Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aKdidas
     
    Если у тебя при поднятии клиентом ppp присваитвается ему статический адрес, то можно и через simple queue. Для каждого адреса создаешь два правила (день и ночь) и в правиле указываешь временной промежуток, кода это правило будет действовать.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 17:10 29-01-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon спасибо за ответ можешь навести пример (скриншот) как правельно создать правело.
    PS юзеры ходят через PPP соединение, в профиле стоит лимит (какбе тариф) в Queue создаются динамические очереди и они не изменяемые!

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 18:02 29-01-2010 | Исправлено: aKdidas, 19:38 29-01-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aKdidas
     

    Цитата:
    Если у тебя при поднятии клиентом ppp присваитвается ему статический адрес, то можно и через simple queue. Для каждого адреса создаешь два правила (день и ночь) и в правиле указываешь временной промежуток, кода это правило будет действовать.

     
     
    вот пример, в котором клиенту с адресом 172,31,30,102 повышается скорость в два раза с 00:00:00 до 07:59:59
     
    /queue simple
    add burst-limit=0/256k burst-threshold=0/96k burst-time=0s/48s comment="" \
        direction=both disabled=no dst-address=0.0.0.0/0 interface=all limit-at=\
        0/0 max-limit=64k/128k name=ub10_46t_d parent=none priority=8 queue=\
        default-small/default-small target-addresses=172.31.30.102/32 time=\
        8h-23h59m59s,sun,mon,tue,wed,thu,fri,sat total-queue=default-small
    add burst-limit=0/512k burst-threshold=0/192k burst-time=0s/48s comment="" \
        direction=both disabled=no dst-address=0.0.0.0/0 interface=all limit-at=\
        0/0 max-limit=128k/256k name=ub10_46t_n parent=none priority=8 queue=\
        default-small/default-small target-addresses=172.31.30.102/32 time=\
        0s-7h59m59s,sun,mon,tue,wed,thu,fri,sat total-queue=default-small
     
    Но, у тебя другой подход к организации шейпера

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 09:48 30-01-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon спасибо сегодня буду внедрять, ещё раз спасибо за помощь.
    Другой подход у меня? Блин.., а как же зделать по нормальному ???
    Demon чтоб я не мучал форум кинь в личку асю свою, помоги мне с данной проблемой пожалуйста - если нада снесём весь мт что у меня настроен моими криворуками =)

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 12:36 30-01-2010 | Исправлено: aKdidas, 12:59 30-01-2010
    VitRom

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите -- как в М "внутри" сделана пересылка захваченного снифером трафа? Что и как запускается?

    Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 15:21 30-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VitRom
    не совсем понятен вопрос... как сниффер запустить, или где?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:28 30-01-2010
    pjilya

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет! есть такая проблема кто как её решил?
     
    Как в микротике создать группы пользователями с огроничением по 5 мигабит, Что бы каждый пользователь получал по 5 мигабит!
     
    Всё перепробовал! создаю группу пользователей маркерую её и завожу её в шейпер! но шейпер режит 5 мигабит на всю группу!
     
    Клиеты сидят по ипам
    кто как эту проблему решил?

    Всего записей: 109 | Зарегистр. 21-10-2006 | Отправлено: 19:00 30-01-2010 | Исправлено: pjilya, 19:01 30-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    pjilya
    http://wiki.mikrotik.com/wiki/PCQ

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:11 30-01-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго времени суток.
    Цель - соединение по VPN 2-х маршрутизаторов через интернет.
    достаточно подробно и доступно описано решение в официальной документации: http://www.mikrotik.com/testdocs/ros/2.9/interface/pptp.php
     
    # PPTP Application Examples
        * Router-to-Router Secure Tunnel Example
     
    Проведя аналогию, попытался настроить, не получилось. Возник вопрос: обязательны ли следующие условия ? :
     
    - маршрутизаторы подключены к различным провайдерам (по идее роли не играет, но хочу убедиться)
    - локальные сети, которые находятся за раутерами лежат в различных диапазонах (10.150.2.254/24 и 10.150.1.254/24)

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 22:01 30-01-2010 | Исправлено: FreeLSD_md, 22:02 30-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    FreeLSD_md
    не обязательны. первое - вообще бессмыслица (главное - чтобы связь между компами была), второе - для маршрутизирования обязательно, но вот бридж ещё никто не отменял

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:38 30-01-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    что с мостом ? отсюда можно поподробней ?
     
    Добавлено:
    т.к. основная цель брать интернет из удалённой сети.

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 22:41 30-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    FreeLSD_md
    с мостом - прозрачное объединение двух кусков сети в один бродкастовый домен. насчёт бриджевания pptp не уверен, но если поверх pptp поднять EoIP - то его точно можно объединить в бридж с эзернетом

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:02 30-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    возникла задача соединить компьютер и сеть, так что бы проходили мультикасты...
     
    имеем: сеть 192.168.0.0/16
    192.168.10.1 адрес микротика в этой сети
    10.10.0.0/24 сеть впн, сервер поднят на микротике
     
    компьютер подключающийся к микротику посредством pptp
     
    в сеть ходить могу, а вот список раб груп и имена компьютеров не вижу((
     
    хотелось бы их видеть
     
    какие будут идеи?
     

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 00:45 31-01-2010 | Исправлено: GawkV, 00:53 31-01-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всё же как лучше поступить, если в двух объединяемых сетях используются одинаковые диапазоны адресов ?

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 01:46 31-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а вот список раб груп и имена компьютеров не вижу((  


    Цитата:
    если в двух объединяемых сетях используются одинаковые диапазоны адресов  

    по обоим пунктам - только использование брижда

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:05 31-01-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    хм, бридж между пптп интерфейсом и езернет?
    как то у меня из этого ничего не вышло...

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 02:17 31-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    насчёт бриджевания pptp не уверен, но если поверх pptp поднять EoIP - то его точно можно объединить в бридж с эзернетом


    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:19 31-01-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    И важная сноска
    Цитата:
    Make sure the TCP connections to port 1723 can pass through both directions between your sites.

    Это входящие соединения или проходящие ? не очень понятно...
     
    Добавлено:
    GawkV
    Нашёл кое-что, будем посмотреть... http://blog.butchevans.com/2008/09/mikrotik_routeros_transparent_bridge_pptp_eoip/

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 02:19 31-01-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Это входящие соединения  

    и исходящие =)
     
    pptp использует 1723/tcp и gre

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:21 31-01-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    input + output ?

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 02:23 31-01-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru