Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    так у 0.142 шлюз какой - керио или мелкотик?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:58 02-12-2010
    Core_Cell

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    так у 0.142 шлюз какой - керио или мелкотик?

     
    Там по-хитрому, шлюзом по умолчанию стоит комп с керио, но для ip адреса ресурса, с которого я сканирую порт, добавлен маршрут через микротик.
     
    в трассировке до этого ресурса первым хопом стоит микротик
     
     
    БАЛИИИИН!!!.... извините, люди добрые, спасибо за отзывчивость. Касперыч, чтоб его, отключил и все заработало.

    Всего записей: 25 | Зарегистр. 13-03-2007 | Отправлено: 15:14 02-12-2010 | Исправлено: Core_Cell, 15:21 02-12-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    /ip route add gateway=internet
    большой рахмат, всё заработало как надо

    Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 20:21 02-12-2010
    DLMJ



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RB 450G
    ROS 4.9
    3 прова: 1и2 локальные городские, 3-ий ОГО.
    1-pptp
    2и3-pppoe
    Проблема с пробросом порта для торрента для 1-го прова-  
    ситуация такая: при пробросе портов 2-го прова и ОГО проблем никаких, все как по маслу, правила NAT для всех провов аналогичны за исключением названия интерфейса и номера порта, например:
    /ip firewall nat
    add action=dst-nat chain=dstnat comment=OGO_uTorrent disabled=yes dst-port=\
        60500 protocol=tcp to-addresses=172.16.2.2 to-ports=60500
    add action=dst-nat chain=dstnat comment="" disabled=yes dst-port=60500 \
        protocol=udp to-addresses=172.16.2.2 to-ports=60500
    пробовал менять с десяток разных портов итог один:
    в мюторенте желтый треугольник а при проверке  
     
    Произошла ошибка.
     
    Порт 61234 вероятно, не открыт.
     
    Самое интересное то, что при подключении напрямую ОБЯЗАТЕЛЬНО ПРИ ВКЛЮЧЕНОМ БРАНДМАУЭРЕ и без дополнительной его настройке (по настоятельной просьбе прова) все работает как часики- порт открыт.
     
    Пробавал вкл UPnP - результата 0.

    Всего записей: 44 | Зарегистр. 05-02-2009 | Отправлено: 09:36 03-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    to-ports=60500  


    Цитата:
    Порт 61234 вероятно, не открыт


     
    а вообще - есть уверенность, что ответные пакеты возвращаются через тот же интерфейс, через который они пришли?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:20 03-12-2010
    DLMJ



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу прощения писал на автомате, и там  и там порт 60500.
    Уверен на 100% что ответ идет на запросный интерфейс.
    Какие будут мысли по поводу ОБЯЗАТЕЛЬНО включенного брандмауэра?
     
    P.S. по не официальным данным у прова на раздаче железные MikroTikи 2,9,27.

    Всего записей: 44 | Зарегистр. 05-02-2009 | Отправлено: 17:08 03-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Какие будут мысли по поводу ОБЯЗАТЕЛЬНО включенного брандмауэра?

    никаких. не связано это. а мысли будут стандартные: снифер. смотреть путь пакетов: проходят ли они маршрутер в обе стороны через нужные интерфейсы, в какой момент пропадают...
     

    Цитата:
    у прова на раздаче железные MikroTikи 2,9,27

    железные? О_о

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:22 03-12-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, помогите кто может. Есть два компа №1и №2 с IP адресами192.168.88.200 и 192.168.88.220. НА первом 1Мб/с на втором 2 Мб/с. Как сделать , что бы при выключении второго компа на первом было 2Мб/с с второго компа. Все режется с помощью simple queues.Версия микротика 3.22  

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 19:21 03-12-2010
    DLMJ



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    никаких. не связано это. а мысли будут стандартные: снифер. смотреть путь пакетов: проходят ли они маршрутер в обе стороны через нужные интерфейсы, в какой момент пропадают...  

    посоветуй норм снифер, просканирую порт выложу здесь результат.

    Цитата:
    железные? О_о

    имеется ввиду что ROS стоит на компе.

    Всего записей: 44 | Зарегистр. 05-02-2009 | Отправлено: 10:16 04-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7
    сделать очередь на 3 мбит/с, поставить её parent'ом у очередей этих компов, limit-at сделать, соответственно, 1M и 2M, max-limit=3M. в итоге каждый будет получать гарантированные свои 1/2 Мбит/с, плюс то, что осталось от 3 из-за простаивающего канала
     
    Добавлено:

    Цитата:
    посоветуй норм снифер, просканирую порт выложу здесь результат.

    снифер никакого отношения к сканированию портов не имеет =)
     
    нормальный снифер для компа - Wireshark. в RouterOS - Tools -> Packet Sniffer

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:31 04-12-2010
    nkbss



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как в Шедулере запланировать ребут роутерборда каждые 24 часа?

    Всего записей: 48 | Зарегистр. 31-07-2009 | Отправлено: 14:54 05-12-2010
    SHEVRSV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как мне сделать что при при запросе проводником на адрес Микротика, шла переадресация на другой комп.
    К примеру Микротик 3.20 имеет адрес 10.0.65.59 (INET) на одной карточке и 172.16.16.1 (LAN)- на второй. Провайдер разрешает с другого места с адреса к примеру 10.9.10.10 (домашнего) видеть  10.0.65.59 (INET)(рабочий). Как мне сделать так, что бы я находясь дома при вводе адреса в проводнике \\10.0.65.59 попадал автоматически на свой рабочий комп \\172.16.16.2 без использования ВПН.
     
    Схема нужна для приставки Asus O!Play что бы с дома смотреть контент записанный на рабочем серваке, т.к.  
     

    Всего записей: 240 | Зарегистр. 02-05-2008 | Отправлено: 18:52 05-12-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Chupaka, а можно пожалуйста поподробней, что и где прописать.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 23:17 05-12-2010 | Исправлено: wwwwwww7, 23:19 05-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Как в Шедулере запланировать ребут роутерборда каждые 24 часа?

    interval=1d on-event="/system reboot"
     
    Добавлено:

    Цитата:
    Подскажите как мне сделать что при при запросе проводником на адрес Микротика, шла переадресация на другой комп

    /ip firewall nat add chain=dstnat dst-address=10.0.65.59 dst-port=139,445 action=dst-nat to-addresses=172.16.16.2
    и проследить, что 172.16.16.2 имеет доступ в Инет именно через этот маршрутер
     
    wwwwwww7

    Цитата:
    а можно пожалуйста поподробней, что и где прописать.

    тогда попрошу поподробнее о том, что уже прописано

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:58 05-12-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka скорости прописаны в simple queues.  

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:57 06-12-2010 | Исправлено: wwwwwww7, 01:01 06-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7

    Код:
    /queue simple export

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:25 06-12-2010
    borees_britva

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, могут ли в одной сети находиться два микторика с авторизацией по ПППОЕ??? Дело в том что первый проводит авторизацию без проблем… ввожу нудный логин и пароль и он подключается… а вот второй не сразу, так же вбиваю логин и пароль (гогины и пароли естественно разные)) но авторизуется раза с 3-5-го и выскакивают ошибки типа не удалось распознать имя и пароль и еще что-то..(жму повторный вызов) но как только отключу первый шлюз то все четко… с первого раза все авторизуется….. но первому без разницу подключен второй или нет авторизация проводится без проблем с первого раза!!!Микротики настроены идентично… может проблема в сетевой карте второго??? Как считаете??

    Всего записей: 6 | Зарегистр. 30-11-2010 | Отправлено: 02:17 06-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    borees_britva
    А зачем тебе два сервера?  
     
    Добавлено:
    Логи не пробовал смотреть? Трафик по-мониторить?

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 08:02 06-12-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    borees_britva
    2 ППоЕ это не по правилам...
     
    можно попробывать разделить их по имени сервиса, но не знаю где в винде указывать при подключении к какому сервису

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:08 06-12-2010
    SHEVRSV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     /ip firewall nat add chain=dstnat dst-address=10.0.65.59 dst-port=139,445 action=dst-nat to-addresses=172.16.16.2  

    к сожалению не катит. Еще добавлял правда protocol=tcp
     

    Всего записей: 240 | Зарегистр. 02-05-2008 | Отправлено: 10:15 06-12-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru