Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)
Вопросы и проблемы настройки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
 
Официальный сайт
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.20.6 changelogs Testing: 7.21rc4
Stable: 6.49.19 Long-term: 6.49.18

актуальная версия SwitchOS: 2.19
актуальная версия WinBox: 3.43 32/64-bit Подробнее...

Mikrotik — Плюсы и минусы


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • MikroTik Documentation
  • Packet Flow in RouterOS (важно знать для понимания сути происходящего в файрволе и шейпере)
  • News
  • Система управления пользователями встроенная в RouterOS (RADIUS server)

    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1, №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 17:22 30-12-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    towarish
    а какая модель микротика, должны догадаться ?
    если изначально на тике была прошита 7 версия то только запортите тик.
    команда покажет какая была изначально версия
    /system/resource/print
    factory-software: 6.35.3
     
    попробуйте закинуть прошлую версию на микротик в корень, не в какую нибудь папку в разделе файлов а в корень, и набрать в терминале
    /system package downgrade
     
    можно попробовать в два этапа, даже сказать в несколько этапов, сначала закинуть версию 7.11.3 и также загрузчик обновить а потом уже 6 версию.
    удалить все пакеты в железке кроме system и тогда пробовать вернуться.
    можно попробовать бекап 6 версии, что мало вероятно.
     
    а зачем это даунгрейд понадобился железке, новая версия больше возможностей.
    не советовал бы шиться туда сюда, можно получить кирпич.
     

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 23:54 31-10-2025 | Исправлено: alexnov66, 01:25 01-11-2025
    Vinidimka

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток.
    Прошу прощения за нубский вопрос. Мануалы еще не изучал. Просто столкнулся с ситуацией. Может быть кто-то знает и кому-то будет не трудно ответить.
    Сеть в общем виде: свитч + роутер1 + роутер2 + MikroTik. Указав вручную ip-адрес из пула адресов dhcp, маску подсети и шлюз роутера1 я имею возможность видеть сетевой окружение данной посети и подключаться к интернету через этот роутер1. Тоже самое касается роутера2. С MikroTik так не получается. Получается только зайти в настройки самого MikroTik, но интернет отсутствует. Это особенность всех MikroTik-ов? Примерно где и что надо изменить в настройках, чтобы компьютер извне раздачи dhcp MikroTik также имел доступ в интернет как и те компьютеры, которые подключаются к нему по dhcp?
    Модель MikroTik сейчас не скажу. Может быть есть какие-то общие для всех MikroTik-ов настройки/способы решения?

    Всего записей: 64 | Зарегистр. 15-11-2006 | Отправлено: 17:10 13-11-2025 | Исправлено: Vinidimka, 17:11 13-11-2025
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vinidimka
     
    1. Рисуйте схему сети с IP адресацией.
    2. Распишите, что вы подразумеваете под "роутер1" и "роутер1"? Это маршрутизаторы с NAT или маршрутизаторы в качестве свича без NAT?
    3. MikroTik выступает в какой роли? Маршрутизатор и или что-то иное?
    4. Опишите задачу целиком, что вы хотите получить и где (где имеется в виду в какой части сети на схеме).

    Всего записей: 2856 | Зарегистр. 14-06-2006 | Отправлено: 20:00 13-11-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vinidimka

    Цитата:
    Мануалы еще не изучал

    так с этого надо и начинать

    Цитата:
    С MikroTik так не получается Указав вручную ip-адрес из пула адресов dhcp я имею возможность видеть сетевой окружение данной посети и подключаться к интернету

    а по dhcp что интернета нету, только вручную

    Цитата:
    Это особенность всех MikroTik-ов?

    это особенность прокладки между стулом и микротиком

    Цитата:
    чтобы компьютер извне раздачи dhcp MikroTik

    может всё таки компьютер из внутренней сети

    Цитата:
    где и что надо изменить в настройках

    по умолчанию работоспособный вариант настроек
    а где сами настройки, телепаты на зимнх каникулах !!!

    Цитата:
    Сеть в общем виде: свитч + роутер1 + роутер2 + MikroTik

    зачем городить состав из роутеров

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 22:21 13-11-2025 | Исправлено: alexnov66, 22:38 13-11-2025
    Vinidimka

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
     
    Ваш ответ увидел. Спасибо. Если самостоятельно разобраться не получится и других вариантов не будет, то я отвечу на Ваши уточняющие вопросы для дальнейшего конструктивного диалога.
     
     
    alexnov66

    Цитата:
    а по dhcp что интернета нету, только вручную

    Нет слова "нету". По умолчанию компьютер получает по dhcp ip из сети ЕСПД Ростелекома. Интернет есть, но с ограничениями. ЕСПД не локальная сеть. MicroTik раздает локальные адреса и интернет без ограничений.
     

    Цитата:
    это особенность прокладки между стулом и микротиком

    Спасибо "кэп" (нет) я это очень давно подозревал, но наконец-то хоть кто-то (в данном случае Вы) открыл мне на это глаза.
     

    Цитата:
    Цитата:
    чтобы компьютер извне раздачи dhcp MikroTik
     
    может всё таки компьютер из внутренней сети
     

    Может быть. Фраза у меня, конечно, корявенькая получилась. Компьютер, который не получает по dhcp от MikroTik ip-адрес.
     

    Цитата:
    зачем городить состав из роутеров

    Риторический вопрос к тем, кто проектировал эту сеть. Это не ко мне.

    Всего записей: 64 | Зарегистр. 15-11-2006 | Отправлено: 00:48 14-11-2025 | Исправлено: Vinidimka, 00:49 14-11-2025
    dihunter

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Если по DHCP от МТ всё работает, а при ручной настройке только морда МТ открывается - проверь DNS на клиенте.  
    По DHCP он у тебя автоматом прилетает, а вручную ты прописал только IP/маску/шлюз, без DNS.  
    В таком случае по IP 8.8.8.8 пинг пойдёт, а сайты по имени - нет.
     
    Ещё момент masquerade мог быть завязан на конкретную подсеть, а ты руками себе адрес не из неё ставишь.  
    Лучше выложи:
     /ip address print
     /ip route print
     /ip firewall nat print
    и нормальную схему с реальными сетями, а не роутер1/роутер2.

    Всего записей: 10 | Зарегистр. 24-11-2022 | Отправлено: 17:32 17-11-2025
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vinidimka
    Ребята правильно говорят: нарисуй схему со всеми адресами. Не столько для нас, сколько для себя. У меня очень часто после рисования схемы приходит озарение.

    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6773 | Зарегистр. 29-04-2009 | Отправлено: 11:05 18-11-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    дизайн на сайте сменили, как по мне так хуже стало

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 14:47 25-11-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сегодня обновлял сернтификат от letsencrypt в ручную и скриптик заодно отлаживал, соответственно включался и выключался сервис www и www-ssl, при команде /ip/service print выдаёт что сервис www-ssl отключен, в разделе винбокса в разделе сервисов тоже, а если скинуть конфиг сервисов то в конфиге включен.
    и висит динамический сервис www и с портом 443 типа с подключенным адресом.
     
    какой то глюк с сервисами на последней версии 7.20.6

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 20:40 11-12-2025 | Исправлено: alexnov66, 22:43 11-12-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    по командам экспорта конфига сервис www-ssl включен
    /export file=
    /export terse file=
    а по команде сервис в конфиге выключен.
    /export verbose show-sensitive file=
    /ip service export verbose file=

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 22:52 11-12-2025 | Исправлено: alexnov66, 23:26 11-12-2025
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexnov66
    Конфиги не прикрепились.
    Не может быть такого, что динамический сервис появляется для работы автопродления letsencrypt, а запросы ко всяким WebBox он не принимает?

    Всего записей: 3756 | Зарегистр. 05-05-2006 | Отправлено: 13:12 15-12-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    Конфиги не прикрепились.

    а смысл прикреплять конфиги которые можно отредактировать

    Цитата:
    Не может быть такого

    факт остаётся фактом, я тоже удивился так как с конфигов бывает закидываю в новый микротик.
    даже сейчас если скинуть конфиги по командам после перезагрузки микротика то также в одних включен а в других выключен.
    и что удивительно только сервис www-ssl, остальные как и положено какие выключены и какие включены.

    Цитата:
    сервис появляется для работы автопродления letsencrypt

    у меня висел сервис динамический www а не www-ssl, и что удивительно на 443 порту, видать за то время пока пытался сертификат обновить сканер пытался сканировать.
    я потом уже обратил внимание на адрес в этом сервисе типа подключенного хотя оба сервиса выключены, и он не пропал пока не перезагрузил микротик.
    d9b49875ee.scan.leakix.org и адрес выдаёт 2ip 165.22.235.3
     
    ps:микротиковцам бы скинуть этот глюк, но с ними не хочу даже общаться, последний раз месяца два назад им писал, они мне ответили что забыли русский язык и писать надо им на английском.

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 14:17 15-12-2025 | Исправлено: alexnov66, 14:28 15-12-2025
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу помощи.  
    В организации установлен роутер RouterBOARD 750G r2. Лет 10 назад он был установлен и настроен специалистами другой компанией по договору. Все работало, да и сейчас работает.
    В связи с потерей хранилища резервных копий были созданы новые вручную.  
    При их создании  обратил внимание на firewall rules. Меня насторожило то что первые два правила идентичны.  
    К сожалению в RoutesOS совсем не разбираюсь, поэтому прошу посмотреть и оценить требуется ли изменение данного набора:
     
    Rostelecom является провайдером
     

    Код:
     
    /ip firewall filter
    add action=accept chain=forward connection-nat-state=dstnat
    add action=accept chain=forward connection-nat-state=dstnat
    add action=accept chain=input comment="default configuration" protocol=icmp
    add action=accept chain=input dst-port=80 in-interface=Rostelecom protocol=tcp
    add action=accept chain=forward disabled=yes dst-port=8291 protocol=tcp
    add action=accept chain=input comment="Access to the router from the local network via Winbox" dst-port=8291 in-interface=!Rostelecom protocol=tcp
    add action=accept chain=input comment="default configuration" connection-state=established,related
    add action=accept chain=forward comment="default configuration" connection-state=established,related
    add action=drop chain=forward comment="default configuration" connection-nat-state=!dstnat connection-state=new in-interface=ether1-gateway
    add action=drop chain=input in-interface=Rostelecom
    add action=drop chain=forward comment="default configuration" connection-state=invalid disabled=yes
    add action=accept chain=forward connection-nat-state=dstnat protocol=tcp
     


    Всего записей: 614 | Зарегистр. 12-10-2005 | Отправлено: 12:34 17-12-2025 | Исправлено: Falcon99, 13:33 17-12-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Falcon99

    Цитата:
    он был установлен и настроен специалистами другой компанией по договору

    за такую настройку не только руки но и ноги таким настройщикам без всякого договора.
    смахивает на дефолтные настройки в которых кто то ковырялся и которые настраиваются сбросив настройки микротика по умолчанию, это что касаемо раздела firewall  
    в интернете полно мануалов по настройке, каждый настраивает под свои задачи, вариантов множество, дефолтные вполне работоспособные но их недостаточно.

    Цитата:
    В организации установлен роутер RouterBOARD 750G r2

    слабовата железка для дома а для организации и подавно.

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 13:39 17-12-2025 | Исправлено: alexnov66, 14:28 17-12-2025
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
     вариантов множество, дефолтные вполне работоспособные но их недостаточно.

    Понял, значит придется изучать данный вопрос.

    Цитата:
    слабовата железка для дома а для организации и подавно.

    Давно это настраивалось. Тогда у нас доступ в интернет был только с 3-4 компьютеров.

    Всего записей: 614 | Зарегистр. 12-10-2005 | Отправлено: 15:06 17-12-2025 | Исправлено: Falcon99, 15:11 17-12-2025
    Suat_Cen

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ?




    п. 2.10. главы VIII Соглашения по использованию

    Всего записей: 1 | Зарегистр. 25-01-2024 | Отправлено: 05:12 20-12-2025
    Nevedimka123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят в наличии Mikrotik CCR1009-7G-1C-1S+  работал целый год (без ребута)
    после ребута он перестал запускаться (он стартует куллеры крутяться оборудование греется но ROS не стартует (экранчик не горит доступа к оборудованию нет, соответственно нашёл сервис в СПБ по ремонту. но нарвался на конченных скамеров (имитирующих ремонт) забрал с боем оборудование (они его даже не разбирали.. короче пока шёл на работу оборудование остыло до уличной температуры (+2) я сразу подключил и система стартанула. я снял бэкап и думал что всё норм , но после перезагурзки я снова получил на стартующую систему. понимаю что есть некоторая проблема с платой. нужен спец. помогите найти и посоветовать правильный СЦ (первично в СПБ.  но в принципе у нас есть филиал и в МСК.
     

    Всего записей: 212 | Зарегистр. 28-01-2009 | Отправлено: 15:34 22-12-2025 | Исправлено: Nevedimka123, 15:35 22-12-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nevedimka123

    Цитата:
    работал целый год (без ребута)

    за год сколько обновлений выходило, ни когда не считал хорошим делом игнорировать обновления.
    тем более обновить его хватает 5 минут.
    обновлять надо как систему так и загрузчик обязательно.

    Цитата:
    он перестал запускаться он стартует куллеры крутяться оборудование греется но ROS не стартует

    кулеры могут крутиться в не полную силу, на выключенном попробовать пальцем прокрутить, если есть малейшая нагрузка значит клинят.
    не пробовали его разбирать, смахивает на дохлый блок питания, хотя бы визуально посмотреть.
    было подобное на RB3011, стоял блок 12 вольтовый и при малейшем отключении электричества тик не стартовал, лечилось перепрошивкой, и заменой блока питания на выходной ток 2.5 ампера от ноута 18 вольтовый.
    попробуйте его запитать от пое и проверить стартанёт или нет отключив сетевые провода, или по очереди подключайте один из сетевых и проверяйте.
    можно попробовать на выключенном вытащить флэшку и почистить контакты, ведь наверняка она установлена, может и за неё хотя наврядли.
    на время проверки вытащите модуль SFP+ если установлен, может из за него.

    Цитата:
    я снял бэкап и думал что всё норм  

    бекапы надо каждую неделю скидывать если делаются изменения в системе, и не только бекап а и конфиг в текстовый файл.
    ps: если бы загрузчик полетел то вообще бы не загружался, а так в охлаждённом состоянии загрузился.

    Всего записей: 1692 | Зарегистр. 29-08-2005 | Отправлено: 17:36 22-12-2025 | Исправлено: alexnov66, 18:20 22-12-2025
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nevedimka123

    Цитата:
    соответственно нашёл сервис в СПБ по ремонту

    тут он есть? https://www.servicebox.ru/Sankt-Peterburg/mikrotik/
     
    раз бэкап есть, сброс пробовали сделать?

    Всего записей: 16760 | Зарегистр. 20-09-2014 | Отправлено: 23:43 22-12-2025
    Nevedimka123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Спасибо за советы


    Цитата:
    Да я поиском умею пользоваться. просто когда на скамеров нарвался, стал смотреть как они работают и офигел. много сайтов (качественно и добротно сделаны. пуская пыль в глаза) для сбора лидов которые ведут в одну контору - которая дальше кидает клиентов, по этому ищу что то прицельное с гарантией качества

     

    Всего записей: 212 | Зарегистр. 28-01-2009 | Отправлено: 23:56 22-12-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru

    Рейтинг.ru