Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    оставить одну очередь с parent=global-out
     
    ну и этаааа... логичнее было бы делить потоки на входе в вайфай, а не на выходе т.е. с другой стороны линка

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:37 16-05-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    ну и этаааа... логичнее было бы делить потоки на входе в вайфай, а не на выходе т.е. с другой стороны линка

    пробовал, но мне показалось что это не правильно, так как клиентский компьютер
    забивает канал своими запросами или я ошибаюсь?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 09:38 16-05-2010
    2boom

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите пожалуста, в каой стороне копать, чтобы видеть расшареные ресурсы локольной сети, а то получается каждая машинка в сети работают но друг дружку не видять....
    заранее благодарен

    Всего записей: 12 | Зарегистр. 01-04-2003 | Отправлено: 16:22 16-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    клиентский компьютер забивает канал своими запросами  

     
    в вышеприведённой конфигурации ограничивается даунлоад клиентов. аплоад остаётся неограниченным. поэтому повторюсь: клиентский даунлоад лучше шейпить на той стороне линка. и дополнюсь: а вот аплоад - как раз на этой

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:16 16-05-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Вопрос по PPPoE серверу на базе Mikrotik 4.3.
    как сделать так чтобы PPPoE сервер принимал соединения ТОЛЬКО СО СВОИМ service name а на запросы клиентов с пустым service name не откликался?
    Спасибо

    Также интересует этот вопрос потому что провайдер подключает по PPPoE без имени и мой PPPoE клиент коннектится к моему же серверу PPPoE

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 23:39 16-05-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста, как надо настроить DHCP сервер, чтобы при каждом новом подключении клиенту выдавался новый  адрес из диапазона 192.168.0.0/24, а старый оставался свободен ля других клиентов

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 11:53 17-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    voki2009
    только средствами встроенного DHCP - никак. да это и противоречит идеологии DHCP =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:37 17-05-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009 А какова конечная цель данного мероприятия? Может, ее можно достичь менее экстравагантным способом?

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:49 17-05-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пользователи меняют mac и ip потом происходит конфликт, авторизацию перевел на PPPoE, но это проблемы не решило, вот и хочу, чтоб пользователи получали постоянно новые ip после перезагрузки ПК

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 07:48 18-05-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009
    что то я не совсем понял смысл происходящего....

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 09:58 18-05-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009
    Цитата:
    Пользователи меняют mac и ip
    Это как же они умудряются? Нет, технически это не сложно, я в смысле системной политики... И чем вам в таком случае поможет трюк с постоянно меняющимся айпи?
    Цитата:
    авторизацию перевел на PPPoE, но это проблемы не решило
    И не решит. Либо ставьте на свичах фильтр по маку, либо используйте 802.1Х
     
     

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:21 18-05-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009
    наверно можно скриптами намудрить, есть таблица выделенных адресов. если после выдачи ему менять в этой таблице мак и делать статик до следующего запроса ИПа. а затем старую запись удалять.
    Но как это реализовать. И это не спасет если кто то(нуб) ручками себе поставит тот же ИП, правильному пользователю придется перезапросить ИП.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:30 18-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    давайте по пунктам...
     
    1) если подключение - PPPoE, то как вообще может конфликтовать уровень IP, если он в этом случае вообще не должен существовать вне PPPoE?..
     
    2) если адрес занят, дхцп-сервер вроде как должен выдавать следующий, а текущий делать busy. не? какая версия оси используется?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:35 18-05-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    версия 4.9
    проблема решилась отключением VLANа который был прокинут для пользователей с реальным IP  
    СПАСИБО за поддержку в трудную минуту

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 15:37 18-05-2010
    Ov3r1ord

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую! Стояла задача разделить 2 канала в инет, пустив по одному из них (который похуже) торренты, а по другому хттп, игры, телефонию и тп. Поскольку перенаправить торрент трафик напрямую на один из каналов невозможно, решил пометить нужные мне сервисы и пустить их по одному каналу, а по другому, соответственно, все остальное, в том числе и торренты.
     
    Как я сделал:
     

    Код:
    /ip firewall mangle> print
    ....
    4;;; http https  
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp  
         dst-port=80,8080,443,3128,8008,8090
     5;;; mail TCP
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp  
         dst-port=21,25,57,109,110,143,220,587,995,20  
     6;;; mail UDP
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=udp  
         dst-port=21,25,57,109,110,143,220,587,995,20  
     7;;; ICQ
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp dst-port=5190  
    ....

    И тд по списку…
     

    Код:
    ip route print detail  
    0 A S  dst-address=0.0.0.0/0 gateway=XXX.XXX.XXX.XXX interface=1_channel gateway-state=reachable distance=1 scope=255  
            target-scope=10 routing-mark=marked
     
     1 A S  dst-address=0.0.0.0/0 gateway=XXX.XXX.XXX.XXX interface=2_channel gateway-state=reachable distance=1 scope=255  
            target-scope=10

    Веб, аська, почта работают через 1ый канал, как и хотелось бы, однако игры (пробовал CS, Garena, Warcraft) отказываются работать.
    Также не получается пустить по нормальному каналу icmp.
    Для игр пытался делать следующие правила в mangle:
     

    Код:
    9;;; CS routing udp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=udp  
         dst-port=27000-27200,7001,7002,6003,19000,19001  
    10;;; CS routing tcp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp  
         dst-port=27000-27200,7001,7002,6003,19000,19001
    13;;; garena routing udp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=udp  
         dst-port=1513,1514,8688,7456,6112-6119,4000,6200  
    14;;; garena routing tcp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp  
         dst-port=1513,1514,8688,7456,6112-6119,4000,6200

     
    Отсюда вопрос, как же правильно реализовать разделение по типам трафика на разные каналы?  
     
    И еще такой вопрос. У некоторых пользователей иногда странички грузятся не с первого раза. То есть с первого раза просто ошибка а после обновления раз или два все нормально. Возможно ли это из-за неправильной реализации этой схемы или связано с чем-то другим?
    Знатокам огромная просьба помочь. Замучался уже искать инфу в инете по этой теме =)
     
    Зы. Версия микротика – 3.20

    Всего записей: 2 | Зарегистр. 27-05-2007 | Отправлено: 19:27 18-05-2010 | Исправлено: Ov3r1ord, 19:30 18-05-2010
    star4ik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    уважаемый, Chupaka  или кто-то еще подскажите идиоту советом
    имеем
     
    абонент         ----->   роутер(MikroTik)   -------->      WiFi  <------------> WiFi  
    192.168.0.x          192.168.8.1   77.232.x.x              10.126.1.2        10.126.1.1
     
     
    когда все работает, есть линк между точками WiFi зайти с 192.168.0.x на 10.126.1.x можно, а вот когда линка нет нельзя
    как сделать чтобы можно было зайти на 10.126.1.х?
     
    на виндовом серваке делал статический маршрут, тут хз как это сделать (((

    Всего записей: 83 | Зарегистр. 09-11-2008 | Отправлено: 21:52 18-05-2010 | Исправлено: star4ik, 21:53 18-05-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    star4ik Я бы тебе ответил,  но не понял вопроса. Откуда там вайфай точки? Как они соединены с локалкой или микротиком?

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:18 18-05-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ov3r1ord
    сделать шлюз по умолчанию на хороший канал. в правилах метки "хорошего" канала поставить passthrough = no
    и в конце правило все пометить в "плохой" канал.  
     
     попробуй так

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 22:40 18-05-2010
    star4ik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2vlary
     
    обьясняю, вайфай точки это радио линк от вышестоящего прова. если линк есть и их шлюз пингуется соответственно можно попасть на 10.126.1.х  
     
    а что Вы имели ввиду как соеденены? естественно по ethernet. но пров нам дает "белый" IP 77.232.x.x
    т.е. внешний интерфейс соеденен с точками вайфай и трафик от пользователей натируется.
     
    вроде все понятно?

    Всего записей: 83 | Зарегистр. 09-11-2008 | Отправлено: 10:51 19-05-2010 | Исправлено: star4ik, 10:53 19-05-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну, возможно когда линк между  10.126.1.2 и 10.126.1.1 падает, то и интерфейс 10.126.1.2 уходит в даун. Ну а уж на 10.126.1.1 тогда точно не попасть.

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:14 19-05-2010 | Исправлено: vlary, 11:14 19-05-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru