Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nmts
    Вам тут не техподдержка, тон попроще.
    такая конфигурация уже не раз обсуждалась, будьте добры прочитать...

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:17 11-02-2010
    Fuji

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемый all, есть машинка CoreQuad 3Gц, 2xIntel Pci-express Gbit Lan. Мультикор включен, все лишнее в биос выключено (включая УСБ). Терминирует pptp-l2tp сессии. по Radius отдаются атрибуты speed_in, speed_out,  есть несколько глобальных PCQ simple queue в которых упорядочиваются пакетики помеченные Mangle по access_list. В access_list IP адреса попадают опять же по отданным атрибутам от радиуса filter_in и filter_out. MSS меняется глобально. Трафику проходит через рутер около 100-180 Мбит, pps около 18000-25000. До 600-700 l2tp-pptp клиентов все работает более менее, при превышении порога 800 начитают идти Rx errors по интерфейсам, пинги до рутера подскакивают до 30-40мс, хотя загрузка процессора не превышает 50-60%. Пробовал как и 3.30 так и 4.5, на смежном форуме народ пишет :  
     "1200 simple queues is madness. I think, you should move to PCQ: create 2 pcq queues for each profile limit (upload and download), remove 'Rate' from the Profiles and add 'Address List'. then mark packets according to dynamic address-lists and send them to appropriate queues"
    Как понял тут предлагается  уйти от simple queues на каждое pptp подключение. выдавать Радиусом поле access_list (не ужто такой атрибут счас поддерживается?), потом Mangle маркировать пакеты для каждого класса подключения, и засовывать пакетики 50 клиентов у который допустим 1 Мбит в одну PCQ очередь 50Мбит с параметром dst_ip, 80 клиентов 512к в другую очередь PCQ 40мбит.  Но тогда получится что при незаполнении PCQ очереди клиенты получат возможность выбрать всю доступную полосу, что не хотелось бы. Может другой вариант оптимизации есть или я что-нибудь недопонял?
    Еще интересно все-таки сколько Mikrotik должен "тянуть" одновременных подключений по pptp, какой протокол его меньше "грузит" - pptp или l2tp (ppoe применить возможности нет)
     

    Всего записей: 59 | Зарегистр. 28-02-2003 | Отправлено: 11:09 11-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    А назад как? Где маркировать? forward? postrouting?

    http://wiki.mikrotik.com/wiki/Packet_Flow - ссылка хоть и из шапки, но если курить грамотно - вставляет хорошо вдруг поможет или просто понравится...
     

    Цитата:
    на смежном форуме народ пишет  

    меня уже цитировать стали под ником "народ" - как приятно ))) хотя официальный форум можно было бы и не называть "смежным" %)
     

    Цитата:
    выдавать Радиусом поле access_list  

    не access, а address. либо от Радиуса, либо в профиле - такое поддерживается давно. про PCQ хорошая иллюстрация: http://wiki.mikrotik.com/wiki/PCQ#PCQ_Rate_Examples - всю доступную никто не заберёт
     

    Цитата:
    начитают идти Rx errors по интерфейсам

    по ppp-интерфейсам, или даже по ethernet? 25 килопакетов для eth не должно составлять трудности...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:04 11-02-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста. Роутер RB750
     
    Нужно сделать два WAN порта. Провайдер от свича завел два кабеля. И настройки абсолютно идентичные, отличается только адрес. Маска, шлюз, днс сервера одинаковы. Нужно их завязать в этом роутере, но вот в чем проблема.  
     
    Когда вставляешь первый кабель, он получает адрес по DHCP, всё нормально, интернет есть. Вставляешь второй, второй порт получает адрес отличный на единицу от первого, после чего интернет есть, но второй порт становится неактивный, я так понимаю из-за того что одинаковые адреса
     
     1 ADC  172.16.120.0/22    172.16.120.11         ether1          
     2   DC  172.16.120.0/22    172.16.120.10         ether2
     
    Есть решение этой проблемы? Спасибо  
     
    Добавлено:
    * вернее, не адреса одинаковые, а подсети.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 13:23 11-02-2010
    Fuji

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ошибки проявляются именно по ethernet ( и только на RX
    была мысль что L2TP клиенты есть с вирусами, и что они DDOSят UDP пакетами рутер, но практического подтверждения не нашел этой теории (

    Всего записей: 59 | Зарегистр. 28-02-2003 | Отправлено: 13:39 11-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    а шлюзы одинаковые? тогда просто при создании дефолтовых маршрутов через терминал указывать gateway=адрес_шлюза%ether1 и gateway=адрес_шлюза%ether2, соответственно. после этого не трогать данные маршруты в Винбоксе =)
     
    з.ы. нужна версия v4 или v3 с установленным пакетом routing-test
     

    Цитата:
    ошибки проявляются именно по ethernet  

    и Rx Rate всё равно всего лишь пару десятков тысяч пакетов?.. ну, теоретически загрузка процессора может "помогать", можно попробовать для теста на статические очереди пересесть...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:30 11-02-2010
    Master_Alex



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Стала задача экономии... ставить аналоги вместо циски их максимальная железка с Mikrotik OS подходит.
    Есть такой вопрос, при настройке циску ребутать не надо и всё применяеться быстро и сразу.
    Кто работал с миктротик, в каких случаях её надо ребутать или на ней тоже всё всегда сразу применяеться? А то на форуме видел совет типа перезагрузите маршрутизатор - насторожило.

    Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 18:55 11-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Master_Alex
    не надо ребутать... при нормальной работе =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:00 11-02-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RB433AH
    настройка точки доступа, какой вариант лучше..
    настроил в режиме бридж, то есть wlan и lan добавил в бридж ... назначил
    ему IP и потом настроил сам wlan (карта R52H)...
    все это работает.... но есть мнение что бридж это зло и надо
    настраивать простую маршрутизацию...
    попробовал и не получилось, а именно:
    назначил IP для lan (10.10.10.1), для wlan (10.10.11.1), настроил wlan и клиентскую точку,
    соединение по Wi-Fi установилось...но на этом и все
    теперь я так понимаю нужно прописать еще маршруты?
    да, со стороны клиента компьютеры имеют IP 172.16.0.0/24, а со стороны RB433AH 172.16.0.0/24

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 00:48 12-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    со стороны клиента компьютеры имеют IP 172.16.0.0/24, а со стороны RB433AH 172.16.0.0/24

    найти хотя бы одно отличие?..
     
    и почему 10.10.10.1, если компьютеры имеют адреса из совершенно другого сегмента?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:52 12-02-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1.отличий нет, потому как по обе стороны оборудования сетки из одной
    подсети.....и в данный момент это работает только на другом оборудовании.
     
    2.значит достаточно на wlan и lan прописать IP из подсети 172.16.0.0/24
    и все заработает?
     

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 09:12 12-02-2010
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть RB1000. 2 прова на вход. Есть удалённый RB750G, 2 прова на входе. Хочу поднять 4 l2tp туннеля между ними, чтобы исключить возможность пропадания связи из за отключения любого из провайдеров. Вариант создавать таблицы маршрутизации и маркировать пакеты по входящим интерфейсам не подходит, так как не знаю, как заставить OSPF рисовать маршруты сразу во всех таблицах маршрутизации, а не только в main.
    Есть идеи как реализовать такую конфигурацию?

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 10:41 12-02-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    makstex
    соединить офисы ? в каждом офисе есть основной и запасной каналы?
    попробовать не l2tp а что то другое на физ. уровне, не?

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:32 12-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    отличий нет, потому как по обе стороны оборудования сетки из одной  
    подсети

    тогда о маршрутизации не может быть и речи. маршрутизация производится только между разными подсетями
     
    makstex
    а зачем OSPF? для четырёх каналов можно и ручками прописать

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:18 12-02-2010
    makstex



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    Нет физ уровней. С нормальным провом всё было бы ок.
     
    Chupaka
    Ну это не единственные роутеры в сети, на самом деле их около 20 по всем филиалам, поэтому OSPF.

    Всего записей: 25 | Зарегистр. 02-09-2008 | Отправлено: 15:38 12-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    makstex
    я говорю, эти вручную вбить в нужные таблицы. а остальные пусть по OSPF распространяются

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:48 12-02-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh
    Я тоже самое настраивал так. Например
     
    WLAN: 10.10.10.1
    На этом порте включил DHCP сервер с пулом адресов 10.10.10.2-10.10.10.100
    В итоге получилось, что клиент получал адрес вроде такого
    IP: 10.10.10.2/24
    gw: 10.10.10.1
    dns" 10.10.10.1
     
    Далее, когда пользователи подсоеденены, их трафик с помощью NAT отправлял на интерфейс с интернетом. Вот так:
    /ip firewall nat
    add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether1 \
        src-address=10.10.10.2-10.10.10.100
     
    Всё вроде работает, не знаю правда, лучше ли это бриджа или хуже.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 15:51 12-02-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gooel
     
    мне не нужен NAT.... нужно видеть MAC компьютеров,
    так же не нужен DHCP, потому как статика..
     
    Chupaka
     
    получается что в такой конфигурации работать не будет, надо
    обязательно разные подсети? или бридж...
     
    хорошо, упростим задание... значит eth1 - 192.168.0.1/24 (за ним подсеть из того же диапазона и так же находится
    сервер для раздачи интернета).
    wlan - 10.10.10.1/24 (за ним точка доступа - 10.10.10.2/24 и подсеть из этого же диапазона).
    как прописать маршрут, то есть от куда куда, что бы компьютеры из подсети 10.10.10.0/24 смогли видеть сервер
    (192.168.0.2) то есть имели выход в интернет?
     
    и чем плох бридж от простой маршрутизации?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 12:49 13-02-2010 | Исправлено: vlh, 13:30 13-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как прописать маршрут

    внимательно на всём пути проследить, чтобы каждая маршрутизирующая точка (включая оконечные компьютеры) знала маршрут в соответствующем направлении
     

    Цитата:
    и чем плох бридж от простой маршрутизации?

    отнюдь. бридж абсолютно прозрачен, не меняет структуру сети. это есть гуд. бридж по умолчанию пропускает бродкасты - это где гуд, где нет, лечится правилами файрвола

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:52 13-02-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    проблема в том, что на пути есть точки (Nanostation2) на которых не пропишешь маршруты...
    значит остается - бридж...
    тогда как запретить например в бридже (wlan1, wlan2, lan) трафик между wlan2 и lan?  

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 21:51 13-02-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru