Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka  
    проц E7600, в биосе выключил виртуализацию и отключил юсб нафиг.  
    а так все по дефолту.  
    видит 2 ядра, виснит через 7-12 часов.  
    просто висяк до ресета.  
    нагрузка-минимальная.  
    непонятна.  

     
    очень похоже на битую память, попробуйте заменить. И посмотрите нет ли вздутых конденсаторов на материнке.

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 21:34 19-12-2011
    RAZORblade



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bambastick
    не. на этой конфиге год пахало 24/7 вин серв 2008 + керио
    + после отключения второго ядра - неделя аптайма уже.
     
    подскажите кто-нибудь, сколько максимально памяти видит микротик?
    в матери торчит 2 планки по 2 гб ддр3, микротик видит только 2гб - это нормально?
     
    Добавлено:
    И в догонку, кеширование на прозрачном прокси можно на Мике организовать?  
    Если да-ткните ссылкой как настроить...

    Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 22:16 19-12-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RAZORblade

    Цитата:
    проц E7600, в биосе выключил виртуализацию и отключил юсб нафиг.

    Какая виртуализация, какое усб, выше ведь русским языком написали «хипертриденг»(Hyper Threading), или по «умному» виртуальные процессоры, а не возможность выполнения систем виртуализации на проце.trikachuka

    Цитата:
    Псмогут ли маршрутизаторы серии RB1000  
     обслуживать этаж как этажные NAS

    Что вы под словом NAS понимаете? Микротик как бы машрутизатор, а не сетевое хранилище.
     
    ЗЫЖ У меня работает 1100АН как узел сбора впн соединений с шифрованием (сейчас, пока не втянулись порядка 10—20 одновременно, потом будет больше).
     
    Добавлено:

    Цитата:
    не. на этой конфиге год пахало 24/7 вин серв 2008 + керио  
     + после отключения второго ядра - неделя аптайма уже.

    Ну так может вашей маме уже пора… того, в мусор? Явно ведь не серверная мамка то.

    Цитата:
    подскажите кто-нибудь, сколько максимально памяти видит микротик?  
     в матери торчит 2 планки по 2 гб ддр3, микротик видит только 2гб - это нормально?

    Ничего что я вопросом на вопрос? Зачем вам столько мозгов в маршрутизаторе, весь BGP интернета складировать?

    Цитата:
    И в догонку, кеширование на прозрачном прокси можно на Мике организовать?

    Можно, включить то, что я выделил п/ж (это конфиг из 1100, а там из устройств только флешка, потому никакого кеширования):
    /ip proxy> print
                     enabled: no
                 src-address: 0.0.0.0
                        port: 8080
                parent-proxy: 0.0.0.0
           parent-proxy-port: 0
         cache-administrator: webmaster
              max-cache-size: none
               cache-on-disk: yes
      max-client-connections: 600
      max-server-connections: 600
              max-fresh-time: 3d
       serialize-connections: no
           always-from-cache: no
              cache-hit-dscp: 4
                 cache-drive: system

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 22:36 19-12-2011
    RAZORblade



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BigElectricCat
    Вы такой умный, странно что Вас не украли в детстве.
    Я в курсе что такое гипертридинг, я просто сказал что конкретно я отрубил, ибо вышеперечисленное нахер ненужно микротику, в современных мамках которым "пора в мусор" ни про какой гипертридинг давно не спрашивают, ибо не 2009 год на дворе, все это по дефолту включено и управляцца через биос не дает, ибо считают что без него людЯМ уже и жить низя.
    На вопрос о мозгах отвечу, как вы любите, вопросом - а знаете зачем кот яйца лижет?
    Потому-что МОЖЕТ.
    Есть в наличии машина такой конфигурации, я должен ее "выкинуть в мусор" и поставить гордый, серверный пень ммх с 16 мозгами, потому что это тру?
     
    Проехали вобщем.
    За кеширование спасибо, тока тут он лупит каскад на 8080, а просто прозрачный не кешируется чтоль?
     
     
    И всетаки, оно больше 2 гб мозга видит или нет?

    Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 23:33 19-12-2011 | Исправлено: RAZORblade, 23:35 19-12-2011
    sumyst



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mturoute принес больше вопросов чем ответов:
     
    Вот mturoute до проблемного сайта
     
    mturoute.exe -t alfabank.ru
    mturoute to alfabank.ru, 30 hops max, variable sized packets
    * ICMP Fragmentation is not permitted. *
    * Speed optimization is enabled. *
    * Maximum payload is 10000 bytes. *
     1  +-  host: 10.10.10.1  max: 1500 bytes | IP rb 750
     2  -+++++++--+-  host: 172.20.3.1  max: 1480 bytes | Адрес туннеля
     3  +-  host: 109.126.хх.ххх  max: 1480 bytes | Публичный IP rb1200
     4  +-  host: 109.126.х.ххх  max: 1480 bytes
     5  +-  host: 109.126.х.ххх  max: 1480 bytes
     6  +-  host: 109.126.х.ххх  max: 1480 bytes
     7  +-  host: 87.226.230.197  max: 1480 bytes
     8  +-  host: 95.167.93.166  max: 1480 bytes
     9  +-  host: 195.46.172.13  max: 1480 bytes
    10  +-  host: 213.33.144.222  max: 1480 bytes
    11  +-  host: 195.218.200.205  max: 1480 bytes
     
    Как только выставил MSS в 1380 все начало работать правильно.
    Вопрос почему такое происходит?

    Всего записей: 287 | Зарегистр. 24-08-2010 | Отправлено: 03:27 20-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    RAZORblade

    Цитата:
    сколько максимально памяти видит микротик?

    2Гб. поднятие лимита не планируется. видимо, будет как в случае с многоядрёностью: пока на роутербордах фишка не появится - серьёзно в этой области развиваться не будут
     
    BigElectricCat

    Цитата:
    Что вы под словом NAS понимаете? Микротик как бы машрутизатор, а не сетевое хранилище.

    Network Access Server?
     

    Цитата:
    Зачем вам столько мозгов в маршрутизаторе, весь BGP интернета складировать?

    если минимальный размер планки 1 Гб, а хочется использовать Dual Channel - приходится ставить 2 Гб, например
     
    RAZORblade

    Цитата:
    ни про какой гипертридинг давно не спрашивают, ибо не 2009 год на дворе, все это по дефолту включено и управляцца через биос не дает

    значит, надо приобретать нормальные решения, которые позволяют его отключить, ибо, по отзывам суппорта, конкретно в случае роутинга HT только вредит - если и не "валит" периодически маршрутер, то производительности уж точно не добавляет, а скорее наоборот
     

    Цитата:
    а просто прозрачный не кешируется чтоль?

    max-cache-size=unlimited должно хватить, по идее
     
     
     
    Добавлено:
    sumyst
    да, чудеса... Линуксь, видимо, знает больше

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 03:34 20-12-2011
    sumyst



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Но всё равно спасибо. 1380 вроде как решило проблемы.
     
    Продолжаем отлавливать подводные грабли сети на микротиках =)

    Всего записей: 287 | Зарегистр. 24-08-2010 | Отправлено: 03:54 20-12-2011
    trikachuka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ==2) про трафик молчанка... сколько ж его будет? потому как пару сотен мегабит RB должен переварить на ура, а их там ещё и четыре будет ==
     
    вот это как раз вопрос, 300-400 компов в здании,
    домен в лесУ(больше 2к компов, 2.7к гдето), почтовик виндовый на лес(exchange).
     Много широковещательного трафика, по неточным оценкам 5-10%.
    Определить сложноточно, т.к. мониторинга
     не ведется.
    Сетка 100Мб(циски 2950, 2960)...
    Вот нужно все починить, сейчас как дорогу делали,
    много слоев асфальта, а тех кто делал его, их нет.  
     
     Починка заключается в построении системы управления сетью
    на основе этажных NAS (VRRP cluster на этаж). 4 этажа.
     Использовать собираемся маршрутизатор RB/1100AH или RB/1100AHx2,
    8 шт, по кластеру на этаж.  
     Все маршрутизаторы соеденины по схеме каждый с каждым
    и висят на общей инет шине(отдельный  сетевой интерфейс, подсеть).
     Вариант по цискам с управлением на 3м уровне ОСИ тоже есть,
    но там дороже значительно и без кластера, с кластером
    очень дорого получается.  
     
    Вот и вопрос, справятся ли микротики с нагрузкой (не упадут сервисы
    DHCP DNS?) при переисывнии большого файла с компа на 1 этаже со второго?

    Всего записей: 210 | Зарегистр. 13-08-2011 | Отправлено: 09:23 20-12-2011 | Исправлено: trikachuka, 09:37 20-12-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    И всетаки, оно больше 2 гб мозга видит или нет?  

     
    по поводу 4гб рама не скажу не пробовал, а по поводу завесов скажу так, у меня один рутор вешался при заполнении памяти примерно в 300мегобайт, то что винда пахала это ничего не значит, винда и с битой памятью может пахать, а вот линукс нет.

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 09:52 20-12-2011
    sumyst



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     винда и с битой памятью может пахать, а вот линукс нет.

     
    Откуда дровишки?
     
    Как раз на оборот, винда при первом удобном случае падает в синяк при аппаратных проблемах когда на этой же машине линукс замечательно живет.
    проверено долгим опытом.

    Всего записей: 287 | Зарегистр. 24-08-2010 | Отправлено: 10:39 20-12-2011
    RAZORblade



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибо, у Вас как всегда все четко и по-делу.
    Вопрос такого плана - где выбрать носитель для кэша и можно ли его (кеш) более детально настроить?
    в плане кеширования допустим  файлов до определенного размера или файлов только определенного формата, сроки жизни кешируевого материала.
     
    Bambastick
    таки ну чтож вы пристали к памяти то битой, ну не валится маршутизатор при одном ядре а при двух валится, тут явно не память виноватая

    Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 12:18 20-12-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RAZORblade

    Цитата:
    И всетаки, оно больше 2 гб мозга видит или нет?

    Чупака уже ответил.
     
    Про работу хипертридов: если не отключаются — ставь на ту машину esxi, а под ним поднимай микротик, всё будет шуршать) как надо.
     
    trikachuka

    Цитата:
    Вот и вопрос, справятся ли микротики с нагрузкой (не упадут сервисы  DHCP DNS?) при переисывнии большого файла с компа на 1 этаже со второго?

    У меня не падают) хотя куда более скромные запросы, но удовлетворяются куда более слабыми рб-шками: есть несколько филиалов, там 493ж стоят, на них вся кухня настроена: dhcp, dns (большего и не надо), tftp boot тонких клиентов (штук по 10—15), поднятие ир-ир+ип-сек в центральный офис к терминалке. Нагрузка процов не более 30—40% (это когда тонкие клиенты грузятся, а так 10—15).
     
    Кстати, советую взглянуть в сторону свиччипа на РБ, очень полезная вещчь)) для проталкивания через штык только необходимого трафика.
     
    PS: в центральном офисе на входе стоит тоже 493ж, только я свиччип заюзал + анализатор проходящих пакетов на очень шустрой виртуальной машинке))).

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 13:13 20-12-2011
    RAZORblade



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BigElectricCat
    esxi-из пушки по мухам, 30 юзеров и 15 мегабит инета делит тачка,  мультикор и не надо поидее, и так загрузка проца выше 10 процентов не поднимется, просто интересно было.
    фиг с ним.
     
    Такой вопрос  
    схема простая
     
    приход инета по pptp, дальше на машине пптп-сервер и раздача юзерам тоже по пптп.
    у всех юзеров по умолчанию 8 приоритет.
    Подскажите пожалуйста правило, которое даст на всех приоритет 1 для 80 порта?
    Хочется HTTP ускорить.
     
     
     

    Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 13:21 20-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    RAZORblade

    Цитата:
    где выбрать носитель для кэша  

    видимо, System -> Stores
     

    Цитата:
    ли его (кеш) более детально настроить?  
    в плане кеширования допустим  файлов до определенного размера или файлов только определенного формата, сроки жизни кешируевого материала

    не, это ж простенький кэш для Small Office хочется большего - добро пожаловать в Squid на отдельной машине...

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 13:55 20-12-2011
    sumyst



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги немного не в тему (совсем не в тему). Посоветуйте хороший captive portal опенсорсный, с авторизацией в AD (не обязательно сквозной) и статистикой по всему траффику пользователя (не только http).

    Всего записей: 287 | Зарегистр. 24-08-2010 | Отправлено: 14:20 20-12-2011
    Sergey Sosnovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ramzes83

    Цитата:
    сам только вчера узнал как правильно делать.  
     IP узнавать у пользователей, или лучше настроить DDNS с помощью скрипта 5 постов выше. Всегда будет прямой доступ.  
     Для винбокса поставить первым правило  
     /ip firewall filter  
     add action=accept chain=input disabled=no dst-port=8291 protocol=tcp  
     веб лучше не использовать. и не забыть про смену имени пользователя и хороший пароль.

     
    У dyndns опять бесплатный hostdns недоступен, только платный pro. Посему вопрос: есть ли скриптик для no-ip.com, к примеру?
     
    Подключаюсь к рабочей сети из дома.
    Настроил вот так: http://asp24.ru/obzor/mikrotik-statji/ppp/nastrojka-pptp-server-mikrotik/
    Но что-то мне подсказывает, что это не всё. )
    Если подключаться по PPTP к Mikrotik из Интернета , какие порты должны быть открыты на Mikrotik?

    Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 15:14 20-12-2011 | Исправлено: Sergey Sosnovsky, 15:39 20-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Sergey Sosnovsky

    Цитата:
    У dyndns опять бесплатный hostdns недоступен, только платный pro. Посему вопрос: есть ли скриптик для no-ip.com, к примеру?

    ChangeIP, к примеру: http://www.changeip.com/MikroTik/
     

    Цитата:
    Если подключаться по PPTP к Mikrotik из Интернета , какие порты должны быть открыты на Mikrotik?

    1723/TCP и протокол GRE

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 15:47 20-12-2011
    RAZORblade



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, с кешем все понял, подскажите пожалуйста по:
     
    приход инета по pptp, дальше на микротике  пптп-сервер и раздача юзерам тоже по пптп.  
     у всех юзеров по умолчанию 8 приоритет.  
     Подскажите пожалуйста правило, которое даст на всех приоритет 1 для 80 порта?  
     Хочется HTTP ускорить.
     
    Важный для меня вопрос очень.

    Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 16:50 20-12-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RAZORblade

    Цитата:
    esxi-из пушки по мухам

    Почему из пушки? Удобно ведь, да железяка позволяет. Тут можно и нормальный сниффер подвесить на соседней виртуальной машинке, а то эти паролеподбиратели задолбят доступные из интернета ресурсы (в впн у меня пока не сильно ломятся, но в фтп/ссш постоянно, а банить подсетями тоже не всегда удобно, кто ж его знает куда нашего работника занесёт). Да и всё остальное хозяйство (почту, файлопомойку) тоже туда же сунуть. Благо сейчас esxi можно назвать безоплатным))), ключ спокойно получаешь на сайте вмвари.
     
    Тут вопрос надо верно ставить: надо малые габариты+wifi — тогда какой-то из 400-й серии, надо скорость шифрования туннелей — 1000-й серия, надо не слишком мощный универсал — поставь i86-ю на виртуалку. К примеру, у меня нат, дхцп, пхе-сервер (и ещё куча всего) в центральном офисе на виртуалке, раз в неделю сливаются на сервер бекапов. Если вдруг чего случилось — развернуть новую виртуалку и залить в неё всё из бекапов дело получаса (правда чтобы «чего не случилось» лучше всё же ха-кластер поднять, но это совсем другие деньги).

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 16:50 20-12-2011
    ramzes83



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sergey Sosnovsky

    Цитата:
    У dyndns опять бесплатный hostdns недоступен

    я так-то сам еще только вкуриваю в эту тему. У меня на DDNS в бесплатной версии создано 2 хоста. сегодня обнаружил, что один, на микротике не работает.... а на домашнем кинетике отлично отрабатывают оба... сейчас попробую один вырубить... отпишусь.
     
    добавлено
    Так и не понял почему, но dyn.com один хост на Keenetic работает отлично, а на микротике ни как. Провайдер один, местами хосты менял, безуспешно.
     changeip.com завелось с пол-оборота. Оставил оба скрипта. Сразу два не должны отказать, а так больше вероятность подключиться. (ip динамический) ведь 2 одновременно сервиса d-dns не должны мешать друг другу?..

    Всего записей: 537 | Зарегистр. 30-01-2008 | Отправлено: 18:15 20-12-2011 | Исправлено: ramzes83, 01:42 21-12-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru