Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

     0   ;;; Provider
         chain=srcnat action=masquerade src-address=10.0.1.0/24 out-interface=NET  
     
    1   chain=dstnat action=dst-nat to-addresses=10.0.1.28 to-ports=23742  
         protocol=tcp in-interface=LAN dst-port=23742

     
     2   chain=dstnat action=dst-nat to-addresses=10.0.1.28 to-ports=23742  
         protocol=udp in-interface=LAN dst-port=23742  
     
     3   chain=dstnat action=dst-nat to-addresses=10.0.1.100  
         dst-address=79.*.*.*
     6   ;
         chain=srcnat action=masquerade src-address=10.0.1.0/24  
         out-interface=NET2  
     

     
    в 1 правиле, а после того как перетащил эти 2 правила вверх, в торренте вообще вместо желто-оранжевого треугольника стал красный круг
     

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 18:19 26-08-2009
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    А через терминал ROS как нибуть можно вывести значение счетчика bytes или хотя бы  
    одну строку под определенным номером со всеми значениями  
    например  
    33   forward         accept        187440          4408
         
    как например в rc.firewall
    ipfw show 1000, где 1000 соответственно номер правила  

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 07:42 27-08-2009 | Исправлено: fdboss, 08:10 27-08-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fdboss
     
     
    ip firewall filter print stats

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 09:34 27-08-2009
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    GawkV
     
    Ну это то понятно, что ж ты думаешь я не посмотрел как вывести информацию
    только эта команда выводит всю таблицу, а я спросил как вывести только одну строку под определенным номером например 33 правило.
    и можно ли задать команду так что бы в консоль выводился например только счетчик bytes, 33 правила.  например что бы строка выглядела так  
    #     bytes
    33   187440

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 10:15 27-08-2009 | Исправлено: fdboss, 10:16 27-08-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Stupido
    стоп, почему in-interface=LAN? надо интерфейс провайдера, а не свой

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:23 27-08-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    по какому адресу высылать пиво ?
    Всё заработало! Спасибо!

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 13:04 27-08-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Stupido
    [off]а много пива? =) или в конверт влезет? [/off]

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:09 27-08-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Всё зависит от страны проживания BY вот только немного не рядом, вот было бы LV

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 16:16 27-08-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    кто нибуть пользовался??? http://local.com.ua/forum/index.php?showtopic=14050):
    интересует nth для 3,4,5,6,7 каналов и что означает passthrough
     
    Добавлено:
    обратите внимание в самом начале он маркирует пакеты и ниже уже конекты...
     
    Добавлено:
    так вот я не могу понять!!! в итоге что получаем....
    толи каждый пользователь будет на отдельном шлюзе или конекты от одного и того же пользователя на разные шлюзы....????
     
    Mangle
    ;;; balansing  
    chain=prerouting action=mark-connection new-connection-mark=route1  
    passthrough=no connection-state=new src-address=192.168.6.0/24 nth=2,1  
     
    15 chain=prerouting action=mark-routing new-routing-mark=route1  
    passthrough=yes src-address=192.168.6.0/24 connection-mark=route1  
     
    16 chain=prerouting action=mark-connection new-connection-mark=route2  
    passthrough=yes connection-state=new src-address=192.168.6.0/24  
     
    17 chain=prerouting action=mark-routing new-routing-mark=route2  
    passthrough=yes src-address=192.168.6.0/24 connection-mark=route2  
     
    Топом настроить 2 шлюза
    IP ROUTE
    add dst-address=0.0.0.0/0 gateway=(адрес первого шлюза) scope=255 target-scope=10 routing-mark=route1
    add dst-address=0.0.0.0/0 gateway=(адрес второго шлюза) scope=255 target-scope=10 routing-mark=route2
    add dst-address=0.0.0.0/0 gateway=(а тут адрес первого шлюза єто для самого микротика шлюз) scope=255 target-scope=10

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 04:12 28-08-2009
    SVR

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет! Может быть я излишне тороплюсь с вопросом, может тщательный поиск и дал бы ответ на вопрос. А вопрос вот какой:
    Я создаю PPTP соединение в Mikrotik и завожу пользователя туда. Ну я хочу сделать так чтобы для администрирования сетевого оборудования пользовательбы подклчался к серверу и получал бы доступ к разным подсетям с этим оорудованием , ну тут вообщем то трвивиальная задача. Но вот проблема с которой столкнулся при настройке файервола такова. Поьзователей несколько, но логиняться они под одним аккаунтом, и еслилогиниться больше одного пользователя то появляться PPTP интерфейс дополнительный помимо того который я прописываю в файерволе, ну и соответственно правило не работает. Можно прописать в фаерволе и IP но не хотелосьбы. оота так чтобы доступ к определенным подсетям получали только авторизированные по PPTP соединению пользователи и соответственно администраторский трафик шел тоже по этим соединениям. Как сделать так чтобы не появлялось дополнительных PPTP интерфейсов? Ну или предложите како либо механизм, который позволит решить данную задачу.

    Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 13:41 28-08-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Парни подскажите мамку интел для сервачка  на 70 чел, чтоб была  доступна функция на маме такая как -  
    Power state after AC on:
     Last state;  
     Always On;
     Power Off
     ------------------------ Чтоб когда свет пропадал и после появлялся мамка загружалась сама ну и с ней МТ, Спасибо.

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 13:57 28-08-2009 | Исправлено: xxxMaxtorxxx, 13:58 28-08-2009
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Offtopic конечно, но наглости xxxMaxtorxxx нету предела. Прошу модератора забанить его по нику, ip. Он просит помощи за деньги в настройке своего маршрутизатора. Он получает эту помощь, но денег "забывает" дать. Кидала одним словом. Считаю что все добровольцы на этом форуме должны знать с кем имеют дело.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 14:39 28-08-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Парни подскажите мамку интел для сервачка  на 70 чел, чтоб была  доступна функция на маме такая как -  
    Power state after AC on:  
     Last state;  
     Always On;  
     Power Off

     
    Практически все мамки начиная пней 3 это умеют! Но иногда эта функция подругому называется...  может даже не в павер менеджере находится...

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 15:57 28-08-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Как сделать так чтобы не появлялось дополнительных PPTP интерфейсов?

    каждому - свой логинопароль, запрет входа двух учёток. или по IP - почему нет?
     
    quickgen
    ничто так не укрепляет веру в людей, как предоплата (с)
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:18 28-08-2009
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka я не отрицал своей ошибки. Я лишь хотел расставить все точки над "i".

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 16:43 28-08-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята чуть выше описан способ обьединение каналов через nth. Как описанно не заработало но методом тыка заставил работать!
     
    chain=prerouting action=mark-connection new-connection-mark=route1  
    passthrough=yes connection-state=new src-address=192.168.6.0/24 nth=2,1  
     
    chain=prerouting action=mark-routing new-routing-mark=route1  
    passthrough=yes src-address=192.168.6.0/24 connection-mark=route1  
     
    chain=prerouting action=mark-connection new-connection-mark=route2  
    passthrough=yes connection-state=new src-address=192.168.6.0/24 nth=2,2  
     
    chain=prerouting action=mark-routing new-routing-mark=route2  
    passthrough=yes src-address=192.168.6.0/24 connection-mark=route2  
     
    на сколько это правельно??? passthrough везде поставил YES  и добавил nth=2,2
     
     
    Добавлено:
    passthrough что это вообще такое????
     
    Добавлено:
    да и если можно обьясните что значат параметры nth что означает первое и второе число а в предыдущих версиях тика nth имее 3 значения как оно работает...

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 09:25 31-08-2009
    ProIntel

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет подскажите должно ли быть так с МТ, ставлю себе скорость 4 мб - пингую свой МТ в локалке (при этом с инета ничего не качаю) пинг = 1 мс, когда качаю с инета не в час пик - на все 4 мб пинг = 10 мс, а в час пик пинг(в активах около 50 чел) может быть и по 70 мс (при закачке),если не качаю в тот же час пик то пинг = 1 мс, это что то с МТ или так и должно быть, помогите разобраться...

    Всего записей: 5 | Зарегистр. 31-08-2009 | Отправлено: 09:31 31-08-2009 | Исправлено: ProIntel, 09:37 31-08-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ProIntel
    Что-то похоже на загрузку проца. Поссмотри, может комп слабоват.
     
    johfed2001
    passthrough разрешает проходить пакетам по остальным правилам

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:18 31-08-2009
    ProIntel

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon проц максимум загружен на 15 % в час пик, использую такой комп.
     
    Athlon 1200
    DDR 256
    Сетевухи 3com 3c59x PCI = 2 шт.
     
    Demon  вообще я так понял такого не должно быть да?

    Всего записей: 5 | Зарегистр. 31-08-2009 | Отправлено: 10:31 31-08-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ProIntel
    должно. если очередь забита - то пакеты задерживаются там ненадолго для ограничения скорости, вот и получаются эти десятки милисекунд

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:22 31-08-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru