Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    ProIntel

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ага ясно спасибо Chupaka!!!

    Всего записей: 5 | Зарегистр. 31-08-2009 | Отправлено: 15:18 31-08-2009
    garbals



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В MikroTik  есть   vlan ?

    Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 12:35 01-09-2009 | Исправлено: garbals, 12:39 01-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    В MikroTik  есть   vlan ?

    невероятно, но да

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:45 01-09-2009
    ivanmfan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Очень мучают 2 вопроса:
    1. Можно ли запустить сервер cs 1.6 на микротик.
    2. можно ли запустить MPCS (прога для шаринга).
    ??

    Всего записей: 21 | Зарегистр. 19-05-2009 | Отправлено: 21:03 01-09-2009
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ivanmfan
    1. Нет
    2. Нет
    3. Под РутерОС нужен выделеный компьютер. При установке сносит partition table винчестера и полностью его форматирует.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 22:48 01-09-2009
    ivanmfan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Это конечно плохо что нельзя использовать микротик кроме как роутер. Надо подумать что бы собрать генту на сервак))

    Всего записей: 21 | Зарегистр. 19-05-2009 | Отправлено: 23:11 01-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ivanmfan
    можно покурить Xen - в вики на mikrotik.com вроде расписано, как CentOS запустить на RouterOS =)
     
    единсна - в последних версиях v3 какая-то лажа с Xen'ом твориться... лучше на версиях поменьше эксперименты проводить

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:37 02-09-2009
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет  
    есть несколько вопросов
    1) кто нибуть завязывал ROS на lanbilling?  
    столкнулся с проблемой что lanbilling не понимает пакеты netflow 5 версии, которые присылает ROS.
    2) пул ip адресов при настройке PPPoE сервера, указывается если не используется радиус, или указывать надо обязательно.
     
    ну и последний извечный вопрос  MTU, MRU на PPPoE сервере ROS, все таки его осталять 1480, или 1460, и по опыту может кто подскажет нужно ли в профайле включать change TCP MSS
     

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 11:12 03-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fdboss
    в каком плане "не понимает"? я по стандарту делал собственный NF-коллектор, нормально принимает... что ланбиллингу не нравится?
     
    пул адресов указывать надо в том случае, если адреса раздаёт RouterOS. если адреса раздаёт радиус - то не обязательно указывать пул в ROS
     
    MTU, MRU - выбирать в соответствии с выходным каналом, по идее. к слову, Виндамс не игнорит ли эти настройки? )))

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:15 03-09-2009
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    "непонимает" в плане что если смотреть со стороны ланбилинга, то пишет что пакеты не правильной длины, но при это если на микроте выставить трафик фло 1 версии то все нормально.  
     
    Добавлено:
    Chupaka
     
    К тебе как к самому знающему ROS человеку еще несколько вопросов.
    насколько я понял в ROS? нельзя повесить PPPoE server на VLAN, так же нельзя повесить Traffic flow на VLAN, соответственно вопрос как было бы правильнее реализовать PPPoE server, если условия такие.  
    есть один интерфейс гигабитный, он подключен к свитчу с инкапсуляцией 802.1q
    имеется 3 Vlan,
     
    vlan20 это клиентский
    vlan30 тоже клиентский
    vlan40 выход в интернет
     
    1) ворпос если PPPoe server прибить к eth1 то будет ли работать PPPoE как положено.?
    2) если повесить Traffic flow на eth1, то трафик посчитается два раза или один,?
     
    или реализация PPPoE server на микроте с 1 интерфейсом, и вланами впринцепе неправильна, или при такой реализации требуется как то по другому реализовывать PPPoE.  
     
    P.S соответственно учитываем что на свитче при организации 802.1q vlan1 входит по умолчанию. Соответственно на eth1 прописан ip адрес управления свитчами,

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 19:56 03-09-2009 | Исправлено: fdboss, 20:29 03-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    насколько я понял в ROS? нельзя повесить PPPoE server на VLAN

    а если в интерфейсе пппое-сервера выбрать влан, что будет?..
     

    Цитата:
    так же нельзя повесить Traffic flow на VLAN

    то же самое...
     
    трафик по NetFlow в любом случае не будет считаться два раза - он умный...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:59 03-09-2009
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если в пппое-сервере выбрать интерфейс влан ничего не происходит просто тишина  
    никаких обращений на пппое нет, покрайней мере так лог говорит, если переставляешь на интерфейс то в логе появляются сообщение пппое
     
    если нетфло вешаешь на влан, то в билинг не поступают нетфло пакеты, и опять таки если его перетаскиваешь на интерфейс, то пакеты поступают в билинг.
    но при установке 5 версии, билл говорит в логе  
    [handle_frame]  Datagram sequence broken for 192.168.0.4: expected 889111, got 889112.
     
    ставишь первую версию билл говорит  
    [check_stat]    records: 205    in: 1466094     out: 0
     
    если ставишь нетфло с циски то пишет тоже самое что [check_stat] только соответственно счетчики in uot не пустые.

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 07:13 04-09-2009
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет!  Назрела надобность управлять Микротиком удаленно. Внешний интерфейс его имеет белый IP-ник, с удаленного компа роутер я пингую (связываюсь: бук + мобильный модем), но открыть страницу роутера или же запустить винбокс не могу. Понятно, что нужно прописать правила в файерволе, но где и какие.... Кто-нибудь может подсказать???

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 08:43 04-09-2009
    NightSleeper



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZloiLexa
     
    Я уже задавал похожий вопрос, ответа нету.
     
    http://forum.ru-board.com/topic.cgi?forum=8&topic=13675&start=1940#16
     
    Надо было RouterOS назвать BlackBox, что там во внутрях делается не видать нихрена. А тебе, наверное, нужно создать в файрволе правило, в начале списка, с action=log и указать в src-address свой удаленный адрес. После попыток конекта смотреть лог, двигать правило вниз, опять смотреть лог и делать выводы.
    Других путей не вижу.
     

    Всего записей: 31 | Зарегистр. 24-08-2005 | Отправлено: 11:00 04-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fdboss
    внимание, вопрос: если пппое пакеты приходят не в влане, а на ethernet - не ошибка ли это конфигурации VLAN'а? =)
     
    по поводу sequence number - да, есть у них такой небольшой косячок, суппорт пока отмалчивается о решении проблемы, но я их достану ))
     
    ZloiLexa
    чтобы знать, какие правила нужно прописать, нужно знать, какие уже есть. интересует вывод команд
     
    /ip services print
    /ip firewall filter print where chain=input
    /ip firewall nat print where chain=dstnat
     
    Добавлено:

    Цитата:
    Надо было RouterOS назвать BlackBox, что там во внутрях делается не видать нихрена.

     
    а где, простите, видно? в Cisco IOS, может? ))

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:13 04-09-2009
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    вечером доберусь до железки и сделаю распечатку

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 15:11 04-09-2009
    ProIntel

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А как зделать так чтоб защетится в локалке как убрать МТ с поиска WINBOXа, можна как то закріть интерфейс в локалку и как это зделать. Спасибо.

    Всего записей: 5 | Зарегистр. 31-08-2009 | Отправлено: 20:53 06-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как убрать МТ с поиска WINBOXа

    IP - Neighbors - Discovery

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:24 06-09-2009
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    внимание, вопрос: если пппое пакеты приходят не в влане, а на ethernet - не ошибка ли это конфигурации VLAN'а? =)  

     
    Хм....вопрос хорош, видимо придется самому посмотреть что там в сети куда идет, очень возможно что ты прав.
     
    а еще вопрос такой возник, по какой причине на микротике скажем если я подключаюсь по пппое, трафик при скачивании файлов постоянно скачет ? эту проблему как то можно пофиксить, или это проблема ядра микротика.? а то что то как то напряжно когда скорость постоянно скачет от 30Кб до 150Кб

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 08:26 07-09-2009
    ProIntel

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka - сенкс !

    Всего записей: 5 | Зарегистр. 31-08-2009 | Отправлено: 10:26 07-09-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru