Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShokoAsahara
    Повторяешься
    Откуда знаешь, что хотспот поднял? Что то не так... Когда он поднят куда бы(вэб) ты не обратился выскакивает приглашение на авторизацию.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 10:36 19-02-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хм....  само все настраивается ?

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 11:38 19-02-2009
    mart84

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2.9 хотспот кривой
    ставь 3ю ветку, всё настроится по докам с пол-пинка

    Всего записей: 69 | Зарегистр. 15-08-2006 | Отправлено: 13:04 19-02-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    3-ей нету вроде поломаной, насколько мне известно. А вот тогда еще вопрос - у меня в 2.9 почему то только один пользователь работает. А через час рабты вообще инет пропадает и у него тоже.

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 15:38 19-02-2009
    star4ik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    кто знает как ограничить скорость каждому пользователю, на определенные IP. если пометить пакеты и добавить правило в Queues то получается эта скорость на всех.  
    подскажите кто знает)

    Всего записей: 83 | Зарегистр. 09-11-2008 | Отправлено: 20:21 19-02-2009
    mart84

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShokoAsahara, ну приехали, в варезник заглядываете?
    star4ik, полно документации на эту тему.
    есть SIMPLE QUEUES , туда добавьте своих пользователей. все правила для помечания создадуться автоматом.

    Всего записей: 69 | Зарегистр. 15-08-2006 | Отправлено: 22:31 19-02-2009
    star4ik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    есть SIMPLE QUEUES , туда добавьте своих пользователей. все правила для помечания создадуться автоматом.

     
    что значит туда добавть своих пользователей? у меня связка UTM+MikroTik шейперы поьзователям устанавливают при их подключении в SIMPLE QUEUES. это работает. но мне надо чтоб на определенную группу IP скорость для каждого пользователя была одинаковой, например 1500k. или ты хочешь сказать что каждому ручками писать правило? чет я тебя не понял

    Всего записей: 83 | Зарегистр. 09-11-2008 | Отправлено: 23:18 19-02-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShokoAsahara
    есть человек на 2.9.27 использует хот спот полным ходом.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 03:14 20-02-2009
    mart84

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    star4ik
    я так полагаю UTM скриптами добовляет правила в шейпер? что в скриптах?
    gamespb
    ну наверняка он там работает - но у меня не получилось его завести с юзерманагером. А в 3й ветке всё заработало прям по инструкции из вики.
     
    Кстати свою задачу я так и не решил.
    Я хотел чтобы каждый пользователей прозрачно ходил в инет, но при этом добовлялся его мак в юзерман. Ну или хотябы кнопку такую сделать в хотспотном кейптив портале.

    Всего записей: 69 | Зарегистр. 15-08-2006 | Отправлено: 03:41 20-02-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShokoAsahara, ну приехали, в варезник заглядываете?  
     
    Все прочитал до конца, нашел только какие то флешки с микротиком. Если не затруднит дайте ссылочку на 3 версию рабочую а .... Я буду Вам очень благодарен.
     
    Так то путем мытарств я настроил все таки хотспот, но !!!! ПОльзователь авторизуется, а затем, появляется интернет и все вроде нормально, редирект работает и т.д. НО ВСЕ ЭТО ЧУДО ДЛИТЬСЯ СЕКУНД 15 , затем инет у пользователя пропадает и неоткрывается даже страница авторизации, хотя редирект на нее происходит, в чем может быть дело ???

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 10:19 20-02-2009
    swed82

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята, кто может правильно написать условия для Simple Queues.
    Чё-то как не пытаюсь, не получается правильно сделать условия.
     
    Не знаю или правильно изобразил, но что-то типа этого
     
    http://www.imagebam.com/image/72274a27229141
     
    1) Гарантированных 75Мбит нужно кинуть между локальной сетью провайдера и бриджем, остальных 25Мбит оставить для интернета
    2) Гарантированных 37Мбит выделить для 192.168.1.3 (при условии, если вся полоса интернет канала 25Мбит + остаток 37Мбит пойдёт на 192.168.1.2
    3) Тоже самое что и в пункте 2) только для 192.168.1.2
    4) Гарантированных 12.5Мбит для 192.168.1.3 (половина от интернет соединения)
    5) Тоже самое что и в пункте 4) только для 192.168.1.2

    Всего записей: 13 | Зарегистр. 15-02-2009 | Отправлено: 17:34 20-02-2009 | Исправлено: swed82, 00:00 24-02-2009
    larin58



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Привет всем!
    Вопрос следующий:
     
    1. Есть локальная городская сеть 10.0.0.0/8, адреса раздает DHCP.
    2. Есть Mikrotik 3.16 с двумя сетевыми.
    3. Одна сетевая смотрит в эту локалку (DHCP присвоил адрес к примеру 10.6.4.86)
    4. Вторая сетевая (ее ip 192.168.1.2) подключена к ADSL модему, который работает в режиме РОУТЕРА (его внутренний ip 192.168.1.1).
     
    На Микротике есть инет, поднят ВПН сервер и я (и еще несколько пользователей из городской сети) пользуемся инетом.
     
    Но есть простая задача которую я до сих пор не смог решить:
    ADSL модем управляется через web-интерфейс. Как мне попасть на него через Mikrotik? Т.е. на этот самый модем ip 192.168.1.1, и 80-ый порт.. ?!
     
    Вроде бы элементарно сделать перенаправление портов, пробовал так:
    ip firewall nat add chain=dstnat dst-address=10.6.4.86 action=dst-nat protocol=tcp dst-port=80 to-address=192.168.1.1
     
    После, пытаюсь зайти через web на 10.6.4.86 - глухо, нет страницы.
    Если просканировать 10.6.4.86 на наличие открытых портов - 80 порт НЕ открыт.
     
    На самом деле пробовал по разному, и извращался тоже как только можно. И ip пробовал все которые можно и в разных всевозможных вариациях. И форум pcrouter.ru и drivermania.ru изучил в доль и поперек где аналогичных 1001 тема. Все равно не рабтает. Порт на модеме открыт, так как если модем подключить к винде, можно свободно на него зайти.
     
    Помогите!
     
    Добавлено:
    Всем спасибо! Проблемму решил! (так всегда, если ы не написал на форум - не разобрался бы)
    Достаточно было добавить:
    ip firewall nat add chain=srcnat action=masquerade out-interface=!ether1
    в правилах NAT, причем "выше" правила перенаправления.
    или можно еще так
    ip firewall nat add chain=srcnat action=masquerade
    тогда можно делать port mapping так же и в свою локальную сеть.

    Всего записей: 108 | Зарегистр. 25-07-2005 | Отправлено: 18:29 20-02-2009
    star4ik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    star4ik  
    я так полагаю UTM скриптами добовляет правила в шейпер? что в скриптах?

     
    да, совершенно верно. и это все работает.
     
    и вот надо сделть чтоб на группу IP скорость резалась 1500k. в SIMPLE QUEUES делал правило на маркированные пакеты, скорость резалась только не так как надо. отдавалось на всех 1500k так вот как сделать так чтоб на каждого пользователя было тако ограничение, а не на всех?

    Всего записей: 83 | Зарегистр. 09-11-2008 | Отправлено: 00:29 21-02-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    star4ik
    PCQ?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:45 21-02-2009
    star4ik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    star4ik  
    PCQ?

     
    а можно поподробнее?

    Всего записей: 83 | Зарегистр. 09-11-2008 | Отправлено: 14:19 21-02-2009
    swed82

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Новая проблема, не могу открыть порт для торрент-клиента 59000 порт
     
    WAN ether 3 - 10.51.28.235
    Bridge 192.168.1.0/24
    ==============
    ether1 - 192.168.1.3
    ether2 - 192.168.1.2
    ==============
     
     
    NAT
     

    Код:
     0   chain=srcnat action=masquerade src-address=192.168.1.0/24  
     
     1   chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=59000  
         protocol=tcp dst-address=10.51.28.235 dst-port=59000  
     
     2   chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=59000  
         protocol=udp dst-address=10.51.28.235 dst-port=59000

     
     
     
    Firewall
     

    Код:
     0   ;;; Drop invalid connection packets
         chain=input action=drop connection-state=invalid  
     
     1   ;;; Allow established connections
         chain=input action=accept connection-state=established  
     
     2   ;;; Allow related connections
         chain=input action=accept connection-state=related  
     
     3   ;;; Allow UDP
         chain=input action=accept protocol=udp  
     
     4   ;;; Allow ICMP Ping
         chain=input action=accept protocol=icmp  
     
     5   ;;; Access to router only admin
         chain=input action=accept in-interface=BRIDGE  
     
     6   ;;; fake 192.168.1.0/24
         chain=forward action=drop src-address=192.168.1.0/24  
         in-interface=!BRIDGE  
     
     7   ;;; Drop invalid connection packets
         chain=forward action=drop connection-state=invalid  
     
     8   ;;; Allow established connections
         chain=forward action=accept connection-state=established  
     
     9   ;;; Allow related connections
         chain=forward action=accept connection-state=related  
     
    10   ;;; Allow UDP
         chain=forward action=accept protocol=udp  
     
    11   ;;; Allow ICMP Ping
         chain=forward action=accept protocol=icmp  
     
    12   ;;; Access to internet for 192.168.1.0/24
         chain=forward action=accept src-address=192.168.1.0/24  
     
    13   ;;; UTORRENT
         chain=forward action=accept protocol=tcp dst-address=192.168.1.0/24  
         dst-port=59000  
     
    14   ;;; All other forwards drop
         chain=forward action=drop  
     
    15   ;;; All other inputs drop
         chain=input action=drop

     
    Открывал по статье http://wiki.mikrotik.com/wiki/Forwarding_a_port_to_an_internal_IP

    Всего записей: 13 | Зарегистр. 15-02-2009 | Отправлено: 19:26 21-02-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    swed82
    у тебя интерфейсы имеют каждый свой ИП в одном бридже и сам бридж не имеет ИП, так?
    зачем? или у тебя 1.2 и 1.3 клиенты. тогда ладно.
    правила правильно прописал. в виндовс надо разрешить еще upnp и в программе так же - разрешить. если в микротике включешь upnp
    ip upnp set enabled=yes и укажешь интервейсы
    то виндовс сможет сам прописывать правила(не придется это делать вручную)

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 23:49 21-02-2009
    Sistemnichek

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    киньте ссылку на совместимость с каким оборудованием возможна работа?

    Всего записей: 56 | Зарегистр. 31-05-2008 | Отправлено: 16:26 22-02-2009
    apso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу помощи по настройке mikrotik
    Есть routerboard 450 + микротик 3.2 на ней
    Настроил локалку, выход в интернет через l2tp корбины, но есть одна проблема
    Снаружи могу заходить на внутренний www сервер, а из локалки если обращатся по внешнему ip не могу, в файерволе правил нет, на скрине страничка nat.
     
     

     
     
    скрыт внешний ip, ether1 - внешняя локалка корбины, corbina - l2tp канал интернет
     
     
     
     

    Всего записей: 6 | Зарегистр. 18-03-2007 | Отправлено: 01:15 23-02-2009 | Исправлено: apso, 01:23 23-02-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    apso
    невозможно просто так сделать DST-NAT в ту же подсеть, из которой пришёл пакет.
     
    нормальным решением будет настроить DNS так, чтобы внешним клиентам отдавались внешние адреса серверов, внутренним - внутренние.
     
    корявым, но работающим - добавить SRC-NAT пакетов от внутренних клиентов на внутренний адрес сервера. тогра все запросы сервер будет видеть от имени роутера

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:22 23-02-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru