Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    evgeniy7676



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как разграничить украинский и мировой трафик.

    Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 09:48 27-01-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    evgeniy7676
    По адресам подсетей.  
    ftp://ftp.ripe.net/ripe/stats/delegated-ripencc-latest

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:09 27-01-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    fdboss
    да вы батенька совсем не так понимаете,  каждый подводит ситуацию исходя из того что сам имеет, у меня на клиентов не по 1 адресу, а по 8, 16 и т.д, поэтому варианты ваши, типа PCQ-Rate тут не работают.  

     
    все может быть, но если для всех клиентов нужно нарезать одинаковую
    скорость, то опять же не имеет значение сколько у каждого IP, а если
    разные, то опять же наверное их можно как то сгруппировать по скоростям
    и так же на резать скорость на группу...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:44 27-01-2011
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh
     
    очень легко оперировать фразами "наверно", "может быть" или "как то возможно"

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 10:48 27-01-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А кто мне подскажет как мне узнать в скрипте поднят ppptp клиент или нет?

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 13:22 27-01-2011
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопрос такой есть возможно ли как то от маркировать http трафик на ин, то есть  
    например отмаркировать аут от клиета просто tcp порт 80, а можно ли как то на микроте отмаркировать обратку для этого запроса.

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 15:07 27-01-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fdboss
     
    На сколько я помню, mark connection этим занимается

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 15:14 27-01-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fdboss
    что то как то не вижу проблем в вашем случае как нарезать скорость
    клиентам у которых много IP, и при этом не создавать тучу правил...
    1.Клиент который имеет много IP, скорость для всех должна быть одинаковой,
    суммарная или для каждого своя?
    2.Какие скорости (ограничения) используются? то есть например есть 128 кбит, 256 кбит и т.д....
     
    а по пометку входящего трафика для локального адреса, так в форварде что нельзя пометить?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:11 27-01-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    приятно для себя отметить, что поднимаемые здесь вопросы даже более серьезны и научны иногда, чем на родном микротиковском форуме..
    есть вопрос по теме...
    канал в инет предположим 200 Мбит... шейпим, ограничиваем скорость , маркируя дважды и используя дерево очередей...Так вот, если в корневом классе поставить ограничение именно 200 Мбит, то как-то субъективно подтупливает контструкция... а если, например, 190 Мбит поставить, то все ок, причем загрузка на самом интерфейсе под 200 Мбит...
    Я смутно предствляю , что для того, чтобы шейпить и пр., надо некоторый запас иметь полосы над головой, иначе пакеты начнут дропаться просто.....
    вопрос - исходя из чего надо снижать ограничение корневого класса, на сколько процентов) что-то типа формулы.... или подбирать эмперически только?
    виноват, если путано объяснил, всем спасибо кто ответит)

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 18:35 27-01-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    smileV2008
    По моей практике запас беру порядка 5-10%, скачки наблюдаются из-за подключения новых пользователей в случае с pcq очередями или из-за burst эффекта, ну и разумеется редкие провайдеры гарантируют стабильную работу на 100% загруженном канале.
     
    all
    на следующей неделе получаю RB1100 и RB800, если кому интересны какие либо тесты производительности пишите.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 20:04 27-01-2011 | Исправлено: faust72rus, 20:08 27-01-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    если не сложно посмотрите загрузку процессора RB1100 при прогоне через
    него трафика на скорости 100Мбит\с. без NAT и всяких фильтров...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 21:17 27-01-2011 | Исправлено: vlh, 21:17 27-01-2011
    evgeniy7676



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как настроить на микротике  выданый провайдером  
     
    IP 192.168.11.125
    mask 255.255.255.0
    шлюз 192.168.11.11
    dns 10.101.100.254
    91.214.176.174
     

    Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 22:19 27-01-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    как настроить на микротике  выданый провайдером  

    IP
    Route
    DNS

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:44 27-01-2011
    evgeniy7676



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пример можно настроек
    Цитата:
    IP 192.168.11.125
    mask 255.255.255.0
    шлюз 192.168.11.11
    dns 10.101.100.254
    91.214.176.174  


    Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 22:52 27-01-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Код:
    ip address add address=192.168.11.125/24 interface=ether1
     
    ip route add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.11.11 scope=30 target-scope=10
     
    ip dns set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB max-udp-packet-size=512 servers=10.101.100.254 ,91.214.176.174

     
    как то так, но боюсь это вам не поможет если вы уже на этом этапе не смогли
    осилить мануал...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:17 27-01-2011
    evgeniy7676



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
     0   ;;; Lan1_down
         chain=forward action=mark-packet new-packet-mark=Lan1_down passthrough=yes  
         src-address=0.0.0.0/0 dst-address=10.10.10.0/24  
     
     1   ;;; Lan1_up
         chain=forward action=mark-packet new-packet-mark=Lan1_up passthrough=yes  
         src-address=10.10.10.0/24 dst-address=0.0.0.0/0  
     
     
     
    Что нужно дописать чтобы маркировался трафик инета а не локалки
     
    Добавлено:
    #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
           
     1 AS  0.0.0.0/0                          192.168.11.11      1        
     2 ADC  10.10.10.0/24      10.10.10.1      LAN1               0        
     3 ADC  10.10.11.0/24      10.10.11.1      LAN2               0        
     4 ADC  10.10.12.0/24      10.10.12.1      LAN3               0        
     5 ADC  10.10.13.0/24      10.10.13.1      LAN4               0        
     6 ADC  192.168.11.125/24  192.168.11.11     WAN        0  
     
    маршруты городская сеть 100Мб и 10МБ инета

    Цитата:
    Что нужно дописать чтобы маркировался трафик инета а не локалки


    Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 23:55 27-01-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    Выпускать по обоим каналам и балансировать. Где то читал, что есть скрипт при загрузке первого канала более 75% подключается второй. Также читал, что объединить два канала с балансировкой можно начиная с 4 версии.
    А где пропал Chupaka

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:47 28-01-2011 | Исправлено: wwwwwww7, 00:49 28-01-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    Такой тест уже реализовывал на RB450G, загрузка процессора при трафике 100 Mbps близка к 50%, думаю на 1100 она будет примерно 10%, но когда приедут проверю.
    wwwwwww7
    Скрипт видел только в продаже. Если есть варианты реализации готов протестировать.
     
     
    П.С.  
    Кстати скоро буду тестировать на продакшн нагрузке, без синтетических тестов. Буду реализовывать:
    1. BGP fullview - на несколько провайдеров
    2. Шейпер и кос на 500 ПК
    3. OSPF - на +10 площадок
    4. IPSec на 10 туннелей 100Mbps
     
    Добавлено:
    evgeniy7676
    Т.е. что бы маркировался любой трафик в интернет канал?  
     
    0   ;;; Inet_down
         chain=forward action=mark-packet new-packet-mark=Inet_down passthrough=no in-interface=wan
         
     1   ;;; Inet_up
         chain=forward action=mark-packet new-packet-mark=inet_up passthrough=no out-interface=wan
     
    как то так.
     

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 06:39 28-01-2011 | Исправлено: faust72rus, 06:46 28-01-2011
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На сколько я помню, mark connection этим занимается
    mark connection занимается марк конекшеном его никуда не прилепишь, потом надо в этом конекшене отмаркировать пакеты по определенным признакам, отмаркировать аут не проблема, а по каким признакам маркировать ин, ваши мысля собственно понятна, конекшен марк на 80 порт в него же попадет обратка по которой её можно отмаркировать, но это на каждый вид трафика отдельный конекшен марк, то бишь еще больше правил в мангле. Я имел ввиду можно как то обойтись минимальным количеством правил мангла. или это только возможно на L7 уровне.  

    Цитата:
    что то как то не вижу проблем в вашем случае как нарезать скорость
    клиентам у которых много IP, и при этом не создавать тучу правил...
    1.Клиент который имеет много IP, скорость для всех должна быть одинаковой,
    суммарная или для каждого своя?
    2.Какие скорости (ограничения) используются? то есть например есть 128 кбит, 256 кбит и т.д....  

    ну давай просвещай, ответ на первый первый пункт, скорость должна быть сумарная то есть 128k на всю сеть.
     
    2 а какая разница какая скорость используется ??

    Цитата:
    а по пометку входящего трафика для локального адреса, так в форварде что нельзя пометить?

    не совсем понял это к чему относится ??

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 06:45 28-01-2011 | Исправлено: fdboss, 07:05 28-01-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    fdboss
    ну давай просвещай, ответ на первый первый пункт, скорость должна быть сумарная то есть 128k на всю сеть.  

    тог да еще проще, пометил пакеты в форварде для всей сети двумя правилами
    на вход  и выход, в queue types два правила для dst и src с Rate=0, далее
    в queue tree еще два правила где Maх-limit=128k
    вот и все, если работать будет один компьютер то он получит 128к если два
    то по 64к и т.д. задача решена...

    Цитата:
    не совсем понял это к чему относится ??  

    это ответ на ваш вопрос о том как пометить входящий трафик для локального адреса...

    Цитата:
    думаю на 1100 она будет примерно 10%, но когда приедут проверю.

    если не сложно проверьте на паре каналов...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:32 28-01-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru