Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mindusa
    оба вилана в одном бридже?..
     
    з.ы. какие приоритеты?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:02 28-05-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Light_AS
    /ip route rule add routing-mark=bla-bla action=lookup-only-in-table table=bla-bla
    для обоих каналов

    только вот действия lookup-only-in-table у меня там нет (МТ в.3.30 у меня)

    делал  
    /ip route rule add routing-mark=Group1327 action=lookup table=Group1327
    /ip route rule add routing-mark=Group1277 action=lookup table=Group1277
    в итоге группа1277 всеравно ходит по инету пока их инет лежит и наоборот

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 17:28 28-05-2010 | Исправлено: Light_AS, 20:33 28-05-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пытаюсь заблокировать трафик между пользователями на интерфейсах WAN,
    которые объединены в бридж, но пока ни как...
    добавлены правила в Filter:
     

    Код:
    /ip firewall filter
    add action=drop chain=forward comment="Drop packet wlan-2 <-> wlan-3" \
        disabled=no in-bridge-port=wlan-2 out-bridge-port=wlan-3
    add action=drop chain=forward comment="" disabled=no in-bridge-port=wlan-3 \
        out-bridge-port=wlan-2

     
    в настройках точки снял галки:
     

     
    в Access List у клиентов снял галку на Forwarding:
     

     
    но трафик все равно есть, то есть с одного клиента можно пропинговать другого...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 17:42 28-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Light_AS
    совсем забыл: надо установить пакет routing-test
     
    vlh
    /interface bridge settings set use-ip-firewall=yes
    либо делать правилами фильтра бриджа, а не IP-файрвола

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:58 28-05-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka
    /interface bridge settings set use-ip-firewall=yes

    это еще в прошлый раз спрашивал, когда только оборудования собирался покупать..
    правилами фильтра бриджа - спасибо это помогло...
     

    Код:
    /interface bridge filter
    add action=drop chain=forward comment="" disabled=no in-interface=wlan-2 \
        out-interface=wlan-3
    add action=drop chain=forward comment="" disabled=no in-interface=wlan-3 \
        out-interface=wlan-2

     
    routing-test - для чего он нужен этот пакет?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:31 28-05-2010 | Исправлено: vlh, 20:38 28-05-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, все заработало как и хотел, будем дальше настраивать под себя
     
    пакет доставил только стали недоступными multicast и routing, с роутингом все понятно, а за что мультикаст отвечал? так чтобы в курсе быть
     

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 20:32 28-05-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята подскажи как лучше организовать следующее.
    Стоит Микротик 3.20 авторизация ПППОЕ через UserManager трафик безлимитный.
    Появилась необходимость подсчитывать трафик и смотреть кто куда ходил... какой софт посоветуете???

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 03:28 29-05-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если для точного подсчета, то нужен биллинг, а если для информации
    то я смотрю с помощью Traffic Flow и ManageEngine NetFlow Analyzer, достаточно
    наглядно все показывает.
    даже на почту отправляет, что бы лишний раз не смотреть в программе....
    Мануал

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:24 29-05-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Возможно ли в mikrotikOS через поднятое pppoe соединение, создать еще pptp подключение?
     
    upd: возможно

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 15:44 29-05-2010 | Исправлено: Light_AS, 23:29 29-05-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток
     
    Chupaka я сделал так как было написанно тут
        
    http://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ_Examples  
     
    микротик сразу же приказал долго жить, в чем проблемма?
    увеличеня потребления мощности не заметил, просто он начал зависать и потом рестарт.

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 20:35 29-05-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh
    СПАСИБО!!!

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 07:33 30-05-2010
    SHEVRSV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установил себе 2.9.27
     
    Подскажите где есть нормальный мануал работы с роутером через винбокс. С линуксом просто никогда не работал. Этот роутер первый после д-линка  
     
    Интернет настроил, раздачу интернета NAT настроил, прокси настроил, пароли поменял PPTP.
     
    Сейчас возникли вопросы, на которые не могу найти ответ.
     
     
    1.) Подключаясь к ВПН (сеть 172.0.0.0/24) вижу только айпи роутера (10.7.4.23 он же 172.0.0.1) и айпи тестовой  (10.7.4.41 ) машины шлюз которой и ДНС  прописан на роутер.    
     
    3.) Сеть офиса внутри имеет еще один шлюз 10.7.4.1 через который офис ломится на 10.7.0.0/16 Как разрешить ВПН клиентам ходить через  10.7.4.1 на 10.7.0.0/16
     
    4.) Где в нем настраивается доступ к интернету по мак адресам? и к прокси по логину и паролю, и время когда разрешен доступ.
     
     

    Всего записей: 240 | Зарегистр. 02-05-2008 | Отправлено: 10:40 30-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    routing-test - для чего он нужен этот пакет?

    в определённый момент основной пакет замораживается и создаётся -test. на пакетах -test обкатываются все новинки и туда идут все фиксы. обычный пакет фиксят только в случае крайней необходимости. в следующей версии -test становится обычным пакетом
     

    Цитата:
    за что мультикаст отвечал?

    за PIM. может ещё и за IGMP Proxy
     

    Цитата:
    микротик сразу же приказал долго жить, в чем проблемма?

    совсем не включается? что за платформа, что за версия? может, память битая?
     
    SHEVRSV
    1) это вообще не вопрос, а утверждение...
    2) ой... где второй пункт? %)
    3) какие-то непонятные числа... советую нарисовать схему сети для наглядности. а в целом чтобы кого-то куда-то пустить - надо прописать нужный маршрут
    4) в файрволе, либо в Хотспоте - зависит от выбранной схемы. у прокси авторизации нет

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:17 30-05-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:
    микротик сразу же приказал долго жить, в чем проблемма?
     
    совсем не включается? что за платформа, что за версия? может, память битая?  

     
    включается. микротик 3.22 озу 512.  
     
    с тестовым йп 192.168.0.2 работает норамльно , когда работает с ним 2-3 компа все нормально работает, а как только ставлю как основной с 192.168.0.1 замирает и рестартуют (юзеров ~500) не выдерживает количества обращений.

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 18:51 30-05-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    подскажите в чем может быть засада?
    в MT заведено несколько pppoe соединений с провайдером, через одно из них создаю pptp client (имя pptp01) для связи с удаленным сервером...
    соединение проходит успешно мне назначается ip 10.50.11.*
    через встроенный в МТ пинг пытаюсь пропинговать, через интерфейс pptp01, пк 10.50.30.* в итоге таймаут  

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 19:31 30-05-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Такой вопрос, если я установил систему, и спустя время понял что мне нужны еще пакеты, как мне их добавить в систему?

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 19:56 30-05-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vedmich
     
    через фтп кидаеш на раутер свои пакеты и рестартуеш тик
    или открываеш в винбоксе files и перетаскиваеш туда файл и отпять рестарт

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 19:58 30-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Magikon
    какой функционал используется?
     
    Light_AS
    какая версия? шлюз тоннеля нормально пингуется?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:17 30-05-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    извини не понял, что такое функционал?
    (тут возможно в личку писать?, как то не нашел)

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 21:28 30-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Magikon
    используемый функционал - это список эксплуатируемых возможностей, чтоле... роутер используется как VPN-концентратор, или же доступ в Интернет у пользователей напрямую из LAN? используется ли Proxy, etc.?
     
    в Личку писать тут возможно, я её даже в течение недели-двух замечаю как правило. поэтому лучше всё же сюда

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:34 30-05-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru