Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    RouterBOARD 1000 точно вытянет 80 человек

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:59 04-06-2009
    Flop85



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Все, свой вопрос снимаю - сам разобрался, все оказалось легко и просто.

    Всего записей: 46 | Зарегистр. 04-03-2008 | Отправлено: 13:12 04-06-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    мда и цена там  100  - 150 у.е =)

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 14:45 04-06-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Flop85
    надо делиться...

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 16:07 04-06-2009
    soldiers

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    умерла циска заменил ее ПК с Микротик 3.20 роутинг восстановил. Проблема в том, что циска транслировала мультикастовые пакеты. Как настроить эту функцию в микротике не знаю читал доку http://wiki.mikrotik.com/wiki/Multicast_Routing_in_RouterOS_3.x#Configuration_Syntax не разобрался.
    в конфиге циски было следующее
    ip multicast-routing
    async-bootp dns-server 172.16.63.253
    call rsvp-sync
     
    ip address 172.16.29.130 255.255.255.252
     no ip proxy-arp
     ip pim dense-mode
     ip sap listen
     no cdp enable
     
    ip address 172.16.29.1 255.255.255.128
     no ip proxy-arp
     ip pim dense-mode
     ip sap listen
     no cdp enable
     
    на микротике у меня сконфигурированы лок ether1 172.16.29.1/25
    внеш ether2 172.16.29.130/30
    роутинг работает нормально а с мультикастом беда

    Всего записей: 8 | Зарегистр. 02-06-2009 | Отправлено: 17:13 04-06-2009
    Sega33

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток !  Никто не сталкивался с такой ситуацией:
    Небольшая конторка. 3 чахленьких Инет канала. 2 идут через Микротик, один совершенно самостоятельно.  
    На микротике используется балансировка каналов, маскарад для  http- пользователей. И несколько служб через dst-nat отдаются наружу:  WEB, SMTP и DNS.  Все вроде работает, но меня смущает один момент:  
    Когда я пытаюсь открыть WEB через 3-й (независимый) канал - все открывается, все показывает. Когда я пытаюсь открыть его-же через один из "микротиковский" канал - тишина.
    Снифером смотрел, пакеты уходят с одного интерфейса, приходят на другой, появляются в dst-nat (ловятся LOG-правилом) и пропадают... Ни в одной из последующих цепочек пакет больше не появляется. Черная дыра, чесс слово ...  Я уже никаким местом не могу понять такого поведения. В чем разница у пакета, пришедшего с чужого IP и с IP другого интерфейса Микротика ?
    Может кто сталкивался с подобной ситуацией ?

    Всего записей: 20 | Зарегистр. 14-10-2004 | Отправлено: 15:04 05-06-2009 | Исправлено: Sega33, 15:47 05-06-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    открыть WEB
    - это как? фильтром нигде ничего не фильтруется?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:15 05-06-2009
    Sega33

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:
    открыть WEB
    - это как? фильтром нигде ничего не фильтруется?

    В DMZ стоит чахленькая машинка с тестовой web-страничкой.
    Никаких фильтров по IP не делалось, только по протоколам(по портам)
    Насколько я понимаю, если я могу открыть эту web-страничку с "чужого" IP, то в целом "отдачу"  сайта наружу я сделал правильно, и косяк именно в ситуации когда я сам к себе прихожу.
    Еще раз повторюсь: я не фильтрую по IP, т.е. это не фильтр режет

    Всего записей: 20 | Зарегистр. 14-10-2004 | Отправлено: 15:44 05-06-2009 | Исправлено: Sega33, 15:49 05-06-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые специалисты!!!
    Есть роутер у которого только одна функция объединить 3 инет канала. Роутер имеет несколько сетевых карт. Сетевухи с чипом Риалтек 8139 (точно не помню их название) и Длинк DFE-520TX. Беда в том, что с периодичностью 1 раз в сутки отваливаются сетевухи. Чаще всего отваливается та, через которую идет РРРОЕ (1 раз в сутки) остальные не чаще 2 раз в сутки. На данный момент обновлен до версии 3.24, перед этим были 3.23, 3.22, 3.20 и 3.17. Эффект с любой версией почти одинаков – сетевухи отваливаются.  
     
    Напишу поподробнее что означает «отвалилась сетевуха»:
    1. Трафик не ходит не входящий не исходящий;
    2. Отключение/Включение не приводит в рабочее состояние;
    3. Смена ИП или МАКа не приводит в рабочее состояние;
    4. Помогает только полный ребут роутера.  
    Ниже на картинке приведен скриншот. Здесь отвалился ether2. А выше приведено РРРОЕ подключение которое идет через ether2.
     

     
    Если в этот ПК ставлю винт с 2003 виндой проблем с сетевухами нет. Тоесть беда не в РСI разъемах.  
     
    Что самое смешное что есть другой роутер на базе другого ПК к которому подключаются юзеры и в нем тоже иногда отваливаются сетевухи.  
    Кто-то встречался с подобным явлением? Как с ним бороться?  
     

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 15:48 05-06-2009 | Исправлено: ValeriyZ, 15:54 05-06-2009
    fratl

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeriyZ
    У меня отваливалась тоже одна из 6ти сетевух в роутере..
    Поменял их местами - поменялись IRQ.. все заработало..  
     
    Не факт что поможет, но все бывает.

    Всего записей: 3 | Зарегистр. 21-05-2009 | Отправлено: 16:06 05-06-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    и косяк именно в ситуации когда я сам к себе прихожу

    а, то есть натирование на тот же интерфейс, с которого пришёл пакет? это невозможно. необходимо, чтобы пакет возвращался через маршрутизатор, а он, по-видимому, идёт напрямую к машине-клиенту. варианты решения: использовать split DNS, когда внешним клиентам отдаётся паблик-адрес сервера, внутренним - приват; добавить src-NAT, чтобы пакеты шли с адресом-источником маршуртизатора; если всё же необходимо знать, от кого пришёл запрос - то поднимать на маршрутизаторе Web Proxy и редиректить на него запросы, прописав у него в DNS приватный адрес сервера

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:33 05-06-2009
    maverick1111

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
     
    Помогите нстроить МТ. Версия 3.20
     
    Дано: МТ с тремя интерфейсами.
    1-й - смотрит в локалку. ether1, IP: 10.0.0.2
    2-й - провайдер №1 (канал качественный, но дорогой. 2 мбит вход, 2 мбит исход). ether2, IP: 192.168.2.15  
    3-й - провайдер №2 (канал дешевый не гарантированный, вход 8 мбит, исход 1 мбит). ether3, IP: 192.168.3.15
     
    Задача перенаправить http, https,  на провайдера №1, а все остальное на провайдера №2.
     
    Спасибо!
     
     

    Всего записей: 7 | Зарегистр. 04-06-2009 | Отправлено: 19:52 05-06-2009 | Исправлено: maverick1111, 21:31 05-06-2009
    moskoandrej



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем! Кто может подсказать какие гигабитные карточки будут работать в МТ на базе х86

    Всего записей: 19 | Зарегистр. 07-03-2009 | Отправлено: 15:26 06-06-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    moskoandrej
    никто перечислением заниматься не будет. слишком много таких карточек. например, Intel 82566DM-2, Intel 82573L, Marwell 88E8056 работают отлично

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:28 07-06-2009
    moskoandrej



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да и на этом пасибо

    Всего записей: 19 | Зарегистр. 07-03-2009 | Отправлено: 08:48 07-06-2009
    Sega33

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:
    Цитата:
    и косяк именно в ситуации когда я сам к себе прихожу

    а, то есть натирование на тот же интерфейс, с которого пришёл пакет?  
    Не совсем так. У меня два исходящих интерфейса. Точнее даже три, два "езернета". Один езернет подключен к городской сети и поверх него поднимается PPTP c белым IP1. Второй езернет имеет серый IPшник, который далее занатен 1:1 на белый IP2.  
    В маршрутах прописано, что пакет на IP1 идет через интерфейс_2, а на IP2 через интерфейс_1.  
     
    Последние ковыряния показывают след. картину:  
    Кусок лога
    при обращении на IP1 пакет не покидает МТ, а сразу заворачивается в Input , потому-что  IP1- собственный адрес МТ.  

    Код:
     chain=dstnat action=dst-nat to-addresses=10.1.0.11 to-ports=80 protocol=tcp dst-address-list=Ext_IP in-interface=!Local dst-port=80  
    если убрать условие in-interface=!Local - пакет сразу dstnat-ится на 10.1.0.11 (10.1.0.250:2361->10.1.0.11:80)
    Не совсем то, что хочется, но вполне понятное поведение.  
    А вот при обращении на IP2 получается сложнее (IP2 не является адресом МТ, он появляется после netmap 1:1, поэтому МТ выпускает эти пакеты наружу):
         prerouting: in:Local out:(none),  proto TCP (SYN), 10.1.0.250:2357-> _IP2_ :80
         forward: in:Local out:Fryazino-pptp,  proto TCP (SYN), 10.1.0.250:2357-> _IP2_ :80
    пакет маскарадится и выходит наружу с IP1 на IP2 ...
     
        Corb prerouting: in:Corbina out:(none),    proto TCP (SYN),  _IP1_ :2357->172.21.2.1:80
        prerouting: in:Corbina out:(none),    proto TCP (SYN),  _IP1_ :2357->172.21.2.1:80
        dstnat: in:Corbina out:(none),    proto TCP (SYN),  _IP1_ :2357->172.21.2.1:80
    и даже приходит на второй интерфейс делая петлю по Инету, а дальше тишина... пакет пропадает в недрах...
     
    10.1.0.250 - прокся.
    10.1.0.11 - тестовый WEB-сервер
    172.21.2.1 - серый IP , который натится в _IP2_

    Всего записей: 20 | Зарегистр. 14-10-2004 | Отправлено: 15:17 08-06-2009 | Исправлено: Sega33, 09:03 09-06-2009
    SuSEusr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите пожалуйста
    есть микротик 2,9,6 раздает инет (нат)
    настроен легкий шейпер на простых правилах (пока разбираюсь с HTB алгоритмом)
    некоторым юзерам надо настроить шейпер по времени
    делаю такое правило
     
    queue simple add target-addresses=192.168.1.7/32 limit-at=128000/128000 max-limit=256000/256000  time=00:00:00-15:15:00,sun,mon,tue,wed,thu,fri,sat
     
    правило успешно скармливается роутеру, только ограничение как стояло и так и стоит.
    Время выставлено правильно (без ntp, зона +2)  
     
    игрался уже и src/dst адресом, и интерфейсами (lan,wan, оба) результата ноль, правило работает
     
    я уже подумываю что это баг конкретно этой  версии? подскажите plz

    Всего записей: 2 | Зарегистр. 09-06-2009 | Отправлено: 16:34 09-06-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Паца скажите такой свич как asus gigax 1008 кто то юзал в сети как он нормальный ?? Посоветуйте что то с такого бюджета как asus gigax 1008.

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 18:34 09-06-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xxxMaxtorxxx
    тут разве что RouterBOARD какой посоветуют - тема не про свитчи, а про операционку

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:48 09-06-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    лан сори =)

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 18:50 09-06-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru