Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VitRom
    запускается... сниффер а подробностей никто не знает, есть подозрение, что там что-то собственно-спижженное, как всегда

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:44 02-02-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Имею 3 проблемы
     
    1. Всем привет знаю что есть в МТ такое как ограничение P2Р трафика пример имею я 50 мб интернета когда в часы пик люди приседают на торенты закачка идёт до 48 - 50 мб...
    Как зделать так чтоб правело резало ВЕСЬ P2P трафик к примеру на 40 МБ то есть вся трафа которая тянется с торентов не полезет высше 40 МБ ???
    Спасибо
     
    2. .Какие вы используете карточки для своего Микротиковкого железа, если можна полное описание...
    Я использую 3com 3c59x PCI 2 штуки.
    Не очень нравится работа МТ страницы долговато загружаються как бы грузятся НО до конца страница не загружается вот пример.
     
       
     
    Подозреваю сетевухи...Посоветуйте кто мож знает.
     
    3. И ещё такой вопрос настроил DHCP через Leases я указал мак адреса которым выдаются айпи адреса но есть одно НО всё работат только выдает маску под сети не 225.225.225.0 а 225.0.0.0 разница есть, или разницы нет никакой?

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 20:42 02-02-2010 | Исправлено: aKdidas, 20:57 02-02-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aKdidas
    1. p2p выделить трудно(шифрованный очень трудно) - легче считать весь трафик кроме известного таковым.
    2. использую и интел и амд, и реалтэк триком также. Проблем нет. Они есть у карт указанных на оф.сайте при работе с влан. а если использовать впн то не забываем проследить за MTU.
    3. Есть еще ip pool не забыть тут прописать все что не лень.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 21:12 02-02-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb а как узнать то что МТУ нормально выставлено?

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 21:15 02-02-2010
    ZaychikM

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aKdidas
    Про МТУ можно почитать здесь Рекомендуемые значения величин Mtu/mru, прошу совета

    Всего записей: 217 | Зарегистр. 30-03-2007 | Отправлено: 21:33 02-02-2010 | Исправлено: ZaychikM, 21:38 02-02-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sps
     
    Добавлено:
    Что делает MD5 CHAP вместо стандартного MPPE128 statefull (MS CHAP) разница есть?

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 21:36 02-02-2010 | Исправлено: aKdidas, 22:51 02-02-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aKdidas
    mppe128 разве не шифрование? а md5 or ms chap это "рукопожатие".

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 23:01 02-02-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    тфю ты..., сори md5 or ms chap имел введу.

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 23:46 02-02-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aKdidas
    для "домашнего" применения без разницы. а так мсчап более стойкий. если оба конца умеют и то и другое ставь мсчап , он ресурсы жрет только при проверке пароля.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 00:06 03-02-2010
    aKdidas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb спс.
     
    Добавлено:
    а в своих настройках на Мт вы используете шифрование mppe128  или оно у вас выключено?

    Всего записей: 20 | Зарегистр. 29-01-2010 | Отправлено: 00:13 03-02-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите, пожалуйста, со следующей проблемой:
    RB450, v3.16 работал нормально. Произведены 2 изменения - изменен адрес radius-сервера и включен netflow v5, после чего стали происходить следующие вещи:
    1)маршрутизаторы d-link di-804hv (различные прошивки) авторизуется по pppoe нормально, но дальше трафик не идет, пинги до роутеров не доходят. после установки последней прошивки на них, начинают работать нормально
    2)периодически (где-то раз в сутки в разное время) mikrotik намертво зависает, помогает только перезагрузка по питанию

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 12:55 03-02-2010 | Исправлено: rix84, 12:56 03-02-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rix84
    а что если обновиться до более новой версии микротика?

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 14:24 03-02-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Это я планирую делать только в крайнем случае. Сейчас еще нужно выяснить, в чем проблема - в микротике или в радиус-сервере.

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 14:29 03-02-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rix84
    почему такая нелюбовь к обновлениям??
    что вам мешает обновиться на тестовой машине и если всё нормально обновить роутер?

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 16:36 03-02-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нет тестовой машины в наличии.
    Еще выяснилось, что на на RB450 3.22, в тех же условиях, проблема с D-Link сохранилась. Проблема с зависаниями на нем пока не наблюдалась.

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 17:15 03-02-2010
    riiiii

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день всем.
    Стоит МТ 3.28 за последние 2 недели по интерфейсу, который смотри в локальну сеть, начали появляться Rx Drops и Rx Errors.
    Подскажите в чем может быть причина.
    Никаких сбоев, изменений в конфиге не было.
    Спасибо.

    Всего записей: 5 | Зарегистр. 28-12-2009 | Отправлено: 18:27 04-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    riiiii
    а нагрузка на интерфейс/роутер какая?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:33 04-02-2010
    uraso

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
     
         
        Ну а до  версии  3.30  все же советую обновится.....    
       у меня 450G.....

    Всего записей: 99 | Зарегистр. 27-08-2006 | Отправлено: 00:10 05-02-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как подобрать оптимальное значение MTU?
     
    Первым делом запустите команду cmd, чтобы открыть окно сеанса DOS, в котором будут запускаться все остальные команды из командной строки. Связь будем проверять с ЖЖ и с провайдером. Начнём с ЖЖ.
     
    Сначала просто проверьте связь с сайтом:
    ping http://www.livejournal.com
    Если в ответ вы получите ответы со значенями времени, то всё нормально. Команда ping послала 4 эхо-сигнала и получила на них 4 эхо-ответа. Если пришёл ответ о превышении тайм-аута, то никакие дальнейшие эксперименты у вас не получатся. Либо нет связи с сайтом, либо она есть, но вы работаете через прокси, на котором запрещёны посылка и приём эхо-сигналов по ICMP-протоколу.
     
    Если связь есть, то повторите команду в изменённом виде (чтобы не набивать заново, нажимайте F3 и правьте):
    ping http://www.livejournal.com –f –l 1500
    Что это означает? "-f" запрещает фрагментировать пакет, а "-l" (это английская "л" от слова "length", а не цифра "1") жёстко устанавливает его размер в байтах. Если пакет пройдёт, значит, связь с ЖЖ можно не оптимизировать. Если вы получите сообщение "Требуется фрагментация пакета, но установлен запрещающий флаг", то повторите эту команду, но уже в виде:
    ping http://www.livejournal.com –f –l 1300
    Скорее всего, пакет на этот раз пройдёт успешно. После этого я ищу удачное значение бинарным делением интервала, т.е. запускаю:
    ping http://www.livejournal.com –f –l 1400
    Успешно? Тогда
    ping http://www.livejournal.com –f –l 1450
    В конце концов, я получил предельное значение размера – 1426. Уже при размере 1427 пинг не проходил. Вот теперь прибавьте к найденному числу 28 (в моём случае – 1454) и получите оптимальный размер MTU для связи с ЖЖ. Почему именно 28? Просто при посылке эхо-сигнала к пакету автоматически пришиваются 2 заголовка (как бы надеваются 2 обёртки) – IP (20 байт) и ICMP (8 байт). Поэтому реальный размер пакета всегда получается на 28 байт больше, чем вы пингу указываете.
     
    Но это ещё не всё. Связь с ЖЖ – не самое важное. Самое главное – правильная связь с провайдером. Узнайте IP-адрес основного шлюза вашего провайдера (он всегда сообщает его) и повторите всё с начала, подставив этот адрес в пинг-команды вместо адреса Живого Журнала. Никогда не ставьте MTU у себя выше, чем MTU провайдера! Если MTU для ЖЖ и для провайдера получились разные, выбирайте наименьшее из них.
     
    Ещё пара замечаний.
    1. MTU провайдера – показатель стабильный, т.к. вы попадаете к нему через один шлюз. Он обычно меняется, когда что-то у себя меняет провайдер. MTU, оптимальный для ЖЖ, может меняться от испытания к испытанию, т.к. каждый раз вы будете проходить по разным шлюзам. Так что при появлении проблем повторите эксперимент. Корректировать придётся не так уж часто, ведь список применяемых на практике MTU ограничен.
    2. Новое значение MTU вступает в силу при перезагрузке компьютера.
     
    Взято http://chertov.livejournal.com/43348.html
     
    Добавлено:
    http://www.ivnet.ru/phpbb3/viewtopic.php?f=24&t=15597

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 07:40 05-02-2010
    riiiii

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    по лану 100m
    используется pppoe коннект (2й интерфейс) на нем ошибок нет

    Всего записей: 5 | Зарегистр. 28-12-2009 | Отправлено: 10:19 05-02-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru