Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    cjgun

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день всем.
    Ситуация такая.
    есть ТИК RB1000
    На нем поднято 2 интерфейса на одном 2 vlan с интерфейсам разных провайдеров на другом vlan в свою сеть.
    получаю от двух провайдеров по BGP full view.  
    Есть необходимость сделать разграничение по каналам траффик на один 10% а на другой 90%.  
    Вот незнаю где и как это сдалеть.
    Подскажите в каком направлении копать.
     
    Вот конфиг:
     
    /routing bgp instance print
     
    0 X name="default" as=65530 router-id=0.0.0.0 redistribute-connected=no redistribute-static=no redistribute-rip=no redistribute-ospf=no
    redistribute-other-bgp=no out-filter="" client-to-client-reflection=yes ignore-as-path-len=no
     
    1 name="AS12389" as=48129 router-id=188.128.88.230 redistribute-connected=no redistribute-static=no redistribute-rip=no redistribute-ospf=no
    redistribute-other-bgp=no out-filter="" client-to-client-reflection=no ignore-as-path-len=no
     
    2 name="AS3216" as=48129 router-id=194.186.6.189 redistribute-connected=no redistribute-static=no redistribute-rip=no redistribute-ospf=no
    redistribute-other-bgp=no out-filter="" client-to-client-reflection=no ignore-as-path-len=no
     
    /routing bgp peer print
    Flags: X - disabled
    0 name="rostelecom" instance=AS12389 remote-address=188.128.88.229 remote-as=12389 tcp-md5-key="" nexthop-choice=default multihop=no route-reflect=no
    hold-time=3m ttl=255 in-filter="" out-filter="" address-families=ip
     
    1 name="GLDN" instance=AS3216 remote-address=194.186.6.189 remote-as=3216 tcp-md5-key="" nexthop-choice=default multihop=no route-reflect=no hold-time=3m
    ttl=255 in-filter="" out-filter="" address-families=ip

    Всего записей: 3 | Зарегистр. 14-08-2006 | Отправлено: 10:49 07-07-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кстати кто разбирался с DHCP Alert?
    Как заставить его слать допустим мне отчет что найден нарушитель с определенным мак адресом.
    ?
     
    А то развелось в сети криворучек с роутерами, руками искать слишком запарно выходит...

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 11:07 07-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    goletsa
    в простейшем случае написать  

    Цитата:
    /tool e-mail send to=bla-bla-bla subject="DHCP Alert on interface foo!"

    а там уже можно зайти и посмотреть. ну или скриптом вытянуть мак из алерта...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:30 07-07-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    а есть какие нибуть возможность по блокирыванию того сервака?
    (мне только приходит в голову положить порт на свиче, но не у всех такие свичи)

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 13:43 07-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb
    программных - думаю, нет. а если свитч позволяет положить порт, то там и до DHCP Relay недалеко

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:45 07-07-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну у нас почти везде стоят L2.
    А просканить arp таблицы всех свичей и найти виновника я думаю вполне реально.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 14:02 07-07-2009
    Noka



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb

    Цитата:
    как получилось?
    думаю получиться сделать если один днс нужен через одного провайдера, а второй через другого и днс внутри два(на двух адресах).

    Мне бы кок раз надо, чтобы внутри был один (физический) DNS сервер, а не два.

    Всего записей: 142 | Зарегистр. 14-02-2003 | Отправлено: 23:06 07-07-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Noka
    так наверно есть возможность присвоить два адреса на один интерфейс?
    и тогда можно метить входящие и исходящие направлять тоже по меткам.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 09:36 08-07-2009
    romanovich2008

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день! проблема у меня в следующем...провайдер раздаёт инет по средствам VPN... как настроить МК чтоб он работал таким образом..просто раньше с таким не сталкивался... обычно через PPPoE...а тут VPN..как быть? если есть какая информация по настройке, буду весьма признателен...

    Всего записей: 4 | Зарегистр. 09-07-2009 | Отправлено: 12:56 09-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    romanovich2008
    аналогично pppoe, только во всех командах вместо комбинации букаф 'pppoe' использовать комбинацию 'pptp' =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:54 09-07-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Или l2tp...
    Вроде микротик умеет его...

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 14:53 09-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    RouterOS-то умеет... вопрос, умеет ли его провайдер =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:56 09-07-2009
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите с xen.
     
    Пытаюсь изменить объем memory for main - не выходит.
     
    Общий объем ram - 256, из них 32 на видео. Пытаюсь поставить memory for main 128, но
     
    system resource print не показывает произошедших изменений. Т.е. ограничение не происходит (даже после перезагрузки).
     
    version: "3.25"
    free-memory: 185160kB
    total-memory: 230820kB
    cpu: "Celeron"
     
    Вопрос: проблема в моем железе? Или кто-то еще сталкивался с таким?
     
    Последствия этого печальные - не может установить ни одной VM.

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 10:23 10-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xmf8d
    на 3.25 какие-то проблемы с xen, использовать другую версию

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:41 10-07-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MT3.25, PPPoE сервер ведет себя странно.
     
    Используется только как PPPoE концентратор + пару правил фаервола по зарезанию вирусного трафика.
     

    Цитата:
     
    router3# traceroute -I -n 10.5.246.1
    traceroute to 10.5.246.1 (10.5.246.1), 64 hops max, 72 byte packets
     1  10.5.240.10  0.511 ms  0.459 ms  0.113 ms
     2  10.5.246.1  0.359 ms  0.466 ms  0.483 ms
    router3# traceroute -I -n 10.5.250.103
    traceroute to 10.5.250.103 (10.5.250.103), 64 hops max, 72 byte packets
     1  10.5.240.10  0.348 ms  0.256 ms  0.280 ms
     2  *^C
     

     
    C самого микротика оба адреса причем пингуются.
     
    10.5.240.10 - внешний интерфейс микротика.
     
    Внутрение организованы пачкой VLAN'ов на которые повешены PPPoE сервера.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 16:11 10-07-2009
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    на 3.25 какие-то проблемы с xen, использовать другую версию

    Не помогло. Не меняется объем основной памяти.
     
    Добавлено:
    goletsa
     
    Разрешите в правилах форвардинг между интерфейсами.

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 16:20 10-07-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xmf8d
    Поясните.
    Для части адресов же нормально работает.
     
     
    Добавлено:
    Причем точной зависимости я пока не нашел.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 18:09 10-07-2009
    lexassa1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток.
    Столкнулся с проблемой  - PCQ не работает,  как положено, а именно не делит трафик в равных частях.
    Один клиент, включив  закачку в 10  потоков , получает 10-кратное преимущество по скорости.
     
    Клиенты подключаются по пппое. Для каждого  клиента в Queue Tree
    создано несколько правил в Parent выбран статический пппое интерфейс, созданный для каждого клиента
     
    если в Queue Types  выставить Rate, то скорость на клиенте зарезается до указанной.  Галочка Dst.Address  поставлена.
     
    Пробовал в Queue Tree  создавать общее дерево с  Parent global-out(in, total) без изменений
     
    версия 3.22

    Всего записей: 107 | Зарегистр. 29-07-2008 | Отправлено: 12:46 11-07-2009
    tankistua

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Это случаем не поможет?
    http://wiki.mikrotik.com/wiki/PCQ_Examples
     
    или по нему и настроено :)

    Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 12:58 11-07-2009
    lexassa1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в том и беда(   использовал wiki.
     
    все работает кроме непосредственно честного  деления по айпи клиента
     
    использовал
     
    1 http://mum.mikrotik.com/presentations/CZ09/QoS_Megis.pdf
     
    2 http://wiki.mikrotik.com/wiki/Per-Traffic_Load_Balancing
     
    3 http://wiki.mikrotik.com/wiki/Limit_Different_Bandwidth_In_Day_and_Night
     
    и всё  как бы замечательно  если все качают в 1-2 нити,  а вот если 5-10 то все.
     
    спасает только выставление скоростей на подобии
     
    http://wiki.mikrotik.com/wiki/PCQ_Examples
     
    но это уже не динамический шейпинг(

    Всего записей: 107 | Зарегистр. 29-07-2008 | Отправлено: 14:03 11-07-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru