Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    RO это вам не кошки SCE, которые на лету анализируют трафик и располагают его в соответствии с приоритетами, им цена совсем другая например -http://dharmaroute.ru/2010/09/09/cisco-sce-overview/  

     
     
    микротик это совсем не умеет делать?(в 5.х)
     
     
    П.С.
    Речь не в названиях, терминах, а в конечном функционале, необходимом
    для выделения "канала" под определенные виды трафика.
    Все работает(rb1200), может что-то не понимаю, объясните плиз:
    ЧТО НЕ СМОЖЕТ МИКРОТИК?(до 5 гбит на слот)

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 10:43 12-10-2011 | Исправлено: trikachuka, 10:51 12-10-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе время суток,
     
    есть проблемка, мой ip постоянно попадает в спам базу.
    подскажите, как посмотреть от кого идет спам?

    Всего записей: 203 | Зарегистр. 28-01-2009 | Отправлено: 12:02 12-10-2011
    Seventhsite



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, как поместить содержимое лога в тело письма? Проще говоря, хочу отправить лог в письме (не файлом, а именно в теле письма).
    В консоли даю команду:

    Код:
     /tool e-mail send to=example@example.com subject=("log") body=([/log print])  

    В результате мне в консоль вываливается весь лог, а на почту получаю пустое письмо. Как запихнуть текст логов в тело письма?
    (RB750GL, RouterOS v.5.7)

    Всего записей: 11 | Зарегистр. 30-03-2007 | Отправлено: 20:15 12-10-2011 | Исправлено: Seventhsite, 20:39 12-10-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    trikachuka
    микротик это совсем не умеет делать?(в 5.х)

     
    умеет и не только в 5 версии.
     

    Цитата:
    Речь не в названиях, терминах, а в конечном функционале, необходимом  
    для выделения "канала" под определенные виды трафика.  
    Все работает(rb1200), может что-то не понимаю, объясните плиз:  
    ЧТО НЕ СМОЖЕТ МИКРОТИК?(до 5 гбит на слот)

     
    еще раз, приоритет будет работать если у вас внешний канал забит под плешку так сказать, тогда да, он пропускает сначала тот трафик у которого больший приоритет, но заметьте что надо еще умудрится выявить трафик что бы ему дать приоритет, с простыми сервисами у которых стабильные протоколы порты вопроса нет, а вы попробуйте выловить например трафик скайпа или того же торрента, что бы им дать приоритет? вот в этом весь вопрос, так же как отделить просмотр видео от TCP на 80 порту...
    в кошке SCE это делается может не на 100% но достаточно хорошо и сигнатуры постоянно обновляются и цена вопроса соответственно другая, а в микротике вам придется самому снифить трафик причем постоянно, писать сигнатуры и т.д.
    у меня тоже работает приоритет, тот который смог выловить, но это мы включаем на слабом канале, потому что деваться некуда, лучше иметь канал с запасом тогда и приоритет не нужен достаточно очереди PCQ.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:33 12-10-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вцелом понятно, спасибо.
     

    Цитата:
    а вы попробуйте выловить например трафик скайпа или того же торрента, что бы им дать приоритет? вот в этом весь вопрос, так же как отделить просмотр видео от TCP на 80 порту...  

     
    это бубен. ))
     
    П.С.
    А по поводу скайпа, если он открывает дст порты 1024-65535,
    запретить обращаться по ним или дать полосу под такой трафик.
     
     
     
     
     
     
     
     

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 10:45 13-10-2011 | Исправлено: trikachuka, 10:46 13-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    А по поводу скайпа, если он открывает дст порты 1024-65535,  
    запретить обращаться по ним или дать полосу под такой трафик.

    классно, только в первом случае он перейдёт на 80 и 443 порты, а во втором в ту же полосу явно попадут и торренты. торрент + скайп на узком канале - вещь жутко неуживающаяся

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 13:11 13-10-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    классно, только в первом случае он перейдёт на 80 и 443 порты, а во втором в ту же полосу явно попадут и торренты. торрент + скайп на узком канале - вещь жутко неуживающаяся  

     
     
    ну это принцип, который сужает как бы диаметр бубна.
    а разве p2p весь нельзя ограничить средствами RO?(там даже галка есть
    готовая p2p в файрволе). Потом срезать порты "не нужные",
    а дальше заниматься 80 и 443, 443 обрезаем сразу, только для бухгалтерии
    и те кому нужно и куда нужно, остается 80...теория ессно все, на деле в конторе у каждого "свой канал"(pppoe, hotspot).
     
    Вопрос: возможноли обеспечить прокачку свыше 20 гбит на слот
    с помощью РО, и если возможно, то на каком оборудовании?

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 14:52 13-10-2011 | Исправлено: trikachuka, 14:53 13-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    возможноли обеспечить прокачку свыше 20 гбит на слот  

    о каком слоте речь? прокачку равномерную по всем направлениям, или с преимущественным выходом на один линк?
     
    Добавлено:
    http://www.mikrotikrouter.com/
    тут пишут про 5.9 гбит/с на шести портах модели 732...

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 15:50 13-10-2011
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, а можно ли повесить на один физический WAN порт несколько IP как это делается в Linuх? И если можно то как?
     
    Пробовал VLAN-ами, но что-то не получилось

    Всего записей: 3198 | Зарегистр. 06-02-2003 | Отправлено: 16:10 13-10-2011 | Исправлено: jfx, 16:10 13-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    jfx
    всё гораздо проще, чем в Linux: надо просто создать несколько адресов, и указать для всех interface=нужный_интерфейс. VLAN - это отдельный интерфейс

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 16:22 13-10-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    о каком слоте речь? прокачку равномерную по всем направлениям, или с преимущественным выходом на один линк?

     
    вопрос както задавал: что такого в циско, чего нет в микротик.
    {после эксплуатации RBxxxx и ПС RouterOS, вопрос
    встал достаточно актуально, то есть циско это развод на бабки,
    просто установившийся исторически как бы.
    Единственный нюанс это сетификация фсб и фстэк.
    Было бы здорово, если бы микротик файрвол был
    сертифицирован и обеспечивал законный доступ
    к персональным данным.(как и тунели ВПН).}
     
    Ответ: а ты попробуй прокачать 40 гбит на слот.
    Слот как понял, это одно место в серверной-стойке?  
    Микротик RB1200 маленький девайс, их штук 6 влезет
    в слот, то есть 10-15 гбит можно обеспечить без "посредников",
    т.е. аппаратными средствами микротик.
     
    Но рассмотрим так, слот это 1 сервер, то есть один комп, одно устройство,
    который был бы способен прокачивать через себя 40 гбит,
    то есть 40 вход 40 выход, так понимаю.(или это уже 80? в рекламе насчитают)
     
    Вот вопрос КАКОЕ НУЖНО ОБОРУДОВАНИЕ, ЧТОБЫ
    ОБЕСПЕЧИТЬ ТАКУЮ ПРОПУСКНУЮ СПОСОБНОСТЬ?
    (без файрвола, роутинг только, просто 40 вход, 20+20 выход или чтото подобное)
     
     
    П.С.
    Возможно чтото не знаю, подскажите если что.

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 16:28 13-10-2011 | Исправлено: trikachuka, 16:37 13-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Слот как понял, это одно место в серверной?

    место в серверной - это юнит, а все хай-энд коммутаторы/маршрутизаторы Сиско - это сборный комплект. есть шасси за несколько тысяч вечнозелёных, а потом в него напихиваются слоты с нужным функционалом: либо процессоры, либо порты, либо ещё какие-нибудь служебные модули, типа NetFlow.
     
    под "40 гбит на слот" явно имеется в виду стандартный слот с четырьмя десятигигабитными портами
     
    да, в машину с RouterOS (x86) можно вставить десятигигабитные карты, и да, они по ним держат поток как минимум выше 4 Гбит/с (это в одной из версий оси не так давно исправляли, на Graphing не показывало такие скорости, вроде - обрезало)
     
    другое дело, что аппаратная маршрутизация и ACL (доступные в роутербордах со свитч-чипами) по скорости значительно выигрывают перед программной маршрутизацией и полноценным файрволом с натированием RouterOS
     
    ну и если сравнить цену машины RouterOS с Сиской, умеющей аппаратно натировать - получится разница до двух десятичных порядков... не так уж и мало так что, Кесарю - кесарево...

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 16:41 13-10-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    место в серверной - это юнит, а все хай-энд коммутаторы/маршрутизаторы Сиско - это сборный комплект. есть шасси за несколько тысяч вечнозелёных, а потом в него напихиваются слоты с нужным функционалом: либо процессоры, либо порты, либо ещё какие-нибудь служебные модули, типа NetFlow.  
     
    под "40 гбит на слот" явно имеется в виду стандартный слот с четырьмя десятигигабитными портами  
     
    да, в машину с RouterOS (x86) можно вставить десятигигабитные карты, и да, они по ним держат поток как минимум выше 4 Гбит/с (это в одной из версий оси не так давно исправляли, на Graphing не показывало такие скорости, вроде - обрезало)  
     
    другое дело, что аппаратная маршрутизация и ACL (доступные в роутербордах со свитч-чипами) по скорости значительно выигрывают перед программной маршрутизацией и полноценным файрволом с натированием RouterOS  
     
    ну и если сравнить цену машины RouterOS с Сиской, умеющей аппаратно натировать - получится разница до двух десятичных порядков... не так уж и мало  так что, Кесарю - кесарево...

    Chupaka
     
     
    спасибо огромное.
    То есть мы сможем обеспечить на сервере интел такую скорость?
    Про функционал не речь, тут все ясно.
     
     

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 16:52 13-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    То есть мы сможем обеспечить на сервере интел такую скорость?

    "такую" = 40 Гбит/с? вроде как на линуксе с дикими оптимизациями делали 10 Гбит/с чистого роутинга, без всяких файрволов. так что о сорока на современных процах речь явно не идёт
     
    ну и многое зависит от сетевой карты - всякие MSI-X сотоварищи ой как облегчают жизнь...

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 16:55 13-10-2011
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо.

    Всего записей: 3198 | Зарегистр. 06-02-2003 | Отправлено: 20:37 13-10-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    микротику осталось выпустить "железку с прокачкой 10 гбит/с+", сертифицировать
    свои девайсы в фсб и встэк России и будет хорошая вещь на все случаи жизни.
     
     с выходом закона о персональных данных(сейчас уже проверять будут,
    москва точно), большинство решений стали не_законными
    и не могут быть использованы в бизнесе без бубна.
     
     
     

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 09:42 14-10-2011
    MAVrADMIN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья... возник один вопрос - не могу придумать никакого решения
    может конечно решения вообще нет... надеюсь на вашу помощь
     
    Суть:
    есть несколько компов в сети1, сети2, сети3 и т.д.... на компах стоит софт, который для установки связи отправляет бродкаст в сеть99. Доступ из сетейN в сеть99 идет через маскарадинг(это обязательное условие)
    в сети99 стоит неизвестное число серверов, текущий статус которых неизвестен, но те сервера которые активны - отвечают на бродкаст с определенного порта.
    Теоретически, комп отправивший бродкаст получив первый ответ устанавливает связь с откликнувшимся сервером.
    Т.о. клиент в сетиN у меня никогда не может получить ответ от серверов в сети99
     
    Как решить проблему? можно ли как-то персонифицировать ответы? или хотя бы делать реплику на определенный адрес-лист

    Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 11:40 14-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MAVrADMIN
    так ведь проблема не в маскараде, а в том, что бродкаст не проходит через роутер

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 13:21 14-10-2011
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    так ведь проблема не в маскараде, а в том, что бродкаст не проходит через роутер

    а Proxy ARP микротик поддерживает?

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:43 14-10-2011
    Seventhsite



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, как вручную инициировать обновление времени по NTP? При загрузке долго обновляет, хочу написать скрипт, чтобы сразу.

    Всего записей: 11 | Зарегистр. 30-03-2007 | Отправлено: 15:22 14-10-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru