Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka маштаб на 100 чел от 192,168,0,1 до 192,168,0,100

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 14:34 14-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    вбивать нужные записи в DHCP Leases


    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:58 14-11-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ip->DHCP Server-Leases?
     
    только там и все или нужно ещё сервер DHCP подымать?
    Или только здесь ?
       
     
    Если все так то у меня получается данное
     
       
     
    Где айпи МТ у меня 192.168.0.200
    И есть айпишник 192.168.1.1 модем ZyXel P660 Я так понял не Мт выдает мне айпи а модем или в МТ на все настроено для етого...можна как-то не отключая модем зделать чтоб МТ давал айпи или нужно ток рубить модем? По данному модему инет через МТ не проходит это у меня в сети 3 чела отдельных у которых моДем на троих.
     
    Добавлено:
    все зделал всем спс

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 15:01 14-11-2009 | Исправлено: xMGKx, 15:40 14-11-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В локальной сети 10.10.10.0/24 есть http сервер на 2003 винде с адресом 10.10.10.53 на 80 и 81 портах.  
    Сейчас есть задача поставить сервер за роутером, присвоить роутеру ИП сервера тоесть 10.10.10.53 и попытаться все настроить так чтобы пользователь из сети 10.10.10.0/24 кликнув на свою старую ссылку http://10.10.10.53 попадал на http сервер на 2003. Тоесть как было до этого, но посредине стоит роутер.  
    /ip address
    add address=10.10.10.53/24 broadcast=10.10.10.255 comment=Localka  disabled=no interface=ether1 network=10.10.10.0
    add address=172.168.0.1/24 broadcast=172.168.0.255 comment= http _Win-2003 disabled=no interface=ether3 network=172.168.0.0
     у самого http  сервера ИП 172.168.0.2 – 255.255.255.0
     
    Честно говоря, вообще не понимаю как это сделать потому:  
    Первый вопрос – Можно ли так сделать?
     
    На страница 54 и 106 данного форума наше ифу про port mapping. Постарался её прикрутить к моему случаю:
     
    /ip firewall nat add chain=dstnat dst-address=10.10.10.53 action=dst-nat to-addresses=172.168.0.2
     
    /ip firewall nat add chain=srcnat src-address=172.168.0.2 action=src-nat to-addresses=10.10.10.53
     
    но что-то не получается. Потому вопрос второй – в каком направлении мне копать?  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 12:03 15-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeriyZ
    копать в направлении "почему же эта правильная схема чудесным образом не работает"
     
    ping 10.10.10.53 докуда доходит? счётчики в правиле увеличиваются?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:29 15-11-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    счётчики в правиле увеличиваются?

     
    Счетчик в правилах увеличивается только на 1 ракет.
    Тоесть опишу все поподробнее:
    С компа с адресом 10.10.10.116 делаю пинг на 10.10.10.53. Пинг идет и отвечает Микротик (ТТЛ 64). Включаю оба правила НАТа. Пинг прекращается. По-моему не удивительно, так как меняется маршрут. Останавливаю пинг с компа ожидаю 10 сек и запускаю заново. Счетчик правил НАТа увеличивается на 1, а пинг всеравно не идет.  
    Делаю трасерт на 10.10.10.53, он обривается на 10.10.10.53.  
    Лезу в /ip firewall connection>
    Ищу там этот пинг, получаю:
    Src. Address - 10.10.10.116
    Dst. Address - 10.10.10.53
    Reply Src. Address - 172.168.0.2
    Reply Dst. Address - 10.10.10.53
    Еще пинги с самого Микротика на 10.10.10.116 (комп с которого провожу эксперимент) и 172.168.0.2(ХТТП сервер) ходят без проблем.  
     
    Выше приведенные правила НАТ идут самими верхними (0-1), поскольку роутер выполняет еще некоторые функции то существует еще несколько правил (2-5) но они все с connection-mark=ХХХ потому вроде мешать не должны. Завтра утром отключу все правила кроме этих двух и повторю эксперимент, результат напишу.  
    Спасибо что откликнулись.  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 19:51 15-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ну и сниффером на сервере бы посмотреть, доходят ли до него пакеты...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:19 15-11-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Правда то что через Мт можна запустить IPTV? если есть знаюшие - помогите в настройке напишите в ПМ конечно за оплату....

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 23:19 15-11-2009 | Исправлено: xMGKx, 23:23 15-11-2009
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не запустить, а пропустить точнее.
    Для работы нужен пакет мультикаст.
    Самый простой способ, чтобы не заморачиваться с настройкой маршрутизации мультикаста - включить IGMP прокси. Чтобы он заработал, необходимо полностью выключить PIM.
    > routing igmp-proxy interface add interface=wan upstream=yes disabled=no alternative-subnets=0.0.0.0/0  
    > routing igmp-proxy interface add interface=lan upstream=no disabled=no

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 23:50 15-11-2009 | Исправлено: makstex, 23:51 15-11-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    makstex
    в питере у ская так не работает
    в логах
    игнорируем игмп в апстрим интерфейс
     
    Добавлено:
    точнее : gmp-proxy warning
    ignoring IGMP message: received on the upstream interface

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 01:14 16-11-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите настроить роуты. Никак не могу догнать.
     
    Такая схема:
     
     
                                                             PPTP-Client(10.0.0.2)
                                                                       |
                                                                       |
                                                                       |
                                                                       |
                                                                 PPTP-Server(10.0.0.1)
                                                            (     Mikrotik        )
     PPTP-Client ( to expample.com                     |  PPPoE-Client ( к провайдеру )
                                     over Internet )             |  
                                                                       |
                                                                       |
                                                                       |
                                                                ( Internet )
                                                                       |
                                                                       |
                                                                       |
                                                                  PPTP-Server (example.com)
                                                                       |
                                                                       |
                                                                       |
                                                         (example.com Private Network)
     
    Если на словах, то к МТ из локальной сети коннектятся клиенты по PPTP, МТ через PPPoE подключен к Интернет, также МТ через PPTP, через Интернет подключен к PPTP серверу-шлюзу за которым находится сеть.
    Задача, прописать роуты чтобы PPTP-Client мог видеть ресурсы и машины сети example.com.
    Вот таблица текущих роутов:

    Код:
     
     #      DST-ADDRESS        PREF-SRC        GATEWAY-STATE      GATEWAY                          DISTANCE   INTERFACE
     0 ADS  0.0.0.0/0                                          reachable          192.168.160.161                         1            PPPoE
     1  DS  0.0.0.0/0                                           reachable            10.100.0.1                                1           PPTP-Client
     2 ADC  10.0.0.2/32             10.0.0.1                                                                                       0        <pptp-client1>
     3 ADC  10.0.0.5/32             10.0.0.1                                                                                       0        <pptp-client2>
     4 ADC  10.0.0.10/32           10.0.0.1                                                                                       0        <pptp-client3>
     5 ADC  10.0.0.27/32           10.0.0.1                                                                                       0        <pptp-client4>
     6 ADC  10.100.0.1/32         10.100.0.8                                                                                    0          PPTP-Client
     7 ADC  128.0.0.0/24           128.0.0.1                                                                                     0        ether1
     8 ADC  172.17.17.0/24        172.17.17.10                                                                               0        ether1
     9 ADC  192.168.0.0/24        192.168.0.2                                                                                 0        ether1
    10 ADC  192.168.1.0/24       192.168.1.4                                                                                 0        ether1
    11 ADC  192.168.100.0/23    192.168.101.60                                                                           0        ether1
    12 ADC  192.168.110.0/24    192.168.110.2                                                                             0        ether1
    13 ADC  192.168.160.161/32 195.230.xxx.xxx                                                                         0             PPPoE
     

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 02:02 16-11-2009 | Исправлено: Neym, 04:13 16-11-2009
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Neym
    Если example.com ничего не знает о твоём пптп сервере, то неплохо было бы занатить пптп подключение к example.com серверу.
    gamespb
    У меня тоже в логи igmp-proxy варнинги складывает, но при этом всё работает, иначе прийдётся настраивать через PIM с маршрутизацей мультикаста, на разборы с которым лично у меня пока нет времени, может позже займусь, если лень поборю.

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 07:15 16-11-2009 | Исправлено: makstex, 07:15 16-11-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мой PPTP сервер поднят только для мой сети, и, конечно, все клиенты в Инет выходят через NAT.

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 07:18 16-11-2009
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Убери основной шлюз с интерфейса pptp и пропиши маршрут на сеть (example.com Private Network) через 10.100.0.1.

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 07:26 16-11-2009
    allip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые, знает ли кто из Вас как вычислить значения pcq-limit и pcq-total-limit для очереди pcq, если известно количество пользователей и скорость интернет канала?
     
    В лекции Janis'a не понятен расчет, а в его презентации на MUM Texas 2009 говорится лишь о том что, чем меньше скорость - тем больше должна быть очередь.
     
    Знающие люди, помогите советом или укажите дорогу (url).

    Всего записей: 33 | Зарегистр. 02-02-2007 | Отправлено: 10:11 16-11-2009
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    зачем миллион? два правила: "ему разрешить этот сайт" и "ему же заблочить всё остальное". как сделать "ему"? src-address
    Chupaka
    чет я несовсем все понял про 2 правила =( можешь поподробней объяснить. так как я делаю он либо закрывает все либо открывает все. пожешь расписать по шпгам если не сложно

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 10:17 16-11-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    makstex спасибо за ответ Но ты б не мог уточнить по поводу  
     
    "...Не запустить, а пропустить точнее."

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 10:35 16-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    allip
    лично я делаю по обстоятельствам: например, смотрю на число дропов. много дропов - удлиняю очередь =) моня ссылочку на презентацию? пасиба
     
    bigsmoke88
    как-то так:
    /ip proxy access
    add dst-host="ya.ru" action=accept disabled=no
    add src-address=192.168.13.13 action=deny disabled=no
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:29 16-11-2009
    allip

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Сcылочку? я то думал это всем известно, ну да ладно, вотЪ:
     
    вот здесь Янис обмолвился о том, что чем меньше скорость, тем длинее очередь:
     
    http://tiktube.com/?video=247
     
    а вот собственно всем известные и протертые до дыр слайды:
     
    http://mum.mikrotik.com/presentations/US09/megis_qos.pdf
     
    Добавлено:

    Цитата:
    allip
    лично я делаю по обстоятельствам: например, смотрю на число дропов. много дропов - удлиняю очередь =)

     
     
    что значит много дропов, 2000 дропов достаточный повод удлинить pcq-limit с 20 пакетов до 40 ?

    Всего записей: 33 | Зарегистр. 02-02-2007 | Отправлено: 11:37 16-11-2009 | Исправлено: allip, 11:55 16-11-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можете дать какой-нить реальный пример настройки роутов, желательно с учетом под мою ситуацию? Всю ночь долбился ничего не работает. Напомню, мне через PPPoE и PPTP через PРPoE нужно пробросить удаленную сеть.  
     
    Добавлено:
    Да и клиенты подключаются к роутеру тоже по PPTP

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 13:05 16-11-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru