Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Какой роутер или железо посоветуете под микротик нужно чтобы было две сетевухи ) и занимал очень мало места )

    RouterBOARD =) модель - по потребностям
     
    Demon
    Alfizik
    или файрвол файрволит

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:56 18-07-2011
    VladislavT



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    У меня микротик стоит на вмаре воркстейшн 7

    ----------
    ...миром правит не тайная ложа, а явная лажа

    Всего записей: 459 | Зарегистр. 29-03-2008 | Отправлено: 05:35 19-07-2011
    wsadneg



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    eineo:
     
    RouterBoard 750, или если нужны гигабитные порты, то RouterBoard 750G
    У них по 5 портов, двухпортовых я не видел (в тех местах где искал), вернее были только с мини-PCI или Wi Fi, они стоят дороже, по размеру такие же. Лицензия level 4, ОЗУ 32 флэш 64.
    Вариант чуть подороже - RB450g - 256 ОЗУ, 512 флэш, есть слот для mictoSD и лицензия level 5.

    Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 09:24 19-07-2011 | Исправлено: wsadneg, 09:26 19-07-2011
    eineo



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wsadneg
    Но лицензию то мы можем любую поставить) Хочу поставить его перед инетом чтобы инет раздавал через nat и юзать его как аппаратный фаервол.

    Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 09:48 19-07-2011
    Alfizik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon,  
     

    Цитата:
    Возможно web отключен.  
     winbox - ip-services

     
    в том то и дело что включен.

    Всего записей: 199 | Зарегистр. 14-12-2006 | Отправлено: 10:10 19-07-2011
    chert90

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    chert90  
    можно, конечно. надо у маршрутов указать gateway=ipaddress%interface (до пятой версии - только черерез терминал)  
     

     
    Вау отлично...буду пробовать....у меня на PC МТ 3.30 стоит...прокатит?
     
    Приведи пример синтаксиса добавление маршрута (gateway=ipaddress%interface) через терминал...спасибо)
     
    при добавлении в маршрут либо ИП либо интрфейса становиться один из интерфейсов по дефолту либо 1 либо 2 ..как сделать что бы такого небыло?
     
    ------------------------------------------------------------------------------------------------------------------------------------------
     
     #      DST-ADDRESS        PREF-SRC        GATEWAY-STATE GATEWAY                          DISTANCE INTERFACE                
     0 A S  0.0.0.0/0          172.16.0.30     reachable     10.1.8.1                         1        ether1                    
                                               reachable     ether1                                    ether1                    
     1   S  0.0.0.0/0          172.16.0.40     reachable     10.1.8.1                         1        ether1                    
                                               reachable     ether3                                    ether3                    
     2 ADC  10.1.8.0/22        10.1.9.181                                                     0        ether1                    
     3  DC  10.1.8.0/22        10.1.9.185                                                     0        ether3                    
     4 ADC  172.16.0.0/16      172.16.0.40                                                    0        ether2                    
     5  DC  172.16.0.0/16      172.16.0.30                                                    0        ether4                    
             
    -------------------------------------------------------------------------------------------------------------------------------------------

    Всего записей: 56 | Зарегистр. 31-10-2002 | Отправлено: 11:51 19-07-2011 | Исправлено: chert90, 17:29 19-07-2011
    wsadneg



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    eineo в принципе для 90% случаев хватит 750, но я взял с запасом 450g на случай расширения сети, хотя я представить не могу, как потратить столько ресурсов, сейчас памяти (ОЗУ) 205 метров свободно, при том что 32 метра выделено под кэш для прокси. При этом в файрволе около 50 правил, 15 в nat, несколько vpnов поднято, в общем запас ещё очень большой, но по цене разница небольшая, потому я б посоветовал 450g, запас он ведь никогда не помешает

    Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 12:09 19-07-2011
    miasik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    коллеги, подскажите решение проблемы.
     
    есть серая сеть, которая подключена к Интернет через микротик RB-450. возникла необходимость подключаться из сети к внешнему L2TP серверу.
    какие правила необходимо прописать на микротике?

    Всего записей: 39 | Зарегистр. 23-01-2009 | Отправлено: 16:31 19-07-2011
    eineo



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wsadneg а она в корпусе идет? и где покупали? (если в России) 450g шикарная штука )) ее и нужно брать.)) Но цена данного девайса 4829 руб а цена RB/750 1576 руб

    Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 17:38 19-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Но лицензию то мы можем любую поставить)

    ну, любая стоит денег, а та идёт в комплекте
     

    Цитата:
    у меня на PC МТ 3.30 стоит...прокатит?

    прокатит, если поставить пакет routing-test. повторяю, шлюз надо указывать именно через процент: gateway=1.2.3.4%ether1
     
    miasik

    Цитата:
    L2TP

    Порт: 1701/TCP, 1701/UDP

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:38 19-07-2011
    Alfizik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ помогите разобраться.
     

    Цитата:
    Народ подскажите почему не получается зайти на MikroTik RB750 через Web интерфейс, через WinBox по IP 192.168.22.1 захожу. Если то же самое прописываю в браузере, страница недоступна  

     

    Цитата:
    Возможно web отключен.  
     winbox - ip-services

     
    Насколько я понимаю web включен, смотрите скриншот:
     
       
     
     

    Цитата:
    Demon  
    Alfizik  
     или файрвол файрволит

     
    Вот скриншоты фаервола, я только вникаю в RouterOS, и для меня многое еще непонятно, растолкуйте что значат приведенные на скриншоте настройки.
     
       
     
       
     
     
     

    Всего записей: 199 | Зарегистр. 14-12-2006 | Отправлено: 10:07 20-07-2011 | Исправлено: Alfizik, 10:15 20-07-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alfizik
     
    Обрати внимание. что у тебя www включен на 88 порту, соответственно, заходить нужно на http://адрес_микротика:88

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:21 20-07-2011
    miasik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Порт: 1701/TCP, 1701/UDP

    а можно подробнее по правилам? что прописывать в файрволе и в нате?

    Всего записей: 39 | Зарегистр. 23-01-2009 | Отправлено: 10:26 20-07-2011
    ramzes83



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikrotik 3.30
    привет. Прошу помощи, так как с линуксом ооочень мало знаком, но появилась нужда настроить микротик для офиса... Правила прописывал по инструкции сайта      
    При ВСЕХ включенных правилах кроме 1,2,3 - все работает. Далее проверяю, отключил правила 11,12 - http перестал работать - норм.
    отключил 17,18 -аська все равно продолжает работать. Правда она идет через 443 порт. Торренты все равно ползут....
    --  Впринципе задача: Заблокировать ВСЕ кроме http icq банк-клиен. обязательно заблокировать торенты во всех их проявлениях.  
      сможете немного разжевать эту информацию. она должна помочь с торрентами.
    Можно-ли указывать таким образом "10.10.5.0/24 src-port=80" диапазоны адресов для всех, а потом отдельно полный доступ амину?
    Сейчас разобраться бы в фильтрах, потом создам группы пользователей и переназначу правила.
    --- Как правильно настроить фильтрацию, или что я делаю не так..
    Подробнее...
    Для настройки использовал данные этого и этого сайта
    Кстати, правла аналогичные "0" появляются автоматически, и в разделе FilterRules и NAT

    Всего записей: 534 | Зарегистр. 30-01-2008 | Отправлено: 11:28 20-07-2011 | Исправлено: ramzes83, 11:35 20-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    miasik

    Цитата:
    а можно подробнее по правилам? что прописывать в файрволе и в нате?

    в forward это если юзеры подключаются) разрешить protocol=tcp dst-port=1701 и protocol=udp dst-port=1701. хотя непонятно, зачем они сейчас заблокированы...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:35 20-07-2011
    chert90

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:у меня на PC МТ 3.30 стоит...прокатит?  
     
    прокатит, если поставить пакет routing-test. повторяю, шлюз надо указывать именно через процент: gateway=1.2.3.4%ether1  

     
    установил пакет добавил..всёравно если на клиенте выбираю шлюз 0,30 или 0,40 пакеты идут по одному маршруту (((
     
    что сделал не так?
     
    таблица маршрутов:
     
    ---------------------------------------------------------------------------------------
     
    [root@MikroTik] /ip route> print
    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,  
    B - blackhole, U - unreachable, P - prohibit  
     #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
     0 A S  0.0.0.0/0          172.16.0.30     10.1.8.1%ether1    1        
     1   S  0.0.0.0/0          172.16.0.40     10.1.8.1%ether3    1        
     2 ADC  10.1.8.0/22        10.1.9.181      ether1             0        
                                               ether3            
     3 ADC  172.16.0.0/16      172.16.0.40     ether2             0        
                                               ether4            
    ----------------------------------------------------------------------------------------------------

    Всего записей: 56 | Зарегистр. 31-10-2002 | Отправлено: 16:26 20-07-2011
    SyCraft



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Друзья! создаю l2tp соединение к зеленой точке с Mikritik 5.5. сперва конектится, потом пишет failed authenticate ourselves to peer, и на время отваливается..  
    шифрование выключил, побывал и включать и все что угодно.
    Что может быть?

    Всего записей: 618 | Зарегистр. 09-03-2005 | Отправлено: 16:47 20-07-2011
    wsadneg



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    eineo,
    Я заплатил ~4200р с учётом пересылки, без корпуса, без БП, но где-то видел в продаже в корпусе. Брал здесь
    Насчёт цены уж не знаю, тебе решать что нужней. Тут по месту надо смотреть - понадобится когда-нибудь такой ресурс или нет, если есть хоть небольшой шанс, что понадобится, то лучше переплатить сразу, сэкономишь потом

    Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 22:31 20-07-2011
    Dimsoft

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в роутерах zyxel есть режим, когда ПК подключенные к роутеру получают интернет, если у них настроен любой IP и есть шлюз
     
    как сделать подобное в mikrotik ? чтобы любые "серые" адреса маскарадились, при любом сером шлюзе ?
     
    на ПК прописываем любой IP и любой адрес шлюза из подсети что и IP
     
    ПК включаем непосредственно в zyxel - на ПК есть интернет

    Всего записей: 2754 | Зарегистр. 17-11-2003 | Отправлено: 07:56 21-07-2011
    eineo



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wsadneg заказал себе RB/450g + корпус к нему и блок питания )

    Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 09:37 21-07-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru