Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    DobroFenix

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С пингом разобрались -- дефолтный роутинг помог.
    Но возникла новая проблема. Указал в настройках сети в качестве шлюза микротик и так получилось, что половина интернета не работает, хотя всё пингуется. работает yandex(весь), youtube(не показывает ролики) и ещё несколько сайтов на y. Как это можно объяснить и почему могут не работать сайты, хотя они пингуется. В правилах фаирвола стоит форвард, инпут, аутпут, что бы наверняка всё пропускал...

    Всего записей: 17 | Зарегистр. 17-04-2010 | Отправлено: 22:28 08-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DobroFenix
    http://www.mikrotik.by/index.php?showtopic=56

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:34 08-07-2010
    Oput

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    хелп ми, немогу разобраться в queue simple.
     
    есть такая маркировка.
    / ip firewall mangle  
    add chain=prerouting protocol=tcp dst-port=80 action=mark-connection new-connection-mark=http_conn passthrough=yes
    add chain=prerouting connection-mark=http_conn action=mark-packet new-packet-mark=http passthrough=no
    add chain=prerouting p2p=all-p2p action=mark-connection new-connection-mark=p2p_conn passthrough=yes
    add chain=prerouting connection-mark=p2p_conn action=mark-packet new-packet-mark=p2p passthrough=no
    add chain=prerouting action=mark-connection new-connection-mark=other_conn passthrough=yes
    add chain=prerouting connection-mark=other_conn action=mark-packet new-packet-mark=other passthrough=no
     
     
     
    Потом есть ограничение на каждого пользователя в скорости:
    / queue simple  
    add name="user1" target-addresses=10.10.0.1/32 max-limit=256k
    add name="user2" target-addresses=10.10.0.2/32 max-limit=128k
    add name="user3" target-addresses=10.10.0.3/32 max-limit=512k
     
    И хочу что бы согласно маркировке выдавался приоритет пакетам:
    add name="http" parent=??? packet-marks=http priority=1
    add name="p2p" parent=??? packet-marks=p2p priority=8
    add name="other" parent=??? packet-marks=other priority=5
     
    Если я не указываю парента (parent=None), то всё это не работает и даже ограничение скорости указанное выше! А если указать конкретного юзера (parent=user1)  - то всё вроде пашет.
     
    А как сделать что бы приоритет выдавался для ВСЕХ пользователей ?? или надо писать кучу правил для каждого пользователя??

    Всего записей: 14 | Зарегистр. 17-05-2007 | Отправлено: 01:49 09-07-2010 | Исправлено: Oput, 01:57 09-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Oput
    именно так - либо кучу правил на каждого, либо чуть менее детерминированная схема с двойным шейпированием, как в презентации: http://mum.mikrotik.com/presentations/CZ09/QoS_Megis.pdf
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:21 09-07-2010
    DobroFenix

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    имеется 3 интерфейса:
    ether1, который смотрит в локальную сеть (компьютеры в сети имеют адреса 192.168.0.100, 192.168.0.102, .... )
    ether2, который подымает pppoe-out1 сессию от провайдера. От провайдера получается статический ip.
    ether3, который подымает pppoe-out1 сессию от провайдера. От провайдера получается статический ip.
    Маршрутизатор имеет ip 192.168.0.110 и работает с сетью 192.168.0.0/24.
    Сеть должна получать полный доступ в интернет через pppoe-out1, а через pppoe-out2 должен работать только 1 компьютер c ip 192.168.0.102
    Должен осуществляться port forwarding на компьютеры, которые работают на ether1 из интерфейсов pppoe-out1 и pppoe-out1
    На ip 192.168.0.100 c интерфейса pppoe-out1 должен быть виден 80 порт.
    На ip 192.168.0.102 c интерфейса pppoe-out2 должен быть виден 25 порт.
     
    Может кто-нибудь помочь?

    Всего записей: 17 | Зарегистр. 17-04-2010 | Отправлено: 11:13 09-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DobroFenix

    Цитата:
    Может кто-нибудь помочь?

    RouterOS может помочь =)
     
    если подробнее - то:
     

    Цитата:
    Сеть должна получать полный доступ в интернет через pppoe-out1, а через pppoe-out2 должен работать только 1 компьютер c ip 192.168.0.102

    http://wiki.mikrotik.com/wiki/Manual:IP/Route
     

    Цитата:
    Должен осуществляться port forwarding  

    http://wiki.mikrotik.com/wiki/Forwarding_a_port_to_an_internal_IP

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:48 09-07-2010
    DobroFenix

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А если по деньгам, то во сколько подобная настройка выйдет?

    Всего записей: 17 | Зарегистр. 17-04-2010 | Отправлено: 16:53 09-07-2010
    DobroFenix

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Создал 2 pppoe соединения.
    Прописал для них вот такие правила:
    [dobrofenix@MikroTik] > ip firewall filter print
    Flags: X - disabled, I - invalid, D - dynamic  
     0   chain=forward action=accept in-interface=pppoe-out1  
     
     1   chain=forward action=accept in-interface=pppoe-out2
     
    Пробовал играться с аццептами, переправляя их на разные интерфейсы, игрался dstnat и srcnat, указывая в ин локальный интерфейс, а в оут внешний, но так ничего и не получилось.
     
    Как сделать так, что бы мой рабочий компьютер с ip 192.168.0.104 мог выходить с интерфейса pppoe-out1, а не pppoe-out2
     
    Все роуты дефолтны и получены от провайдера.
    [dobrofenix@MikroTik] > ip route print
    Flags: X - disabled, A - active, D - dynamic,  
    C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,  
    B - blackhole, U - unreachable, P - prohibit  
     #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
     0 ADC  85.113.63.105/32   85.113.39.168   pppoe-out2         0        
     1 ADC  85.113.63.106/32   85.113.58.199   pppoe-out1         0        
     2 ADC  192.168.0.0/24     192.168.0.110   ether1             0

    Всего записей: 17 | Зарегистр. 17-04-2010 | Отправлено: 02:13 11-07-2010
    DobroFenix

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как так сделать, что бы 80 порт шел в nat по pppoe-out1, а 81 порт шел в nat через pppoe-out2 ?

    Всего записей: 17 | Зарегистр. 17-04-2010 | Отправлено: 15:54 11-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DobroFenix
    моя аська - под ссылкой "ICQ" возле каждого поста...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:02 11-07-2010
    Vlasglass

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток! Подскажите пожалуйста. Столкнулся со следующей проблемой,никак не получается заставить слушать HotSpot на Mikrotik`е в нескольких виланах,можно ли вообще это реализовать ?  
    Допустим имеются 4 вилана, vlan1,vlan2,vlan3,vlan4 и т.д и один IP пул pool1, как заставить HotSpot на Mikrotik`е раздавать адреса из pool1 во все вланы ?

    Всего записей: 11 | Зарегистр. 12-07-2010 | Отправлено: 12:05 12-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vlasglass
    поскольку пул один, то и интерфейс логично один сделать. поэтому создаём бридж, добавляем в него виланы, вешаем хотспот на бридж

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:11 12-07-2010
    dann8

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
     
    прошу посмотреть правильно ли я настроил шейпер
    по тестам вроде как работает хотя может что-нибудь и не так
    может что-нибудь надо изменить
     
    RG750G
    ROS 3.31
    соединение PPPOE
     
    в 1порт wan
    2-мой комп
    3-в свитч на котором юзеры (5чел.)
     
    nat masquerade
     
    юзерам скорость от 1 ДО 3,5Мбит
    мне ДО 7Мбит

    Код:
    [dan@MikroTik] > ip firewall mangle print
    Flags: X - disabled, I - invalid, D - dynamic  
     0   ;;; change MSS out
         chain=forward action=change-mss new-mss=1360 tcp-flags=syn protocol=tcp in-interface=WS-pppoe-out1 tcp-mss=1361-65535  
     
     1   ;;; change MSS in
         chain=forward action=change-mss new-mss=1360 tcp-flags=syn protocol=tcp out-interface=WS-pppoe-out1 tcp-mss=1361-65535  
     
     2   ;;; Dan down con
         chain=forward action=mark-connection new-connection-mark=dan_con_down passthrough=yes dst-address-list=dan_comp  
     
     3   ;;; icmp_dns_down
         chain=forward action=mark-packet new-packet-mark=icmp_dns_down passthrough=no protocol=icmp connection-mark=dan_con_down  
     
     4   ;;; icmp_dns_down
         chain=forward action=mark-packet new-packet-mark=icmp_dns_down passthrough=no protocol=udp dst-port=53 connection-mark=dan_con_down  
     
     5 X ;;; dan_tcp_browse_down
         chain=forward action=mark-packet new-packet-mark=dan_tcp_browse_down passthrough=no protocol=tcp src-port=80 connection-mark=dan_con_down  
         connection-bytes=0-300000  
     
     6   ;;; dan_tcp_all_down
         chain=forward action=mark-packet new-packet-mark=dan_tcp_all_down passthrough=no protocol=tcp src-port=80 connection-mark=dan_con_down  
     
     7   ;;; dan_all_down
         chain=forward action=mark-packet new-packet-mark=dan_all_down passthrough=no connection-mark=dan_con_down  
     
     8   ;;; Users down con
         chain=forward action=mark-connection new-connection-mark=users_con_down passthrough=yes dst-address-list=44_comp  
     
     9   ;;; icmp_dns_down
         chain=forward action=mark-packet new-packet-mark=icmp_dns_down passthrough=no protocol=icmp connection-mark=users_con_down  
     
    10   ;;; icmp_dns_down
         chain=forward action=mark-packet new-packet-mark=icmp_dns_down passthrough=no protocol=udp dst-port=53 connection-mark=users_con_down  
     
    11   ;;; users_tcp_all_down
         chain=forward action=mark-packet new-packet-mark=users_tcp_all_down passthrough=no protocol=tcp src-port=80 connection-mark=users_con_down  
     
    12   ;;; users_all_down
         chain=forward action=mark-packet new-packet-mark=users_all_down passthrough=no connection-mark=users_con_down  
     
    13   ;;; low_other_down
         chain=forward action=mark-packet new-packet-mark=low_other_down passthrough=no in-interface=WS-pppoe-out1  
     
    14   ;;; Dan up con
         chain=forward action=mark-connection new-connection-mark=dan_con_up passthrough=yes src-address-list=dan_comp  
     
    15   ;;; icmp_dns_up
         chain=forward action=mark-packet new-packet-mark=icmp_dns_up passthrough=no protocol=icmp connection-mark=dan_con_up  
     
    16   ;;; icmp_dns_up
         chain=forward action=mark-packet new-packet-mark=icmp_dns_up passthrough=no protocol=udp src-port=53 connection-mark=dan_con_up  
     
    17 X ;;; dan_tcp_browse_up
         chain=forward action=mark-packet new-packet-mark=dan_tcp_browse_up passthrough=no protocol=tcp dst-port=80 connection-mark=dan_con_up  
         connection-bytes=0-300000  
     
    18   ;;; dan_tcp_all_up
         chain=forward action=mark-packet new-packet-mark=dan_tcp_all_up passthrough=no protocol=tcp dst-port=80 connection-mark=dan_con_up  
     
    19   ;;; dan_all_up
         chain=forward action=mark-packet new-packet-mark=dan_all_up passthrough=no connection-mark=dan_con_up  
     
    20   ;;; Users up con
         chain=forward action=mark-connection new-connection-mark=users_con_up passthrough=yes src-address-list=44_comp  
     
    21   ;;; icmp_dns_up
         chain=forward action=mark-packet new-packet-mark=icmp_dns_up passthrough=no protocol=icmp connection-mark=users_con_up  
     
    22   ;;; icmp_dns_up
         chain=forward action=mark-packet new-packet-mark=icmp_dns_up passthrough=no protocol=udp src-port=53 connection-mark=users_con_up  
     
    23   ;;; users_tcp_all_up
         chain=forward action=mark-packet new-packet-mark=users_tcp_all_up passthrough=no protocol=tcp dst-port=80 connection-mark=users_con_up  
     
    24   ;;; users_all_up
         chain=forward action=mark-packet new-packet-mark=users_all_up passthrough=no connection-mark=users_con_up  
     
    25   ;;; low_other_up
         chain=forward action=mark-packet new-packet-mark=low_other_up passthrough=no out-interface=WS-pppoe-out1  
     
    26   chain=forward action=log log-prefix="NO_MANGLE"  
     


    Код:
    [dan@MikroTik] > queue tree print
    Flags: X - disabled, I - invalid  
     0   name="Upload_Total" parent=global-out limit-at=0 priority=1 max-limit=7M burst-limit=0 burst-threshold=0 burst-time=0s  
     
     1   name="Download_Total" parent=global-out limit-at=0 priority=1 max-limit=7M burst-limit=0 burst-threshold=0 burst-time=0s  
     
     2   name="QD1" parent=Download_Total packet-mark=icmp_dns_down limit-at=128k queue=pcq-download priority=2 max-limit=256k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     3 X name="QD2" parent=Download_Total packet-mark=dan_tcp_browse_down limit-at=128k queue=pcq-download priority=3 max-limit=256k burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
     4   name="QD3" parent=Download_Total packet-mark=dan_tcp_all_down limit-at=128k queue=pcq-download priority=3 max-limit=7M burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     5   name="QD6" parent=Download_Total packet-mark=dan_all_down limit-at=128k queue=pcq-download priority=8 max-limit=7M burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     6   name="QU1" parent=Upload_Total packet-mark=icmp_dns_up limit-at=128k queue=pcq-upload priority=2 max-limit=256k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     7 X name="QU2" parent=Upload_Total packet-mark=dan_tcp_browse_up limit-at=128k queue=pcq-upload priority=3 max-limit=256k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     8   name="QU3" parent=Upload_Total packet-mark=dan_tcp_all_up limit-at=128k queue=pcq-upload priority=4 max-limit=7M burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
     9   name="QU6" parent=Upload_Total packet-mark=dan_all_up limit-at=128k queue=pcq-upload priority=8 max-limit=7M burst-limit=0 burst-threshold=0 burst-time=0s  
     
    10   name="QD5" parent=Download_Total packet-mark=low_other_down limit-at=128k queue=pcq-download priority=7 max-limit=128k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
    11   name="QU5" parent=Upload_Total packet-mark=low_other_up limit-at=128k queue=pcq-upload priority=7 max-limit=128k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
    12   name="QD4_DT_Users" parent=Download_Total limit-at=1024k priority=5 max-limit=3500k burst-limit=0 burst-threshold=0 burst-time=0s  
     
    13   name="QD4_1" parent=QD4_DT_Users packet-mark=users_tcp_all_down limit-at=1024k queue=pcq-down-loc priority=5 max-limit=3500k burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
    14   name="QD4_2" parent=QD4_DT_Users packet-mark=users_all_down limit-at=1024k queue=pcq-down-loc priority=6 max-limit=3500k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
    15   name="QU4_UT_Users" parent=Upload_Total limit-at=1024k priority=5 max-limit=3500k burst-limit=0 burst-threshold=0 burst-time=0s  
     
    16   name="QU4_1" parent=QU4_UT_Users packet-mark=users_tcp_all_up limit-at=1024k queue=pcq-up-loc priority=5 max-limit=3500k burst-limit=0 burst-threshold=0  
         burst-time=0s  
     
    17   name="QU4_2" parent=QU4_UT_Users packet-mark=users_all_up limit-at=1024k queue=pcq-up-loc priority=6 max-limit=3500k burst-limit=0 burst-threshold=0  
         burst-time=0s
     


    Код:
    [dan@MikroTik] > queue type print        
     0 name="default" kind=pfifo pfifo-limit=50  
     
     1 name="ethernet-default" kind=pfifo pfifo-limit=50  
     
     2 name="wireless-default" kind=sfq sfq-perturb=5 sfq-allot=1514  
     
     3 name="synchronous-default" kind=red red-limit=60 red-min-threshold=10 red-max-threshold=50 red-burst=20 red-avg-packet=1000  
     
     4 name="hotspot-default" kind=sfq sfq-perturb=5 sfq-allot=1514  
     
     5 name="pcq-download" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000  
     
     6 name="pcq-upload" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000  
     
     7 name="glo_queue" kind=pfifo pfifo-limit=50  
     
     8 name="loc_queue" kind=pfifo pfifo-limit=50  
     
     9 name="pcq-down-loc" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000  
     
    10 name="pcq-up-loc" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000  
     
    11 name="default-small" kind=pfifo pfifo-limit=10  
     


     
    уровень priority в очереди и подочередях различается? т.е. в подочереди QD4_DT_Users свой уровень, а Download_Total свой.
    для  Download_Total и Upload_Total нужно использовать parent=global-out?
    тип для подочереди (напр QD4_1) нужно использовать queue=pcq-down-loc или общий queue=pcq-download.

    Всего записей: 37 | Зарегистр. 09-06-2006 | Отправлено: 22:12 13-07-2010
    Vlasglass

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka спасибо за ответ ! Сделал следующее,но почему то Hotspot так и не хочет ничего раздавать с такой конфигурацией,если вешать Hotspot в каком либо из виланов в отдельности,то работает,а так нет.
    Подскажите пожалуйста,что сделал не так ?
     
     
    [admin@MikroTik] > /interface bridge add  
    [admin@MikroTik] > /interface bridge port add bridge=bridge1 interface=ether3  
    [admin@MikroTik] > /interface vlan add name=vlan22 vlan-id=22 interface=bridge1 disabled=no
    [admin@MikroTik] > /interface vlan add name=vlan23 vlan-id=23 interface=bridge1 disabled=no  
    [admin@MikroTik] > /interface vlan add name=vlan24 vlan-id=24 interface=bridge1 disabled=no  
    [admin@MikroTik] > /interface vlan add name=vlan25 vlan-id=25 interface=bridge1 disabled=no  
    [admin@MikroTik] > /ip hotspot setup  
    Select interface to run HotSpot on  
     
    hotspot interface: bridge1
    Set HotSpot address for interface  
     
    local address of network: 10.5.50.1/24
    masquerade network: yes
    Set pool for HotSpot addresses  
     
    address pool of network: 10.5.50.2-10.5.50.254
    Select hotspot SSL certificate  
     
    select certificate: root
    Select SMTP server  
     
    ip address of smtp server: 0.0.0.0
    Setup DNS configuration  
     
    dns servers: 67.220.1.2,8.8.8.8
    DNS name of local hotspot server  
     
    dns name: hs.some.com  
     

    Всего записей: 11 | Зарегистр. 12-07-2010 | Отправлено: 10:03 14-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vlasglass
    не надо добавлять виланы на бридж. надо добавлять виланы портами бриджа

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:33 14-07-2010
    Vlasglass

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Сделал следующее,но Hotspot так ничего и не отдаёт,не пойму в чём дело
     

    Код:
     
    [admin@MikroTik] > /interface vlan add name=vlan22 vlan-id=22 disabled=no interface=ether3
    [admin@MikroTik] > /interface vlan add name=vlan23 vlan-id=23 disabled=no interface=ether3  
    [admin@MikroTik] > /interface vlan add name=vlan24 vlan-id=24 disabled=no interface=ether3  
    [admin@MikroTik] > /interface bridge add  
    [admin@MikroTik] > interface bridge port add bridge=bridge1 interface=vlan22 disabled=no  
    [admin@MikroTik] > interface bridge port add bridge=bridge1 interface=vlan23 disabled=no    
    [admin@MikroTik] > interface bridge port add bridge=bridge1 interface=vlan24 disabled=no  
    [admin@MikroTik] > /ip hotspot setup  
    Select interface to run HotSpot on  
     
    hotspot interface: bridge1
    Set HotSpot address for interface  
     
    local address of network: 10.5.50.1/24
    masquerade network: yes
    Set pool for HotSpot addresses  
     
    address pool of network: 10.5.50.2-10.5.50.254
    Select hotspot SSL certificate  
     
    select certificate: root
    Select SMTP server  
     
    ip address of smtp server: 0.0.0.0
    Setup DNS configuration  
     
    dns servers: 67.220.1.2,8.8.8.8
    DNS name of local hotspot server  
     
    dns name: root
    [admin@MikroTik] >  
     

    Всего записей: 11 | Зарегистр. 12-07-2010 | Отправлено: 18:34 14-07-2010
    RuS_UA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Вопрос к тебе:
    1. Вот нужно на офис раздать инет с ОГО 8 Мб/с входящий , 1 Мб исходящий
    Есть 2 статьи :
    1. http://habrahabr.ru/blogs/ubuntu/87421/ - без тика
    2. http://silverghost.org.ua/2008/10/13/ustanovka-billinga-abills-na-ubuntu-804-lts-server-mikrotik-router-os-v-kachestve-servera-dostupa/ - с тиком
     
    П.С. Старого железа хватает это не проблема 1 или 2 пк надо для системы.
     
    Предвопрос:
    Может ли Абиллс шейпить канал для юзеров в неравных скоростях:  
    256 исх / 64 вх
    Если нет вопрос с Абиллс отпадает, пожалуйста предложи другой вариант как раздать инет.
     
    ПО 1 поводу:
     
    [spoiler]Настройка VPN (pptp) клиента для доступа сервера в интернет.
    При наличии DVD диска или подключения к интернету можно просто дать команду
     
        apt-get install pptp-linux
     
    если нет возможности автоматической установки, то необходимо скачать пакет в папку и запустить установку вручную.
     
        dpkg -i pptp-linux_1.7.0-2ubuntu2_i386.deb
     
    Теперь приступим к настройке VPN, для этого идем в папку /etc/ppp/peers и создаем там файл к примеру aist
     
        vim /etc/ppp/peers/aist
     
    а в нем уже пишем
     
        mtu 1400
     
        mru 1500
     
        persist
     
        maxfail 0
     
        lcp-echo-interval 60
     
        lcp-echo-failure 4
     
        pty "pptp адрес впн сервера провайдера --nolaunchpppd"
     
        name логин
     
        password пароль
     
        remotename PPTP
     
        require-mppe-128
     
        defaultroute
     
        replacedefaultroute
     
    Теперь перед тем как поднять VPN необходимо прописать маршрутизацию для внутренней сети провайдера, т.к. через VPN к ней доступа нет.
    Редактируем файл /etc/network/interfaces чтобы получилось примерно следующее содержание
     
        auto lo eth1 eth0
     
        iface lo inet loopback
     
     
     
        iface eth1 inet static
     
           address 192.168.110.1
     
           netmask 255.255.255.0
     
     
     
        iface eth0 inet dhcp
     
           up route add -net 172.16.0.0 netmask 255.240.0.0 dev eth0
     
           up route add -net 10.0.0.0 netmask 255.0.0.0 dev eth0
     
           up route add -net 192.168.0.0 netmask 255.255.255.0 dev eth0
     
           up pon aist
     
           pre-down poff aist
     
    Для проверки можно воспользоваться командой
     
        /etc/init.d/networking restart
     
    после этого все интерфейсы будут перезапущены. VPN подключится автоматически.
    Если все прошло удачно, то можно проверить командой ifconfig появился ли интерфейс ppp0
    !!! Внимание, в этот момент у вас на сервере на настроен NAT и поднять инет, т.е. все юзеры из локалки имеют неограниченый доступ в инет.!!![/spoiler]
     
    ПО анологии думаю ррое подымется ?
    Зачем прописывать роуты? если мне нужно только для лок сети? Если у меня ПК (в моём случае) все 192.168.1.1-254 , серв на 192,168,1,1 вешать буду.
     
    В случае с Микротиком:
     
    В конце настройка роутера:
     
    /interface pppoe-server server add interface=ether1 service-name=pppoe-in authentication=chap
    /interface pptp-server server set enabled=yes authentication=chap
     
    Зачем ррое и pptp сервера 2 ?  
     
    И  можно ли составить на досуге для непродвинутых людей пару мануалов с нормальными обьяснениями для таких тем (не по этой теме но думаю туча людей токотые хотят сэкономить деньги будут тебе ьлагодарны, а то в инете рою уже 2 неделю) :
    1. VPN  server на базе Ubuntu x.x + *биллинг(кототый выполняет моё предусловие, ибо буду раздавать ОГО)*  
    2. Microtik + Abills(или другой бесплатный биллинг) для малого офиса или мелкого провайдера.
     
    Главная задача даже непомегабайтные тарифы, а безлим тарифы с обрезкой по скорости + желательно ещё бы соц сети порезать для конторы, на тике даже без биллинга можно группы адресов запретить(поправь если ошибаюсь).
    + желательно бы наблюдать куда и когда ходили пользователи с сети.
     
    Прошу под вин решение не предлагать ибо чтоб раздать инет на 20 ПК через всякие вин фуфло нужно как минимум 2 головый пень с 2 Га на борту.
     
    P.S. Если честно в Линухе я не СисАдмин и не Гуру, но платить деньги за настройку  не не хочю, просто не могу уж больно зарплата кусающаяся.  
     
    Если знаешь куда можно обратится за мануалами скажи.  
    Кстати проблема как по мне большая, так как для мелких офисов щас без инета не как.
    + В лок. сетях можно деньги сэкономить ибо тариф. план: 20Мб/10Мб - 30$ (приблизительно), а 2 Мб / 1 Мб - 8 $,  
    И ещё 1 казус на ОГО(Ppoe) то понятно, если забить канал торентами то пинги будут расти,
    но для локала это нетак уж ванно, но триоритеты для траффика можно б было раставить.
    Написал кучу всего, ен серчайте а помогите кто чем может.  
     
    И уже сильно обнаглею можете поругать , видео с настройкой пошаговой было бы самое то.

    Всего записей: 338 | Зарегистр. 04-01-2008 | Отправлено: 18:42 14-07-2010 | Исправлено: RuS_UA, 18:45 14-07-2010
    AppleNet

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Перестал работать SSL. В настройках ничего не изменялось. В фаерволле запрещающих правил только два: дропать invalid и дропать все не вошедшее в разрешилово. По портам и протоколам ограничений нет. Выход в инет через PPPOE, клиенты выходят в инет через PPTP. HTTP работает, не пускает только на HTTPS.
     
    Удалите - провтыкал редирект

    Всего записей: 11 | Зарегистр. 07-03-2009 | Отправлено: 18:59 14-07-2010 | Исправлено: AppleNet, 19:24 14-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    --
     
    Добавлено:
    Vlasglass
    а адреса с виланов на бридж перевешены?
     
    RuS_UA
    с абиллсом никада не работал
     

    Цитата:
    Зачем ррое и pptp сервера 2 ?

    чтобы юзеры подключались к тому впн, который им удобнее, видимо %)
     

    Цитата:
    если забить канал торентами то пинги будут расти

    поэтому не надо забивать канал под плешку

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:38 14-07-2010 | Исправлено: Chupaka, 19:38 14-07-2010
    RuS_UA



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настроил, но вот беда:
    Если делать по инструкции, {
    [alex@MikroTik] > ip firewall filter add chain forward src-address=172.17.1.50 action=accept comment="Access to internet from admin"
    [alex@MikroTik] > ip firewall filter add chain forward action=drop comment="All other forwards drop" }
     
    только я вбиваю, вместо  172.17.1.50 10.10.0.0/24 - все адреса ВПН клиентов, но не пашет =(, если даже по 1, от 10.10.0.1 до 10.10.0.25 тоже не пашет =(.
     
    Помогло только так:
     
     
    Разрешил гулять кому попало, а потом запретил гулять через сеть =)
     
    Инет нужно только чтоб через pptp-сервак раздавался.
     
    Что означает "!" перед интерфейсом или адресом? В мануалах не нашёл.
     
    Можно пример правила:
    1. Сеть 1 - локалка
    2. PPoE -подымаю инет им
    3. PPTP-сервак + PPTP-клиенты должны гулять в PPoE , а всё остальное запретить.
     
    А не так как у меня, что все гуляют куда попало, а локалка не может.
     
     
    И больше доставать не буду.

    Всего записей: 338 | Зарегистр. 04-01-2008 | Отправлено: 23:23 14-07-2010 | Исправлено: RuS_UA, 20:36 15-07-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru