Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    d1ma3
    т.е. проблема - поднять два тоннеля между А и Б сидели на тру... сорри, через разные пппое-интерфейсы? для этого используем policy routing: в mangle output маркируем пакеты в зависимости от local address, указанного в тоннеле, и направляем в нужный аплинк

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:17 03-08-2010
    realchUpa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 Chupaka
     
    проблема схожая, но вопрос шире, хочется чтобы каналы объединились, то есть между микротиками А и Б была загрузка каналов близка к 100 процентам а микротик Б был просто шлюзом.  

    Всего записей: 7 | Зарегистр. 15-02-2007 | Отправлено: 21:52 03-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    realchUpa
    это несвязанные задачи. для использования обоих каналов надо просто использовать балансировку - например, на базе PCC. или банальный bonding

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:00 03-08-2010
    realchUpa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    [q][/q]
    щас вопрос шире поставлю, при балансировке во первых очень незначительны прирост, во вторых все работает не так как хотелось бы. (просто при балансировке)
    А хотелось бы так:
     
    А------Б-------интренет
    А-----/
     
    второй микротик задуман именно для того чтобы сделать интернет более менее стабильным, ибо оба pppoe на микротике А, вываливаются в интернет в разных гео местах, и с разными задержками.
    Если использовать лоад баланс, то только в том случае если он будет между А и Б. В противном случаем все отвратительно.
    Еще одна сложность в том что у микротика А 2 реальных ip а у Б только 1.
    Вот такая вот бяка...
     
    Что подскажите? Есть мысли? Спасибо!

    Всего записей: 7 | Зарегистр. 15-02-2007 | Отправлено: 22:36 03-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    при балансировке во первых очень незначительны прирост

    прирост чего? лучше не ограничиваться абстрактными терминами, а приводить конкретные цифры загрузки
     

    Цитата:
    все работает не так как хотелось бы

    а как?.. балансировать-то надо каналы от А к Б, или это неочевидно?..
     
    про задержки вообще не понял...
     

    Цитата:
    сложность в том что у микротика А 2 реальных ip а у Б только 1

    а в чём сложность?.. вроде никакой сложности нет в случае с IPIP

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:49 03-08-2010
    realchUpa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2Chupaka
    прирост производительности, сорь.
     
    балансировать надо, очевидно, но какая балансировка (конфиг) лучше на МТ 3.30?
     
    Вот и хотелось бы получить схематичный конфиг, так, чтобы добиться максимальной отдачи от этих каналов, от А до Б. И в итоге получить скорость близкую к 4 Мб. И общим шлюзом в интернет.

    Всего записей: 7 | Зарегистр. 15-02-2007 | Отправлено: 23:28 03-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    прирост производительности

    производительности чего? обычно под словом "производительность" понимают производительность процессора %) поэтому лучше
    Цитата:
    приводить конкретные цифры загрузки  

     

    Цитата:
    какая балансировка лучше

    в данном случае - PCC с классификатором both-addresses-and-ports

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:08 04-08-2010
    realchUpa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2Chupaka
    под производительностью понимал производительность канала, т.е. 2+2 не равно 4 мегабита)) при балансировке, это становится крайне ощутимо когда разговор идет о 2-х модемах ADSL и их аплоаде, который на одном где то около мегабита, на втором около 0,8. а использовать это все нужно для передачи видео с сервака видеозахвата.
     
    последний вопросик тогда, где об этом всем можно почитать?

    Всего записей: 7 | Зарегистр. 15-02-2007 | Отправлено: 11:00 04-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    realchUpa
    аргх... я всё не решался задать этот вопрос... какой характер трафика? передача видео - в один поток?.. тогда тут ничего путного не получится, особенно на каналах с разными задержками...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:59 04-08-2010
    dirrektor



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые знатоки прошу у вас помощи как заблочить сайты не устанавливая proxy, зарание спасибо

    Всего записей: 5 | Зарегистр. 04-08-2010 | Отправлено: 15:22 04-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как заблочить сайты не устанавливая proxy

    по IP. либо L7-фильтром

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:05 04-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    L7-фильтром

    по названию или по содержанию?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:32 04-08-2010
    realchUpa

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    а как же QoS, не ужели все обречено?
     
    Задача то и строилась так чтобы шлюз был один, и балансировка была только между А и Б. А в интернет в итоге все вываливалось в одном месте и возвращалось в него же.
    Ну только не говорите что мне надо опустить руки, очень не хочется... ))

    Всего записей: 7 | Зарегистр. 15-02-2007 | Отправлено: 22:15 04-08-2010 | Исправлено: realchUpa, 22:21 04-08-2010
    dirrektor



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я пробывал что то не получается если можно ипишите по подробней как это делать

    Всего записей: 5 | Зарегистр. 04-08-2010 | Отправлено: 00:17 05-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    по названию или по содержанию?


    Цитата:
    ипишите по подробней как это делать

    в L7-фильтре отловить строку "Host: название.сайта.ру"
     
    realchUpa
    так я кагбэ ни разу не узрел ответа на поставленный вопрос %)
     

    Цитата:
    какой характер трафика?

     
    без этой информации сложно прогнозировать фатальность провала

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:57 05-08-2010
    lexassa1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток.
     
    Столкнулся с такой проблемой. Нужно использовать Юзер-Менеджер удаленно, то есть авторизовать пользователей с одного микротика на другом.  Проблема в том что ни по прямому интернет адресу ни через туннель пппое связаться не получается. Пакеты вроде как доходят, но ответов на них нет. В логах Юзер-менеджера пусто.
     
    Вопрос.  как использовать встроенный радиус сервер микротика другим микротиком через интернет.
     
     
    Chupaka спасибо будем искать дальше.

    Всего записей: 107 | Зарегистр. 29-07-2008 | Отправлено: 00:59 06-08-2010 | Исправлено: lexassa1, 19:19 06-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    lexassa1
    фильтр файрвола проверить. всё должно работать. некоторые даже перепродают такую услугу

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:19 06-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    я опять за переводом и разъяснением
    тут
    два параметра,  
    disconnect-timeout - тут не понятно...
    frame-lifetime - то-есть если 0, то фреймы отбрасываются после потери линка,
    а если например 20, то фрейм будет передаваться и после потери линка 20 мили секунд?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 15:27 06-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    опять за переводом

    карта пытается отправлять пакет (одна попытка - hw-retries+1 раз). не получилось. снижает скорость. не получилось. дошли до минимальной скорости. три раза не получилось. если disconnect-timeout нулевой - рубим линк. если ненулевой - в течение этого времени с интервалом on-fail-retry-time попытки всё ещё будут повторяться =)
     
    теперь frame-lifetime. роутер выставляет в очередь на отправку несколько пакетов. возможны случаи, когда первый пакет в очереди будет отправляться очень долго (см., например, выше). если какой-то пакет стоит в очереди больше, чем frame-lifetime - он отбрасывается. если frame-lifetime нулевой - то пакеты будут оставаться в очереди до удачной отправки либо до дисконнекта

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:48 06-08-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо, все очень доходчиво...
    была бы такая справка на русском языка, много бы вопросов сразу отпало...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:50 06-08-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru