Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Supap1ex



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    дшсп будут делаться статики айпи-мас  
     
    остается только отрубить днс и возродить "hosts"  
    Цитата:как запретить юзерам менять айпи вручную  
     
    а что - могут?
     

     
    Умничаем, да.... А по существу сказать что то?

    Всего записей: 257 | Зарегистр. 30-07-2003 | Отправлено: 18:40 26-05-2009
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Supap1ex

    Цитата:
    А по существу сказать что то?
    Так по существу надо знать как там у вас все организовано и что это может быть если в организации, где под тыщу компов юзера сами могут менять айпишники

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:00 26-05-2009
    Supap1ex



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    " надо знать как там у вас все организовано" это конечно да... НО меня интересует конкретное решение конкретной задачи
     
    как на микроте сделать фиксацию айпи к маку чтобы работала только установленная связка, а не возможные их варианты...
     
    -----------
    сеть используется только для доступа к инету... никаких систем контроля (как подклюения к а.оборудованию так и авторизации в сети) нет
    рассматривается гипотетический вариант при котором юзер может "втыкнуть" в сеть все что угодно, поменять все что угодно и пр...  
    при этом строить сеть по нормальному никто не будет... (это не от меня зависит)
     
    еще инетересно - как будет реагировать микрот на два (3-4...) одинаковых мака в сети...

    Всего записей: 257 | Зарегистр. 30-07-2003 | Отправлено: 19:06 26-05-2009
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Supap1ex

    Цитата:
    еще инетересно - как будет реагировать микрот на два (3-4...) одинаковых мака в сети...  
    еще интересней, как свичи отреагируют
    ИМХО, при такой "вольной" жизни, лучший вариант - вообще отказаться от привязки к оборудованию и перейти на логику (т.е. юзер-пассворд) и "трава не расти"...

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:17 26-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    смогу ли я бесплатно проапгрейтить её до 3 версии ?

    System - License - там написано, докуда можно обновиться
     

    Цитата:
    если сменить айпи у юзера вручную - микрот вешается...  

    после перезагрузки сделать supout.rif и отослать на support at mikrotik dot com с описанием проблемы
     

    Цитата:
    как на микроте сделать фиксацию айпи к маку

    статическая APR-таблица - как минимум часть решения. отсюда и плясать
     

    Цитата:
    еще инетересно - как будет реагировать микрот на два (3-4...) одинаковых мака в сети...  

    никак. зачем ему на них реагировать? к слову, даже маки 00:00:00:00:00:00 спокойно проглатываются и работают

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:17 26-05-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    спасибо! всё сделал! и проапргрейтился до 3.24 и L7 заюзал - правда результата 0, к сожалению. Скайп как работал, так и работает
     
    Добавлено:
    и ещё столкнулся с такой проблемой -  
    ИП динамический, в Filter Rules висит правило, блокируещее всё не нужное для всех ИП.
    Как сделать правило не для ИП, а для МАС адреса ?
     
    Спасибо огромное!

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 12:34 27-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Stupido
    покурить форум Микротика, сайт L7 - может, есть обновления правил. к сожалению, Скайп - жутко шифрованная штука
     

    Цитата:
    Как сделать правило не для ИП, а для МАС адреса ?

    хм... прописать в правиле MAC, а не IP? =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:59 27-05-2009
    st1900



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Не много не в тему разговора но может кому и пригодится, вчера наткнулся на ресурс какого то кажись итальянца, инфа правда на итальянском (могу ошибаться)

    Всего записей: 77 | Зарегистр. 04-05-2005 | Отправлено: 17:32 27-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите кто знает такие функции в PPPoE в Profile на микротика 3,22 как
     
    Use Compresion
    Use VJ Compression
    Use Encryption
    Change YCP MSS
     
    Как должны быть настроены, или это не ответчет за качество инетрнета?? - Просто есть проблема с страницами тупят бывают иногда так ужасно что ппц, при етом как проц так и инет НЕ ЗАГРУЖАЕТСЯ, а торент работает ВСеГДА отлично, перепробывал уже все не могу найти проблему НО КОГДА ПЕРЕЗАГРУЖАЮ МОДЕм І СЕРВАК все работает нормально на минут 5 -7... подскажите кто знает.
     

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 18:53 27-05-2009 | Исправлено: xxxMaxtorxxx, 19:14 27-05-2009
    agso



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Stupido
     
    попробуй эту разборку:
    http://l7-filter.sourceforge.net/protocols

    Всего записей: 9 | Зарегистр. 26-02-2007 | Отправлено: 23:29 27-05-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxxMaxtorxxx
     
    Здесь не раз уже это обсуждалось. Уменьшай mtu до 1400

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:19 28-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon а MTU в interface ethernet или в interface pppoe-client ??

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 10:48 28-05-2009 | Исправлено: xxxMaxtorxxx, 21:15 28-05-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    agso
     
    попробовал уже, что то там явно не доделано, т.к. режит smtp трафик вместо skype

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 17:05 28-05-2009
    agso



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В интернет-кафе установил железку микротик, использую жесткую призязку к IP,
    т.к. управляющий софт через SSH меняет Simple Queue в зависимости от выбранного клиентом тарифа.
    Требуется  поднять приоритет скайпу, чтоб не икал.
    Посоветуйте в каком направлении рыть, чтоб и Simple Queue были и приоритет трафику можно было выставить?

    Всего записей: 9 | Зарегистр. 26-02-2007 | Отправлено: 14:08 29-05-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    слушайте, воткнул 2 сетевушки в микротик ether1 и ether2!  
    вставил его в разрыв сети. как и что мне прописать, что бы сеть сквозь него проходила прозрачно, без добавления маршрутов у клиентов, но можно было бы например трафик нежелательный фильтровать.  
    То есть получиться такой умный свич.

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 15:41 31-05-2009 | Исправлено: ShokoAsahara, 15:43 31-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ShokoAsahara
    создать Bridge и добавить в него оба интерфейса

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:43 31-05-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    и все ??? попробую спасибо большущее !!!
     
    Добавлено:
    а почему то потом на заходит на микротик вообще !!

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 16:31 31-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    по IP не заходит, видимо, потому, что IP-адрес надо теперь вешать на бридж, а не на физические интерфейсы. MAC Winbox в помощь

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:06 01-06-2009
    shumaher85

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня стоит Микротик 3,2 эзерам нет раздается через vpn соединение.... необходимо снять статистику с каждого юзера: кто куда лазил что бы писало url, а не ip адрес???   ОООчень надо плиз помогите!!!!

    Всего записей: 3 | Зарегистр. 01-06-2009 | Отправлено: 13:05 01-06-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    shumaher85
    Proxy + сохранять его логи в сухом и тёплом месте. можно посмотреть в сторону Proxylizer от MikroTik

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:08 01-06-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru