Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    MoJo



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    уровень сигнала?

    Сейчас HTC HD2 вообще точку не видит, хотя к ней подключены и работают 4 ноута. Когда HD2 бы л в состоянии найти AP и был подключен, Signal Strenth was Excellent, Link Speed: 54 Mbps
     
    Добавлено:
    Сейчас HD2 вообще точку не видит, хотя к ней подключены и работают 4 ноута. Когда HD2 был подключен, сигнал был Excellent (на Маке тоже), я же писал, что до точки 3 метра прямой видимости. На подключенных 4-х ноутах уровень тоже Excellent.
     
    Добавлено:

    Цитата:
    уменьшили в два раза мощность передатчика

    Вот это интересная мысль ... на AP?

    Всего записей: 310 | Зарегистр. 08-12-2003 | Отправлено: 13:37 25-10-2011 | Исправлено: MoJo, 13:49 25-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MoJo
    я предпочитаю уровень сигнала измерять по общепринятой шкале, а не в попугаях. в Registrations заходите, смотрите в dBm. как я уже сказал, слишком высокий уровень сигнала - зло
     
    да, на AP

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 13:50 25-10-2011
    MoJo



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    я предпочитаю уровень сигнала измерять по общепринятой шкале, а не в попугаях

     
    Я тоже предпочитаю по общепринятой шкале, в 1-му посту я писал, что не помню ... Убрал мощность до 12 dBm, все равно HD2 не коннектится ...
     
    Вот проконнектилась ... TX Signal Strenth -65dBm, Signal to Noise 32dB, Tx/Rx CCQ 29%. Куча таймаутов и в конце концов девайс отвалился ...

    Всего записей: 310 | Зарегистр. 08-12-2003 | Отправлено: 14:12 25-10-2011 | Исправлено: MoJo, 14:41 25-10-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    MoJo
    Tx/Rx CCQ 29%

    вы что хотите на этом получить?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:12 25-10-2011
    d1ma3



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги! Помогите пожалуйста
     
    Пытаюсь настроить dst-nat.
    Необходимо решить тривиальную задачу проброса входящего трафика на определенный адрес.
    Пакеты приходят из VPN соединения.
    Есть реальный адрес в локалке 192.168.1.1
    Пакеты приходят с адресом назначения 192.168.100.1
    Роутер должен заменить 192.168.100.1 на 192.168.1.1
     
    Mark Connection работает нормально, пакеты считаются.
    Но dst-nat увеличивает счетчиков пакетов на единицу ТОЛЬКО при первом запросе. Начал пинговать - один пакет он приметил и все. Закончил пинговать, начал заново - такая же ерунда.
     
    Подскажите, в чем подвох?
     
    Добавлено:
    Кажется нужно почаще читать теорию маршрутизации. Вопрос снят!

    Всего записей: 6 | Зарегистр. 21-08-2006 | Отправлено: 21:25 25-10-2011
    MoJo



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    вы что хотите на этом получить?

    Это я просто показал текущее значение потери пакетов в канале. Вопрос закрыт, спасибо откликнувшимся.
    Избранную помеху на девайсы с Broadcom'ом(!) давала глушилка в серверной.  

    Всего записей: 310 | Зарегистр. 08-12-2003 | Отправлено: 06:58 26-10-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    MoJo
    Это я просто показал текущее значение потери пакетов в канале

     
    я вам показал из-за чего у вас потери пакетов, CCQ должно быть хотя бы 80-100 все что ниже уже плоховато.
    Signal to Noise 32dB это говорит о том, что помех со стороны на этом канале почти нет, то есть они есть но не так значительны, потому что каналы работают и при более низких значениях.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 09:55 26-10-2011
    MoJo



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    CCQ должно быть хотя бы 80-100 все что ниже уже плоховато

    Я знаю что все эти значения обозначают (sic!) и какие они должны быть, был приведен пример для конкретного проблемного случая. Вопрос снят, спасибо.  

    Всего записей: 310 | Зарегистр. 08-12-2003 | Отправлено: 12:34 26-10-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проброс портов(РДП):
     
    chain=dstnat action=dst-nat to-addresses=192.168.170.5 to-ports=3389  
         protocol=tcp dst-address=192.168.171.1 dst-port=3389

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 13:07 26-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    глушилка в серверной

    эмм?..

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 14:31 26-10-2011
    me2k

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    #   ADDRESS            NETWORK         INTERFACE                                                                
     0   10.68.2.244/22     10.68.0.0       YZ_Network                                                              
     1   82.207.81.10/30    82.207.81.8     UpLinkToUkrTelecom                                                      
     2   82.207.81.13/30    82.207.81.12    IpTelephony                                                              
     3   82.207.78.193/29   82.207.78.192   Cameras                                                                  
     4   192.168.2.254/24   192.168.2.0     DeclarantsNetwork                                                        
     5   192.168.3.254/24   192.168.3.0     ToYZNetwork192.x  
     
     
     Flags: X - disabled, I - invalid, D - dynamic  
     0   chain=prerouting action=mark-routing new-routing-mark=YZ_Network passthrough=yes src-address=10.68.0.0/22  
     
     1   chain=prerouting action=mark-routing new-routing-mark=IpTelephony passthrough=yes src-address=82.207.81.12/30  
     
     2   chain=prerouting action=mark-routing new-routing-mark=Video_Pool passthrough=yes src-address=82.207.78.192/29  
     
     3   chain=prerouting action=mark-routing new-routing-mark=DeclarantsNetwork passthrough=yes src-address=192.168.2.0/24  
     
     4   chain=prerouting action=mark-routing new-routing-mark=YZ_192.168.3.0 passthrough=yes src-address=192.168.3.0/24  
     
     
     
     #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE        Routing Mark
     0 A S  0.0.0.0/0                          10.68.3.254               1            YZ_Network
     1 A S  0.0.0.0/0                          82.207.81.9               1            IpTelephony
     2 A S  0.0.0.0/0                          82.207.81.9               1            Video_Pool
     3 A S  0.0.0.0/0                          82.207.81.9               1            DeclarantsNetwork
     4 A S  10.68.0.0/22                       YZ_Network                1            DeclarantsNetwork
     5 A S  10.42.64.23/32                     10.68.3.254               1            YZ_192.168.3.0
     6 ADC  10.68.0.0/22       10.68.2.244     YZ_Network                0
     7 ADC  82.207.78.192/29   82.207.78.193   Cameras                   0
     8 ADC  82.207.81.8/30     82.207.81.10    UpLinkToUkrTelecom        0
     9 ADC  82.207.81.12/30    82.207.81.13    IpTelephony               0
    10 ADC  192.168.2.0/24     192.168.2.254   DeclarantsNetwork         0
    11 ADC  192.168.3.0/24     192.168.3.254   ToYZNetwork192.x          0
     
     
    Всё понятно?
     
    Вопрос – а как зароутить промаркированный роут «DeclarantsNetwork», где адрес получателя 10.68.0.0/22 в сеть YZ_Network ?
    Указываю в качестве шлюза 10.68.3.244 – собственно микротик – пишет гейтвей не доступен.
    Ради прикола добавил на тот-же сетевой интерфейс 3.245, указываю его гейтвеем – пишет что доступен, но роуты не ходят.
    Указываю в качестве гейтвея тупо сеть  YZ_Network – те-же яйца.  
     
    Чего он от меня хочет ? Он меня уже совсем запутал  
     
     
     
     
    Добавлено:
    А ну ещё маскарад конечно-же между ними.
     
     
     0   chain=srcnat action=masquerade src-address=!10.68.1.0-10.68.1.49 out-interface=YZ_Network limit=50000,5  
         dst-limit=50000,5,dst-address/1m40s  
     
     1   chain=srcnat action=masquerade src-address=82.207.81.12/30  
     
     2   chain=srcnat action=masquerade src-address=82.207.78.192/29  
     
     3   chain=srcnat action=masquerade src-address=192.168.2.0/24  
     
     4   chain=srcnat action=masquerade src-address=192.168.3.0/24  

    Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 15:02 26-10-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Указываю в качестве шлюза 10.68.3.244 – собственно микротик – пишет гейтвей не доступен

    во-первых, 2.244, насколько я вижу...
     
    наверное, проще будет у нужных пакетов просто снять метку роутинга - тогда они пойдут по 6 ADC  10.68.0.0/22       10.68.2.244     YZ_Network                0  

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:28 26-10-2011
    me2k

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Да верно, по привычке набиваю 3ю сеть.
     
     
    сделал вот так:
     
     
     3   chain=prerouting action=mark-routing new-routing-mark=DeclarantsNetwork passthrough=yes src-address=192.168.2.0/24  
         dst-address=!10.68.0.0/22  
     
    в роутах
     
     #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
     0 A S  0.0.0.0/0                          10.68.3.254               1
     1 A S  0.0.0.0/0                          82.207.81.9               1
     2 A S  0.0.0.0/0                          82.207.81.9               1
     3 A S  0.0.0.0/0                          82.207.81.9               1
     4 A S  10.42.64.23/32                     10.68.3.254               1
     5 ADC  10.68.0.0/22       10.68.2.244     YZ_Network                0
     6 ADC  82.207.78.192/29   82.207.78.193   Cameras                   0
     7 ADC  82.207.81.8/30     82.207.81.10    UpLinkToUkrTelecom        0
     8 ADC  82.207.81.12/30    82.207.81.13    IpTelephony               0
     9 ADC  192.168.2.0/24     192.168.2.254   DeclarantsNetwork         0
    10 ADC  192.168.3.0/24     192.168.3.254   ToYZNetwork192.x          0
     
     
     
    без изминений.

    Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 16:54 26-10-2011
    evil_phanta

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ламерский вопрос
    А можно ли в версии 2.9.7 реализовать подобную схему:
    Часть пользователей могут выйти в инет только после обеда
    Другая часть весь день без ограничений?

    Всего записей: 3 | Зарегистр. 07-12-2009 | Отправлено: 09:13 27-10-2011
    me2k

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разобрался. Сделал ещё мангл – где соурсе сеть 10.68.0.0/22 и дестинейшен 10.68.0.0/22 и сделал роут по этому манглу в YZ_Network.

    Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 10:08 27-10-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    evil_phanta
    Часть пользователей могут выйти в инет только после обеда  
    Другая часть весь день без ограничений?

     
    можно.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:34 27-10-2011
    evil_phanta

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh, подскажите куда рыть, в админке не нашел.

    Всего записей: 3 | Зарегистр. 07-12-2009 | Отправлено: 10:50 27-10-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    evil_phanta
    в админке не нашел.

     
    а что вы ищете в админке?
    есть несколько вариантов, например блокировать пользователей в firewall, создали правило и на закладке Extra поставьте когда это правило должно срабатывать.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:32 27-10-2011
    evil_phanta

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh, ищу доступ по времени, как например в ТИ.
    Проблеме в том что в никсе совсем не силен, а сервак (мопед) не мой, сделан предидущим админом.

    Всего записей: 3 | Зарегистр. 07-12-2009 | Отправлено: 22:57 27-10-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    evil_phanta
    ищу доступ по времени

    откройте вкладку Extra далее думаю с английского сможете перевести слово Время.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:33 28-10-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru