Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeriyZ
    это уже не прокси, а ретранслятор получается - у udp и http слегка разная специфика работы... нет, такого в роутере точно нет

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 12:10 15-01-2010
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем Добрый день! кто использовал карточку D-Link DFE-580TX 4-портовую с микротиками?
    На вики микротика говорят что сервер вешает в версии 3.0 beta 5. а как она работает с более новыми версиями никто не знает конкретно с 4.3?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 12:53 15-01-2010
    lexassa1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
     
    Подскажите пожалуйста как будет выглядеть строчка в скрипте для отключения(включения) правила фаервола.
     
    /ip firewall mangle номер 5 или по каментарию "balans"
     

    Всего записей: 110 | Зарегистр. 29-07-2008 | Отправлено: 14:43 15-01-2010
    maxem34

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.  Подскажите что и где нужно настроить чтобы избавиться от соединений "close" У меня в списке соединений после использования таких программ как torrent, остаются соединения, но они переходят в состояние  "close"  и так висят от 24 часов. Как удалять такие соединения автоматически не дожидаясь окончания 24 часов?

    Всего записей: 7 | Зарегистр. 24-12-2009 | Отправлено: 16:16 15-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    или по каментарию "balans"

    /ip firewall mangle enable [find comment="balans"]
     
    maxem34
    24 часа Close? O_o а таймауты какие указаны в ConnTrack?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 17:26 15-01-2010
    maxem34

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    maxem34
    24 часа Close? O_o а таймауты какие указаны в ConnTrack?

    извините меня, но я только знакомлюсь с микротиком. Я в winboxe смотрю firewall вкладка: connections.  
    src. address: xxx.xxx.xxx.xxx:80 (80 порт http!)
    dst. address: xxx.xxx.xxx.xxx:50000 (это порт torrent)
    Protocol: tcp
    Connection type: пусто
    Connection mark: пусто
    2P2: пусто
    Timeout: 23.43.10 и падает
    TCP State: close
    если dst. address: xxx.xxx.xxx.xxx:80 (порт http), то timeout 00:00:20 и падает. Остальные порты начинает с 23:59:59. в ConnTrack tcp close 00:00:10.
     
    Добавлено:
    В ConnTrack только TCP Established 1d 00:00:00 и все, остальные значения от 00:10:00 до 00:00:05 (по умолчанию)

    Всего записей: 7 | Зарегистр. 24-12-2009 | Отправлено: 17:49 15-01-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    450G
    Resources -> Bad Blocks:5
    что это?  
    при покупки было 4, неделя работы уже 5..
    это что флеш диск сыпется - или это нормально?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:01 15-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    maxem34
    Firewall -> Connections -> там кнопка Tracking - там смотрели? занятно... какая версия роутерос?
     
    vlh
    разработчики говорят, до 100 бэдов - это нормально, техпроцесс такой )) потом можно уже начинать паниковать

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 18:21 15-01-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибо...
    а после 100 - я так понимаю железку на помойку, и в магазин за новой?
    тогда у кого есть опыт работы с этими железками, сколько они примерно работают по
    времени год, два, месяц, неделя?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:04 15-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    после - в саппорт... я так понимаю, надо их форматировать заново, при этом могут быть нюансы с лицензией
     
    по своему небольшому опыту могу сказать, что они работают гораздо больше месяца )))

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 19:38 15-01-2010
    lexassa1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    спасибо.
     
    а как узнать активно правило или нет?

    Всего записей: 110 | Зарегистр. 29-07-2008 | Отправлено: 19:59 15-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как узнать активно правило или нет?

    /ip fi fi get [find comment="something"] disabled

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 20:33 15-01-2010
    maxem34

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    maxem34
    Firewall -> Connections -> там кнопка Tracking - там смотрели? занятно... какая версия роутерос?  

     
    Вот мои настройки connection tracking!
    [admin@MikroTik] /ip firewall connection tracking> print
    enabled: yes
    tcp-syn-sent-timeout: 5s
    tcp-syn-received-timeout: 5s
    tcp-established-timeout: 1d
    tcp-fin-wait-timeout: 10s
    tcp-close-wait-timeout: 10s
    tcp-last-ack-timeout: 10s
    tcp-time-wait-timeout: 10s
    tcp-close-timeout: 10s
    udp-timeout: 10s
    udp-stream-timeout: 3m
    icmp-timeout: 10s
    generic-timeout: 10m
    tcp-syncookie: no
    max-entries: 200704
    total-entries: 2356
     
    mikrotik 3.20 скачаный с этого форума.
    Вот кусок моих соединений
    Flags: S - seen reply, A - assured  
     #    PR.. SRC-ADDRESS           DST-ADDRESS           TCP-STATE   TIMEOUT    
     0    tcp  10.10.0.24:50000      94.178.88.108:27309   close       9h41m3s    
     1 S  tcp  10.10.0.24:50000      71.187.9.45:1554      close       11h40m19s  
     2 S  tcp  94.51.16.142:2692     94.178.29.115:50000   close       18h24m46s  
     3    tcp  10.10.0.24:50000      87.110.42.31:56068    close       12h51m55s  
     4    tcp  10.10.0.24:50000      89.232.105.8:51867    close       12h16m42s  
     5    tcp  10.10.0.24:50000      93.185.179.219:64686  close       10h51m1s    
     6    tcp  10.10.0.24:50000      188.19.149.224:20595  close       17h8m22s    
     7    tcp  10.10.0.24:50000      91.77.213.230:3020    close       17h17m4s    
     8    tcp  10.10.0.24:50000      79.140.5.2:2064       close       16h36m23s  
     9 SA udp  10.10.0.24:50000      77.127.178.123:61403              3m44s      
    10    tcp  10.10.0.24:50000      213.109.48.127:52066  close       14h41m30s  
    11    tcp  10.10.0.24:50000      84.245.217.23:59019   close       14h30m56s  
    12 S  tcp  87.251.152.126:1546   94.178.29.115:50000   close       15h58m1s    
    13 S  tcp  95.69.197.172:56799   94.178.29.115:59965   close       18h50m57s  
    14 S  tcp  95.135.18.185:51000   94.178.29.115:60761   close       19h5m27s    
    15 SA udp  10.10.0.24:50000      188.19.149.224:56606              3m6s        
    16 S  tcp  10.10.0.24:50000      91.188.34.89:54254    close       17h25m58s  
    17 SA udp  10.10.0.24:50000      81.23.153.144:35691               3m13s      
    18 S  tcp  212.33.255.77:53046   94.178.29.115:50000   close       13h22m3s    
    19    tcp  10.10.0.24:50000      84.245.217.23:57132   close       9h41m32s    
    20 S  tcp  10.10.0.24:56319      95.54.185.153:27107   close       17h37m25s  
    -- [Q quit|D dump|down]
     
     
    Добавлено:
    на данный момент у меня 2079 соединений из 2342 (из них в состоянии close 1823). И это 1 комп подключен к микротику, а мне нужно подключить еще 10. а потом в будущем еще и туннель со 2 офисом создать. И сядет мой микротик.

    Всего записей: 7 | Зарегистр. 24-12-2009 | Отправлено: 09:37 16-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    maxem34
    прикольно... советую обновиться до последней версии и проверить - может, просто глюк 3.20...

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 17:49 16-01-2010
    sudya



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, помогите
    есть ip провайдера инета (напр. 80.80.80.80)
    от провайдера идет мост на двух Bullet2HP AP(у провайдера) Station(у клиента)
    у них IP 192.168.0.50 и 192.168.0.51
    Ко второму Bullet2HP( Station) подключен Микротик, порту ethe0 присваиваю 80.80.80.80
     
    Но блин подключится через инете удаленно по этойму IP 80.80.80.80 я к микротику не могу ((( что посоветуете?
     
    Еще есть такой момент, если подключиться сразу к провайдеру и дать компу  ip 80.80.80.80, то я его могу пинговать, если комп подключить к Bullet2HP AP и дать  ip 80.80.80.81 он пингует 80.80.80.80 и спокойно конектится с микротиком winboxом.
    Втыкаю кабель провайдера в РОЕ от Bullet2HP AP тишина((
    Думал кабель фиговый, а нет. Даю Bullet2HP AP ip 80.80.80.80, спокойно пингую и захожу в систему управления.
     
    Че делать, куда смотреть?

    Всего записей: 4 | Зарегистр. 05-08-2006 | Отправлено: 00:52 17-01-2010
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Господа подскажите есть RouterBoard 433 на нем изначально стояла 3 версия RouterOS (Level 4), вот на днях проапдейтил фирмваре и апгрейднул микротик ос, после потребовало обновить в обьязательном порядке ключ из-за смены чего-то там. Обновил и теперь вижу на закладке License - Upgradable To v.5.x хотя на офф.сайте написано что 3 апргрейдится до 5 только на лицензиях Level 5 и 6.  
    Отсюда вопрос это глюк Микротика и шары не будет, или Микротики решили сделать подарок пользователям?

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 03:04 17-01-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Salik
    читал, что на 4 версии ОС ограничение сняли по уровню

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 03:15 17-01-2010
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    у меня за больше чем год работы, там значится цифра 2. Аптайм до апдейта был 260 дней... хорошие железки
     
    Добавлено:
    gamespb
    с чего бы это?!  
     
    Ребят а подскажите можно как-нибудь микротику указать какой Encoding использовать для PPTP соединения. А то MPPE128  нагружает процессор на 90% уже при 20 мбитах, а отключать шифрование совсем не хочется.  
    При 50-60 мбитах без шифрования проц нагружен на 80-85%.

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 03:38 17-01-2010 | Исправлено: Salik, 03:53 17-01-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста как ограничить количество одновременно открытых сессий на определенный IP адрес (версия микротика 2.9.27)?

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 21:41 17-01-2010
    maxem34

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сегодня посмотрел логи микротика и нашел там красную строчку типа:
    system error critical        login failure for user root from 115.166.131.204 via ssh
    Я так понимаю какая то @лять хочет подключиться к моему микротику. Как от такого защититься, подскажите правило. Мне в принципе удаленно не надо управлять микротиком, так что лучше все концы обрубить...

    Всего записей: 7 | Зарегистр. 24-12-2009 | Отправлено: 09:52 18-01-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru