Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ShokoAsahara
    весь не знаю но должен заменять радиус . я пробовал его для организации хотспота до комерческой экспл. не дошло по другим причинам, а втесте работало
     
    Добавлено:
    очень мало руководств на русском один Чупака и помогает, за что огромное спасибо ему

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 02:26 21-01-2010
    BZone

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    это как? так должно быть, или хочется другого?

     
    Смотрю в WinBox`e.  
    Во вкладке hosts Hotspota в поле adress появляется существующий ай-пи а в поле to adress адрес из выделенного мной для хотспота диапазона адресов.  
    Я так понимаю что существующие адреса при обращении к сетевым сервисам ломятся на хотспот для доступа к ним.

    Всего записей: 7 | Зарегистр. 28-03-2009 | Отправлено: 09:37 21-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BZone
    да, прежде чем получить доступ к сети они регистрируются на хотспоте, а потом уже всё зависит от его настройки куда можно без регистрации...

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 09:56 21-01-2010
    nops



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Уважаемые друзья!
     
    Что-то я совсем ничего не понимаю, может Вы мне поможете. Суть проблемы:
    Имеем CentOS 5.4, на неё поставлены апач, мускуль, webmin. Поставил NetUP UTM5.2.1-005 со всеми лицензиями(внутренний IP:10.1.0.8). Есть отдельная машинка (внутренний IP:10.1.0.3) на ней установлен MikroTik 3.11 с лицензией 5-го уравня.
     
    RouterPC MikroTik настроил по это инструкции: http://www.drivermania.ru/articles/nastraivaem-billing-utm-s-mikrotik.html
    Сервер биллинга настроил по ману(ну в принцыпе знаю как его ставить и настраивать для использования на роутере).
     
    Вообщем сделал всё по инструкции, создаю пользователя, выделяю ему IP, логин и парол для доступа по VPN. Пытаюсь подключиться - БОЛТ!!!
     
    Пишет:Ошибка 691: в удалённом подключении отказано........ Ну и так далее по тексту.
     
    Смотрю по логам на Микротике:

    Код:
     
    pptp info       TCP connection established from IP
    pptp ppp info   <pptp-0>: waiting for call...
    pptp ppp error  user НИК authentication failed (Эта строчка красным)
    pptp ppp info   <pptp-0>: teminating... -user НИК authentication failed
    pptp ppp info   <pptp-0>: disconnected

     
    Что за проблема может быть?  
    У меня остаётся одна мысль, что микротик не конектится по протоколу радиус с сервером биллинга, скорее всего потому, что не запускается встроенный RADIUS.
    В его логах ничего путнего нет. Там написано, что во столько-то остановлен и во столько-то запущен. Никаких ошибок, ничего.
     
    Если что-то нужно - пишите, выложу.
    Бьюсь с этим делом уже 2 дня и одну ночь. Голова пухнет, никак понять не могу в чём трабла, где и что за грабли...
     
    P.S.Поиск в интернете ничего не дал, везде ссылки на эту статью, только на дургих сайтах(((

    Всего записей: 96 | Зарегистр. 23-06-2008 | Отправлено: 10:36 21-01-2010 | Исправлено: nops, 10:38 21-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    мало информации, что вы подразумеваете под встроенным радиусом??
    посмотрите настройки радиус сервера

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:41 21-01-2010
    BZone

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GawkV

    Цитата:
    да, прежде чем получить доступ к сети они регистрируются на хотспоте, а потом уже всё зависит от его настройки куда можно без регистрации...

    Это я уже понял Т.Е. под хотспот заводить свою подсеть со своим интерфейсом, а то я хотел совместить в уже работающей сети с voip хотспот для интернет доступа.
    Кто-то сталкивался с таким?  

    Всего записей: 7 | Зарегистр. 28-03-2009 | Отправлено: 11:16 21-01-2010 | Исправлено: BZone, 11:17 21-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я сталкивался и отказался... что то мне не понравилось уже не помню что...

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 11:21 21-01-2010
    nops



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GawkV

    Цитата:
    мало информации, что вы подразумеваете под встроенным радиусом??  
    посмотрите настройки радиус сервера

    Дык я посмотрел, в конфигай всё нормально. У NetUP UTM5 есть модуль utm5_radius.
    На него необходима отдельная лицензия, у меня она имеется.
    Вообщем суть такая, запускается демоны:  
    utm5_core - ядро
    utm5_rfw - модуль управления фаерволом
    utm5_radius - это типа радиус сервер.
     
    У меня конечно появилась мысл, что этот модуль управляет уже установленным радиусом, но что-то тут неклеится. получается, что микротик конектится к радиус серверу, скажем FreeRadius, а freeRadius конектится, через демон utm5_radius к ядру биллинга.....
    В мане ничего не написано про то, что нужно ставить ещё и радиус сервер.
    Люди везде пишут, что у них работает, а вот у меня почему-то нет.
     
    Поэтому и обратился за помощью)))

    Всего записей: 96 | Зарегистр. 23-06-2008 | Отправлено: 11:34 21-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    скажи хоть на какой системе у тебя утм стоит, что выдаёт радиус в режиме дебуга
    что в логах на микротике по радиусу??

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 11:37 21-01-2010
    nops



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GawkV
    CentOS 5.4
    Логи радиуса пусты.
    а до логов достучаться не могую не знаю где лежат, подскажи, выложу.

    Всего записей: 96 | Зарегистр. 23-06-2008 | Отправлено: 13:04 21-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    тогда твои действия:
    1. разбираемся с CentOS 5.4, что где и как
    2. запускаем всё в дебуге  
    3. выявляем конкретные проблемы, если не находим решения задаём по ним вопросы

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 13:12 21-01-2010 | Исправлено: GawkV, 13:13 21-01-2010
    imax057



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Напишите мне как настроить IPTV для прокидывания его на другой интерфейс. Получаю настройки по DHCP на интерфейсе провайдера. IGMP и PIM возился и ничего не получается.

    Всего записей: 5 | Зарегистр. 20-01-2010 | Отправлено: 15:08 21-01-2010
    BZone

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GawkV

    Цитата:
    я сталкивался и отказался... что то мне не понравилось уже не помню что...

    Оно хоть заработало? И что я не так делаю?

    Всего записей: 7 | Зарегистр. 28-03-2009 | Отправлено: 18:10 21-01-2010
    nops



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GawkV

    Цитата:
    1. разбираемся с CentOS 5.4, что где и как  
    2. запускаем всё в дебуге  
    3. выявляем конкретные проблемы, если не находим решения задаём по ним вопросы

    Что ты имеешь ввиду "запускаем всё в дебуге"?
    можно немного попроще. я не на столько дружу с линуксом.... Хоть и работаю с ним 2 года, но многого не знаю. У меня шлюз с биллингом UTM чтоит на такой же CentOS, только 5.2  
    И юзеры не через микротик по ВПН выходят в нет, а на этой же машине настроена маршрутизация......

    Всего записей: 96 | Зарегистр. 23-06-2008 | Отправлено: 18:30 21-01-2010
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    КТО НИБУДЬ МОЖЕТ ПОДСКАЗАТЬ ПРО Юзер менеджер на микротике ???
    Если это тип встроенного биллинга, то что он может ? кратинько хотябы и настроечки ! очень бы пригодилось всем !!!
     
    Добавлено:
    Люди а кто-нибудь знает где взять Mikromade ?

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 21:03 21-01-2010
    moskoandrej



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    подскажи пожалуйста как командой из телнета выключить правило в мангле например это
    chain=prerouting action=mark-routing new-routing-mark=ki passthrough=yes src-address=192.168.12.6

    Всего записей: 19 | Зарегистр. 07-03-2009 | Отправлено: 23:02 21-01-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    moskoandrej
    прописать смог правило? тогда надо дать ему комментарий и по примеру с пред. страницы сделать set disable=yes
     
    Добавлено:
    ShokoAsahara
    есть сайт mikrotik.com если в английском силен то описание там есть, как переведешь поделись и с нами

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 00:54 22-01-2010
    moskoandrej



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    gamespb

    да коментарий есть только куда set disable=yes  приписывать не бог бы ты уточнить правильность написания команды  
    правило выглядит так  
     2   ;;; danila2
         chain=prerouting action=mark-routing new-routing-mark=ki passthrough=yes  
         src-address=192.168.12.6

    Всего записей: 19 | Зарегистр. 07-03-2009 | Отправлено: 02:11 22-01-2010 | Исправлено: moskoandrej, 02:13 22-01-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    moskoandrej
    не, не бог.
     
    ip firewall filter disable [find comment="danila2"]
     
    как я и говорил, на 39 странице уже было

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 02:30 22-01-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть МК 3,20, 5 интерфейсов, все завязаны в бридж. По всем интерфейсам разбросаны клиентские машины с адресами 10.35.10.0/22. Как более просто или более правильно ограничить полосу обмена на каждый ip 20М?

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 11:12 22-01-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru