Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну если управлять не надо то всё что преднозначено роутеру в дроп))))

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:16 18-01-2010
    maxem34

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну если управлять не надо то всё что преднозначено роутеру в дроп))))

    Управлять не надо удаленно. Локально надо управлять... Я новичок в микротике, помогите написать правило. У меня 3 карточки, 2 wan и 1 lan. Мне нужен доступ к микротику только через карточку lan. Адрес lan карточки 10.10.0.100.

    Всего записей: 7 | Зарегистр. 24-12-2009 | Отправлено: 12:30 18-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    какая то @лять хочет подключиться к моему микротику

    ну, вероятнее всего, не @лять, а @от =)
     
    отрубить - примерно так:
    /ip fi fi add chain=input protocol=tcp dst-port=22 in-interface=!lan action=drop

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:37 18-01-2010
    maxem34

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо за помощь! Посмотрим, что теперь будет...  
     
    Я так понял, есть боты, которые шерстят интернет в поисках микротика с настройками авторизации по умолчанию...? А в принципе, микротики часто взламывают? И какие то дополнительные средства защиты есть, или они не нужны? Может есть какая то статья по поводу комплексной защиты микротика? Если есть то дайте пожалуйста ссылочку для ознакомления...

    Всего записей: 7 | Зарегистр. 24-12-2009 | Отправлено: 12:49 18-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Я так понял, есть боты, которые шерстят интернет в поисках микротика с настройками авторизации по умолчанию...?  

    ну, не надо так уж эгоцентрично =) на самом деле боты просто шерстят Интернет на предмет поиска лёгких логинов/паролей на серверах. более того, пароли от Мелкотика им явно никуда не упали - у RouterOS не настолько богатый командный интерфейс, чтобы им стандартный бот воспользовался в своих целях

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:02 18-01-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RO 4.4 L5
    Работал себе три дня, смотрю нет интернета на компьютере ... проверяю
    на самом сервере.... то же нет .... подключаюсь к роутеру, интерфейсы на месте...
    PPPoE подключены в Firewal.... NAT.... Mangl все правила наместе, а вот в рутах..
    полный ноль, даже нет маршрутов которые при создании интерфейсов прописываются ...
    перегрузил... все исправилось...... поработал денек и тут опять чудо, в мангле у меня  
    метятся пакеты на нескольких интерфейсах для шейпера, смотрю пакеты идут сразу по двум интерфейсам, если отключаю один маркер то у клиентов вырастает скорость...
    перегружаю еще раз .... опять все нормально ....
    что теперь еще можно ждать ....
    это что, глюк этой железки?  
    сервер с виндовс уже несколько месяцев не перегружаю... так себя не ведет

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:19 18-01-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    еще трабла:
    не могу зайти на сайт microsoft.com
    даже не пингуется...
    через роутер DIR-100 все работает..

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:14 20-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    через DIR-100 даже пингуется?
     
    з.ы. может, с MTU связано? http://www.mikrotik.by/index.php?showtopic=56

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:15 20-01-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не открываются пока только увидел два сайта:
    speedtest.net и microsoft.com
    mail.ru, odnoklassniki.ru - эти открываются
     
    в статусе подключения PPPoE - MTU 1440
    правило было создано:
    / ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1401-65535 action=change-mss new-mss=1400  disabled=no
     
    перегрузил все три PPPoE, в мангле пропали создаваемые автоматически правила,
    осталось только это...
    проблема осталась...
     
    Добавлено:
    причем на самом сервере эти сайты открываются...
    на сервере простая маршрутизация без NAT и биллинг как простая считалка...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 12:06 20-01-2010
    BZone

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите разобраться. Есть работающая сеть, хочу на определенном диапазоне адресов поднять хотспот(просто хочу потестировать хот спот на уже существующей сети, а потом сделать отдельную подсеть). Поднимаю DHCP сервер с этим диапазонов, добавляю хотспот сервер и у меня все локальные адреса ломятся в диапазон адресов хотспота. Возможна ли вообще такая схема?
    Спасибо.

    Всего записей: 7 | Зарегистр. 28-03-2009 | Отправлено: 13:31 20-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    BZone

    Цитата:
    все локальные адреса ломятся в диапазон адресов хотспота

    это как? так должно быть, или хочется другого?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:09 20-01-2010
    imax057



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи помогите настроить микротик версии 3.20 для работы с IPTV. Получаем настройки по DHCP по интерфейсу wan(где идет IPTV), а раздать нужно в lan, где крутиться подсеть 10.109.1.0/24. Через PIM и IGMP Proxy пытаюсь настроить по разным инструкциям в интернете и не получается ничего? В логах ошибки валятся разные вот к примеру если через IGMP Proxy, то такие:
     
    igmp-proxy warning: ignoring IGMP message: received on the upstream interface
     
    Помогите настроить а то уже много всего перепробовал.

    Всего записей: 5 | Зарегистр. 20-01-2010 | Отправлено: 17:41 20-01-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    думаю поможешь только ты
    что означают цифры в Queue Tree... колонки - PCQ Queue и Dropped?
    правильно ли я понимаю:
    PCQ Queue - количество очередей?
    Dropped - это что то отбрасывает, но что?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:14 20-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    мануал разве не поможет?
     
    PCQ Queues - это число динамических PCQ-подочередей, созданных при классификации пакетов по PCQ Classifier
     
    Dropped - число отброшенных пакетов. в случае с PCQ - это пакеты, которые не помещаются в очередь даже на отложенную доставку, и поэтому... дропаются

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:48 20-01-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    imax057
    Я в Питере провайдер сканет, таже фигня. но работало при использовании IGMP-proxy месяц пока они не переделали, что то у себя(по звонку и форому не сознаются, что) теперь не работает.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 19:52 20-01-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    пакеты которые отброшены, можно предполагать, что  
    это торент клиенты у пользователей, пытаются занять весь канал?
    потому как очень много таких пакетов на маленькой скорости 512,
    и я знаю что там несколько клиентов которые качают торентом...
    то есть клиент качает торентом и еще пробует открыть веб страницу
    и у него ни чего не открывается потому как пакеты до него не дошли
    из-за того что торент занял всю его полосу определенную в PCQ Type?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:56 20-01-2010 | Исправлено: vlh, 20:57 20-01-2010
    resetsa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите а как этого зверя под Xen завести?
    у меня повесился на форматирование диска
    пробовал версию 3,22

    Всего записей: 195 | Зарегистр. 11-01-2007 | Отправлено: 20:59 20-01-2010
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    слушайте а как зайти в Юзер менеджер ???  
     
    набираю все о инструкции хттп: адрес микротика/user ввожу логин admin пароль пустой, но пишет что не подходят.  В терминале создаю новых пользователей но и они не заходят в юзер менеджер !! КАК ВОЙТИ ??? помогите !!!

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 00:27 21-01-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShokoAsahara
    однако попробовал user тоже табличка выскочила, а явсегда userman набирал
    пароль можно тут посмотреть
    subscriber=admin login="admin" password="пароль" time-zone=+00:00 permissions=owner parent=admin signup-allowed=no  
         paypal-allowed=no paypal-secure-response=no paypal-accept-pending=no
     
    Добавлено:
    стормозил, тут
    tool user-manager customer print

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 01:44 21-01-2010
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо ! врубился )
     
    Добавлено:
    а какой у него функционал вообще ? кратинько можно описать ?

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 02:03 21-01-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru