Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    а как им пользоваться ?
    мне хотелось бы знать какие адреса возвращает Akamai в каждом конкретном случае.
    Был удивлён отсутввием такой возможности.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:40 19-03-2010 | Исправлено: slech, 21:40 19-03-2010
    dimacve

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nu fi*nja takaja 4to v rutere nifi*a nepokazivajet... dazhe niznaju 4to dzelatj... poprobuju vsjo zanovo..

    Всего записей: 18 | Зарегистр. 05-03-2010 | Отправлено: 21:42 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    slech
    akamai? в смысле? надо резолвить имя через акамаевский DNS?
     
    dimacve
    адреса на устройствах из одной подсети?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 21:55 19-03-2010
    FreeZ88



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    /ip firewall mangle  
    add chain=prerouting conection-state=new src-address-list=!some-list dst-port=80 action=mark-packet new-packet-mark=redirect  
    /ip firewall nat  
    add chain=dstnat packet-mark=redirect action=add-src-to-address-list address-list=some-list  
    add chain=dstnat packet-mark=redirect action=redirect to-ports=<proxy_port>

     
    Спасибо, работает! Только есть косяк, динамические записи с адрес-листа сами не удаляются... Как можно исправить...?

    Всего записей: 3 | Зарегистр. 08-01-2009 | Отправлено: 22:11 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    FreeZ88
    добавить address-list-timeout=

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 22:14 19-03-2010
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    впринципе да, в каждом конкретном регионе что он вёрнёт.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 22:37 19-03-2010
    dimacve

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    da odnji i te zhe stavil.. on dazhe mac nevidjet.. jeslji v winbox pishu mac address toshe nepodklju4ajetsa.. opjatj postavil 3.20 togda opjatj vsjo rabotajet.. zavtra postavlju originaljnije s mikrotika ska4ennaji pack..
     
    tipo stavil do 3.30 (nado shtobi wifi karto4a rabotala) s etim klju4em 7PEZ-EYN.key tu po ranshe bilo opisano kak postavitj i stavil s temi zhe package s rapidi.. neznaju lji jest tam kakaja to raznjica..  

    Всего записей: 18 | Зарегистр. 05-03-2010 | Отправлено: 23:57 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    slech
    так :resolv работает с серверами, указанными в /ip dns - надо сменить тут, очистить кэш - и ресолвить

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 00:11 20-03-2010
    dreamrider1964



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dimacve
    Offtopic: Ты бы http://www.translit.ru/ лучше пользовался... Правилами не запрещено транслит...
    «2.5.Запрещено использование неразрешенных языков и кодировок, а также методов, усложняющих восприятие текста, включая, но не ограничиваясь:
    2.5.1.использование транслита в названиях тем и сообщениях (например, «tak»);
    »
     Ну всётаки... Восприятие текста хреновое. Я тоже лучше на латышском бы писал...

    Всего записей: 1915 | Зарегистр. 15-05-2009 | Отправлено: 07:09 20-03-2010
    Iliasla

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dimacve
    Сетевухи и материнка какие модели?

    Всего записей: 125 | Зарегистр. 08-07-2005 | Отправлено: 10:05 20-03-2010
    dimacve

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    материнка 82801G(шас вижу только чипсеты, б принципе ето портативний Dell inspiron 6400)  И сетэвуха BCM4401-B0..
    ну всэ драивера работуют..

    Всего записей: 18 | Зарегистр. 05-03-2010 | Отправлено: 10:40 20-03-2010
    konart2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, господа!  
    Хотелось бы узнать, сталкивался ли кто с такой проблемой:  
    Имеем микротик 3.20 на машине 3 сетевыми платами, (PPTP сервер)
    1 - Внешний интернет
    2 - Интранет, локаль и интернет
    3 - локальная сеть
     
    На второй машине имеем биллинговую систему Abills 0.5 на базе Ubuntu 8.04 (freeradius 1.1.7) (не важно, на всех такая проблема)
    Так вот, связка эта работает замечательно, но в биллинге постоянно нарастают NAS-порты, т.е. биллинг не использует освобожденные а всегда присваивает новые порты новым клиентам. Чем это грозит - когда порт доходит до 999, то подключение к серверу доступа становится невозможным.
     
    Вторая проблема, шейпер включенный по ссылке http://abills.net.ua/wiki/doku.php/abills:docs:mikrotik:ru
    совсем не устанавливается, вернее биллинг не посылает команды на микротик по ssh.
     

    Всего записей: 61 | Зарегистр. 12-11-2009 | Отправлено: 13:20 21-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    в биллинге постоянно нарастают NAS-порты, т.е. биллинг не использует освобожденные а всегда присваивает новые порты новым клиентам

    порт - это, в данном случае, SNMP-номер интерфейса. RouterOS их просто наращивает. если у вашего биллинга проблемы выше 999 - чините биллинг у нас сейчас, например, порты в районе 140000 идут, аптайм сервера - неделя
     

    Цитата:
    биллинг не посылает команды на микротик  

    если биллинг не посылает команды - это опять-таки проблема биллинга, не находите? здесь обсуждаем RouterOS, а не биллинги

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 18:07 21-03-2010
    konart2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    порт - это, в данном случае, SNMP-номер интерфейса. RouterOS их просто наращивает. если у вашего биллинга проблемы выше 999 - чините биллинг у нас сейчас, например, порты в районе 140000 идут, аптайм сервера - неделя  

     
    Т.е. не надо бороться с суммированием портов, а надо просто биллинг научить работать с большим количеством портов?
    По второму вопросу разобрался, а вот по первому решения нет использовать свободные порты?

    Всего записей: 61 | Зарегистр. 12-11-2009 | Отправлено: 19:23 21-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    konart2
    да. freeradius отлично понимает большие номера портов, а routeros не использует номера интерфейсов повторно
     
    Добавлено:
    konart2
    что вообще за число такое - 999? у вас там часом не с определением поля в таблице БД проблемы? удлинните =)

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 20:38 21-03-2010
    Iliasla

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dimacve

    Цитата:
    И сетэвуха BCM4401-B0

    100% проблема в сетевухе. Возможно в ревизии. Я сам так накалывался с DGE530T rev.B2 на ROS ранних версий (причем B1 норм. работала), а так же с 8169. Драйвера ставятся, но не работают.
     
    Chupaka
    Странно, Abillis вроде позиционируется как нормально работающий с ROS..

    Всего записей: 125 | Зарегистр. 08-07-2005 | Отправлено: 21:13 21-03-2010
    konart2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    что вообще за число такое - 999? у вас там часом не с определением поля в таблице БД проблемы? удлинните =)

    Сам не сталкивался с 999, просто увидел тему, что ктото жалучется - подумал проблема. Завтра сам увижу, просто перезагружался - так и не дошел до 999.
     
     
    А по поводу установки шейпера по ssh странность одну заметил, на микротике 2.9.29 правила добавляются все как нужно, а на версии 3.20 пару правил прописывается и всё, остальные как будто забываются
     
    Добавлено:
    ошибочка, не 2.9.29, а 2.9.27

    Всего записей: 61 | Зарегистр. 12-11-2009 | Отправлено: 22:20 21-03-2010
    uraso

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Настроил DDNS .  На веб микротика удаленно захожу без проблем...
    Установил себе   The Dude 3.5,   последнюю версию.  Но ней как раз удаленно подключится  
    не получается...  Никто не подскажет какие дополнительные настройки нужно сделать на микротике  для удаленого доступа The Dude?

    Всего записей: 99 | Зарегистр. 27-08-2006 | Отправлено: 00:33 22-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    uraso
    дык никакие. файрвол не блокирует?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 02:51 22-03-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RB600a можно ли использовать 4 карточки R52H?
    в том плане. что не будут ли они мешать друг другу...
    частота 2.4 каналы естественно не одинаковые....
    эфир не засорен (область)...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 12:04 22-03-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru