Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rix84
    эта я так предположил, сам же я ничего кроме rb230 (древнего) не использую. а он x86  
    а на 450ых всякие vlan не используются?

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 17:32 02-06-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В моей конфигурации - не используются, хотя возможность работы с ними есть.

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 17:37 02-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    есть ли реальная разница в пользовании лицениях 4 и 6 (таблицу смотрел, интересно в реальности есть ли разница)  

    по факту разница в числе одновременных ВПН-подключений
     

    Цитата:
    как провести п2п траффик по одному из правайдеров. структура: микротик как гетвей смотрит на 2 провайдера, за ним 2 роутера с реальными адресами(основной и бекап) словить п2п конекты и послать по 2 провайдеру


    Цитата:
    п2п сложная штука, если сможешь описать в L7 Protocol то и выделить сможешь.

    послать - запросто. но это исходящий трафик. для балансировки входящего надо менять адрес - понравится ли это клиентам? %)
     

    Цитата:
    Чупа! ты помимо Mikrotik-а еще что используешь???  

    да, ещё Винду. я в ней работаю. для маршрутизации - фактически нет. зачем?
     

    Цитата:
    а что имеется большая разница?

    между 3.2 и 3.20 разница, наверное, не меньше года %)
    давайте не придумывать себе что-то, а читать то, что написано: на сайте 3.30, а не 3.3. арифметиа первого класса

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:26 02-06-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rix84
    понимаю не аргумент, но - у других работает.....
    может с качеством контактов что ? плохо обжато, животные покусали? с заземлением...

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 19:51 02-06-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    послать - запросто. но это исходящий трафик. для балансировки входящего надо менять адрес - понравится ли это клиентам? %)  

     
    а тут главное чтоб качалось, если будут то клиенты врядли будут против.  
    как это сделать?  

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 21:25 02-06-2010
    freessh

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день  
    есть микротик 3.30 из соседней темы
    dsl модем в режиме роутера, dns адреса передает тоже модем, в винде просто в качестве шлюза и днс указывал ип модема 192.168.1.1 и получал инет.
    хочу чтобы МТ получал инет с модема и раздавал его в локальную сеть
     
    DSL modem 192.168.1.1
    MT ether1 192.168.1.2/30 (соединение с модемом)
    MT ether2 192.168.2.1/24 смотрит в локальную сеть
     
    помогите пожалуйста разобраться с начальной настройкой микротика,
     
    в ip dns в качестве первичного и альтернативного указал 192.168.1.1, поставил галку allow remote requests.
    в ip routes добавил маршрут destination=0.0.0.0/0 gateway interface=ether1
    в firewall nat добавил chain=srcnat action=masquerade src-address=192.168.2.0/24
    больше пока никаких правил не создавал
     
    пк из локальной сети назначаю ип 192.168.2.5 шлюз 192.168.2.1 днс 192.168.2.1
    интернет не работает, пытаюсь чтото пинговать в ответ получаю только ИП адрес ресурса, а ответов никаких, трафик не идет
    подскажите где что упустил?

    Всего записей: 3 | Зарегистр. 02-06-2010 | Отправлено: 21:45 02-06-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ip route: destination:0.0.0.0/0
    gateway 192.168.1.1
    ip firewall nat: chain=srcnat action=masquerade out interface ether1

    Цитата:
    в ip dns в качестве первичного и альтернативного указал 192.168.1.1
    алтернативный не нужно тот же самый писать, просто оставь пустым

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 22:01 02-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Magikon

    Цитата:
    как это сделать?

    в целом трафик делить надо с первого же пакета. поэтому разделяют по портам: известные (http 80/tcp, https 443/tcp, dns 53/udp, etc.) направлять на один аплинк, остальное считать p2p и отправлять на второй. в данном случае натируя адресами, анонсируемыми на второй аплинк
     

    Цитата:
    gateway interface=ether1  

    собсна, вот и ошибка. надо указывать не интерфейс, а адрес шлюза

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:43 02-06-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    остальное считать p2p и отправлять на второй. в данном случае натируя адресами, анонсируемыми на второй аплинк  

    весь вопрос в этом мне НЕ нужен нат(вернее вреден ) , у меня реальные ип
    а без ната никак?

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 23:57 02-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Magikon
    входящий трафик валится к нам по подсетям... если мы отправляем исходящий трафик через второй аплинк с адресами, анонсируемыми на первый - входящий будет всё равно идти через первый

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:31 03-06-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb

    Цитата:
    rix84  
    понимаю не аргумент, но - у других работает.....  
    может с качеством контактов что ? плохо обжато, животные покусали? с заземлением...

    Исключено. Проверялось несколько раз. Причем когда всех спамящих авторизациями абонентов выдергивают из свитча, перезагрузки прекращаются.
    У меня есть подозрение, что переполняется либо оперативка, в которой от каждой авторизации остается информация, или системный лог.

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 08:22 03-06-2010 | Исправлено: rix84, 08:25 03-06-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rix84
    похоже надо пинать микротиковцев. можно долго гадать, а окажется, что в ппп реализации память "течет"

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 10:36 03-06-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Можно ли как то заставить МТ в определенное время автоматически включать/выключать соединения.
    Чтобы допустим интерфейс с инетом был включен только с 7 до 18ч.

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 21:30 03-06-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    добавление: поиском по форуму не нашёл так что если повтор грохните НО есть такой замечательный ресур и даже чуток русской документации и видео по настройке: _http://aitec.md/support.php?id=4_ и фтр с дистрибами в т.ч. и нет инсталл: _ftp://92.39.62.103_, логин/пароль ftp/ftp
     
    и вопрос: есть 4-х портовая (232) PCI карта, микротик при подключении видит два порта от неё (хотя про саму карту пишет "ункнау"), карта сделана на малоизветном чипе CH353L (+CH432Q), есть дрова под линукс вот выдержка из ридми:
    "
    --------------
    (1)-install
    <1>-copy ch35x_80x86.o to /usr/sbin
    <2>-Add /usr/sbin/ch35x_80x86 at the end of the /etc/rc.d/rc.local.
    <3>-reboot
     
    if you inster four serials port board
    The ttyS2 ttyS3 ttyS4 and ttyS5 are ready for application.
    ----------------"
     
    собсно вопрос: как реализовать? Ничего похожего на указанные пути я не нашёл. В линуксе разбираюсь слабо.

    Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 22:20 03-06-2010 | Исправлено: aleksvolgin, 22:22 03-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Можно ли как то заставить МТ в определенное время автоматически включать/выключать соединения.  
    Чтобы допустим интерфейс с инетом был включен только с 7 до 18ч.

    в scheduler засунуть две задачи: в 7 включить интерфейс, в 18 выключить =)
     
    aleksvolgin
    пятая версия тоже ничего не видит? в RouterOS нет путей добавить свой драйвер в систему

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:09 04-06-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    микротик построчно читает настройки? если задать : допуск на 80, 443, 5190... и потом запрет на все порты. будет ли это работат или запрет на все порты будет действителен?

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 00:35 04-06-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    пятая версия тоже ничего не видит?
    - извиняйте забыл указать версию микротика - 3.22, левел 6, пятую не пробовал - будет время покручу.

    Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 00:54 04-06-2010 | Исправлено: aleksvolgin, 00:55 04-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Magikon
    да, правила файрвола обрабатываются в порядке возрастания номера
     

    Цитата:
    забыл указать версию микротика - 3.22, левел 6, пятую не пробовал - будет время покручу

    просто в пятой версии - новое ядро, соответственно и новые дрова... мало ли

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:59 04-06-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите , как правильно настроить дшсп чтобы он давал адреса только макам что прописаны в Leases?
    Буду очень рад помощи!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 03:44 04-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как правильно настроить дшсп чтобы он давал адреса только макам что прописаны в Leases?

    указать address-pool=static-only

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:53 04-06-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru