Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    apnss

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    astin2007
    все зашибись!!!
    спасибо, дружище

    Всего записей: 710 | Зарегистр. 26-02-2002 | Отправлено: 01:30 13-12-2011
    Smito1



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нужно считать трафик и резать скоростя некоторым личностям
    имеется mikrotik 3.20 и dhcp раздача без каких либо привязок, посоветуйте пжл прогу или биллинг, уже весь мозг сломал, нашёл у нас на форуме MikroBill, без инструкций, пока не понял как пользоваться, может ещё что то похожее не за бешеные деньги
     
    Добавлено:
    нашёл idego он даже бесплатен до 200 пользователей, никто не пробовал?

    Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 13:58 13-12-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как 5,11? поставил кто?

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 15:35 13-12-2011 | Исправлено: Bambastick, 15:37 13-12-2011
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bambastick
    есть немножко

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 16:24 13-12-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    нашёл idego он даже бесплатен до 200 пользователей, никто не пробовал?

    idego или ideсo?
     
    в Changelog для 5,9 указана какая то работа с SMS: sms - send sms now uses channel from config if it's not specified in the command;
     
    если верить ВиКи то он может отправлять SMS через GSM можем. Кто нибудь пробовал сделать отсылку уведомлений о
    1) переходе UPS в режим "от батареи"
    2) отсутствие инета на основном канале
    3) переход на запасной канал инета
     
     
    пытаюсь настроить VPN, что бы сотрудники из дома могли подключатся к корпроративной сети, делаю все по инструкции http://asp24.ru/obzor/mikrotik-statji/ppp/nastrojka-pptp-server-mikrotik/. Пользователь подключается, получает IP адрес, но к внутренним ресурсам доступа нету, в качестве шлюза указан, почемуто, хотя можкт так и должно быть, IP который у этого компа. Пинги идут только на шлюз.
     
     
    P.S. почитал маны для маркировки пакетов и запихивания их в медленную очередь, как то непонятно. (нужно ограничить скорость закачки файлов больше 100Мб для каждого подключения определенной сети)

    Всего записей: 203 | Зарегистр. 28-01-2009 | Отправлено: 10:52 14-12-2011 | Исправлено: skynet120, 14:20 14-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    skynet120

    Цитата:
    нужно ограничить скорость закачки файлов больше 100Мб

    роутер не знает о размере файла, строго говоря, ничего - можно только ограничивать соединения, по которым прошло больше определённого объёма данных. обходится такое ограничение тоже несложно - скачиванием во много потоков с периодическим их перезапуском

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 14:19 14-12-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VPN вроде запустил, но осталось несколько вопросов:
    1) если я не указываю Remote Address выдилится ли он автоматом из свободных
    2) не отрабатывает DNS внутренних адресов, ходить можно только по ip, можно ли как то это поправить
     
     

    Цитата:
    по которым прошло больше определённого объёма данных. обходится такое ограничение тоже несложно - скачиванием во много потоков с периодическим их перезапуском

    могу ли я поставить ограничение на количество потоков, например не больше 3 потоков на один IP?

    Всего записей: 203 | Зарегистр. 28-01-2009 | Отправлено: 14:32 14-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    skynet120

    Цитата:
    если я не указываю Remote Address выдилится ли он автоматом из свободных  

    в Remote Address надо указать название пула адресов, из которого они будут выдаваться
     

    Цитата:
    не отрабатывает DNS внутренних адресов

    а поподробнее?..
     

    Цитата:
    могу ли я поставить ограничение на количество потоков, например не больше 3 потоков на один IP?

    для начала надо сформулировать, что такое "поток". соединение? - тогда connection-limit в помощь. активный качун? тогда теоретически может сработать связка connection-rate + connection-limit, но тут уж надо проверять

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 15:39 14-12-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    подскажи, ты как то писал, что в новых версиях (5) появилась возможность как то ограничить трафик UDP, понятно что соединений у него нет и сделать как с TCP не получится, но может как то ограничить количество пакетов в единицу времени.
    ты писал про какие то параметры, но что то не найду этот топик и там на сколько я понял ограничивается пакетов в секунду и при их уменьшении как раз и будет желаемый результат.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 15:51 14-12-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:
    не отрабатывает DNS внутренних адресов
     
    а поподробнее?..  

    когда я пытаюсь попасть на комп \\filer не пускает, а когда \\10.0.2.2 - все норм
     
    Добавлено:
    Chupaka

    Цитата:
    Цитата:
    если я не указываю Remote Address выдилится ли он автоматом из свободных  
     
    в Remote Address надо указать название пула адресов, из которого они будут выдаваться  

    а как задать пул, на 10.0.2.0/24 или 10.0.2.100-200 говорит что такой адрес уже есть

    Всего записей: 203 | Зарегистр. 28-01-2009 | Отправлено: 15:52 14-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh

    Цитата:
    ты как то писал, что в новых версиях (5) появилась возможность как то ограничить трафик UDP, понятно что соединений у него нет и сделать как с TCP не получится

    всё получится. надо использовать connection-limit без указания protocol=tcp - и всё будет пучком. версии 5.8 и выше, насколько помню
     
    skynet120

    Цитата:
    когда я пытаюсь попасть на комп \\filer не пускает, а когда \\10.0.2.2 - все норм  

    имеет ли это отношение к DNS? больше похоже на то, что компьютеры находятся в разных бродкастовых сегментах
     

    Цитата:
    а как задать пул, на 10.0.2.0/24 или 10.0.2.100-200 говорит что такой адрес уже есть

    это в IP -> Pools говорит?..

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:09 14-12-2011
    skynet120



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    Цитата:
    когда я пытаюсь попасть на комп \\filer не пускает, а когда \\10.0.2.2 - все норм  
     
    имеет ли это отношение к DNS? больше похоже на то, что компьютеры находятся в разных бродкастовых сегментах
     
     
    Цитата:
    а как задать пул, на 10.0.2.0/24 или 10.0.2.100-200 говорит что такой адрес уже есть
     
    это в IP -> Pools говорит?..

    а что тогда писать в Remote Address?
     
    возможно я забыл упомянуть о том что IP раздает отдельный DC на котором поднято DNS и DHCP

    Всего записей: 203 | Зарегистр. 28-01-2009 | Отправлено: 16:17 14-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    skynet120

    Цитата:
    а что тогда писать в Remote Address?

    вы издеваетесь, или к зиме у всех обострение, и они не помнят информацию получасовой давности? написал же:
    Цитата:
    в Remote Address надо указать название пула адресов

    а пулы создаются в IP -> Pool
     

    Цитата:
    возможно я забыл упомянуть о том что IP раздает отдельный DC на котором поднято DNS и DHCP

    от себя добавлю, что к выдаче адресов во всяких pptp сервис DHCP никакого отношения не имеет

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 16:21 14-12-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    всё получится. надо использовать connection-limit без указания protocol=tcp - и всё будет пучком.  

    то есть, должно выглядеть так:
    chain=forward action=drop src-address-list=net  connection-limit=40,32
    а что это правило будет резать, принцип его срабатывания?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:21 14-12-2011 | Исправлено: vlh, 16:22 14-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh

    Цитата:
    то есть, должно выглядеть так:

    именно так
     

    Цитата:
    а что это правило будет резать

    эммм... соединения видимо, наборы "SrcIP:SrcPort - DstIP:Dst-Port" - то, что отображается одной строкой на закладке Connections

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 17:10 14-12-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    эммм... соединения  видимо, наборы "SrcIP:SrcPort - DstIP:Dst-Port" - то, что отображается одной строкой на закладке Connections

    это где то задокументировано, что если не указывать тип протокола то будет по умолчанию UDP? или резать будет общее количество соединений по всем протоколам? если так то наверное это не правильно, потому как например может оказаться что пройдет 40 соединений по TCP а UDP будет полностью заблокирован или на оборот, что еще хуже.
     
    Добавлено:
    попробовал как ты советовал, не указывать протокол и получил как я и предполагал общее ограничение по всем протоколам и естественно хаос, указал явно UDP и получил то что хотел именно количество 'соединений' UDP. в версиях 4 и ниже нельзя было указать протокол UDP.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 17:46 14-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    да, именно так: что указано, то и ограничивается

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 20:08 14-12-2011
    gnome

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу помочь решить следующую проблему: необходимо выставить приоритеты трафика.
    Есть терминал Windows , к нему из других подсетей через интернет, по туннелям (ipip) подключаются пользователи (rdp). Если кто-то в подсети за роутером P1 качает по http файл большой из интернета, то работа терминальных пользователей из других подсетей тормозится.
    Как сделать так чтобы приоритетным трафиком был трафик терминальных пользователей, трафик из подсетей, чтобы проблем со скоростью работы канала у пользователей из других подсетей не было?

    Всего записей: 109 | Зарегистр. 29-12-2005 | Отправлено: 21:00 14-12-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дайте наивысший приоритет порту 3389, должно помочь

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 21:44 14-12-2011
    Smito1



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:
    нашёл idego он даже бесплатен до 200 пользователей, никто не пробовал?
     
    idego или ideсo?  

    да прошу прошения ideco, так же нашёл настройки его но по тунелям, а это совершенное другое, мне нужен dhcp

    Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 09:31 15-12-2011 | Исправлено: Smito1, 09:32 15-12-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru