Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fdboss
    к сожалению (к счастью?..) с пппое не работал в реальной жизни, скорости комментировать не могу...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:32 07-09-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    помогите с настройкой такой вот схемы микротик знаю всего несколько дней... начитался уже всего....
    стоит маршрутизатор микротик 2 сетевые карты.
    одна (1) смотрит в 192.168.0.0/24, вторая (2) смотрит в 192.168.128.0/24
    микротик подключается по pptp к серверу 192.168.15.1 через шлюз 192.168.0.101 по (1)интерфэйсу, и получает собственно интернет.
    как пустить интернет в 192.168.128.0/24?
     
    ip route print:
    #     DST-ADDRESS        PREF-SRC        G GATEWAY         DISTANCE INTERFACE
     0 ADC 10.0.1.1/32        10.0.1.96                                  vpn1      
     1 ADC 192.168.0.0/24     192.168.0.64                               ether1    
     2 A S 192.168.15.0/24                    r 192.168.0.101            ether1    
     3 ADC 192.168.128.0/24   192.168.128.1                              ether2    
     4 AD  0.0.0.0/0                          r 10.0.1.1        1        vpn1      
     5   S 0.0.0.0/0          192.168.128.0   r 10.0.1.1                 vpn1
     
     
    interface print:
    #    NAME                                    TYPE             RX-RATE    TX-RATE    MTU  
     0  R ether1                                  ether            0          0          1500  
     1  R ether2                                  ether            0          0          1500  
     2  R vpn1                                    pptp-out         0          0          1400  
     
     
    ip address print:
     #   ADDRESS            NETWORK         BROADCAST       INTERFACE
     0   192.168.0.64/24    192.168.0.0     192.168.0.255   ether1    
     1   192.168.128.1/24   192.168.128.0   192.168.128.1   ether2    
     2 D 10.0.1.96/32       10.0.1.1        0.0.0.0         vpn1
     
    сейчас имею пинги идут, icq, skype, telnet на 80-й порт идёт, но не открываются странички и агент О_о. в firewall:
     
    ip firewall filter> print                                                
    Flags: X - disabled, I - invalid, D - dynamic  
     0   ;;; Drop invalid connection packets
         chain=forward connection-state=invalid action=drop  
     
     1   ;;; Allow established connections
         chain=forward connection-state=established action=accept  
     
     2   ;;; Allow related connections
         chain=forward connection-state=related action=accept  
     
     3   ;;; Allow UDP
         chain=forward protocol=udp action=accept  
     
     4   ;;; Allow ICMP Ping
         chain=forward protocol=icmp action=accept  
     
     5   ;;; Access to internet from admin
         chain=forward src-address=192.168.128.0/24 action=accept  
     
     
    куда копать? что не так?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 15:41 08-09-2009 | Исправлено: mindusa, 15:45 08-09-2009
    NightSleeper



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    а где, простите, видно? в Cisco IOS, может? ))

     
    В любом файрволе с графическим интерфейсом, да еще и с подсветкой (разрешенные пакеты зеленым светом, блокированные - красным), да со встроенным whois, да с указанием разрешившего/запретившего правила, да с поиском по логу с фильтрами на год назад. Да что я рассказываю...
     
    Если так и в Cisco, то ее туда же втопку  21 век, а все по старинке на ощупь делаетсо. nix концепция таксыть. Хотя для циски наверное есть современные продукты сторонних разработчиков, не верится что все так уныло до сих пор.
     
     
     

    Всего записей: 31 | Зарегистр. 24-08-2005 | Отправлено: 16:09 08-09-2009 | Исправлено: NightSleeper, 16:23 08-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    пакеты зеленым светом, блокированные - красным

    давайте не мешать в кучу пользовательские файрволы и профессиональные решения =) я слабо представляю себе хотя бы 10 000 пакетов в секунду, раскрашенных разными цветами - уж больно пестрато получиться. а Циска, прогоняющая миллион?
     
    Добавлено:
    mindusa
    попробовать http://www.mikrotik.by/index.php?showtopic=56

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:44 08-09-2009
    kolovrat8888

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В общем имеется пару микротиков(на каждом 4-х ядерный проц, версия 3.20).  
    В общем подняы на них PPTP сервер на каждом. В каждом микротике по 2 сетевых карты, одну видят юзеры, а вторая идёт напрямую в инет,и через эту же вторую микротики общаются между собой(точнее клиенты микротиков) простой маршрутизацией.
     
    На каждом микротике примерно по 250 пользователей.
    Микротик даёт доступ в инет и в локалку(трафик в локалке идёт через впн). В общем проблема такая, максимальная скорость интерфейса 300 Мегабит(TX или RX), тобишь максимум 600 мегабит в дуплексе. Загрузка проца при этом максимум 40%. В чем может быть проблема? грешу на сетевухи, может быть из за них, либо сам микротик не позволяет, сетевухи встроенные, на одном микротике на реалтеке, на втором на марвеле.
     
    Подскажите куда копать?

    Всего записей: 15 | Зарегистр. 22-11-2007 | Отправлено: 01:22 09-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kolovrat8888
    очень даже может быть, что копать в сторону конфигурации. возможно, проблема именно в процессоре - какая-нибудь процедура занимает полностью одно из ядер (25%), и не даёт ускоряться дальше. во-первых, обновиться - там в последних версиях вроде были фиксы на тему многопроцессорности, авось и задело. во-вторых - сделать supout.rif, отослать в саппорт - они, по идее, смогут сказать, что и насколько грузит проц

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:37 09-09-2009
    kolovrat8888

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka, да я обновился, да краденное же всё
    если скажешь в приват какойнить ключит незабанненый, то с радостью обновлюсь

    Всего записей: 15 | Зарегистр. 22-11-2007 | Отправлено: 03:01 09-09-2009
    NightSleeper



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    давайте не мешать в кучу пользовательские файрволы и профессиональные решения =) я слабо представляю себе хотя бы 10 000 пакетов в секунду, раскрашенных разными цветами - уж больно пестрато получиться. а Циска, прогоняющая миллион?

     
       
     
    http://www.checkpoint.com/products/index.html
     
    Я было пользовался серией Safe@Office (пока не уволился). Используется цветовое деление строк на красный, желтый, зеленый.
     
    Дык есть фильтры. Кнопка с изображением воронки?

    Всего записей: 31 | Зарегистр. 24-08-2005 | Отправлено: 06:17 09-09-2009 | Исправлено: NightSleeper, 06:54 09-09-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ребяра, подскажите обьединение каналов следующим образом!
    2 канала! Первый пользователь на первый канал, второй на второй, третий на первый, четвертый на второй и тд... и все это в автомате!!! деление пользователей на группы не подходит! Спасибо!

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 15:22 09-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    johfed2001
    http://wiki.mikrotik.com/wiki/PCC

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:33 09-09-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибо! но у меня роутер 3.20

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 01:11 10-09-2009
    xry800



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    маленькиий вопрос : (v 2.9)
    есть 2 сети  
    192.168.0.0/24
    192.168.0.1/24
    как сделать чтобы виндовс видел общеи ресурсы (расшаренные папки) в обеих сетях ?

    Всего записей: 6 | Зарегистр. 24-01-2009 | Отправлено: 11:49 10-09-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xry800
    наверно
    192.168.0.0/24
    192.168.1.0/24
               ^^^^
    поднять на сервере виндовс WINS
    или два интерфейса объединить в бридж

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 12:25 10-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    johfed2001
    обновить. неожиданно?
     
    xry800
    если имеется в виду не просмотр расшаренных папок, а просмотр Сетевого окружения - то только бриджем и объединением сети до 192.168.0.0/23

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:25 10-09-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    192.168.0.0/23
    192.168.0.0/24
     
    всё хотел спросить, и всё забывал - как считаются эти цифры ?

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 14:32 10-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Stupido
    http://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D1%81%D0%B5%D1%82%D0%B8

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:34 10-09-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    всё хотел спросить, и всё забывал - как считаются эти цифры ?
     
    Конечно оффтоп, но не удержался.
    Stupido не обижайся, это касается не тебя лично, но заниматься настройкой микротика и не понимать основы основ.....
     
    Сорри...
     

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 16:10 10-09-2009
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Cпасибо!
     
     
    Demon
     
    каждый с чего то начинает. У меня например, когда я пришёл на фирму микротик был, надо только было что то подправить. Начальные настройки делались до меня и менять их смысла не было. пробовал менять 24 на 11, 23 и т.д., ничего не понял и оставил как было. А вот теперь вспомнил, что так и не разобрался с этим числом и спросил.  
    Так вот, к чему я всё это Не всегда удаётся всё познавать по порядку, иногда - по мере необходимости

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 16:33 10-09-2009 | Исправлено: Stupido, 16:38 10-09-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    как всегда тик халявный! а если обновлюсь то забынят... да??? нет???

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 01:38 13-09-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая вот проблемка:
     
    Web-Server----------- \
                                     \
                                       ---------Mikrotik------Internet          
                                     /
    Users/24---------------/
     
     
    Есть МТ который смотрит в Инет. К МТ по pptp подключаются юзвери. И за МТ же стоит веб-сервер.
    На МТ настроен Веб-Прокси. А на сервак dst-nat.  
    Так вот. Если юзвери пытаются зайти на вэб-сервер, через внешний адресс, то выдается сообщение:
     
    ERROR: Gateway Timeout
     
    Your cache administrator is ххххх@gmail.com.
    Generated Sun, 13 Sep 2009 07:31:07 GMT by 10.10.0.1 (Mikrotik HttpProxy)
     
    Если отключаю Web-Proxy то все отлично заходится.
     
    Как сделать чтобы и с проксей работало?
     
    Вырезка правил из NAT
    0   chain=srcnat action=masquerade src-address=10.10.0.0/24
     
     1   chain=dstnat action=redirect to-ports=8080 protocol=tcp
         src-address=10.10.0.0/24 dst-port=80
     
     2   chain=dstnat action=dst-nat to-addresses=10.10.0.100 to-ports=80
         protocol=tcp dst-address=195.230.XXX.XXX dst-port=80

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 11:56 13-09-2009 | Исправлено: Neym, 12:00 13-09-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru