Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    RAZORblade



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят, раз в день валится 5.9, нагрузка на него МИНИМАЛЬНАЯ, 2 десятка пптп клиентов, торренты зарезаны.
    Желзео заведомо рабочее, нагрузка проца не более 10 процентов.
    Может это быть изза того, что в настройках включенна поддержка многоядерности?
    Щяс оставил одно ядро - посмотрю как себя вести будет, в логах тишина, прогсто тиха отваливается до ребута.

    Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 13:43 11-12-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    начал делать разделение трафика, использую инструкции:
    1) http://asp24.com.ua/index.php?target=pages&page_inner_id=1017&selected_section=discussion
    2) http://asp24.com.ua/obzor/mikrotik-statji/system/scripts/yak-rozdilyty-ta-napravyty-trafik-dlya-ua-ix-cherez-odyn-kanal/
    застрял на этапе загрузки файла на mikrotik. насколько я понял, у mikrotik ограничение на файл 4Мб, по этому делают разбиение на куски, но у меня файл с данными 40Кб и делать разбиение нет смысла. файл загружаю из
    http://62.149.2.1/ua/prefixes.txt
    и в правиле пишу:
    /tool fetch address="62.149.2.1" mode="http" src-path="/ua/prefixes.txt" dst-path="/prefixes.txt"
    но загрузки файла не происходит, не могу понять почему

    Всего записей: 202 | Зарегистр. 28-01-2009 | Отправлено: 15:26 11-12-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RAZORblade, железо?
    skynet120:

    Цитата:
    у mikrotik ограничение на файл 4Мб,

    У меня файлы больше 4095 байт не скачивает.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 17:30 11-12-2011
    RAZORblade



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    BigElectricCat

    43 чипсет
    какой-то коре2дуо  
    4 гб мозга ддр3 (микротик почемута видит только 2, эт ограничение чтоль?)
    встроенная сеть и длинковский гигабит
    микротик на CF карте через переходник IDE
     
    До этого год на нем стоял (тока на винте) вин 2008 + керио, но вот перевёл на микротик и такая фигня..
     
     

    Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 18:15 11-12-2011
    butch9383

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как правильно сделать фильтр в фаерволе на несколько условий для одного соединения/пакета? В моем случае, для занесения в адрес лист и дропа?
     
    Добавлено:
    Как правильно сделать фильтр в фаерволе на несколько условий для одного соединения/пакета? В моем случае, для занесения в адрес лист и дропа?

    Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 20:26 11-12-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    butch9383
    Прописать 2 правила: первым будет идти правило на дроп по указанному адрес-листу, за ним идёт правило по занесению IP в данный адрес-лист по заданным параметрам.

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 21:02 11-12-2011 | Исправлено: korsakoff72RU, 21:04 11-12-2011
    butch9383

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    korsakoff72RU
    насколько я знаю, отработка правил идет до первого совпадения, т.е. только первое правило сработает.

    Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 21:10 11-12-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    butch9383
    В данном случае, если адрес пакета, соответствующего условиям, ещё отсутствует в адрес-листе, то он подпадает под второе нижестоящее правило, которое поместит его в этот список после чего, все последующие пакеты, соответствующие условию, с данного адреса будут дропаться первым правилом. Если же адрес в списке уже имеется, то пакеты будут дропаться сразу же первым правилом.

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 21:18 11-12-2011
    butch9383

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    korsakoff72RU
    странно. У меня в адрес лист попадает только, если правило с добавлением в этот лист стоит перед правилом drop. Если поменять местами то отрабатывает drop и в адрес лист уже ничего не попадает. Может вы наоборот имели ввиду?
     
    Добавлено:
    Уточню, адрес пакета уже присутствует но в другом адрес листе. Я же добавляю в еще один по определенному признаку и, после этого, дропаю.

    Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 21:35 11-12-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    butch9383

    Цитата:
    Если поменять местами то отрабатывает drop и в адрес лист уже ничего не попадает.

    Не находите противоречия? Как может отрабатываться дроп, если адрес отсутствует в адрес-листе? Значит адрес либо уже есть в списке, либо дропающее правило настроено не на работу с листом, а дропает все подходящие по условиям пакеты с любых адресов.
     
    Для более предметного разговора могли бы свои правила здесь привести.

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 22:17 11-12-2011
    butch9383

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    либо дропающее правило настроено не на работу с листом, а дропает все подходящие по условиям пакеты с любых адресов.  
     

    Так и есть. Дропающее правило дропает промаркированное соединение с любых адресов. А правило, добавляющее в лист, добавляет опять же по тому же маркеру ip с которого пакет пришел. Нужно для статистики.

    Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 22:41 11-12-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    butch9383
    Ещё раз, но подробней:
     
    1. Первым ставите правило, дропающее соответствующий условиям трафик, по автоматически создаваемому динамическому адрес-листу.
     
    2. Вторым ставите правило, заносящее ЛЮБОЙ адрес (если он соответствует заданным условиям) в данный автоматически создаваемый адрес-лист.
     
    Условия в обоих правилах должны быть идентичны, за исключением, на сколько понял, источника (в первом правиле источник - адрес-лист, во втором - все возможные адреса).
     
    В итоге должен получиться и список для статистики, и дроп указанного трафика.

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 23:17 11-12-2011
    butch9383

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    korsakoff72RU
    понял вашу мысль. Единственный нюанс - первый пакет не дропнется, т.к. листа еще не будет.

    Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 10:10 12-12-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    захотелось настроить UPS APC Smart-UPS 1000 для мониторинга с устройства, подключил по COM порту, но при добовлении UPS пишет что порт уже занят.
     
    Что может быть?

    Всего записей: 202 | Зарегистр. 28-01-2009 | Отправлено: 16:00 12-12-2011
    butch9383

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skynet120
    System-Console поменяйте порт или отключите сервис.

    Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 16:13 12-12-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спс заработало

    Всего записей: 202 | Зарегистр. 28-01-2009 | Отправлено: 16:29 12-12-2011
    apnss

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    хай пипл!
     
    Объясните на пальцах  как обновить  софт в RB/751U-2HnD  
     
    Пытался через NetInstall с удаленной загрузкой, но видимо что-то не так делаю.  
     
    Какой адрес нужно указывать в настройках NetInstall (сетевухи  к которой подключен девайс или вообще "левый")? При перегрузке зажимаю  резет, жду пока погаснут леды, отпускаю..., но в  нетинстале девайс не высвечивается ....  
     
    Буду благодарен за мегаподробнейшую инструкцию ...  
     

    Всего записей: 708 | Зарегистр. 26-02-2002 | Отправлено: 17:01 12-12-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    butch9383

    Цитата:
    Единственный нюанс - первый пакет не дропнется, т.к. листа еще не будет.

    Да.

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 17:05 12-12-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго всем дня!
    Вчерась поставил 5,10 на х86, стало показывать загрузку проца на 30% выше чем обычно. Это трабла такая версии? или раньше неправильно показывало
     
    Добавлено:
    Оо уже 5,11 вышла
     
    Добавлено:
    Проблема всётаки в версии, процессор грузят очереди. Латентность выросла. Ночью поставлю 5,11 если всё будет также придётся вернуться на 5,8

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 22:15 12-12-2011
    astin2007

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    apnss
     
    => Загружаешь образ для своего оборудования  http://download2.mikrotik.com/routeros-mipsbe-5.11.npk
    => Заходишь через Winbox  (http://192.168.88.1/winbox/winbox.exe)
    => Открываешь вкладку Files
    => Кидаешь туда скаченный образ с расширением *.npk в корень
    => Далее  рестарт микротика (System -> Reboot)
    И все!

    Всего записей: 43 | Зарегистр. 27-07-2007 | Отправлено: 00:19 13-12-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru