Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто нибудь сталкивался  с версией микротика 3.3 (не 3.30), в официальных дистрибутивах не нашел такой, с семизначным ключем.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 12:02 22-04-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    uraso
    для того чтобы оба интерфейса были в одной сети их надо объединить в бридж, а что  бы 2лан не мог попасть в 3лан надо в бридже включить фаервол и правилами запретить это.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 12:48 22-04-2010
    Shpili4

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    И снова здравствуйте. Микротик введен в строй по схеме  
    Абоненты - <...> Cisco3550 - Mikrotik (192.168.1.2) - (192.168.1.3) Cisco3825,  
     
    имеются очереди вида  

    Код:
     0   name="Download512" parent=ether1_cisco3550 packet-mark=downpack512 limit-at=0  
         queue=pcq-download512 priority=8 max-limit=0 burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     1   name="Upload512" parent=ether2_cisco3825 packet-mark=uppack512 limit-at=0  
         queue=pcq-upload512 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s  

     
    Очереди функционируют правильно, скорость ограничивают. Но проявился интересный момент: когда со стороны абонентской сети пингую по 1500 байт интерфейс Cisco3825 192.168.1.3, пинги составляют 60 мс, а если пинговать по 1450-1470 байт - пинги 8-10 мс. Как только выставляю очередям на микротике disable, пинги по 1500 байт проходят без задержек по 8-12 мс.  
     
    Затем вместо parent-интерфейса в очереди Upload512 был выставлен global-out  - пинги по 1500 байт сразу же сократились вдвое: 25-29 мс.
     
    В чем может быть проблема? Заранее спасибо за ответ.

    Всего записей: 3 | Зарегистр. 29-03-2010 | Отправлено: 13:16 22-04-2010
    uraso

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb спасибо за ответ
     

    Цитата:
    для того чтобы оба интерфейса были в одной сети их надо объединить в бридж

     
    это у меня так и сделано - оба фейса в бридже..
     

    Цитата:
    а что  бы 2лан не мог попасть в 3лан надо в бридже включить фаервол и правилами запретить это.

     
    а какое правило чтоб  запретить?  Дайте  пожалуйста пример - я разберусь.
     
     

    Всего записей: 99 | Зарегистр. 27-08-2006 | Отправлено: 13:48 22-04-2010 | Исправлено: uraso, 13:50 22-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Кто нибудь сталкивался  с версией микротика 3.3 (не 3.30), в официальных дистрибутивах не нашел такой, с семизначным ключем.

    сталкивались. этой версии не меньше двух лет - зачем такой раритет?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:56 22-04-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    uraso
    2.9.27 где разрешается я не нашел, но вероятно фаервол и так работает
    в 3.23 в пункте бридж есть кнопка сетинги.
     
    а правила в ип фаирвол "правила фильтра" создать с использованием интерфейса "бридж".
    несколько страниц назат форума, Чупака приводил примеры

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 16:32 22-04-2010
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    сталкивались. этой версии не меньше двух лет - зачем такой раритет?

     
    А где новее взять ?
    Я считал что она новее версии 3.22, хотя по дате файлов 2008 год.
     
    Поставил микротик на ПК, ни одна линукс система не хотит с него брать интернет, ограничений нет, винда берет без проблем, кто нибудь может подсказать где копать. Подключаю напрямую к модему ADSL интернет появляется.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 21:52 22-04-2010 | Исправлено: alexnov66, 22:12 22-04-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
    А где новее взять ?  

    Ссылка
     

    Цитата:
    Поставил микротик на ПК, ни одна линукс система не хотит с него брать интернет, ограничений нет, винда берет без проблем, кто нибудь может подсказать где копать. Подключаю напрямую к модему ADSL интернет появляется.

    может проблема в Linux машине?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:49 22-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Я считал что она новее версии 3.22

    как говорит нам арифметика первого класса, 3 меньше, чем 22 =)
     

    Цитата:
    Поставил микротик на ПК, ни одна линукс система не хотит с него брать интернет, ограничений нет, винда берет без проблем, кто нибудь может подсказать где копать.

    давайте угадывать, какой способ раздачи Интернета используется. кто готов досрочно ответить?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:26 23-04-2010
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:А где новее взять ?    
     
    Ссылка

    Имелось ввиду конечно не офсайт, с лицензией первого уровня, ладно эт не главное.
     

    Цитата:
    может проблема в Linux машине?

    Раздача настроена и по адресу и по VPN-PPPoE
     
    Возможно, но не думаю, настройки и интернет берутся автоматом, с модема нормально берет, с микротика не хочет, также подключал тачку на идеке, идека тоже не хотит. Хотя на любой винде такой проблемы нет.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 03:13 23-04-2010 | Исправлено: alexnov66, 03:17 23-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    идека тоже не хотит

    отдавать инет на Линух или брать у Мелкотика? уж больно туманные фразы...
     
    з.ы. трассировка нас спасёт! что показывает?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 04:30 23-04-2010
    kuzyara

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    что значит график скорости?  
    статистика по пользователю?

    да, онлйн статистика с графиками которые можно на к web-страничке прикрутить.
     
    как осуществить, чтобы статистика сразу на сайт шла?

    Всего записей: 8 | Зарегистр. 19-01-2010 | Отправлено: 06:02 23-04-2010
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Идека стоит в данный момент, ставится сейчас микротик на группу пользователей ну и к нему биллинг какой нибудь присматриваю. Пока что бы пользователи не остались без инета хотел идеку подключить к микротику
     
                         | Идека ----- пользователь
    микротик------
                         | Тестовая сеть
     
    В тестовой сети 2 винды, и ставил на одну тачку дебиан под билинг, в итоге ни  идека ни тачка с ос дебиан инет не получают
     
    Tracert выдает начиная от локального адреса микротика до яндекса

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 06:11 23-04-2010 | Исправлено: alexnov66, 11:54 09-07-2010
    allip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу совета в правильной реализации шейпинга.
     
    Имеется следующая схема:
     
    Ethernet-provider ------UTP 4pair cat 5-----> port1 routerboard 493
     
    ADSL-provider -----UTP 1 pair ---> ADSL-router in bridge mode ----> port 4 routerboard 493
     
    остальные порты на routerboard 493 объединены в switch1 и в качестве master-port'а служит port 2.  
     
    routerboard 493 делает NAT и FORWARD для пользователей локальной сети 192.168.1.0/24 (т.е. пускает пользователей этой сети в Интернет через себя).
     
    Ethernet-provider предоставляет следующую скорость 8000 KBit/s Upload / 8000 KBit/s Download, ADSL-provider предоставляет следующую скорость: 1024 Kbit/s Upload / 2048 Kbit/s Download.  
     
    Основным провайдером является Ethernet-provider, резервным - ADSL-provider.
     
    Нужно организовать равномерное распределение скорости между пользователями локальной сети 192.168.1.0/24 для каждого из провайдеров (т.е. пока Ethernet-provider доступен, то пользователи равномерно делят между собой скорсть в 8000 Kbit/s / 8000 Kbit/s, когда Ethernet-provider "лежит", то пользователи равномерно делят между собой скорость 2048 Kbit/s / 1024 Kbit/s).
     
    В данный момент маркировка пакетов и дерево очередей выглядит так, но не знаю верно ли, пакеты считаются, очереди PCQ тоже есть, но комфортного серфинга никак не могу добиться, при отключении очередей - все начинает просто "летать".
     
    MikroTik RouterOS 4.7
     
    ip firewall mangle print  
    Flags: X - disabled, I - invalid, D - dynamic  
     0   ;;; Change MSS for outgoing traffic
         chain=postrouting action=change-mss new-mss=1452 tcp-flags=syn protocol=tcp src-address-list=users out-interface=pppoe-out1 tcp-mss=1453-65535  
     
     1   chain=postrouting action=change-mss new-mss=1452 tcp-flags=syn protocol=tcp src-address-list=users out-interface=pppoe-out2 tcp-mss=1453-65535  
     
     2   ;;; Mark internet users connections
         chain=prerouting action=mark-connection new-connection-mark=users-con passthrough=yes src-address-list=users dst-address-list=!local_net  
     
     3   ;;; Mark Upload users traffic
         chain=postrouting action=mark-packet new-packet-mark=upload passthrough=no src-address-list=users out-interface=pppoe-out1 connection-mark=users-con  
     
     4   chain=postrouting action=mark-packet new-packet-mark=backup_upload passthrough=no src-address-list=users out-interface=pppoe-out2  
         connection-mark=users-con  
     
     5   ;;; Mark Download users traffic
         chain=forward action=mark-packet new-packet-mark=download passthrough=no dst-address-list=users in-interface=pppoe-out1 connection-mark=users-con  
     
     6   chain=forward action=mark-packet new-packet-mark=backup_download passthrough=no dst-address-list=users in-interface=pppoe-out2 connection-mark=users-con
     
     
     
     
    queue type print        
       
     
     5 name="pcq_download" kind=pcq pcq-rate=0 pcq-limit=512 pcq-classifier=dst-address pcq-total-limit=20480  
     
     6 name="pcq_upload" kind=pcq pcq-rate=0 pcq-limit=512 pcq-classifier=src-address pcq-total-limit=20480
     
     
     
    queue tree print
    Flags: X - disabled, I - invalid  
     0   name="Main_Download" parent=ether2 packet-mark=download limit-at=128k queue=pcq_download priority=8 max-limit=7760k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     1   name="Main_Upload" parent=global-out packet-mark=upload limit-at=128k queue=pcq_upload priority=8 max-limit=7760k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     2   name="Backup_Upload" parent=global-out packet-mark=backup_upload limit-at=128k queue=pcq_upload priority=8 max-limit=993k burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
     3   name="Backup_Download" parent=ether2 packet-mark=backup_download limit-at=128k queue=pcq_download priority=8 max-limit=1986k burst-limit=0  
         burst-threshold=0 burst-time=0s
     
     
     
    Возможно нужно каким-нибудь образом поменять параметры очередей PCQ, интернетом пользуются 12 юзеров.
     
    Прошу помощи от гуру, где мой косяк ?
     

    Всего записей: 33 | Зарегистр. 02-02-2007 | Отправлено: 09:52 23-04-2010 | Исправлено: allip, 10:08 23-04-2010
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    allip
    По какой интструкции настраивали
    По этой
    _http://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ_Examples
     
    Полный набор правил для деления трафика поровну, скорость в локалку отдается 2048/768
    ip firewall mangle add chain=prerouting action=mark-packet new-packet-mark=pcq-all passthrough=no
    queue type add name="pcq-download" kind=pcq pcq-rate=2048000 pcq-classifier=dst-address
    queue type add name="pcq-upload" kind=pcq pcq-rate=768000 pcq-classifier=src-address
    queue tree add name="pcq1-all" parent=global-in queue=pcq-download packet-mark=pcq-all
    queue tree add name="pcq2-all" parent=global-out queue=pcq-upload packet-mark=pcq-all
    queue simple add queue=pcq-upload/pcq-download interface=local target-addresses=192.168.0.0/24

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 11:17 23-04-2010 | Исправлено: alexnov66, 13:59 23-04-2010
    allip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Тоже не работало, поменял на разные названия и нормально стало
    /queue tree add parent=global-in queue=PCQ_download packet-mark=all
    /queue tree add parent=global-out queue=PCQ_upload packet-mark=all
     
     
    /queue tree add parent=global-in queue=PCQ_download packet-mark=pcq-in
    /queue tree add parent=global-out queue=PCQ_upload packet-mark=pcq-out

     
     
    Не понял, можно пример твой конфигурации? У тебя используется NAT на роутере?

    Всего записей: 33 | Зарегистр. 02-02-2007 | Отправлено: 11:24 23-04-2010
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    По ссылке смотри, по ней настраивал.
    Нат используется.
    Балансировка между каналами, при закачке довнлоад мастером скорость увеличивается.
    Торентам скорость вообще мизерную сделал.
     
    В личку отправил

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 11:28 23-04-2010 | Исправлено: alexnov66, 11:40 23-04-2010
    allip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    По ссылке смотри, по ней настраивал.

     
    по ссылке сделано все верно, т.к. маркировка all применяется на разных виртуальных интерфейсах, т.е. если all прикрепить к global-in то быдем ограничивать входящий трафик, а если к global-out - то исходящий, пример из ссылки не интересует, т.к. не подходит под мою ситуацию, интересует то как ты маркируешь пакеты (если уж и ссылаешься на пример из вики).

    Всего записей: 33 | Зарегистр. 02-02-2007 | Отправлено: 11:34 23-04-2010
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    allip
     
    Как в документации, ни чего лишнего.
    Да и еще указал локальный интерфейс в симпле-адванцед, а там по умолчанию алл

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 11:42 23-04-2010 | Исправлено: alexnov66, 12:39 23-04-2010
    allip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Как в документации, ни чего лишнего.

     
     
    можно пример маркировки исходящего (Upload) и входящего (Download) траффика ? как получаешь pcq-in и pcq-out ?

    Всего записей: 33 | Зарегистр. 02-02-2007 | Отправлено: 11:48 23-04-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru