Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    думаешь стоит на 5 переходить? стабильная? или ты как рекламный агент  

    не, не рекламный - сам пользуюсь =)
     

    Цитата:
    как работает Dst.Limit? можно вводить всю подсеть и что указывать в Action?

    как limit, только ограничение применяется не ко всем суммарно, а с разбивкой на группы, в зависимости от режима. в Action - accept, судя по всему: чтобы принимать всё, что подходит под ограничение. а что выходит за его рамки - потом дропать

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 17:23 11-04-2011
    lonejan



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как мне реализовать следующее:
     
    Чтобы Микротик грузился с СД диска, а профиль подгружался с флешки или по сети (неважно), после чего можно было бы извлечь флешку. И по надобности записывать на нее новые профили с настройками Микротика?
     
    Если в двух словах задание следующее:
     
    Чтобы при отключении питания пропадали все настройки, и после его повторной загрузки с СД диска была чистая система.
     
    Заранее спасибо за советы.

    Всего записей: 1 | Зарегистр. 27-09-2007 | Отправлено: 14:08 12-04-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сделайте бэкап чистой системы и в шелудоре скрипт - при перезагрузке
    восстановление из бэкапа.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 21:32 12-04-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    тока ж восстановление бэкапа подразумевает перезагрузку... петля? %)

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 23:31 12-04-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    согласен...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 08:27 13-04-2011
    MAVrADMIN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья... прогуглил эту ветку, но не нашел ответа на свой вопрос... прошу вашей помощи
     
    Есть удаленный сервер Win2K8 с настроенной ролью RRAS и возможностью подключения по L2TP c pre-shared-key
    У меня в руках лежит RB750G, который я пытаюсь заставить установить L2TP-туннель до сервера и начать роутить трафик в удаленную сеть.
    Все встало на подключении... попытки никак не могут увеньчаться успехом. Обычная винда(ХР/7) спокойно устанавливает VPN-туннель.
     
    Киньте ссылку или скажите этапы, как настроить

    Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 12:00 13-04-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    тестил Dst.Limit? как это на деле происходит?
    с TCP ограничением сессий как то не очень, не весь контент  
    на страничке может загружать, да и сайты иногда  с первого
    раза не открываются... как это работает с Dst.Limit.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:08 13-04-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    нет, не тестил. а что, не работает?
     

    Цитата:
    не весь контент  
    на страничке может загружать, да и сайты иногда  с первого  
    раза не открываются...  

    а какой лимит при этом установлен?
     

    Цитата:
    как это работает с Dst.Limit

    Dst.Limit просто ограничивает частоту срабатываний данного правила для каждого адреса (и порта, в зависимости от режима)

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 19:01 13-04-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MAVrADMIN
    Прешар кей подразумевает установку Айписек соединения (для справки: в винде, по умолчанию, l2tp подразумевает установку ipsec, а затем ppp). Потому либо настраивай айписек (ссылка в шапке может помочь), либо меняй тип туннеля.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 20:14 13-04-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    а какой лимит при этом установлен?

    Connection Limit - 50
    когда канал был слабеньким, сейчас все отключено так канала хватает,
    я у себя и при 30 нормально работаю, а вот клиентам со своим зоопарком
    и 80 мало, а когда они торрент запускают то странички вообще не открываются,
    а должны хоть и медленно, вообщем ограничение TCP сессий это когда
    совсем плохо с каналом... вот спрашивал как себя ведет Dst.Limit с UDP...
    ладно потом будем разбираться и тестить...
    есть еще вопросы:
    1.обновился до 5.1 перестал через веб открываться Webfig, появляется
    надпись Loading и бегущая строка и все.... это косяк прошивки?
    2.не опасно поднять частоту процессора с 680 до 800?
    для этого после настроек надо ребутнуть роутер?
    3.и наболевший вопрос про проброс iptv от провайдера в свою локалку,
    а именно как? Имею статический серый ip от провайдера подключение к нему
    по pppoe получаю серый ip, NAT, пакет мультикаст установлен, запускаю на
    компьютере плеер с настройками от провайдера он показывает какие доступны
    каналы, что идет в данный момент, что будет дальше, а вот видео нет...
    посмотрел в этот момент на локальном интерфейсе роутера куда ломится
    компьютер с запущенным плеером, показал только один внешний ip с
    портом 80 TCP... почитал как люди настраивают, но что то ни как...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 00:13 14-04-2011 | Исправлено: vlh, 00:14 14-04-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а вот клиентам со своим зоопарком  
    и 80 мало, а когда они торрент запускают то странички вообще не открываются,  
    а должны хоть и медленно

    вариант: ограничивать отдельно веб-порты и отдельно всё остальное. торренты с большего не будут пересекаться с вебом, а если вдруг торрент сядет на 80 порт - то всё равно без ограничения не останется, только чуть большего
     

    Цитата:
    обновился до 5.1 перестал через веб открываться Webfig

    угу, их косяк
     

    Цитата:
    не опасно поднять частоту процессора с 680 до 800?  
    для этого после настроек надо ребутнуть роутер?

    я у себя поднимал на рб450г. после ребута роутер не вернулся, пришлось искать ком-кабель и в биосе частоту менять обратно
     

    Цитата:
    наболевший вопрос про проброс iptv от провайдера в свою локалку

    IGMP Proxy, только в alternative subnets указать адрес стримера, если он не лежит в той же подсети, что и навешенный на интерфейс адрес - вроде так, судя по отзывам людей и официальному мануалу

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 11:15 14-04-2011
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Провайдер, предоставляющий интернет, перешел на DHCP.  На ноутбуке все работает, на микротике 3,30 DHCP клиент ничего не получает. В чем могут быть такие проблемы?

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 11:54 14-04-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon
    включить детальные логи и смотреть в них...

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 12:09 14-04-2011
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Вот ты какой!!! Поссмотрел, увидел, исправил, все работает.  
    Главное не впадать в панику

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 12:28 14-04-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    на другом форуме немного помогли, но до конца не
    получилось, настройки как на скине того кто помогал:
    тута
    в firewall временно все правила отключил, запустил плеер, на wan интерфейсе
    на скине в rx packets есть немного трафика, а на lan в tx packets ни чего...
    так понимаю где то что то не пропускает...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:09 14-04-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon
    а что было, если не секрет? так, для общего развития =)
     
    vlh
    а комп включается напрямую в роутер? а без роутера комп же нормально смотрит всё? а в MFC ничего интересного нет?

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 00:37 15-04-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    а комп включается напрямую в роутер?

    да.

    Цитата:
    а без роутера комп же нормально смотрит всё?

    пока не пробовал, будет время попробую.

    Цитата:
    а в MFC ничего интересного нет?

    есть какие то записи, но мне они ни о чем не говорят.
    на что там надо обратить внимание?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 01:43 15-04-2011 | Исправлено: vlh, 01:43 15-04-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    пока не пробовал

    гы... тогда попробовать... или сразу отрубить файрволы все на компе. в седьмёрке вроде даже стандартный файрвол по умолчанию блокирует иптв =)
     

    Цитата:
    на что там надо обратить внимание?

    затрудняюсь ответить - никогда не работал с ижмп прокси %)

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 01:57 15-04-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    гы... тогда попробовать... или сразу отрубить файрволы все на компе. в седьмёрке вроде даже стандартный файрвол по умолчанию блокирует иптв =)

    буду пробовать на XP Pro. но думаю, что должно работать без
    проблем, потому что у пользователей которые работают с тем же  
    провайдером не через меня и сессии pppoe у них поднимаются на
    компьютере - все работает...
    будет время попробую, отпишусь...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 02:21 15-04-2011
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    emon  
    а что было, если не секрет? так, для общего развития =)
    Chupaka

    Цитата:
    а что было, если не секрет? так, для общего развития =)

     
    От старых настроек в Address list остался адрес на данном интерфейсе. Хотя я и поставил его в disable, dhсp все равно ругался, что адрес уже есть.

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 13:31 15-04-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru