Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Начиная с какой версии сабж ставится на SATA ?

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 21:15 06-03-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    с 3.0 )

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 07:21 07-03-2010
    nabah

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На RB750 с прошивкой 4.6 перестают работать vlan'ы, привязанные к первому порту.

    Всего записей: 5 | Зарегистр. 13-11-2009 | Отправлено: 14:46 07-03-2010 | Исправлено: nabah, 14:48 07-03-2010
    sergartemyev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На микротике настроил pppoe клиента через адсл модем и web proxy

     
    Авторизация только по ИП? Не пробовали делать Hotspot?
    Смысл Web proxy, если можно просто аксесс листами разрешить выход, там же нет ограничений?
     
    Сам нахожусь в таком же выборе..

    Всего записей: 57 | Зарегистр. 27-02-2008 | Отправлено: 13:05 08-03-2010
    mPustik

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    возможно настроить 2100BB и Mikrotik OS 3.22 в режиме P2P на нестандартных частотах ?

    Всего записей: 11 | Зарегистр. 28-07-2009 | Отправлено: 09:49 09-03-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mPustik
    а она поддерживается микротиком?

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 13:35 09-03-2010
    JackNE

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:На микротике настроил pppoe клиента через адсл модем и web proxy  
    Авторизация только по ИП? Не пробовали делать Hotspot?  
    Смысл Web proxy, если можно просто аксесс листами разрешить выход, там же нет ограничений?  
     
    Сам нахожусь в таком же выборе..

    Кстати да, как вариант, надо будет попробовать.

    Всего записей: 18 | Зарегистр. 29-08-2009 | Отправлено: 13:58 09-03-2010
    sbera80



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JackNE
    По-поводу опыта: Да, было бы неплохо....
    т.е. насколько я понял должен быть хоррроший разнос по частотам, и, допустим, rx band вместе с tx band не могут быть 2,4G-turbo ибо там одна лишь 2437 частота?

    Всего записей: 51 | Зарегистр. 08-06-2007 | Отправлено: 17:02 09-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как на одной радио карте которая находится в бридже с другими  
    картами и lan пометить пакеты в мангле

    /interface bridge settings set use-ip-firewall=yes
    /ip firewall mangle in-bridge-port=... out-bridge-port=...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:48 09-03-2010
    JackNE

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sbera80
    Да, именно так. В идеале для получения максимальных скоростей надо одну карточку на 2.4Ггц, а вторую на 5Ггц. В турбо или в обычном режиме, это уже надо смотреть по помехам и "соседям", только тогда можно получить 70Мбит фул-дуплекса. Я тоже сначала пытался настроить в дуал-нстрим, одну карточку ставил на 2412, вторую на 2484Мгц, работают значительно хуже, чем одна карта просто в нстриме. Тут есть ещё одна фишка в настройках сетевой  - superchannel, позволяет выставлять не стандартные частоты например 2312 и 2532 - как раз нужный разнос частот, но для этого нужна специальная лицензия для микротика levelfreq(more frequencies), для версий 3.хх, на сколько я знаю она только за деньги. В 2.9.хх она присутствует, но в моём случае ничего не дала, карточки просто не захотели работать на других частотах, отличных от стандартных, только 2412 - 2484. В итоге всё было настроено просто в нстрим, с каждой стороны по одной карточке, скорость в одну сторону, она же хелф-дуплекс в g-only - 3500-4500Кб\с(28-37мбит\с), в g-turbo - 5000-8000кб\с(40-64мбит\с), это примерно, по udp и tcp скорость будет отличаться.
     

    Всего записей: 18 | Зарегистр. 29-08-2009 | Отправлено: 21:44 09-03-2010
    sbera80



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    JackNE
    Благодарю.  
    Да, суперчэнел не прокатит лицензия не та...  
    полу-дуплекс не подходит т.к. канал нужен равный в обе стороны.  
    По юдп реально скорость дотягивает до 60мбит/сек даже на нстрим-дуал в джи-турбо, в то время как тисипи выдает 10.
    пока настроил так как показано в примере 2-мя (моими) постами выше: на столе работало по 30-ке в каждую сторону (сегодня буду тестить на живую)

    Всего записей: 51 | Зарегистр. 08-06-2007 | Отправлено: 10:37 10-03-2010
    nabah

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sbera80
     
    суперчэнел, начиная с версии 4.3, уже включается и без дополнительных лицензий.

    Всего записей: 5 | Зарегистр. 13-11-2009 | Отправлено: 11:02 10-03-2010
    OOD

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите можно ли ограничить количество одновременных TCP/UDP соединений средствами MikroTik RouterOS ?

    Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 12:54 10-03-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    OOD
    IP - Firewall - Add Rule - Вкладка Extra - Connection Limit

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 15:10 10-03-2010 | Исправлено: faust72rus, 15:10 10-03-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите можно ли установить фильтр для блокировки внутри сетевого трафика? Без установки и подъема VPN Radius и прочих служб, а обычной тупой блокировкой MAC+IP.

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 16:55 10-03-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, есть один не скромный вопрос.  
     
    Как обновить прошивку на RB750 в данный момент стоит RouterOS 3.29
     
    Никак не разберусь. Заранее благодарен.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 16:59 10-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    http://wiki.mikrotik.com/wiki/Upgrading_RouterOS
     
    Vedmich
    а трафик через устройство ходит?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:09 10-03-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    /ip firewall mangle in-bridge-port=... out-bridge-port=...

     
    спасибо...
    под входом и выходом подразумевается с какого интерфейса пакет приходит
    и с какого уходит?
     
    и вопрос по L7, а точнее ограничение торрент трафика...
    у кого нибудь есть рабочее решение на L7?
    тут нарыл, но не разберусь что оно делает:
     

    Код:
    /ip firewall layer7-protocol
    add comment="" name="\B5TP" regexp="\\x7F\\xFF\\xFF\\xFF\\xAB"
    /ip firewall mangle
    add action=mark-connection chain=forward comment="" connection-state=new disabled=no \
    layer7-protocol="\B5TP" new-connection-mark="\B5TP" passthrough=yes protocol=udp
    add action=mark-packet chain=forward comment="" connection-mark="\B5TP" disabled=no \
    new-packet-mark="\B5TP" passthrough=yes
    /ip firewall filter
    add action=drop chain=forward comment=\
    "uTP uTorrent " disabled=no layer7-protocol=\
    "\B5TP" packet-mark="\B5TP"  

     
    в мангле пакеты метятся, а вот в фильтре по нулям, то есть под дроп ни чего не  
    попадает.... правило в фильтре стоит самое первое...
    я так думаю эти правила вообще блокируют торрент трафик?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:34 10-03-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh
     
    Эти правила блокируют только uTP некоторых торент клиентов. Читай полностью ту ветку откуда ты это взял

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 19:53 10-03-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    http://wiki.mikrotik.com/wiki/L7
    Копай там инфу.
     
    http://l7-filter.sourceforge.net/protocols
    Копай там RegEx листы для разных приложений.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 07:57 11-03-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru