Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Если динамический IP, то и шлюз - динамический - по определению. Статический, в некотором роде, шлюз может быть только в частном случае когда IP динамически выбираются из одной подсети

    просто для ликбеза: Вас обманули. во-первых, на интерфейсах точка-точка по определению нет никаких "подсетей". только два адреса. во-вторых - адреса клиента и шлюза могут быть абсолютно любые; например, у пользователя 123.45.67.8, шлюз при этом 172.16.0.1
     

    Цитата:
    Источник проблемы - неправильно отрабатываемая процедура  PPTP cсоединения, результатом которого является кривой PPTP интерфейс

    проверить на версии 3.30. а дальше уже - по обстоятельствам

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:07 13-10-2009
    miko4inet

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupakal
    Спасибо за ответ.  
    Не знал, что адрес пользователя и шлюз могут быть разными.  Смущает, что адресом шлюза назначается адрес vpn-сервера (другое соединени. не из примера).  
    И особенно смущало, что Виндовс PPTP клиент, который работает нормально назначает одинаковые адреса для пользователя и шлюза.
    Может есть какие предложения по диагностике ситуации, кроме апгрейда?  
    Проблема повторяется на v.2.9.27, v. 3.22  при подключении к 2 разным провайдерам в городе.

    Всего записей: 6 | Зарегистр. 27-09-2009 | Отправлено: 16:35 13-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    miko4inet
    вот уже и 4.0 вышла, можно на ней попробовать. а потом, если чё, писать багрепорты в суппорт микротика...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:26 13-10-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miko4inet
     

    Цитата:
     Смущает, что адресом шлюза назначается адрес vpn-сервера

     
    В таком случае на МК возникает петля.  Ситуация не раз обсуждалась на этом форуме. Исправляется путем правки профайла. См. предыдущую часть ветки

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 21:58 13-10-2009
    miko4inet

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon
    Спасибо за наводку. Почитал стр. 64 1-й части ветки. Все заработало.


    Всего записей: 6 | Зарегистр. 27-09-2009 | Отправлено: 15:32 14-10-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ситуация такая стоит микротик с 3-я интерфэйсами
    2 wan 1 lan
    в ван воткнуты витые пары которые идут от модемов, проблема в том что если определять падение канала по пингу шлюза (модема) то он получается не актуальный, так как модем пинговаться будет но не факт что на модеме есть инет. как сделать проверку wan канала допустим по ping mail.ru?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 15:54 16-10-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пингуйте mail.ru
     
    mail.ru [217.69.128.42]
     
    Добавлено:
    Можно через скрипт:
     
    script1
     
    :local i 0; {: Do {:set i ($i + 1)} while=(($i < 5) && ([/ping 217.69.128.42 interval=3 count=1]=1))};
    :if ($i=5 && [/ip route get [find comment="ISP2"] distance]=1) do={:log info "Main Gateway up";
    /ip route set [find comment="ISP2"] distance=2}
     
    script2
     
    :local i 0; {: Do {:set i ($i + 1)} while=(($i < 5) && ([/ping 217.69.128.42 interval=3 count=1]=0))};
    :if ($i=5 && [/ip route get [find comment="ISP2"] distance]=2) do={:log info "Main Gateway down";
    /ip route set [find comment="ISP2"] distance=1}
     
    далее
     
    В таблицу маршрутизации внести запись маршрута до 217.69.128.42 через gateway ISP1
    В firewall заблокировать исходящий пинг на 217.69.128.42 через ISP2

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 16:58 16-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    В таблицу маршрутизации внести запись маршрута до 217.69.128.42 через gateway ISP1  
    В firewall заблокировать исходящий пинг на 217.69.128.42 через ISP2  

     
    я бы просто добавил в команду ping параметр routing-table - так как-то правильнее, что ли... и всё в одном месте ))

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:48 16-10-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Можно подробнее и в командах? Не нашёл в ping такого параметра

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 18:16 16-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Код:
     
    [admin@MikroTik] > /ping 192.168.0.1        
    arp-ping  do-not-fragment  interval       size         ttl  
    count     interface        routing-table  src-address  
    [admin@MikroTik] > /ping 192.168.0.1  
     

     
    Добавлено:
    да и в WinBox он есть... мы же говорим о третьей версии?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:19 16-10-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сорри. Я всё на 2.9.6 сижу

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 19:08 16-10-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Каким способом посредством Микротик можно подключить людей, GRE в нашей сети кажется закрыли.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 16:46 17-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    куда подключить? L2TP вроде не пользуется услугами GRE

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:18 17-10-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
     
    оба скрипта добавил в system\scripts но на кнопку run он никак не реагирует... счас добавлю это
     
    В таблицу маршрутизации внести запись маршрута до 217.69.128.42 через gateway ISP1  
    В firewall заблокировать исходящий пинг на 217.69.128.42 через ISP2
     
    и исчо раз попробую... он оба канала будет пингом до маил ру проверять?
    да и кстате ISP1 и ISP2 судя по скриптам надо поменять местами в firewall & ip route потому что [/ip route get [find comment="ISP2"] это )
     
    Добавлено:
    http://www.mikrotik.by/lofiversion/index.php/t99.html
    вот этот способ более прикольный...
     
    Добавлено:
    теперь нужен скриптик по переключению канала....
     
    Добавлено:
    #set variables
    :local pingcount  3
    :local ipA 192.168.5.2
    :local GatewayA 192.168.5.1
    :local ipB 192.168.8.2
    :local GatewayB 192.168.8.1
     
     
    #ping gateways with src
     
    :local pingresultYAA [/ping 213.180.204.8 src-address=$ipA count=$pingcount]
    :local pingresultYAB [/ping 213.180.204.8 src-address=$ipB count=$pingcount]
     
     
    #if link_A is DOWN and link_B is UP then:
    :if (($pingresultYAA=0) && ($pingresultYAB=$pingcount) do={
    /ip route set [find comment="Default Gateway"] gateway=$GatewayB
    }
     
    #if link_A is UP and link_B is DOWN then:
    :if (($pingresultYAA=$pingcount) && ($pingresultYAB=0) do={
     
    /ip route set [find comment="Default Gateway"] gateway=$GatewayA
    }
     
    #if both link DOWN:
    :if (($pingresultYAA=0) && ($pingresultYAB=0) do={
    /ip route set [find comment="Default Gateway"] gateway=$GatewayA
    }
     
    # Link A or Link B both are UP:
    :if (($pingresultYAA!=0) && ($pingresultYAB!=0) do={
    /ip route set [find comment="Default Gateway"] gateway=$GatewayA,$GatewayB,$GatewayB
    }
     
     
    народ хэлп плиз взято http://www.mikrotik.by/lofiversion/index.php/t99.html отсюда но нет возможности проверить... будет работать мой вариант? заранее спасибо за ответы всем)

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 08:35 19-10-2009 | Исправлено: mindusa, 08:38 19-10-2009
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть вот такая вот сетка
       
     
    в инет смотрит WLAN с адресом 10.250.239.100/24 и шлюз 10.250.239.1  
    в сеть смотрит Lan с адресом 192.168.0.1/24  
    на микротике настроен DHCP сервер, точка доступа 2 является репитером точки доступа 1.  
     
    Вот проблема в том, что кога пользователь находиться ближе в AP-1 то его IP и мак адрес вижу, а когда подключен к AP - 2 то вижу его IP но вот мак адрес вижу не его, а AP- 2.  
    Мне нужно настроить так что бы какие то пользователи могли пользоваться инетом, а все остальные нет. Как это реализовать, если мак адрес у всех пользователей подключенных через репитер, одинаковый. Если по IP-шникам, то DHCP надо как я понимаю надо отключать и давать статические IP, или есть варианты как организовать ланное чудо по другому?  
    И еще вопрос: на какой максимальный срок можно настроить DHCP, можно ли к примеру, что бы микротик выделил ip на год?  
     
    Причем, получается так, микротик выдает одному и тому же пользователю подключенному через репитер или через первую точку один и тот же IP. Значит он видит его настоящий адрес. А вот когда IP - сканером ищу пользователей, то он мне выдает одинаковый мак для всех пользователей подключенных через репитер.

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 09:55 20-10-2009 | Исправлено: Mikepavilion, 09:59 20-10-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikepavilion
    мне кажется это не правильно что точка подменяет мак. у микротика есть хотспот -авторизация через пароль.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:06 20-10-2009
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
     
    Понимаю что не правильно, но решить проблему не могу, подменяет и все тут. Пробовал менять все параметры как в первой точке, так и во второй. Либо вообще не работает, либо с подменой. Как понял из опытов, то для того что бы не было подмены мака, надо обе точки запускать в режиме AP, ну и тогда придется точки соединять проводом, что в моей ситуации не реально.
     
    хотспот - можно про него по подробнее. В микротике не гуру...
     
    Да и не понятно насчет того, что он же выдает IP-шники те же самые, значит видет мак устройства, а не точки в тот момент когда выдает. А когда IP - сканом смотрю. то блин показывает мак репитера а не юзера.

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 11:42 20-10-2009 | Исправлено: Mikepavilion, 11:46 20-10-2009
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    неподскажыте ? на оч хорошем железе... выбор операцыонки для isp роутера+ билинг  
    какая ось будет по скорости и фунцыклированию бует быстрей и гибчей... главным образом бустрей ... debian или микротик ?
    ну для роутера то и нада буит всиво 5-10 маршрутов

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 13:25 20-10-2009 | Исправлено: TRIALIUS, 13:27 20-10-2009
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TRIALIUS
    MikroTik с 5-10 маршрутами, и на оч старом железе летать будет!!!

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 13:37 20-10-2009 | Исправлено: Mikepavilion, 13:39 20-10-2009
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikepavilion
    эт понятно.. а в дебиан пробовали.... ? мне важно в сравнении именно с дебианом
    разница памойму што в дебиан можно прикрутить все... а вот микротику ... все прикрутить.... незнаю вазможно ли... например веб сервер... с базой или тот же билинг ... настройка миня непугает... ибо линух он и в африке линух ...
    структура нифига неменяца с годами... тока ядра и проги... более оптимизируюца и пишуца под новые нужды

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 13:45 20-10-2009 | Исправлено: TRIALIUS, 13:58 20-10-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru