Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
     Вот подумываю о разбиении трафика по приоритетам, реальное преимущество и удобство.
       Имеется МТ маршрутизатор с настроенным фаерволом, и разделением скоростей по  внешке и стране.
     Есть пару вопросов, общих для начала:
    Будут ли большие трудности с настройкой имеющейся конфигурации ? Или проще будет ресетнуть ОС и всё строить заново ?  
    Сколько и какие классы лучше выбрать с расчётом на среднестатистического пользователя?
    Влияет ли это на производительность Железки и падает ли при этом скорость ?
    HTB подойдет ?
     
    PS трёхсотый пост, пойду выпью пивка извините за "не по теме".

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 20:58 19-05-2009 | Исправлено: FreeLSD_md, 21:01 19-05-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Будте добры, как отключить или поменять сайт на микротик?

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 21:37 19-05-2009
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как разрешить доступ к сайту без авторизации на сервисе HotSpot и при завершении тестового периода?
    Очень нужно!
     
     
    Добавлено:
    gooel
    ip service set www port=81
    или
    ip service disable www

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 11:17 20-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Как разрешить доступ к сайту без авторизации на сервисе HotSpot и при завершении тестового периода?

    Hotspot WalletGarden ?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:26 20-05-2009
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо!!!
    Куда мой глаза смотрели, три месяца тупил ))
     
     
    Добавлено:
    Возможно ли зайти на страницу авторизации HotSpot удаленно используя VPN
     
    Добавлено:
    чтобы проверить работу Hotspot WalletGarden

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 12:51 20-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята а как можна решить проблему с ДИСКОНЕКТАМИ в ИГРЕ War Craft (Frozen Throne) играю в ДОТУ(dota.org.ua) очень часто дисконектит после установки микротиа играл на прямую МОДЕМ-КОМП, всё нормально...  
    Можна как то зделать так чтоб микротик пропускал весь трафик и все пакеты чтоб он их не трогал зделать так как бы комп включен на прямую в МОДЕМ. Айпишник сервера я Знаю ( Украинский Вентрило-сервер: 87.242.78.126:3979) как решить такую проблему подскажите.

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 15:45 20-05-2009 | Исправлено: xxxMaxtorxxx, 16:21 20-05-2009
    SolarW



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xxxMaxtorxxx

    Цитата:
    Ребята а как можна решить проблему с ДИСКОНЕКТАМИ в ИГРЕ War Craft (Frozen Throne)

    Поскольку телепаты похоже ушли в отпуск, задам дополнительные вопросы без ответов на которые ситуация нифига не ясна.
     
    1) Какой провайдер предоставляет интернет?
     
    2) Упоминается некий МОДЕМ.  Что имеется в виду?  
    Телефонный диал-ап модем дозванивающийся до провайдера и работающий по протоколу V.90 со скоростью 56кбит/33.6 кбита?
    Беспроводный 3G модем подключающийся по USB к компьютеру?
    Или может ADSL модем? Если да - то какая модель, как присоединен к компьютеру (USB или сетевая карта), как настроен?
     
    3) Если ADSL то какой режим работы модема - бридж или роутер? Кто устанавливает PPPoE соединение модем или компьютер?
     
    4) Если надо сделать (через "З" насколько я помню пишутся слова "здесь, здание, здоровье", когда я учился в школе то это вроде как в 3-м классе проходили) чтобы абсолютно все проходило - то может и микротика не надо ставить?

    Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 21:35 20-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xxxMaxtorxxx
    и ещё: Микротик - это не программно-аппаратный комплекс, это торговая марка. поэтому не помешает сказать, на какой аппаратной платформе крутится роутер, и какие ограничения в нём устанавливались

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:03 20-05-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла надобность заблокировать Skype, kак это сделать?
    Спасибо!

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 13:17 21-05-2009
    fratl

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikrotik 2.9.27
     
    Вопрос: как земенить метод "чек-гейтвей-пинг" в роутлисте на метод "чек-гетвей-пинг-инетрнет-хост (псевдо)" для переключения роута(интернетов) в случае потерии пинга на инетрнет-хост через данный гейт.
     
    спсб.

    Всего записей: 3 | Зарегистр. 21-05-2009 | Отправлено: 15:19 21-05-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я не нашел, есть вариант скриптом!!! Смотри на 71 стр

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 09:11 25-05-2009
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    pppoe-out1 - 1480, поэтому есть предположение, что создать бы правилко в Mangle для уменьшения tcp-mss. типа как  
     
    /ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1381-65535 action=change-mss new-mss=1380  disabled=no

    не помогло (((
    как и раньше открывается гугл, яндекс, радикал.

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 10:45 25-05-2009 | Исправлено: Gozya, 11:46 25-05-2009
    Supap1ex



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Помогайте кто может.... рыл долго , даже вроде что то получаться начало, но ....
     
    Итак схема сети:
     
    Инет<-Фаер(нат)<-Микрот(нат,дшсп,хотспот,юзерман, мас-аутентификация, вебпрокси(трансп))<-юзеры
     
    Пока не включен хотспот с юзерманом и мас-аутентиф. все гуд - юзера имеют интернет.
     
    Включаю хотспот+юзерман+мас - прописываю мас юзерского компа - попадаю в инет, остальные отдыхают...  
     
    Что надо: залочить айпи юзера на его мас и давать доступ к инету только утвержденной комбинации. В случае смены айпи или маса - отказывать в доступе.
     
    Если прописываю в юзермане айпи - вроде все гуд, Но когда на клиентской тачке меняю айпи микрот уходит в даун и вообще ни на что не отзывается - только резет.
     
    Может кто делал такое - поделитесь рецептом.

    Всего записей: 257 | Зарегистр. 30-07-2003 | Отправлено: 14:12 26-05-2009 | Исправлено: Supap1ex, 14:13 26-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Supap1ex
    версия какая?
     
    просто файрвол юзать не пробовали? типа как "для ип ххх мак ууу разрешить; - // -; для всего остального запретить

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:20 26-05-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    Возникла надобность заблокировать Skype, kак это сделать?  
    Спасибо!

     
    Help me please!

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 15:48 26-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Stupido
    можно попробовать Layer7 Firewall http://wiki.mikrotik.com/wiki/L7
    блокировать всё, что попадает под фильтр Skype. говорят, в первых пакетах первого соединения Скайпа есть общие черты, так что полностью заблокировать его как будто кое-как возможно. а вообще разработчики Скайпа достаточно хорошо зашифровались =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:55 26-05-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Это надо уже иметь 3 версию, а у меня сейчас установлена 2.9.51 (купленная лицензия), смогу ли я бесплатно проапгрейтить её до 3 версии ?
     
    Спасибо!

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 17:37 26-05-2009
    Maximich7



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите разрешить вопрос.
    Пытаюсь связать сети двух филиалов по IPSec. В одном Mikrotik, в другом ISA.  
    Проблемы 2-е:
    1) Установка туннеля MT-ISA происходит довольно продолжительное время, хотя MT-Dlink DI-808HV,804HV - секунды.
    2) За ISA находится 3-и сети. Настроил 3 Policy - без бубна одновременно видно только одну из них. Если настроить в ручную маршруты и их инициализировать, то можно приконектится и к другим. Я понимаю что можно было-бы написать скрипт который все это проделывал, но ведь должно работать и штатными методами.

    Всего записей: 95 | Зарегистр. 16-12-2003 | Отправлено: 17:48 26-05-2009
    Supap1ex



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    тестю на 3.22
    фаером может и можно (скорее всего да) но у меня 500-600 юзеров и забивать всех в фаер геморно - в хотспот или юзерман проще = их же еще контролировать надо и шейпить...
     
    в юзермане есть при добавлении юзера поле айпи адрес - я туда прописываю айпиху, в качестве логина использую мас в результате жопа - если сменить айпи у юзера вручную - микрот вешается...
     
    Та же хрень если делать через хотспот...
     
    Сейчас пока остановился на следующем - в юзермане прописано пока 160 юзеров (мас), дшсп будет раздавать юзерам айпихи, в дшсп будут делаться статики айпи-мас... Осталось решить вопрос как запретить юзерам менять айпи вручную, а если сменил - блокировать доступ...

    Всего записей: 257 | Зарегистр. 30-07-2003 | Отправлено: 18:24 26-05-2009
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    дшсп будут делаться статики айпи-мас
    остается только отрубить днс и возродить "hosts"
    Цитата:
    как запретить юзерам менять айпи вручную
    а что - могут?

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:35 26-05-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru