Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hercares
    vlh

    Цитата:
    нем поднят pppoe сервер  

    самое правильное в этом случае - удалить IP-адрес с LAN-интерфейса роутера =) тогда нечего будет прописывать шлюзом, а пппое продолжит нормально работать

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:58 12-08-2011
    resetsa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    задача в том, чтобы перенаправить трафик на другую станцию, там его профильтровать и пустить дальше в сеть (через тот же МК через который и зашел).
    PS
    Вроде все получилось, через VRF пигнуется только интерфейс МК (это несмотря на маршруты в VRF), остальные пакеты маршрутизируются согласно правилам маршрутизации.

    Всего записей: 195 | Зарегистр. 11-01-2007 | Отправлено: 11:00 12-08-2011
    hercares

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    самое правильное в этом случае - удалить IP-адрес с LAN-интерфейса роутера =) тогда нечего будет прописывать шлюзом, а пппое продолжит нормально работать

    Тогда не получается поднять dhcp сервер на этом интерфейсе.

    Всего записей: 2 | Зарегистр. 02-03-2006 | Отправлено: 12:17 12-08-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hercares

    Цитата:
    Тогда не получается поднять dhcp сервер на этом интерфейсе

    смею предположить, что в DHCP-Server'е надо просто указать Src-Address

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:48 12-08-2011
    nloshka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите настроить Microtic как обычный маршрутизатор.
     
    Есть две сети 10.0.0.0/24 и 192.168.1.0/24
     
    как его настроить что бы юзвери свободно ходили с одной сети в другую?
     
    Я только начинающий ламмер не бейте сильно
         

    Всего записей: 9 | Зарегистр. 25-04-2011 | Отправлено: 09:25 14-08-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nloshka
    Микротик всегда маршрутизирует трафик, если это не запрещено явно. Давайте конфигурацию микротика и трасу с одной сети в другую.

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 10:08 14-08-2011
    nloshka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Микротик всегда маршрутизирует трафик, если это не запрещено явно. Давайте конфигурацию микротика и трасу с одной сети в другую.

     
    webbox 2.9.6  
     
    стоит машина в ней 2 сетевухи установлена ос Mikrotic webbox 2.9.6  
     
    в одну сетевуху подкдючена 10.0.0.0/24 её ип 10.0.0.14
    В другую 192.168.1.0/24 её ип 192.168.1.254
     
    в сети по адресу 10.0.0.1 стоит биллинг на базе Ideco ICS в нём прописан маршрут
    src 10.0.0.0/24 dst 192.168.1.0/24 отправлять на 10.0.0.14
     
    Сам микротик не могу настроить
     
    т.е. через webbox подключаюсь коннект вижу а дальше не идёт.
     
    перечитал кучу инф перепробовал все опции ничего не помогает

    Всего записей: 9 | Зарегистр. 25-04-2011 | Отправлено: 10:55 14-08-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nloshka
     
    На компьютере 10.0.0.1 должен быть прописан шлюзом 10.0.0.14
    на компьютерах 192.168.1.0/24 шлюзом должен быть 192.168.1.254
    Все. Никаких маршрутов прописывать не надо

    Всего записей: 584 | Зарегистр. 03-10-2001 | Отправлено: 13:27 14-08-2011
    nloshka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На компьютере 10.0.0.1 должен быть прописан шлюзом 10.0.0.14  
     на компьютерах 192.168.1.0/24 шлюзом должен быть 192.168.1.254  
     Все. Никаких маршрутов прописывать не надо

    Так и сделано
    вот трейсы с 10.0.0.0  
    comp:~$ traceroute 192.168.1.1
    traceroute to 192.168.1.1 (192.168.1.1), 30 hops max, 60 byte packets
     1  10.0.0.1 (10.0.0.1)  0.208 ms  0.181 ms  0.174 ms
     2  10.0.0.14 (10.0.0.14)  3.670 ms  3.896 ms  4.050 ms
     3  * * *
     
    comp:~$ ping 192.168.1.1
    PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
    ^C
    --- 192.168.1.1 ping statistics ---
    4 packets transmitted, 0 received, 100% packet loss, time 3024ms
     
    И в чём косяк?
     
    Добавлено:
    щас трейсы нормально
    comp:~$ traceroute 192.168.1.10
    traceroute to 192.168.1.10 (192.168.1.10), 30 hops max, 60 byte packets
     1  10.0.0.1 (10.0.0.1)  0.263 ms  0.229 ms  0.217 ms
     2  10.0.0.14 (10.0.0.14)  1.119 ms  1.298 ms  1.415 ms
     3  192.168.1.10 (192.168.1.10)  7.481 ms  7.502 ms  7.580 ms
    пинги странные
    comp:~$ ping 192.168.1.10
    PING 192.168.1.10 (192.168.1.10) 56(84) bytes of data.
    64 bytes from 192.168.1.10: icmp_req=1 ttl=127 time=1.20 ms
    From 10.0.0.1: icmp_seq=2 Redirect Host(New nexthop: 10.0.0.14)
    64 bytes from 192.168.1.10: icmp_req=2 ttl=127 time=1.47 ms
    From 10.0.0.1: icmp_seq=3 Redirect Host(New nexthop: 10.0.0.14)
    64 bytes from 192.168.1.10: icmp_req=3 ttl=127 time=1.07 ms
     
    с сети 10.0.0.0/24 вроде идёт коннект но передача данных нет
     
    пытаюсь открыть www на  192.168.1.10 не открывает.
     
    Куда теперь рыть?

    Всего записей: 9 | Зарегистр. 25-04-2011 | Отправлено: 15:26 14-08-2011
    phandorin



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подвис microtik с 5 прошивкой, жива только консоль.
    Файл для саппорта сгенерили, как забрать его теперь не ясно.
    Перезагружать microtik Пока не хотелось бы

    Всего записей: 132 | Зарегистр. 05-08-2005 | Отправлено: 10:18 15-08-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    phandorin
    что именно подвисло, если перезагружать не хочется?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:25 15-08-2011
    phandorin



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Не работает сеть. Ошибка 105 no buffer space available.

    Всего записей: 132 | Зарегистр. 05-08-2005 | Отправлено: 10:28 15-08-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    phandorin
    так в чём проблема перезагрузить, если всё равно сеть не работает?..
     
    з.ы. какая версия оси?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:42 15-08-2011
    phandorin



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну знаешь как бывает ))) Начальство дает команду не перегружать и уезжает )))
    Заодно и письмо в саппорт черкануть... Версия 5.4 проработал 3 недели в норме.
    В общем понял - перегружать надо.

    Всего записей: 132 | Зарегистр. 05-08-2005 | Отправлено: 10:52 15-08-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    угу, надо - способов вытащить файл не по винбоксофтп я не нашёл =)
     
    Traffic Flow не используется?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:54 15-08-2011
    phandorin



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не юзаем - там физические лица крутятся

    Всего записей: 132 | Зарегистр. 05-08-2005 | Отправлено: 11:01 15-08-2011
    ramzes83



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    пока еще неспешно настраиваю под работу с SIP & Skype..
    вопр1: конект в SIP идет, но звонки не пашут. нет соединения.. спользует 11024порт
    Подробнее...
     
    вопр2
     Только вот скорость через микротик значительно падает.. Раньше было почти стабильно (если ни кто не качает) о 2 мегабита в оба конца. Теперь на рабочей системе (win7-x86) 2ip выдает: Входящая скорость     100-200 Kбит/сек, Исходящая скорость     1.83 Mбит/сек.
     НО!!!!! для тестирования установлен на виртуалбоксе микротик3.30 и виртуальная XP, которая подключается через вирт-микро.
     инет - микро3.30 - реал.комп - виртуалмикро3.3 - виртXP.
    Так вот на этой виртуалке скорость входящая- 400, исходящая - 4 мегабита
     Это нормально?? почему так происходит?
     
    и еще... туплю немного... настройки прозрачного прокси, для того, чтоб закрыть доступ извне, что указать в <Your WAN Port>????
    Make sure that your proxy is NOT a Open Proxy  
    /ip firewall filter
    add chain=input in-interface=<Your WAN Port> src-address=0.0.0.0/0\
        protocol=tcp dst-port=8080 action=drop

    Всего записей: 534 | Зарегистр. 30-01-2008 | Отправлено: 13:14 15-08-2011 | Исправлено: ramzes83, 14:34 15-08-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ramzes83

    Цитата:
    конект в SIP идет, но звонки не пашут. нет соединения..  

    а если то же самое разрешить для protocol=udp?
     
    WAN port - это название интерфейса, на который из интернета пакетики валятся
     
    пакеты нигде не теряются? pathping в помощь...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:50 15-08-2011
    ramzes83



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    WAN port - это название интерфейса
    спасиб. я думал нужен именно порт...

    Цитата:
    разрешить для protocol=udp

    не получилось. состояние одинаково с включенными фильтрами.
    счетчик времени идет. звука нет. отключил полную блокировку, появился звук. При чем исходящий трафик был, так как слышна запись микрофона и оператора...
     в супорте еще раз сказал о том, что sip использует динамические порты. 11024 только для звонка, еще какой-то протокол sims спользует 5060. его тоже открыл. а голосовой поток через динамику.... Только как быть? открывать все??? - не хотелось бы. незнаешь?
     сделал 3 тест-звонка: порты 29662-29663, 29924-29925, 21284-21285
     
    Скайп в это время работает, но звук немного дрожит. Логично, так как используется всего одна "дырка"...
     
    кстати, а есть скрипт, для занесения списка сайтов (анонимайзеров), дабы  вручную не вводить?.. заблочить хотя бы первые пару страниц выдаваемых гуглом, дальше только маньяки искать будут наверное))

    Всего записей: 534 | Зарегистр. 30-01-2008 | Отправлено: 15:08 15-08-2011 | Исправлено: ramzes83, 16:22 15-08-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ramzes83
    ну, можно попробовать глянуть сначала в /ip firewall service-port на предмет включенности хелпера sip, а потом проверить, не маркирует ли он искомые соединения как connection-type=sip... чем чёрт не шутит

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:24 15-08-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru