Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TRIALIUS
    Сразу скажу, Mikrotik - он хоть и линух, но в первую очередь он роутер, а от линуха в нем мало что осталось
    урезан до минимума, то-есть навешать на него, или доустановить не получиться. Если нужен только роутер, то это MikroTik, а вот если Сервер на эту же машину поставить или еще что..., то такой номер не пройдет. Только то что в нем есть, не более.

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 14:53 20-10-2009 | Исправлено: Mikepavilion, 15:05 20-10-2009
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikepavilion
    ну тут я несогласен... самолично прикручивал билинг к нему...
    так што не все так плохо .... мне гораздо важней узнать разницу в скорости между дебианом и микротиком на одном и том же железе...
    прошу людей отписать пользовавшых и то и то

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 15:35 20-10-2009 | Исправлено: TRIALIUS, 15:39 20-10-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TRIALIUS
    Вопрос ниочём, микротик он роутер макс что на нём можно добиться это нас, можно пользовать юзер менеджер, полноценный билинг вы на него никак не поставите, и веб сервер тоже. ну если только сами разработаете пакеты в микротиковском формате.

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 16:29 20-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ну если только сами разработаете пакеты в микротиковском формате.

    и ведь судя по всему не разработаете - там сейчас вроде как цифровая подпись, все дела...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:42 20-10-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikepavilion
    да и я не гуру. с маками облажался дейсвительно пока не будет разных маков наврлятли будут новые ИПы. кривое решение: точку что репитар в клиента и соединить с третей стоящий в режиме АП, к ней уже клиентов.
    (ох не нравиться мне это) но ничего не придумать.
    TRIALIUS
    за билинг на микротике только если юзерменеджера использовать

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 17:09 20-10-2009
    MG34

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Интересно с маками, что пишет по  
    > ip arp print
    ?

    Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 18:28 20-10-2009
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    нет, вы меня не совсем правильно поняли.
    вот в ip\pool\used\print  выдает список ip-ов и напротив каждого ипа пишет разный мак адрес.
    а вот в Tools\ip-scan\LAN
    выдает всех кто подключен в данный момент, и вот у нескольких ипов показывает один и тот же мак (мак репитера)
     
    То-есть когда юзер подключается через репитер, то микротик дает ему тот же ип что и давал до этого, а делает он это по маку пользователя, а не по маку точки. То-есть получается, что мак пользователя он может разглядеть и дать ему IP, а вот когда IP сканом смотришь, то он уже показывает не его мак, а мак репитера.  
     
    Вот если он в состоянии разглядеть мак юзера при раздаче IP, то почему тот же фаервол или ip-scan не видит его реального мака?
     
    и еще вопрос, какое максимальное значение можно задать в IP\DHCP server\Lease Time?
    может проще сделать так:
    поставить время выдачи IP к примеру на год
    и блокировать всех, кроме таких то IP
     
    так будет норм?
     
     
    Добавлено:
    gamespb
    а насчет того что с репитером лохонулся, так это да!!! Не спорю, не красиво все получается, но по другому в моей ситуации к сожалению ни как
     
    MG34
    > ip arp print пишет все ипы, а вот маки там на несколько ипов повтаряются  
    > ip pool used print а вот если так, то у каждого разный мак

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 18:43 20-10-2009 | Исправлено: Mikepavilion, 18:48 20-10-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikepavilion
    как мне кажеться: если в арп таблице у одного мака много разных ИПов то множество это- нормально не может работать. пользователи не жалуются, те что на репиторе?
    ругал я себя за невнимательность

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 21:53 20-10-2009
    Mikepavilion



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    Пользователи.... А как тут не жаловаться? У нас инет через двусторонний спутниковый. Канал на прием 96Кбит на 15-20 человек. И при такой скорости цена 17700 в меcяц. Ну по крайней мере их не выкидывает. Работают стабильно.
     
    Вообщем решил разрешать доступ в инет по ip. в DHCP сервере нашел что то на подобии "сделать статическим". вот на те ипы которые надо в инет пускать, их делаю статическими и пускаю в нет по ипам, а всех остальных лесом. Попробую хотя бы так. Других вариантов пока не вижу.  
     
    Просто мне уж очень интересно, почему так происходит:

    Цитата:
    MG34  
    > ip arp print встречается на одном маке по несколько ip.  
    > ip pool used print а вот так, у каждого разный мак  

     
     

    Всего записей: 34 | Зарегистр. 17-10-2009 | Отправлено: 06:03 21-10-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    народ скрипт не работает.... довёл до вида
     
    #set variables
    :local pingcount 3;
    :local ipA [/ip address get [find interface="inet1"] address];
    :local GatewayA [192.168.5.1];
    :local ipB [/ip address get [find interface="inet2"] address];
    :local GatewayB [192.168.8.1];
    #ping gateways with src
    :local pingresultYAA [/ping 213.180.204.8 src-address=$ipA count=$pingcount];
    :local pingresultYAB [/ping 213.180.204.8 src-address=$ipB count=$pingcount];
     
     
     
    #if link_A is DOWN and link_B is UP then:
    :if (($pingresultYAA=0) && ($pingresultYAB=$pingcount)) do={
    /ip route set [find comment="Default Gateway"] gateway=$GatewayB;
    :log info "if link_A is DOWN and link_B is UP";
    }
     
    #if link_A is UP and link_B is DOWN then:
    :if (($pingresultYAA=$pingcount) && ($pingresultYAB=0)) do={
    /ip route set [find comment="Default Gateway"] gateway=$GatewayA;
    :log info "link_A is UP and link_B is DOWN";
    }
     
    #if both link DOWN:
    :if (($pingresultYAA=0) && ($pingresultYAB=0)) do={
    /ip route set [find comment="Default Gateway"] gateway=$GatewayA;
    :log info "if both link DOWN";
    }
     
    # Link A or Link B both are UP:
    :if (($pingresultYAA!=0) && ($pingresultYAB!=0)) do={
    :log info "Link A or Link B both are UP";
    /ip route set [find comment="Default Gateway"] gateway=$GatewayA,$GatewayB,$GatewayA;
     
    }
    где затык? помогите плиз очень надо

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 08:24 21-10-2009
    MG34

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikepavilion
     
    Пробовал врезаться в сетку между AP-1 и микротиком (свитч с зеркалированием или хаб какой-нибудь) и тулзой типа wireshark посмотреть , что происходит с момента включения компа пользователя?

    Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 10:39 21-10-2009 | Исправлено: MG34, 10:41 21-10-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikepavilion
    то что в дэашцп они будут статик - хорошо, но если в арп таблице все вешается на мак репитора то микротик шлет все ему. остается понять : репитер обратную подстановку маков делает или нет.
    mindusa
    так в логах что пишется при выполнении скрипта?

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 10:56 21-10-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb
    в том то и дело что вообще ничего, но если :log info "Link A or Link B both are UP"; допустим это ставить в самом верху то появляются сообщения в логах....

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 11:06 21-10-2009
    slider123

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
    Подскажите как мне маркировать пакеты winbox и роутить их в 0.0.0.0/0 через шлюз провайдера.
    Дело в том, что соединение к интернет подключается через VPN PPTP, галочка default route не стоит, в профиле подключения установлен remote addres 10.0.0.1 (пример на 64 странице в первой части), клиентам интернет раздается как на 21 странице в первой части
     
    /ip firewall mangle add chain=prerouting src-address=192.168.1.0/24 action=mark-routing new-routing-mark=vpn-clients passthrough=no comment="VPN Inet" disabled=no  
    /ip route add dst-address=0.0.0.0/0 gateway=172.16.1.1 routing-mark=vpn-clients comment="" disabled=no
     
    Собственно и встала задача доступа к микротику из вне. На данный момент реализованно так
    /ip route add dst-address="МОЙ IP С КОТОРОГО ЗАХОЖУ" gateway="Шлюз VPN соединения" routing-mark=vpn-clients comment="" disabled=no
     
    Помогите решить данную проблемму. Провайдер Корбина.

    Всего записей: 1 | Зарегистр. 29-09-2007 | Отправлено: 12:58 21-10-2009 | Исправлено: slider123, 13:22 21-10-2009
    BZone

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, кто-нибудь пробывал настраивать H323 соединения?
    У меня routeros 2.9.27 с двумя сетевухами. 1 интернет, 2 локалка. В локалке стоит атс.  
    Мне по Н323(точка-точка) отдают тел. номера.
    Просто прокинуть Н323 трафик через нат и обратно не получилось. Я звоню, мне не могут дозвониться. Видел много разговоров,что h323 за натом не будет работать.
    На форумах есть сообщения вида:"/ip firewall service-port set h323 ports=YourServicePort" и все система сама будет знать как адекватно работать с Н323 на вод и выход.  
    Но какой порт там задавать?
    Теперь думаю нужно пробывать делать так, чтобы routeros выступал в качестве н323 шлюза. Атс слала и принимала вызовы от routeros(не лезла в интернет).
    Почитал мануал по ip telephony. Вроде все понятно, настроил voice-port на провайдера, на себя, настроил numbers. Вызовы от меня проходят в какой-то не понятной последовательности, могут с первого раза пройти, могу на третий на второй.
    Помогите, кто в теме.

    Всего записей: 7 | Зарегистр. 28-03-2009 | Отправлено: 17:01 21-10-2009
    super_bizon

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А кто Xen пробовал под микротик заюзать? Очень хочется на том же железе, на котором стоит микротик, впихнуть еще и торрентокачалку. Сделать отдельный сервер - так сделано сейчас, но хочется поменьше компов включенных  
    Под микротик выделен P3 \800 \ 256 оперативы - а вот мануала как заставить работать сразу 2 операционки не нашел... MicroTik 3.20

    Всего записей: 9 | Зарегистр. 23-03-2007 | Отправлено: 21:59 21-10-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mindusa
    интерфейсы так же называются ?  
    можно построчно вводить в терминале и посмотреть где ругнется.
     
     
    2Всем
    подскажите как "задавить" вывод ошибок о ppp and bgp соединениях при ошибках? ужас как быстро лог забивается..

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 23:24 21-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    super_bizon
    http://wiki.mikrotik.com/wiki/Xen , в частности, секция Example: Preparing Centos 5.1 Image  
     
    Добавлено:
    gamespb
    http://wiki.mikrotik.com/wiki/Log

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:36 22-10-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Слабоват камп для виртуализации.
    И нужных технологий не имеет.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 00:38 22-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    технологии - это не для KVM ли? а для Xen нужна гостевая операционка с поддержкой Xen (читать: Windows запустить на xen'е не удастся)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:54 22-10-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru