Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток всем, Есть вот такая проблема:
    У меня два канала дорогой (хороший) и дешевый (некачественный),
    Я хотел чтобы весь трафик ходил на дорогой канал, а р2р на дешевый
    Для этого Я промаркировал р2р и не знаю как его перекинуть на другой интерфейс чтобы он от туда для себя подгребал интернет.  
     
    И реально ли это?
    дорогого инета 200 мегабит, а дещового 400
    В этом то и проблема(
    Помогите а точнее подскажите что и чем и как лучше разделить трафик!
     
    Заранее вам огромное спасибо!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 02:54 26-09-2010 | Исправлено: besoff, 02:57 26-09-2010
    keyduk1987

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем. Настроил балансировку между 3мя провайдерами (2 провайдера получают внешние адреса по DHCP и 3й по vpn) по алгоритму http://wiki.mikrotik.com/wiki/PCC
    Вот конфиг мой:

    Код:
     
     
    / ip firewall mangle
    add chain=input in-interface=wlan1 action=mark-connection new-connection-mark=wlan1_conn
    add chain=input in-interface=wlan2 action=mark-connection new-connection-mark=wlan2_conn
    add chain=input in-interface=wlan3 action=mark-connection new-connection-mark=wlan3_conn
    add chain=output connection-mark=wlan1_conn action=mark-routing new-routing-mark=to_wlan1      
    add chain=output connection-mark=wlan2_conn action=mark-routing new-routing-mark=to_wlan2
    add chain=output connection-mark=wlan3_conn action=mark-routing new-routing-mark=to_wlan3      
    add chain=prerouting dst-address=95.156.103.0/24  action=accept in-interface=Local  
    add chain=prerouting dst-address=95.170.188.16/29  action=accept in-interface=Local
    add chain=prerouting dst-address=195.222.171.80/32  action=accept in-interface=Local  
    add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:3/0 \
        action=mark-connection new-connection-mark=wlan1_conn passthrough=yes
    add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:3/1 \
        action=mark-connection new-connection-mark=wlan2_conn passthrough=yes
    add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:3/2 \
        action=mark-connection new-connection-mark=wlan3_conn passthrough=yes
    add chain=prerouting connection-mark=wlan1_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan1
    add chain=prerouting connection-mark=wlan2_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan2
    add chain=prerouting connection-mark=wlan3_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan3
     
    / ip route
    add dst-address=0.0.0.0/0 gateway=95.156.103.254 routing-mark=to_wlan1 check-gateway=ping
    add dst-address=0.0.0.0/0 gateway=95.170.188.17 routing-mark=to_wlan2 check-gateway=ping
    add dst-address=0.0.0.0/0 gateway=wlan3 routing-mark=to_wlan3 check-gateway=ping
    add dst-address=0.0.0.0/0 gateway=95.156.103.254 distance=10 check-gateway=ping
    add dst-address=0.0.0.0/0 gateway=95.170.188.17 distance=20 check-gateway=ping
    add dst-address=0.0.0.0/0 gateway=wlan3 distance=30 check-gateway=ping
     
    / ip firewall nat  
    add chain=srcnat out-interface=wlan1 action=masquerade
    add chain=srcnat out-interface=wlan2 action=masquerade
    add chain=srcnat out-interface=wlan3 action=masquerade
     
     

     
    Дистанцию на маршрута выставил 10, 20 и 30. В результате не работает сайт vkontakte, так как видимо в процессе авторизации и дальнейшей загрузки трафик идет через разных провайдеров. Запускаю монитор, смотрю адреса вконтакте и прописываю маршруты c маской 16 на вский случай для запаса до сайта всегда через одного провайдера.
     
    add dst-address=93.186.0.0/16 gateway=95.156.103.254 distance=1 check-gateway=ping
     
    и другие аналогично
     
    Но вконтакте так и не работает нормально, то при авторизации глючит, то не показывает видео, то не играет музыку. В чем проблема?

    Всего записей: 12 | Зарегистр. 17-05-2008 | Отправлено: 09:11 26-09-2010
    Sergey Sosnovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Я настроил свой билайновский мопед ZTE MF626 по этому мануалу. Оператор - Мегафон.  
    http://wiki.mikrotik.com/wiki/Option_Globetrotter_HSDPA_USB_Modem

    Этот мануал я видел. Почитал юниксовые форумы, там люди с бубнами его настраивают , такое ощущение, что модем надо несколько раз толкнуть чтоб он соединился, а как это сделать микротиком не знаю.

    Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 09:11 27-09-2010
    keyduk1987

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят, ну подскажите, почему не воспринимаются обычные маршруты при такой балансировке (см выше)? Очень срочно надо настроить, пользователи атакуют, а одного канала не хватает.

    Всего записей: 12 | Зарегистр. 17-05-2008 | Отправлено: 09:35 27-09-2010
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как закрыть онлайн радио. закрыл 4000-5000 и 8000-9000 порты большинство станций закрылось но к примеру радио юнитон продолжает работать

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 14:09 27-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Ну не хочет он слушать 25 порт, хоть ты убейся. Может есть советы. 110, 80 проблем нет, всё создано по тем же правилам.

    может, провайдер блокирует входящий 25?
     

    Цитата:
    Но вконтакте так и не работает нормально, то при авторизации глючит, то не показывает видео, то не играет музыку. В чем проблема?

    надо использовать per-connection-classifier=src-address вместо both-addresses
     

    Цитата:
    радио юнитон продолжает работать

    телепаты, вы где? откуда берёт сигнал это радио?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:54 27-09-2010
    bigsmoke88



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вот я и не знаю по какому порту он идет в том то и проблема еслиб знал какой порт тоб закрыл

    Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 15:22 27-09-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Этот мануал я видел.
    - а чтож не прочитали? Напрасно.

    Цитата:
    Почитал юниксовые форумы
    - зачем? вы настраиваете мопед в микротике (версия?!?!) или в абстрактной юникс-системе?
    по существу:
    1. микротик видит мопед?
    2. вы из консоли можете "поговорить" с мопедом?

    Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 15:24 27-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    вот я и не знаю по какому порту он идет в том то и проблема  

    /tool torch
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:58 27-09-2010
    Sergey Sosnovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    по существу:  
    1. микротик видит мопед?  
    2. вы из консоли можете "поговорить" с мопедом?

     
    По существу:
    1. модем виден. port usb2
    2. В serial console отзывается (AT, ATZ, OK)
    3. По кнопке "инфо" отзывается, но текущего оператора не показывает.
    4. Мануал прочитал, сделал как в нём, модем не заработал. Потом ещё много всего прочитал

    Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 17:03 27-09-2010
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 Sergey Sosnovsky
     
    Ваш мопед официально поддерживается в той версии микротика, на которой заводите?
    Лока свиста нет?

    Цитата:
    модем не заработал.
    - логи где?

    Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 21:22 27-09-2010
    Redisych



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Расклад такой:
    Mikrotik 3.22
    P120 16 МБ RAM.
    2 сетевые по 10МБит
    Канал к провайдеру 10 МБит, NAT, поверх VPN.
    За роутером 3 пользователя и WEB сервер с парой небольших слабонагруженных сайтов (менее 500 уников в день).  
    Когда один пользователь работает в сети, всё более-менее нормально. Даже скачивание на номинальной. Начинает активный серфинг, открывая несколько вкладок, приходят тормоза. При обращении к сайтам извне жёсткий стрекочет как трактор, пропуск пакетов и недозагрузка страниц. Иногда наступает полный ступор — тарахтит жёсткий, роутер пропадает с радаров.
     Полагаю, памяти маловато. Сколько порекомендуете с такой нагрузкой?

    Всего записей: 662 | Зарегистр. 15-04-2005 | Отправлено: 22:18 27-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Redisych
    предлагаю выключить WebProxy. роутер не использует ХДД при недостатке памяти - только для всяких прокси и сохранений конфигов

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:21 27-09-2010
    Redisych



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Proxy выключен, всё равно как будто активный своппинг.

    Всего записей: 662 | Зарегистр. 15-04-2005 | Отправлено: 22:27 27-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Redisych
    свопа в роутере нет как такового. помню, у нас один роутер проработал с годик на чердаке, после скачка питания не поднялся. разобрали веник - там головка глубокую канавку в пластине процарапала, диск был в принципе неработоспособный, но роутер работал... до перезагрузки =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:31 27-09-2010
    Redisych



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Хмм.. а чего он каждый раз диск будит из спячки, когда ВинБокс открываешь, настройки меняешь? Даже если входить через RS232, после ввода пароля трещать начинает... Может, настройки какие есть для этого дела?

    Всего записей: 662 | Зарегистр. 15-04-2005 | Отправлено: 22:35 27-09-2010 | Исправлено: Redisych, 22:35 27-09-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    чего он каждый раз диск будит из спячки, когда ВинБокс открываешь, настройки меняешь?  


    Цитата:
    только для всяких прокси и сохранений конфигов

    а поскольку конфиг сохраняется сразу - то как-то так...
     
    если сильно трещит - то можно бы SMART проверить у винта...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:05 27-09-2010
    Redisych



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ясно...
    Да там SMART не даст ничего, винту уже лет 15, снял со своего первого компьютера Упаковал в коробку, чтобы не слышать (роутер около моего стола).  
    Всё же, 16 МБ маловато будет, как считаете?

    Всего записей: 662 | Зарегистр. 15-04-2005 | Отправлено: 23:12 27-09-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Redisych Любитель антиков, да? У меня где-то на 430 МБ валялся, могу подарить
    Вот так человек жалуется, что у него инет не работает, а потом выясняется, что роутер он пытался сделать из старой "Спидолы" (кто не помнит или не знает, был в 60-е годы транзисторный приемник такой)


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 00:07 28-09-2010
    Smito1



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    парни не пойму, хочу создать фтп внешний, айпи внешний
    установил серв-у
    настроил, на внутрений фтп заходит, вбиваю логин пароль все ок
    сделал переадресацию такую же как на торент, только 21 порта
    отключил фтп в микротике самом, вбиваю внешний фтп и не фига не происходит, что я не так сделал? не пойму, правила фаервола  по отключал, толку нет

    Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 00:34 28-09-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru