Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При так значении address-pool он вообще не дает ни кому адреса

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 12:13 04-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    При так значении address-pool он вообще не дает ни кому адреса  

    при каком значении address-pool?.. он кагбэ всё даёт кому надо =)

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 13:32 04-06-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    besoff
    автоматически не даст, все надо ручками написать, чтоб работало
    йп-мак кому что, тогда заработает

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 15:02 04-06-2010
    deMarchi



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги! Помогите! Купили у нас лицензию на RouterOS для использования на виртуалке. Времена сложные и у нас в компании остался я - "программер и отвественный за виртуалки" и подмастерье - сисадмин, точнее помогает пользователям и в этом не понимает ничего А кто понимал это - уже нет Кто сказал это чудо купить как панацею от всех зол .. фиг знает, но теперь надо ее настроить как то.... я бы еще с горем пополам какой нить asus или dlink прикрутил, а тут такое чудо
    а возникло все это из-за того что подключили второго провайдера в качестве обеспечения доп линии к серверам почты и ...  
    извините, что могу не в той терменологии излагать задача такая:
     
    есть два провайдера (ISP): один просто дает простой Ethernet без авторизации итп, а другой по PPTP (билайн/корбина).
    надо создать две сетки физически (не vpn), сеть А с простыми пользователями и сеть Б с серверами.
    подключить сеть Б к обоим провайдерам (ISP1 и ISP2), чтоб откуда пришел запрос на сервера, те от любого ISP (те по внешнему ip), то они на него же и ответили туда же.
    а сеть А подключить только к одному ISP (ISP1).
    Так же настроить dns (relay), dhcp для А и Static для B, firewall с пробросом вовнутрь определенных портов на каждую из сеток, а во вне открыть все порты. Так же сделать возможным подключение внешней Access points (с авторизацией) (для А). Настроить pptp для isp2 (VPN passthorough). Установить shape для сетки A. MAC фильтры (ну это уже конечно излишки ) может еще чтего надо, я просто упускаю из виду )
     
    кстати это не load balancing решение, если кто подумает об этом )
     
    я читал читал на доки для микрота, но там для меня темный лес.... конечно не все, но...  
    может здесь уже кто то уже излагал такое решение? или поможет за пиво или за небольшое вознаграждегние из моей микро зарплаты, а? а то горю! спасибо!!!

    Всего записей: 9 | Зарегистр. 11-11-2009 | Отправлено: 15:42 04-06-2010 | Исправлено: deMarchi, 15:56 04-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    deMarchi
    адреса PI или провайдерские?

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 17:00 04-06-2010
    deMarchi



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    провайдерские статические (в инете именно они фигурируют да и провайдерский гейтвэй и dhcp), хотя если честно с билайном не разбирался. линк есть а подключать еще нечего. но есть данные для pptp vpn и внешний ip
    а после микрота хоть что делать сейчас внутренняя сеть 192.168.0.ххх можно вторую сеть на  192.168.1.ххх например. сейчас и сервера и клиенты в одной сетке. а надо физичечески разнести. у микрота должно быть два выхода lan1 и lan2 ну и два выхода wan1 и wan2 ^)
    вообще provider independed адреса как мне говорили сложно получить и дорого это

    Всего записей: 9 | Зарегистр. 11-11-2009 | Отправлено: 17:27 04-06-2010 | Исправлено: deMarchi, 18:10 04-06-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    по wiki сделал себе скрипты на выключение/включение интерфейсов
    выключение
    /system script
    add name=pppoe-out1_disable source={/interface pppoe-client disable [find name="pppoe-out1"]
    :log info "Script pppoe-out1_disable - executed."}
     
    включение
    /system script  
    add name=pppoe-out1_enable source={/interface pppoe-client enable [find name="pppoe-out1"]
    :log info "Script pppoe-out1_enable - executed."}

     
    все хорошо но иногда бывает что инет подключается, а трафик бегает только до внутренних ресурсов провайдера (косяк нашего провайдера) приходится переподключать.
    Возможно ли через скрипт делать проверку (пинг до яндекса к примеру) по выбранному интерфейсу, и если нет ответа то переподключать?
     
    ЗЫ Поразвлекался с бипами из системного динамика, зацените скриптик под #

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 19:30 04-06-2010 | Исправлено: Light_AS, 20:36 04-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Light_AS
    вроде должно работать и простое /interface pppoe-client enable pppoe-out1
    да, пинг делать можно, примеров куча даже на официальном форуме...
     

    Цитата:
    Поразвлекался с бипами из системного динамика, зацените  

    тебя уже ждут в Вики ))) http://wiki.mikrotik.com/wiki/Super_Mario_Theme

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 01:38 05-06-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    besoff
    автоматически не даст, все надо ручками написать, чтоб работало
    йп-мак кому что, тогда заработает

     
    Так подскажите где и что, буду очень вам признателен!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 02:04 05-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    приятно видеть, как мои вопросы игнорируют =)
     
    на предыдущее сообщение отвечу так: как что делать с нуля - описано в мануале. если что-то не получается/не работает, но при этом стесняетесь делиться конфигами - идите в мануал и курите до просветления, экстрасенсы в отпуске

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 02:39 05-06-2010 | Исправлено: Chupaka, 02:39 05-06-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот при каких настройках ип компы не получают, когда значение Address pool меняю на dhcp pool1 адреса даются всем!
    Что не правильно?
    Я извиняюсь за игнорирование поста, просто не заметил!  
     

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 03:08 05-06-2010 | Исправлено: besoff, 03:08 05-06-2010
    deMarchi



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, сорри, что я тут опять влезаю со своими проблемами можно надеяться на какую нибудь помощь? или подскажите где ее можно поискать, кроме мануалов

    Всего записей: 9 | Зарегистр. 11-11-2009 | Отправлено: 08:31 05-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    ну, вот этим пяти компьютерам в Leases должно адреса выдавать...
     
    deMarchi
    в целом - для всех новых (connection-state) входящих (in-interface=WAN1/2) подключений ставить connection-mark в зависимости от входящего канала, и затем в prerouting все исходящие пакеты (in-interface=LAN) направлять в нужный канал (action=mark-routing)

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 14:35 05-06-2010
    deMarchi



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    deMarchi  
    в целом - для всех новых (connection-state) входящих (in-interface=WAN1/2) подключений ставить connection-mark в зависимости от входящего канала, и затем в prerouting все исходящие пакеты (in-interface=LAN) направлять в нужный канал (action=mark-routing)

    ничего не понял, но все равно огромное спасибо!
    буду искать кто сильно поможет сделать

    Всего записей: 9 | Зарегистр. 11-11-2009 | Отправлено: 17:13 05-06-2010 | Исправлено: deMarchi, 18:14 05-06-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем, привет! Помогите найти ответы на вопросы...  
    1) Интересует как перенести список пользователей USER MANAGER с одного тика на другой?
    2) При настройке proxy маршрутизатор очень сильно тормозит наплывами я бы сказал 5-10 минуты сайты шустро открываются а потом 2-3 минуты все просто висит и так продолжается циклично! Причем во время зависания страничек Микротик одыкватно на все отвечает ping, winbox проц больше 20% не грузиться!
    3) Порекомендуйте стоит ли вообще использовать proxy и с какими параметрами? ( На диск писать 1 гиг или все 80 гигов)
    4) Правильно я понял что при покупке RB750 и RB750G лицензия 4-го уровня и авторизированных пользователей по ПППОЕ через UserManager всего 20????
    5) Какой хороший биллинг для Микротика??? Кто настраивал и реально работает??? Сам смотрю в сторону noDeny, есть такие кто настраивал???
    6) Насчет MTU получаю интернет через ПППОЕ провайдер сказал чтобы я указывал MTU 1492  что я делаю... Пользователи мои авторизируються тоже через ПППОЕ я им MTU тоже поставил 1492 насколько это правильно??? Дайте совет???
     
    Ну вроде и все, заранее огромное спасибо если у вас найдется время ответить мне!

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 09:57 07-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    johfed2001
    1) а бэкапа у него разве нет?..
    2) что за апаратная платформа?
    3) если использовать - то в памяти %) можно ещё parent'ом установить Squid =)
    4) именно так
    6) если всё работает - то и не надо заморачиваться )) можно ещё пингом без фрагментации попробовать проверить (-f)

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 11:51 07-06-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    1) у самого USER MANAGER не нашел, может плохо ищу????
    2) пень III 866?  
    3) Хорошо попробую в память,  "можно ещё parent'ом установить Squid =) " как это??? и что лучше в двух ловах...
    4) ну тогда 200 ПППОЕ в полне достаточно и нужен биллинг... какой??? дай совет! Что-то простое! и Желательно с лекарстом!
    6) пингом все отлично и на 1454 и на 1480 и на 1500... интересно разобраться... дело в том что если я  ставлю своим клиентам 1500 он и на 1500 работает!!! ( как это возможно??? читал литературу мол не может быть ) а провайдеру ставлю 1500/1500 при коннекте он сам корректирует!!!  при подьеме интерфейса выдет следующее 1500/1492 на приём он сам уменьшает MTU и вообще на сколько это корректно на отдачу 1500 и на приём 1492??? Просто при манипуляции MTU скорость отклика меняется... Сам реально ощущаю... и у провайдера постоянная текучка персонала в грамотности настроек можно сомневаться!!!
     
    Назрел еще один вопрос, набумал PC заменить на роутер, 50 пользователей максимум гоняю 1-2 мегабайта в секунду 750 хватит??? или 750G брать??? а самое главное где???
     
    Заранее спасибо!

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 13:21 07-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    johfed2001
    1) http://wiki.mikrotik.com/wiki/User_Manager/Backup
    2) неожиданно... ждём-с результатов при работе в памяти
    3) Squid - отдельную машину с этим прокси =)
    4) мы сидим на допиленном FreeNIBS, так что ничего не подскажу
    6) пинг на 1500 ходит даже нефрагментированный?
     
    750 по идее должно хватить, с таким-то трафиком... но лучше G =) где - в магазине

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 14:39 07-06-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    johfed2001  
    1) http://wiki.mikrotik.com/wiki/User_Manager/Backup  - прикольно!
    2) неожиданно... ждём-с результатов при работе в памяти - тоже самое!!! мик 3.20
    6) пинг на 1500 ходит даже нефрагментированный?  а что правильно пинговать? Свой шлюз? ( за шлюзом у меня не только интернет... внутренние ресурсы! web-server, ftp...) Шлюз провайдера? или ya.ru ???????????  
     
    Знаешь в Находке откуда я родом (Приморский Край, Дальний восток, рядом с Владивостоком) очень сложно купить такую вещь, у нас 2-3 хороших магазина остальные ИП-ки в первом магазине мне сказали что такого хаба у них нет и никогда не будет! ну и в других та же история! ! Итог моих поисков такой, в моем городе проще купить циско! или заказать http://www.mikc.ru/ еще есть магазины хорошие в нетепо этому железу???

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 15:41 07-06-2010 | Исправлено: johfed2001, 15:59 07-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    при работе в памяти - тоже самое!!! мик 3.20  

    занятно... мот платформа неудачная? %)
     
    пинговать... да всё подряд ))
     
    а по поводу покупки... я за бордами сам ездил в Киев )))

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 16:09 07-06-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru