Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    cyb_x



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    b1t
    если у тебя получиться засунуть его в d-link , обещаю попробовать засунуть его в cisco !

    Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 20:55 09-01-2008
    nzzly



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем!
     
    Прошу ногами не пинать! вопрос избитый,но к сожалению ответа на него вразумительного я так и не нашел.
     
    Подсчет трафика по IP.
     
    Стоит микротик 2.9.2, который рутит сетку реальных адресов /28.
    Хочу посчитать сколько на какой IP приходится!
    Предвкушая вопросы:
    Мне нужна приблизительная оценка трафика с погрешностью 1-5%.
    Желательно конечно, чтобы скрипт по меньше писал на диск - ибо флешка!!!
    Желательно отправлять данные по почте.
    Статистика нужна по месячная, но понимаю что это не реально(включение\выключение влечет сброс счетчиков файервола) хотелось бы получать ежедневную статистику по почте, дальше я уже сам просуммирую.
     
    Пожалуйста если кто уже реализовывал чирканите пару строк:
    интересуют счетчики в файервол и сам скрип.
    Спасибо.

    Всего записей: 12 | Зарегистр. 09-01-2008 | Отправлено: 22:56 09-01-2008
    cyb_x



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nzzly
     
    реализовал с помощью ip accounting

    Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 02:57 14-01-2008
    JohnnyBravo

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
     
    У меня проблема с proxy-arp,  
     
    моя сеть
     
    Интернет------[(real IP)WAN port--(VPN-PPTP server)--LAN port(real IP)]------свич----подсеть (real IP)
                                                                                                               |
                                                                                                           подсеть 192.168.1.0/24 (серый транспорт для мостов)
     
    если ставлю proxy-arp, чтобы видеть LAN сеть из PPTP подключения, то в локалке перестаю видеть свою серую сеть
     
    похожая проблема вроде тут разбиралась
    http://forum.mikrotik.com/viewtopic.php?f=13&t=19130&p=100534#p100534
     
    Может кто сталкивался?
    Спасибо!

    Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 15:28 16-01-2008 | Исправлено: JohnnyBravo, 15:29 16-01-2008
    Wizard_in_blacK



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста.
     
    Есть 4 интерфейса:
    home 172.16.1.1/24
    lan1 192.168.132.123/20
    lan2 192.168.xxx.xxx/16
    (dhcp)
    wan xxx.xxx.xxx.xxx (прямой, dhcp, pptp через lan2)
     
    пока настроен маскарад из lan2 и wan в home.
     
    диапазоны lan1 и lan2 перекрываются, хочу сделать замену пространства lan1(192.168.128.0/20) в пространство 172.16.128.0/20, вопрос: как? на интерфейсе lan1 выставить /32? и что прописывать в /ip firewall nat ? будут ли видны все адреса в lan2 (включая .132.123)?
    (upd: )да, и как быть если dhcp выдаст для lan2 адрес такой же как у lan1?
     
    второй вопрос:
    можно ли пробросить udp-мультикаст (телевидение) из lan2 в home? адрес источника знаю, говорят нужен igmp-snooping, нашёл его только в третьем МТ, а стоит, понятное дело, 2.9.27. наслышан про bridge, но что и как конкретно прописывать чтоб заработало -- не знаю.

    upd: PIM только в третьей версии
     
    заранее благодарю.

    Всего записей: 75 | Зарегистр. 29-12-2001 | Отправлено: 05:13 21-01-2008 | Исправлено: Wizard_in_blacK, 00:36 23-01-2008
    sls



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А кто может ткнуть носом в полную документаци но не "онлайн", а "оффлайн", с возможностью распечатать и вкуривать  В принципе нашел для 2.8.х - думаю, что пока этого хватит за глаза. Всем спасибо.

    Всего записей: 771 | Зарегистр. 22-05-2004 | Отправлено: 13:37 21-01-2008 | Исправлено: sls, 13:51 21-01-2008
    bob32768



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sls
    Ткни и меня носом вэту документацию, я бы тоже почитал.

    Всего записей: 59 | Зарегистр. 12-01-2005 | Отправлено: 22:14 21-01-2008
    Wizard_in_blacK



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://www.mikrotik.com/testdocs/ros/2.9/refman2.9.pdf

    Всего записей: 75 | Зарегистр. 29-12-2001 | Отправлено: 22:19 21-01-2008
    sls



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bob32768, Wizard_in_blacK дал даже более свежую ссылку,я же нашел эту.
     
    А вобще вот :  
     
    2.8(PDF)
    2.9(PDF)
    3.0(PDF)
     
    Дока для 3.0 в статусе In Progress - возможно еще не до конца дописана. Для 2.8 более 500 страниц написано, для 3.0 - 236 страниц. Точно сказать не могу, но статистика на лицо. Вобщем ссылки есть, осталось только прочитать.
     

    Всего записей: 771 | Зарегистр. 22-05-2004 | Отправлено: 23:06 21-01-2008 | Исправлено: sls, 23:56 21-01-2008
    bob32768



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Спасибо!
    Но на 3.0 к сожалению 404

    Всего записей: 59 | Зарегистр. 12-01-2005 | Отправлено: 23:44 21-01-2008
    sls



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но на 3.0 к сожалению 404
    Моя вина. Ссылку кривую дал - теперь должно быть все нормально.

    Всего записей: 771 | Зарегистр. 22-05-2004 | Отправлено: 23:58 21-01-2008
    Vengant

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, подскажите такую вещь. Есть Wi-Fi карта на чипе Ralink RT2500, она умеет работать как AP. Если поставить на комп Microtik, воткнуть в него эту карту, то:
     
    1 - Нужны ли на нее дрова?
    2 - Будет ли она работать как AP?
    3 - Удастся ли поднять AP с выдачей ключа сети автоматически, отдельным ключом на каждую сессию и аутентификацией через EAP-PEAP-MSCHAP с использованием RADIUS (или другой аутентификацией, не суть важно, главное, чтобы юзер вообще не мог войти в сеть, пока не введет логин и пасс)?

    Всего записей: 32 | Зарегистр. 14-07-2007 | Отправлено: 03:14 23-01-2008 | Исправлено: Vengant, 03:16 23-01-2008
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vengant
    Если Микротик знает вашу карту (список на их сайте), то он сможет все реализовать через радиус и специализированный хот-спот сервис. определение свой-чужой по маку, через веб-страничку (классика )

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 02:43 24-01-2008
    Vengant

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Посмотрел на сайте... Карты на чипе Ralink не поддерживаются(((  
    Значит, нет смысла ставить RouterOS? Добавить драйвер в дистрибутив системы никак нельзя?

    Всего записей: 32 | Зарегистр. 14-07-2007 | Отправлено: 05:57 24-01-2008
    Wizard_in_blacK



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    никак. микротик закрытая ОСь. попробуйте другие.

    Всего записей: 75 | Зарегистр. 29-12-2001 | Отправлено: 10:42 27-01-2008
    BoY



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Помогите с таким вопросом.
    Надо запретить определённому ИП LAN доступ к определённым внешним ИП.
    Вроде должно быть просто, но что то не получается
    Cпасиб

    ----------
    "Реальность - это всего лишь иллюзия, хотя и очень назойливая" ©Альберт Энштейн

    Всего записей: 1494 | Зарегистр. 02-08-2001 | Отправлено: 13:33 28-01-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BoY 1. Делаешь список запрещенных ип адресов в /ip firewall address-list, например Banned-ips.
    2. В /ip firewall filter добавляешь правило в цепочку forward подобного содержания:
    ip firewall filter add chain=forward src-address=x.x.x.x dst-address-list=Banned-ips где x.x.x.x ип юзера из Lan.
     
    Этим правилом ты запретишь хождение на твой список запрещенных адресов с нужного хоста.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 14:12 28-01-2008
    Wizard_in_blacK



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    action=drop потерялся

    Всего записей: 75 | Зарегистр. 29-12-2001 | Отправлено: 14:33 28-01-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Wizard_in_blacK так и есть =) спасибо.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 17:17 28-01-2008
    iie



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обьясните дураку:
    Стоит 2.9.27.
    Прописан порт форвардинг (например порт 80 на 192.168.0.5).
    Снаружи все работает, но если обращаюсь к внешнему интерфейсу изнутри сетки, то не работает. Если ставлю линукс как роутер или обычный linksys, то все ок.
     
    Что делать???  
    Спасибо.

    Всего записей: 30 | Зарегистр. 30-04-2002 | Отправлено: 18:06 28-01-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru