Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
 
Официальный сайт
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.20.4 changelogs Testing: 7.21b7
Stable: 6.49.19 Long-term: 6.49.18

актуальная версия SwitchOS: 2.19
актуальная версия WinBox: 3.43 32/64-bit Подробнее...

Mikrotik — Плюсы и минусы


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • MikroTik Documentation
  • Packet Flow in RouterOS (важно знать для понимания сути происходящего в файрволе и шейпере)
  • News
  • Система управления пользователями встроенная в RouterOS (RADIUS server)

    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1, №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4467 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 14:41 11-11-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    serhio61

    Цитата:
    через DNS Static->FWD->AddressList

    попробуйте статику прописать а не так, и реальный адрес сайта через впн, а у вас возможно заносится адрес клоуда.
    так какой сайт не открывается.

    Всего записей: 1647 | Зарегистр. 29-08-2005 | Отправлено: 02:22 28-06-2025
    serhio61

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    попробуйте статику прописать а не так

    Да не... Не дело это, как я потом этот адрес в другую таблицу для маршрута к vps отправлю?
    Вернее, можно, конечно...  
    Но если бы такое IP совпадение было одно...
    Плодить правила для каждого случая ну совсем не глянется.
     

    Всего записей: 122 | Зарегистр. 10-04-2008 | Отправлено: 00:04 29-06-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    serhio61
    вы же не адреса вносите а доменное имя в адрес лист, к одному имени будет напрямую идти а к другому через впн, хотя с одним адресом двух рескрсов надо тестировать.

    Всего записей: 1647 | Зарегистр. 29-08-2005 | Отправлено: 03:48 29-06-2025 | Исправлено: alexnov66, 03:49 29-06-2025
    melboyscout



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    serhio61
    тогда б я попробовал так:
    - добавить ір адрес на бридж и настроить доступ к нему только напрямую
    - настроить проброс портов с єтого ір на бббб сайт
    - добавить в ДНС адрес сайта бббб на локальньій ір
     
    короче, организовать через НАТ  


    ----------
    Человек по своей природе существо злое. А его добрые поступки - это лишь проявление его силы воли!

    Всего записей: 2013 | Зарегистр. 16-02-2010 | Отправлено: 12:35 30-06-2025 | Исправлено: melboyscout, 12:36 30-06-2025
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день. Помогите разобраться куда копать.
    Есть CAPs контроллер на котором висят 2 точки, все прописано, все работает.
    Добавляю новую точку, Прописываю на контроллере MAC-адреса для каждого wlan на новой точке.
    Саму точку сбрасываю с галкой CAP. Точка перезагружается, цепляется к контроллеру и в нем появляются два новых интерфейса cap1 и cap2 - сети на них не появляются. В логах все тихо: к контроллеру подключился, все ок.
    Пробовал сбрасывать точку в ноль без конфига, руками прописал DHCP-клиент, прописал IP контроллера - все ровно тоже самое.
    Сделал новые тестовые конфиги, убрал каналы и страну, думал может что-то не поддерживаемое железом прописано - тоже самое.
    Проверил что конфиг 24 на интрефейс 24, а 5 на 5.
     
    На что еще обратить внимание?

    Всего записей: 3198 | Зарегистр. 06-02-2003 | Отправлено: 12:50 30-06-2025
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    serhio61
    Я у себя для вредного сайта, который блокирует доступ из другой страны, сделал в DNS статику с фейковым IP, и DST-NAT'ом направляю его на реальные адреса, но при этом исключаю из маркировки для отправки в VPN. К сожалению, по-другому, кажется, не особо получится: при установлении tcp-соединения у нас есть только IP-адреса/порты, а даже SNI идёт уже внутри данных соединения, которые идут уже после того, как соединение было установлено (трёхстороннее рукопожатие) - здесь уже поздно менять правила NAT/роутинга
     
    Добавлено:
    jfx
    Какая версия CAPsMAN (в каком меню настраиваете)?

    Цитата:
    В логах все тихо: к контроллеру подключился, все ок.

    Теперь навесьте конфиг на этот интерфейс в контроллере...

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 15:27 30-06-2025
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    v6.49.18, в Provisioning.
    Флаги на cap1/cap2 только MB.

    Всего записей: 3198 | Зарегистр. 06-02-2003 | Отправлено: 19:04 30-06-2025 | Исправлено: jfx, 19:06 30-06-2025
    serhio61

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    при установлении tcp-соединения у нас есть только IP-адреса/порты

    Так ото ж... Ладно, вывернемся как-нить.
    Всем спасибо!

    Всего записей: 122 | Зарегистр. 10-04-2008 | Отправлено: 10:13 01-07-2025 | Исправлено: serhio61, 10:15 01-07-2025
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    jfx

    Цитата:
    в Provisioning

    Так вроде ж просто напрямую навесьте конфиг в свойствах CAP-интерфейса, не нужен вам Provisioning на таких объёмах

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 01:13 02-07-2025
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Я знать не знаю как "навесить" конфиг на интерфейс - нет в интерфейсе таких органов управления (у меня).

    Цитата:
    не нужен вам Provisioning на таких объёмах

    Есть инструмент, предназначенный для этого, я его использовал много лет на разных объёмах. Конкретно в этом случае что-то пошло не так, не могу понять что. Поэтому прошу помощи.
     
    Подозреваю, что может быть что-то не так с железом - точка не новая. Попробую её перешить через Netinstall.

    Всего записей: 3198 | Зарегистр. 06-02-2003 | Отправлено: 08:40 02-07-2025
    jfx



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Перепрошивка помогла, точка сразу взлетела.

    Всего записей: 3198 | Зарегистр. 06-02-2003 | Отправлено: 23:58 03-07-2025
    ratinc

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, есть ли способ более детально посмотреть загрузку CPU чем в tools/profile?
    Хочется что то наподобие TOP в Linux. Может есть какое то стороннее ПО?

    Всего записей: 12 | Зарегистр. 31-12-2006 | Отправлено: 15:25 23-07-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ratinc
    это роутер а не полноценная система на линуксе.

    Всего записей: 1647 | Зарегистр. 29-08-2005 | Отправлено: 16:59 23-07-2025
    ratinc

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Так, это было понятно изначально. Я посмотреть процессы как?
    Может я конечно не верно задал вопрос. Мне нужно понять что конкретно микротик понимает под management когда рисует мне там потребление CPU. Чтобы без применения метода научного тыка сразу знать что конкретно потребляет ресурсы. Т.е. вот прямо сразу без вот этого вот всего - "Ну попробуй тут что нибудь поправить"

    Всего записей: 12 | Зарегистр. 31-12-2006 | Отправлено: 18:10 23-07-2025 | Исправлено: ratinc, 18:10 23-07-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ratinc

    Цитата:
    management когда рисует мне там потребление CPU

    трафик управления тиком, к примеру по SNMP или winbox, если большие значения попробуйте перегрузить микротик, может быть косяк какой то в прошивке.
    может порты во внешку открыты, к примеру 22.23,53. телепаты в отпуске.
    сильно много запущенных скриптов.
    что бы что то доказать микротиковцам должна стоять последняя версия прошивки.

    Всего записей: 1647 | Зарегистр. 29-08-2005 | Отправлено: 19:06 23-07-2025 | Исправлено: alexnov66, 19:17 23-07-2025
    ratinc

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Так я не доказывал. Вопрошаю просто. Но в вашем тексте опять звучит может быть это, а может это. Нужно какое то средство диагностики. Т.е. такая то тулза, запустил, посмотрел, все понял, исправил. Всё как обычно. Таков алгоритм решения проблем.

    Всего записей: 12 | Зарегистр. 31-12-2006 | Отправлено: 08:52 24-07-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ratinc
    нету даже в полноценном линуксе конкретного лекарства, включите в профиле tools/profile  all и смотрите что у вас грузит проц.

    Всего записей: 1647 | Зарегистр. 29-08-2005 | Отправлено: 09:59 24-07-2025 | Исправлено: alexnov66, 10:04 24-07-2025
    melboyscout



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ratinc
    ну, если крякнутьій тик: тот, что с измененньіми сертами - то там busybox есть

    Всего записей: 2013 | Зарегистр. 16-02-2010 | Отправлено: 14:12 24-07-2025
    WildGoblin



    Ru-Board Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья, юзает кто контейнеры в микротике? Если да, то напишите пожалуйста как там в среднем по больнице с быстродействием?

    ----------
    Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

    Всего записей: 34273 | Зарегистр. 15-09-2001 | Отправлено: 10:14 12-08-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в скрипте выполняются команды отключения и включения правил, с каждой командой пишется запись в лог, как отключить запись в лог в скрипте что бы глобально не отключать по типу игнора ошибки.
    в интернете ни чего похошего не нашел.

    Код:
    :do {} on-error={};


    Всего записей: 1647 | Зарегистр. 29-08-2005 | Отправлено: 11:49 12-08-2025 | Исправлено: alexnov66, 11:54 12-08-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru