Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    apso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka dns на zoneedit.com (исторически сложилось) так что так не настроить, буду пробовать корявый способ  
     
     
    P.S. Полазил по mikrotik, есть такой пункт меню  ip->dns там можно переопределить dns записи, то что нужно, так что проблема решена!

    Всего записей: 6 | Зарегистр. 18-03-2007 | Отправлено: 01:26 23-02-2009 | Исправлено: apso, 01:35 23-02-2009
    kara



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    поставил 3.20 версию шлюзами указал интерфейсы pppoe-out1 и pppoe-out2, но с таким маршрутом вообще ничего не работает, подскажите в чем дело. как это победить, 18 часов на тесты осталось.

    Всего записей: 7 | Зарегистр. 06-01-2006 | Отправлено: 10:20 23-02-2009
    swed82

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В общем, решил не городить, нашёл какое-то описание для ограничения скорости через Queue Trees, только по-моему у меня что-то неправильно.
     
    Значит по изображению
    http://www.imagebam.com/image/72274a27229141
     
    Есть бридж на котором стоит DHCP-сервер раздаёт адреса (192.168.1.0/24)
    ether1 - 192.168.1.3/31
    ether2 - 192.168.1.2/31
     
    Есть локальная сеть провайдера ether3  
    И есть интернет подключение P2TP
     
    Порт свитча провайдера даёт 100Мбит (гарантированных 25Мбит по 12500К на интерфейс интернет скорости + гарантированных 75Мбит по 37Мбит на интерфейс локальной скорости либо 100Мбит локальной скорости, если не используется интернет подключение). Нужно распределить поровну локальную и интернет скорость между ether1 - 192.168.1.3/31 и ether2 - 192.168.1.2/31
     
    Помощь утопающему:
     
    Сделал всё по инструкции

    Код:
     
    [line@MikroTik] /ip firewall mangle> print
    Flags: X - disabled, I - invalid, D - dynamic  
     0   chain=forward action=mark-connection new-connection-mark=users-con  
         passthrough=yes src-address=192.168.1.0/24  
     
     1   chain=forward action=mark-packet new-packet-mark=users passthrough=yes  
         connection-mark=users-con
     
     
    [line@MikroTik] /queue type> print
     
     5 name="pcq-download" kind=pcq pcq-rate=0 pcq-limit=50  
       pcq-classifier=dst-address pcq-total-limit=2000  
     
     6 name="pcq-upload" kind=pcq pcq-rate=0 pcq-limit=50  
       pcq-classifier=src-address pcq-total-limit=2000  
     
     
    [line@MikroTik] /queue tree> print
    Flags: X - disabled, I - invalid  
     0   name="Internet DL" parent=BRIDGE packet-mark="" limit-at=12500000  
         queue=default priority=1 max-limit=25000000 burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
     1   name="Internet DL [share]" parent=Internet DL packet-mark=users limit-at=0  
         queue=pcq-download priority=1 max-limit=0 burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
     2   name="WAN DL" parent=BRIDGE packet-mark="" limit-at=37000000 queue=default  
         priority=7 max-limit=75000000 burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     3   name="WAN [share]" parent=WAN DL packet-mark=users limit-at=0  
         queue=pcq-download priority=7 max-limit=0 burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
     4   name="Internet UL" parent=INTERNET packet-mark="" limit-at=12500000  
         queue=default priority=1 max-limit=25000000 burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
     5   name="Internet UL [share]" parent=Internet UL packet-mark=users limit-at=0  
         queue=pcq-upload priority=1 max-limit=0 burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     6   name="WAN UL" parent=WAN packet-mark="" limit-at=37000000 queue=default  
         priority=7 max-limit=75000000 burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     7   name="WAN UL [share]" parent=WAN UL packet-mark=users limit-at=0  
         queue=pcq-upload priority=7 max-limit=0 burst-limit=0 burst-threshold=0  
         burst-time=0s  

     
    Для исходящей скорости указываются интерфейсы parent=WAN и parent=INTERNET, т.е. скорость будет разделятся отдельно для интернет подключения и отдельно для локальной сети. Но для входящей скорости интерфейс указывается Bridge, у меня смутное сомнение, что он будет разделять интернет-скорость и локальную.
     
    Правильно? И что делать в таком случае. По-статье не понятно.  

    Всего записей: 13 | Зарегистр. 15-02-2009 | Отправлено: 00:44 24-02-2009 | Исправлено: swed82, 00:45 24-02-2009
    swed82

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здесь кто-нибудь может помочь?

    Всего записей: 13 | Зарегистр. 15-02-2009 | Отправлено: 20:58 24-02-2009
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет. Такой вопрос:
    Есть сервак с адресом 192.168.0.15 на нем крутится чат. Есть мысль сделать его доступным из вне. Какие правила нужно прописать в NAT (или еще где) и вообще возможно ли такое при локальном адресе сервера. Читал, что для подобной операции требуются белые IP (есть и такие). Отсюда выплывает следующий вопрос: Каким образом можно выпускать клиентов в интернет по белым ИП, если вся сетка находится за НАТом (маскарад включен). Настройки фаервола стандартные, взяты из шапки.
    Версия Mikrotik 2.9.27

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 22:14 25-02-2009 | Исправлено: ZloiLexa, 22:20 25-02-2009
    robos2007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый вечер!Поставил себе Mikrotik 2.9.27 настроил интернет!Возник вопрос с FTP?
    Как зосдать и настроить FTP сервер на етом компьюторе???Описание подробно можно??
    Если можно описание установки и настройки FTP? через winbox.
    Заранее благодарен!!!!  

    Всего записей: 2 | Зарегистр. 26-02-2009 | Отправлено: 00:58 26-02-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    robos2007
    ip-services-ftp   включить в enable
     
    если нужен анонимный доступ то настраивать ещё и пользователей

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:53 26-02-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    robos2007
    ftp на маршрутезаторе только для тех. целей. использовать его для пользователей с ограничениями по доступу к папкам/файлам не получиться. можно только проставлять права как: просмотр чтение запись на пользователя.
    в Users Groups создаешь группу и назначаешь доступ этой группы.
    а Users добавляешь пользователя назначаешь группу, ограничиваешь адреса с которых можно подключаться.
    ftp включается IP Service сдесь можно ограничить с какой сети фтп будет принимать запросы.
     
    Добавлено:
    ZloiLexa
    смотря что за чат, если на нетбиосе то ..... я не знаю. а если IRC то надо прокинуть на моршрутизаторе порт на котором он принимает на ружу. это делается ппримерно так
      chain=dstnat protocol=tcp dst-port="на каком будет приниматься снаружи" action=dst-nat to-addresses=192.168.0.15 to-ports="Здесь порт на котором висит чат". белый адрес должен быть на маршрутизаторе.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:02 26-02-2009
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
     
    Спасибо за совет буду пробовать.

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 11:46 26-02-2009
    robos2007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Благадарю за помощь.Есть хорошие люди на свете!

    Всего записей: 2 | Зарегистр. 26-02-2009 | Отправлено: 11:57 26-02-2009
    robos2007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Благадарю за помощь.Есть хорошие люди на свете!

    Всего записей: 2 | Зарегистр. 26-02-2009 | Отправлено: 11:57 26-02-2009
    vokiua

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые Форумчане прошу Вас подсказать, как на Mikrotik 3.9(без связок с биллингом) при настройке hotspot разрешить просматривать определенные сайты без авторизации или когда кончился гостевой доступ?
    Если разрешить эти сайты как реклама то это у меня не помогает?
    И как авторизированным пользователям открыть порт для работы Skype?
    Спасибо!

    Всего записей: 2 | Зарегистр. 26-02-2009 | Отправлено: 22:07 26-02-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vokiua
    думаю надо смотреть на Walled Garden
     
     
    Добавлено:
    о скайпе,- там сложнее. он работает(если верить слухам почти как торрент) по множеству портов. все не прописать руками, но может и получиться... как пример можно посмотреть правила, что уже есть и добавить аналогично

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 23:55 26-02-2009
    vokiua

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Walled Garden - у меня работает пока не кончился гостевой доступ
    или Я не правилино копаю да и не в том направлении

    Всего записей: 2 | Зарегистр. 26-02-2009 | Отправлено: 08:03 27-02-2009 | Исправлено: vokiua, 08:17 27-02-2009
    STASEG80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть микротик 2.9.27, в нем стоит одна сетевая карта, если я присвою ей два IP адреса
    1) 192.168.1.1
    2) 192.168.2.1
    можно ли настроить микротиком, что бы я из 1-й подсети видел 2-ю?
    возможно ли это в принципе?

    Всего записей: 1 | Зарегистр. 27-02-2009 | Отправлено: 11:24 27-02-2009
    mart84

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    роут на машинах если пропишешь - то увидишь конечно. Только зачем такие воздушные замки делать?

    Всего записей: 69 | Зарегистр. 15-08-2006 | Отправлено: 11:53 27-02-2009
    bazzzilio



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хочется настроить OVPN. Доку из Wiki читал, возникли вопросы. Примет ли микротик сертификаты, сгенеренные в Винде по этой статье, и, если да, то как их таки импортировать?

    Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 13:42 02-03-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Здраствуйте.  
     
    Есть Микротик с двумя интерфейсами: один смотрит в локалку, другой в инет. У клиентов белые IP адресса, тоесть никокого НАТа и Прокси, просто рутяться пакеты.  
     
    Ситуация: клиент шлет пакет в инет на 80-ый порт какогонибудь сайта. Можно какнибудь средствами пакетного фильтра Микротика поменять адресс назначения пакета ? Тоесть отправить его допустим на страницу авторизации ?  
     
    Хочу как у моего провайдера: вбиваю какойнибудь адресс, а меня редиректят на ихний сайт с Cisco Subscriber Edge где нужно ввести логин и пароль.  
     
    P.S. Про ХотСпот я знаю, меня интересует именно как спросил

    kriuger
     
    +1
     
    Такаяже задача, можно ли  реализовать на микротике?

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 14:28 02-03-2009
    Vagik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    помогите плиз уже задолбался..
    Имееться микротик, на нём 2 интерфеса, один локальный 192.168.1.0/24 другой интерфейс интернета. поднят L2TP сервер.  
    Клиенская часть конектиться с Dlink DIR-130. при конекте на L2TP клиент получает адрес 192.168.50.10 локал адресс указан 192.168.50.1.  
    Теперь о проблеме, никак не получаеться настроить роутинг с 192.168.50.10 на 192.168.1.0/24. Трейс после 192.168.50.1 не идет.. хотя 192.168.1.50 IP локального интерфейса пингуется с сетки 192.168.50.0/24.

    Всего записей: 140 | Зарегистр. 24-06-2003 | Отправлено: 19:00 02-03-2009
    punisher99

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а реально взломать логин и пароль к 2.9.27 версии на удаленном компьютере? кто то это уже делал?

    Всего записей: 1 | Зарегистр. 02-03-2009 | Отправлено: 20:40 02-03-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru