Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.14.3 Подробнее... Testing: 7.15rc1
Stable: 6.49.14 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.40 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 16:26 19-04-2024
    DeMoN_iDA



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xornz
    Т.к. у вас WiFi клиенты на бридже bridge_WiFi попробуйте:
    1) в DHCP на bridge_WiFi включить [x] Add ARP For Leases;
    2) на бридже bridge_WiFi установить ARP в reply-only;
    3) скрипт и 2 правила отключить;
    4) перезагрузить роутер;
     
    В итоге общаться с роутером через bridge_WiFi смогут только клиенты получившие IP по DHCP...

    Всего записей: 327 | Зарегистр. 10-08-2003 | Отправлено: 11:43 15-01-2022
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может кому надо, отправка бекапа и конфига на email для 7 версии RouterOS
    Два пароля, файл бекапа то же паролится
     

    Код:
    :local sysname ([/system identity get name]);
    :local sysver ([/system resource get version]);
    :local EmailServ [:resolve "smtp.yandex.ru"];
    :local EmailFrom "пользователь@yandex.ru";
    :local EmailTo "пользователь@yandex.ru";
    :local EmailUser "пользователь@yandex.ru";
    :local EmailPass "пароль к ящику";
    :local backuppass "пароль к файлу бекапа";
    :local EmailPort "465";
    :local EmailTls "yes";
    :local month {"jan"="01";"feb"="02";"mar"="03";"apr"="04";"may"="05";"jun"="06";"jul"="07";"aug"="08";"sep"="09";"oct"=10;"nov"="11";"dec"="12"};
    :local sysyear ([:pick [/system clock get date] 7 11]);
    :local sysmonth ($month -> [:pick [/system clock get date] 0 3]);
    :local sysday ([:pick [/system clock get date] 4 6]);
    :local systimeh ([:pick [/system clock get time] 0 2]);
    :local systimem ([:pick [/system clock get time] 3 5]);
    :local systimes ([:pick [/system clock get time] 6 8]);
    /file remove [find name~"$sysname_backup"];
    /file remove [find name~"$sysname_config"];
    :delay 2;
    /ip dns cache flush;
    :delay 2;
    /tool e-mail set address=$EmailServ from=$EmailFrom port=$EmailPort tls=$EmailTls user=$EmailUser password=$EmailPass;
    :delay 2;
    :local backupfile "$sysname_backup_$sysyear$sysmonth$sysday_$systimeh$systimem.backup";
    /system backup save name=$backupfile password=$backuppass;
    #/system backup save dont-encrypt=yes name=$backupfile;
    :delay 3;
    :local configfile "$sysname_config_$sysyear$sysmonth$sysday_$systimeh$systimem.rsc";
    /export file=$configfile;
    :delay 5;
    :local exportfile "$backupfile,$configfile";
    /tool e-mail send from="$EmailFrom" to="$EmailTo" server="$EmailServ" port="$EmailPort" user="$EmailUser" password="$EmailPass" tls="$EmailTls" file="$exportfile" subject="Backup and Config $sysname" body="Backup and Config $sysname";
    :delay 5;
    /file remove [find name~"$sysname_backup"];
    /file remove [find name~"$sysname_config"];
     
     

     

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 22:58 23-01-2022 | Исправлено: alexnov66, 05:58 24-01-2022
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ":local mouth"

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:52 23-01-2022
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Исправил

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 05:58 24-01-2022
    KurskFORUM

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте, подскажите, каким образом правильно зашейпить (с помощью PCQ) клиентов, которые работают через туннель (соответственно, через WAN)?
    Правильно ли понимаю, что в случае скачивания таким "туннельным" клиентом, к примеру, 5Мбит/с, то через WAN проходят на скачивание эти 5Мбит/с и через WAN же обратно этому клиенту на отдачу 5Мбит/с? Ограничение скорости этой отдачи через WAN в PCQ в данном случае работает ведь не правильно по причине того, что этот клиент находится не в реальной LAN?
    И, соответственно, наоборот: если туннельный LAN-клиент что-то выгружает на 5Мбит/с, то у WAN не учитываются эти 5Мбит/с как загрузка канала на download. Правильно ведь?
    Как грамотно сделать шейпер, чтобы учитывать дополнительны накладные расходы канала роутера на download (в случае upload) и upload (в случае download) у туннельных клиентов?
     

    Всего записей: 18 | Зарегистр. 15-04-2009 | Отправлено: 18:18 25-01-2022 | Исправлено: KurskFORUM, 18:46 25-01-2022
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    чтобы учитывать двойные накладные расходы на download/upload у туннельных клиентов

    Так и не надо их два раза считать. Нужно из маркировки пакетов для дерева очередей WAN исключить трафик VPN и добавить трафик между подсетями.
     

    Цитата:
    через WAN же обратно этому клиенту на отдачу 5Мбит/с?

    Через WAN проходит чуть больше, т.к. у туннеля накладные расходы.
     

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 18:45 25-01-2022
    KurskFORUM

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Нужно из маркировки пакетов для дерева очередей WAN исключить трафик VPN и добавить трафик между подсетями.

    Дело в том, что туннельные клиенты работают не только в локалке между собой (через WAN), но и в интернете через шлюз роутера, к которому у них туннель (провайдер как бы предоставляет услугу безлимитного пропуска трафика на 1 внешний IP, которым как раз и является роутер с туннелем).

    Цитата:
    Через WAN проходит чуть больше, т.к. у туннеля накладные расходы.  

    Понятно, что заголовки, инкапсуляция и прочее. Речь о накладных расходах, которые вызывают симметричную загрузку канала так же и на upload (в случае download у клиентов, работающих через туннель) и, соответственно, наоборот, т.к. трафик 2 раза проходит через WAN <-> туннельный клиент.

    Всего записей: 18 | Зарегистр. 15-04-2009 | Отправлено: 18:56 25-01-2022 | Исправлено: KurskFORUM, 19:00 25-01-2022
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    но и в интернете через шлюз роутера

    Понятно, но вроде ничего мешает одну и ту же метку пакета использовать как в очереди для входящих, так и в очереди для исходящих. Для удобства отделить такой трафик можно через метки соединений, если у вас один провайдер они все равно не заняты.

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 19:13 25-01-2022
    sunny1983

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Может глупый вопрос. Допустим мне нужно использовать RB как свитч. Я могу объединить интерфейсы ether1, ether2, ether3 в bridge1, а затем создать vlan-интерфейс на bridge1. А могу и создать vlan-интерфейсы на ether1, ether2, ether3, которые затем объединить в bridge. Какой способ правильный?

    Всего записей: 190 | Зарегистр. 04-02-2010 | Отправлено: 20:29 27-01-2022
    oRDoSS



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sunny1983
    Во втором варианте есть большая вероятность, что аппаратное ускорение работать не будет.

    Всего записей: 222 | Зарегистр. 26-01-2005 | Отправлено: 09:54 28-01-2022
    sunny1983

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    oRDoSS
    Если правильный - первый вариант, то тогда вот что непонятно. Я объединяю в бридж 3 порта - значит между ними трафик ходить всегда будет, а как я тогда привяжу вланы к портам, допустим мне нужно чтобы на ether1 были VID: 101,102,103, на ether2 - 101,102, ether3 -101, 103 и чтобы нетегированный трафик был запрещён везде.

    Всего записей: 190 | Зарегистр. 04-02-2010 | Отправлено: 12:22 28-01-2022
    YuraseK

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что-то RouterOS CHR 7.1.1 не меняет TCP MSS при использовании OpenVPN UDP (режим Ethernet). В обоих направлениях значение равно 1460. Что можно предпринять?

    Всего записей: 529 | Зарегистр. 12-12-2003 | Отправлено: 01:36 01-02-2022 | Исправлено: YuraseK, 01:37 01-02-2022
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята, помогите разобраться пожалуйста!  
    Обновил и прошивку и WinBox, но не могу подключится теперь, висит на "Downloading descriptors".  
    Не мог найти внятного объяснения причины и решение вопроса.  

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 08:41 01-02-2022
    qwertykolea



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    Какая версия winbox, пробовали его обновить?
    Версия routeros?

    Всего записей: 155 | Зарегистр. 12-09-2013 | Отправлено: 08:55 01-02-2022
    aiv78spb

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попробуй подключиться по Mac адресу

    Всего записей: 38 | Зарегистр. 26-08-2015 | Отправлено: 08:59 01-02-2022
    uncleShi



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    Цитата:
    подключится теперь, висит на "Downloading descriptors".  
    сдается мне это винбокс(причем с 3.31 или 3.32). Последнее время регулярно наблюдаю, на разных LTS ROS 6.46x, 6.47x, 6.48x.
     
     
    Добавлено:
    причем на узких каналах, менее 1Мбит. На тех что "пошустрее" - вроде норм.
     
    Добавлено:
    \Users\<NAME>\AppData\Roaming\Mikrotik\Winbox - попробовать почистить, если железок много и разных, то в каталоге этом ужос что творится.

    Всего записей: 3023 | Зарегистр. 29-05-2003 | Отправлено: 16:36 01-02-2022 | Исправлено: uncleShi, 16:42 01-02-2022
    clio77



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    "Друг спрашивает", будет ли корректно работать l2tp server при следующей схеме:
     
    Mikrotik RB2011UiAS-2HnD-IN
    WAN eth1 подключен к роутеру провайдера настроенного по PPPoE
    LAN eht2-10
     
    L2TP + IPSec чтобы организовать site to site (статические адреса и доменные имена имеются как на сервере так и на клиенте) Задача включить L2TP Server на этом Mikrotik~е
     
    Что необходимо сделать с точки зрения подготовки оборудования? Необходимо ли роутер провайдера установить предварительно в режим бриджа, а PPPoE client
    включить на Mikrotik~е или достаточно пробросить порты на микрот?
    Грамотно ли эта схема для отказоустойчивости сети( туннеля) прятать MikroTik L2TP Server за внешним роутером с PPPoE?

    ----------
    Случайные открытия делают только подготовленные умы©. /Блез Паскаль / dd if=/dev/world of=/dev/brain

    Всего записей: 2441 | Зарегистр. 27-10-2003 | Отправлено: 15:08 02-02-2022
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Необходимо ли роутер провайдера установить предварительно в режим бриджа, а PPPoE client
    включить на Mikrotik~е или достаточно пробросить порты на микрот?

     
    Если есть возможность сделать бридж, то зачем городить что-то с пробросом портов? Делайте как всё бридж и избавляйтесь от двойного NAT.

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 16:06 02-02-2022
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята, помогите разобраться в чем дело..  
    настроил роутер, инет подключили выделенному изернету (ручной IP адреса ввел)  
    потом настроил IPIP туннель. тоже полет нормальный.  
    потом решил настроить wi-fi. как запустил, перестал нормально работать роутер.. то половину сайтов не открывает , то нет связи с удаленным сервером.  
    Отключаю wi-fi и все хорошо.  
    Вот кофиг: https://pastebin.com/N8Ah4Crr
    может посмотрите в чем дело?  
    wi-fi адаптеру дал отдельный IP , выделил отдельный пул адресов.  
     

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 16:58 02-02-2022
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    потом решил настроить wi-fi. как запустил, перестал нормально работать роутер.. то половину сайтов не открывает , то нет связи с удаленным сервером.


    Цитата:
    wi-fi адаптеру дал отдельный IP , выделил отдельный пул адресов.

    Что то по конфигу не видно что отдельный ip для wireless, ip на bridge1 а где на wireless, wireless то же не в бридже, а dhcp сервер на wlan1, первый раз за микротик сел ?
     
    Для bridge1 для портов своя сеть и dhcp сервер, для wlan1 свой, а так же пул адресов.

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 19:02 02-02-2022 | Исправлено: alexnov66, 19:10 02-02-2022
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru