Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    imax057



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    настраиваю вот по вашим описаниям и ничего не получается. в логах
     
       
     
    настройки для интерфейса iptv получаю по DHCP(здесь же инет тоже идет).
     

    Код:
    подсеть 10.1.104.36/22
    шлюз     10.1.104.1
    dhcp ser 77.247.232.20
    dns1      77.247.232.23
    dns2      77.247.237.2
    ntp 77.247.232.23

     
    галочки use peer dns,ntp,default route я снял так как у меня очень много аплинков с интернетом, а от этого нужно только IPTV.
     
    в routes прописано:
    dest 224.0.0.0/4 gw 10.1.104.1 interface iptv
     
    в igmp-proxy два интерфейса
    iptv alter subnets 224.0.0.0/4, 10.1.104.0/22 upstream yes
    tesnet_ooe_lan alter subnets 10.109.1.0/24 upstream no
     
    вот впринципи из конфига все выдрал что касается влана iptv.

    Код:
     
    add action=accept chain=input comment=IP-TV disabled=no in-interface=ip-tv \
        protocol=igmp
    add action=accept chain=forward comment=IP-TV disabled=no in-interface=ip-tv \
        protocol=igmp
    add action=accept chain=forward comment=IP-TV disabled=no in-interface=ip-tv \
        protocol=udp src-port=20000
    add action=accept chain=forward comment="Allow UDP" disabled=no protocol=udp
    add action=masquerade chain=srcnat comment="" disabled=no out-interface=ip-tv
     
    /routing igmp-proxy
    set query-interval=1m query-response-interval=10s quick-leave=yes
    /routing igmp-proxy interface
    add alternative-subnets=10.109.1.0/24 comment="" disabled=no interface=\
        tesnet_ooe_lan threshold=0 upstream=no
    add alternative-subnets=224.0.0.0/4,10.1.104.0/22 comment="" disabled=no \
        interface=ip-tv threshold=0 upstream=yes
    add alternative-subnets=10.107.1.0/24 comment="" disabled=yes interface=\
        pptp-in_iptv threshold=0 upstream=no
     
    add comment=IP-TV disabled=no distance=1 dst-address=224.0.0.0/4 gateway=\
        10.1.104.1 scope=255 target-scope=10
     

     
    Каналы имеют такое расположение udp://@234.0.5.102:20000. Т.е. все находятся примерно в посети 234.0.0.0.
     
    Так же небольшой нюанс. Сам влан с IP-TV идет нетегированным и заходит сначала в порт 3com 3300, а потом уже тегированный в mikrotik, версия 3.20.

    Всего записей: 5 | Зарегистр. 20-01-2010 | Отправлено: 12:33 26-01-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую всех.
    Происходит непонятка с шейпером, использую Queue Simple
    Ставлю ограничение пользователю на прием 1024кбит
     
    Но вот что показывает speedtest.net:
    http://i.piccy.info/i4/01/ad/19f54c186ce132df578f7681ab00.jpeg
    Если просто качать с ФТП такая же картина, не додает скорости, торрент тоже самое.
     
    Когда в тоже время МТ показывает что он выдает нужную скорость:
    http://i.piccy.info/i4/ac/3f/a2d68e303e6b29d6bb27a7e151ef.jpeg
     
     

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 16:20 26-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    а можно на спидтесте скорость в килобиты выставить? а то я не люблю канал меньше мегабита мерять в мегабитах

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:49 26-01-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нельзя. Я приведу пример на другом тарифе:
     
    3мбит. Ситуация таже. Вот два скрина.
     
    http://i.piccy.info/i4/b8/1d/96fb56b095d773bf33f4345b6c84.jpeg
    http://i.piccy.info/i4/94/3e/7d54f931dd15b29180194758a55a.jpeg

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 17:00 26-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Нельзя

    я кагбэ знаю, что можно - я просто вежливо попросил это сделать

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:18 26-01-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возможно, сейчас ещё раз просмотрел, не нашел.  
     
    Можете помочь, вот по этим данным что есть?

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 17:24 26-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    слева вверху Settings, потом справа megabits на kilobits поменять

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:52 26-01-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Готово, теперь, Chupaka, подскажите?
     
    http://i.piccy.info/i4/de/1a/8d63e6c146372d6cd368076dabe4.jpeg
    http://i.piccy.info/i4/1c/fa/f61a56f38a593c81e4269775a2a2.jpeg

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 20:04 26-01-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А кто мне скажет, на интерфейсе идет поток 5000 пакетов/секунду Это нормально/много/очень много?

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 17:06 28-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    теперь нет... у меня вроде таких расхождений не наблюдалось. видимо, всё же погрешность измерения у Спидтеста...
     
    Demon
    это... это ничего если оно никому не мешает - значит, просто так оно есть. у нас на маршрутизаторах внутри локалки 80-100 тысяч - вполне нормальная цифиря

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:34 28-01-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    это... это ничего  если оно никому не мешает - значит, просто так оно есть. у нас на маршрутизаторах внутри локалки 80-100 тысяч - вполне нормальная цифиря

     
    И какое железо там стоит, если не секрет?

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 17:49 28-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    И какое железо там стоит, если не секрет?

    какое-то коре2дуо 2333 MHz и встроенная сетевая 82566DM-2

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:51 28-01-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    я же говорил что такая ситуация не только со спидтестом, просто если с ФТП качать, тоже самое, не додает скорости.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 20:27 28-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    хм, у нас никто не жалуется... =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:13 29-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    случайно удалил все настройки фаервола, можно ли их как нибудь вернуть, бекапа нету((
     
    Добавлено:
    PS
    как оказалась команда /undo

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 12:14 29-01-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    После переноса микротика 3,23 на новое железо абсолютно перестал работать шейпер на simple queue. Туда просто не попадает трафик. Что делать?
     
    Добавлено:
    Вопрос решен. Проблема в устоновленом пакете XEN. При работе этого пакета simple queue не работают. Факт признан микротиковцами.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 13:43 29-01-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет, люди подскажите как зделать в МТ 3.22 чтоб у юзера у которго скосроть 1 мб ночью ставала 2 мб...Я в Мт использую данный скрипт - опыт с МТ 3 месяца так что прошу сыльно не бросать в меня помидорами, так как только учусь - может что не так написал поправте.
     
    System Scripys
    day
    /ppp profile set [find name=1024] rate-limit=1024000/1024000
    /ppp profile set [find name=2048] rate-limit=2048000/2048000
     
    night
    /ppp profile set [find name=1024] rate-limit=2048000/2048000
    /ppp profile set [find name=2048] rate-limit=4096000/4096000
     
    System Sheduler
    day указываю время с 8 утра до 12 ночи  
    night указываю время с 12 ночи до 8 утра.
     
    Всё работает по данному скрипту но есть большое НО для того что получить скосроть Х2 юзеру с 12 ночи нужно переподключится - что есть не оч. удобно. Как поправить данный скрипт или может есть другие альтернативы ???
     
    PS насилую Мт второй день не могу понять где ошибка, читал мануал - не находил подобное именно по часам, только по дням..,подскажите кто знает, спсибо.
     

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 15:35 29-01-2010 | Исправлено: aKdidas, 15:47 29-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    aKdidas
    альтернатива - не создание simple queues, а организация лимитирования через статические PCQ-очереди. в этом случае можно свободно менять pcq-rate абсолютно безгеморройно

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:50 29-01-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka спапсибо за быстрый ответ, а есть где почитать как конкретно зделать - или нужно самому своим умом и ручками?
    Подскажите где что сменить надо ???
    Подскажите как организовать лимитирования через статические PCQ-очереди !!!
     
    У меня так стоит в настройках.
         
     

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 15:54 29-01-2010 | Исправлено: aKdidas, 17:04 29-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    aKdidas
    в профиле вместо rate-limit указать address-list - и потом людей из них маркировать и загонять в PCQ: http://wiki.mikrotik.com/wiki/PCQ

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:54 29-01-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru