Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    cambit

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Чего-то я не пойму, как получить демонстрационную (SOHO) лицензию на микротик? и насколько она урезанная против 3 уровня?
     
    Добавлено:
    Чего-то я не пойму, как получить беплатную (SOHO)лицензию микротика?

    Всего записей: 622 | Зарегистр. 09-06-2008 | Отправлено: 18:08 19-09-2010
    ImFanya

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://wiki.mikrotik.com/wiki/Manual:License_levels вот разница в level's
    там же можно скачать версию 1(DEMO)

    Всего записей: 4 | Зарегистр. 06-09-2010 | Отправлено: 18:53 19-09-2010
    cambit

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А разве там не 0-я версия (24-х часовая)?
     
    Добавлено:
    Неужели никто не скажет?

    Всего записей: 622 | Зарегистр. 09-06-2008 | Отправлено: 19:18 19-09-2010
    garbals



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как сделать чтобы можно было смотреть загрузку канала каждым компьютером ( интернет раздаю по Ip )

    Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 22:31 19-09-2010
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    garbals
    Torch (Realtime Traffic Monitor) ?

    Всего записей: 783 | Зарегистр. 16-09-2004 | Отправлено: 23:01 19-09-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Чтобы визуально посмотреть, можно добавить каждый IP в Queues, после чего разрешить просмотр всех интерфейсов в Tool -> Graphing
     
    И по адресу http://ip_address_touter/graphs/ просматривать статистику в виде графики.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 23:03 19-09-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите дружит ли Nodeny 49.32.7  c Mikrotik 3.30 ???

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 05:31 20-09-2010
    keyduk1987

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем. Настраиваю балансировку нагрузки между 3мя провайдерами по методу http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent. В принципе все работает, но есть мелкие недочеты. Допустим как избежать такой проблемы: человек играет в онлайн игру, раз в 10 минут кэш маршрутов сбрасывается и до сервера игрушки трафик пошел через другой шлюз, человека выкидывает из игры. Прописывать каждый раз статические маршруты через конкретный шлюз - это не вариант. Все не отследишь, да и слишком муторно получается.  
    Как этого избежать? До этого был Dlink DFL-800, балансировка работала по алгоритму Destination, то есть данные к удаленному хосту идут через тот интерфейс, через который соединение было установлено, там таких проблем не возникало. Как сделать так же на микротике?

    Всего записей: 12 | Зарегистр. 17-05-2008 | Отправлено: 07:11 20-09-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет народ.
     
    может кто подскажет, как выполнить print в address list, таким образом что бы выводился только список адрес листов с частичным совпадение имени, то есть например вывести листы в названии которых присутствует слово unlim, логика подсказывает что надо использовать какое то регулярное выражение, только вот синтаксис его не очень понятен, может кто сможет пример привести.
     
    спасибо

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 09:21 20-09-2010
    RudiKiev

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    keyduk1987
    а если по этому методу?
    http://wiki.mikrotik.com/wiki/Manual:PCC

    Всего записей: 23 | Зарегистр. 08-04-2006 | Отправлено: 10:14 20-09-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    keyduk1987
     
     
     
    Добавлено:
    keyduk1987
     
    http://wiki.mikrotik.com/wiki/PCC
     
    По этому методу все работает но нужен тик не ниже 3.24

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 10:16 20-09-2010
    keyduk1987

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо, http://wiki.mikrotik.com/wiki/PCC метод не видел. Попробую и отпишусь.

    Всего записей: 12 | Зарегистр. 17-05-2008 | Отправлено: 13:33 20-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    вроде разобрался с QoS и даже работает на одном канале, видно как отрабатываются
    правила в Queue Tree, то есть качаю что нибудь по UDP на всю ширину канала значек
    красный, потом начинаю качать по TCP 80 с приоритетом 1 это правило становится красным,
    а на правиле UDP скорость падает до нуля .... УРЯ....
    теперь собственно вопрос:
    1. правильно ли я расположил правила в Mangle и поставил passthrough:
    сначала идут правила для маркировки routing, таких правил несколько:

    Код:
    chain=prerouting action=mark-routing new-routing-mark=Limit_01 passthrough=no  
         src-address-list=01.Limit

    потом правило для routing именно на тот канал на котором делал QoS, вот в нем меня смущает passthrough:

    Код:
    chain=prerouting action=mark-routing new-routing-mark=Unlim_1024 passthrough=yes
         src-address-list=07.Unlimit-1024

    потом еще правила для routing других групп:

    Код:
    chain=prerouting action=mark-routing new-routing-mark=Unlim_2048 passthrough=no  
         src-address-list=Unlim_2048

    и вот потом правила для маркировки QoS:

    Код:
    chain=prerouting action=mark-packet new-packet-mark=www_in passthrough=no  
         protocol=tcp in-interface=pppoe1 src-port=80
    chain=prerouting action=mark-packet new-packet-mark=www_out passthrough=no  
         protocol=tcp in-interface=ether4 dst-port=8
    chain=prerouting action=mark-packet new-packet-mark=udp_in passthrough=no  
         protocol=udp in-interface=pppoe1
    chain=prerouting action=mark-packet new-packet-mark=udp_out passthrough=no  
         protocol=udp in-interface=ether4

    потом идут правила forward для маркировки пакетов PCQ.
    2. теперь как мне пометить пакеты в prerouting для двух других каналов, на вход вроде понятно,
    там разные интерфейсы  PPPoE а вот на выход, правила будут одинаковые ether4 ведь один?
    может их надо располагать сразу под правилами на routing и потом ставить passthrough=no
    что бы оно выкидывалось? вот тут у меня пока не понятки....

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:47 20-09-2010 | Исправлено: vlh, 13:50 20-09-2010
    cambit

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да, видать никто не знает :
    Цитата:
    как получить демонстрационную (SOHO) лицензию на микротик?


    Всего записей: 622 | Зарегистр. 09-06-2008 | Отправлено: 15:56 20-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ImFanya
    так а зачем это узнавать? мониторить-то надо только первый канал, по сути...
    з.ы. а чтобы пинги так не шалили, лучше QoS настроить хотя бы чутка...
     
    cambit
    https://www.mikrotik.com/client/, главное - не нервничать. выходные, все дела...
     

    Цитата:
    как выполнить print в address list, таким образом что бы выводился только список адрес листов с частичным совпадение имени

    /ip firewall address-list> print where list~"^unlim-"
    выдаст всё, начинающееся на "unlim-"
     
    vlh
    я не знаю, что такое ether4, поэтому мне трудно ответить что-то конкретное =) но если надо следить на VPN за входовыходами, я предпочитаю использовать src/dst-address

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:14 20-09-2010
    cambit

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    https://www.mikrotik.com/client/,  
    Ответ Error 404 - not found
     

    Всего записей: 622 | Зарегистр. 09-06-2008 | Отправлено: 16:39 20-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    cambit
    загребущий форум запятую к ссылке добавил https://www.mikrotik.com/client/

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:41 20-09-2010
    cambit

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо, разобрался. Ну и спрятали...

    Всего записей: 622 | Зарегистр. 09-06-2008 | Отправлено: 16:44 20-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Ну и спрятали...

    на главной странице - кнопка Account =)

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:48 20-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Цитата:
    я не знаю, что такое ether4, поэтому мне трудно ответить что-то конкретное =)

    это Lan к которому подключены пользователи. VPN на мтике для клиентов не использую...
    наверное так, сначала метим маршруты для всех групп которые идут на первый канал и всем им ставим
    passthrough=yes, потом метим пакеты для QoS для этого канала и ставим passthrough=no,
    далее метим маршруты для всех групп которые идут на второй канал и так же ставим в них passthrough=yes,
    далее метим пакеты QoS для второго канала и ставим в них passthrough=no, ну и для третьего канала тоже
    самое....
    получается так?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 17:17 20-09-2010 | Исправлено: vlh, 17:49 20-09-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru