Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iie В правиле у тебя указан ip адрес с которого ты заходишь с внешки (src-address)? Привязан этот проброс к определенному интерфейсу (in-interface)?
    Ты видишь напрямую 192.168.0.5 или же только через маршрутизатор?
     
    Что тебе мешает зайти на 192.168.0.5 по обычному? Зачем через внешний IP?

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 18:20 28-01-2008
    iie



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickgen
    src-address не указан,  
     chain=dstnat in-interface=WAN protocol=tcp dst-port=80 action=dst-nat
         to-addresses=192.168.0.5 to-ports=80
     
    если убираю in-interface=WAN, то результат тот же.
    ...
    Цитата:
    Ты видишь напрямую 192.168.0.5 или же только через маршрутизатор?

    вижу напрямую
     

    Цитата:
    Что тебе мешает зайти на 192.168.0.5 по обычному? Зачем через внешний IP?

    для удобства

    Всего записей: 30 | Зарегистр. 30-04-2002 | Отправлено: 18:50 28-01-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iie не могу сказать точно но скорей всего причина в нате или же тут нужен какой-то хитрый dst-nat =)
     

    Цитата:
     для удобства  
    В чем удобство? Не вижу смысла.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 20:25 28-01-2008
    iie



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В чем удобство? Не вижу смысла

     
    ну, например, чтобы не менять конфигурацию Outlook-а для чтения mail-а (mail server внутри) на ноутбуке

    Всего записей: 30 | Зарегистр. 30-04-2002 | Отправлено: 22:14 28-01-2008 | Исправлено: iie, 22:16 28-01-2008
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    петлю вообще-то не то что не запрещается, но и крайне не рекомендуют делать.

    Цитата:
    чтобы не менять конфигурацию Outlook-а для чтения mail-а

    решается более элегантно другими способами (днс).

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 22:21 28-01-2008
    iie



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    5555555

    Цитата:
    решается более элегантно другими способами (днс).  

     
    а можно поподробнее, пожалуйста...?
     
     

    Всего записей: 30 | Зарегистр. 30-04-2002 | Отправлено: 22:50 28-01-2008
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iie
    это оффтопик здесь, коротко - (хотя зависит от протокола работы с сервером), но там где идет обращение по днс имени - снаружи само собой вопросов не возникает, внутри завести ложный домен аналогичный внешнему имени, в котором mx - внутренний айпи почтового сервера. Вообщем работы на 2 минуты, большая гибкость.

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 23:14 28-01-2008
    iie



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    5555555

    Цитата:
    Вообщем работы на 2 минуты, большая гибкость

    да, но не средствами MikroTik-а ?

    Всего записей: 30 | Зарегистр. 30-04-2002 | Отправлено: 23:38 28-01-2008
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iie

    Цитата:
    но не средствами MikroTik-а

    нет. не знаю для вас это плюс или минус, но в целом несомненно плюс, поскольку не привязано к роутеру и т.д. и т.п.

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 23:49 28-01-2008
    Vornicescu



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, у меня с микротиком возникла проблема неуживчивости микротика и win2003, как только появился в сети win2003R2(в качестве рерминал сервера для 1С) тут же становится не доступна часть машин, причем в случайном порядке. Т.е. они не пингуются, не пингуется и MT с w2003. После удаления из сети одного из серверов всё работает нормально.
    На МТ стоит dhcp, хотспот, работает в качестве шлюза. На 2003 нет ничего кроме Terminal Services.
    Может кто сталкивался с такой проблемой? Гугл не помог.
     
    PS Версия МТ 2.9.27

    Всего записей: 132 | Зарегистр. 09-09-2003 | Отправлено: 11:41 31-01-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vornicescu  
    Можешь для начала оставить только МТ и вин2003 в свиче, если глюк пропадет значит что-то связанное со станциями, если нет значит надо ковырять сервера.
     
    В логах обоих машин что-то есть(ошибки, подозрительные записи)? Включены ли такие-же сервисы на вин2003 что и на МТ, например DHCP?  
    Когда пропадает пинг на МТ, в арп таблице на вин2003 какие записи(arp -a)?  
    При очистке арп таблицы на вин2003 (arp -d) пинг не возобновляется?
     
    Мало информации в общем чтобы сделать хотя-бы какие-то выводы. Приведи подробную схему сети.  

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 12:58 31-01-2008
    corsa1r

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikrotik 2.9
     
    6 pppoe подключений, один провайдер, _один_ основной шлюз у всех подключений.
     
    Поделитесь ссылками на доки, как сделать балансировку через _один_ шлюз.
    Или расскажите свои идеи.

    Всего записей: 1 | Зарегистр. 31-01-2008 | Отправлено: 14:56 31-01-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    corsa1r что в твоем случае будет балансировкой?
     
    Балансировка нагрузки означает равномерное распределение сетевого трафика по нескольким каналам связи. В данном случае должно быть несколько шлюзов для выхода в интернет или несколько провайдеров.  
     
    http://www.mikrotik.com/testdocs/ros/3.0/ip/route_content.php#.4
    http://wiki.mikrotik.com/wiki/Load_Balancing
    http://wiki.mikrotik.com/wiki/Per-Traffic_Load_Balancing
     
    Может ты имел ввиду динамическое распределение канала между несколькими пользователями? Если так то смотри в сторону PCQ. Есть статья на русском на drivermania.ru  

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 15:04 31-01-2008 | Исправлено: quickgen, 15:07 31-01-2008
    Vornicescu



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    quickgen
    Со станциями всё в порядке, проверял. В логах ничего нет, DHCP работает только на микротике. Arp не смотрел, не сильно смыслю в этом. Но есть интересный эффект, при запросе  нового ip на станции (т.е. по сути переинициализации интерфейса) пинг проходит однократно (1 пакет т.е.) и снова тишина. Есть предположение что 2003-й портит ARP таблицы станций?
    Если так, то как с этим бороться, как сказать 2003-у чтобы помалкивал?

    Всего записей: 132 | Зарегистр. 09-09-2003 | Отправлено: 16:34 31-01-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vornicescu
    вообще проверь если у тебя интерфейс на микротике работает когда пропадает пинг. Это просто - запускаешь Windox и напротив IP нажимаешь на три точки. Должен появится MAC твоей сетевухи на микротике, жмешь на нее и заходишь как обычно. Если MAC-a там нету, то проблема в МТ.  
     
    Я тебе уже дал команды для того чтобы проверить arp таблицы.
    arp -a показывает записи в таблице, arp -d удаляет все записи из таблицы. Запускается из командной строки. Пуск -> Выполнить -> cmd ->[Enter]
     
    Поставь пинг IP микротика из win2003. Когда пропадает пинг, делаешь arp -a и смотришь MAC который соответствует IP микротика.  
    Если он у тебя не совпадает с MAC-ом сетевухи на микротике значит кто-то или что-то подменяет эту связку(атака ARP Spoofing, вирусы?).  
    Запускаешь arp -d и делаешь опять пинг.
    Если есть Пинг, то оставляешь этот пинг постоянный на микротик с win2003(ping 192.168.0.1 -t). Ждешь пока не пропадет пинг и опять проверяешь арп таблицу arp -a  
    Смотришь МАС.
    Если все ок и запись с Маком Микротика совпадает, значит ставишь каспера и проверяешь все тачки на вирусы и прочую лабуду.  
     
    Такую-же проверку делай со станций когда пропадает пинг.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 20:01 31-01-2008
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Надеюсь, мой вопрос не будет оффтопиком.
    У кого-нибудь есть опыт работы с MikroTik на RouterBoard 133(С)?  
    По опыту использования, какие +/-, по сравнению с использованием MT на обычном PC? В первую очередь, интересует параметр - надежность, во-вторую - удобство управления.  Опять-таки, некоторые вопросы остаются неясными, например:
    - имеется ли возможность перепрошивки на плате, на более свежую верисю MT? Может существует к-л аппаратный апгрейд (как вариант, со скидками) со стороны производителя?
    - Имеется ли проверенный вариант подбора по размеру платы корпуса из известных ширпотребных компьютерных баербондов и прочая? Тот же вопрос по блокам питания.
    - какой максимальный потребляемый ток (нагрузка) при питании от внеш. блока? В опубликованных pdf внятного ответа не нашел. Обозначен только вольтаж, причем с нехилым размахом допуска.
    - достаточно ли предусмотренных (иногда и, не предусмотренных ) элементов охлаждения на этих платах?
    - правильно ли я понял, что через RS232 управление осуществляется исключительно командной строкой через терминальную консоль?
     

    Всего записей: 616 | Зарегистр. 24-03-2004 | Отправлено: 15:09 06-02-2008
    oler2



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    никто не знает как можно прикрутить к микротику sarg или нечто подобное для учёта кто когда куда ходил??

    Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 15:56 06-02-2008
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SealXTX

    Цитата:
    У кого-нибудь есть опыт работы с MikroTik на RouterBoard 133(С)?  

    Да. 12 рутеров на них стоит.

    Цитата:
    По опыту использования, какие +/-, по сравнению с использованием MT на обычном PC? В первую очередь, интересует параметр - надежность, во-вторую - удобство управления.

    Из минусов малая производительность. по надежности пока хз, пол-года стоят и хоть бы им чего удобство управления - винбокс через отдельный служебный влан очень удобно и секурно.

    Цитата:
    - имеется ли возможность перепрошивки на плате, на более свежую верисю MT? Может существует к-л аппаратный апгрейд (как вариант, со скидками) со стороны производителя?  

    обновление сделать можно, по фтп заливаешь файло с новой версией МТ и потом устанавливаешь. аппаратный апгрейд только кол-вом плат вайфай или портов эзернет.

    Цитата:
    Имеется ли проверенный вариант подбора по размеру платы корпуса из известных ширпотребных компьютерных баербондов и прочая? Тот же вопрос по блокам питания

    рутерборды очень маленькие, боюсь с ними может потягаться что-нибудь из серии VIA Epia кажется.

    Цитата:
    какой максимальный потребляемый ток (нагрузка) при питании от внеш. блока? В опубликованных pdf внятного ответа не нашел. Обозначен только вольтаж, причем с нехилым размахом допуска.  

    потребляемый ток не скажу, не проверял. а размах вольтажа вещь хорошая, у меня они стоят на атс-ках городских и питаются от станционных 48 вольт а при желании можно подключить к аккумуляторам на 24 вольта, выбор большой

    Цитата:
    достаточно ли предусмотренных (иногда и, не предусмотренных  ) элементов охлаждения на этих платах?  

    лето отработали на ура, в среднем температура в помещениях была от +50 до +56 т.к. живу в Таджикистане. доп.охлаждения не требовалось.

    Цитата:
    правильно ли я понял, что через RS232 управление осуществляется исключительно командной строкой через терминальную консоль?  

    первоначальная настройка только через консоль, до тех пор пока не пропишешь адрес чтоб можно было винбоксом подключиться, я делал скрипт с начальными настройками, и на каждом тупо его выполнял, после этого через винбокс допиливал.

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 16:15 06-02-2008
    ice_m

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как роутербоард переключить в режим бриджа?.... т.е. надо чтобы точка доступа работала в режиме АП, но интерфейс был один (как для wlan, так и для lan)... типа свича... с одни ip для wlan и lan... бондинг не подойдёт?
     
    bridge я сделал, чтоб пакеты между интерфейсами бегали.
    /interface bridge port add interface=ether1 bridge=Bridgelanwan
    /interface bridge port add interface=wlan1 bridge=Bridgelanwan
    как мне два интерфейса в один загнать, или сделать сквозными? прошу тыкнуть носом в строчку конфигурации.

    Всего записей: 6 | Зарегистр. 07-02-2008 | Отправлено: 10:07 08-02-2008
    Dmitry_Kerby

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ice_m
    Два варианта:
    http://wiki.mikrotik.com/wiki/Transparently_Bridge_two_Networks
    http://wiki.mikrotik.com/wiki/Transparently_Bridge_two_Networks_without_using_WDS_%28EoIP%29

    Всего записей: 52 | Зарегистр. 15-09-2001 | Отправлено: 11:31 08-02-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru