Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    kep1



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да нет в моей версии такой настройки вот смотрим  

    Всего записей: 152 | Зарегистр. 17-11-2006 | Отправлено: 21:21 25-10-2009 | Исправлено: kep1, 21:21 25-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    да нет в моей версии такой настройки вот смотрим  

    о какой "моей" версии речь?

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 21:32 25-10-2009
    kep1



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2.9.51

    Всего записей: 152 | Зарегистр. 17-11-2006 | Отправлено: 21:55 25-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    значит, не судьба. это только в v3 появилось

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 22:06 25-10-2009
    kep1



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну если V3 стабильная можно и её попробовать

    Всего записей: 152 | Зарегистр. 17-11-2006 | Отправлено: 22:10 25-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    v4.1 стабильная ))

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 23:12 25-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сталкнулся с проблеммой шейпера на микротике, ограничение на чуть больше 1000 анлимщиков  канал в инет 100мбит железо интеловское 2*2.66 ксеон.
    связка UTM, РРРоЕ сервер и Шлюз на микротиках 4.1v
    Проблемма в том что переодически начинает заваливатся шлюз ( пинги растут не имоверно) разделил ограничение на вхдящий и исходящий шлюз и РРРоЕ соответственно, стало легче, но проблемму в целом не меняет, так как теперь РРРоЕ стал притормаживать, пинги подскакивают до 20-30мс, до этого макс были 1мс
    Собственно вопрос, способен ли микротик обработать 3-4т запискй в мангле и соответственно 3-4т записей в квосе  в канал инета от 100Мбит/с ?

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 08:49 26-10-2009
    Demon

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SVNa
     
    Да, твоя ситуация вполне вероятна. Можешь попробовать не использовать в шейпере burst, весьма сильно хавает ресурсы. Или глобально ставить еще один сервак и разделять пользователей между двумя серверами.

    Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 10:19 26-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SVNa
    используется Queue Tree + PCQ или Simple Queue на каждого клиента?

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 13:00 26-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Использую Queue Tree и mangle  
    Simple Queue прекрасно работал но при кокомто количестве правил сдох, кого ограничивал кого нет, хаотически, потом перешли на Queue Tree. Причём загрузка проца сейчас составляет макс 20%, задумался над тем чтобы добовлять правила при подкл РРРоЕ и удалять при откл, но там есть свои камни...
     
     
    system ("ssh 192.168.235.2 -l utm_kontrol 'queue tree add name=utm-$t parent=UTM max-limit=$s packet-mark=utm-$t '");
            system ("ssh 192.168.235.3 -l utm_kontrol 'queue tree add name=utm-out-$t parent=UTM-OUT max-limit=$s packet-mark=utm-out-$t '");
     
    system ("ssh 192.168.235.3 -l utm_kontrol 'ip firewall mangle add src-address=$t out-interface=internet chain=postrouting action=mark-packet new-packet-mark=utm-out-$t comment=utm-out'");
          
    system ("ssh 192.168.235.2 -l utm_kontrol 'ip firewall mangle add dst-address=$t chain=postrouting action=mark-packet new-packet-mark=utm-$t comment=utm'");
            

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 13:46 26-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    т.е. вы не используете PCQ? почему?

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 14:51 26-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    т.е. вы не используете PCQ? почему?

    Можно по подробней, что за PCQ ?

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 14:57 26-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    конечно. http://wiki.mikrotik.com/wiki/PCQ#PCQ_Rate_Examples
     
    т.е. вы не добавляете очередь на каждого клиента, а делаете две очереди для каждого тарифного плана (аплоад/даунлоад), и всех соответствующих клиентов гоните в одну очередь: либо выдачей адресов из разных диапазонов, либо передачей от RADIUS'а параметра MikroTik-Address-List - и все клиенты на время подключения будут в этот адрес-лист загоняться. а потом по адресам/адрес-листу маркировать пакеты

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 15:10 26-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А у вас есть решение для связки с UTM ?

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 15:46 26-10-2009 | Исправлено: SVNa, 15:48 26-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    готового решения нет - никогда не пользовался. но ведь вы же как-то передаёте с него ограничения скорости? так передавайте вместо этого просто Address-List

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 16:01 26-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    попробую, отпишусь....

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 16:40 26-10-2009
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть вот такая вот сетка
       
    в инет смотрит WLAN с адресом 10.250.239.100/24 и шлюз 10.250.239.1  
    в сеть смотрит Lan с адресом 192.168.0.1/24  
    на микротике настроен DHCP сервер, точка доступа 2 является репитером точки доступа 1.
     
    пользователи подключаются в сеть через ПК, КПК, и телефоны с Wi-Fi. то-есть через все что под руку попадет
    надо дать каждому пользователю пароль. Что бы в дальнейшем если при подключении сети у который знает пароль мог войти в интернет, а тот у кого нет пароля не мог.
    Если делать VPN то на телефонах думаю проблематично будет с настройкой ВПН. Как это лучше организовать, что бы ко мне не бежали пользователи, мол вот у меня телефон и я не могу через него в инет войти. Что бы мне не пришлось рыться часами и искать как к примеру на nokia-E51 настроить ВПН соединение.
     
    Добавлено:
    версия MT 2.9.6

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 23:40 26-10-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    такая схема у меня была реализована с помощью хотспота

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 01:18 27-10-2009 | Исправлено: GawkV, 01:18 27-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    угу, именно хотспот. + usermanager, если надо. ну и версия старовата - поновее бы

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 01:21 27-10-2009
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GawkV
    Chupaka
    хотспот, что это и с чем его едят? если ссылку дадите, то по возможности на русском. За ранее спасибо.

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 01:38 27-10-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru