcp-сервер на этот бридж  
    и выдавайте на здоровье адреса

    Ну вы нагородили.
    А не проще порты ether3-ether5 объединить в одну группу коммутации, задав, допустим, для портов ether3 и ether4 в качестве master-port ether5, а затем на интерфейс ether5 уже подцепить, например, подсеть 192.168.1.0/24, присвоить интерфейсу IP и разместить на нём DHCP-сервер? Ваш вариант ресурсозатратен, т.к. в случае организации бриджа весь локальный трафик пойдёт через CPU.

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 21:11 03-02-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    korsakoff72RU
    ) угу) согласен) у меня просто почти все микротики pc-based... там вроде нету групп коммутации мастер-портов( поэтому я так обычно делаю если надо() А если коробка, то Вы, наверное, правы, спасибо, что поправили меня)

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 21:20 03-02-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    smileV2008

    Цитата:
    у меня просто почти все микротики pc-based...

    Ну тогда ясно. На роутербордах свитч-чипы распаяны - при малом количестве проводных клиентов можно и без внешнего коммутатора обходиться, сконфигурировав порты нужным образом.
     
    Добавлено:
    me2k

    Цитата:
    После чего создаю правила в деревьях. Но вот беда, в "другой_трафик" попадает и ХТТП трафик и в вообще весь.

    Каким образом вы это определили?

    Цитата:
    Т.е. у меня было как:
     

    Код:
     2   ;;; http-connection  
         chain=prerouting action=mark-connection new-connection-mark=http-connection  passthrough=yes protocol=tcp dst-port=80    
       
     3   ;;; http-packet  
         chain=prerouting action=mark-packet new-packet-mark=http-packet passthrough=no connection-mark=http-connection    

     
    А потом уже в Queue Tree
     

    Код:
     2   name="HTTP/HTTPS" parent=global-total packet-mark=http-packet,https-packet limit-at=0 queue=default priority=3  
         max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s  

    Во-первых, global-total - вещь достаточно специфичная. Вы метите соединения, а затем пакеты этого соединения, таким образом метите разом как исходящий, так и входящий трафик. На сколько понимаю, если, допустим, у вас канал в И-нет 10/10 Mbps и вы укажете max-limit класса, подцепленного к global-total, в размере 10M, то это не значит 10Mbps для исходящего и 10Mbps для входящего трафика по отдельности, эти 10Mbps - общая полоса пропускания для исходящего и входящего трафика в сумме, величины и того и другого трафика будут колебаться в пределах этого значения, но сумма этих величин не превысит 10Mbps.
     
    Во-вторых, у вас ни limit-at, ни max-limit не задан. И вы ждёте, что у вас что-то будет работать?

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 21:30 03-02-2011 | Исправлено: korsakoff72RU, 22:31 03-02-2011
    Stormicon

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С подключением к микротику разобрался, спасибо. Достаточно было winbox запустить из под XP, а не из под 7, чтобы по MAC-адресу зацепиться и вернуть как было
    Вопрос, а точнее просьба посоветовать по поводу настройки конфигурации:
    железка rb750G, ОС 4.10, пока стандартный конфиг (почти), надо:
    1 интерфейс - провайдер № 1 10.200.*.*, допустим мой ИП 10.200.40.5/24 шлюз 10.200.40.1 - доступ в локальную сеть прова
    к нему привязан интерфейс pppoe - доступ в инет
    2 интерфейс - моя локальная машина с 7 на борту
    3 интерфес - провайдер № 2 10.400.*.* допустим мой ИП 10.400.170.167/27 шлюз 10.400.170.161 - доступ в локальную сеть прова
    Поднят pptp-сервер для 4 юзверей, настроен, проверен по доступу к Микротику, все нормально.
    Дальше мне надо раздавать инет с интерфейса pppoe и любой трафик с адресов прова№1 и № 2 клиентам pptp-сервера и мне на локальную машину.
     
     
    Сейчас я ни с Мтика, ни с клиента от 2 интерфейса (со своей машины) не пингую адреса из локалки прова№2, кроме адресов шлюза и соседних по моей подсети /27. Соответственно из самой подсети - со шлюза Мтик пингуется, а с адресов 10.400.*.* не входящих в мою /27 подсеть - нет.
    Для проверки цеплялся напрямую проводом от этого прова к своей машине - все идет, все нормально, без доп. маршрутов и т.п.

    Всего записей: 2 | Зарегистр. 16-04-2008 | Отправлено: 13:38 04-02-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Stormicon
    Необходимо написать маршруты в локальную сеть провайдера №2 с указанием шлюза этого провайдера. (ну и вероятно добавить второй маскарадинг в НАТ, если его изначально нет)

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 19:30 05-02-2011
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    мтик 3.30
    Подскажите как выставить приоритеты трафика по ип адресам впн пользователей подключающихся к мтику

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 19:48 06-02-2011
    utcadmin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте , скажите пожалуйста , есть IP адреса сайтов, на них нужно увеличить скорость интернета, если к примеру стандарт идёт 512 , именно на эти сайты нужно открыть 2мбита

    Всего записей: 1 | Зарегистр. 19-11-2009 | Отправлено: 10:44 07-02-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Light_AS
    Подробнее.
    utcadmin
    Подключить второго провайдера у которого будет канал 2 Mbps. (иначе из воздуха скорость не появится)
     
    **или например закешировать все сайты =)
     
    ALL
    Первые впечатления от RB1100.
    У меня в сети более 600 устройств. 5 провайдеров у двух из них безлимитка 100 мегабит. ДМЗ зона. 8 IPSec туннелей до соседних узлов поверх GRE (ради этого пришлось использовать 5rc8), все они используют мой интернет, через эти туннели. BGP.  
     
    Сегодня весь день один RB1100 тянет всю эту нагрузку и не чихает. Загрузка проца 60 процентов в пике.  
    Проц работает на 1066 Mhz, памяти поставил 1 Gb.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 15:12 07-02-2011 | Исправлено: faust72rus, 15:16 07-02-2011
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток, не подскажите как в фаерволе микротика зарубить ппое фрэймы, левого ппое сервера?

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 20:40 09-02-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    Могу наврать, но если PPOE  в твоей сети = маршрутизатор ни при чём (работай с коммутаторами), если сервер за пределами сети = то к нему не подключится.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 07:30 10-02-2011
    sergartemyev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хочу подцепить к Zabbix несколько микротиков по SNMP.
    Кто-нибудь это делал? Или может кто-то встречал теплейт для Zabbix?

    Всего записей: 57 | Зарегистр. 27-02-2008 | Отправлено: 10:26 10-02-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    может кто нибудь доступным языком рассказать как срабатывают эти
    правила?

    Код:
    chain=forward action=add-dst-to-address-list protocol=udp dst-address=192.168.2.6-192.168.2.200 address-list=dst_list address-list-timeout=0s
    chain=forward action=accept dst-address-list=dst_list dst-limit=250,250,dst-address/1m40s
    chain=forward action=reject reject-with=icmp-admin-prohibited dst-address-list=dst_list

    правила взяты на nag.ru то есть то что они предназначены ограничивать ppc
    на один адрес я прочитал в описании, но не понял принцип работы, автор пишет что 250 это количество пакетов, но там две цифры одна секунды а вторая Burst.
    все пакеты то что больше 250 они что дропуются или еще что?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:45 10-02-2011 | Исправлено: vlh, 13:47 10-02-2011
    Road Runner J



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста как называется такой  wan load balancing или failover  при котором ВСЕ кнопкодавы идут (лесом) через первого провайдера, а если он отваливается, то через второго, а когда первый восстанавливается, то ВСЕ снова идут через первого, типа первый приоритетный, а второй так себе на всякий случай?

    Всего записей: 181 | Зарегистр. 01-06-2006 | Отправлено: 20:55 10-02-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru