Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KuzzzSoft
    добавить логгирование 'proxy,accounting'

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:12 30-07-2010
    ZaychikM

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KuzzzSoft
    используй NetFlow Analyzer, насколько помню до двух интерфейсов он бесплатный.

    Всего записей: 217 | Зарегистр. 30-03-2007 | Отправлено: 19:27 30-07-2010
    Altus

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как установить vmware tools в сабж версии 3.30? В целом, мне от этих тулзов надо только, что бы скрипты выключения\паузы работали.
    В вмваре сервер 2, нашёл для выключения, только штатный способ shut down guest. Т.е. выполнить свой скрипт\батник при выключении нельзя.

    Всего записей: 328 | Зарегистр. 06-09-2006 | Отправлено: 21:34 30-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Как установить vmware tools в сабж версии 3.30?

    строго говоря - никак

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:31 30-07-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    подскажи, никак с переводом не разберусь...
    имеется линк на RB411AH RO 4.9, что нужно ставить на базе,
    а что на клиенте в этом параметре: Hw. Protection Mode
    читал тут
    и вообще нужен ли он для линка, или это для точки с несколькими клиентами?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:25 30-07-2010 | Исправлено: vlh, 23:25 30-07-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ подскажите пожалуйста, как отключать юзеров от инета или перебрасывать на страничку "Ваш лимит исчерпан" допустим через 35 дней. Версия МТ 2. 9.27.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:18 31-07-2010
    xwerx

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди подскажите как порезать на мт 3,22 трафик торрента никак не могу вспомнить так чтоб через Queues можна было задавать порог приёма и отдачи. Спасибо.
     
    Добавлено:
    всё понял  сори

    Всего записей: 28 | Зарегистр. 09-10-2008 | Отправлено: 00:58 31-07-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    угу, это для нескольких клиентов, которые не видят друг друга

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:44 31-07-2010
    ZaychikM

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, можно провести аналогию между KVM (mikrotik 4.10 x86)  и VMware Workstation. Интересует возможность установки FreeNAS. Читал здесь Ссылка больше ничего не нашёл, посоветуйте литературу для ламера.

    Всего записей: 217 | Зарегистр. 30-03-2007 | Отправлено: 00:12 01-08-2010 | Исправлено: ZaychikM, 00:12 01-08-2010
    Altus

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А может кто-нибудь пояснить такой момент, при получении неварезного ключа 1 уровня, сказано:

    Цитата:
    has limits of maximum connections each for PPTP, PPPoE, Queues, NAT, EoIP, and DHCP

    а какие это ограничения конкретно, указанно не на всё, не при получении, не в табличке, не в гугле.
    В частности интересуют ограничения на NAT и DHCP.

    Всего записей: 328 | Зарегистр. 06-09-2006 | Отправлено: 00:25 01-08-2010
    hatny

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток.
    Вот повозился с защитой...
    Проц разгрузился на % 20-40
    Выкладываю на Ваш суд
    Ваше мнение, дополнение...
     
     

    Всего записей: 13 | Зарегистр. 04-07-2009 | Отправлено: 02:43 01-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hatny
    проц разгрузился по сравнению с чем?
     
    и зачем блокировать порт NFS? может, я просто не помню первоначальную задачу?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:18 01-08-2010
    hatny

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Первонально задача ставилась на случай заражения компов юзеров
     
    Добавлено:

    Цитата:
    проц разгрузился по сравнению с чем?

    Когда юзвери нахватаются вирусов, были сплошные атаки...
     
    Добавлено:

    Цитата:
    и зачем блокировать порт NFS?  может, я просто не помню первоначальную задачу?..

    Я, видать, немного параноик а пока не порт нужен

    Всего записей: 13 | Зарегистр. 04-07-2009 | Отправлено: 03:25 01-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    какие из правил посоветуете в Fierwall, если Микротик стоит как свитч на доступе?
    ну типа как в предыдущем сообщении у hatny, я так понимаю тоже хочет
    защитить локальную сеть от всякого рода флуда....

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:08 01-08-2010 | Исправлено: vlh, 13:08 01-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    если Микротик стоит как свитч

    что само по себе нетривиально %)
     
    я бы либо просто зарезал всё и разрешил нужное (там, порт 80 и 53, либо вообще только подключение к ВПН-серверу ), либо банально connection-limit =) мне категорически не нравится, когда для "защиты" используется более десяти правил

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:05 01-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    порт 80 и 53

    а как же игры, скайп и т.д.? все порты наверное и не найдешь сразу...
    тогда наверное выберу ограничение соединений....  
     

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:16 01-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а как же <...> скайп

    а скайп вообще в любую дырку пролезет, даже через 80 порт

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:44 01-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а скайп вообще в любую дырку пролезет, даже через 80 порт

    ну это понятно
    а что будем делать с сессиями UDP?
    а точнее с их безумным количеством...
    вот вопрос то, всем вопросом вопрос...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:54 01-08-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос по change of authorization.
    RB450, прошивка 4.6. Работает в качестве PPPoE-сервера. PoD запросы работают более-менее нормально (не всегда, но не в этом суть). Попытался настроить шейпинг через CoA, но в логах микротика вижу только Radius request for unknown ip ......
    Но сессия с этим IP отображается в списке pppoe-сессий, и пользователь работает по ней нормально. В логах радиус-сервера видны также соответствия User-Name, NAS-Port, Acct-Session-Id. Меняется только значение Mikrotik-Rate-Limit

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 15:17 02-08-2010
    d1ma3



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, помогите! Всю голову сломал уже!
    В микротик А включены два PPPoE от провайдера (2Мбит + 2Мбит). Внешние адреса статичны.
    Где-то в интернете стоит микротик Б на другом провайдере тоже со статичным адресом, но уже имеет 22Мбита.
    Задача: бросить ВЕСЬ трафик из А через Б, чтобы, фактически, Б выступил шлюзом для обоих каналов на А. Микротик Б должен стать как бы удаленным шлюзом, принимая и переправляя все пакеты без разбора.
    В случае построения IP тоннеля между микротиками на А может существовать только один маршрут до Б, второй тоннель просто не работает. Может кто сталкивался?

    Всего записей: 6 | Зарегистр. 21-08-2006 | Отправлено: 07:07 03-08-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru