Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    подскажи....
    есть правило для ограничения каждому IP в группе TCP сесий:

    Код:
    add action=drop chain=forward comment="Drop TCP sesion 1024" \
        connection-limit=50,32 disabled=no protocol=tcp src-address-list=\
        07.Unlimit-1024 time=12h-23h59m59s,sun,mon,tue,wed,thu,fri,sa

    но встречал на форумах, что к этому правилу нужен еще параметр tcp-flags=syn

    Код:
    add action=drop chain=forward comment="Drop TCP sesion 1024" \
        connection-limit=50,32 disabled=no protocol=tcp src-address-list=\
        07.Unlimit-1024 tcp-flags=syn time=\
        12h-23h59m59s,sun,mon,tue,wed,thu,fri,sat

    для чего он нужен или можно и нужно без него?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:25 22-08-2010 | Исправлено: vlh, 22:25 22-08-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята выручайте, есть вопрос не могу самостоятельно поставить точку.
    Какие параметры выставлять max MTU/ max RTU в PPPOE и VPN туннелях и стоит ли включать Change TCP MSS???
    Чего только не перечитал кто-то говорит 1480 по умолчанию, кто-то 1492 кто то вообще пишет что 1400, 1454, 1473 и тд. кому верить??? методом тыка выяснил что при 1492 он-лайн радио чаще рвется и страницы с задержкой грузяться, включу Change TCP MSS ситуация исправляется но появляется другая проблема он-лайн видео с youtube рверся… по умолчанию оставляю 1480 вроде работает стабильней!!! Да, я получаю инет по ПППОЕ через ADSL и раздаю инет по ПППОЕ вот и куда что ставить, уже голова кругом идет… помогите разобраться!

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 13:10 23-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh

    Цитата:
    tcp-flags=syn
    для чего он нужен или можно и нужно без него?

    теоретически - это равносильно "connection-state=new", т.е. обрабатываться будет только новое соединение, а уже установленные дропаться не будут. с другой стороны, если это правило уже на потоке работает - то с середины соединения оно вряд ли вдруг "проснётся", поэтому я принципиальной разницы не вижу - разве что непринципиальные нюансы могут быть при возможности входящих извне подключений к пользователю

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 17:45 23-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо....
    то есть по твоему мнению, что все таки connection-state=new
    в какой то момент лучше чем tcp-flags=syn?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:07 23-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    connection-state=new не работает при выключенном ConnTrack. tcp-flags=syn - работает всегда

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 20:08 23-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    все  понял, дальше не надо, а то уже новые термины появляются...
    спасибо и на этом....

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:58 23-08-2010
    ShriEkeR



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MikroTik RouterOS (часть 3)

    ----------
    Absit invidia verbo

    Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:26 23-08-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru