Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    tema15

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нужна помощь.
    Приобрели Mikrotik rb750, нужно настроить 1 wan ( Белый IP) 1 Lan - получает интернет и раздает по всем остальным компьютерам в сети. Вроде бы не чего сложного, но что-то мне не везёт с ним, сколько перечитал всё сделал так-же.  
    В итоге - интернет на Wan интерфейс я завёл.
    А вот в сеть интернет не как раздаваться не хочет, я уже что-то только не пробовал (Nat, dhcp).
    IP который стоит на Wan интерфейсе не пингуется с Lan интерфейса.
    может кто знает в чём проблема, подскажите.
    мой email: tema15@mail.ru кому будет сильно интересно посмотреть что там получилось, могу дать ip, login, password.

    Всего записей: 1 | Зарегистр. 13-07-2011 | Отправлено: 18:49 13-07-2011
    Alfizik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста, где в WinBox можно отключть\включить (разрешить\запретить) доступ через Web, SSH и др. интерфейсы?  

    Всего записей: 199 | Зарегистр. 14-12-2006 | Отправлено: 13:32 14-07-2011
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alfizik
    ip-services

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 13:45 14-07-2011
    wsadneg



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alfizik
    в winbox-меню system->users
    в консоли просто users
    Каждому пользователю можно дать разрешение на нужные сервисы.

    Всего записей: 213 | Зарегистр. 20-05-2011 | Отправлено: 14:53 14-07-2011
    Isorkin

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Имеется микротик RB450g. Подключен к интернету через VPN соединение с реальным IP адресом 91.216.x.x
    ip address print  
    Flags: X - disabled, I - invalid, D - dynamic  
     #   ADDRESS            NETWORK         INTERFACE                                                                                                            
     0   192.168.247.1/24   192.168.247.0   eth1-loc                                                                                                              
     1 D 172.21.109.15/24   172.21.109.0    eth5-gw                                                                                                              
     2 D 91.216.72.12/32    2.2.2.2         inet_01          
     
    Имеется связь с локальными ресурсами второго провайдера - 31.148.0.0/17 46.187.0.0/17 213.88.0.0/17 Связь с ними осуществляется через шлюз провайдера, не через интернет-соединение. Адрес шлюза провайдера - 172.21.109.1
    ip route print  
    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P -  
     #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
     0 ADS  0.0.0.0/0                          2.2.2.2                   1
     1 ADC  2.2.2.2/32         91.216.72.12    inet_01                   0
     2 ADS  10.0.0.0/8                         172.21.109.1              1
     3 ADS  31.148.0.0/17                      172.21.109.1              1
     4 ADS  46.187.0.0/17                      172.21.109.1              1
     5 ADS  91.216.72.0/24                     172.21.109.1              1
     6 ADS  91.216.72.246/32                   172.21.109.1              1
     7 ADS  172.21.0.0/16                      172.21.109.1              1
     8 ADC  172.21.109.0/24    172.21.109.15   eth5-gw                   0
     9 ADS  192.168.10.1/32                    172.21.109.1              1
    10 ADC  192.168.247.0/24   192.168.247.1   eth1-loc                  0
    11 ADS  213.88.0.0/17                      172.21.109.1              1
     
    Когда я пробую соединиться с локальными ресурсами второго провайдера - соединение проходит. Когда пытаются соединиться от второго провайдера ко мне по белому ip адресу - соединения нет, по локальному ip адресу 172.21.109.15 соединение проходит.
    Как настроить роутер, чтобы от второго провайдера проходило соединение по белому ip адресу. Вроде бы запрос приходит по vpn соединению, а отправляется обратно через внутренний шлюз первого провайдера. Как сделать так, чтобы запросы отправлялись обратно по vpn соединению?

    Всего записей: 257 | Зарегистр. 06-08-2004 | Отправлено: 13:39 16-07-2011
    VladislavT



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В версии 5,5 на вмаре не работает шлюз в ип-роут-шлюз...  
     
    не назначается при трассировке маршрута не указывается первым хопом установленый шлюз(((((

    Всего записей: 475 | Зарегистр. 29-03-2008 | Отправлено: 21:32 16-07-2011
    wsadneg



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Isorkin
    надо маскарадинг включить на vpn соединении

    Всего записей: 213 | Зарегистр. 20-05-2011 | Отправлено: 14:19 17-07-2011
    Isorkin

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wsadneg
    Маскарадинг включен, интернет работает нормально. Только с диапазона адресов 31.148.0.0/17 46.187.0.0/17 213.88.0.0/17 нет коннекта на реальный ip адрес

    Всего записей: 257 | Зарегистр. 06-08-2004 | Отправлено: 15:15 17-07-2011
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Isorkin
    Скорее всего и не будет. Как я понял у ваших провайдеров установлены дружеские отношения, поэтому они трафик друг к другу перенаправляют на шлюзы.

    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6761 | Зарегистр. 29-04-2009 | Отправлено: 16:02 17-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Подключиться к нему может только один компьютер. У всех остальных выскакивает ошибка 619


    Цитата:
    к серверу где настроен NAT доступа нет и не будет.

    так, для информации: по всей видимости, на натирующем сервере не запущен нужный IP Helper, поэтому при попытке подключения PPTP все TCP-соединения на порт 1723 устанавливаются нормально (в этот момент в логах идёт попытка подключения), а когда начинают бегать пакетики GRE - они нормально занатироваться не могут (потому что у ГРЕ, в отличие от TCP, нет портов - только адреса, и без хелпера натирующий роутер не может определить, кому вернуть пакеты). поэтому нормальное решение только одно - получать дступ к серверу с НАТом ))
     

    Цитата:
    во втором после подключения микротика появляетсья конфликт адресов... и сеть тупа мертвая (( подскажите куда копать?

    копать в логи - с чьим маком конфликт?
     
    chert90
    можно, конечно. надо у маршрутов указать gateway=ipaddress%interface (до пятой версии - только черерез терминал)
     

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:19 17-07-2011
    Isorkin

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    urodliv
    Удаляю динамические маршруты 31.148.0.0/17 46.187.0.0/17 213.88.0.0/17 - свзя появляется нормально через vpn соединение

    Всего записей: 257 | Зарегистр. 06-08-2004 | Отправлено: 18:30 17-07-2011
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пытаюсь настроить хотспот. Вроде как все работает, но появилось куча вопросов.
    Клиентсткий компьютер подключается, ему выдается адрес. Интернет работает. Пытаюсь ограничить скорость в simple queue и вижу, что под созданное правило по данному ip трафик не попадает, сьаьтсьтка по нулям. После каких то экспериментов стал попадать только исходящий трафик. Как, вообще, правильно для хотспота ограничивать трафик?

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 22:08 17-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Как, вообще, правильно для хотспота ограничивать трафик?

    через настройки в профиле пользователя?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 01:32 18-07-2011
    VladislavT



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет, кто-нибудь сталкивался с проблемой в версии 5,5.
     
    Следующая ситуация: Есть модем АДСЛ с адресом 192.168.1.1/24 включен в режиме роутера.
     
    К нему подключен микротик, на микротике есть фейс с адресом  192.168.1.2/24
     
    в IP-route добвляю нулевой маршрут и гетвей (шлюз) 192.168.1.1
     
    прописываю в днс адрес днс провайдера, НО в микротике почему-то глючит шлюз!
     
    при трассировке он не появляется в хопах! Интернет не работает, никаких прочих настроек не производилось, микротике чистый.
     
    У меня была бэта 5,5 мучал сначала ее, потом скачал с офф сайта версию стейбл последнюю 5,5 проблема так и осталась.

    Всего записей: 475 | Зарегистр. 29-03-2008 | Отправлено: 04:50 18-07-2011 | Исправлено: VladislavT, 04:51 18-07-2011
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    Цитата:Как, вообще, правильно для хотспота ограничивать трафик?  
     
    через настройки в профиле пользователя?  

     
    да, это работает. Я понимал, что профиль ограничивает суммарную скорость всех подключенных по данному профилю? Или каждого?

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 07:52 18-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VladislavT
    ну, если бета 5.5 была получена от разработчиков - логично было бы им и отписывать про глюки беты =)
     
    Demon
    для каждого. на каждого юзера создаётся своя очередь

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 12:23 18-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    при трассировке он не появляется в хопах! Интернет не работает

    он не появляется - а что появляется? если он просто не появляется - то это может быть особенностью модема, а неработоспособность Интернета - это вообще отдельная тема
     
    з.ы. проверил 5.5 - нормально в трассировку хопы показывает (виртуалка на ESXi)

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:23 18-07-2011
    Alfizik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ подскажите почему не получается зайти на MikroTik RB750 через Web интерфейс, через WinBox по IP 192.168.22.1 захожу. Если то же самое прописываю в браузере, страница недоступна

    Всего записей: 199 | Зарегистр. 14-12-2006 | Отправлено: 17:17 18-07-2011
    eineo



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Какой роутер или железо посоветуете под микротик нужно чтобы было две сетевухи ) и занимал очень мало места )

    Всего записей: 238 | Зарегистр. 16-07-2007 | Отправлено: 17:31 18-07-2011
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alfizik
     
    Возможно web отключен.  
    winbox - ip-services

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 17:54 18-07-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru