Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    получается, что так

    Всего записей: 3737 | Зарегистр. 05-05-2006 | Отправлено: 17:58 20-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибо за помощь, работает....
    плохо только то, что у моего провайдера не стабильный канал,
    придется теперь постоянно контролировать максимальную скорость...
    еще вопрос по трафику, я мечу трафик для сайтов TCP 80 но под него попадают
    и ролики и фильмы онлайн, можно как то разделить пакеты на чисто открытие страниц
    и видео онлайн на TCP 80?
    хотя думаю наверное нет или каким нибудь кривым способом...
     
    P.S.
    какие примеры нашел в интернете  в Queue Tree ограничение max-limit ставят на листьях дерева,
    после не большого наблюдения я понял что ограничение max-limit нужно ставить на самом дереве...
    на листьях наверное можно ставить гарантированную limit-at или урезать от максимальной...если нужно...
    поправь меня если не так

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:19 20-09-2010 | Исправлено: vlh, 21:22 20-09-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    /ip firewall address-list> print where list~"^unlim-"
    выдаст всё, начинающееся на "unlim-"  

     
    не выдает ничего просто пустая страница в терминале, ROS 3.22 установлен.
     
    причем если через винбокс сделать фильтр, то он отрабатывает нормально, фильтр я имею ввиду иконку похожую на лейку, вот если в ней задать параметры name  contains и написать unl то выдает список всех листов начинающихся с unl, а вот в терминале не получается никак с эмулировать данную команду.  

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 07:18 21-09-2010 | Исправлено: fdboss, 07:19 21-09-2010
    keyduk1987

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла еще проблема при настройке. Нужно, чтобы можно было извне подключиться по pptp к микротику и юзать его несколько объединенных каналов от разных провайдеров.
    Проблема на этапе поднятия сервера. Делаю в самом простом варианте.
     
    /interface pptp-server server set enabled=yes
    /ppp secret add name=user password=pass local-address=10.20.0.1 remote-address=10.20.0.2
     
    Остальное все по умолчанию.
     
    Пытаюсь удаленно подключиться с XP. Ошибка 619

    Всего записей: 12 | Зарегистр. 17-05-2008 | Отправлено: 10:03 21-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    какие примеры нашел в интернете  в Queue Tree ограничение max-limit ставят на листьях дерева,  
    после не большого наблюдения я понял что ограничение max-limit нужно ставить на самом дереве...  
    на листьях наверное можно ставить гарантированную limit-at или урезать от максимальной

    если используется priority, то обязательно указывать max-limit - иначе в значении priority смысла нет
     

    Цитата:
    не выдает ничего просто пустая страница в терминале, ROS 3.22 установлен

    я проверял на 3.27 - видимо, время обновиться
     
    keyduk1987
    а с другого компа? 619 обычно возникает, когда с Виндой проблемы или GRE запрещён в сетевом экране

    Всего записей: 3737 | Зарегистр. 05-05-2006 | Отправлено: 16:51 21-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Цитата:
    если используется priority, то обязательно указывать max-limit - иначе в значении priority смысла нет  

    ты иногда такое скажешь, что хоть стой хоть падай
    вопрос был про то где ставить max-limit в дереве или на листьях?
    по моему наблюдению лучше на дереве, а на листьях ни чего не ставить...
    изначально ставил на листьях например по 15М, а на дереве ни чего, так срабатывало
    но не очень четко, а когда поставил на дереве 15М, а на листьях убрал, стал четко
    срабатывать...
    если это не правильно, тогда на пальцах объясни как правильно....

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:37 21-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    ммм... так вроде priority работает только на листьях, насколько помню... %) могу ошибаться

    Всего записей: 3737 | Зарегистр. 05-05-2006 | Отправлено: 04:03 22-09-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    я проверял на 3.27 - видимо, время обновиться

     
    с кряканьем 3.27 чето сложности у меня, выдает 8 значный ID

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 10:38 22-09-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Цитата:
    ммм... так вроде priority работает только на листьях, насколько помню... %) могу ошибаться  

    я смотрю ты сам не знаешь .....
    у меня работает так:
    на дереве max-limit выставлено 10М, на листьях ни чего, допустим на TCP выставлен приоритет 4, на UDP 6, на TCP 80 1, видим что происходит UDP грузит канал на 5М,
    TCP грузит на 3М, TCP 80 на 1,5М... далее с машины у которой ограничена скорость в  
    4М делаю тест на скорость http://speedtest.net/ который идет по TCP 80 и смотрим,
    TCP 80 вырос на 5,5М, UDP упал на 2М, TCP на 2М общая загрузка канала так и
    осталась 9,5М, тест прошел успешно, то есть показал 3,95М, я так думаю, что если бы
    приоритет не сработал то при такой загрузки вряд ли тест показал такую скорость...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 11:13 22-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fdboss
    темой ошибся. а проверить можно и на 24-часовой демо
     

    Всего записей: 3737 | Зарегистр. 05-05-2006 | Отправлено: 11:24 22-09-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka

     
    так я проверил, в 3.24 уже работает такая выборка, в командной строке, ну а 3.27 ты уже проверил

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 14:33 22-09-2010
    Nick7777



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите настройки микротик под mail server который стоит за ним, на приём и передачу. internet>mikrotik>mail server.
    зарание благодарен.

    Всего записей: 99 | Зарегистр. 16-03-2007 | Отправлено: 20:21 23-09-2010
    SuiSide



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток. Столкнулся с такой траблой, никак не могу разобрать где косяк:
     
    Столкнулся с такой интересной штукой на микротике, шейпер на 100 мбит не пропускает трафика более 23-25Мбит.
     
    История:
     
    Есть шейпер, на базе микротика. Нарисовано множество правил и PCQ типов. До 20 мбит включительно все работает отлично. Проблема начинается с очередями, скорости которых определены выше 20 мбит.
    Вот кусок конфига:
     
     
    /queue tree
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
    max-limit=0 name=Total_download packet-mark="" parent=ether1 priority=1
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
    max-limit=0 name=Total_upload packet-mark="" parent=ether2 priority=8
     
    /queue type
    add kind=pcq name=PCQ_down_100M pcq-classifier=dst-address pcq-limit=200 pcq-rate=100000000 pcq-total-limit=2000
     
    /queue tree
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
    max-limit=0 name=Bezlim_100M_download packet-mark=Bezlim_100M_traffic \
    parent=Total_download priority=8 queue=PCQ_down_100M
     
    /ip firewall address-list
    add address=172.16.16.7 comment="" disabled=no list=Bezlim_100M
     
    /ip firewall mangle
    add action=mark-connection chain=forward comment="Mark traffic bezlimit 100M" \
    disabled=no new-connection-mark=Bezlim_100M_conn passthrough=yes \
    src-address-list=Bezlim_100M time=0s-1d,sun,mon,tue,wed,thu,fri,sat
    add action=mark-packet chain=forward comment="" connection-mark=\
    Bezlim_100M_conn disabled=no new-packet-mark=Bezlim_100M_traffic \
    passthrough=no time=0s-1d,sun,mon,tue,wed,thu,fri,sat
     
     
     
    В цепочке стоят 3 роутера, фаервол - шейпер - бгп
     
    полоса тестировалась с помощью микротиковской утилиты btest с БГП сервером.
     
    В итоге - если на айпи адрес 172.16.16.7 повесить шейп в 100 мбит, реально больше 20-25 мбит не получаю. Только я отключаю в адресс-листе запись, скорость прыгает до 80 мбит.

    Всего записей: 85 | Зарегистр. 06-02-2006 | Отправлено: 23:01 23-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SuiSide
    для начала попробовать увеличить pcq-limit и pcq-total-limit на один-два порядка. хотя есть мнение, что на таких скоростях PCQ работает не совсем корректно... надо проверять
     
    Добавлено:

    Цитата:
    Подскажите настройки микротик под mail server который стоит за ним, на приём и передачу. internet>mikrotik>mail server.  
    зарание благодарен.

    для начала неплохо бы указать, какую роль в данной схеме должен выполнять роутер =)

    Всего записей: 3737 | Зарегистр. 05-05-2006 | Отправлено: 23:11 23-09-2010
    Nick7777



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    МИКРОТИК выполняет роль шлюза с нат, он имеет два внешних ip бел. всё работает и настроено нормальо, на том же сервере где и маил, крутится и  WEB сервер. на сервере ip 10.0.0.4 внешний 217.197.240.53 dstnat редиректит на этот сервер 80 порт.
    но вот с почтой затык вышел. помогите пожалуйста уже вторые сутки бъёмся

    Всего записей: 99 | Зарегистр. 16-03-2007 | Отправлено: 06:51 24-09-2010 | Исправлено: Nick7777, 00:41 25-09-2010
    Sergey Sosnovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите, где почитать про настройку usb модема Huawai E1550, для 3G сети Life.
    Может кто делал?
    Запутался в настройках, какие channel, какие dial command, init строка?
    В разных мануалах всё по разному написано.
    Пока вот так:
     
    [admin@MikroTik] /interface ppp-client> print
    Flags: X - disabled, R - running  
     0 X  name="life" max-mtu=1500 max-mru=1500 mrru=disabled port=usb2  
          data-channel=2 info-channel=2 apn="internet.life.com.by" pin="1111"  
          user="" password="" profile=default phone="*99#"  
          dial-command="ATDT" modem-init="" null-modem=no dial-on-demand=no  
          add-default-route=yes use-peer-dns=yes allow=chap,mschap1,mschap2
     
    Сети не сканирует.

    Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 09:08 24-09-2010
    Biquad

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Подскажите новичку, возможно ли  организовать на микротике udp to http proxy  как на роутерах серии асус wl-500 с прошивкой от олега ?
    Ситуация следующая: в точке А подключен интернет по АДСЛ, провайдер запустил IPTV  в тестовом режиме, микротик стоит сразу за модемом и в точку Б  интернет приходит по радиоканалу через 1 км. Проброс IPTV через микротик уже настроил - работает, но wi-fi точки ложатся от мультикаста через 3-5 секунд (что и стоило ожидать), поэтому возникла необходимость в таком прокси. Может кто сталкивался с таким, хоть направьте в нужном направлении. Спасибо.

    Всего записей: 1 | Зарегистр. 24-09-2010 | Отправлено: 21:20 24-09-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Я настроил свой билайновский мопед ZTE MF626 по этому мануалу. Оператор - Мегафон.
    http://wiki.mikrotik.com/wiki/Option_Globetrotter_HSDPA_USB_Modem
    Там самый тонкий момент определение data-channel и info-channel я подобрал экспериментально. Более никаких параметров (apn pin user password phone) не добавлял,новых профилей не заводил, у меня всё и так заработало.

    Всего записей: 1617 | Зарегистр. 19-02-2006 | Отправлено: 23:03 24-09-2010
    Nick7777



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну не хочет он слушать 25 порт, хоть ты убейся. Может есть советы. 110, 80 проблем нет, всё создано по тем же правилам.

    Всего записей: 99 | Зарегистр. 16-03-2007 | Отправлено: 20:43 25-09-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nick7777
    Цитата:
    Ну не хочет он слушать 25 порт
    Проверьте еще раз конфигурацию, такого просто быть не может, ему все равно, какой порт слушать. Проверьте, что сам почтовик работает. Попробуйте 25 порт на другой порт прокинуть. Факнволы везде проверьте.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 21:02 25-09-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru