Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Artcv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    я позже попробую, сейчас времени не очень есть на эксперементы)
     
    Спасибо за ответы

    Всего записей: 124 | Зарегистр. 07-12-2006 | Отправлено: 21:51 17-03-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ShokoAsahara  
    выдай им адреса из разных сетей, а сети ограничь правилами. и не надо никого маркировать по именам

    а как приведите плиззз примерчик любой ....

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 22:14 17-03-2009
    ViS0R

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Извените за элементарный вопрос, но все же, кто нибудь подскажет команду, как закрыть во внешнюю сеть доступ к http -страничке mikrotika и к ftp, что бы никто не видел, что стоит маршрутизатор.

    Всего записей: 8 | Зарегистр. 17-03-2009 | Отправлено: 22:16 17-03-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сервисы - и там отключаете

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 22:18 17-03-2009
    ViS0R

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    сервисы - и там отключаете

    Если не сложно, можно поподробнее?  
    Я так понял,- это в winboxe? Перерыл все, но так и не нашел там сервисов.
     

    Всего записей: 8 | Зарегистр. 17-03-2009 | Отправлено: 23:16 17-03-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Могу представить сколько они стоят если за десктопную 45 бакинских правят

    эххх... живы ещё в памяти времена, когда в маршрутер за $30 было воткнуто 4 сетевые 3Com общей стоимостью не меньше $100... и ведь все были довольны
     
    Добавлено:
    ViS0R
    IP -> Services =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:26 18-03-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Цитата:ShokoAsahara  
    выдай им адреса из разных сетей, а сети ограничь правилами. и не надо никого маркировать по именам  
     
    а как приведите плиззз примерчик любой ....  
    ПЛИзззззз

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 14:32 18-03-2009
    ViS0R

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Большая просьба, помогите, мучаюсь уже пол дня, а сегодня любым образом необходимо запусить.
    Настраиваю полностью по статье: Объединяем офисы с помощью Mikrotik
    http://www.drivermania.ru/articles/obedinjaem-ofisi-s-pomoshhju-mikrotik.html
     
    Настроил по PPTP, все точь в точь как описано, должно получиться:

    Цитата:
    Далее, если вам необходим обычный туннель или вы хотите самостоятельно прописать нужные маршруты, в вашем распоряжении весь необходимый инструментарий. В самом минимальном случае вам необходимо прописать на клиентах в обоих сетях шлюзом По-умолчанию внутренние интерфейсы маршрутизаторов, а на самих маршрутизаторах указать на каких интерфейсах находятся нужные сети.  
     
    К примеру, на первом маршрутизаторе выполним:  
     
    /ip route add dst-address=192.168.20.0/24 gateway=192.168.5.1 pref-src=192.168.5.2  
     
    А на втором:  
     
    /ip route add dst-address=192.168.10.0/24 gateway=192.168.5.2 pref-src=192.168.5.1  
     
    В результате мы получим возможность получить доступ из одной сети в другую, пользуясь маршрутизацией пакетов L3

     
    VPN между сетями создается, шлюзы прописаны, но что с одной, что с другой стороны - Заданная сеть не доступна!
    Я полный новичек в этом деле, но такое впечатление, что все таки чего-то в этой статье .еще не хватает, что еще необходимо прописать?
    Подскажите, пожалуйста.
     
    Для Mikrotik1 (192.168.10.1) прописался routes:Destination:  10.41.1.0 (эти адреса я использую вместо 192.168.20.0/24)
                                                                           Netmask:  255.255.255.0
                                                                           Gateway:  192.168.5.1
     
    Для Mikrotik2 (192.168.20.1) прописался routes:Destination: 10.40.0.0 (эти адреса я использую вместо 192.168.10.0/24)
                                                                             Netmask:  255.255.252.0
                                                                             Gateway:   192.168.5.2
     
    Уже раз десять переустанавливал систему и перенастраивал, а результат, -заданная сеть недоступна!
    Но внешние ip-адреса серверов пингуются из обоих локальных сетей, а вот за ними -сеть не доступна.
     

    Всего записей: 8 | Зарегистр. 17-03-2009 | Отправлено: 19:11 18-03-2009 | Исправлено: ViS0R, 15:14 19-03-2009
    driver85

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Если не сложно, можно поподробнее?  
    Я так понял,- это в winboxe? Перерыл все, но так и не нашел там сервисов.

     в винбоксе ip->services
     
    Добавлено:
    может кто мен тоже подскажет
    стоит МК 3.13 на нем поднят хотспот для юзеров...так вот с клиентского компа пытаюсь выйти на emule сервер по порту 4661 не получаеться, даже авторизация не проходит, хотя вчера все работало,ничего на роутере не менял, думаю что файерволл не дает, но по чему он иногда его пускает не могу понять...может кто нить подскажет или кто то прокидывал для осла порты...не отправляйте на начальную настройку роутера, все равно оттуда настройки не работают((((

    Всего записей: 7 | Зарегистр. 19-03-2009 | Отправлено: 10:34 19-03-2009
    ViS0R

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возможно ли на Mikrotik-e поднять Microsoft VPN Server?  
    И если да, то как это реализовать?
    Провайдер прикрыл все другие протоколы PPTP.

    Всего записей: 8 | Зарегистр. 17-03-2009 | Отправлено: 13:56 19-03-2009
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ViS0R

    Цитата:
    Возможно ли на Mikrotik-e поднять Microsoft VPN Server?  

    Нет, на то он и Microsoft  VPN Server, чтоб работать на ОС от Microsoft

    Цитата:
    Провайдер прикрыл все другие протоколы PPTP

    Какие другие протоколы PPTP? PPTP - это и есть протокол
    Подними на микротике PPTP сервер

    Всего записей: 781 | Зарегистр. 16-09-2004 | Отправлено: 14:22 19-03-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поделитесь опытом, какой Лоад Баланс лучше для 3 версии Микротика через mark-connection, mark-routing, nth=х,y (ip firewall mangle) или тот, что сейчас предлагают на wiki - gateway=10.111.0.1,10.112.0.1
     
    Лучше с точки зрения удержания пользователя на одном gateway в онлайн играх и при закачке с Летитбита (ожидание 60 секунд).  
     
    Я пробовал оба, но на Летитбите и там и там проблемы связаны со сменой ИП.  
     
    И еще, на сколько я понимаю, чтоб удержать дольше пользователя на одном канале нужно сменить время в ip firewall connection. Какое именно время нужно увеличить? У кого как настроено?  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 14:38 19-03-2009
    boo123

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    день добрый
    у меня вот такая проблема
    эм, начнем с описания: P3, 256 ram, mikrotik 2.9.27 cracked, 2 x Intel Pro/1000 XT server adapter (и еще есть realtek, dlink и всего по нескольку штук)
    при установке микротика проблем не было, все установилось нормально, но при попытке запустить сетевые, начались проблемы, а именно:
    ставлю одну сетевую, вторую снимаю, все работает
    ставлю вторую сетевую, снимаю первую, все работает
    ставлю их одновременно, они обе видятся, обе в статусе Run, но одна работает, а вторая не присылает и не отправляет пакеты совсем
    интересно, но если поставить Win Xp и под виртуалкой запустить микротик, то карты работают обе и работают нормально, как и должны. Если на этой же машине поставить другой жесткий и поставить на него микротик, то проблема с сетевыми остается.....
    не пойму, почему под виртуалкой все норм, а напрямую с микротика вот такие понты....
    жесткий без бэдов, целый
    проверял на 2х машинах, и то же самое повторяется
    пробовал различные вариации с сетевухами (благо этого добра хватает), но при любых вариациях проблема остается
    3я ветка микротика не спасает, ставил демо, то же самое...
    в чем может быть проблема?

    Всего записей: 1 | Зарегистр. 19-03-2009 | Отправлено: 18:47 19-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Прерывания

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 18:10 20-03-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть проблема ! Ника кне получается ее решить. Прибегал уже и к советам на форуме и т.д. Ничего не получается. Если есть добрые люди - помогите.  
     
    Существуют две сети. Отделяет их между собой микротик. микротик работает в режиме хотспот и раздает беспроводным клиентам адреса 192.168.10.0. Адреса в локальной сети - 192.168.0.0. Клиента авторизуютьс я- могут в инет ползать а могут и по сети. Впринципе все ресурс сети доступны, но !!! В сети используеться чат NASSI (network assistant). Он без серверный. Клиенты соединяються друг сдругом в одной сети. в параметрах связи используетсья широковещательный UDP, порты tcp/udp 50138.  Как клиентам хотспота сделать так чтоб работал этот чат ??? Напишите команду если не сложно.

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 18:46 21-03-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShokoAsahara
     
    Негде не нашел нормального описания как юзерам локальной сети №1 дать через Микротик как инет, так и доступ в локальную сеть №2 но всем с одним ИП. ТОесть по идее получается что это подобно просто второму каналу интернет.
     
    Дайте пожалуйста свой конфиг точнее основные его предложения или тыкните носом меня.  
     
    На всякий случай опишу поподробней:  
     
    Имею: Микротик 3.20 на нем инет, локалка 1 и локалка 2.  
     
    Нужно: чтобы юзеры из моей локальной сети попасть в другую но с одним ИП+МАКом. На мой взгляд для этого нужно: от общего количества пакетов (инет + локалка) отобрать те которые идут в локалку и направить их в нужный интерфейс. Моя сеть 192.168.0.0/24.  
    Отбираю:  
    /ip firewall mangle
    add action=mark-connection chain=prerouting comment=Localka disabled=no dst-address=172.168.64.0/18 new-connection-mark=localka passthrough=yes src-address=192.168.0.0/24
    add action=mark-routing chain=prerouting comment="" connection-mark=localka disabled=no dst-address=172.168.64.0/18 new-routing-mark=localka passthrough=no src-address=192.168.0.0/24
     
    и ОНО не одного пакета не намечает соответственно и дальше делать смысла нет…  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 19:22 21-03-2009
    Smito1



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 21:15 21-03-2009 | Исправлено: Smito1, 22:04 23-03-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Существуют две сети. Отделяет их между собой микротик. микротик работает в режиме хотспот и раздает беспроводным клиентам адреса 192.168.10.0. Адреса в локальной сети - 192.168.0.0. Клиента авторизуютьс я- могут в инет ползать а могут и по сети. Впринципе все ресурс сети доступны, но !!! В сети используеться чат NASSI (network assistant). Он без серверный. Клиенты соединяються друг сдругом в одной сети. в параметрах связи используетсья широковещательный UDP, порты tcp/udp 50138.  Как клиентам хотспота сделать так чтоб работал этот чат ??? Напишите команду если не сложно.

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 18:28 22-03-2009
    driver85

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Есть проблема ! Ника кне получается ее решить. Прибегал уже и к советам на форуме и т.д. Ничего не получается. Если есть добрые люди - помогите.  
     
    Существуют две сети. Отделяет их между собой микротик. микротик работает в режиме хотспот и раздает беспроводным клиентам адреса 192.168.10.0. Адреса в локальной сети - 192.168.0.0. Клиента авторизуютьс я- могут в инет ползать а могут и по сети. Впринципе все ресурс сети доступны, но !!! В сети используеться чат NASSI (network assistant). Он без серверный. Клиенты соединяються друг сдругом в одной сети. в параметрах связи используетсья широковещательный UDP, порты tcp/udp 50138.  Как клиентам хотспота сделать так чтоб работал этот чат ??? Напишите команду если не сложно.

     
     
    Попробуй посмотреть в сторону Hotspot->Walled Garden->ip list
    могу ошибаться но там можно прописывать разрешения чтоб пользователи без авторизации на хотспоте могли обращаться к определенному ресурсу!
     
    Добавлено:
    забыл добавить...к определенному ресурсу по определенному порту!

    Всего записей: 7 | Зарегистр. 19-03-2009 | Отправлено: 07:47 23-03-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Приветствую всех. ситуация такая, микротик является впн сервером, как сделать так, что б эти же пакеты которые ходили меж юзерами впн - отправлялись на определенный интерфейс. т.е. принцип хаба, все что проходит через сервер, попадало на этот интерфейс тоже. нужно это для пасивного билинга, который работает в режиме прослушки..

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 11:16 23-03-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru