Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

evgeniy7676



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2), MikroTik RouterOS (часть 3), MikroTik RouterOS (часть 4)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
актуальные версии RouterOS:
Stable: 6.44 Long-term: 6.42.11

актуальная версия SwitchOS: 2.9
актуальная версия WinBox: 3.18

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные блоги интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 16:55 30-03-2016 | Исправлено: anton04, 15:34 28-02-2019
    Qvazi



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет, помогите кто в решении проблемы:
     
    Имеется микротик, модель RB951Ui-2HnD, порты в нем настроены так: 1, 2 и wlan в бридж, 3-5 - slave с мастер портом 2. Питается микротик по PoE через первый порт(PoE input) от свитча tp-link T1600G-28PS. 5 порт на данном микротике обозначен как PoE выход и через него подключен микротик с моделью RouterBoard cAP 2n (Питается он от PoE).  
     
    Проблема в том что при включении ethernet кабеля в микротик cAP 2n, он загружается, загорается индикатор питания, но сам микротик не виден в сети, а так же на RB951Ui-2HnD 5 порт обозначен как no link | not running | slave.  
     
    Прошивка микротиков v6.39.1 (stable).
     
    Все оборудование находиться в одной подести и имеет статический ip адрес.

    Всего записей: 8 | Зарегистр. 29-05-2016 | Отправлено: 15:28 30-05-2017
    SibD



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Qvazi
    Попробуйте микротики по-отдельности записать от их штатных БП. Мне кажется, что мощности PoE порта на питающем свиче недостаточно для питания 2-х устройств. И ещё проверьте, какое напряжение требуется для каждого из устройств PoE, т.к. бывает 2 разных напряжения.

    ----------
    Если человек пошёл налево, то надо его поправить.
    Мтсео вчестри желиетй Тиратаи

    Всего записей: 3679 | Зарегистр. 01-06-2002 | Отправлено: 16:46 31-05-2017
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Qvazi
     
    TP-LINK T1600G-28PS 30Вт на порт
     
    RB951Ui-2HnD 8-30В DC (Джек или Passive PoE [в порт Ether1; не 802.3af]); раздача питания PoE на порту Ether5 (сила тока до 500 мА, вольтаж равен входному)
     
    cAP 2n Питание 12 - 56 В Passive PoE, энергопотребление 2 Вт
     
    5-ть минут поисков в яндексе

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 09:27 01-06-2017 | Исправлено: DrDEVIL666, 09:28 01-06-2017
    likbez



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подкиньте, пожалуйста, готовый скрипт для резервирования 2 каналов на RB2011UiAS под версией 6.28.

    Всего записей: 1089 | Зарегистр. 10-05-2002 | Отправлено: 12:35 01-06-2017
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    likbez
     
    а зачем тебе скрипт?  
    - делаешь два мартшрута на 0.0.0.0/0 с разной метрикой
    - через NETWATCH делаешь пинг на шлюз провайдера или на 8.8.8.8
    - и выбираешь от этого маршрут который работает
    - ПРОФИТ
    http://podarok66.livejournal.com/4939.html

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 15:35 01-06-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Qvazi

    Цитата:
    Имеется микротик, модель RB951Ui-2HnD, порты в нем настроены так: 1, 2 и wlan в бридж, 3-5 - slave с мастер портом 2.

    Какое напряжение подаётся на 951
    Вообще какая длина кабеля от RB951Ui-2HnD до cAP 2n
    Вообще попробуйте дать команду на 951, должно помоч, питание 951 для нормальной работы следующих апаратов должно быть не более 10 метров.

    Код:
    /interface ethernet poe settings set ether1-poe-in-long-cable=yes

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 17:53 01-06-2017 | Исправлено: alexnov66, 20:40 01-06-2017
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Имеется такая схема сети:
     
    интернет <  >    микротик  <  >  файрволл   <  >   Локалка
    На микротике поднят 2 DSL интернет подключение и имеет IP адрес 192.168.0.1
    У файрволла 2 IP. WAN смотрит на микротик с IP 192.168.0.2, а LAN уже в локалку, с IP адресом 192.168.1.1
    Давно заметил, что в логах файрволла сыпается запросы от микротика: UDP/5678. это микротик дискавери.  
    Они блокируются файрволлом, но все же хотел бы узнать зачем они нужны?  
    Можно ли отключить его на самом микторите ? и чем это карается?  
     
    Я управляю через winbox, из локалки.  

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 19:19 01-06-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    Они блокируются файрволлом, но все же хотел бы узнать зачем они нужны?

    Фаером вы не скроете микротик, нужно отключать эту функцию на том интерфейсе на котором хотите скрыть свой микротик от существующих в этой сети апаратов.
    Отключается в разделе /ip neighbor или командой
    /ip neighbor discovery set ether1 discover=no

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 21:37 01-06-2017 | Исправлено: alexnov66, 21:39 01-06-2017
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66
     

    Цитата:
    Фаером вы не скроете микротик,

    У нас 8-и портовый микротик. 1-2 порты  > это интернет линии, третий ETH порт уже подключается к WAN порту фаеру (программно-аппаратный комплекс) , а уже из LAN порта фаера подключен к корпоративную сеть.  
    так вот, в логах фаера показывает, что блокированы запросы от WAN интерфейса на широковещательный UDP/5678. В локалке у нас нет микротика.  
     

    Цитата:
    Отключается в разделе /ip neighbor или командой
    /ip neighbor discovery set ether1 discover=no

     
    Значит мне надо отключить для ETH3 порта ?  
    /ip neighbor discovery set ether3 discover=no
    так?  
     
    А вообще этот дискавери зачем нужен? для чего он используется и если отключить, то чем это может отразиться на оборудование и на сеть в целом ?  

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 22:06 01-06-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    что блокированы запросы от WAN интерфейса на широковещательный UDP/5678

    Отключите на wan интерфейсе

    Цитата:
    третий ETH порт уже подключается к WAN порту фаеру

    Не совсем понятно куда подключен порт, отключают на портах подключённых к провайдеру и оставляют обычно на внутренней сети, что бы потом можно было определить микротик и подключиться к нему.

    Цитата:
    А вообще этот дискавери зачем нужен?


    Цитата:
    В локалке у нас нет микротика

    Я же написал выше определение апаратов в сети, это не обязательно микротик, любое LLDP совместимое оборудование
     

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 22:42 01-06-2017 | Исправлено: alexnov66, 22:50 01-06-2017
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
    это не обязательно микротик, любое LLDP совместимое оборудование

    к слову, это не LLDP, а CDP/MTDP. LLDP работает на транспортном, а не на IP-уровне

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:26 01-06-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    к слову, это не LLDP, а CDP/MTDP

    Микротик определяет и LLDP

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 23:31 01-06-2017
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66
     

    Цитата:
    Отключите на wan интерфейсе  

    как я отключу на WAN интерфейсе? у меня там совсем другое оборудование и другой ОС. еще раз говорю - WAN интерфейс, это интерфейс файрволла. это файрвол Checkpoint
     

    Цитата:
    Не совсем понятно куда подключен порт, отключают на портах подключённых к провайдеру и оставляют обычно на внутренней сети, что бы потом можно было определить микротик и подключиться к нему.  

     
     
    Так, давайте еще раз. Смотрите, имеется вот такой микротик. там порты 1 и 2 приходят интернет (EHT1, ETH2).  
    потом, из ETH3 идет к WAN интерфейсу Checkpoint_a. Вот на скрине это номер 4 порт
    А потом из LAN1 (checkpoint)идет в локальную сеть.  
    Визуально уже должно быть вам ясно схему.  

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 23:33 01-06-2017 | Исправлено: contrafack, 23:36 01-06-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    как я отключу на WAN интерфейсе?

    Тут тема про микротик а не про другое оборудование, имелось ввиду порты подключенные к вышестоящему провайдеру на микротик которые обозначаются как wan
    Он пытается определить ваш Checkpoint, а вы блокируете фаером порт определения что и выводит вам. Отключите если вам мешает тоже на ether3
    Если винбоксом вы попытаетесь определить микротик на ether3 то он его не определит, хотя зная мак адрес можно подключиться и по маку.
     

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 23:42 01-06-2017 | Исправлено: alexnov66, 23:55 01-06-2017
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66
     

    Цитата:
    Если винбоксом вы попытаетесь определить микротик на ether3 то он его не определит, хотя зная мак адрес можно подключиться и по маку.  

    сейчас я из локалки по IP могу подклячится к mikrotik_у (192.168.0.1), хотя на фаере блокируется входящий пакет:
    http://images.vfl.ru/ii/1496383617/2dfebc56/17432887.jpg
     
    теперь если на eth3 отключу discovery, то winbox не сможет из локалки подключится ?

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 09:08 02-06-2017 | Исправлено: contrafack, 09:09 02-06-2017
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
    Микротик определяет и LLDP

    не спорю, в последних версиях - да, но речь шла про порт 5678
     
    Добавлено:
    contrafack
    WinBox подключается по порту 8291. Discovery нужно, чтобы устройства обнаруживали друг друга в сети (/ip neighbor print)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 09:33 02-06-2017
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    сейчас я из локалки по IP могу подклячится к mikrotik_у (192.168.0.1),  

    Усли вы не сможете подключиться по ip адресу, а такое бывает, и не зная мак адресов интерфейсов микротика то вы не сможете подключиться к микротику вообще, а так при включенной функции в винбоксе выдаст мак адрес интерфейса микротика к которому на данный момент будет подключен компьютер с винбоксом.
    И не факт что винбокс через Checkpoint выдаст вам мак адрес интерфейса микротика, а скорее всего не определит, нужно будет подключиться непосредственно к нему.
    Как выше сказали
    Цитата:
    WinBox подключается по порту 8291

    Так что вы зря блокируете этот порт, определение устройств в сети вам может пригодится.

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 09:49 02-06-2017 | Исправлено: alexnov66, 10:01 02-06-2017
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    WinBox подключается по порту 8291.

     
    Я для winbox сделал правило в checkpoint_е, программа подключается нормально и работает.
     

    Цитата:
    Discovery нужно, чтобы устройства обнаруживали друг друга в сети

    именно mikrotik? у нас только один микротик.  

    Цитата:
    (/ip neighbor print)


    Код:
    [admin@MikroTik] > /ip neighbor print          
     # INTERFACE ADDRESS                                 MAC-ADDRESS       IDENTITY  
    [admin@MikroTik] >  
     

    сделал скрин еще:
    http://images.vfl.ru/ii/1496391834/19798903/17434332.jpg
    http://images.vfl.ru/ii/1496391855/c9ae6ff1/17434334.jpg
     
    P.S. не используемые порты отключены вообще.
     
    alexnov66
     

    Цитата:
    И не факт что винбокс через Checkpoint выдаст вам мак адрес интерфейса микротика, а скорее всего не определит, нужно будет подключиться непосредственно к нему.  

    на данный момент все подключается и работает
     

    Цитата:
    Так что вы зря блокируете этот порт

    я не блокировал 8291 порт.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 11:27 02-06-2017 | Исправлено: contrafack, 11:53 02-06-2017
    spider7031

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть знатоки, наткнулся на мануал https://habrahabr.ru/post/231103/ как бы реализовать аналог только на порту 3128 (на этом порту прозрачный прокси у керио контрол) - суть задачи при входящих соединениях на порт 3128 чтобы микротик выдавал сначала рекламную страничку, а потом пускал пользоваться проксей

    Всего записей: 1 | Зарегистр. 03-06-2017 | Отправлено: 06:35 03-06-2017
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть интересная задачка. Есть OpenVPN сервер — zaborona.help (обход блокировок в Украине) и на нем описана проблема с подсоединением микротикаno ip address provided
    Админ сервер пишет что причина в — в большом количестве строк push "route , оставляя десяток строк всё работает.
    И действительно если в момент соединения посмотреть в IP/Routes то мы увидим цикл создания роутов, которые всё идет и идет (несколько тысяч) и прекращается только в момент коннекта.  
     
    В общем если у кого есть желание, то поэкспериментируйте. Я попытался прописывать статические маршруты, но это не помогло. В идеале конечно отключить получение маршрутов, но это я так понимаю невозможно.  
     

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 23:39 03-06-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)
    articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru