Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Nique



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет,
    подскажите плз, как сделать что бы Mikrotik заворачивал всех пользователей начавших работать с Инет на определенную страничку.
    Заранее спасибо.

    Всего записей: 1 | Зарегистр. 23-06-2008 | Отправлено: 15:44 23-06-2008
    SergeRoot

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто пробовал связать Mikrotiк (RB433 c Atheros 5414) и Turbocel KN105 или KN 51 в режиме 802.11b? Понимаю, что изврат, но просто есть неиспользуемые KN105 и KN51. Хочется использовать их как клиентские точки доступа к MK RB433AH c Wi-Fi miniPCI R52H (Atheros5414).  

    Всего записей: 1 | Зарегистр. 20-06-2008 | Отправлено: 12:19 24-06-2008
    reznik123

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть роутер с двумя внешними шлюзами (основной и резервный). Настроен проброс фтп с резервного шлюза на внутренний фтп сервер. Но ответы от него уходят через основной шлюз. Как можно мастроить, чтобы они уходили через резервный канал?

    Всего записей: 28 | Зарегистр. 21-02-2006 | Отправлено: 02:45 27-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    в Mangle помечаешь все пакеты от FTP-сервера Routing Mark'ом, добавляешь в таблицу маршрутов дефолтовый маршрут через резервный шлюз с вышезаданным Routing Mark. фсьо

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:55 27-06-2008
    reznik123

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    в Mangle помечаешь все пакеты от FTP-сервера Routing Mark'ом, добавляешь в таблицу маршрутов дефолтовый маршрут через резервный шлюз с вышезаданным Routing Mark. фсьо
     

     
    а можно подробнее?  

    Всего записей: 28 | Зарегистр. 21-02-2006 | Отправлено: 10:03 27-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    /ip firewall mangle add src-address=192.168.192.168 action=mark-routing new-routing-mark=preved disabled=no
    /ip route add routing-mark=preved dst-address=0.0.0.0/0 gateway=1.2.3.4
     
    как-нить так

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:11 27-06-2008
    corsarr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли вот в такой сетке проставить на одну карточку два интерфейса к разным сетям и разрулить трафик из внутренней сети во внешние две так, чтоб по указанным IP ходили через 217.113... а остальной трафик в 192.168...  добавить ещё одну карточку нет сейчас возможности
     

    Всего записей: 8 | Зарегистр. 19-12-2006 | Отправлено: 14:53 28-06-2008 | Исправлено: corsarr, 15:13 28-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    corsarr
    поподробнее, пожалуйста. свитч слева от ROS - что умеет? если VLAN - то вообще не проблема
     
    или это не свитч, а модем? тогда как он подключен сразу к двум сетям? схема какая-то непонятная...
     
    з.ы. а если в лоб - почему нельзя на мелкотик повесить два адреса, и роутить в зависимости от Src-Address?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:56 28-06-2008
    corsarr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    свитч -тупая "мыльница" не умеет ничего! А вот по поводу "... в лоб-.." я какраз-таки это и имел ввиду, тока с "Тиком" только начал знакомиться и вот сейчас поставил  и пытаюсь разрулить, но пока не получается чета.

    Всего записей: 8 | Зарегистр. 19-12-2006 | Отправлено: 18:17 28-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    собственно, читать моё сообщение на 4 поста выше - и делать как там написано

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:24 28-06-2008
    corsarr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спс! буду пробувать. думал как-нить попроще все будет

    Всего записей: 8 | Зарегистр. 19-12-2006 | Отправлено: 19:08 28-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    хм... куда уж проще? разве что галочкой "у меня тут две сетки подключены на тупой свитч. маршрутизировать их по-разному"...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:59 28-06-2008
    VitRom

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые, в faq-е m0n0wall-а есть хорошая мысль prioritize ACK packets. Подскажите, плз, как это должно выглядеть на MT?

    Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 20:03 28-06-2008 | Исправлено: VitRom, 20:04 28-06-2008
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VLAN'ы это да.
    Сила.
    Я на своем роутере оставил всего три гигабитных сетевухи, вынеся на свичи штук 10 интерефейсов.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 20:33 28-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Я на своем роутере оставил всего три гигабитных сетевухи, вынеся на свичи штук 10 интерефейсов

     
    хм... у нас по одной сетевухе на роутер, по 10-15 интерфейсов )))

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:25 28-06-2008
    reznik123

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    /ip firewall mangle add src-address=192.168.192.168 action=mark-routing new-routing-mark=preved disabled=no
    /ip route add routing-mark=preved dst-address=0.0.0.0/0 gateway=1.2.3.4  

     
    спасибо большое
     
    а правильнее ли будет так:
     
    /ip firewall mangle add action=mark-routing chain=prerouting connection-type=ftp disabled=no \
    new-routing-mark=ftp-route passthrough=no src-address=192.168.1.250
     
    /ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.2.3.4 \
    routing-mark=ftp-route scope=30 target-scope=10
     
    чтобы перенаправлять только ftp трафик?
     

    Всего записей: 28 | Зарегистр. 21-02-2006 | Отправлено: 14:15 29-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    можно и так. тогда обязательно включить FTP-helper на закладке Service Types

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:04 29-06-2008
    michael

    Любитель пива
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли с помощью MikroTik реализовать такую схему работы (часть соединений шло напрямую, а часть, определенные адреса, через удаленный MikroTik)?
                           - Интернет
    ЛВС - MikroTik
                           - Интернет - MikroTik - Интернет

    Всего записей: 729 | Зарегистр. 19-07-2001 | Отправлено: 02:20 30-06-2008
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну то что осталось три сетевухи конечно много но это явно лучше чем семь штук.
    Да и там лучше было ставть так ибо трафик проходит дикий (2 гигабитки загружены по 60-70%) .

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 05:59 30-06-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    michael
    чё-то непонятная схема... что за Мелкотик посередине Интернета? вы - магистральный провайдер?..
     
    а вообще на мелкотиках есть такая фича, как мост (бридж) - для соединения без переделки таких мест, где
    Цитата:
    часть соединений шло напрямую


    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:17 30-06-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru