Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon тоесть если у меня выключели свет и включили то RouterBOARD 450G  не включется автоматически как к примеру свичи...а нужно будет ток в ручную или он включится сразу?
     
    Буду в Харькове верняково угощу - вытащил ты меня с жопы =)!!!

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 00:20 16-07-2009
    Alexuseng

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxxMaxtorxxx

    Цитата:
    Demon тоесть если у меня выключели свет и включили то RouterBOARD 450G  не включется автоматически как к примеру свичи...а нужно будет ток в ручную или он включится сразу?

    Включиться, т.к. блок питания НЕ ATX.

    Всего записей: 2 | Зарегистр. 02-02-2007 | Отправлено: 09:23 16-07-2009
    palv

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня! Есть MT 3.22 при попытке добавить ключи OpenVPN ключи добавляются но с видом QR? а надо чтоб было KR.
    Как это исправить?
    На 3.20 теже ключи импортируются с параметром KR

    Всего записей: 12 | Зарегистр. 29-11-2005 | Отправлено: 09:32 16-07-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кайф спасибо за помошь Alexuseng

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 10:45 16-07-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите скрипт на МТ чтобы он скачивал лист ip-адрессов или на базе того что ему по ФТП залить, генерировал группу к примеру UA-IX с этими ip-адрессами. Или вариант как без скрипта сделать, но вручную вбивать адресса, очень долго темболее что они меняются довольно часто.

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 21:15 16-07-2009
    SolarW



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Neym
    Где-то раньше по этому топику я такой вопрос задавал и добрый человек посоветовал мне как решать эту проблему.
    В прямую не получится а вот скачать список на линукс-машину и на ней сгенерить список команд для запуска на микроте (или их сразу выполнить по ssh) можно

    Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 00:56 17-07-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SolarW
    Я бы хотел канечно чтобы МТ сам все делал. Я конечно могу написать скрипт на sh в FreeBSD чтобы он в МТ загонял список адресов, но мне это видится как-то не практичным чтоли..

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 02:19 17-07-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Neym
     
    А практично и правильно - это BGP

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 08:48 17-07-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Neym в каком формате у тебя данные?

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 11:26 17-07-2009
    SolarW



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Sandorik
    Думаю что данные у него в таком формате:
    UA
    UA-IX

    Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 14:02 17-07-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SolarW
    Именно в таком )
     
    Demon
     
    Не работал с BGP, да и реализаиция будет сложнее. Хочется просто и понятно.

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 15:14 18-07-2009
    vVvInquisitor

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос по Mikrotik 3.20
     
    Нужно раздать интернет трем пользователям так, чтобы каждый получил минимум 340k и если канал свободен, то забрал 1024к.
    Соединение поднимается PPPoE клиентом с mikrotik (модем в bridge), далее - masquarade на три юзера.
     
    Промаркировал на prerouting трафик, входящий в PPPoE-интерфейс как Internet_In.
    Промаркировал на forwarding трафик, помеченный как Inernet_In и предназначенный для трех IP пользователей, маркером In_Packets.
    То же с исходящими пакетами: LAN-интерфейс, Internet_Out и Out_Packets от трех адресов соответственно.
     
    Далее создал дерево очередей:
    name                        parent            Packet_Mark
    1. Download                 LAN              
       1.1. PCQ_download    Download    In_Packets            
    2.Upload                      WAN              
       2.1. PCQ_upload        Upload        Out_Packets    
     
    Для 1.1 и 2.1 указал тип очереди - pcq с фильтром dest.addr и src.addr. соответственно.
    Limit_At = 340k, Max_Limit = 1024k.
    Раутер должен входящие пакеты с любого количества публичных адресов к одному приватному адресу обрабатывать  одной очередью. В статистике правил 1.1. так и есть.
    Обратно - в правиле 2.1. - 1 источник - одна очередь.
     
    Все бы хорошо, но вот только поровну канал все равно не делится. Делится все равно только пропорционально количеству потоков на скачку.  
    Что я упустил?

    Всего записей: 1 | Зарегистр. 16-10-2008 | Отправлено: 19:00 18-07-2009
    SolarW



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vVvInquisitor
     
    Попробуй так.
     
    Дано:
     
    Адрес первого пользователя - 192.168.0.11
    Адрес второго пользователя - 192.168.0.12
    Адрес третьего пользователя - 192.168.0.13
    Название интерфейса смотрящего на пользователей - LAN
    Название PPPoE интерфейса - provider
     
    Что делаем:
     
    - создаем группу IP-адресов куда входят все три клиента
     

    Код:
    ip firewall address-list add list=clients address=192.168.0.11 comment="Client1" disabled=no
    ip firewall address-list add list=clients address=192.168.0.12 comment="Client2" disabled=no
    ip firewall address-list add list=clients address=192.168.0.13 comment="Client3" disabled=no
     

     
    - промаркируем соединения этих клиентов
     

    Код:
    ip firewall mangle add chain=prerouting src-address-list=clients action=mark-connection new-connection-mark=clients_conn_up passthrough=yes comment="clients_conn_up" disabled=no  
    ip firewall mangle add chain=forward dst-address-list=clients action=mark-connection new-connection-mark=clients_conn_down passthrough=yes comment="clients_conn_down" disabled=no  

     
    - теперь промаркируем пакеты в этих соединениях
     

    Код:
    ip firewall mangle  add chain=prerouting connection-mark=clients_conn_up action=mark-packet new-packet-mark=clients_traf_up passthrough=no comment="clients_traf_up" disabled=no  
    ip firewall mangle  add chain=forward connection-mark=clients_conn_down action=mark-packet new-packet-mark=clients_traf_down passthrough=no comment="clients_traf_down" disabled=no  

     
    - создадим типы очередей
     

    Код:
    queue type add name="UP" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000  
    queue type add name="DOWN" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000  

     
    - создадим дерево очередей
     

    Код:
    queue tree add name="Total DOWN" parent=LAN packet-mark="" limit-at=0 queue=DOWN priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no  
    queue tree add name="Total UP" parent=provider packet-mark="" limit-at=0 queue=UP priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
    queue tree add name="Inet_UP" parent="Total UP" packet-mark="clients_traf_up" limit-at=0 queue=UP priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no  
    queue tree add name="Inet_DOWN" parent="Total DOWN" packet-mark="clients_traf_down" limit-at=0 queue=DOWN priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no  

     
    Типа все.
     
    Можно с помощью torch (Tools -> Torch) в winbox'е смотреть как разделяется трафик между клиентами.
    Гарантированной раздачи каждому по 340К не будет, но поровну между клиентами делить должно (у меня подобная конструкция делит)
     
    Ну а чтобы решить задачу именно в таком виде как она поставлена то наверное надо
    - промаркировать отдельно трафик каждого клиента
    - в дереве очередей вместо веток Inet_UP и Inet_DOWN к корневым классам "Total UP" и "Total DOWN" подключить по три ветки (на каждого клиента свою) и уже в их свойствах указать что limit-at=340К и max-limit=1М

    Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 01:16 19-07-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vVvInquisitor
    Вообще если тебе не нужно ничего сложного, юзай Simle Queues. Там не нужно маркировать пакеты и соединения. Просто выстави Target address - адрес клиента и соответсвенно Upload и download скорости Limit at выставь свои 340 Max Limit 1024 и все.
     
     
    Добавлено:
    вот пример

    Код:
    [vesper@IPSec-GW] > queue simple print
    Flags: X - disabled, I - invalid, D - dynamic
     0    name="queue1" target-addresses=10.10.0.13/32 dst-address=0.0.0.0/0
          interface=all parent=none direction=both priority=8 queue=class1/class1
          limit-at=512000/512000 max-limit=2000000/2000000 burst-limit=0/0
          burst-threshold=0/0 burst-time=0s/0s total-queue=default-small

     
    все уместилось в одном правиле.
     
    Добавлено:
    Demon
    В моем случае BGP не подходит, BGP настроен у вышестоящего провайдера, а мне только нужно по фильтру ip скорость нарезать.
     
    Кто-нибуть знать все-таки как загнать лист с адресами в Микротик??

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 17:37 19-07-2009 | Исправлено: Neym, 17:45 19-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Кто-нибуть знать все-таки как загнать лист с адресами в Микротик??

     
    выкурить http://wiki.mikrotik.com/wiki/Using_Fetch_and_Scripting_to_add_IP_Address_Lists - и сделать по образу и подобию ))

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:57 19-07-2009
    remlex2



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    через fetch не получится, т.к. адрес лист больше 32кб, а такой файл не может быть открыт в МТ для его дальнейшей разборки

    Всего записей: 1 | Зарегистр. 08-11-2008 | Отправлено: 21:26 19-07-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    remlex2 все работает! проверено, файл занимает 24,9 кб
    tool fetch address=62.149.2.1 host=www.colocall.net src-path=/ua/prefixes.txt dst-path=ua-ix.txt
    теперь вопрос, кто поможет написать скрипт занесения в таблицу роутов. а потом бы еще сделать синхронизацию..

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 23:06 19-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а потом бы еще сделать синхронизацию

    с синхронизацией, с большего и если не геморроиться, всё просто: заполняем временный адрес-лист, потом двумя простыми движениями сносим старый и на его место ставим новый =)
     
    а скрипт по ссылке совсем не катит? =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:39 19-07-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Neym
     
    Раз есть BGP у твоего провайдера, значит можно договориться настроить и у тебя, а сложного там ничего нет.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 08:54 20-07-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka а мне нужно синхронизировать такеже, только с маршрутами. как в такой ситуации быть ? (:

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 09:37 20-07-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru