Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Harded Steel

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сломал голову уже. Прошу помочь.
    Есть конфигурация на базе Mikrotik 4.3. Два интернет канала от разных провайдеров с белыми адресами. "Inet1" "Inet2", и сеть ""Lan".  
    В сети почтовик. Необходимо сделать чтоб к почтовику можно было достучаться с обоих белых адресов.  
    Сделал правила разрешающее в фаерволе, сделал правила по dst-nat. Если в маршруте по умолчанию написать шлюз первого интерфейса то почтовик виден через первый интерфейс и не виден через второй.И наоборот. Если в маршруте по умолчанию прописать два шлюза то доступен но рендомно. Причём если доступен с первого не доступен со второго, и наоборот. Интерфейс доступа меняется с интервалом в 10 минут.  
    В тоже время на сам микротик могу достучаться с обоих адресов без проблем. Сделал правила на маркировку входящего соединения по интерфейсу и отправкой ответа на тот интерфейс с которого пришёл. "Откуда пришёл, туда и ушёл."
    Может я немного чего то не понимаю в матчасти, но вот не могу разобраться. Задачу побывал решать, маркировкой пакетов, не получилось.
    Кто знает как вобще реализуется данная задача, подскажите а то мозг уже вскипел.

    Всего записей: 33 | Зарегистр. 30-11-2006 | Отправлено: 10:24 05-07-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Harded Steel
    на почте сделайте маршрутизацию по источнику, если пакет приходит с инет1 то и отправляйте обратно через инет1, если инет2 то и обратно через инет2. микротик тут почти не при делах)

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 11:37 05-07-2010
    Harded Steel

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GawkV
    почтовик на винде ((

    Всего записей: 33 | Зарегистр. 30-11-2006 | Отправлено: 14:44 05-07-2010
    Oput

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    prejevalski, общая схема у вас какая ? что-то не понятно !

    Всего записей: 14 | Зарегистр. 17-05-2007 | Отправлено: 14:23 06-07-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Harded Steel
    с каких пор винда отменяет правила маршрутизации??

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 14:28 06-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Harded Steel

    Цитата:
    Задачу побывал решать, маркировкой пакетов, не получилось.

    сюда бы ещё конкретный конфиг приложить... а то мало ли куда очепятка вскралась

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:21 06-07-2010
    Yakimoto

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, выручите! Есть два RB750 с mikrotik v3.29, настроил один, сделал бекап и перенес на второй - все поднялось красиво. Сегодня второй обновил до 4.10 и решил повторно поднять конфиг из свежего бекапа, потому что первый раз бекап был двухнедельной давности. Теперь второй микротик через винбокс отдает МАС-адрес, IP - 0.0.0.0, при подключении пишет "... timed out", на reset не реагирует (или я его направильно как-то давлю). Кто-нибудь знает, как реанимировать или сбросить железяку?

    Всего записей: 12 | Зарегистр. 16-02-2010 | Отправлено: 17:55 06-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    через винбокс отдает МАС-адрес, IP - 0.0.0.0, при подключении пишет "... timed out"

    пишет при подключении по этому IP, или по MAC?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:12 06-07-2010
    Yakimoto

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    и по МАС и по IP

    Всего записей: 12 | Зарегистр. 16-02-2010 | Отправлено: 18:17 06-07-2010
    Yakimoto

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все решилось, оказалось, что нужно на кнопушку ресета надавить, выключить питание, потом включить и подождать пока индикатор Act поморгает и погаснет - тогда роутер скинется в заводские настройки. А если же продолжать ждать, что роутер перейдет в Netinstall. Да, еще где-то вычитал, что нужно давить именно металическим предметом, отверткой к примеру. Плюс, внутри должен быть джампер Soft Reset
    http://www.docstoc.com/docs/24331714/RouterBOARD-750G-Quick-Setup-Guide-and-Warranty-Information

    Всего записей: 12 | Зарегистр. 16-02-2010 | Отправлено: 12:10 07-07-2010 | Исправлено: Yakimoto, 12:13 07-07-2010
    RuS_UA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Извините можно ссылку на статью как подсадить ABillS на Mikrotik  , или посоветуйте другой биллинг для этой моей системы:
    задача очень простая:
    1. Есть канал инета PPTP 20 Мб
    2. Есть лок сеть 20-30 ПК
    3. Нужно хотя бы сделать безлимные тарифы от 512 Кб до 2 Мб + тарифы помегабайтные.  
     
     
    Подскажите ещё возможно ли на РоутерОС сделать так чтоб порты в пользователей для торрентов были открыты?
    Я нашёл как порты пробрасываются по 1 на каждого клиента, но это не выход. Можно ли как то сконфигурировать чтоб все порты были открыты для всех клиентов, или с 1 внешним IP это нереально?

    Всего записей: 338 | Зарегистр. 04-01-2008 | Отправлено: 14:06 07-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    чтоб все порты были открыты для всех клиентов

    загадка: приходит входящее соединение. на кого из клиентов его надо пробросить? =)
     
    тут только если UPnP использовать, что в случае с VPN у пользователя невозможно...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:11 07-07-2010
    RuS_UA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Догадывался что всё так гладко не будет. А что насчёт с Биллингом.

    Всего записей: 338 | Зарегистр. 04-01-2008 | Отправлено: 22:38 07-07-2010
    DobroFenix

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу помощи в настройке RouterOS.
    Mikrotik не пингуется с внешнего интерфейса, хотя из локальной сети при открытии ip адресе маршрутизатора он открывается. Не хочет работать именно интерфейс, который получает pppoe сессию от провайдера. Соединение подымал через setup и pppoe клиент.
    При пинге маршрутизатора с внешнего ip явно видно, что на него что-то идёт, что выражается морганием аплинка и отображение скачком RX до 480bps, но ответа никакого он не подаёт, что делает его не видимым из интернетов.

    Всего записей: 17 | Зарегистр. 17-04-2010 | Отправлено: 23:08 07-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Mikrotik не пингуется с внешнего интерфейса

    как насчёт правил файрвола?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:30 08-07-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RuS_UA
    на сайте абилса есть все необходимые доки

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 01:36 08-07-2010
    MamontS



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Добрый день знатоки РОС! Есть вопрос, на который я никак не могу найти ответ:
    есть филиал, подключенный по корпоративному каналу к ЦО (не через РОС). У этого филиала имеется доступ в интернет - так вот очень хотелось бы создать резервное подключение к ЦО с помощью РОС. В РОС есть два интерфейса - один смотрит в локальную сеть, второй - в сторону АДСЛ-роутера. Хотелось бы чтобы РОС периодически пинговал несколько адресов внутри корп. сети (не шлюзов, а именно определенных адресов) и в случае отсутсвия пинга поднимал VPN в сторону ЦО, как только появляется основной канал - VPN уходит в Down. Возможно ли такое, в каком направлении копать, может кто уже сталкивался с подобным вопросом?

    Всего записей: 275 | Зарегистр. 11-01-2007 | Отправлено: 16:09 08-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MamontS
    чтобы кого-нибудь пинговать, а потом по результату делать что-нибудь, в ROS есть такой инструмент, как NetWatch =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:55 08-07-2010
    MamontS



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, я в курсе, хотелось бы увидеть хоть прообраз скрипта, которым это можно сделать... Особо интересует имеено запуск ВПН-соединения, а после его отключение...

    Всего записей: 275 | Зарегистр. 11-01-2007 | Отправлено: 17:16 08-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MamontS
    /interface pptp-client enable myVPN
    /interface pptp-client disable myVPN

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:43 08-07-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru