Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    если не сложно ткни пальцем где там pppoe-client добавляется в микротике? голова не варит

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 18:50 18-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mindusa
    пакет 'ppp' установлен?  
     
    http://www.mikrotik.com/testdocs/ros/3.0/vpn/pppoe.php

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:51 18-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
     
    опа... нет... не установлен не видно в system/packages mikrotik level5 лицензия, а где можно достать пак ppp? может стукнешь в асю 347417118 проще будет ) или агент jajajaja@mail.ru

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 19:01 18-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mindusa
    http://www.mikrotik.com/download.html
     
    з.ы. вверху каждого сообщения есть ссылка "ICQ" - не?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:18 18-11-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    Neym
    http://wiki.mikrotik.com/wiki/Upgrading_RouterOS  

    Дело в том что по понятным причинам обновиться не могу , лицензия слетит

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 02:31 19-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    тогда в Вики поискать старые схемы балансировки, вроде схемы через Nth. к сожалению, больше не подскажу, я свою первую делал сам, без примеров =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:54 19-11-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Ок, пасиб буду искать..

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 02:58 19-11-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемый Chupaka!
    Недавно я спрашивал о том как  попасть на сайт через роутер и совместными усилиями ми пришли к таким двум правилам:  
     
    add action=dst-nat chain=dstnat comment=Mapping disabled=no dst-address=10.10.10.53 dst-port=80,81,21 protocol=tcp to-addresses=172.168.0.2
    add action=masquerade chain=srcnat comment="" disabled=no dst-address=172.168.0.2 dst-port=80,81,21 out-interface=ether1 protocol=tcp
     
    В результате их реализации все работает. Обращаюсь по ХТТП адресу на ИП 10.10.10.53 я попадаю на сайт за роутером с ИП 172.168.0.2. Однако теперь у меня все юзеры с локальной сети 10.10.10.0/24 попадают на сайте с одним ИП - 172.168.0.2. Это плохо. Можно ли как-то наколдовать чтоб юзеры попадали на сайт с своими родными адресами?  
    Имею полный доступ и на роутер и на ХТТП сервер.  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 21:00 19-11-2009
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeriyZ
    Соурс нат зачем? Без него должно всё работать и будет нормальные ип адреса отдавать. Главное, чтобы шттп сервер имел основным шлюзом этот микротик и микротик ему позволял выходить наружу. Соурс нат нужен шттп серверу на выход, а не на вход.

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 22:23 19-11-2009
    bazzzilio



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, а подскажите, плз, как в МикроТике порезать доступ ч-з прокси к паре тысяч сайтов, согласно списка? Потому как вручную создавать правило для каждого урла - несколько геморно. И как это отразится на производительности RB-450?

    Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 09:22 20-11-2009
    serg3262

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый деньвсем!
    Досталась мне железка...RB433ha+r52+блок питания с PoE и антенна 120гр +ADSL  
    Помогите настроить подключить ну короче все что нужно... чтоб запустить это все...и раздать инет... почитал в инете коечто но туманно все...могу дать на пиво не жалко за хорошую учебу...все в личку на serg3262@mail.ru

    Всего записей: 2 | Зарегистр. 19-11-2009 | Отправлено: 09:39 20-11-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bazzzilio
    может у них есть что то похожее? ну типа "porno" ?
    а список уже есть? может просто перевести в ipы и потом воспользоваться адреслистом

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 10:42 20-11-2009
    bazzzilio



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb

    Цитата:
    может у них есть что то похожее? ну типа "porno" ?  

    Там, где есть похожее, уже разобрался. Имеется желание забанить напарсеные урлы по запросам в гугле на прокси, анонимайзер etc.

    Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 10:52 20-11-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bazzzilio
     
    так остается получить ипы из списока url  и занести в адрес лист затем запретить ходить на те адреса.
    перевести без какого нибудь скрипта не знаю как(сам микротик не сможет) а может их добавить у прокси в дени если прокси используется
     
    Добавлено:
    bazzzilio
    вопрос до меня дошел, проблема не то куда его воткнуть(список) а как создать.. ну да - хороший вопрос

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:05 20-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeriyZ
    в добавление к посту makstex: обе подсети знают друг о друге? хотя бы дефолтовым маршрутом в сторону этого роутера...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:13 20-11-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С ХТТП сервера с адресом 172.168.0.2 пингую сетевуху МТ  - 172.158.0.1.
    С МТ пингую и как ХТТП сервер, так и локалку с адресами 10.10.10.0/24
     
    На ХТТП сервер с адресом 172.168.0.2 вписал шлюз МТ – 172.168.0.1 но тут муть получается так как этот ХТТП  севрер на 2003 винде выпоняет определенные функции в сети  и у него есть шлюз по умолчанию. Добавил метрику 10 тоже не порадовало. В итоге убил шлюз в сетевухе и в RRASе в Статик Роут добавил маршрут на 10.10.10.0 – 255.255.255.0 через 172.168.0.1. Результата нет.  
    Сейчас все снес и вернулся к старим двум правилам, что я приводил выше.  
    Не поможет ли мне action=netmap ? Типа вот так:
     
    chain=dstnat action=netmap to-addresses=172.168.0.2 to-ports=80,81 protocol=tcp src-address=10.10.10.0/24 dst-address=10.10.10.53 in-interface=outside dst-port=80,81  
     
    Яб попробовал перед тем как спросить но железо все рабочее и время для экспериментов есть только рано утром когда мало юзеров. А так в этой Винде что-то ковырнул (с особенно с маршрутами), она задумалсь и т.д.
     
     
    Добавлено:
    Chupaka

    Цитата:
    обе подсети знают друг о друге?

     
    Что нужно чтобы обе подсети узнали друг о друге?

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 11:47 20-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Что нужно чтобы обе подсети узнали друг о друге?

    нужно, чтобы пинг с сервера в сторону 10.10.10/24 шёл на 172.168.0.1 - это уже есть при помощи статического маршрута; и отключить правило сорс-ната. после этого всё должно работать

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:42 20-11-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka

     

    Цитата:
    нужно, чтобы пинг с сервера в сторону 10.10.10/24 шёл на 172.168.0.1 - это уже есть при помощи статического маршрута; и отключить правило сорс-ната. после этого всё должно работать

     
    Идет на 172.168.0.2 (ХТТП сервер). Делаю пинг с компа 10.10.10.ХХ на 10.10.10.53 ответ идет от 172.168.0.2. Тоесть:
     
    >ping 10.10.10.53
    Обмен пакетами с 10.10.10.53 по 32 байт:
     
    Ответ от 172.168.0.2: число байт=32 время<1мс TTL=128
    Ответ от 172.168.0.2: число байт=32 время<1мс TTL=128
     
    Правильно?

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 13:00 20-11-2009 | Исправлено: ValeriyZ, 13:00 20-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    самое интересное, что в вышеприведённом правиле NAT для пинга отсутствует:
     

    Цитата:
    add action=dst-nat chain=dstnat comment=Mapping disabled=no dst-address=10.10.10.53 dst-port=80,81,21 protocol=tcp to-addresses=172.168.0.2  

     
    как же оно работает? )))
     
    но в целом - оно работает, как видно

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:07 20-11-2009
    Smertnick

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Люди добры подскажите ответ на такой вопрос собираем два nstream'a в bonding расскажите что за зверь такой и можно ли так вообще что нить сотворить и будет ли работать канал просто можности одного канала nstream не хватает вот еще один и соорудили. Подскажите принцип работы и настройки за ссылочки буду очень благодарен

    Всего записей: 10 | Зарегистр. 20-11-2009 | Отправлено: 18:26 20-11-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru