Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Про Mikromade http://www.youtube.com/watch?v=3ItXkNetREc
    Что означает запись в log  
    Nov/03/2009 22:17:29 system error critical  login failure for user oa from 222.74.228.158 via ssh
    и так постоянно с интервалом в 3 сек. только меняется оа на yf, od и т.д.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 21:37 03-11-2009 | Исправлено: wwwwwww7, 23:29 03-11-2009
    xKaBaLx

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wwwwwww7
     
    Ктото пытается зайти к вам на роутер по протоколу ssh, если не пользуетесь им отключите в сервисах

    Всего записей: 24 | Зарегистр. 25-12-2007 | Отправлено: 23:38 03-11-2009
    xKaBaLx

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ помогите, я уже незнаю, что делать, подставлял в профиль ремоут адрес другой, но у меня просто не конектит впн тогда, подскажите, что еще можно сделать(((((

    Всего записей: 24 | Зарегистр. 25-12-2007 | Отправлено: 09:39 04-11-2009
    kuzzzzzz

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток!!!
    Встала такая проблема, никак не могу решить ее. Для мониторинга трафика и блокировки развлекалова включил WebProxy. Но появилась такая проблема - перестали грузиться сайты по HTTPS и перестал ходить пинг на внешние сайты.
     
    Из технических подробностей - у провайдера стоит свой прокси, его прописал в настройках парент прокси.
    Как заставить гулять HTTPS трафик и пинги?
     
    Заранее спасибо!

    Всего записей: 2 | Зарегистр. 04-11-2009 | Отправлено: 14:42 04-11-2009 | Исправлено: kuzzzzzz, 15:03 04-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kuzzzzzz
    Transparent Proxy не может обрабатывать HTTPS. Для работы HTTPS через прокси надо указывать параметры прокси в свойствах браузера. А на пинг прокси вообще не влияет

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:31 04-11-2009
    kuzzzzzz

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    так, с транспарент - понятненько.....
    с пингом помутить надо бы.... хотя это не столь важно =)))

    Всего записей: 2 | Зарегистр. 04-11-2009 | Отправлено: 21:08 04-11-2009
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите заблочил на тике закачку и некоторые сайты, но надо сделать исключение для некоторых айпишников. как это сделать?

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 10:41 05-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    подскажите заблочил на тике закачку и некоторые сайты

    как?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:24 05-11-2009
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    через веб прокси
     
    Добавлено:
       не пойму почему постоянно теряется соединение и почему в юзерах какието левые логины

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 10:21 06-11-2009 | Исправлено: bigsmoke88, 10:52 06-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    bigsmoke88
    ну, в тот же веб-прокси для нужных src-address вверху списка правил добавить accept
     
    Добавлено:

    Цитата:
    не пойму почему постоянно теряется соединение  

    теряется? в логе этого нет. в логе видно, что кто-то пытается заходить под разными логнами, но каждый раз пароль не проходит - поэтому клиент отключается

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:55 06-11-2009
    gp7

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На 4.1 как то странно ведет себя кеш DNS, то Flush Cache не полностью очищает оный (статических нет), то не все запросы в него попадают.
    Сбрасывал конфиг, вручную скриптом вызывал его переполнение и очистку - всеравно несколько записей остаются.
     
    Было у кого такое?
     
    добавлено:
    Бред какой-то, щас вручную добавил статические записи (которые не удалялись из кеша) с точно такими-же значениями IP,PTR и потом удалил - удалились и из кеша. бред...

    Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 22:53 06-11-2009 | Исправлено: gp7, 22:59 06-11-2009
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Недавно столкнулся с достаточно странным багом микротика, ситуация:
    имеется несколько разбросанных по разным городам микротиков (9 штук, x86, RB), версии от 3.20 до 4.2.  между ними всеми подняты pptp, l2tp туннели, OSPF для динамики.
    Когда падает интернет канал у любого из микротиков, то соответственно падают и туннели на нём, но микротик почему то не удаляет полученные динамические IP адреса туннелей. Он ставит на них маркер invalid и не может заново поднять туннель, так как ip адрес уже используется, о чём он успешно пишет в логи. Пробовал раздавать адреса из пула, но он их пачками потом с маркером инвалид складывает, уже скрипт в кроне накатал на поиск и удаление. Есть идеи почему такое может быть?

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 00:59 08-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    makstex
    есть идея сделать при таком выпендрёже роутера supout.rif и отправить в support@mikrotik.com с описанием бага

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 04:49 08-11-2009
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Добавлено:
    столкнулся с еще одной неприятной проблемой. тик периодически зависает намертво приходится перегружать. в логах он эту инфу не сохраняет такчто немогу выяснить в чем проблема =(

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 11:13 09-11-2009 | Исправлено: bigsmoke88, 11:22 09-11-2009
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Написал, посмотрим, что ответят.
    bigsmoke88
    Только позавчера пытался побороть комп с такими же симптомами, т.е. зависал намертво в любом месте, даже в биосе. Методом "бобра" за 5 часов всё таки нашёл виновного, оказался абсолютно новый карлсон от глайстеча, как вариант посмотри, а то я мамку уже хотел менять.

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 12:55 09-11-2009
    npokypop2002



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет! может я немного не в тему но всеже. Кто нить задумывался как реализован вай-фай в микротике? Ну дрова стоят вроде как от madwifi.net а еще ? какие еще модули нужны для его polling и nstream ? Возможно ли сделать unix дистрибутив для клиента, который будет понимать polling и nstream микротиковский ? Как я понимаю две данные функции у микротика реализованы программно. У кого есть какие умные мысли по этому поводу? Я очень загорелся поиском минимального по цене решения для клиентов которые будут подключены к базе на микротике по вай-фай, т.к. ставить системники с МТ на борту уже надоело и очень не удобно, решил спросить о альтернативном варианте...

    Всего записей: 281 | Зарегистр. 25-02-2006 | Отправлено: 02:38 10-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ставить системники с МТ на борту


    Цитата:
    спросить о альтернативном варианте

    альтернативный и правильный - RouterBOARD =)
     
    а дистрибутив сделать - возможно. надо только написать свою реализацию polling и nstream, ибо технология проприетарная

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:32 10-11-2009
    npokypop2002



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    RouterBOARD очень дорогой абонентский комплект получается, 150-200уе народ не готов отдавать за сетку, народ готов платить от 30 до 50уе максимум.
    Ты считаешь что задумка обречена ?

    Всего записей: 281 | Зарегистр. 25-02-2006 | Отправлено: 11:09 10-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    что за системник с вайваем за 50 у.е.?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:32 10-11-2009
    npokypop2002



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Нимного уходим от темы но, p2-333/32mb/1gb стоит 15уе + Planet wl8310 - 25ye итого 40уе + антенна и затраты на кабель и т.д. в итоге 50-60уе

    Всего записей: 281 | Зарегистр. 25-02-2006 | Отправлено: 11:47 10-11-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru