Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    prejevalski



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ подскажите какое правило можно накатать чтобы к портам 1-6 tcp было максимум 1 подключение остальное дропалось?

    Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 00:07 27-06-2010
    Oput

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    думаю как-то так:
     
    add chain=поток protocol=tcp dst-port=1-6 connection-limit=1,32 action=drop
     
    поток = input\output\forward - выбрать то надобности
     
     
    Вопрос по DHCP-server(arp=static):
    У клиента в одном девайсе есть 2 интерфейса (lan +  wi-fi), возможно ли сделать что бы DHCP-server выдавал один и тот же ip на 2 разных mac ?

    Всего записей: 14 | Зарегистр. 17-05-2007 | Отправлено: 19:09 29-06-2010 | Исправлено: Oput, 19:09 29-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    возможно ли сделать что бы DHCP-server выдавал один и тот же ip на 2 разных mac ?

    возможно. но только если использовать RADIUS =) потому как встроенная база не позволяет создать две записи с одинаковым адресом

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:13 29-06-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не стандартная задача.... Можно ли сделать так, что бы пинги на МК версии 3,30 хаотично терялись.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:58 30-06-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пара вопросов:
    1. При обновлении RО на RB с 4.5 на 4.9 если на нем включены
    такие настройки как суперченел и Турбо G они не переключаются
    на стандартные?
    точка стоит далеко, очень не хочется потом нестись к ней и настраивать
    заново...
    2. Можно ли и если да то как ограничить количество ррс на клиента?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:19 30-06-2010
    aserCBR

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос по "кряканию" микротика:  
    в параметр id, скрипта ./keyrun, нужно вписывать software_id который выдаёт микротик? или что? если да , то нормально ли то, что генерация ключа составляет вот уже 18 часов а результата пока нет, параметры ПК 2,5 Ггц, 1 Гиг оперативного мозга.
    Спасибо.

    Всего записей: 3 | Зарегистр. 26-06-2010 | Отправлено: 13:27 30-06-2010 | Исправлено: aserCBR, 13:28 30-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon

    Цитата:
    хаотично

    курим параметр файрвола "random"
     
    vlh
    что такое ppc? pps? в файрволе "limit" попробовать. к сожалению, по аналогии с pcq (сразу на каждого пользователя одним правилом) - получится, видимо, только для аплоада ("dst-limit")
     
    aserCBR
    здесь это не обсуждается

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:58 30-06-2010
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    помогите плиз немогу найти мануалы. раньше ставил микротик ломал генто сейчас хочу сделать еще один сервак но напроч забыл как взломать микротик и инструкций не сохранил. микротик 3,20. нужно сгенерировать ид до 6 лицензии но непомню как вообще это делать

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 14:17 30-06-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Нормалек.... Работает... Сейчас мы устроим неплательщикам......

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 14:36 30-06-2010
    Oput

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    thx.
    Подскажите ещё в одном вопросе плиз. Есть vpn сервер с пользователями и в Simple queue на каждого правило с ограничением скорости! В статистике правила есть сколько скачал пользователь.
     
    можно ли как-нить сделать так что бы при достижении определённого кол-ва down или upload скорость уменьшалась до 0 или логин (vpn) вообще блокировался (disable).

    Всего записей: 14 | Зарегистр. 17-05-2007 | Отправлено: 15:04 30-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Oput
    авторизация где?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:11 30-06-2010
    prejevalski



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    думаю как-то так:
     
    add chain=поток protocol=tcp dst-port=1-6 connection-limit=1,32 action=drop
     
    поток = input\output\forward - выбрать то надобности
     
     
    Вопрос по DHCP-server(arp=static):
    У клиента в одном девайсе есть 2 интерфейса (lan +  wi-fi), возможно ли сделать что бы DHCP-server выдавал один и тот же ip на 2 разных mac ?

    Как я понимаю при данном правиле будет дропаться все к чертямс 1-6 порт тсп
     
    Добавлено:
    И еще такой вопросик как сделать правило чтобы при сканировании портов из вне айпишник сканера добавлялся в список и при этом все участники этого списка дропались на недельку

    Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 21:15 30-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как сделать правило чтобы при сканировании портов из вне айпишник сканера добавлялся в список и при этом все участники этого списка дропались на недельку

    параметр "psd" для детектирования, потом action=add-src-to-address-list, и в фильтре дропать все пакеты от адресов в списке

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:33 30-06-2010
    Oput

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Oput  
    авторизация где?

     
    Может не так выразился. Поднят PPTP сервер, пользователи добавлены через PPP seсret. Голый Mikrotik - ничего стороннего.
     
    to prejevalski
    В правиле есть connection-limit=1 - смотрите внимательнее.
     
    По второму варианту думаю как-то так:
    add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=”port scanners” address-list-timeout=1w comment=”Port scanners to list ” disabled=no
     
    add chain=input src-address-list=”port scanners” action=drop comment=”dropping port scanners” disabled=no

    Всего записей: 14 | Зарегистр. 17-05-2007 | Отправлено: 18:06 01-07-2010 | Исправлено: Oput, 18:11 01-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Oput
    скриптовать надо, если сервер хоть где-то сохраняет трафик после отключения юзера... хотя в этом тоже не уверен

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:14 01-07-2010
    aserCBR

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос по DynDns:
    у кого-то работает это скрипт : http://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_dynDNS
    у меня на версии 3.3 ну не как не хочет.

    Всего записей: 3 | Зарегистр. 26-06-2010 | Отправлено: 20:21 01-07-2010
    uraso

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вот этот работает..
    и на 3.30  и обновился до 4.9 - работает...
     
    http://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_ChangeIP.com
     
    # 2009-06-22 RouterOS 3.25 Tested
    # 2009-10-05 RouterOS 4.01rc1 Tested

    Всего записей: 99 | Зарегистр. 27-08-2006 | Отправлено: 20:57 01-07-2010
    prejevalski



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Oput

    Спасибо

    Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 10:59 03-07-2010
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    поднимаю хотспот  на микротик 3,20 . Нихрена не работает. На 2.9 все работало. Настраиваю все точно также . В чем траблы ??? Может в этой версии ошибки какие-то ?

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 12:18 03-07-2010
    prejevalski



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите
    Сделал пптп сервер на микротике успешно к нему подключаюсь из дома интернет даже интернет начинает идти через микротик(посмотрел из за того что поменялся ip в интернете ) но вот локалку которая за микротиком видеть не хочет
    Куда копать?

    Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 21:57 03-07-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru