Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Osmosis_Johnes

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, у меня внутренний адрес сервера микротик пингуется, внешний провайдерский адрес пингуется и шлюз его тоже, а ни один наружний ip в инете не пингуется, где что еще можно глянуть???

    Всего записей: 40 | Зарегистр. 04-02-2009 | Отправлено: 16:45 15-03-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Нужно обеспечить видимость роутеров друг другу через EoIP

    зачем?!? ведь у роутеров прямая видимость!
     

    Цитата:
    Что я делаю не так?

    зачем придумывать 192.168.100.1 и 192.168.100.2, если есть 192.168.88.1 и 192.168.88.2?..
     
    Добавлено:
    Osmosis_Johnes

    Цитата:
    где что еще можно глянуть???

    трассировку. можно и нужно.

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 19:35 15-03-2011
    BlackLabel



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ребята пару страниц назад задал вопрос, извините продублирую..  
     
    на роутуре шейпится интернет между пользователями , можно ли как то сделать что-бы например сайт youtube.com не попадал под шейп ?   т.е. что бы для всех данный сайт открывался на максимально возможной скорости .

    Всего записей: 1066 | Зарегистр. 14-04-2004 | Отправлено: 20:08 15-03-2011 | Исправлено: BlackLabel, 20:09 15-03-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackLabel
    Если только использовать список всех возможных IP-адресов серверов Ютьюба, т.к. по доменному имени, ИМХО, не получится.

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 20:20 15-03-2011
    BlackLabel



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    korsakoff72RU
     ну тогда на примере одного ИП адреса как реализовать хотя-бы подскажите .

    Всего записей: 1066 | Зарегистр. 14-04-2004 | Отправлено: 20:36 15-03-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BlackLabel
    Ну, если в общих чертах, то пометить раздельно трафик разного типа (исходя из ваших хотелок), в том числе отдельно пометить исходящий/входящий трафик до интересующего вас IP, но в сумме желательно пометить весь трафик, проходящий через ваш внешний интерфейс в IP/Firewall/Mangle. Затем в Queue/Queue Tree завернуть помеченный трафик в соответствующие очереди согласно меткам пакетов, задать гарантированную, максимальную ширины полос пропускания, приоритеты (опять же согласно вашим хотелкам).
    Об этом тут уже много раз говорилось. Почитайте тему, почитайте материалы на wiki.mikrotik.com (по Queue, HTB) там и статьи с примерами есть и русский раздел есть, в котором я выкладывал несколько переводных статей как раз по этой теме. Самое главное, ИМХО, изучите статью по Packet Flow, ибо без неё тяжко придётся с пониманием процесса. Сделайте сначала чего-нибудь сами, не получится - выложите настройки, будем поглядеть - это во-первых. Во-вторых, вы абсолютно ни каких данных о своей текущей конфигурации не предоставили - тут же не сообщество телепатов: при разных конфигах может потребоваться разный подход.
    Вот, пожалуй, самая путёвая статья по шейпингу и QoS, которая мне попадалась:
    http://wiki.mikrotik.com/wiki/NetworkPro_on_Quality_of_Service

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 21:38 15-03-2011 | Исправлено: korsakoff72RU, 21:44 15-03-2011
    Osmosis_Johnes

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka:

    Цитата:
    трассировку. можно и нужно.

    вот сделал трассировку на микротике на ya.ru:
     
    192.168.2.253 timeout  timeout  980  
    192.168.2.253 timeout  timeout  980  
    192.168.2.253 timeout  timeout  981  
    192.168.2.253 timeout  timeout  981  
    192.168.2.253 timeout  timeout  980  
     
    т.е. нет переадресации на внешний провайдерский ip-шник. Как это исправить, подскажите пожалуйста?

    Всего записей: 40 | Зарегистр. 04-02-2009 | Отправлено: 13:43 16-03-2011 | Исправлено: Osmosis_Johnes, 13:44 16-03-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Osmosis_Johnes
    а пинг? а что за 192.168.2.253? а какой должен быть шлюз? а много мне ещё глупых вопросов задавать прежде чем все поймут, что я не телепат?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 13:54 16-03-2011
    Osmosis_Johnes

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    а пинг? а что за 192.168.2.253? а какой должен быть шлюз? а много мне ещё глупых вопросов задавать прежде чем все поймут, что я не телепат?

    Я уже писал на предыдущей странице:
    Когда пингую ip например яндекса, то пишет следущее:    
    87.250.251.3 timeout    
    87.250.251.3 timeout    
    87.250.251.3 timeout    
    192.168.2.253 host unreachable    
    87.250.251.3 timeout    
       
    192.168.2.253 - это как раз сервер микротик, который и должен быть шлюзом по всей видимости...

    Всего записей: 40 | Зарегистр. 04-02-2009 | Отправлено: 14:53 16-03-2011 | Исправлено: Osmosis_Johnes, 14:54 16-03-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Osmosis_Johnes
    т.е. 192.168.2.235 - это микротик провайдера?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:26 16-03-2011
    iwroteaboutyou

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите, пожалуйста! грубо говоря, есть канал 70 мегабит на ~ 800 пользователей. неудивительно, что иногда может наступать предел загрузки. есть ли возможность хоть немного оптимизировать загрузку канала посредством создания очередей следующим образом: самый высокий приоритет будет у меня (собственно для доступа к самому МТ, который установлен удаленно), средний приоритет у обычных пользователей (которые не забивают сутками канал, а в основном серфят по сайтам) и самый низкий приоритет у даунлоадеров (которые постоянно забивают канал)? если это возможно, то как лучше реализовать? а то перелопатил кучу мануалов, в голове пока такая каша, что непонятно с чего начать и как лучше поступить в данной ситуации. заранее спасибо за ответы.

    Всего записей: 5 | Зарегистр. 16-03-2011 | Отправлено: 17:00 16-03-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    iwroteaboutyou
    даже если банально загнать весь входящий трафик в очередь с max-limit=60-65M и типом PCQ - станет гораздо легче дышать, пакеты теряться практически не будут

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 17:15 16-03-2011
    Osmosis_Johnes

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    т.е. 192.168.2.235 - это микротик провайдера?

     
    есть комп на котором установлен микротик, я его обозвал сервер-микротик, у него две сетевухи: одна для lan 192.168.2.253, другая сетевуха wan, в ней прописан ip провайдера и воткнут кабель напрямую от свича провайдера.

    Всего записей: 40 | Зарегистр. 04-02-2009 | Отправлено: 18:25 16-03-2011 | Исправлено: Osmosis_Johnes, 18:27 16-03-2011
    iwroteaboutyou

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    даже если банально загнать весь входящий трафик в очередь с max-limit=60-65M и типом PCQ - станет гораздо легче дышать, пакеты теряться практически не будут

     
    т.е. надо создать simple queue?

    Всего записей: 5 | Зарегистр. 16-03-2011 | Отправлено: 19:40 16-03-2011 | Исправлено: iwroteaboutyou, 08:53 17-03-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    т.е. надо создать simple queue?

    нет, Queue Types и потом Queue Tree.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:54 16-03-2011
    iwroteaboutyou

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh, Chupaka
     

    Цитата:
    загнать весь входящий трафик в очередь с max-limit=60-65M и типом PCQ


    Цитата:
    Queue Types и потом Queue Tree

     
    тогда возникают еще вопросы:
    1. что лучше выставить в Queue Type в значении Limit и Total limit? где-то читал, что эти значения можно высчитать вроде (или лучше оставить дефолтные значения?)
    2. правильно ли я ставлю галочку в Dst. adress (сбалансировать надо только входящий трафик)
    3. при создании Queue Tree в строке Parent лучше оставить Global in или конкретно указать интерфейс uplink?
    4. если пока планируется использование только данной очереди, значение Priority ставим любое?  
    5. нужно ли выставлять Limit at и Burst значения?
     
    Извиняюсь за дотошность и благодарю за помощь!
    скрин прилагаю:
     
    http://img194.imageshack.us/img194/496/testkzm.jpg

    Всего записей: 5 | Зарегистр. 16-03-2011 | Отправлено: 09:06 17-03-2011 | Исправлено: iwroteaboutyou, 09:18 17-03-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iwroteaboutyou
    почитайте:
    PCQ
    PCQ Examples
    так же есть и на русском:
    Russian
    если что не поймете, выкладывайте что не получается.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 09:38 17-03-2011 | Исправлено: vlh, 09:38 17-03-2011
    iwroteaboutyou

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh
    спасибо большое за ссылки! много полезного. постепенно в голове наступает какая-то систематизация.
    теперь попробую сам себя поправить.
    что касается Queue Tree:
    4. priority не имеет значения
    5. в Limit at особого смысла нет, т.к. опираемся на Max Limit
    Так ли это?
     
    а теперь вопросы, на которые я так и не придумал пока ответа:
    1. как же всетаки определить оптимальные значения Limit и Total limit в Queue Type для конкретного случая?
    2. имеет ли смысл в данной ситуации использовать Burst значения?

    Всего записей: 5 | Зарегистр. 16-03-2011 | Отправлено: 10:52 17-03-2011 | Исправлено: iwroteaboutyou, 13:21 17-03-2011
    ANTRAMABANAKAN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    привет всем:
    проблема с mangle  в mikrotik v 3.11
    есть две машины
    1.      10.10.10.111
    2.       10.10.10.112
     
    и микротик    
           lan1  10.10.10.29
           lan2  192.168.66.5/24  (провайдер)
     
    и другой микротик в другом городе 192.168.22.22 (провайдер)
     
    ну вот когда из сетки 10.10.10.0/24 подключаюсь к 192.168.22.22 то там виден ип аддресс 192.168.66.5 (srcnat)
     
    мне надо что бы когда я подключаюсь из аддресса 10.10.10.111  то видна была не 192.168.66.5 а 192.168.66.10 , а в случии 10.10.10.112 192.168.66.20
     
    ...
    что я сделал...
    поставил ешё два аддресса на интерфейс lan2  192.168.66.10 и 20
     
    и делаю мангле
     
    chain=prerouting action=mark-routing new-routing-mark=net111 passthrough=yes src-address=10.10.10.111  
     
    chain=prerouting action=mark-routing new-routing-mark=net112 passthrough=yes src-address=10.10.10.112  
     
     
    и в роуте написал статистически маршруты с исполованием net111 и net 112..
    то есть  если destination 192.168.22.22 и route_mark net111 , to prefsource 192.168.66.10 gateway 192.168.66.10
                        destination 192.168.22.22 и route_mark net112 , to prefsource 192.168.66.20 gateway 192.168.66.20
     
    но mangle-ы или  маршруты  всё равно не работают нормально.....
     
    но такой же механизм в mikrotik 2.9 работает безпроблем...   думаю проблема в верссии и в Route List Rules
     
     
     
     
     
     
     
     
     
     
     
                                   

    Всего записей: 114 | Зарегистр. 12-11-2008 | Отправлено: 12:14 17-03-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ANTRAMABANAKAN
    А не проще сделать ещё одно srcnat правило в NAT с нужными параметрами?

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 12:54 17-03-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru