Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ну, можно, например, всем юзерам делать route mark и пускать на первый гейтвей. а по netwatch при пропадании, например, пинга на ya.ru, менять routing mark на другую - через другой гейтвей

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:05 06-08-2008
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickgen
     
    Спасибо! Allow remote requests для ДНС заработал. Теперь остался вопрос автоматической смены провайдера и возврата.
     

    Код:
     
    This is an improved version of Netwatch that removes false positives. It works by pinging the target IP 5 times. If all 5 time out then the specified action is taken.  
     
    :local i 0; {:do {:set i ($i + 1)} while ?i < 5) && ([/ping 72.14.207.104 interval=3 count=1]=0)};
    :if ($i=5 && [/ip route get [find comment="Default Route"] disabled]=false) do={:log info "Main Gateway down";  
    /ip route set [find comment="Default Route"] disabled=yes}
     
    In this case it searches for a route labelled "Default Route" and disables it if 5 pings in a row to www.google.com time out. To re-enable on 5 succesfull pings you could have some thing like:  
     
    :local i 0; {:do {:set i ($i + 1)} while ?i < 5) && ([/ping 72.14.207.104 interval=3 count=1]=1)};  
    :if ($i=5 && [/ip route get [find comment="Default Route"] disabled]=true) do={:log info "Main Gateway up";  
    /ip route set [find comment="Default Route"] disabled=no}
     

     
    скрипты видел, но как с ними работать, точнее куда их прописывать - незнаю.
    так, чисто по тектсу вижу, что пингуется гуугл 5 раз, если не прошло, то переключаем на другого. Но вопрос по поводу второй части скрипта - она пингует же именно текущего прова, а мне бы надо пинговать 1-вого, и как только он ожил переключаться на него.  
    Растолкуйте, пожалуйста, что и как

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 14:19 06-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    поэтому я и сказал использовать Routing Marks: чтобы клиенты пользовались работающим провайдером, а сам роутер - только первым

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:06 06-08-2008
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    а реально это сделать автоматически, без человечекого фактора ?

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 18:00 06-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Stupido routing mark все равно придется использовать, так как гейтвей по умолчанию всегда один.  
     
    Кратко:
     
    Скрипт что выше будет работать отлично при условии если заблокировать пингуемый сайт с одного из гейтвеев на микротике. Пример:
     
    1. Выбираем для пинга сайт mail.ru
     
    2.  Делаем так чтобы пинг с микротика всегда шел только через первого провайдера.
    /ip firewall mangle add chain=output protocol=icmp dst-address=x.x.x.x action=mark-routing new-routing-mark=ping
    /ip route add gateway=x.x.x.x routing-mark=ping
     
    3. Блокируем в цепочке output пинг на mail.ru через второго провайдера:
    /ip firewall filter add chain=output dst-address=x.x.x.x out-interface=ISP2 action=drop
     
    4. Тестируем.
     
    Логика такая: Если пинг проходит до майл.ру, то работает первый провайдер. Как только пинги не проходят, скрипт выключает первый роут по метке "gw1" и включает второй роут по метке "gw2".
    Так как пинг всегда направлен на "gw1" то как только он ожил(прошел пинг) скрипт возвращает все на место.
    Пинг не уйдет на второго провайдера, так как мы его заблокировали.
     
    Я этот вариант применял больше 2-ух лет - работает бесподобно =)
     
     
    Добавлено:
    Ах, да. Чуть не забыл. Скрипт надо поставить в Sheduler чтобы он делал пинги каждые 10-20 секунд.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 18:06 06-08-2008
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ребят не пойму, стоит линк на 1.5 км на микротиках, с сегодня поднялся пинг между роутерами, раньше был <1мс, или 1мс, а шас вот такая жопа
    C:\Documents and Settings\LaN>ping 192.168.1.20 /t
    Обмен пакетами с 192.168.1.20 по 32 байт:
    Ответ от 192.168.1.20: число байт=32 время=111мс TTL=64
    Ответ от 192.168.1.20: число байт=32 время=605мс TTL=64
    Ответ от 192.168.1.20: число байт=32 время=135мс TTL=64
    Ответ от 192.168.1.20: число байт=32 время=147мс TTL=64
    Ответ от 192.168.1.20: число байт=32 время=210мс TTL=64
    Статистика Ping для 192.168.1.20:
    Пакетов: отправлено = 5, получено = 5, потеряно = 0 (0% потерь),
    Приблизительное время приема-передачи в мс:
    Минимальное = 111мсек, Максимальное = 605 мсек, Среднее = 241 мсек
     
    что такое может быть? микротик на обычных п3 и dwl-520g картах, это что карта умирает или жёсткий? или что
     

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 01:36 08-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Smito
    ребут не спасает? винчестер тут однозначно ни при чём - у нас как-то был старый маршрутер (ещё на 2.9.27) после перезагрузки не поднялся - так оказалось, что он за время аптайма совсем убил веник, припарковал его внутри и практически насквозь прорезал по кругу пластину - а ведь мог бы ещё работать и работать, если бы питание тогда не пропало

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:42 08-08-2008
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ест-во перезагружал, толку 0, хз впервые такое, вот уже пол года без проблем работает
     
    Добавлено:
    вопрос, решился, один человек как то умудрился забить весь канал к чертям причём уже не протяжение суток, сразу не допёр посмотреть графики скорости, ограничил его, всё ок

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 01:46 08-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    PCQ в помощь

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:53 08-08-2008
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спс, за pcq ша в wiki посморел что за штука
     
    Добавлено:
    а можна как нить мониторить кто в онлайне, и с какой скоростью что качает?

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 02:00 08-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    хм... Tools -> Torch?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:50 08-08-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Smito
    Можно, вернее, нужно. В /ip firewall mangle пакеты помечаются, в /queue tree создаются правила для ограничения скорости (назначения приоритета). можно использовать и simple queues для ограничения скорости, но они не такие гибкие в настройке ( по-моему).
     
    А я со своим вопросом на счет 2-х pppoe от одного провайдера.. Уже хочу направлять каждую группу на своё подключение ( как тут http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent). Сейчас стоит модем в режиме роутинга, на нём поднято гостевое подключение. За модемом микротик 2.9.27, на микротике рррoe от провайдера.
    Если перевести модем в режим бриджа, будет ли возможно на микротике вызвать 3 подключения  ( 1 постояное в интернет, 2 гостевое, 3-е по расписанию).  Проблема, которую предполагаю - ip шлюза 1 и тот же будет.. Подсажите, возможно ли как-то  это сделать на 1-м микротике ( или на 2-х версии 2.9.27), или нужно покупать 3-ю версию?
    Попобовать возможности пока нету..

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 04:39 08-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AHbKA
    шлюз одинаковый = третья версия. в ней шлюзом может быть не только адрес, но и интерфейс

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:52 08-08-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще 1 вопросик. Есть сеть, подключенная через 1 модем. У каждого пользователя свой логин/пароль (pppoe) от провайдера. По вечерам модем виснет от мультикаста ( думаю, именно поэтому). Можно ли перед модемом поставить микротик, чтобы фильтровать лишние пакеты? Если да, то какие порты нужно пробрасывать?

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 01:04 10-08-2008
    xyxy

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://www.spam_detected/start-5348.html

    Всего записей: 23 | Зарегистр. 10-08-2008 | Отправлено: 09:19 10-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    pppoe? т.е. модем в режиме бриджа? тогда поставить мелкотик в бридж и пропускать через него только pppoe-трафик =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:44 10-08-2008
    OOD

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли в MikroTik RouterOS  ограничить пользователям HTTP сервера скоростя?

    Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 16:01 10-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OOD в шапке вся инфа есть, причем на русском. Вот это почитай http://www.x-drivers.ru/content/view/541/53/

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 16:55 10-08-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OOD
    Ограничить скорость скачивания по http?  
    Пометить пакет от сервера в /firewall mangle:
     
    /ip firewall mangle add chain=output protocol=tcp src-port=80 action=mark-packet new-packet-mark=http80_dwn
     
    Потом в Queue Tree добавить очередь с ограничением, к примеру, 256 кбпс.
    add name="http80_dwn" parent=global-out packet-mark="http80_dwn" limit-at=0 queue=pcq_default priority=8 max-limit=256000 burst-limit=0 burst-threshold=0 burst-time=0s    disabled=no
     
    Вроде так, специалисам просьба поправить.
     
     
     
    Добавлено:
    Ага, мой ответ запоздал.. =)

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 16:58 10-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AHbKA можно еще проще, чтоб без использования мангл, раз у человека только http-сервис на сервере.  
     
    /queue simple add name="queue1" target-addresses=192.168.10.1/32 max-limit=128000/128000 disabled=no
     
    ... и так для каждого клиента. Или смотреть в сторону PCQ шейпера если нужно равноправное распределение канала.  
     
    И в твоем примере скорей всего dst-port=80 вместо src-port=80 .

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 18:02 10-08-2008 | Исправлено: quickgen, 18:05 10-08-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru