Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Во вкладке hosts Hotspota в поле adress появляется существующий ай-пи а в поле to adress адрес из выделенного мной для хотспота диапазона адресов.  
    Я так понимаю что существующие адреса при обращении к сетевым сервисам ломятся на хотспот для доступа к ним.

    это такая фишка Хотспота - Universal Client. предполагается, что пользователь с абсолютно любыми настройками сети (например, с вбитыми вручную адресами N-ского провайдера) всё равно сможет работать с Хотспотом. для отключения этой фишки надо просто убрать Address Pool из настроек Хотспота - и тогда хотспотиться будут только те адреса, у которых роутер указан основным шлюзом. что и требуется, насколько я понимаю.
     

    Цитата:
    Есть МК 3,20, 5 интерфейсов, все завязаны в бридж. По всем интерфейсам разбросаны клиентские машины с адресами 10.35.10.0/22. Как более просто или более правильно ограничить полосу обмена на каждый ip 20М?

    как-то так:
     
    /ip fi mangle add chain=forward action=mark-packet new-packet-mark=preved
    /queue type add kind=pcq name=preved pcq-classifier=dst-address pcq-limit=1000 pcq-rate=20000000 pcq-total-limit=20000
    /queue tree add disabled=no name=preved packet-mark=preved parent=global-out queue=preved

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:53 22-01-2010
    nops



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    друзья, ну помогите уже, не могу авторизоваться по VPN.  
    Устанавливаю соединение с микротиком, тот лезет на УТМ, сервер авторизации. И не может законектиться. что за байда блин((((

    Всего записей: 96 | Зарегистр. 23-06-2008 | Отправлено: 16:05 22-01-2010
    sbera80



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    I need help!
    Помогите пожалуйста!
    Есть 2 Router Board 433/R52AH на базе Mikrotic OS 3.14. Надо настроить между ними nstream dual по wifi, но необходимо, чтобы у одного RB антена А 1-го роутера и антена B 2-го работали на прием, и соответственно, антена В 1-го роутера и антена А 2-го на передачу. Как это сделать...

    Всего записей: 51 | Зарегистр. 08-06-2007 | Отправлено: 16:07 22-01-2010 | Исправлено: sbera80, 22:03 10-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    друзья, ну помогите уже, не могу авторизоваться по VPN


    Код:
     
    /radius monitor 0
     

     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:38 22-01-2010
    prgold



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемый Chupaka
     
    подскажи пожалуйста:
     
    Есть 2 канала нета (10 мбит + 4 мбит)
     
    хочу сделать так чтобы на 10 мбит бегало все кроме p2p (torrent'ов)
     
    на канал 4 мбит только торренты
     
     
    Как такое сделать? Подскажи пожалуйста...

    Всего записей: 8 | Зарегистр. 19-09-2008 | Отправлено: 23:05 22-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    prgold
    поскольку торренты с первого же пакета определить невозможно (а шифрованные - и просто невозможно) рекомендуют поступать так, как уже много раз обсуждалось: всё известное по портам/адресам (http, ftp, ssh, etc) перенаправлять на "хороший" канал, всё остальное считать торрентами и оставлять на плохом

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:18 23-01-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RB433 MikroTik RouterOS 3.25
    Как пробросить IPTV?
    Дайте ссылку у кого получилось HELP!!!

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 00:24 23-01-2010
    kspy



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009
    Установи пакет routing.
    далее

    Код:
    [admin@MikroTik] /routing igmp-proxy> interface add interface=ether1 upstream=yes
    [admin@MikroTik] /routing igmp-proxy> interface add interface=all
     

    где ether1 - интерфейс смотрящий к провайдеру, раздающему IPTV

    Код:
    [admin@MikroTik] /routing igmp-proxy> interface set [find upstream=yes] alternative-subnets=224.0.0.0/4,10.0.0.0/8
     

    ну и пару правил в firewall

    Код:
    [admin@MikroTik] /ip firewall filter> add chain=input protocol=igmp action=accept
    [admin@MikroTik] /ip firewall filter> add chain=forward protocol=udp dst-port=1234 action=accept

    В последнем правиле dst-port у тебя может отличаться. Смотри его в ссылке на канал вещания, у меня он именно такой как видишь: udp://@239.0.2.222:1234
    Все должно работать. Прегрузи микротик на всякий случай, у меня поначалу глюки были без перезагрузки.

    Всего записей: 164 | Зарегистр. 04-11-2003 | Отправлено: 14:29 23-01-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    СПАСИБО
     
    RB433 MikroTik RouterOS 3.25  
    Поставил пакет multicast-3.25-mipsbe.npk появился IGMP Ppoxy
     
    routing igmp-proxy interface add interface=ether1 upstream=yes
    routing igmp-proxy interface add interface=ether3  
     
    где ether1 - интерфейс смотрящий к провайдеру, раздающему IPTV  
    где ether3 - интерфейс смотрящий к пользователю, принимающему IPTV
    где ether2 - интерфейс смотрящий к пользователю, не принимающему IPTV
     
    routing igmp-proxy interface set [find upstream=yes] alternative-subnets=224.0.0.0/4,10.0.0.0/8
     
    ip firewall filter add chain=input protocol=igmp action=accept
    ip firewall filter add chain=forward protocol=udp dst-port=1234 action=accept
     
    Мой порт  udp://239.1.2.11:1234 совпадает
     
    перезагрузился и не пошло
    Internet получаю по PPPoE на interface=ether1
     
    Firewall отключал
     
    HELP!!!

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 20:54 23-01-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009
    так что же на этхер1? надо на ппп-оут
     
    но у меня все одно не работает.
    на закладке MFC  
    большой список групп.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 23:50 23-01-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Если включить напрямую без микротика то все работает без поднятия PPPoE
    на закладке MFC  одна группа, а было 4, а теперь пять?

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 01:05 24-01-2010 | Исправлено: voki2009, 01:15 24-01-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009
    а ну да, иптв из локалки, только инет из ппп. потому и правильно этхер1.
    у меня их там 16ть толку нет.
     
    в свиче у меня перед микротиком стоит des-2108 у него в настройках есть IGMP snooping
    если его включать то надо ли прописывать Members port в табличке Static Router Ports Settings ?

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 02:57 24-01-2010
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос для профессионалов ! Вот уже бьюсь месяц, настроить не могу.  
    Вобщем проблема в следующем - в локалке есть чат NASSI. Хороший такой чат, но бессерверный. В сети стоит роутер на микротике. Сетевые интерфейсы там не в бридже. Бридж там не нужен по определенным причинам. Дак вот чат этот через роутер не проходит и не работает. Как сделать так чтобы в одной части сети чат работал и в другой ? В настройках связи чата стоит широковещательный UDP  и указан порт 50138. ПОМОГИТЕ ЛЮДИ !!!

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 04:45 24-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ShokoAsahara
    чё тут помогать-то... через роутер бродкасты не проходят. нужны бродкасты - настраиваем бридж. теоретически его можно на мультикаст перенастроить, а на роутере поднять PIM... но, наверное, так ещё никто не делал

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 06:20 24-01-2010
    kspy



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    voki2009
    октлючать firewall не нужно.
    смотри чтобы в нем были открыты на вход UDP и IGMP протоколы
    добавь еще вот такое правило, если его у тебя нет
    [admin@MikroTik] /ip firewall filter> add chain=input protocol=udp action=accept
     

    Всего записей: 164 | Зарегистр. 04-11-2003 | Отправлено: 08:42 24-01-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    К сожалению есть
     
     4   ;;; Allow UDP
         chain=input action=accept protocol=udp  
     
     5   ;;; Allow ICMP Ping
         chain=input action=accept protocol=icmp  
     
     6   ;;; Allow IGMP IPTV
         chain=input action=accept protocol=igmp  
     
     
     

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 09:40 24-01-2010
    kspy



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    добавь еще alternative-subnets в настройках igmp-proxy  свою локалку:
    (у меня такая подсеть 192.168.10.0/24)
     
    routing igmp-proxy interface set [find upstream=yes] alternative-subnets=224.0.0.0/4,10.0.0.0/8,192.168.10.0/24
     
    перегрузи микротик и... должно работать!

    Всего записей: 164 | Зарегистр. 04-11-2003 | Отправлено: 10:12 24-01-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    После перезагрузки выскочила табличка настройки PIM Settings
       
    Что то в ней надо прописывать?

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 11:03 24-01-2010
    kspy



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ничего не надо. Если ты используешь igmp-proxy, то pim надо отключить обязательно. В routing pim не должно быть ни одного интерфейса. Проверь.

    Всего записей: 164 | Зарегистр. 04-11-2003 | Отправлено: 11:35 24-01-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    routing pim нет ни одного интерфейса проверил
    результат опять отрицательный

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 11:48 24-01-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru