Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    dobriifei

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    и как потом это в квоты добавить ?

    Всего записей: 3 | Зарегистр. 01-05-2009 | Отправлено: 11:48 03-05-2009
    marikgab

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установил mikrotik 3.20  
    не работает simple queues  пробовал создать от адреса до адреса не считает

    Всего записей: 7 | Зарегистр. 04-05-2009 | Отправлено: 00:31 04-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    marikgab
    бридж не используется? /interface bridge settings set use-ip-firewall=yes
     
    ограничения какие-нибудь в Simple Queue есть? для экономии ресурсов, если очередь не имеет никаких ограничений, и, соответственно, не влияет никак на работу, она не устанавливается. чтобы очередь заработала, надо хотя бы что-нибудь изменить. например, тип с default-small на default

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:35 04-05-2009
    marikgab

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    просто с нуля установил!не каких настроек неделал создано одно правило резать всё от 0.0.0.0/0  до all!!!!
    вот в том и прикол сам не пойму,,?????
     
    Добавлено:
    и ещё!!У меня стоял 2.9.27 все настройки перенёс bakc файлом!!
     
    Добавлено:
    все разобрался просто удолил все модули и заново переустановил!!!!

    Всего записей: 7 | Зарегистр. 04-05-2009 | Отправлено: 05:16 04-05-2009
    marikgab

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня ещё вопрос!!
    Помогите создать очередь приоритета в  simple queues  
    что бы работал приоритет с 1-8 класс
    у меня подключение PPOE  
    15 vpn клиентов с адрисацией 10.91.1.0/24
    имеется WEB PROXY порт 3128
    хотелось бы создать трафик на порт 3128 PROXY максимальным а между ними распределить по выбору вё относительно PPOE соединения!Direct Cnnect считать отдельно если возможно?  

    Всего записей: 7 | Зарегистр. 04-05-2009 | Отправлено: 11:44 04-05-2009 | Исправлено: marikgab, 13:05 04-05-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще вопрос... как посмотреть через какой шлюз ходят запросы??? и еще... Как проверять работоспособность шлюзов??? В качестве шлюзов ADSL модемы в которых подняты ПППОЕ когда ПППОЕ соединение отвалилось модем всеравно пингуется!!! Как сделать так чтобы Микротик пинговал не модем а скажем DNS провайдера???

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 13:14 04-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    johfed2001
    tracert в виндовс показывает маршрут.
    чтобы быть уверенным что  на определенный адрес будет нужный маршрут его надо прописать. ip route add dst-address=dns-prov1/32 gateway=nugnij-gw1 disabled=no

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 14:50 04-05-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что в винде есть это я знаю... а в микротике никак? а можно промаркировать запросы и одного шлюза и со второго а потом смотреть в Конектах??? и еще сейчас я либо на одном или на другом шлюже одновременно не работает! Может поделитесь опытом как лучше балансировку сделать... (мельком где-то читал 3 способа настройки, сейчас найти не могу эти ссылки) Самый главный вопрос, как сделать там чтобы микротик проверял состояние шлюза по пингу ДНС-ов... а не самого шлюза...

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 01:42 05-05-2009
    marikgab

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите как мне подключиться к своему Router-у из корпоротивной сети где в инет есть только выход через прокси! По winbox нужно подключаться?

    Всего записей: 7 | Зарегистр. 04-05-2009 | Отправлено: 07:02 06-05-2009 | Исправлено: marikgab, 07:22 06-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плз, есть у меня микротик 3,22 есть АДСЛ инетрнет 8 мб, есть 40 чел на интернете из которых максимум 20 активных, смотрю загрузку интернета = 2 мб (С 8 ДОСТУПНЫХ) а страницы тупят так что ппц,ТОРЕНТ РАБОТАЕТ ОТЛИЧНО, что это может быть почему страницы тупят, кто может подсказать у кого были такие подобные проблемы??

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 20:07 06-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxxMaxtorxxx
    были - со связью. надо проверить есть ли заявленная скорость в 8мбит.
    попробовать понизить приоритет торенту, или изменить тип очереди. а загрузка процессора какая?
     
    Добавлено:
    marikgab
    да засада. а прокси телнет может? а томжно пробовать PuTTY

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 20:24 06-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Загрузка проца 8 -10 % втыкаю на прямую в модем скорость есть 8 мб + 2 мб одача...Вот сейчас у меня 20 активных юзеров на 8 мб с них качают с торентов 2 человека что грузит мне канал на 1 мб, так как у одного и другого 512 кб...инета в запасе до 6 мб, одача в запасе до 1,5 мб проц не грузится, может это дело провайдера...Есть подозрения на  ограничения количества одновременных TCP-сессий------не вкурсах ГДЕ и КАК МОЖНА ПРОВЕРИТЬ??

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 20:30 06-05-2009 | Исправлено: xxxMaxtorxxx, 20:34 06-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxxMaxtorxxx
    как проверить не скажу, но ответы должны идти с флагими о не принятии соединения : типа SYN RST.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 20:55 06-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb помоги пожалуйста где можна найти єти флаги?? можешь дать асю свою.

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 20:59 06-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxxMaxtorxxx
    аську кинул в личку. думаю там будет только один флаг rst, а соединения и так будут закрываться

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 21:11 06-05-2009
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    а что про вэб сервер ? где-то есть инфа ?

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 02:11 07-05-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая ситуация  
    ADSL PPPoE стоит модем в режиме роутера. их 2-ва 10.0.0.1 и 10.0.1.1
     
    Как Настроить Failover, для этих двух модемов, причем в качестве IP адреса для проверки, должен выступать какой нибудь внешний IP в интернете. Должна осуществляться постоянная проверка на жизнь канала, и если произошел сбой на каком нибудь линке, моментально делать переключение на другую линию, это очень важно.  
     
    ОЧЕНЬ НУЖНО!!!

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 08:00 07-05-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxxMaxtorxxx
     
    Твои проблемы со скоростью скорее всего связаны с количеством одновременных коннектов. Если у тебя модем стоит в режиме роутера, то у модема при этом ограничение в 1000 или в 2000 коннектов в зависимости от модели. Переводи модем в бридж и подымай pppoe на микротике, если и это не поможет ограничивай количество коннектов на микротике

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 09:09 07-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FreeLSD_md
    не понял, а про что речь
     
    Demon
    говорят в самих виндах если их не патчить ограничение в стэке на 10ть соединений..
    это должно на 100 клиентов хватить.
     
    Как посмотреть TCP установленные соединения я вроде нашел. на закладке conections у firewall если включить фильтр по таким соединениям - он их сам посчитает. НО никто не запретил торенту использовать UDP, а как такие соединения считать я не знаю.
     
    johfed2001
    0. у шлюза ОСНОВНОЙ должен быть коментарий "Default route"
    1. пропиши в таблице маршрутов ПУТЬ до нужного для провекри хоста через интерфейс ОСНОВНОЙ
    2. в шедулере с нужной тебе переодичностью проверки запускай скрипт.
    скрипт не мой, где сам нашел
    # Ping ПУТЬ ( downed i=8; uped i=1 )
    :local i 0; {:do {:set i ($i + 1)} while (($i < 8) && ([/ping ПУТЬ interval=3 count=1]=0))};
    :if ($i=1 && [/ip route get [find comment="Default Route"] gateway]=ЗАПАСНОЙшлюз) do {:log info "Gateway ОСНОВНОЙшлюз - up"; /ip route set [find comment="Default Route"] gateway ипОСНОВНОГОшлюза};
    :if ($i=8 && [/ip route get [find comment="Default Route"] gateway]=ипОСНОВНОГОшлюза) do {:log info "Gateway ОСНОВНОЙ - down"; /ip route set [find comment="Default Route"] gateway ипЗАПАСНОГОшлюза};
     
    В изменениях микротика говориться про изменения в командах, надеюсь этого не коснулось
     
    Удачи
     
    Добавлено:
    johfed2001
    немного накосячил вместо ПУТЬ в скрипте конечно же надо указать ипХОСТА по которому проводиться проверка

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 10:46 07-05-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
     
    Я на микротике от одного клиента запросто вижу более 100 коннектов. И свой совет давал исключительно из личного опыта

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 13:14 07-05-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru