Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    тогда спасёт тока переустановка с сохранением конфигурации

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 12:20 30-11-2009
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    народ подскажите с ситуацией насчёт покупки микротика...
    стоит крякнутый микротик 3.22 через образ roskey generator.
    после взлома soft-id системы меняется или нет?  
    просто при покупке требуют софт-ид .. а я вот неуверен что у меня именно тот что надо софт ид высвечивается в winbox
    я конечно знаю, что софт ид к жёсткому привязывается... но всё же, не проверял софт ид до взлома и после взлома...

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 13:44 30-11-2009 | Исправлено: mindusa, 13:47 30-11-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    взлом - это и есть изменение SoftID =) поэтому - паливо
     
    как я уже сказал в асе, лучше всего, видимо, покупать карточкой на сайте мелкотика. либо договориться с продавцом организовать всё достаточно быстро, дабы простоя поменьше было
     
    Добавлено:
    з.ы. в смысле, обновиться и покупать сразу восьмизнак =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:11 30-11-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Угу. Лучше перезаписать mbr и поставить начисто.
    Мы когда покупали - сначала оплатили а потом когда оплата прошла отсылали SOFTID сразу после установки.
    Но мы у российских представителей брали.  

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 15:07 30-11-2009 | Исправлено: goletsa, 15:08 30-11-2009
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ подскажите пожалуйста, как бороться с теми кто делает подмену MAC адреса и выходит в сеть под чужим IP и MAC адресами. Версия 2.9.27, адреса раздаются по DHCP.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 22:30 30-11-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wwwwwww7
    "умный" свич перед юзерами или хотспот

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 00:51 01-12-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    или PPPoE. но лучше свитч

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:32 01-12-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствуй, Необходимо сделать приоритетными трафик на порт 80 и низкоскоростной, типа пинга, аськи, онлайн игр.
     
    По 80 порту попробовал осуществить так:
    / ip firewall mangle  
    add chain=prerouting protocol=tcp dst-port=80 action=mark-packet \
        new-packet-mark=www passthrough=yes comment="" disabled=no  
     
    add name="www priritet" parent=global-total packet-mark=www limit-at=0 \
        queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 \
        burst-time=0s disabled=no  
     
    Этого хватит или нужно ещё что-то добавить?
     
    И как можно определить низкоскоростной трафик, или нужно прописывать каждый айпи вручную?

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 04:39 01-12-2009
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А как , на каждого клиента создавать PPPoE соединение и прописывать там пароль. У меня соединение с инетом через PPPoE соединение. Объясните пожалуйста начинающему как настроить.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 13:19 01-12-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    этого определённо не хватит. "приоритет" в очереди - это просто бОльшая вероятность  
    получить (borrow) трафик от родительской очереди после достижения своего limit-at и до достижения родительского max-limit. т.е. как минимум надо установить оба эти параметра, что и указано в документации
     

    Цитата:
    как можно определить низкоскоростной трафик


    Цитата:
    What's new in 3.30:
     
    *) added connection-rate matcher;
     

     
    Добавлено:
    wwwwwww7
    да, на каждого клиента

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:25 01-12-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нашлось у меня в сети 2 красавца что юзают один логин/пароль на двоих. Бывают ситуации когда один из них уже подключен и начинает подключатся другой. В ppp secret на один логин/пароль присвоен статический ИП ну и соответственно роутер откидывает второго юзера говоря что этот ИП уже занят. Вроде бы все нормально НО: у этих красавцев стоит повтор авторизации через несколько секунд и у меня от них все логии красные…
    Вопрос: Подскажите пожалуйста где поставить галочку чтоб юзер мог конектится только раз со своим логином/паролем .  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 20:12 01-12-2009
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Теперь для соединения с инетом мне на микротике настроить PPPoE сервер и на каждого клиента создавать PPPoE клиент соединение. Это все настраивать в закладке РРР. А как назначать IP адреса клиентам чтобы делить скорость.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 21:27 01-12-2009
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    объясни пожалуйста, подробнее как сделать 80 порт приоритетным, хотя бы набор ключевых слов. И пожалуйста алгоритм подробнее, по предыдущему сообщению не очень понял.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 02:07 02-12-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeriyZ
    авторизация по Радиусу? тогда в Радиусе =)
     
    wwwwwww7
    авторизация по Радиусу? тогда в Радиусе если внутренняя - то в свойствах пользователя
     
    Добавлено:
    gooel
    я уже в аське писал для кого-то, ща скопипастю...
     

    Цитата:
    эммм... ща попробую на пальцах обрисовать, что такое "приоритет" в очередях
     
    родительская очередь выделяет некую полосу пропускания (max-limit). у дочерних очередей проставлен limit-at - скорость, до которой все пакеты в этой очереди обслуживаются безоговорочно. если очередь превышает limit-at - то трафик начинает отниматься/заниматься/хзкакэтоперевести (borrow) у родительской очереди. при этом первыми получают трафик очереди с меньшим приоритетом. и если несколько очередей с одинаковым приоритетом - то трафик делится между ними поровну

     
    т.е. для приоритезации надо как минимум знать пропускную способность канала

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:27 02-12-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья скажите на Мт такое делать нельзя?
     
    Пример
    Скорость днём 300 кб
    Скорость ночь  600 кб
    Или для данной операции нужен ток билинг это = 2 Пк (МТ+БИЛИНГ) ?? Или можна здлеать всё на 1 пк?
    PS: просто не оч хочется ставить ещё 1 комп....

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 10:34 02-12-2009 | Исправлено: xMGKx, 10:35 02-12-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    авторизация по Радиусу? тогда в Радиусе =)  

     
    Нее радиуса нет. Авторизация просто по лог/пассу в РРР СЕКРЕТ.  
    Радиус не хочу так как данный роутер иногда теряет связь с основным сервером при этом переключаясь на резервный канал через который нет связи с основным сервером, а инет там есть

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 10:34 02-12-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xMGKx
    планировщиком менять параметры очереди в нужное время
     
    ValeriyZ
    тогда в профиле пользователя, закладка Limits, параметр Only One

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:50 02-12-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka а на втоматику никак нельзя ? Получается если я хочу сменить порядок очереди то мне в 12 ночи надо встать и менять его =) и так же на обратку в  7 утра ? =)

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 12:25 02-12-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xMGKx

    Цитата:
    планировщиком


    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:36 02-12-2009
    xMGKx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka подскажи как это делается?

    Всего записей: 32 | Зарегистр. 14-11-2009 | Отправлено: 12:47 02-12-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru