Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    zoooom5

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    chupaka на счет ощибочно балансирования http://wiki.mikrotik.com/wiki/PCC#Application_Example_-_Load_Balancing  было до несено что, статья кривая это уже было описана на других форумах pcrouter допустим, правельная балансировочная статься на испанском (помойму от туда и пришел к на микротик) .. видиш эти статьи про то что в микротики три сетевухи у меня же одна и два pppoe поднято через него и эт сетевуха являеться локальной. .тк. мопеды воткнуты в свичи ... вот моя полная история:
        Больше мне нравиться с ним работать через Винбокс... у меня задача на которую задолбался искать ответ... есть сеть с 2 каналами Интернет pppoe и одним интерфесом inhernet... вот, создал чтобы десять пользователе ходили через один канал ещё десять через второй.. -зделал это просто создал правила в фаервалл таким образом(винбокс) написал Ip адрес указал входящий интерфейс сетевуху осходящий канал pppoe... и получаеться такая тема, что какой из первыз каналов pppoe приконнектиться первый тот и оказываеться рабочий - через него идут пакеты все крута.. другой который подключился позже как бы 0/0 нереагирует и все пользователи кто в этом интерфесе прописанны тоже лежат... в фаерволе прописанны правила которые приведены на этой сайте только добвленны ip адреса (в который добалены выходные интерфейсы - один из каналов pppoe) так вот как зделать так чтобы эти пользователи у каторыйх в качестве шлюза прописан адрес микротика 192.168.0.1 чтобы одни ходили через pppoe 1 другие pppoe 2 или скажите как их может балансировать если конечно вам нетрудно... просто теряюсь что делать)))  Спасибо.. какие нужно фотки вам предоставить с винбокса для разберательства?

    Всего записей: 14 | Зарегистр. 21-11-2009 | Отправлено: 15:04 25-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    всем добрый день/вечер))
    итак у меня очередная проблема
    имеем несколько каналов pppoe (проброшенные через vlan интерфэйсы пока думаем как подменить мак адреса? вариантов кроме vlan пока не нашлось) заведённые в микротик 3.22 в связке с abills. все каналы ориентировочно по 256/256 кб/сек.  
    клиенты конектятся к микротику по pptp.
    шлюз на всех пппое одинаковый
    задача:
     
    1) дать допустим на сеть 192.168.0.0/24 гарантированную скорость 512
    2) при подключении нового клиента дать ему гарантированную скорость к примеру 256.
    3) резервирование + балансировка этих самых pppoe  
    4) сделать всё это стабильным, и понятным простому смертному (чтобы не было заморочек с новыми клиентами)
    5) если канал забит, то подключается дополнительный канал, если канал свободен то соответственно отключается (скоростя на зарубеж 256/256 на локальные ресурсы вышестоящего прова 1 мегабит).  
     
    ну вот... как то так... буду очень признателен за помощь и проявленный интерес
     
     
     
     
     
     
    Добавлено:
    zoooom5
    бегло прочитал твой пост, у тебя через один физический интерфэйс 2 пппое поднято?
    нужна версия микротика старше 3.0 чтобы рулить 2-мя пппое интерфэйсами (в версиях старше 3-й есть выбор интерфэйса для шлюза)
    если всё ок тогда выключаешь галку add default route в настройках пппое клиентов
    ip route add gateway=pppoe(имя интерфэйса)
     
    если конечно я всё правильно понял))

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 15:55 25-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zoooom5
    неплохо бы ссылку на обсуждение на pcrouter
     
    по поводу числа интерфейсов - в целом, всё равно, ethernet там, или pppoe, или другой eoip c vlan'ом: схема для трёх интерфейсов остаётся такой же
     

    Цитата:
    зделал это просто создал правила в фаервалл таким образом(винбокс) написал Ip адрес указал входящий интерфейс сетевуху осходящий канал pppoe...  

    я люблю людей, которые любят русский язык. но в этом словосочетании я не понял ничего. какие правила? тут не телепаты, вроде. где указал входящий/исходящий интерфейс?..
     
    в целом, надо делать, как в примере, только вместо гейтвея в маршрутах указывать сам pppoe-интерфейс, как и сказал mindusa
     
     
    mindusa
    с гарантированными скоростями в 256/512к сложновато, когда каждый канал не более 256к... это уже надо каждому пользователю выделенный интерфейс, получается...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:34 25-11-2009
    zoooom5

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    file:///C:/Users/Zoom/Desktop/1.png
    file:///C:/Users/Zoom/Desktop/2.png
     
    ну разве может так что 2-я версия умеет ну а третья неумеет

    Всего записей: 14 | Зарегистр. 21-11-2009 | Отправлено: 18:12 25-11-2009
    Smertnick

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    [q][/q]
    спасибо за доку все значит правильно днлалось видимо косяк в другом месте зарыт бум копать)))))))

    Всего записей: 10 | Зарегистр. 20-11-2009 | Отправлено: 19:36 25-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    ну будем тогда резать всем до 256 а с остальным что?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 20:11 25-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zoooom5
    а можно эти картинки выложить на всеобщее обозрение, а не только себе на рабочий стол?..
     

    Цитата:
    ну разве может так что 2-я версия умеет ну а третья неумеет

    конечно. версии именно тем и различаются, что появляются новые фишки
     
    mindusa
    пример из вики с PCC, так усердно и неаргументированно охаянный в первом посте на этой странице... =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:28 25-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    PCC is available in RouterOS since v3.24.  
    сам же знаешь что у меня 3.22 )))

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 21:12 25-11-2009
    zoooom5

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


     
    вот моё решение на сервер .. гениально если бы это ещё и работало... версия стоит 3.22 там тоже можно указывать интерфесе в нат... но неточит чё то

    Всего записей: 14 | Зарегистр. 21-11-2009 | Отправлено: 21:23 25-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zoooom5
    о маршрутоизации - ни слова... а именно она играет ключевую роль в балансировке. на pcrouter тоже так настраивали по примеру из вики? тогда я не удивляюсь, что у них ничего не работает

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:28 25-11-2009
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите порядок задания правил для queues, чтобы ограничить нет людям по конкретным IP, заранее спасибо!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 22:02 25-11-2009
    zoooom5

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    фиг с этой балансировка.. - где галку ткнуть чтобы потекли люди как интерфейсы проставленны..))

    Всего записей: 14 | Зарегистр. 21-11-2009 | Отправлено: 22:22 25-11-2009
    icecybe

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ помогите:
    Есть 2 моста один на микротике 411 АH другой на Roket M5, и 2 рутерборда 750-ые.  
    Надо перенаправить траффик чуствительный к пингу через микротик а остальное через рокеты. Подскажите как ето сделать.  
    Заранее спасибо.

    Всего записей: 8 | Зарегистр. 19-03-2007 | Отправлено: 03:21 26-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    по поводу моей задачи... погуглил нашёл  
     
    Mangle
    ;;; balansing  
    chain=prerouting action=mark-connection new-connection-mark=route1  
    passthrough=no connection-state=new src-address=192.168.6.0/24 nth=2,1  
     
    15 chain=prerouting action=mark-routing new-routing-mark=route1  
    passthrough=yes src-address=192.168.6.0/24 connection-mark=route1  
     
    16 chain=prerouting action=mark-connection new-connection-mark=route2  
    passthrough=yes connection-state=new src-address=192.168.6.0/24  
     
    17 chain=prerouting action=mark-routing new-routing-mark=route2  
    passthrough=yes src-address=192.168.6.0/24 connection-mark=route2  
     
    Топом настроить 2 шлюза
    IP ROUTE
    add dst-address=0.0.0.0/0 gateway=(адрес первого шлюза) scope=255 target-scope=10 routing-mark=route1
    add dst-address=0.0.0.0/0 gateway=(адрес второго шлюза) scope=255 target-scope=10 routing-mark=route2
    add dst-address=0.0.0.0/0 gateway=(а тут адрес первого шлюза єто для самого микротика шлюз) scope=255 target-scope=10
     
     вот это...
    подскажите как добавить 3-й, 4-й итд интерфэйсы? всмысле nth=?  
    и будет ли работать резервирование каналов при таком раскладе? аська агент вылетать не будут?  
    так же хочется настроить qos чтобы p2p сети, и закачки были по приоритету ниже чем сёрфинг как будет этот метод работать в связке с вышеуказанным методом балансировки? тут уже по подробнее насчёт qos...

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 08:00 26-11-2009 | Исправлено: mindusa, 08:41 26-11-2009
    icecybe

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mindusa
    С моём случае тоже пойдёт ?
    Если да скинь аську, буду очень признателен за помошь

    Всего записей: 8 | Зарегистр. 19-03-2007 | Отправлено: 11:51 26-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    icecybe
    тебе копать немного в другую сторону. qos тебе нужен...

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 12:50 26-11-2009
    icecybe

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ты не представляешь как надо!! Про qos нашёл но думал можно просто порты приложений перенаправлять, хоть какие-то примеры настроек покажи если времени нет.

    Всего записей: 8 | Зарегистр. 19-03-2007 | Отправлено: 13:18 26-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zoooom5
    чё-то типа
     
    /ip route
    add routing-mark=gw1 gateway=pppoe-client1 disabled=no
    add routing-mark=gw2 gateway=pppoe-client2 disabled=no
     
    /ip firewall mangle
    add chain=prerouting src-address-list=gw1-users action=mark-routing new-routing-mark=gw1 disabled=no
    add chain=prerouting src-address-list=gw2-users action=mark-routing new-routing-mark=gw2 disabled=no

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:30 26-11-2009
    icecybe

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    может кто-то поможет с настройкой.

    Всего записей: 8 | Зарегистр. 19-03-2007 | Отправлено: 14:43 26-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    icecybe
    сначала надо определиться, что такое "трафик, чувствительный к пингу", а потом делать примерно как в моём предыдущем посте

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:23 26-11-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru