Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а Proxy ARP микротик поддерживает?

    поддерживает. а вот directed broadcast, который вы, видимо, имели в виду (сужу по цитате) - вроде нет
     
    Seventhsite

    Цитата:
    При загрузке долго обновляет

    удалите пакет ntp. NTP-клиент очень медленный. после удаления появится SNTP-клиент, он значительно быстрее

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 15:30 14-10-2011
    MAVrADMIN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    так ведь проблема не в маскараде, а в том, что бродкаст не проходит через роутер

    Не соглашусь... бродкаст проходит... вижу я это по тому факту, что в фаерволе получаю кучу зарезанных ответов от серверов из сетиN на адрес микротика... а микротик их режет и не задумывается

    Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 19:36 14-10-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может менгл не видить (не маркеровать) какие либо пакеты? Маркерую довнлоад на пострутинге add action=mark-packet chain=postrouting disabled=no new-packet-mark=Tarif_usje_L_D out-interface=Local passthrough=no
    создаю соответственно в дереве очередей правило, в результате в очереди показывает 450мегабит, а на адаптере 500мегабит, что то не отмаркеровалось, а что?

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 21:47 14-10-2011 | Исправлено: Bambastick, 23:42 14-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MAVrADMIN

    Цитата:
    бродкаст проходит... вижу я это по тому факту, что в фаерволе получаю кучу зарезанных ответов от серверов из сетиN на адрес микротика... а микротик их режет и не задумывается

    на адрес микротика - а если отключить маскарад? хотя бы именно для этих пакетов...
     
    Bambastick

    Цитата:
    в очереди показывает 450мегабит, а на адаптере 500мегабит

    по идее, очередь показывает второй уровень OSI, а адаптер - первый, это + 14 байт на каждый пакет (два мак-адреса + 2 байта ethernet-протокол). не сходится?..

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 05:58 15-10-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    по идее, очередь показывает второй уровень OSI, а адаптер - первый, это + 14 байт на каждый пакет (два мак-адреса + 2 байта ethernet-протокол). не сходится?..

     
    в тот момент было около 70к ппс на 50мегабит не дотягивает. Беда в том что эта величина не постоянная, бывает меньше разница. Мой пров поставил мне окно по езернету в 500мегабит, чтобы не выпрыгнуть и не нарваться на дроп в шейпере приходится ставить 445мбит. При 445мбитах в шейпере 480мбит на адаптере в основном, но иногда поднимается до 500, а на 505 меня уже дропают.

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 11:15 15-10-2011 | Исправлено: Bambastick, 12:00 15-10-2011
    MAVrADMIN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    если отключить маскарад

    если отключить маскарадинг, то ответов от серверов вообще не будет, так как в удаленных сетях разрешены запросы только с определенных сетей... т.е. шнурок приходит в микротик... а чтоб не прописывать на каждой машине по 2 ИП(своей сети и разрешенной удаленной) - сделан маскарадинг

    Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 11:02 17-10-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Заметил интересную ситуацию. Настроена очередь PCQ, за ней примерно 900 живых хостов, остальные ИПы не используются. Соответственно на протяжении всего дня количество PCQ очередей колеблется от 300 до 900, но в часы пик это количество вырастает до 1600 на 5-10минут и опять приходит в норму. Как выявить что это?

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 11:41 17-10-2011
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как сделать:
    На внешнем интерфейсе несколько IP-адресов.
    Необходимо поднять несколько VPN, каждый VPN должен выходить в инет со своим внешним IP.
     
    Грубо говоря на WAN есть 2 IP: 111.111.111.111 и 222.222.222.222.  
    Клиенты VPN1 получают внутренние адреса 192.168.111.2-192.168.111-100.
    Клиенты VPN2 получают внутренние адреса 192.168.222.2-192.168.222-100.
     
    Нужно что-бы клиенты VPN1 зайдя на сайт my-ip.ru видели 111.111.111.111 а клиенты VPN2 222.222.222.222.
    Заранее спасибо.

    Всего записей: 3191 | Зарегистр. 06-02-2003 | Отправлено: 11:58 18-10-2011
    MAVrADMIN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Грубо говоря на WAN есть 2 IP: 111.111.111.111 и 222.222.222.222.  

    Шлюзы у адресов разные? Тогда маркировать и роутить через нужные шлюзы

    Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 12:00 18-10-2011
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Шлюзы разные. Если не сильно напрягу - скиньте пару ссылок на то, как это сделать Я в этом не очень силен.

    Всего записей: 3191 | Зарегистр. 06-02-2003 | Отправлено: 12:08 18-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    jfx
    MAVrADMIN
    ну, вообще, касательно поставленной задачи, надо просто правило маскарада заменить на src-nat с указанием в to-addresses нужного адреса. а вот если ещё и на разные шлюзы разрулить надо - тогда тут нужен policy routing и подробности =)

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 12:25 18-10-2011
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, с src-nat получилось как надо.
     
    Добавлено:
    Хотя не совсем IP отдается какой нужно, но все маршруты идут только через 1 шлюз. Все-таки нужно и с шлюзами менять что-то.
    Про policy routing расскажите поподробней пожалуйста.

    Всего записей: 3191 | Зарегистр. 06-02-2003 | Отправлено: 12:44 18-10-2011 | Исправлено: jfx, 12:52 18-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    jfx
    научите меня так читать...

    Цитата:
    подробности

    !!!
     
    Добавлено:
    jfx
    навскидку:
    /ip route add gateway=1.1.1.1 routing-mark=gw1
    /ip route add gateway=2.2.2.2 routing-mark=gw2
    /ip route rule add src-address=192.168.111.0/24 action=lookup table=gw1
    /ip route rule add src-address=192.168.222.0/24 action=lookup table=gw2

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 12:53 18-10-2011
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо.

    Всего записей: 3191 | Зарегистр. 06-02-2003 | Отправлено: 13:04 18-10-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обнаружил интересный глюк микротика:
    Скриншот
    Вкратце — при нестабильной связи получаются очень любопытные данные из теста пропускной способности, в моём случае на передачу 7,1Gbps и 2592,1 Gbps за 10 с.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 14:43 18-10-2011 | Исправлено: BigElectricCat, 14:47 18-10-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плиз как изменить приоритет ВПН подключений?
    (скорость для впн клиентов 256к\256к).
    По умолчанию 8, а нужно повыше задать...
     
     
    П.С.
    Или делать через маркировку пакетов и уже "там" все делать?

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 15:24 18-10-2011 | Исправлено: trikachuka, 15:35 18-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    trikachuka
    лучше, конечно, через маркировку. но если авторизация по радиусу - можно вместе с max-limit отдавать и всё остальное (limit-at, priority)

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:57 18-10-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго всем дня! подскажите плз, на адаптере образуются ошибки, чем глянуть что за ошибки?
    Подскажите програмку под винду чем можно попинговать с записью логов и с постройкой графиков отображающих задержки и потери? Необходимо пару суток помониторить около 10ти адресов и дать результаты прову.

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 18:20 18-10-2011 | Исправлено: Bambastick, 20:10 18-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bambastick
    мот PingPlotter какой?
     
    а где ошибки видны?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 22:59 18-10-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ошибки на интерфейсе который смотрит на прова в RX Errors

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 23:08 18-10-2011 | Исправлено: Bambastick, 23:09 18-10-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru