Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Нет, не знает, а знает о своей, приватной  

    ну вот и смотрите, куда она ответные пакеты отправляет (трассировкой из приватной). как бы не пришлось маскарадить на этих роутерах

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:50 10-06-2011
    ShadowSnake



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    К приватной сети нет доступа!
    В сети 172.16.0.0/20 стоит роутер на Windows Server 2003, который нормально маршрутизирует пакеты в приватную сеть. Вот трейсроут до маршрутизатора удаленного офиса:
     
    C:\Users\georgys>tracert 10.1.140.118
     
    Трассировка маршрута к 10.1.140.118 с максимальным числом прыжков 30
     
      1    <1 мс    <1 мс    <1 мс  PRIVATER [172.16.0.253] - маршрутизатор Windows Server 2003 - локальная сеть
      2    <1 мс    <1 мс    <1 мс  10.1.132.118 - маршрутизатор RiverStone центрального офиса - приватная сеть
      3     2 ms     1 ms     1 ms  172.16.4.25 - приватная сеть
      4     2 ms     1 ms    <1 мс  172.16.5.22 - приватная сеть
      5     1 ms     5 ms     1 ms  172.16.10.30 - приватная сеть
      6     1 ms     4 ms     1 ms  172.16.4.138 - приватная сеть
      7     1 ms     4 ms     1 ms  172.16.4.98 - приватная сеть
      8     1 ms     5 ms     1 ms  10.1.140.118 - маршрутизатор RiverStone удаленного офиса - приватная сеть
     
    Трассировка завершена.
     
    Всё, разобрался! Поднял NAT на микротике и всё работает

    Всего записей: 29 | Зарегистр. 12-12-2002 | Отправлено: 14:12 10-06-2011 | Исправлено: ShadowSnake, 14:20 10-06-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ShadowSnake
    а то же самое с мелкотика как выглядит?
     
    Добавлено:
    ShadowSnake
    я как-то только на 3-м мелкотике вижу маршрут на 10/8, на других - только свои мелкие подсети из 10/3 без дефолтового роута

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:31 10-06-2011
    gloomymen

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh

    Цитата:
    свои слова надо подтверждать  
    это с какого, извините, перепугу  я должен подтверждать? потому что вы не хотите думать самостоятельно?
    серое вещество это мозг, которым не все пользуются как мыслительным устройством, к сожалению
     
    вот пример, трафик tcp:80 собран за 15 минут:
    Цитата:
    User-Agent: gnome-vfs/2.20.0 neon/0.25.4
    User-Agent: GuardMailRu
    User-Agent: Internet Explorer
    User-Agent: Jakarta Commons-HttpClient/3.0.1
    User-Agent: MailRuSputnik
    User-Agent: Mozilla/4.0 (compatible; GoogleToolbar 7.0.1710.2246; Windows XP 5.1; MSIE 8.0.6001.18702)
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0)
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MyIE2; MRSPUTNIK 2, 4, 0, 270; MRA 5.8 (build 4133))
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; Community Alerts 1.1.1.0
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CT2247187_ACTID_CT2247187_6.3.3.3)
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; MRSPUTNIK 2, 4, 0, 270; GTB7.0; MRA 5.7 (build 03796); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.6)
    User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; MRSPUTNIK 2, 4, 0, 270; GTB7.0; MRA 5.7 (build 03796); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 1.1.4322; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1
    User-Agent: MRA 5.7 (build 03796) super_dmitry@mail.ru
    User-Agent: MRA 5.8 (build 4133) andrey1980@mail.ru
    User-Agent: WordPress/3.1.3; http://192.168.2.95

     
    добавлено: есс-но оставил только уникальные значения, п. адреса изменены

    Всего записей: 105 | Зарегистр. 01-06-2011 | Отправлено: 16:20 10-06-2011 | Исправлено: gloomymen, 16:23 10-06-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    gloomymen
    вот пример, трафик tcp:80 собран за 15 минут:

     
    вы не смогли ответить на мой вопрос, а именно
    технически подтвердить, что не возможно сделать на  
    одном ПК.
    запустить пару ОС и несколько браузеров и это все?
    я понимаю, что вы хотите этим сказать, то что сложно
    представить, что один клиент запускает у себя несколько ОС
    и несколько браузеров, так же отправляет и принимает
    почту с нескольких адресов, НО (!) эти все пакеты отправлены
    с одного IP, а договором между провайдером и клиентом не
    запрещено например одновременно работать на нескольких
    браузерах, или если вы видите в пакетах два браузера, то
    это является доказательством, что работают два ПК?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 17:21 10-06-2011
    gloomymen

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh
    14:51:13.469711 ... 15:10:00.292190, 22362 исходящих пакета
    вы технически сможете за 15 минут отправить такие запросы с одной машины?
    "пару ОС и несколько браузеров и это все?" вы в содержимое пытались вникнуть?
    это уникальные ID, количество не указано, вы думать умеете?
     
    на закуску, из того же cap-файла:
    Цитата:
    X-Forwarded-For: 192.168.2.12
    X-Forwarded-For: 192.168.2.31
    X-Forwarded-For: 192.168.2.35
    X-Forwarded-For: 192.168.2.40
    X-Forwarded-For: 192.168.2.49
    X-Forwarded-For: 192.168.2.58
    X-Forwarded-For: 192.168.2.60
    X-Forwarded-For: 192.168.2.64
    X-Forwarded-For: 192.168.2.67
    X-Forwarded-For: 192.168.2.73
    X-Forwarded-For: 192.168.2.78
    X-Forwarded-For: 192.168.2.85
    X-Forwarded-For: 192.168.2.95

    специально сразу не стал постить, и не ошибся
     
    уважаемый, пожалуй я оставлю вас наедине с вашими сомнениями

    Всего записей: 105 | Зарегистр. 01-06-2011 | Отправлено: 17:42 10-06-2011
    netslang

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
    Очень прошу помочь в настройке микротика (750G).
    Пару дней назад перестал работать PPTP коннект от gprs клиентов. есть шанс, что они смогут работать через L2TP, однако ни как не получается настроить подключение из внешней сети (из внутренней подключается).
    При попытке подключения на внешний IP на стороне клиента (Windows 7) ошибка 809, на стороне микротика в логах ни чего не отображается

    Всего записей: 118 | Зарегистр. 02-11-2005 | Отправлено: 17:51 10-06-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gloomymen
     
    это X-Forwarded-For: я так понимаю относится к прокси?
    или мы все таки говорим о NAT?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:17 10-06-2011
    muk_as

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ткните плз где почитать про
    имется 4 сетевки - 2 инет - 2 локальных
     
    необходимо 1 инет пустить ТОЛЬКО в 1 локальный интерфейс
    и 2 инет пустить ТОЛЬКО в 2 локальный интерфейс

    Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 19:33 10-06-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ткните плз где почитать

     
    например тут

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:29 10-06-2011
    muk_as

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не то, там 2 инета в 1 локалку. надо 1 в 1, а 2 в 2.

    Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 20:32 10-06-2011
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    muk_as
    Читать тут (тема Source NAT), только не забудьте параметр in-interface использовать

    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 20:43 10-06-2011
    muk_as

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    верно ли я понял?
     
    /ip firewall nat add chain=srcnat action=masquerade out-interface=INET1 in-interface=LOCAL1
    /ip firewall nat add chain=srcnat action=masquerade out-interface=INET2 in-interface=LOCAL2
     
    не позволяет добавить такое правило

    Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 20:52 10-06-2011 | Исправлено: muk_as, 21:06 10-06-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    muk_as
    не то, там 2 инета в 1 локалку. надо 1 в 1, а 2 в 2.

     
    да хоть пять локалок и пять провайдеров, или вы хотите
    что бы вам дали ссылку по которой будет написано -
    - специально для muk_as и полный мануал под вашу
    задачу?
    читайте внимательно мануал по ссылки, там все понятно
    даже без знания языка. там пример с одной локалкой, а кто
    вам мешает подключить вторую, третью, немного переделав  
    пару правил и все...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 21:12 10-06-2011
    muk_as

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Забыл добавить что шлюз у интернет соединений один и тот же.

    Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 21:29 10-06-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    muk_as
    Забыл добавить что шлюз у интернет соединений один и тот же.

     
    это как? две учетки от одного провайдера?
    вы же их настраиваете на разных интерфейсах,
    вот в правилах и указываете кому через какой интерфейс
    ходить в интернет.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:37 10-06-2011
    muk_as

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да все нашел все работает.
    http://wiki.mikrotik.com/wiki/Manual:Load_balancing_multiple_same_subnet_links
     
    но фишка в том что сперва я втыкаю инет в управлялку, там делаю лдя каждого гнезда свой влан
     
    ну и все сходится к микротику, там на сетевухе делаю вланы. и в каждый сажаю инет
     
    но еще загвоздка в том что мак у вланов одинаковый, ну и могу запалиться пеед провайдером)
     
    кароче нельзя чтоб маки были одинаковы, но нужно исп-ть влан.
     
    сделал вот по етой инструкции
    http://wiki.mikrotik.com/wiki/Change_MAC_address_of_VLAN_interface
     
    т.е. влан инета связал с бриджом и у бриджа сменил мак
     
    ну и соотв все в инструкции что выше заменил влан инета на бридж интерфейс который связан с влан инетом
     
     
    так вот без бриджа все работает, как только использую бридж, = инета нет.
    настрйоки все перепроверял. везде бриджовые интерфесы верно заменял.

    Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 23:35 10-06-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как только использую бридж, = инета нет

    а почему?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:20 11-06-2011
    Farch



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    это все что от тебя требовалось тролль
     

    Код:
     
    /ip firewall mangle
    add chain=prerouting action=mark-routing new-routing-mark=site src-address=10.215.2.0/24
     
    /ip route
    add dst-address=0.0.0.0/0 gateway=10.215.1.3 routing-mark=site
     

     

    Цитата:
    судя по схеме, у вас одна подсеть (192.168.1.0/24?) в разных бродкастовых доменах - так ничего не получится.

    Спасибо. Работает

    Всего записей: 3211 | Зарегистр. 25-12-2001 | Отправлено: 00:17 13-06-2011 | Исправлено: Farch, 08:14 13-06-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Farch
    сорри, у меня всегда на быдло проявляется троллевский рефлекс =) рад слышать, что разобрались. может, хоть научитесь в дальнейшем проблемы формулировать

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:18 13-06-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru