Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    да пошло оба , правда не сразу

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 21:12 29-08-2011 | Исправлено: rosalin, 21:29 29-08-2011
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вроде покапавшись выяснил, что просто этот гребаный Dir-615 может только приконнектица к сетке где адрес сервера PPTP и выдаваемые им адреса и шлюзы находятся в одной подсети ((( а мне надо что бы раздаваемый адрес ходил за NAT МК
    во внутрь
    другими словами видимо нужно сделать на МК форвардинг порта 1723 на ip локального (за натом) PPTP сервера ?
    или вынести локальный PPTP сервер MK в DMZ (это вообще по правилам?) ?
    неужели никто не в курсе ?

    Всего записей: 917 | Зарегистр. 19-04-2004 | Отправлено: 11:34 30-08-2011 | Исправлено: TRIALIUS, 11:43 30-08-2011
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ура заработала )))
    кароч PPTP клиент так и не пашет на поделках dlink-а  
    а вот PPoE клиентом он завелся с полтычка и все ботает )))
     шифрование отключил в профилях ... кстати на айфонах и ipad нету PPoE соединения (((
    скорость закачки в обоих направлениях 95-100 мбит - сама сетка 100-ка
    еще вапросик
    а што меньше кушает ресурсов и ботает быстрее:
    объединение физических ethernet портов > Master>slave
    или в Bridge ?

    Всего записей: 917 | Зарегистр. 19-04-2004 | Отправлено: 11:49 31-08-2011 | Исправлено: TRIALIUS, 12:49 31-08-2011
    Haosame



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, пож-ста в чем проблема.
    На микротике (RB750G) настроили прозрачный прокси, сделали редирект в нате, и все замечательно, но периодически не открываются некоторые сайты с ошибкой gateway timeout.
    Конфигурация прокси:
     /ip proxy print  
                     enabled: yes
                 src-address: 0.0.0.0
                        port: 8080
                parent-proxy: 0.0.0.0
           parent-proxy-port: 0
         cache-administrator: "admin"
              max-cache-size: none
               cache-on-disk: no
      max-client-connections: 1000
      max-server-connections: 1000
              max-fresh-time: 3d
       serialize-connections: no
           always-from-cache: no
              cache-hit-dscp: 4
                 cache-drive: system
     
    Настройки ната:
     1   ;;; default configuration
         chain=srcnat action=masquerade out-interface=ether1-gateway  
     
     2   chain=srcnat action=masquerade out-interface=pppoe-out1  
     
     3   chain=dstnat action=redirect to-ports=8080 protocol=tcp dst-port=80  
     
    Настроен PPPoE.
    Отключаю проксю, вырубаю 3-тье правило ната, и все везде ходит. (К сожалению всякие контакты и одноклассники тоже)

    Всего записей: 59 | Зарегистр. 29-02-2008 | Отправлено: 13:33 31-08-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди, подскажите пожалуйста, можно ли перенаправлять пользователей
    при отрицательном балансе на веб-страницу, допустим созданную на uCoz, с сообщением о состоянии его баланса

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 21:36 01-09-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7
    иногда можно. подробности нужны. ничего другого не происходит при отрицательном балансе? как пользователь авторизуется?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 21:53 01-09-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DHCP сервер раздает адреса в локальной сети. Ничего другого при отрицательном балансе не происходит. Может по этому примеру http://asp24.com.ua/obzor/mikrotik-statji/mikrotik-raznoe/perenapravlyaem-poljzovatelya-pri-otritsateljnom-balanse-na-veb-stranitsu-s-soobshcheniem-o-sostoyanii-yego-balansa-chastj-vtoraya/, но тут перенаправление происходит на внутренний сервер (версия микротика 5.6).

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 23:48 01-09-2011 | Исправлено: wwwwwww7, 23:49 01-09-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7

    Цитата:
    но тут перенаправление происходит на внутренний сервер (версия микротика 5.6).

    надо перенаправить на внутренний прокси, а там сделать action=deny redirect-to=URL_HERE

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 00:15 02-09-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka, а подробней где нибудь почитать об этом можно.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:20 02-09-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7
    не знаю...

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 05:15 02-09-2011
    Tocad1sco

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    всем привет! подскажите: настроил pptp,vpn конектиться, но сети не видно. что может быть не так????

    Всего записей: 12 | Зарегистр. 15-10-2010 | Отправлено: 14:22 03-09-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Tocad1sco
    учитесь излагать вопросы правильно и полно. какой сети? какие адреса в впн? почему вы считаете, что сеть должна быть видна?
     
    з.ы. а если в свойствах LAN-интерфейса поставить ARP = proxy-arp?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 14:30 03-09-2011
    Tocad1sco

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    извенити если неправильно выразился. вообщем надо из внешки конектиться к сети и юзать RDP. есть роутер микротик который дает интернет и на котором поднят рррое. до этого стоял дсл модем, конектились через vpn gj ip, на модеме стоял проброс порта. можно ли такое организовать на микротике? или какие есть варианты

    Всего записей: 12 | Зарегистр. 15-10-2010 | Отправлено: 14:43 03-09-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Tocad1sco
    так proxy-arp не помог, или вы половину сообщения моего проигнорировали?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 14:49 03-09-2011
    Tocad1sco

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нет не проигнорировал ну если в настройках роутера то стоит
     
    Добавлено:

    Всего записей: 12 | Зарегистр. 15-10-2010 | Отправлено: 14:53 03-09-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Tocad1sco

    Цитата:
    какие адреса в впн?

     
     
    Добавлено:
    ну и в сети, ессесно, тоже

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 15:30 03-09-2011
    Tocad1sco

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Интерфейс: 192.168.1.7 --- 0x2
      IP-адрес              Физический адрес      Тип
      192.168.1.21          00-26-18-58-a8-8c     динамический
      192.168.1.222         6c-62-6d-aa-7a-b4     динамический
     
    Интерфейс: 192.168.0.2 --- 0x10004
      IP-адрес              Физический адрес      Тип
      192.168.0.1           00-0c-42-85-ff-95     статический
     
    на роутере адреса 192.168.0.220

    Всего записей: 12 | Зарегистр. 15-10-2010 | Отправлено: 15:50 03-09-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Tocad1sco
    http://www.mikrotik.com/testdocs/ros/3.0/ip/address.php , раздел Proxy ARP feature

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 17:10 03-09-2011
    Tocad1sco

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ещё такая весчь, роутер включен во вторую сетевую на сервере. инет раздается через UserGate, подсети разные. arp-proxy сделал, толку 0 что посоветуете
     
    Добавлено:
    всех благодарю, разобрался, все заработало

    Всего записей: 12 | Зарегистр. 15-10-2010 | Отправлено: 15:45 04-09-2011 | Исправлено: Tocad1sco, 17:48 04-09-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    возвращаюсь к настройки firewall filter, а именно какие же все таки нужны правила для защиты роутера и локальной сети за ним от попыток подключений из вне и т.д.
    есть куча вариантов на разных форумах, и все они разнятся, речь не идет о специальных правилах пробросов портов, запрет каких то ресурсов или каких то локальных ip и тд., посмотрев на правило для линукса, который запрещает доступ снаружи во внутреннюю сеть:
     

    Код:
    iptables -A FORWARD -i eth0 -o eth0 -j REJECT

     
    и пишут что этого достаточно, а в RO их куча и все они предназначены защитить внутреннюю сеть.
    если есть возможность выложить свои правила для защиты внутренней сети, с самим роутером вроде понятно (разрешаем только соединение с определенных ip), какие например можно рубить порты что бы у пользователей не было проблем с играми, программами и т.д.
    или же нет таких общих правил, все решается на каждом месте по разному?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:42 04-09-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru