Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    lexsi

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka

     

    Цитата:
    у ether2 не выставлен мастер-порт? а если проверить arp-ping?  

     
    нет не выставлен мастер, и по аrp пингу тишина.
     

    Цитата:
    в случае бриджа - появляются ли маки в хостсах?

    только маки интерфейсов
     
     

    Всего записей: 14 | Зарегистр. 29-10-2003 | Отправлено: 17:45 13-09-2010
    JackNE

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    - маркируем в прероутинге типы трафика;
    - шейпим их в глобал-ин;
    - маркируем (перемаркировываем) в форварде/построутинге тарифы пользователей;
    - шейпим их в global-out/interface;  

    У меня такая же проблема, как и у vlh
    Можно для примера, пару строчек из рабочего конфига по этим пунктам?
    Особенно возникают вопросы по маркировке входящего\исходящего, да и на рабочем конфиге проще разобраться...

    Всего записей: 18 | Зарегистр. 29-08-2009 | Отправлено: 18:27 13-09-2010
    Ocakypa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мой вопрос остался незамеченным?...

    Всего записей: 9 | Зарегистр. 14-04-2006 | Отправлено: 18:28 13-09-2010
    JackNE

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ocakypa
    http://moosy.blogspot.com/2007/01/netgear-wg311v3.html

    Всего записей: 18 | Зарегистр. 29-08-2009 | Отправлено: 18:37 13-09-2010
    Ocakypa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JackNE
    а толку - как это применимо к MikroTik'у?

    Всего записей: 9 | Зарегистр. 14-04-2006 | Отправлено: 19:50 13-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Можно для примера, пару строчек из рабочего конфига по этим пунктам?

    у меня нет рабочего конфига - не мой случай... а что конкретно непонятно?..

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 20:24 13-09-2010
    JackNE

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ocakypa
    http://www.mikrotik.com/testdocs/ros/3.0/guide/driverlist.php
    http://wiki.mikrotik.com/wiki/Supported_Hardware

    Цитата:
    There are different chipsets avaialble on the WG311 (AR5212 (b/g), Rev 02 has a TI chip, Rev 03 has a Marvell Chip)


    Всего записей: 18 | Зарегистр. 29-08-2009 | Отправлено: 12:38 14-09-2010 | Исправлено: JackNE, 12:44 14-09-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую всех.  
     
    Задача: Организация безшовного wifi роуминга, чтобы при перемещении клиент переподключался от точке к точке без потерь данных и каких либо видимых задержек.
     
    Первая мысль сделать с помощью MESH, но есть ли реальные примеры, кто пробовал?
     
    Спасибо

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 22:34 14-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    http://forum.mikrotik.com/viewtopic.php?f=2&t=44280&p=223094&hilit=roaming#p223094

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 23:54 14-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите как сменить TTL, то есть что бы на внешке не было видно, что
    за одним компьютером работает еще один?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 11:48 16-09-2010
    DLMJ



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    подскажите как сменить TTL, то есть что бы на внешке не было видно, что
    за одним компьютером работает еще один?

     
     
    ip firewall mangle
     
    "NAT hide"
         chain=postrouting action=change-ttl new-ttl=set:128  
       

    Всего записей: 44 | Зарегистр. 05-02-2009 | Отправлено: 12:59 16-09-2010
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите как закрыть потоковое видео типа FLV что никто ничего не мог смотреть
     
    Добавлено:
    еще вопрос закрыли контакт и однокласники но есть очень много обходных сайтов как с ними бороться чтоб не писать тысячу правил с запретами

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 15:05 16-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DLMJ
    спасибо...
    правильно ли я понял что все пакеты которые пойдут во внешку будут иметь TTL=128?
    объясните если не трудно, почему именно 128, с чем это связано?
    и что делать с этим?
    Цитата:
    • decrement - значение поля TTL будет декрементировано на указанное значение;
    • increment - значение поля TTL будет инкрементировано на указанное значение;

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:20 16-09-2010 | Исправлено: vlh, 16:29 16-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    объясните если не трудно, почему именно 128, с чем это связано?

    это связано с тем, что у винды по умолчанию ttl=128. у *никсов - 64, например
     

    Цитата:
    и что делать с этим?

    а зачем с этим что-то делать?..
     

    Цитата:
    еще вопрос закрыли контакт и однокласники но есть очень много обходных сайтов как с ними бороться чтоб не писать тысячу правил с запретами

    можно попробовать извратиться с L7-фильтрами, выцепив какую-нить характерную для этих сайтов строку в первых килобайтах страницы

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:45 16-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Цитата:
    а зачем с этим что-то делать?..  

    я только хотел узнать для чего это
    так просто и что после этого правила не возможно определить работает  
    один компьютер или за ним еще несколько?
    что такое TTL я понимаю немного - это значение убывает при прохождении
    маршрутизаторов, то есть если стоит один компьютер то от него пакеты будут идти
    с TTL=128 а если через него работает еще один то уже и пакеты с TTL=127.
    не совсем в тему вопрос, но так на вскидку как еще можно определить несколько
    компьютеров за NAT и сервером?
     
    P.S.
    после добавления правила теперь с сервера трасировка показывает сразу тот ресурс на который делаем трасировку,
    то есть если делать трасер на ya.ru то показывает сразу этот ресурс, а не роутер - сервер провайдера и т.д. - ya.ru,
    а если трасеровать с машины которая стоит за сервером, то показывает сервер и ресурс который трасеруем...
    Это нормально? :/
    как то мне стало сразу не хорошо мне провайдер голову за это не оторвет? )

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 17:30 16-09-2010 | Исправлено: vlh, 18:00 16-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    а провайдер при чём тут? почитать про принцип работы трассировки - сразу всё станет ясно
     

    Цитата:
    как еще можно определить несколько компьютеров за NAT и сервером?

    в инете достаточно инфы. достаточно интересной

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 19:44 16-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    и так продолжаем разбираться с QoS....
    у меня с этими тремя внешними каналами всегда проблема,
    был бы один то наверное столько вопросов не было...
    и так то что в prerouting метятся типы трафика уже понятно
    а можно допустим их пометить на определенном канале,
    например с помощью In.interface=PPPoE и In.interface=Lan?

    Код:
    add action=mark-packet chain=prerouting comment=www disabled=no new-packet-mark=www_in passthrough=no protocol=tcp src-port=80 In.interface=Lan
    add action=mark-packet chain=prerouting comment="" disabled=no dst-port=80 new-packet-mark=www_out passthrough=no protocol=tcp In.interface=PPPoE

    или все таки это бредовая идея поднять QoS, PCC на трех внешних интерфейсах,
    у которых еще и разный канал по скорости, и еще раскидать пользователей по этим интерфейсам?
    Принципиальная схема:
     

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:03 17-09-2010 | Исправлено: vlh, 01:35 18-09-2010
    ANTRAMABANAKAN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    поставил Микротик 450Г..
    Вот что инетересно..
    в faerwall е чётко написано что входяшие на порт 3128 делать дроп..
    и видно что шётчик работает , то ест через етот рул пакеты ходят...
    но телнет проходит на етот порт...
    в чём может причина...  
     
    на первый взгляд Микротик оставляет порт открытым, только дропает всё что на него приходит...
    точно так же с портмом 8080:

    Всего записей: 114 | Зарегистр. 12-11-2008 | Отправлено: 09:26 18-09-2010
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Добрый день/вечер/утро )
    Нужна помощь. Как подменить mac адрес на pppoe-client ? задача в том чтобы посадить 10+- pppoe-client каналов на 1 ethernet порт. просто pppoe сервер не одекватно реагирует если мак одинаковый, банит.
    спасибо.
    ЗЫ rb1100 RouterOS 4.9

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 14:26 18-09-2010 | Исправлено: mindusa, 14:28 18-09-2010
    ImFanya

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вечер добрый =)
    написал скрипт для автоматического переключения каналов, если один падает, то все ходят через второй. если первый поднялся, возвращаются назад на первый.
    но, возникает бывает ситуация когда первый интернет упал (ethernet), а второй интернет ADSL, и на нем периодически ухудшается связь (пинги возрастают до ~1000 мс, но пакеты не теряются (или теряются, но непредсказуемо)).  
    Можно ли узнать время пинга? А не только их количество.
    Заранее спасибо.
    Router OS 5.0beta6

    Всего записей: 4 | Зарегистр. 06-09-2010 | Отправлено: 19:31 18-09-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru