Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настроил сервер как сказали сбросил я систему, вроде на виртуальных машинах все отлично получилось - сення поставил сервер подключил в 5 сетевых карт, перед тем как подключать пользователей протестил с двумя буками - вроде как все работает - но как только человек подключает VPN (при подключении VPN от провайдера тебе выдается реальный IP) - пропадает коннект между подсетями - соответственно чат и ресурсы сети. Как быть?
    ===============
    Все спасибо - решение было добавить одну строку на клиенте:
    route add -p 192.168.0.0 mask 255.255.0.0 192.168.139.1

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 00:29 19-03-2010 | Исправлено: Vedmich, 03:52 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    прописывать статику ручками либо выдавать с DHCP маршруты на локальную сеть

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:47 19-03-2010
    uraso

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кому то удалось поднять  DDNS на микротике  версии 3.31????
    я бьюсь уже три дня и ничего не получается.....
     
    В нете нашел массу вариантов скриптов...
    Вот один из них попробовал.... Терминал не принимает...
    :log info "DDNS: Begin"
    :global ddns-user "логин"
    :global ddns-pass "пароль"
    :global ddns-host "ureks.ath.cx"
    :global ddns-interface "Telecom  pppoe-out1"
    :global ddns-ip [ /ip address get [/ip address find interface=$ddns-interface] address ]
    :log info [ /tool dns-update name=$ddns-host address=[:pick $ddns-ip 0 ([:len $ddns-ip]-3) ] key-name=$ddns-user key=$ddns-pass ]

    Всего записей: 99 | Зарегистр. 27-08-2006 | Отправлено: 02:20 19-03-2010 | Исправлено: uraso, 02:25 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    uraso
    проверил... если имя переменной содержит дефис, его надо брать в кавычки:
    Код:
    { :local "oopsy-name" "test"; ut $"oopsy-name" }

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:28 19-03-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Так и не понял к каким интерфейсам привязывать?
     

    Цитата:
    queue tree print  
    Flags: X - disabled, I - invalid  
     0   name="ALL-DST" parent=OUT packet-mark="" limit-at=0 queue=default  
         priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s  
     
     1   name="ALL-SRC" parent=global-in packet-mark="" limit-at=0 queue=default  
         priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s  


    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 08:56 19-03-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    прописывать статику ручками либо выдавать с DHCP маршруты на локальную сеть

    Все абсолютно верно - надо подымать DHCP - но это немного позднее пока добиваю адрес лист. Вчера поставил после прописки маршрутов все отлично!  
    Хотел бы Chupaka спросить немного подробнее про limit рассказать если не сложно - с примером.

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 09:38 19-03-2010
    Iliasla

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aKdidas
    Гляньте в личку.
     
    voki2009

    Цитата:
    Так и не понял к каким интерфейсам привязывать?  

    Проштудируйте QoS (Megis)
    Ещё полезно HTB QoS http://mum.mikrotik.com/presentations/US09/Valens-MUM2009USA.pdf
    И другие материалы с MUMs. Я несколько себе распечатал, буду изучать с карандашом в руке. На выходных выложу  список подходящей документации со всех презентаций, чтобы всё подряд не качать и не искать.
     
    uraso
    Если dyndns.org - то там несколько "нестандартно" сделано, под свою прогу-агент, поэтому обычные решения не подходят. Этот вопрос у меня в разработке. Проверьте скрипт (взят отсюда)

    Цитата:
    Если PPTP сервер получает динамический адрес, появляется необходимость использования сервиса DDNS. Для определения IP адреса сервера необходимо создать и запустить на клиенте такой скрипт:
     
    /system script add name="resolver" source= {  
    :local resolvedIP [:resolve "user1.dyndns.org "];  
    :local ID [/interface pptp-client find name="connection"];  
    :local currentIP [/interface pptp-client get $ID connect-to];  
    :if ($resolvedIP != $currentIP) do={  
    /interface pptp-client set $ID address=$resolvedIP;  
    /log info "ip updated";  
    }  
    }  
     
    После этого поместить скрипт в планировщик с временем обновления 5 минут  
    /system scheduler add name=resolveDDNSIP on-event="resolver" interval=5m

    А вообще, готовый скрипт есть даже тут http://forum.ru-board.com/topic.cgi?forum=8&topic=13675&start=2080#2

    Всего записей: 125 | Зарегистр. 08-07-2005 | Отправлено: 10:44 19-03-2010 | Исправлено: Iliasla, 10:55 19-03-2010
    uraso

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Проверьте скрипт (взят отсюда)  

     
    Да я в приципе уже все варианты испробовал...  
    Вот и видео пособие  смотрел....
     
    http://www.youtube.com/watch?v=wYVgC3xMIo0
     
    и офсайта скрипт загонял   http://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_ChangeIP.com
     
    и на     ChangeIP.com  получил логин пароль....
     
    На видео показанно что  скрипт  введенный через  NEW Termynal должен появится и коректироватся через System Script ... Но он  там не появляется....
    Когда ввожу через   System Script - он не активируется
     
    Все  так просто и легко с первого взгляда...    
    Дайте пожалуйста рабочий испытанный скрипт  и хоть краткую инструкцию на микротик версии 3.31

    Всего записей: 99 | Зарегистр. 27-08-2006 | Отправлено: 16:14 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ответ на http://forum.ru-board.com/topic.cgi?forum=35&topic=10707&start=3360#4 :

    Цитата:
    nu prikol takoj na 3.20 ja nemogu postavitj na ether 1 dhcp-client.. neponimaju po4emu..

    может, религия не позволяет? что делаем, что происходит не так, как ожидаем, какая при этом ошибка выдаётся?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:15 19-03-2010
    FreeZ88



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    можно перенаправить - а потом уже перенаправленного добавить в адрес-лист, и больше не трогать  

     
    Chupaka,
     
    Расскажи пожалуйста подробнее...?

    Всего записей: 3 | Зарегистр. 08-01-2009 | Отправлено: 16:46 19-03-2010
    Iliasla

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    uraso
    На видео он некорректно скрипт заносит. Нужно через /import (в соответствующем для импорта формате). Ну и сработает это таким же образом, только с его скриптом, состоящим на самом деле из двух: скрипт для шедулера и сам, собственно скрипт.
    Для разных сайтов скрипты отличаются. Для разных поколений RouterOS - тоже.
    У меня пока готового скрипта нет. Но в ближайшем будущем планируется, как разгребусь с работой.

    Всего записей: 125 | Зарегистр. 08-07-2005 | Отправлено: 17:17 19-03-2010 | Исправлено: Iliasla, 17:19 19-03-2010
    dimacve

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    privet hotel sprosit.. mozt ktoto znajet v 4jeom probljema..
     
    bila 3.20 vesija bil dostup s winbox...
    postavil 3.22 uzhe nebil dostup s winboxa.. poto m s laiv distri postavil fail update na 3.28 vsjo ravno netu dostupa.. discovery interface jestj servisi tozhe razreshini.. v 4om to probljema.. ??

    Всего записей: 18 | Зарегистр. 05-03-2010 | Отправлено: 17:24 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    FreeZ88
    навскидку - как-то так:
     

    Код:
    /ip firewall mangle
    add chain=prerouting conection-state=new src-address-list=!some-list dst-port=80 action=mark-packet new-packet-mark=redirect
    /ip firewall nat
    add chain=dstnat packet-mark=redirect action=add-src-to-address-list address-list=some-list
    add chain=dstnat packet-mark=redirect action=redirect to-ports=<proxy_port>

     
    dimacve
    машина вообще пингуется? /ip services print что говорит? какие правила в firewall filter есть?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:03 19-03-2010
    dimacve

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vsjo razreshenno krome www-ssl i api... firewall nichego netu..  pusto... dazhe poslje system config reset tozhe winbox neidjet..

    Всего записей: 18 | Зарегистр. 05-03-2010 | Отправлено: 20:08 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    машина вообще пингуется?


    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:16 19-03-2010
    dimacve

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    net nepingujetsa.. nedajet ip adress( shas postavil dhcp server) pravda u menja na mojem kompe win7 no vsjo ravno neidzet( prosto pokazivajet piblic netvork, i delajet auto config kakuju to ip sam sebje dajet.. )  
     
    stavil static adressi na obojih.. tozhe nebirjet.. neznaju 4to dzelatj... s draiverami vsjo v porjadke..  
     
    4toto podskazhite jeslji znajete.

    Всего записей: 18 | Зарегистр. 05-03-2010 | Отправлено: 20:37 19-03-2010 | Исправлено: dimacve, 20:38 19-03-2010
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите есть ли в mikrotik утилита для резолвинга DNS  ?
    если 1 адрес можно ping сделать, а если возвращяют 2 или более ?

    Цитата:
    nslookup google.com
     

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:05 19-03-2010 | Исправлено: slech, 21:06 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dimacve
    ну так откуда подключение по IP будет, если даже пинга нет? =)
     
    slech
    такого нет, есть только :resolve. а зачем?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:13 19-03-2010
    dimacve

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    a po4emu netu svjazi.. neznajetje?? eto ja neponjemaju.. °
    jeslji dazhe netu nikakoj configuariona.. vsje ether pokazivajet.. vsjo v routeros pakazivajet, no netu nikakoj svjazi mezhdu kompjutarami..

    Всего записей: 18 | Зарегистр. 05-03-2010 | Отправлено: 21:26 19-03-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dimacve
    никто не знает. все телепаты - на Битве экстрасенсов. надо нормально всё настроить - и будет работать. в IP -> ARP запись на роутере появляется?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:39 19-03-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru