Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    sergartemyev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть ли возможность в микротике во вкладке фаервол не писать правило для обратного коннекта?
    Очень неудобно в каждом правиле кроме оутпута инпут прописывать.
    Во всех устройствах эта возможность есть..

    Всего записей: 57 | Зарегистр. 27-02-2008 | Отправлено: 11:50 26-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sergartemyev
    а зачем его писать?..
     
    з.ы. можно с примером? по такому скудному описанию можно много всякого додумать, поэтому хотелось бы ответить на поставленный вопрос, а не на придуманный самому себе

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:23 26-04-2010
    sergartemyev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть правило accept - input  10.10.10.10 intf1
    Делаю ниже правило deny output 10.10.10.10 intf1.
    Блокируются пакеты которые при установке соединения по input с внешнего адреса на 10.10.10.10 должны были создать автоматически соединение output с 10.10.10.10 на внешний.
     

    Всего записей: 57 | Зарегистр. 27-02-2008 | Отправлено: 13:33 26-04-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sergartemyev
    ещё раз более подробней, что то не понятно совсем, что вы хотите сделать

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 13:43 26-04-2010
    sergartemyev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть правило  
    chain=input action=accept protocol=tcp src-address-list=XXX in-interface=Local dst-port=8291
     
    Есть правило  
    chain=output action=deny out-interface=Local
     
    Пока я не сделаю правило winbox работать не будет.
    chain=output action=accept protocol=tcp src-address-list=XXX out-interface=Local src-port=8291
     
    В другом коммутационном оборудовании при создании коннекта, если он соответсвует разрешающему правилу создаётся обратный коннект. Тут же нужно делать вручную.

    Всего записей: 57 | Зарегистр. 27-02-2008 | Отправлено: 14:06 26-04-2010 | Исправлено: sergartemyev, 14:06 26-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    есди на другом коммутационном оборудовании работать на уровне подключений, то здесь глупо ругаться, что на пакетном уровнего у него функционал другой =)
     
    надо всего-навсего сделать первым правилом
    Код:
    chain=output connection-state=established action=accept

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:18 26-04-2010
    sergartemyev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    что и требовалось узнать! спасибо!

    Всего записей: 57 | Зарегистр. 27-02-2008 | Отправлено: 14:26 26-04-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    подскажите вопросик...
    1.имеется три PPPoE к провайдеру, которые в Мангле создают по два правила MSS на каждое соединение... итого 6
    если я хочу сделать статическое правило MSS, мне нужно делать их тоже 6
    или достаточно одного?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:48 26-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    ну, если хочется продублировать 1:1 - то шесть а в целом как правило одного для работы хватает...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:07 26-04-2010
    konart2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, Уважаемые опытные пользователи микротика
     
    В последнее время одолевает проблема - интерфейс со статическим ip-адресом периодически становится недоступен. Т.е. какое то время все работает хорошо, но через некоторое время пропадает доступ к серверу по этому интерфейсу.
     
    У меня 2 точки с серверами и 2 разных случая:
     
    1. В локальной сети внешний провайдер подключен к роутеру, сервер берет внешку от роутера с присвоением адреса без DHCP.
    А городской провайдер дает адрес через DHCP, через него идет доступ по впн к серверу.
    в IP-ROUTE разрулены маршруты, что в город, а во внешку 0.0.0.0/0 по умолчанию
    Почему же время от времени перестают проходить пакеты через интерфейс во внешку(который сомтрит на роутер.).
     
    2. Внешний провайдер через DHCP сразу в микротик,  
    Городской провайдер fixed ip без DHCP тоже вставлен сразу в микротик, настроена также маршрутищация.  Здесь такая же проблема - время от времени НАГЛУХО пропадает прохождение пакетов через городскую сеть. Лечится перезагрузкой примерно на день.
     
    Неужели в микротике проблема с fixed ip ?

    Всего записей: 61 | Зарегистр. 12-11-2009 | Отправлено: 12:55 27-04-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    konart2
    Мне кажеься проблема в железе.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 13:47 27-04-2010
    konart2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    на одном заменил сетевую плату + сделал получение по DHCP - проблема пока не проявлялась.
     
    На втором не знаю, стоит ли вообще менять сетевуху, поможет ли это

    Всего записей: 61 | Зарегистр. 12-11-2009 | Отправлено: 14:19 27-04-2010
    tramontanakan

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Уважаемые опытные пользователи микротика  
    в наследство достался mikrotik c настроенным адсл соединением
    подвели оптику соединение через VPN какие необходимы манипуляции для перенастройки, прошу помощи т.к. с этим зверем не знаком  
    заранее всем спасибо за понимание

    Всего записей: 24 | Зарегистр. 21-05-2009 | Отправлено: 12:02 29-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    tramontanakan
    поскольку RouterOS не поддерживает аппаратные платформы с ADSL-портами, не помешала бы текущая конфигурация устройства... ну и, соответственно, новые параметры

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:31 29-04-2010
    tramontanakan

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    я ж написал досталась в наследство из того что знаю модем адсл настроен как бридж ип 192.168.1.1 на микротике 2 сетевые 1 192.168.1.5/24 вторая смотрящая в сеть 192.168.3.252 больше наверное не скажу спрашивайте посмотрю где отвечу настройку осуществляю через winbox

    Всего записей: 24 | Зарегистр. 21-05-2009 | Отправлено: 14:58 29-04-2010
    Geklberry

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите начинающему пожалуйста, как зайти в настройки модема (IP 192.168.1.1), подключенному к интерфейсу 192.168.1.0/24, с интерфейса локалки 192.168.0.5/24. Что и где прописать? Если можно, с примером...  
    З.Ы. Несколько дней ищу, скоро ослепну нафиг

    Всего записей: 6 | Зарегистр. 17-01-2010 | Отправлено: 16:23 29-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Geklberry
    если телнетом - то прямо из RouterOS: /system telnet =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:25 29-04-2010
    Geklberry

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А если хочется через вэб с компа в локалке?

    Всего записей: 6 | Зарегистр. 17-01-2010 | Отправлено: 16:56 29-04-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Geklberry
    если у модема нет маршрута на 192.168.5.0/24, то надо использовать маскарадинг пакетов с 192.168.5.0/24 на 192.168.1.1

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:18 29-04-2010
    Geklberry

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемый Chupaka, а примерчик можно?  

    Всего записей: 6 | Зарегистр. 17-01-2010 | Отправлено: 17:49 29-04-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru