Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OleSt
     
    Все он может. Скорее всего идет попытка выдать по pptp сессии один и тот же адрес.  
    в простейшем случае:
    1. подключайтесь под разными логинами
    2. проследите какие выдаются адреса

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 14:54 04-07-2011
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon
    Подключаюсь под разными логинами. Remote Address для каждого прописан разный. Адреса выдаются какие прописаны
    PS. Попробовал ничего не меняя подключить второго юзера с другого провайдера. Всё ОК. Не даёт несколько сессий с одного айпи хоть убей

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 15:08 04-07-2011 | Исправлено: OleSt, 15:17 04-07-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OleSt
     
    лог подключения в студию

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 17:25 04-07-2011
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon
    оба компа за натом
    pptp info TCP connection established from 10.3.7.80
    pptp ppp info <pptp-0>: waiting for call...
    pptp ppp info <pptp-0>: authenticated
    pptp ppp info <pptp-0>: connected
    pptp ppp info account user_1 logged in, 192.168.0.2
    pptp info TCP connection established from 10.3.7.80
    pptp ppp info <pptp-0>: waiting for call...
    pptp ppp info <pptp-0>: terminating...
    pptp ppp info <pptp-0>: disconnected
     
    второй комп теперь из другой сети
    pptp info TCP connection established from 10.3.7.80
    pptp ppp info <pptp-0>: waiting for call...
    pptp ppp info <pptp-0>: authenticated
    pptp ppp info <pptp-0>: connected
    pptp ppp info account user_1 logged in, 192.168.0.2
    pptp info TCP connection established from 10.170.101.30
    pptp ppp info <pptp-0>: waiting for call...
    pptp ppp info <pptp-0>: authenticated
    pptp ppp info <pptp-0>: connected
    pptp ppp info account user_2 logged in, 192.168.0.3

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 19:44 04-07-2011
    Fomichok2



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Уже разобался

    Всего записей: 1407 | Зарегистр. 16-05-2007 | Отправлено: 20:59 04-07-2011 | Исправлено: Fomichok2, 01:17 05-07-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OleSt
     
    Проверяю у себя. Оба компа за натом. МК 2,97
     
    07:40:10 pptp,info TCP connection established from 79.171.122.229  
    07:40:10 pptp,ppp,info <pptp-0>: waiting for call...  
    07:40:12 pptp,ppp,info <pptp-test>: authenticated  
    07:40:12 pptp,ppp,info <pptp-test>: using encoding - MPPE128 stateless  
    07:40:12 pptp,ppp,info <pptp-test>: connected  
    07:40:12 pptp,ppp,info,account test logged in, 172.30.2.110  
    07:41:26 pptp,info TCP connection established from 79.171.122.229  
    07:41:26 pptp,ppp,info <pptp-0>: waiting for call...  
    07:41:28 pptp,ppp,info <pptp-kum>: authenticated  
    07:41:28 pptp,ppp,info <pptp-kum>: using encoding - MPPE128 stateless  
    07:41:28 pptp,ppp,info <pptp-kum>: connected  
    07:41:28 pptp,ppp,info,account kum logged in, 172.30.2.70  
     
    Так что, подключается точно. Нужно искать другие причины

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 09:00 05-07-2011
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon
    Хм... Может быть что сервер на котором нат не пропускает более 1 сесии... Тогда всё. Ничего не сделаешь. ОК, спасибо что проверили
     
    PS. проблемный участок (это попытка подключения второго юзера)
    Jul/05/2011 13:12:56 pptp,ppp,debug               <10.3.7.80>: LCP timer
    Jul/05/2011 13:12:56 pptp,ppp,debug,packet    <10.3.7.80>: sent LCP ConfReq id=0x1
    Jul/05/2011 13:12:56 pptp,ppp,debug,packet    <mru 1460>
    Jul/05/2011 13:12:56 pptp,ppp,debug,packet    <magic 0x12636471>
    Jul/05/2011 13:12:56 pptp,ppp,debug,packet    <auth  mschap2>
    Jul/05/2011 13:12:57 pptp,ppp,debug               <10.3.7.80>: LCP timer
    Jul/05/2011 13:12:57 pptp,ppp,debug,packet    <10.3.7.80>: sent LCP ConfReq id=0x2
    Jul/05/2011 13:12:57 pptp,ppp,debug,packet    <mru 1460>
    Jul/05/2011 13:12:57 pptp,ppp,debug,packet    <magic 0x12636471>
    Jul/05/2011 13:12:57 pptp,ppp,debug,packet    <auth  mschap2>
    Jul/05/2011 13:12:59 pptp,ppp,debug               <10.3.7.80>: LCP timer
    Jul/05/2011 13:12:59 pptp,ppp,debug,packet     <10.3.7.80>: sent LCP ConfReq id=0x3
    Jul/05/2011 13:12:59 pptp,ppp,debug,packet     <mru 1460>
    Jul/05/2011 13:12:59 pptp,ppp,debug,packet     <magic 0x12636471>
    Jul/05/2011 13:12:59 pptp,ppp,debug,packet     <auth  mschap2>
    Jul/05/2011 13:13:01 pptp,ppp,debug                <10.3.7.80>: LCP timer
    Jul/05/2011 13:13:01 pptp,ppp,debug                <10.3.7.80>: LCP timeout sending ConfReq
    Jul/05/2011 13:13:01 pptp,ppp,debug                <10.3.7.80>: LCP lowerdown
    Jul/05/2011 13:13:01 pptp,ppp,info                    <pptp-0>: terminating...

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 09:44 05-07-2011 | Исправлено: OleSt, 11:22 05-07-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OleSt
     
    Ставите у себя микротик, пусть он подымает одну сессию и вам уже раздает

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 16:57 05-07-2011
    PUMA60



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    хелп...есть локалка провайдера (10. . . . )..в ней 3 офиса с компами и 1 главный дома... поднят ттпт (192.168.8. ) и поверх aoIp... айпи клиентов (192.168.7. ).... 1 офис настроили..а вот во втором после подключения микротика появляетсья конфликт адресов... и сеть тупа мертвая (( подскажите куда копать?

    Всего записей: 11 | Зарегистр. 21-03-2008 | Отправлено: 00:32 06-07-2011
    desperadors



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите кто знает, нужно настроить Microtik как клиент L2tp+IPsec. К ВПН серверу доступа нет. Исходящие данные - пароль, имя пользователя, IP сервера и ключ для шифрования. П О М О Г И Т Е!

    Всего записей: 6 | Зарегистр. 09-10-2008 | Отправлено: 10:21 06-07-2011
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Прошу совета в выборе PCI Wi-Fi адаптера под Mikrotik 3.30, построенного на базе x86. Я так понимаю, подходят адаптеры, основанные на чипах Atheros AR52xx/AR54xx. Такие сейчас найти проблематично, зато имеется TP-Link TL-WN350G, основанный на AR2417. Этот чип входит например в состав RouterBOARD RB411. Есть ли шанс, что он заработает и на x86?

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 16:02 06-07-2011 | Исправлено: chlp, 16:03 06-07-2011
    Virusup

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сталкивался ли кто с такой проблемой:
    есть радиолинк точка-точка, микротики в режиме моста. Иногда за одним микротиком пропадает сеть и приходится на нем перезагружать эзернет-интерфейс?

    Всего записей: 1 | Зарегистр. 06-07-2011 | Отправлено: 17:22 06-07-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    desperadors
    Создаёшь в микротике в айписеке пир, с адресом сервера и ключём, который тебе известен, ставишь галочку "Генерировать политики" Потом создаёшь l2tp подключение, с логином и паролем до сервер. По идее всё заведётся.  
     
    Добавлено:
    PUMA60
    Пока не напишешь на понятном языке, помочь тебе будет практически невозможно.  
     
    Добавлено:
    chlp
    Возможно придётся использовать более новую версию прошивки. (старше 4.1)
     
    Добавлено:
    Virusup
    В логах что? В интерфейсе есть дропы? Проц, память или другие ресурсы в каком состоянии на момент сбоя? Версия прошивки какая?

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 12:21 07-07-2011
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mtik 5.5
    был ли у кого то опыт соединения 2х мтиков через openvpn (находятся в разных подсетях друг друга пингуют)?
    подскажите как это делается?
    уже и так и этак - не идет соединение, 2 дебиана получилось соединить

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 20:29 08-07-2011
    Sheltern

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ситуёвина:
    От организации занимавшей до нас помещение офиса, достался routerboard RB450G
    По словам бывшего админа нашей организации когда он впервые его включил, OS была версии 3.x и level license почему то был 0 (так же было два software_id, старого формата и нового), соответсвенно 24 часа на тест, долго не думая админ обновил OS до версии 4.9 (software_id остался один, старый не записан) и на сайте сделал demo license, level стал 1, все работало, он ушел, мне досталось это наследство, не стоим на месте, развиваемся и появилась надобность в большом кол-ве vpn соединений, а level 1 дает только одно...
    Много чего прочитал, даже со своим скудным знанием английского, но решил с проблемкой обратиться к вам, возможно ваша помощь решит проблему
     
    Проблема:
    Если я правильно понял ключик при поставке routherboard уже находится в файлах на борту, его обнаружено не было, так же level при покупке борта совсем не 0, а уровня 4 или 5...
    Возможно ли восстановить level 4/5?! каким образом можно это сделать?! как восстановить ключик от такого уровня?! ведь если бы это был компьютер мне пришлось бы всего лишь на новый комп поставить винт от старого и я мог бы продолжать пользоваться микротиком дальше, а как обстоит дело с routerboard загадка
     
    P.S. или это дело уже гиблое и придется использовать левел 1, а vpn настраивать на сервере за микротиком, что конечно же не желательно...

    Всего записей: 4 | Зарегистр. 09-12-2008 | Отправлено: 10:14 09-07-2011
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sheltern
    Пишите в поддержку.
    А вообще в крайнем случае придется купить, L4 ща стоит недорого.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 14:08 09-07-2011
    Sheltern

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    +1 www.mikc.ru Пасиб
    Сгенерил новый или нашел старый ключ и отправил нам, потребовавшаяся информация:
    S/N и Software_ID

    Всего записей: 4 | Зарегистр. 09-12-2008 | Отправлено: 06:12 13-07-2011
    chert90

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как такое реализовать на одном МТ (PC router) от провайдер есть 4 ИП с одним шлюзом (4 конца витой пары)...можно ли на один МТ завести все 4 ИП , или придётся 4 МТ ставить нужны все 4 канала на одном веб сервера, на другом офис, третий и четвертый под прочие нужды.

    Всего записей: 56 | Зарегистр. 31-10-2002 | Отправлено: 10:14 13-07-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    можно ли на один МТ завести все 4 ИП

     
    у вас как происходит подключение к провайдеру?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 14:05 13-07-2011
    chert90

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    За натом у провайдера. все 4 ип фейковые и один их фейковый шлюз, но укаждого фейкового после ната реальный внешний ип. Нехотелось-бы 4 МТ ставить (((

    Всего записей: 56 | Зарегистр. 31-10-2002 | Отправлено: 16:31 13-07-2011 | Исправлено: chert90, 16:33 13-07-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru