Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mindusa
    количество не ограничено подключениями
    1 впн сервер за натом, если впн серверов их надо раскидывать по портам

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 13:19 09-12-2010
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GawkV
    за натом не сервер а клиент, сервер в интернете...
    хотя какая в принципе разница.. ))

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 13:31 09-12-2010
    Isorkin

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    На виртуальной машине запущен Mikrotik 4.13. Интернет с  белым IP адресом. Настроена пробороска порта по RDP. Когда пытаюсь через инерент подключиться к компьютеру через удаленный рабочий стол сеанс начинается периодически разрываться (пропадают пинги). Через некторое время связь восстанавливается (в некоторыхслучаях происходит разрыв pptp соединения). Пробую еще раз подключиться через RDP - снова дисконнекты.  
    Пробовал изменять значение MTU до 1400 - проблема не исчезла. При этом сам интернет из дома работает нормально.
    В какую сторону копать?

    Всего записей: 257 | Зарегистр. 06-08-2004 | Отправлено: 13:59 09-12-2010
    dsm150



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем добрый день!
     
    Прошу помощи в следующем вопросе:
     
    Было:
    Комп с win2003+Kerio на нем поднималось VPN соединение для выхода в интернет и к нему стандартным виндовым VPN коннектились клиенты по локалке того же провайдера.
    Kerio естесственно всем этим делом рулил + к нему коннектились из интернета удаленные офисы Kerio VPN клиентом.
    Ввиду того, что под винду нужен полноценный системник, а это все дело стояло в квартире, пришел к решению заменить все это Микротиком RB750.
    т.к. от VPN клиентов керио отказаться возможности нет, в офисе у себя поставил сервер с Kerio. Перед заменой win сервера сделал на нем проброс порта 4090 (по нему работает VPN керио) на сервер с керио в офисе, соединены между собой они были так же PPTP VPN, и все клиенты дружно подцепились уже к серверу в офисе.
     
    Поставил вместо win сервера mikrotik, поднял на нем PPTP сервера для клиентов, все законектились без проблем, в том числе и сервер kerio в офисе.
    Сделал пробросы RDP на внутренние сервера
    Сделал проброс порта для вебконсоли управления сервером керио в офисе
    И сделал проброс порта 4090 для VPN kerio и именно это не работает (((
    а точнее не на 100% Удаленный клиент видит сервер и получает от него сертификат, но соединения в итоге не происходит (((  
     
    Вот что в логе самого kerio:
    [09/Dec/2010 14:34:50] [ID] 92795 [Rule] Service Kerio VPN [Service] Kerio VPN [Connection] TCP 217.194.250.21:63792 -> control:4090 [Duration] 17 sec [Bytes] 593/1222/1815 [Packets] 7/9/16
    [09/Dec/2010 14:34:50] [ID] 92794 [Rule] Service Kerio VPN [Service] Kerio VPN [Connection] TCP 217.194.250.21:58757 -> control:4090 [Duration] 17 sec [Bytes] 597/1226/1823 [Packets] 7/9/16
    [09/Dec/2010 14:34:53] [ID] 92796 [Rule] Service Kerio VPN [Service] Kerio VPN [Connection] TCP 93.95.163.116:1567 -> control:4090 [Duration] 17 sec [Bytes] 593/1222/1815 [Packets] 7/9/16
    [09/Dec/2010 14:34:54] [ID] 92790 [Rule] Service Kerio VPN [Service] Kerio VPN [Connection] TCP 213.85.94.98:49413 -> control:4090 [Duration] 26 sec [Bytes] 1623/1618/3241 [Packets] 12/13/25
     
    Такое впечатление, что керио запросы принимает, обрабатывает, отправляет обратно, а клиенту это не доходит, либо доходит, но микротик рвет это соедиение.
     
    Вот таблицы маршрутизации, PPP и NAT:
     
    # DST-ADDRESS PREF-SRC GATEWAY DISTANCE
    0 ADS 0.0.0.0/0 217.194.240.20 1  
    1 ADC 171.19.0.100/32 171.19.0.1 <pptp-skvil> 0  
    2 ADC 172.19.0.0/24 172.19.0.1 LAN 0  
    3 ADC 172.19.0.100/32 172.19.0.1 <pptp-zsk> 0  
    4 ADC 173.19.0.100/32 173.19.0.1 <pptp-viva> 0  
    5 ADC 174.19.0.100/32 174.19.0.1 <pptp-dir100> 0  
    6 ADC 175.19.0.100/32 175.19.0.1 <pptp-orehovo> 0  
    7 A S 192.168.0.0/16 192.168.66.1 1  
    8 ADC 192.168.66.0/24 192.168.66.235 WAN 0  
    9 A S 192.168.200.0/24 192.168.66.1 1  
    10 ADC 217.194.240.20/32 93.95.167.137 Elsite 0  
     
    # NAME SERVICE CALLER-ID PASSWORD PROFILE REMOTE-ADDRESS  
    0 viva any xxxxxxxx noencryption 173.19.0.100  
    1 skvil any xxxxxxxx noencryption 171.19.0.100  
    2 zsk any xxxxxxxx noencryption 172.19.0.100  
    3 dir100 any xxxxxxxx noencryption 174.19.0.100  
    4 orehovo any xxxxxxxx noencryption 175.19.0.100  
    5 skvilmag any xxxxxxxx noencryption 171.19.0.102  
    6 X balashiha any xxxxxxxx noencryption 176.19.0.100  
    7 iPhone any xxxxxxxx noencryption 177.19.0.100  
    8 papa any xxxxxxxx noencryption 178.19.0.100  
     
     
    0 ;;; Larisa RDP
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=7889  
    protocol=tcp dst-port=7889  
     
    1 ;;; RDP
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=7575  
    protocol=tcp dst-port=7575  
     
    2 ;;; airdim RDP
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=7577  
    protocol=tcp dst-port=7577  
     
    3 ;;; Vadim RDP
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=5667  
    protocol=tcp dst-port=5667  
     
    4 ;;; KerioWebAdmin
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=4081  
    protocol=tcp dst-port=4081  
     
    5 ;;; Storage RDP
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=7578  
    protocol=tcp dst-port=7578  
     
    6 ;;; NAT to SKVIL
    chain=srcnat action=masquerade src-address=171.19.0.100  
    out-interface=Elsite  
     
    7 ;;; NAT to ZSK
    chain=srcnat action=masquerade src-address=172.19.0.0/24  
    out-interface=Elsite  
     
    8 ;;; NAT to PAPA
    chain=srcnat action=masquerade src-address=178.19.0.100  
    out-interface=Elsite  
     
    9 ;;; NAT to VIVA
    chain=srcnat action=masquerade src-address=173.19.0.0/24  
    out-interface=Elsite  
     
    10 ;;; NAT to DIR-100
    chain=srcnat action=masquerade src-address=174.19.0.0/24  
    out-interface=Elsite  
     
    11 ;;; vpn
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=4090  
    protocol=tcp in-interface=Elsite dst-port=4090
    (Добавление)
    Очень прошу помощи, уже всю голову сломал ((((

    Всего записей: 172 | Зарегистр. 30-05-2008 | Отправлено: 10:31 10-12-2010
    stepanhome

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый! Появилась задача раздать инет себе по сущ. сети!  
    Теперь подробнее! Есть сущ сеть по городу, около 1000 компов, адреса статика, нужно по этой сети раздать инет конкретным пользователям! инет идет по оптике, PPPoE подключение, (ю-тел), нужно как то раздать пользователям

    Всего записей: 8 | Зарегистр. 29-11-2010 | Отправлено: 11:27 11-12-2010
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mindusa
    Зачем тогда пробрасывать порт если сервер не в локалке, а в интернете?
    Нат и так пропускает vpn-соединения. Да, протокол GRE разрешён? А то без него pptp не работает.
     
    dsm150
    Напиши/нарисуй нормально условие задачи, а то у тебя пока «каша» получилась. Как себе напишешь, так и решение найдёшь, не найдёшь — пиши сюда, люди подскажут.
     
     
    2All:
    У кого с какой частотой пытаются подобрать пароли к маршрутизаторам? А то, за последние три дня у меня больше трёх сотен IP-шек попали в блеклист одного из маршрутизаторов. Это что, новый троян гуляет по тырнету?
     
    Добавлено:
    stepanhome
    Геморрой ищешь?
    Цитата:
    адреса статика
    — вот он пришёл.
    PS: Попробуй начни читать с верхнего поста.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 16:19 11-12-2010
    dsm150



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    BigElectricCat
    Да задачу представляю себе очень хорошо, прошу прощения, если невнятно изложил ее здесь.
    Попробую еще раз ))
     
    Ситуация  такая:
     
         Есть городская сеть провайдера, в ней находятся два сервера: 1й - Mikrotik адрес в сети прова - 192.168.66.235, который смотрит в интернет через L2TP провайдера. 2й - Kerio control - 192.168.13.157 (друг друга видят отлично, пинги и т.п.), который коннектится к микротику по PPTP, и получает от микротика адрес 173.19.0.100.
         На микротике настроен проброс портов RDP извне на сервер керио, т.е. пробрасываю порт на 173.19.0.100, дальше эти пробросы рулит уже керио по локалке, которая за ним, и это прекрасно работает. Абсолютно так же, как и RDP проброшен порт 4090, по которому стучатся VPN клиенты kerio из интернета, клиенты получают от сервера керио сертификаты, и судя по логам даже происходит соединение, но оно сразу же рвется, вот эту проблему я никак решить не могу.
         Пробовал с микротика пробрасывать не на 173.19.0.100, а на адрес сервера в локалке прова 192.168.13.157, в этом случае вообще ничего не проходит, хотя когда вместо микротика был тоже сервер с керио, проброс на адрес второго сервера 13.157 работал, в том числе и проброшенный 4090 работал отлично.

    Всего записей: 172 | Зарегистр. 30-05-2008 | Отправлено: 19:42 11-12-2010
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dsm150
    Тиресна.
    Ты адреса указал левые или те, что используешь? А то 173.19.0.100 всё же белый адрес какой-то конторы из САШ.
     
    Лан, я сегодня что-то не соображаю… но вот что понял (да простит меня модератор)

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 13:49 12-12-2010
    dsm150



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    BigElectricCat

    Цитата:
    Ты адреса указал левые или те, что используешь? А то 173.19.0.100 всё же белый адрес какой-то конторы из САШ.

    Я использую эти адреса, извне их же невидно, так что вряд ли они помешают кому-либо?!
     

    Цитата:
    в сетке пров—а (должны быть «белые адреса», но у тебя почему-то «серые»)

    Прости, но я не понимаю этой тонкости.
    192.168.13.157 и 192.168.66.235 выданы провайдером, и они статические, и утого и у другого маска 255.255.255.0 и служат они только для работы в локалке провайдера.
     
    Да, маршрутизацию в локалке провайдера обеспечивает сам пров. У всех подсетей шлюзом является 1 (у 13.157 шлюз 13.1, у 66.235 шлюз 66.1).
     

    Цитата:
    для пптп интерфейса МИКРОТИКА (173.19.0.100) и для интерфейса КЕРИО (173.19.0.1), поднимаешь на КЕРИО впн-соединение.

    По-моему все наоборот, 173.19.0.1 - есть PPTP интерфейс микротика, он же шлюз и днс для 173.19.0.100 который получает керио.
     
    Соответственно и пробросы в микротике я все делаю на 173.19.0.100 (керио) а как раз за ним уже те, кому эти пробросы назначены.
     
    Соответственно и правило:
    11 ;;; vpn  
    chain=dstnat action=dst-nat to-addresses=173.19.0.100 to-ports=4090  
    protocol=tcp in-interface=Elsite dst-port=4090
     
    по-моему должно работать, но почему то не работает(
     
    Повторюсь еще раз, все остальное, кроме этого 11го правила работает отлично! )))
    А точнее и оно вродебы как работает, ибо судя по логам керио и vpn удаленного клиента, соединение происходит, но сразу же рвется (((

    Всего записей: 172 | Зарегистр. 30-05-2008 | Отправлено: 15:47 12-12-2010 | Исправлено: dsm150, 15:48 12-12-2010
    grrrrrrr1

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет, есть такая проблема - установил на комп1 МикротикOS 3.20, подклюяаю его к инету ПППоЕ, всё норм, с роутера все пингуется, работает, пытаю передать инте в локазку через НАТ, подключаю комп2 и на нем работает только скайп и торенты, страницы не открываются, ничего не пингуется кроме комп1, трасировка показывает что дальше комп1 пинги не идут, настраивал вот по этому мануалу http://it-admin.org/news/nastrojka-pppoenat-dhcpvpn-v-srede-mikrotik-routeros.html может кто знает в чем проблема?

    Всего записей: 18 | Зарегистр. 02-12-2010 | Отправлено: 16:01 12-12-2010
    dsm150



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    grrrrrrr1
    А DNS в микротике прописали и разрешил запрос на них из локалки?
    Попробуй, пингуются IP в интернете с компа 2? Если пингуются, то точно DNS в микротике не прописал. ))

    Всего записей: 172 | Зарегистр. 30-05-2008 | Отправлено: 16:25 12-12-2010
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dsm150
    Хм… а с чего ты решил что их извне не видать? У меня, например, «белы» адреса просто машрутизируются, «серые» же натятся. Тут уж, как у прова твоего настроено, так и будет.
     

    Цитата:
    Повторюсь еще раз, все остальное, кроме этого 11го правила работает отлично! )))  
    А точнее и оно вродебы как работает, ибо судя по логам керио и vpn удаленного клиента, соединение происходит, но сразу же рвется ((

     
    Если ты создаёшь сеть и у тебя нет «белых» адресов, то стоит использовать только те адреса которые разрешены для локалок («серые»): 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16. Естественно обращения в Интернет, с этих адресов, нужно маскировать.
    Если уж у тебя провайдер даёт адреса из этого списка — тогда свои локалки переделать так, чтобы адреса не «пересекались» иначе у маршрутизатора «уз за разум зайдёт» (естественно если мер не предпринять никаких.)
     
    Я тебе написал как надо сделать, точнее выдрал кусок текста из рабочего конфига (малость подправленный под твои настройки, а то у меня «белые адреса» там).
    Когда у тебя клиенты пптп прицеплены они друг друга пинговать могут? Вот попробуй пропингуй все клиенты, трасертом погляди как пакетики переходят через маршрутизатор. И сначала подними виртуальну сеть (средствами пптп или л2тп) на микротике, потом будешь с натом мудрить. При правильно настроенной ВПН, НАТ, для доступа к ресурсам компов, которые в этой виртуальной приватной сети участвуют, не нужен.
     
    Добавлено:
    grrrrrrr1
    Ты лучше напиши, что настраивал, а не к своему к своему рук-ву отсылай (впрочем он очень краткое и что либо перепутать там сложно.)
    или под «море» спрячь содержимое файлика полученного через export file=file_name.rsc . 99,9% что создал что-то в правилах фаирвола, хотя в твоём мануале про это вообще молчок.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 16:27 12-12-2010 | Исправлено: BigElectricCat, 16:35 12-12-2010
    grrrrrrr1

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    "или под «море» спрячь содержимое файлика полученного через export file=file_name.rsc"  сори за нубство но я фразу не понял, фаерфол не трогал - смотрел через винбокс, там правил нет. "А DNS в микротике прописали и разрешил запрос на них из локалки?" нет, а как это? нигде в мануалах ничо про это не видел, если можно, расскажите.

    Всего записей: 18 | Зарегистр. 02-12-2010 | Отправлено: 19:56 12-12-2010
    dsm150



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    grrrrrrr1
    в винбоксе:
    IP -> DNS -> на первой вкладке "static" кнопка settings, там же поставить галочку allow remote requests

    Всего записей: 172 | Зарегистр. 30-05-2008 | Отправлено: 20:08 12-12-2010
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    сори за нубство но я фразу не понял

    Запускаешь винбокс, в нём есть кнопочка — «new terminal», чавишь на неё.
    Откроется окошечко, вот в нём и набери expoort file=all_conf_my_router.rsc а потом этот такстовый файлик из files закинь себе на раб стол и открой нотепадом, вот там вся твоя конфигурация и есть.  

    Цитата:
    нигде в мануалах ничо про это не видел

    Да не ужели, а это что?

    Цитата:
    4. Прописываем DNS Вашего провайдера.
    /ip dns
    set primary-dns=ххх.ххх.ххх.ххх secondary-dns=ххх.ххх.ххх.ххх allow-remote-requests=yes

    Либо ты всё делал так как там описано — значит должно работать, либо что-то не сделал.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 20:13 12-12-2010
    grrrrrrr1

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    4. Прописываем DNS Вашего провайдера.  
    /ip dns  
    set primary-dns=ххх.ххх.ххх.ххх secondary-dns=ххх.ххх.ххх.ххх allow-remote-requests=yes
     
    мне провайдер днс не говорил, они автоматом получаются, да и проблема-то не в этом, ведь роутер в инет заходит, а вот дальше он не идет.

    Всего записей: 18 | Зарегистр. 02-12-2010 | Отправлено: 20:43 12-12-2010
    dsm150



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    BigElectricCat
    Прости за наглость, но можно ли с тобой как то голосом связаться?
    Ты единственный, кто откликнулся из трех профильных форумов, где я писал, а тут много писать уже пальцы просто отваливаются )))

    Всего записей: 172 | Зарегистр. 30-05-2008 | Отправлено: 20:43 12-12-2010
    dsm150



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    grrrrrrr1
    С роутера ты ya.ru например пингуешь?!
    В локалке, компы автоматом IP получают от микротика, или в ручную?

    Всего записей: 172 | Зарегистр. 30-05-2008 | Отправлено: 11:06 13-12-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    и так - прокси сервер, в общих чертах понятно ка это работает,
    то есть все запросы согласно этому мануалу переправляются на 8000 порт, вот не понятно как
    это происходит когда несколько внешних интерфейсов...
    или это не важно, сколько внешних интерфейсов? и как в таком случае
    будет работать PCQ и QoS? который в данный момент работает, или его
    надо будет перестраивать? тогда не понятно как все это настроить?
    и еще не менее важный момент, нужен ли этот прокси, где то читал, что
    при не большом количестве пользователей вроде как хорошо, а вот при
    большом как бы плохо из-за того что будут тормоза потому как поиск
    данных в кеше прокси отнимает тоже время и чем их больше данных в кеше
    тем хуже..

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 15:29 13-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как это происходит когда несколько внешних интерфейсов

    запрос перенаправляется на прокси. затем прокси делает запрос от своего имени к нужному ресурсу. после этого результат отправляется пользвателю
     

    Цитата:
    как в таком случае будет работать PCQ и QoS?

    отлично будет работать, если учесть, что теперь трафик пользователя будет ходить не только в forward, но ещё и в input/output - то, что идёт через прокси
     

    Цитата:
    не менее важный момент, нужен ли этот прокси

    можно попробовать для начала сделать его только в памяти - у неё скорость работы чуть повыше, чем у диска

    Всего записей: 3755 | Зарегистр. 05-05-2006 | Отправлено: 16:25 13-12-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru