Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как только я указываю <...> то пинги <...> не идут

    именно поэтому просили трассировку: пинг в данном случае ни о чём не говорит (поскольку его банально нет)
     
    192.168.0.4 знает о том, где находится 10.8.0.0/24?

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 10:52 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    скорее всего нет  
     
     
    Добавлено:
    Chupaka

    Цитата:
    192.168.0.4 знает о том, где находится 10.8.0.0/24?

    как это прописать на роутере
     

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 10:56 24-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    скорее всего нет

    вот и ответ. поскольку он не знает, где это, то и пакеты для него направляет в какой-нибудь интернет
     
    Добавлено:
    IP -> Routes

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 10:58 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    щас у меня так  
     
    [admin@MikroTik] /ip route> print
    Flags: X - disabled, A - active, D - dynamic,  
    C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,  
    B - blackhole, U - unreachable, P - prohibit  
     #      DST-ADDRESS        PREF-SRC        GATEWAY-STATE GATEWAY              DISTANCE INTERFACE    
     0 A S  ;;; added by setup
            0.0.0.0/0                          reachable     100.255.100.246        1        WAN          
     1 ADC  100.255.100.244/30   100.255.100.245                                      0        WAN          
     2 ADC  192.168.0.0/24     192.168.0.4                                        0        LAN  

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 11:04 24-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rosalin
    Добавляй маршрут на микротике.  
    10.8.0.0/24 - адрес назначения
     
    192.168.0.6 - шлюз.  
     

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:07 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    блин я в шоке !!! век живи век учись !!!

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 11:11 24-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    faust72rus
    Я так понимаю заработало?  
     
     
    З.Ы. На самом деле всё закономерно и логично.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:13 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    еще для меня сверх задача поднять на микротике OpenVPN, посему как сейчас схема , скажем через ...
     
     
    но пока вообще не понял , програмный OpenVPN работает нормально

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 11:14 24-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rosalin
    В чём проблема в поднятии? Скрин настроек в студию. Авторизация через радиус будет или прямо из списка пользователей?

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:16 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Софтовый OpenVPN сервер настроен так  
    # Тип интерфейса
    dev tun
     
    # протокол - советую udp
    proto udp
    #proto tcp
     
     
    # Порт
    port 5000
     
    # Признак серверной конфигурации
    tls-server
     
    #Укажем адресное пространство в vpn-сети
    server 10.8.0.0 255.255.255.0
     
    # маршрут vpn сети
    # push "route 10.8.0.0 255.255.255.0"
    # маршут сети главного офиса  
    # push "route 192.168.0.0 255.255.255.0"
     
    # Включаем сжатие
    comp-lzo
    # Разрешаем vpn-клиентам видеть друг друга
    client-to-client
     
    # указываем где хранятся файлы с
    # настройками IP-адресов клиентов
    client-config-dir C:\\OpenVPN\\config\\ccd
     
    # Файл с описанием vpn-сетей между клиентом и сервером
    # Если при старте сервера он не существует, то создается автоматически
    ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt 0
     
    # Указываем пути к сертификатам сервера
    # Сертификат для шифрования установки соединения
    dh C:\\OpenVPN\\ssl\\dh2048.pem
    # Сертификат центра сертификации
    ca C:\\OpenVPN\\ssl\\ca.crt
    # Сертификат сервера
    cert C:\\OpenVPN\\ssl\\ServerVPN.crt
    # Ключ сервера
    key C:\\OpenVPN\\ssl\\ServerVPN.key
     
    # Использование интерфейса и ключа при перезапуске сервера
    persist-tun
    persist-key
     
    # Защита от DOS атак (для сервера, после пути к ключу, ставим 0)
    tls-auth C:\\OpenVPN\\ssl\\ta.key 0
     
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
     
    # Время жизни неактивной сессии
    keepalive 10 120
    # максимум клиентов
    max-clients 20
     
     
    # Пути к логам
    # Лог состояния (перезаписывается ежеминутно)
    status C:\\OpenVPN\\log\\openvpn-status.log
    # Системный лог
    log-append C:\\OpenVPN\\log\\openvpn.log
    # Количество отладочной информации (от 0 до 9) в логах
    mute 3
    verb 4
     
     
    + cdd
    # маршрут для клиента client1, чтобы видеть сеть за сервером, т.е. 192.168.0.0/24
    push "route 192.168.0.0 255.255.254.0"
    #push "route 192.168.0.0 255.255.255.0"
     
    вроде микротик UDP не держит и push тоже

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 11:28 24-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rosalin
    UDP действительно унсуппортед. Критично?

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:45 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    думаю нет , как насчет пропускной способности

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 11:45 24-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rosalin
    Что за железо у тебя?

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:49 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    железо pc
    версия Микротика 3.22

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 12:03 24-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rosalin
    Chupaka
    Чупака по производительности OpenVpn на железе не подскажешь? (у меня тока RB есть=)

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 12:30 24-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    по производительности OpenVpn на железе не подскажешь?

    не, не подскажу, не пробовал. OpenVPN как-то не очень вкусен без поддержки UDP, так что L2TP в этом плане вкуснее =)

    Всего записей: 3752 | Зарегистр. 05-05-2006 | Отправлено: 13:10 24-12-2010
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    L2TP
    не подскажешь как поднять ... и насколько это подойдет для замены OpenVPN//
    т.е что бы юзеры могли подключаться через интренет к локальной сети , и можно было бы объединять офисы

    Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 13:26 24-12-2010
    tttrip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые большая просьба!
    нужна маленькая консультация.
     
    приобрёл роутер RB 750 c  RouterOS 4.10
     
    прочёл много страниц выяснил всё что нужно было кроме одной мелочи
    необходимо 2 порта использавать под WAN т.е. нужно второй порт вывести из свича
    назначил 3 порт мастером перестроил 4 и 5
     
    но второй по прежнему числится в свиче
     
    как сделать его независимым(как и первый)?????

    Всего записей: 1 | Зарегистр. 30-06-2010 | Отправлено: 13:52 24-12-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    tttrip
    У всех портов очисти свойство мастер. И все порты будут независимыми.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 14:37 24-12-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    что ни как до меня не дойдет, пытаюсь заблокировать доступ к winbox,
    всем кроме определенных IP:

    Код:
    add action=accept chain=forward comment="" disabled=no dst-port=8291 protocol=tcp src-address-list=admin
    add action=drop chain=forward comment="" disabled=no dst-port=8291 protocol=tcp src-address-list=0.0.0.0/24

    удаляю свой компьютер из листа admin, но по прежнему могу зайти на тик
    через winbox....

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 14:37 24-12-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru