Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    свитч второго уровня

    найдите мне свитч не второго уровня
     
    з.ы. а у всех PPPoE-серверов одинаковый ServiceID?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:51 22-10-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    у меня вот 1 провайдер-монополист, и у него очень большие цены.. соединение в 512/256 кбпс стоит очень много доллеров в месяц, а соединение до 256/256 в 4 раза меньше (но там скорость вообще не гарантируют)..  за счет нескольких подключений хочется и интернет сделать, и денег съэкономить.. вот и извращаюсь с настройками, с модемами, потому как каждый килобит на счету. сейчас вот надо  купить 3-й микротик, а с этим проблем встаёт в плане перевода денег... и что такое "extrachanels"?
    И еще, в рунете нету больше сайтов по микротику, на котором сидят специалисты?

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 22:19 22-10-2008 | Исправлено: AHbKA, 23:08 22-10-2008
    spiderfuck

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте, решаю проблему с автоматическим переключением одного из отвалившихся безлимитных каналов на любой оставшийся работающий.  
    Система Mikrotik 2.9.27, 3 ADSL модема(один в режиме бридж, другие 2 в режиме роутера). В системе активирован ВПН-сервер. Выделены 3 виртуальные подсети для ВПН, клиенты которых, статическими роутами маркированный траффик раскидываются на вышеописанные каналы.  
      Самый простой способ решить эту проблему это ПИНГ (думаю все это уже давно знают). Но не тут то было.  
      Как быть, если удаленный модем-роутер, доступный в локальной сети, не может подключиться к провайдеру?  
      В примерах, везде, приводится вариант пинговать шлюз, то бишь локальный айпи модема, через равные промежутки времени и если ответов нет, переключать на другой канал.
     Но как ВЫ уже меня поняли, ЭТОТ МОДЕМ МОЖНО ПИНГОВАТЬ ХОТЬ ДО ПОСИНЕНИЯ и ответы будут приходить, что не есть выход из сложившейся ситуации.
      Есть другой способ, такой как, пинговать сайт, но он тоже не подходит, так как используется одно из "рабочих" соединений.
      Хотел попробывать другое нетривиальное решение, а именно использовать утилиту "Traffic Monitor", т.е. через определенные промежутки времени выкачивать заданное кол-во кбайт, иначе переключаем на другое соединение. Не получилось, так как нужно указать интерфейс, к сожалению, модем не подключен напрямую к серверу с системой.
     
       Есть еще варианты, по которым можно определить отвалившееся соединение на шлюзе, буду признателен услышать совет, где копать или может можно пустить ОТМАРКИРОВАННЫЙ ПИНГ куда мне нужно?
     
     
    Другая проблема с балансировкой,  здесь http://wiki.mikrotik.com/wiki/Load_Balancing указан входящий интерфейс как
    Код:
    in-interface=Local
    . Какой указывать интерфейс в случае с ВПН? Достаточно указать вместо этой опции
    Код:
    SRC-Address  
    виртуальную подсеть?

    Всего записей: 19 | Зарегистр. 04-03-2007 | Отправлено: 23:03 22-10-2008 | Исправлено: spiderfuck, 08:46 23-10-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я по такому поводу думаю покупать 3-й микротик. на нём поднимать кучу интерфейсов и отправлять делать балансировку запросов по интерфейсам,красивого решения по этой ситуации не могу придумать пока...

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 10:37 23-10-2008
    spiderfuck

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    покупать 3-й микротик
    похоже придется так и поступить.
     
    Назрела проблема с флудом подключений, разъединений сессий к Впн-серверу. Возможно ограничить число сессий, допустим, 1 в минуту?
     
    Продолжая тему, хочется еще возможность реализовать Бан за брутфорс, около 10 неправильных подключений - кури 10 минут!!
     

    Всего записей: 19 | Зарегистр. 04-03-2007 | Отправлено: 13:49 24-10-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    spiderfuck
    начать отсюда: http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_%28FTP_%26_SSH%29

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:42 24-10-2008
    bazzzilio



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, а подскажите, плз, реально ли создать соединение L2TP IPSec VPN к Микротику, если и сервер, и клиент имеют динамические IP? Вики читал. Там только к IP привязка. По крайней мере, сервера... И еще, что в файерволе нужно открыть, чтобы соединение дожодило до проверки IKE? UDP 500 открыл, вижу, что счетчик считает, но до проверки не доходит. Файерволл в логи не пишет...

    Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 21:18 28-10-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Народ, а подскажите, плз, реально ли создать соединение L2TP IPSec VPN к Микротику, если и сервер, и клиент имеют динамические IP? Вики читал. Там только к IP привязка

    если известно DNS-имя - то в скрипте каждые N минут ресолвить (:resolve) это имя и если адрес изменился - менять в свойствах сервера

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:38 29-10-2008
    bazzzilio



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, буду пробовать. DNS-имена известны, зареганы на dyndns.com. Но все равно немного не понятно - как в винде в свойствах политики скриптом менять IP сервера... Да и при известных IP не могу подключиться. PPTP - влёт, а L2TP - никак. Что нужно открыть-разрешить-перенаправить, чтобы добиться хотя бы попытки согласования безопасности?

    Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 07:38 29-10-2008
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть микротик 3,14. Он подымает два ppoe, по которым получаю два динамиеских Ip. Шлюзом может быть один и тот же ip. Вопрос: как сделать так, что бы при пинге из вне ответный пакет шел на тот ppoe, с которого пришел запрос

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 18:26 03-11-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon
    пппое поднимаются на одном и том же интерфейсе? а как ты решил, что он отвечает не в тот интерфейс?
     
    Добавлено:
    spiderfuck
    я прописал в ip route один адрес через один интервейс.
    второй верез второй, третий не прописывал. дальше сам знаешь
     
    Добавлено:
    AHbKA
    экстраченел для wifi. купить? в Москве продается.... купили.
    и в Украине продается.... купили
     
    Добавлено:
    ZloiLexa
    сделай из двух интерфейсов мост
     
    Добавлено:
    Научите мультикаст для просмотра IPTV использовать
    микротик 3версии использую нат. провайдер обещает, что все работает.
    ман на http://wiki.mikrotik.com/wiki/Multicast_Routing_in_RouterOS_3.x
    мне не помог

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 00:26 05-11-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb
    в мане вчера появилась интересная фраза:  
    Since RouterOS 3.16 there is also support for simpler IGMP proxy based multicast routing.
     
    осталось подождать выхода новой версии и проверить на ней - дабы не загоняться с PIM и точками рандеву =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:14 05-11-2008
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    каждый pppoe подымается на своем физическом интерфейсе. В ip route роутинг прописан по меткам, одни пакеты бегут по одному pppoe с другой меткой бегут по другому. Ответы от пинга никак не помечены и соответственно никуда не бегут

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:47 05-11-2008
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую всех. Собрал на основе ПК роутер, воткнул ОС ver 3.14 (лицензия) Содрал настройки со старого роутера, который стоит сейчас в работе вот они:
     

     
     
    настроил шейп с помощью Simple Queues, но велико было мое удивление, когда народ поперся мимо шейпера, ничем не ограниченный и остановить этот стремительный порыв мне было ни как. Спасло только подключение старого роутера в сеть, все встало на свои места - народу отрезалось инета столько сколько положено. Кто скажет, где я накосячил? Почему шейпер не работает?

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 15:41 06-11-2008 | Исправлено: ZloiLexa, 12:53 07-11-2008
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZloiLexa
    Одна из возможных причин-  на новом железе интерфейсы прописанные в старой конфигурации поднялись не правильно. После заливки старой конфигурации я вставляю сетевые карточки по одной. После установки каждой сетевухи нужно грузиться и проверять как она стала, с каким названием и с какими настройками. При необходимости подправляешь и так по каждой сетевухе.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 17:04 06-11-2008
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    дело в том, что настройки в роутер, я вбивал вручную, во избежании, как говорится, "косяков" с железом. Однако, все таки косяк случился

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 12:44 07-11-2008 | Исправлено: ZloiLexa, 12:48 07-11-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    вопрос из области "Я ездил на машине нормально, а потом мой Мазерати сломался". а до этого какая машина, т.е. какая версия Мелкотика, была? а конфиг где? скриншот файрвола не катит - там ни слова нет про Simple Queues. экспортируем через Терминал - и выкладываем сюда

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:14 07-11-2008
    SolarW



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Появился вопрос по Микротику.
     
    Начальные условия.
    - роутер на 2.9.27
    - сетка на неск десятков компов 192.168.0.0/24 воткнута в одну сетевуху
    - во вторую сетевуху воткнут кабель уходящий к провайдеру, адрес фиксированный
    - внутри сетки есть машинка (192.168.0.2) с виндой, на которой стоит фтпишник и почтовый сервер, с микрота соотв порты пробрасываются портмапом
    - на микротике создана куча очередей шейпящих внутренних юзеров (ограничения, приоритеты и т.д.)
     
    До этого роутером служила упомянутая машинка 192.168.0.2, там работали винрут и юзергейт 2.8.
    Переход на микрот состоялся из-за необходимости именно шейпинга которого на винде было не поднять...
     
    Все на данный момент работает хорошо... но есть маленькое "но" - начальство захотело отчетов куда кто и в каких объемах по инету шляется... И при чем отчета "Пупкин скачал стока то метров за месяц а Сидоров столько то" не хватает - хочется что-то типа того что было в юзергейте, с урлами сайтов и прочими разбивками...
     
    Сходу пришла мысль поднять на 192.168.0.2 сквид, с микрота на него перенаправить запросы идущие от юзеров на 80-й порт и дальше уже анализатором сквидовым логов всю заказанную красоту творить.
    Попробовал - не получилось. Микрот редирект 80-го порта делает или на свой собственный прокси или на прокси стоящий в наружной сети, куда запрос приходит уже с внешним адресом прокси в качестве обратного...
     
    И тут я как-то затупил...
     
    Подсказали мне вариант типа опять вернуть на место в качестве роутера машинку с винрутом, а для шейпинга между роутером и сеткой воткнуть микрота с интерфейсами завязанными в бридж. Сначала обрадовался а потом вспомнил что в этом случае под шейпинг не попадает трафик почтового сервера и фтп которые будут на роутере...
     
    Может кто-то решал подобную задачу и что-то может подсказать?

    Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 16:20 07-11-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SolarW
    а если у Мелкотикового прокси Parent'ом прописать сквид? он должен в запросах передавать что-нить типа 'X-Proxy-Forwarded-For:'

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:48 07-11-2008
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите пожалуйста, как затестировать правила:
     Например, цель - на виртуальной машине поднять рутер с ознакомительной целью.  
     Как проверить, работают ли правила или нет, наверное, сгенерировав какой-то трафик...? т.е. без подключению рутера к интернету.

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 23:48 07-11-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru