Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OleSt
    NAT на свою сеть обязательно оставьте...
    а вот на подключении к провайдеру стоит у вас -  
    Use Peer DNS
    Add Default Route

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 15:46 18-10-2010
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    NAT на свою сеть

    Ага. Спасибо
     

    Цитата:
    Add Default Route

    Это стоит.

    Цитата:
    Use Peer DNS  
    - это не нашел в L2TP

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 15:54 18-10-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 OleSt
    а что здесь вопросы по настройке тика не задаёте http://forum.ufanet.ru/forumdisplay.php?f=100 Там тоже знающие люди есть

    Всего записей: 1623 | Зарегистр. 19-02-2006 | Отправлено: 17:14 18-10-2010
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а что здесь вопросы по настройке тика не задаёте

    Я там смотрел в первую очередь. Не найдя ни одного поста по настройке, решил что люди не пользуются А так да, там есть грамотные.

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 17:29 18-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OleSt
    вы я так понимаю путем не настраивали микротик,
    а оставили базовую настройку с которой он поставляется...
    тогда рисуйте подробную схему своей сети...
    и выкладывайте сюда конфиги firewall mangl, firewall nat, interface,
    dns, ip routes, ip address...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 17:49 18-10-2010 | Исправлено: vlh, 17:51 18-10-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Почему не пользуются? Пользуются: http://forum.ufanet.ru/showpost.php?p=163874&postcount=3 ветку создал я, а вот лабать пошаговую инструкцию, действительно не для кого. Те кто микротом пользуются и сами с усами

    Всего записей: 1623 | Зарегистр. 19-02-2006 | Отправлено: 18:19 18-10-2010 | Исправлено: aleksvolgin, 18:20 18-10-2010
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добавлено:

    Цитата:
    Почему не пользуются? Пользуются

    aleksvolgin Да, я читал ваши посты перед покупкой Я вам написал в личку на уфанет.

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 18:27 18-10-2010 | Исправлено: OleSt, 19:14 18-10-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но локальные ресурсы провайдера доступны только с интерфейсов l2tp-out1_ufanet и ether1
    - у вас для доступа к локалке отдельно нужно vpn-линк поднимать или у вас локал без vpn?
     
    Отвечаю на ваш вопрос: разумеется да. Но у меня схема такая: один впн линк (рртр) для внешки, другой впн линк для локалки, проще говоря локал без впн нам ещё не сделали (как и l2tp). Ну и разумеется таблица роутинга для доступа к локальным ресурсам.

    Всего записей: 1623 | Зарегистр. 19-02-2006 | Отправлено: 18:32 18-10-2010 | Исправлено: aleksvolgin, 18:37 18-10-2010
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Честно говоря мне торрент и ретрекер нужен. Локал без vpn есть. При прямом подключении кабеля ретрекер работает. Он и с микротика пингуется. Но вот с ether2-5 никак...
     
    PS. Было так - просто поднимал свободу и всё сразу доступно включая ресурсы.

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 18:40 18-10-2010 | Исправлено: OleSt, 18:42 18-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    я правило 7 перемещаю после правила 14 и если пакет движется так как я описал то он должен все равно попасть под это правило, но он перестает  
    попадать

    так там же passthrough=no в 14-м...
     

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 18:42 18-10-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но вот с ether2-5 никак...
    - правильно, потому, что машинко не знает куда роутить эти пакеты

    Цитата:
    Было так - просто поднимал свободу и всё сразу доступно включая ресурсы.
    - и у меня так-же, если положить впн интерфейс локалки, но извините тогда у меня входящая скорость с torrents.ufanet.ru (и других локальных ресурсов) не 10 МБит, а входящая по тарифу, что ессно меня не устраивает.

    Всего записей: 1623 | Зарегистр. 19-02-2006 | Отправлено: 18:58 18-10-2010
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хм. Ладно, будем ещё думать

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 19:01 18-10-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    будем ещё думать
    - вы схемку сперва нарисуйте что куда откуда, она вам шибко поможет
    Удачи.

    Всего записей: 1623 | Зарегистр. 19-02-2006 | Отправлено: 19:16 18-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    так там же passthrough=no в 14-м...

    да мало того, я его 14 даже пробовал отключать,
    все равно под правило 7 которое поставлено после него
    ни чего не попадает...возвращаю на свое место то есть после 6
    опять пакеты попадают...
    бред какой то...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:21 18-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    не надо ограничиваться двумя позициями. камасутра учит, что его надо ставить после каждого - и смотреть, после какого работать перестаёт. значит, предыдущее перехватывает пакеты. ждём результатов

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 20:39 18-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    ты прав, мне уже помогли, но все оказалось настолько просто,
    ведь предыдущее правило ловит пакеты для TCP вот оно и ловит
    мой на TCP 80... крыша уже едет от всего
     
    смотри есть еще вопросик, мне в queue tree нужно периодически
    менять некоторые значения нескольких правил например max-limit
    и limit-at и естественно в ручную не очень хочется...
    хочется сделать какой нибудь список который потом копировать в терминал
    что бы он записывал новые правила с новыми значениями...
    но так как через терминал нельзя вбить правило которое уже есть
    то наверное надо как то удалять которое есть а потом записать новое
    с новым значением...
    подскажи как это реализовать...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:14 18-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    а не проще уже существующее правило менять?
    /queue tree set blablabla max-limit=новый_лимит
     
    потом это в скрипты, а скрипты - в scheduler

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 03:37 19-10-2010
    chert90

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите mikrotik поддерживает шифровнаие aes. Надо wifi wpa2ccmp. сейчас мт 3.30 x86 wpa2-psk.

    Всего записей: 58 | Зарегистр. 31-10-2002 | Отправлено: 10:54 19-10-2010 | Исправлено: chert90, 11:19 19-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибчик...
    странно не все правила так можно поменять...
    вот например название toorent_client_in принимает,
    а вот если хочу поменять правило с названием 1024InUnl
    то выделяет символ "I" красным не пойму в чем дело...
     
    P.S.
    разобрался, надо название поменять....

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:58 19-10-2010 | Исправлено: vlh, 11:23 19-10-2010
    excentro

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не могу заставить openvpn на микротике 750G выдавать клиенту default route. Я так понимаю микротик такого не умеет. Как на стороне клиента прописать что бы шлюзом ставал микротик?

    Всего записей: 1 | Зарегистр. 07-02-2009 | Отправлено: 12:08 19-10-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru