Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RouterBoard просто куда компактнее этого P2-233

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 11:54 10-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    RB411R - 55 уёф, уже близко... =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:08 10-11-2009
    npokypop2002



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Добавь адаптер, пигтейл, ПоЕ. БП, корпус вот тебе и выйдет 120уе как близко ?

    Всего записей: 281 | Зарегистр. 25-02-2006 | Отправлено: 12:22 10-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    адаптер БП?.. вайфай там встроенный... поэтому далеко не 120.  
     
    http://gregsowell.com/?p=690

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:56 10-11-2009
    npokypop2002



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Да данный девайс со встроенным интерфейсом. Прикинем:
    RB411R - 55
    Пигтейл -15
    БП с ПоЕ - 15
    Бокс (Если даже тупо использовать термобокс пластиковый за 10уе) - 10
    Антенна 20уе
     
    Итого 115уе
     
    Я где-то ошибся ?

    Всего записей: 281 | Зарегистр. 25-02-2006 | Отправлено: 13:05 10-11-2009
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ помогите пожалуйста. На микротике подключено 15 чел. Каждому поделено по 256 Кб/с. Недавно заметил , допустим 2чел выходят в инет и что от качают. В Simple Queues вижу у них по 256кб/с закачку, а общем графике Interface "pppoe-aun1" показывает где то на 800 кб/с больше. Сканирую сеть, вроде никого лишнего нет. В чем может быть проблема?

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:42 11-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Сканирую сеть

    ?..
     
    ну и это... Torch на pppoe-aun1 в помощь

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:15 11-11-2009
    coverman



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите кто сталкивался с Proxylizer установленным с помощью образа с сайта производителя.
    Постоянно в логах ошибка аутентификации на smtp сервер.  
     
    Настройки следующие:
     
    e-mail: username@yandex.ru
    smtp server: smtp.yandex.ru
    smtp username: username
    smtp password: password
     
     
    Пароль и имя пользователя проверял, все правильно...

    Всего записей: 30 | Зарегистр. 14-01-2005 | Отправлено: 16:51 11-11-2009
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    помогите с решением такого вопроса. у нас стоит терминал для общего пользования. инет получает от тика. сейчас на нем отвкрыто все кроме закачек как сделать на него ограничение, чтоб к примеру на нем работал только яндекс а все остальное было недоступно. терминал в общей сети, блокировка должна быть только на него у остальных пользователей все должно работать

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 12:36 12-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    bigsmoke88
    а как на нём закачки закрыты?  
     
    http://wiki.mikrotik.com/wiki/How_to_Block_Websites_%26_Stop_Downloading_Using_Proxy

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:16 12-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    здраствуйте уважаемый all  
    1) имеем pppoe сервер и вышестоящий pppoe сервер
    2) клиенты (интернет и ip телефония)
    вопросы:
    1) умеет ли микротик поднимать pppoe соединения авторизуя клиента не у себя а на вышестоящем pppoe сервере? как бы перенаправлять логин и пароль на вышестоящий пппое сервер...?
    2) как можно разделить интернет и телефонию так чтобы когда идёт закачка чтобы голос не терялся и не было задержек? qos? тут уже по подробней...
    спасибо )
     

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 07:46 13-11-2009
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    я по этой сылке закрывал закачку и ненужные сайты создал правила все ок. но мне надо на одном компе сделать такое правило чтоб было запрещено все кроме одного сайта. как это сделать чтоб не создавать ради него миллион правил.

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 09:09 13-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    умеет ли микротик поднимать pppoe соединения авторизуя клиента не у себя а на вышестоящем pppoe сервере? как бы перенаправлять логин и пароль на вышестоящий пппое сервер...?  

    это типа атаки man-in-the-middle? нет, не умеет. никто не умеет, если не используется plaintext-авторизация
     
    bigsmoke88
    зачем миллион? два правила: "ему разрешить этот сайт" и "ему же заблочить всё остальное". как сделать "ему"? src-address

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:17 13-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    plain-text? это я так понял надо писать отдельную страничку с запросом логина и пароля который потом будет перенаправляться на вышестоящий pppoe? минуя микротик...?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 11:59 13-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mindusa
    нет. это значит, что авторизация должна идти по протоколу pap, а не chap, ms-chap, etc.
     
    например, в ms-chap как клиент, так и сервер должны подтвердить, что знают правильный пароль, при этом пароль не передаётся по сети. поэтому "авторизоваться" на следующем сервере роутер не может

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:34 13-11-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может лучше подумать о введении радиус авторизации? Тогда с любого пппое концентратора сможете авторизироваться.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 14:36 13-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    goletsa
    дело в том что к настройке выше стоящего pppoe сервера у мя нету... поэтому радиус не прокатит скорее всего..
    Chupaka
    авторизация pap + доступа к вышестоящему серверу ни физического не сетевого нет.
    это возможно вообще?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 15:39 13-11-2009 | Исправлено: mindusa, 15:52 13-11-2009
    kep1



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ как дать юзеру работать только допустим 1 месяц и потом автоматом его блокировать?
    ткните носом?
    чувствую что скрипт нужен

    Всего записей: 152 | Зарегистр. 17-11-2006 | Отправлено: 13:13 14-11-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья скажите пожалуйста как настироить  в МТ 3,22 выдачу айпи адресов юзерам по мак адресам? Если можно по этапно спасибо. А то мне надоело всем юзерам напоминать айпишник после переустановки винды, хочу вывести етот вопрос на автоматику DHCP.
    ПОМОГИТЕ.

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 13:25 14-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xMGKx
    зависит от масштаба. в простейшем случае - вбивать нужные записи в DHCP Leases. у нас DHCP обращается к RADIUS'у, и от него получает нужный адрес

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:14 14-11-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru