Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Smertnick
    а Nstreme Dual не получится соорудить?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:33 20-11-2009
    Smertnick

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как раз два их и имеется но надо их как-то объединить чтобы получился один канал

    Всего записей: 10 | Зарегистр. 20-11-2009 | Отправлено: 21:56 20-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    четыре тарелки рулят =) тогда - да, бондинг. документация - тут: http://wiki.mikrotik.com/wiki/Bonding
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:35 21-11-2009
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня всем,пишу с утра после бессонной ночи перечитки мануалов и всяких форумов,не нашел нужного решения,проблема проста и затерта но все таки не один из способов которые я нашел не дал нужных результатов,помогите!!!
    Есть сетка 192,168,1,0/24 и модем callisto 821(роутером),их нужно вместе сконектить ,то есть чтобы люди получали нет с микроштыка который я хочу поставить между сетью и модемом.
    А теперь что не работает,при вот таких манипуляциях ,я не пингую и не получаю не капли нета(( готов все перерубить полностью и начать делать по вашим инструкциям.Заранее извиняюсь за ламерство!И заранее огромное спасибо!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 09:29 21-11-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    besoff
    Тихо из под полы доносится приглушенный хрип: Nat...Nat...Nat

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 09:50 21-11-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    =)

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 10:46 21-11-2009
    tankistua

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    besoff  
    Тихо из под полы доносится приглушенный хрип: Nat...Nat...Nat

     
    :) и модем в бридж переключить и сессию с микротика поднимать - чтобы совсем все по-правильному

    Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:23 21-11-2009
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    и модем в бридж переключить и сессию с микротика поднимать - чтобы совсем все по-правильному

     
    Я извиняюсь,а можно по подробней)))как именно создать соединение бридж на микроштике?
    а можно было бы чтоб модем был как роутер?
     
     

    Цитата:
    Тихо из под полы доносится приглушенный хрип: Nat...Nat...Nat

     
    фото прилагаится,просто фтыкнул первый раз не выложил :

     
     
    Добавлено:
    Ну кто нить помогите!Очень нужна!!!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 17:40 21-11-2009
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну что же вы молчите, помогите ламеру!!!!!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 06:38 22-11-2009
    moskoandrej



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Знак ! в нате на интерфейсе убери

    Всего записей: 19 | Зарегистр. 07-03-2009 | Отправлено: 15:27 22-11-2009
    denverd666

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ребята у меня такое дело.
    Mikrotik конектится сам по PPPoE к инету, на него маскарад, клиенты конектятся по поднятому на микротике VPN получают при этом IP статический.  
    Сделал на каждого пользователя правило в Simple Queues которое ограничивает каждого юзера по полученному IP от VPN по скорости с 8 до 24 часов потом ограничения снимаются, но вот проблема есть определенные ресурсы интернета которые провайдет не ограничивает по скорости, эти ресурсы имеют свои IP адреса.
    Вопрос: Как мне для своих юзверей так и ограничивать скорость на обычные ресурсы инета, и не ограничивать на льготные ресурсы провайдера...
    Пожалуйста помогите плиз...

    Всего записей: 29 | Зарегистр. 31-10-2007 | Отправлено: 17:50 22-11-2009
    zoooom5

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    besoff убери все правила в Firewall / у себя пропиши шлюз микротика и dns провайдера (не ip адрес микротика) из того что я увидел мало что можно сказать... но вероятность такая что интернет на микротике есть а дальше он его нераздает т.к. стоит запрещающее равило на все ip адреса кроме самого микротика - если правило убрать то он отдаст инет всем кто встанет на его шлюз

    Всего записей: 14 | Зарегистр. 21-11-2009 | Отправлено: 19:32 22-11-2009
    kirill211

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не терпится узнать - есть ли у кого опыт использования железки RB750 с PPTP/PPPoE? Сколько сессий он реально способен разрулить? А то уж очень у него цена привлекательная...

    Всего записей: 21 | Зарегистр. 14-09-2008 | Отправлено: 19:35 22-11-2009 | Исправлено: kirill211, 19:36 22-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    denverd666
    навскидку - отмаркировать пакеты, которые ограничивать не надо, а в simple queues выбрать packet-mark=nomark (или как там). требование - использовать последнюю версию RouterOS
     
    kirill211
    RB750 - это SOHO-решение, поэтому на провайдерское использование можно не замахиваться
     
    Добавлено:

    Цитата:
    packet-mark=nomark  

    точнее, так: packet-mark=no-mark

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:52 23-11-2009
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    besoff убери все правила в Firewall / у себя пропиши шлюз микротика и dns провайдера (не ip адрес микротика) из того что я увидел мало что можно сказать... но вероятность такая что интернет на микротике есть а дальше он его нераздает т.к. стоит запрещающее равило на все ip адреса кроме самого микротика - если правило убрать то он отдаст инет всем кто встанет на его шлюз

     
    Спасибо огромное, проблема заключалось в не спании ночи, а от сюда и пошла куча нелепых ошибок ,после 5 минут исправлений весь мой ночной труд оказался всего лиш 15 минутами работы)))
    Есть вот такой интересный вопрос: Как отрубить напрочь p2p сети?

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 06:56 23-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    народ приветичек всем
    вобщем по совету Chupaka обновил микротик до 3.22 как балансировать pppoe каналы которые поднимает сам микротик (с одинаковым шлюзом), по routing mark? он для всех маршрутов прописывает почему то первый поднятый pppoe интерфэйс... и всех пускает через него...
     
     
    Добавлено:
    ip route print detail  
     
     2 A S  dst-address=0.0.0.0/0 gateway=92.47.52.24 interface=PPPoE check-gateway=ping gateway-state=reachable distance=1 scope=30 target-scope=10  
            routing-mark=to_inet2  
    13 ADC  dst-address=92.47.52.24/32 pref-src=92.47.XX.18 interface=PPPoE distance=0 scope=10  
     
    это до поднятия второго канала
     
    а это после
     2 A S  dst-address=0.0.0.0/0 gateway=92.47.52.24 interface=PPPoE check-gateway=ping gateway-state=reachable distance=1 scope=30 target-scope=10  
            routing-mark=to_inet2  
    13 ADC  dst-address=92.47.52.24/32 pref-src=92.47.XX.18 interface=PPPoE distance=0 scope=10
    14  DC  dst-address=92.47.52.24/32 pref-src=92.47.XX.36 interface=PPPoE2 distance=0 scope=10  
     
    собсна надо из 192.168.0.0/24 маркировать и направлять по интерфэйсу pppoe2 однако он проипсывает interface pppoe, pppoe2 тоесть pppoe интерфэйс как бы обязателен... ниче не пойму... как пускать с такой то маркой только по pppoe2 ?
     
     0 A S  dst-address=0.0.0.0/0 gateway=92.47.52.24,PPPoE2 interface=PPPoE,PPPoE2 check-gateway=ping gateway-state=reachable,reachable distance=1 scope=30  
            target-scope=10 routing-mark=to_inet1_office  
    нужно такое правило только чтобы интэрфэйс был только pppoe2

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 08:31 23-11-2009 | Исправлено: mindusa, 10:08 23-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    0 A S  dst-address=0.0.0.0/0 gateway=92.47.52.24,PPPoE2 interface=PPPoE,PPPoE2 check-gateway=ping gateway-state=reachable,reachable distance=1 scope=30  
            target-scope=10 routing-mark=to_inet1_office  
    нужно такое правило только чтобы интэрфэйс был только pppoe2  

    в целом - должен быть установлен пакет routing-test, и указать gateway=92.47.52.24%PPPoE2. но в случае с pppoe можно просто указать gateway=pppoe

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:20 23-11-2009
    artyomk3d

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, насколько работопригодна демо-лицензия?
     
    Если нужно просто раздать инет от прова на 5 клиентов (без авторизации или по МАС, ну может с ограничением по скорости) она пролезет или нет?
     
    Если было - ткните.
     
    Заранее спасибо

    Всего записей: 4 | Зарегистр. 14-10-2005 | Отправлено: 15:22 24-11-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    artyomk3d
    http://wiki.mikrotik.com/wiki/Software_levels

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 15:29 24-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    теоретически - с натяжкой пролезет

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:32 24-11-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru