Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.14.3 Подробнее... Testing: 7.15rc2
Stable: 6.49.14 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.40 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 10:50 25-04-2024
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    не находит ресурс.  

    Пересказ своими словами это не лучший способ сообщения об ошибках, но судя по всему проблемы с DNS. Может вы не поставили allow remote requests в ip dns, или DHCP сервер выдает клиенту какие-то левые серверы.

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 20:25 31-07-2022
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bredonosec
    в консоли компа nslookup google.com что выдаст?

    Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 22:59 31-07-2022
    a1dar

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день! Прошу помощи с настройкой маршрутизации между двух Микротиков. Исходные данные:  
    Офис микротик 1 RB750Gr3:
    WAN 1.1.1.1
    LAN 192.168.2.0/24
    VPN IP 192.168.100.1
    Офис удаленный микроток 2 RB750r2:
    WAN 2.2.2.2
    LAN 192.168.25.0/24
    VPN IP 192.168.200.2
    Сам VPN туннель настроен и отлично работает. Микроток 2 подключается к микроток 1 по протоколу L2TP. Сейчас мне нужно что бы один компьютер из офиса 2 ходил в интернет через микротик 1.  
    Я создал лист с адресом нужного ПК и лист с локальными IP. Маркирую трафик от нужного ПК если он идет не в локальную сеть и маршрут для маркируемого трафика.
    Но почему-то при таком варианте очень сильно падает скорость интернета. А Speedtest показывает только скорость загрузки, а скорость отдачи вообще не меряет.
    Подозреваю, что нужно что-то настроить на микротике1…
     
    Прикладываю конфиг микротика 2.
     
    /interface l2tp-client
    add allow=mschap2 connect-to=1.1.1.1 disabled=no name="L2TP to Vector" \
        user=USER
    /interface list
    /routing table
    add disabled=no fib name=vector-office-mark
    /ip dns static
    add address=192.168.25.1 comment=defconf name=router.lan
    /ip firewall address-list
    add address=192.168.25.3 list=vector-srvr-list
    add address=10.0.0.0/8 disabled=yes list=local-area
    add address=172.16.0.0/12 disabled=yes list=local-area
    add address=192.168.0.0/16 list=local-area
    /ip firewall mangle
    add action=mark-routing chain=prerouting dst-address-list=!local-area \
        new-routing-mark=vector-office-mark passthrough=no src-address-list=\
        vector-srvr-list
    /ip firewall nat
    add action=masquerade chain=srcnat comment="defconf: masquerade" \
        ipsec-policy=out,none out-interface-list=WAN
    add action=masquerade chain=srcnat comment="Vector server to office IP" \
        out-interface="L2TP to Vector" routing-mark=vector-office-mark
    /ip route
    add disabled=no distance=1 dst-address=192.168.2.0/24 gateway=192.168.200.1 \
        pref-src=192.168.25.1 routing-table=main scope=30 suppress-hw-offload=no \
        target-scope=10
    add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=\
        192.168.200.1 pref-src="" routing-table=vector-office-mark scope=30 \
        suppress-hw-offload=no target-scope=10

    Всего записей: 3 | Зарегистр. 19-06-2015 | Отправлено: 07:05 01-08-2022
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    a1dar

    Цитата:
    Но почему-то при таком варианте очень сильно падает скорость интернета.

    как сильно? какой канал между микротиками, какой канал там, где 1, какая пропускная способность устройств?

    Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 07:25 01-08-2022
    a1dar

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mavrikii
    Где первый микротик канал 60мбит, но до полудня там 100, сейчас спидтест показывает 90мбит/с
    на втором микротике канал 100мбит, спидтест тоже показывает 95-98мбит/с
     
    Если включаю правила макрировки пакетов, то спидтест загрузка падает до 5-15мбит/с, а отдача вообще не меряется. И к примеру сайт ютуб открывается минуту наверно и то, превьюшки видео появляются только на паре роликов, остальные не грузятся.

    Всего записей: 3 | Зарегистр. 19-06-2015 | Отправлено: 08:01 01-08-2022
    bredonosec



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    вы не поставили allow remote requests в ip dns

    я вот в траблшутинге мана по модели тоже вижу это предположение, но какой синтаксис для добавления в консоли?
    явным образом в мане оно не описывается.
     
    зы, прогуглил,  
    https://forum.mikrotik.com/viewtopic.php?t=92472
    оно вообще не должно быть выставлено, если днс внешний, а я как раз ставлю днс-ами днс сервы провайдера.
     
    да, днс проходят:142.250.74.110 при вставке в браузер таки ресолвится в гуглком.
     

    Цитата:
    консоли компа nslookup google.com что выдаст?

    выдает имя и адрес указанного мной на рутере днс-серва  
    и (dns)  can't find google.com:query refused

    Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 14:14 01-08-2022 | Исправлено: bredonosec, 14:23 01-08-2022
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    a1dar
    tcp mss попробуйте скрутить
     
    bredonosec

    Цитата:
    142.250.74.110 при вставке в браузер таки ресолвится в гуглком

     
    Ничего не понятно, но я бы попробовал выдавать не провайдерские а яндексовские DNS например. Ну и кэш почистить ipconfig /flushdns

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 14:48 01-08-2022
    bredonosec



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ничего не понятно,  

    ip googl-a ресолвится в имя. но не открывает.
    страницу прова - открывает сразу. что-то иное - нет.  
    днс гугла добавлен.  

    Цитата:
    почистить ipconfig /flushdns

    проблемы с рутером, а не компом.
     
    Добавлено:
    зы, https://smartadm.ru/mikrotik-probros-portov-nastrojka-nat/
    тож читал, с маскарадом не накосячено.

    Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 15:15 01-08-2022
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    страницу прова - открывает сразу. что-то иное - нет.  

    Звучит как привязка к маку.

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 15:32 01-08-2022
    bredonosec



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    хм... добавление в список прокси 8.8.8.8 внезапно дало инет.
     походу, тупо пров глючит своими днс-ами, заставляя морщить последнюю извилину и самообразовываться заодно))

    Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 15:57 01-08-2022
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bredonosec

    Цитата:
    query refused

    это уже говорило о проблеме с DNS, что его запросы посылают по какой то причине.

    Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 22:14 01-08-2022
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bredonosec
    Может провайдер начал бороться с dns doh функциональностью, бьюсь с провом четвёртый день по отвалу интернета, сегодня к вечеру только выдали новый адрес и настройки, пока тестирую без dns doh режима, дальше посмотрим, если отваливаться опять будет значит надо что то будет думать, самое интересное что яндекс и сайт микротика работает.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 17:37 03-08-2022 | Исправлено: alexnov66, 17:39 03-08-2022
    YuraseK

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    По NTP не получается синхронизировать время RouteOS с системой на базе Windows (в Windows синхронизация выполняется с внешним источником) из-за большого значения такого параметра как дисперсия корня.
    Вот лог RouteOS:

    Цитата:
    tx dst-ip:172.16.1.1
    rx src-ip:172.16.1.1 dst-ip:172.16.1.3
    Message offset:24.935916 delay:0.000891 disp:0.000001
    Checking peer (172.16.1.1). Peer is: NOT FIT, because rootDist(7.877664) >  1.000960
    No survivors for clock sync

    Можно в RouteOS как-то увеличить этот rootDist или отключить его проверку?

    Всего записей: 530 | Зарегистр. 12-12-2003 | Отправлено: 14:39 23-08-2022 | Исправлено: YuraseK, 16:48 23-08-2022
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    YuraseK
    А 123 порт udp открыт на микротике, есть же сервера часовые в интернете, лучше их прописать, винда тоже может косячить.
    Установите время на микротике такое же как на винде, слишком большая разница времени между апаратами и может не синхронизироваться.
     
    Пропишите эти и провайдерские и будет счастье.
    0.ru.pool.ntp.org
    1.ru.pool.ntp.org

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 20:15 23-08-2022 | Исправлено: alexnov66, 20:23 23-08-2022
    fly_indiz



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
    А 123 порт udp открыт на микротике

    а зачем на микротике открытый нтп-порт, если в данном кейсе он нтп-клиент а не нтп-сервер?
    достаточно наличия с микрота доступа к сети, в которой живёт нтп-сервер

    Всего записей: 2620 | Зарегистр. 28-04-2006 | Отправлено: 22:30 23-08-2022
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    YuraseK
    другие клиенты могут синхронизироваться с вашим сервером?
    там нужно точность повышать..
    rootDist это не дисперсия корня, это расстояние синхронизации до основного опорного источника.
    опредяется тем, через сколько промежуточных узлов прошла информация о точном времени.
     
    автоперевод

    Цитата:
    Статистика корневого расстояния вычисляется как половина корневой задержки первичного источника времени; т. е. эталонные часы плюс корневая дисперсия этого источника. Корневые переменные включаются в заголовок пакета NTP, полученного от каждого источника. При каждом обновлении корневая задержка повторно вычисляется как сумма корневой задержки в пакете плюс задержка однорангового узла, а корневая дисперсия повторно вычисляется как сумма корневой дисперсии в пакете и одноранговой дисперсии.
     
    Примечание. Чтобы избежать циклов синхронизации, корневое расстояние настраивается на максимальное из приведенных выше вычислений и минимальное пороговое значение. Минимальное пороговое значение по умолчанию равно 1 мс, но его можно изменить в соответствии с предпочтениями клиента с помощью параметра mindist команды tos.
     
    Источник считается доступным для выбора, только если его корневое расстояние меньше порога выбора, по умолчанию 1,5 с, но может быть изменено в соответствии с предпочтениями клиента с помощью параметра maxdist команды tos. Когда вышестоящий сервер теряет все источники, его корневое расстояние, очевидное для зависимых клиентов, продолжает увеличиваться. Клиенты не знают об этом условии и продолжают принимать синхронизацию до тех пор, пока корневое расстояние меньше выбранного порога.

     
    настройка этого параметра у клиента, в данном случае роутера, не имеет смысла.. не его задача вообще. попробуйте поменять источник из которого синхронизириуется ваша Windows

    Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 23:05 23-08-2022
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    YuraseK
    Цитата:
    По NTP не получается синхронизировать время RouteOS с системой на базе Windows
    А зачем же штаны через голову надевать?
    Не лучше ли синхронизировать микротик об внешний эталон времени,
    а местную винду уже синхронизировать с микротиком?


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:27 24-08-2022
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary

    Цитата:
    Не лучше ли синхронизировать микротик об внешний эталон времени,
    а местную винду уже синхронизировать с микротиком?
     

    У меня так. Стоит пограничный микротик. Он синхронизируется с внешними. В DHCP указал адрес NTP микротик. Пашет как часики.
    Скрипт обновления адресов внешних NTP серверов зоны RU. #

    Всего записей: 297 | Зарегистр. 12-07-2008 | Отправлено: 21:00 24-08-2022 | Исправлено: HERSOFT, 08:33 25-08-2022
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    a1dar
    у вас похоже тонель не правильно настроен и маршруты, почему маршрут в интернет указан тонель.
    В тонеле должны находится два адреса и больше ни каких адресов, локальный и удалённого микротика.
     
    192.168.100.1
    192.168.100.2

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 04:20 26-08-2022 | Исправлено: alexnov66, 04:23 26-08-2022
    superkonst

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    По NTP не получается синхронизировать время RouteOS с системой на базе Windows (в Windows синхронизация выполняется с внешним источником) из-за большого значения такого параметра как дисперсия корня.
    Вот лог RouteOS:
     
    Цитата:
    tx dst-ip:172.16.1.1
    rx src-ip:172.16.1.1 dst-ip:172.16.1.3
    Message offset:24.935916 delay:0.000891 disp:0.000001
    Checking peer (172.16.1.1). Peer is: NOT FIT, because rootDist(7.877664) >  1.000960
    No survivors for clock sync
     
    Можно в RouteOS как-то увеличить этот rootDist или отключить его проверку?

     
    А вот кcтати тот-же вопрос.
    Есть комплекс из микротика и пары виндовых ПК. Зачастую без доступа в интернет или к другим NTP серверам.
    На виндовых ПК время могут настроить руками. Микротик после перезагрузки время себе сбрасывает. Хотелось синхрить с виндой.
    NTP Сервер не на серверной винде поднимается: https://techlibrary.hpe.com/docs/otlink-wo/How-to-Configure-a-Local-NTP-Server.html
    Но микрот после всех настроек упорно в логах на него ругается.
     
    Checking peer (192.168.101.2). Peer is: NOT FIT, because rootDist(10.033649) >  1.000960
     
    Причем в тестовой среде, но с Windows Server, а не Windows 10, все успешно работает.

    Всего записей: 10 | Зарегистр. 04-02-2007 | Отправлено: 11:50 02-09-2022
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru