Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    http://wiki.mikrotik.com/wiki/Hotspot

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:44 27-10-2009
    altshift

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Нужна помощь тех, кто силён в скриптах для микротика
    Подскажите, пожалуйста, скрипт для массового создания пользователей юзерменеджера с авторизацией _только_ по паролю, или _только_ по имени пользователя.
    На офф форуме привели скрипт "для примера", но я не силён в программировании

    ----------
    А мы их душили, душили...

    Всего записей: 1675 | Зарегистр. 24-10-2004 | Отправлено: 08:29 27-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    готового решения нет - никогда не пользовался. но ведь вы же как-то передаёте с него ограничения скорости? так передавайте вместо этого просто Address-List

    В итоге не  работает такая схема ри большом количествет IP .
    на данный момент 1068 IP адресов надо ограничивать на разных анлим тарифах
    что я сделал:
     
    name="in-1048576" kind=pcq pcq-rate=1024000 pcq-limit=50  
       pcq-classifier=src-address pcq-total-limit=2000  
     name="out-1048576" kind=pcq pcq-rate=1024000 pcq-limit=50  
       pcq-classifier=dst-address pcq-total-limit=2000  
     
    name="in-1048576" parent=ether1-in1 packet-mark=in-1048576 limit-at=0  
         queue=in-1048576 priority=8 max-limit=10M burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
    name="out-1048576" parent=eoip-tunnel1 packet-mark=out-1048576 limit-at>
         queue=out-1048576 priority=8 max-limit=80M burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
          name="queue1046" target-addresses=ххх.ххх.ххх.ххх/32  
          dst-address=0.0.0.0/0 interface=all parent=none direction=both  
          priority=8 queue=out-1048576/in-1048576 limit-at=0/0 max-limit=0/0  
          burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s  
          total-queue=default-small
     
    chain=prerouting action=mark-packet new-packet-mark=out-1048576  
         passthrough=no src-address-list=1048576
     
    chain=prerouting action=mark-packet new-packet-mark=in-1048576  
         passthrough=no dst-address-list=1048576
    ну и соответственно в address-list имеютьс списки 1048576
     
    анологично сделал длядругих анлим тарифов
    в итоге канал полностю загружен в Simple Queus наблюдаються IP привышающие свой максимумв 10кираз в Queue Tree всё норм

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 12:07 27-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    altshift
    показать скрипт "для примера" религия не позволяет?
     
    SVNa
    при чём тут Simple Queues? вроде договорились их не использовать
     
    и это... поменяйте classifier'ы местами. исходящий трафик надо делить по клиентам (src-address), а не по сайту, на который он идёт
     
    з.ы. при таком количестве клиентов неплохо было бы увеличить total-limit в типах очередей. а при таких скоростях - наверное, и limit тоже =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:04 27-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka

     чтото я совсем запутался
    1)
    chain=prerouting action=mark-packet new-packet-mark=in-1048576  
         passthrough=no dst-address-list=1048576  
    т.е. крашу все пакеты которые в address-list=1048576
     
    2)
    Создаю Queue Types
    name="out-1048576" kind=pcq pcq-rate=1024000 pcq-limit=50  
       pcq-classifier=src-address pcq-total-limit=2000  
     name="in-1048576" kind=pcq pcq-rate=1024000 pcq-limit=50  
       pcq-classifier=dst-address pcq-total-limit=2000
    на сколько надо поднять pcq-limit=50  и pcq-total-limit=2000 на что они влияют ?
     
    3)Создаю в Queue Tree
    name="in-1048576" parent=ether1-in1 packet-mark=in-1048576 limit-at=0  
         queue=in-1048576 priority=8 max-limit=10M burst-limit=0  
         burst-threshold=0 burst-time=0s  
     
    name="out-1048576" parent=eoip-tunnel1 packet-mark=out-1048576 limit-at>  
         queue=out-1048576 priority=8 max-limit=10M burst-limit=0  
         burst-threshold=0 burst-time=0s
     в итоге все IP в address-list под именем 1048576 должны быть ограничены в 10 мбит и каждый из них не должен привышать 1 мбит, правильно ?

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 17:57 27-10-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Интернет с реальным айпи приходит на микротик по ВПН, в локальной сети 10 ПК, каким образом можно сделать, чтобы на одном ПК был реальный айпи. Как правильно пробросить. Интересует конкретно на порт 6112 - это для сервера игры WAR3 чтобы создавать игру нужен реальный.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 18:14 27-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SVNa
    угу, как-то так. а limit и total-limit смотреть в http://wiki.mikrotik.com/wiki/PCQ
     
    Добавлено:
    gooel
    http://wiki.mikrotik.com/wiki/Forwarding_a_port_to_an_internal_IP

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:38 27-10-2009
    PavelSES



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    прошу помощи у гуру - подскажите как через винбокс выполнить довольно тривиальную задачу, есть микротик раздающий инет в локалку, на нем настроен дхцп который выдает клиенту айпи: например 192.168.100.30... надо этому клиенту сделать ограничение на объем трафика - ежедневно не более 10 мегабайт.
    как это настроить?
     
    заранее спасибо

    Всего записей: 223 | Зарегистр. 18-07-2006 | Отправлено: 10:00 28-10-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PavelSES
    либо использовать юзер менеджер либо прикручивать внешний билинг

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:48 28-10-2009
    altshift

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka,
    В этой ветке форума authentication pin with mikrotik товарищ fewi привёл пример скрипта.

    ----------
    А мы их душили, душили...

    Всего записей: 1675 | Зарегистр. 24-10-2004 | Отправлено: 10:51 28-10-2009
    PavelSES



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GawkV
    поставил пакет user manager а что дальше настраивать и как непонятно на микротик вики... если можно в приват помочь, буду признателен

    Всего записей: 223 | Зарегистр. 18-07-2006 | Отправлено: 12:50 28-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    altshift
    там линуксовый скрипт, который генерирует скрипт для микротика, который должен создать пользователей )) в чём именно задача?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:25 28-10-2009
    altshift

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka,

    Есть торговый центр. В нём стоит ряд общедоступных компьютеров подключённых к интернету. Всё это обслуживается микротиком 3.22 с настроенным хотспотом.
    Любой желающий может предъявить карту постоянного покупателя (на кассе магазина), и получить купончик с логином\паролем для выхода в интернет, с лимитом 30 мин.
    Но существующая система генерации аккаунтов в usermanager, не очень удобна, т.к. там нет возможности генерировать учётки без  пароля.
    Вот я и озаботился поиском скрипта для генерации аккаунтов без пароля.

    ----------
    А мы их душили, душили...

    Всего записей: 1675 | Зарегистр. 24-10-2004 | Отправлено: 15:49 28-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka

    запустил pcq в результате микротик не может выдать скорость указаную в rat, хоть 10мбит ставь, в Queue Tree всё зелёное и до парогов долеко, а скорости у пользователей нет, когда в адрес листе всех вырубаю и остаюсь один всё в норме, будут ещё какие мысли ?

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 16:26 28-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SVNa
    скорости - совсем нет?.. или просто слишком маленькие параметры pcq-limit и pcq-total-limit?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:36 28-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pcq-limit и pcq-total-limit выставлял по максимуму ничего не меняется, скорость в rate была на 1 мбит, клиент 7кбит на торенте качал, причём пробывал выставить в rate параметр 10м особых изменений небыло, я даже 10 в Queue Tree не загрузил, хотя в PCQ Qeues показано 30-35 сессий
     
    всего сессий было около 400

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 16:46 28-10-2009 | Исправлено: SVNa, 16:49 28-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Torch тоже эти 7 kbps показывал?..
     
    у нас нормально нарезается 128к, 192к, 256к, 512к - всё достаточно честно...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:40 28-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Torch тоже эти 7 kbps показывал?..  

    Torch не проверял, пинги пеально по 2000 были при работающем торенте, и скорость канала упала до 20м как переключил на HTB сразу под 50 подскачил, причём даже юзер который сидит на 10мбит  качал 500к.
     
     

    Цитата:
    у нас нормально нарезается 128к, 192к, 256к, 512к - всё достаточно честно...

    а сколько IP режется примерно ?у нас HTB тоже справлялся до 500-800 IP, а потом резко стал загибатся, особенно при появлении новых вирусов.

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 17:56 28-10-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    переключил на HTB

    ?!?!?
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:00 28-10-2009
    SVNa



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в мангле вырубил раскраску pcq и врубил для HTB

    Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 18:14 28-10-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru