Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.16 Подробнее... Testing: 7.16rc5
Stable: 6.49.17 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.41 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4436 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 12:06 24-09-2024
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vertex4

    Цитата:
    RSTP + MESH может создать петлю

    Так (R)STP и призван бороться с петлями ведь

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 11:56 16-07-2024
    vertex4

    Moderator
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    Насколько понимаю, mikrotik использует свою реализацию MESH, основанную на IEEE 802.11s - HWMP+.

    ----------
    В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

    Всего записей: 10397 | Зарегистр. 29-01-2006 | Отправлено: 14:05 16-07-2024
    PanchenkoA

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите со скриптом
    # Список пользователей и их MAC-адресов
    :local userMACs {
        "user1"="00:11:22:33:44:55";
        "user2"="66:77:88:99:AA:BB";
        "user3"="CC:DD:EE:FF:00:11"
    }
     
    # Функция для получения имени пользователя по MAC-адресу
    :local getUserNameByMAC do={
        :local macAddress \$1
        :foreach user, mac in=$userMACs do={
            :if ($macAddress = $mac) do={
                return $user
            }
        }
        return ""
    }
     
    # Пример использования функции
    :local macAddress "00:11:22:33:44:55"
    :local userName [$getUserNameByMAC $macAddress]
    :if ($userName != "") do={
        :log info ("Найден пользователь " . $userName . " с MAC-адресом " . $macAddress)
    } else={
        :log warning ("MAC-адрес " . $macAddress . " не сопоставлен ни с одним пользователем")
    }
     
     
    ругается  на  
    :local macAddress \$1
        :foreach user, mac in=$userMACs do={
            :if ($macAddress = $mac) do={
                return $user
    в чём ошибка?

    Всего записей: 75 | Зарегистр. 02-07-2016 | Отправлено: 17:33 16-07-2024
    fly_indiz



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PanchenkoA

    Цитата:
    Помогите со скриптом

     
    бритва оккама
    Если в исходном массиве поменять ключи и значения - необходимость городить такую функцию отпадает.
    :local userMACs {
        "00:11:22:33:44:55"="user1";
        "66:77:88:99:AA:BB"="user2";
        "CC:DD:EE:FF:00:11"="user3"
    }
     
    тогда получить юзера по маку просто одной операцией без всяких функций:
    ($userMACs->"00:11:22:33:44:55")
     
    -----------------------------------------
     
    разбираем ошибки
    Ок, допустим что массив вам нужен именно в таком виде как он есть и нужна такая функция. (Хотябы ради оттачивания навыков)
    Ошибка 1:
    :local macAddress \$1
    зачем в этой строке функции обратный слэш?
    П.С. да и в создании этой переменной внутри функции нет никакой необходимости, можно напрямую использовать переданный в функцию аргумент $1
    Ошибка 2:
    :foreach user, mac in=$userMACs
    в этой строке функции вы хотите командой foreach перебрать массив.
    но внутри функции никакого $userMACs не существует (не объявлено и не передано). команда будет перебирать пустоту.
    Чтобы функция увидела тот самый массив, надо или сделать его глобальным, или передать его в функцию как аргумент.
    Заметка 3:
    По возможности не использовать русские буквы (в идеале даже в комментариях), может вызывать проблемы.

    Всего записей: 2658 | Зарегистр. 28-04-2006 | Отправлено: 18:52 16-07-2024 | Исправлено: fly_indiz, 10:44 17-07-2024
    toadmr

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, привет!
    Помогите, плиз, решить задачу.
     
    Есть Mikrotik Router OS.
    На нем поднят ВПН (10.200.250.1) с пулом адресов 2-10
    На нем же поднят GRE-туннель до другого микрота, между ними сетка 10.11.111.0/30, адрес локального микрота 10.11.111.2, уделенного 10.11.111.1.
     
    Я никак не могу понять, как мне клиентов ВПН отправить в GRE-туннель.
    Подскажите плиз.

    Всего записей: 34 | Зарегистр. 12-04-2023 | Отправлено: 01:03 17-07-2024 | Исправлено: toadmr, 10:14 17-07-2024
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    toadmr
     

    Цитата:
    Я никак не могу понять, как мне клиентов ВПН отправить в GRE-туннель.

     
    Как минимум прописать маршрут.

    Всего записей: 2817 | Зарегистр. 14-06-2006 | Отправлено: 10:16 17-07-2024
    VecH



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите настройки для WiFi 2.4 универсальные?
    а то настроил все по дефолту, то айфоны не подключаются, то всякие Xiaomi и т.д.
    или подключаются, авторизацию проходят, но почему то до получения IP адреса не доходит (адреса выдает другой роутер в сети)

    Всего записей: 2504 | Зарегистр. 18-02-2003 | Отправлено: 10:55 17-07-2024 | Исправлено: VecH, 10:57 17-07-2024
    toadmr

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    Да понимаю, что нужен маршрут, только не приходит в голову как.
    Если с маршрутом из одного роутера в другой все понятно, то здесь для меня все не так очевидно.
     
    Добавлено:
    Разобрался. Спасибо!
    Прописал маршрут в сеть GRE через адрес VPN-сервера

    Всего записей: 34 | Зарегистр. 12-04-2023 | Отправлено: 10:57 17-07-2024
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VecH
    Вы настройки не показали, поэтому сложно обсуждать, почему так может быть.

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 22:52 17-07-2024
    VecH



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня вообще микротик отвалился, не вижу его по IP адресу, он стоит за кинектиком (который через SIM карту подключен к интернету)
    теперь думаю как до него достучаться
    пробовал домашнюю сеть делать 192.168.88.0/24, пытался пинговать 192.168.88.1, не помогло
    теперь ехать 200+ км.

    Всего записей: 2504 | Зарегистр. 18-02-2003 | Отправлено: 12:17 18-07-2024
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VecH

    Цитата:
    он стоит за кинектиком (который через SIM карту подключен к интернету)
    теперь думаю как до него достучаться

    До кинетика можно достучаться? Хотя бы через Cloud?
    Если да, то на кинетике поднять клиента или сервер L2TP и дальше уже "шерстить удалённую сеть"

    Всего записей: 324 | Зарегистр. 12-07-2008 | Отправлено: 13:36 18-07-2024
    VecH



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    HERSOFT
    до кинетика я через облако достукиваюсь, даже ZeroTier настроен
    я тут другое задумал
    доставть из закромов микротик, поднять на нем RouterOS до 7.х.х версию
    настроить там ZeroTier
    и связать микротик и keenetic по EoIP
     
    Сижу и думаю, пройдет такой финт ушами

     
    ZeroTier нет для RouterOS 7.16.2 для платформы mipsbe
    для CHR x86 тоже нету

    Всего записей: 2504 | Зарегистр. 18-02-2003 | Отправлено: 14:07 18-07-2024 | Исправлено: VecH, 18:18 18-07-2024
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VecH

    Цитата:
    и связать микротик и keenetic по EoIP

    Что-то не доходят до меня Ваши "пакеты".)))
    Не пойму, то микротик за кинетиком, то, вдруг, хотите их "связать".
    И там уже "подвезли" WireGuard VPN на кинетики.
    Тут генератор конфигуратора WireGuard.

    Всего записей: 324 | Зарегистр. 12-07-2008 | Отправлено: 20:49 18-07-2024
    VecH



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Mikrtoik Bullet - Keenetik Runner 4G (НАТ) - Интернет - (Белый IP) Mikrotik RB2011 - моя локалка
     
    Bullet потерял настройки (достучаться можно только по MAC-у)
    RB2011 я перенастроить я могу но не хочу, слишком много на нем завязано
     
    в локалке могу запустить другой микротик или кинетик
     
    Вот цель из локалки достучаться до Bullet из моей локалки

    Всего записей: 2504 | Зарегистр. 18-02-2003 | Отправлено: 10:19 19-07-2024
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VecH

    Цитата:
    в локалке могу запустить другой микротик или кинетик...
    Вот цель из локалки достучаться до Bullet из моей локалки.

    Не вижу проблем. В своей локалке (так как только у неё белый IP) ставим микротик или кинетик. Подымаем впн сервер, который у Вас ещё не задействован. На пограничном (RB2011) пробрасываем порты на свежеподнятый сервер впн. Настраиваем маршрутизацию и радуеся проделаной работе.
     
    Это, если я правильно понял Вашу "хотелку". )))

    Всего записей: 324 | Зарегистр. 12-07-2008 | Отправлено: 11:48 19-07-2024 | Исправлено: HERSOFT, 11:49 19-07-2024
    VecH



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    мне L2 надо сетку просканировать (у железки хрен пойми какой IP адрес)

    Всего записей: 2504 | Зарегистр. 18-02-2003 | Отправлено: 13:01 19-07-2024
    ololore



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VecH
    У меня тоже теряется RB951Ui-2nD на 6хх прошивке. Работает как репитер, IP статический, прописан в самом Микротике. Помогает или перезагрузка основного роутера (и то не всегда) или приходится к нему подключаться напрямую через Винбокс, чтобы он в основном роутере появился.
    Не могу понять, как исправить.
    Может сталкивался кто?

    Всего записей: 1245 | Зарегистр. 30-05-2010 | Отправлено: 08:05 20-07-2024
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ololore

    Цитата:
    Может сталкивался кто?

    Подобную проблему в своём "зоопарке" решил проще - "натравил" WatchDog друг на дружку.
    В логах можно понять причину, хотя за своими 951-ми такого поведения не наблюдал.  
     
    Добавлено:
    VecH

    Цитата:
    мне L2 надо сетку просканировать (у железки хрен пойми какой IP адрес)

    Сканер портов использую для этих целей. А, вообще, надо давать микротику внятное имя, чтобы было понятно в DHCP, в вкладке Leases было понятно, кто "ху есть ху".

    Всего записей: 324 | Зарегистр. 12-07-2008 | Отправлено: 13:06 21-07-2024 | Исправлено: HERSOFT, 13:11 21-07-2024
    VecH



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    HERSOFT
    Для сканера портов нужен IP адрес, а его сейчас на микротике нет, я не зря упомянул L2 OSI

    Всего записей: 2504 | Зарегистр. 18-02-2003 | Отправлено: 13:39 21-07-2024
    VecH



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Есть домашняя сеть
    Ростелеком    
    Терминал Ростелекома (в режиме моста)    
    Гигабитная сеть (PPPoE подключение)    
    Mikrotik 2011UiAS-2HnD   подключение PPPoE   (заняты гигабитные порты на вход и на выход)   на интерфейсе от провайдера вижу статус у порта 1 гигабит   все порты LAN порты в бридже (гигабитные и 100мбитные)    
    Гигабитная сеть    
    Mikrotik CRS125-24G-1S-2HnD   тоже один бридж на всех портах кроме 3-х последних (используется как свич для расширения портов), 3 порта выделил в отдельный бридж для IPTV без всяких VLAN и т.д.    
    LAN

     
    На днях от провайдера получил 200 мбит
    на любом из портов микротика не получаю больше ~100 мбит
    тестирую Bandwidth Test-ом между микротиками, тоже 100 мбит
     
    Подключась в первый микротик кабелем в гигабитный порт, тоже 100 мбит интернета
     
    подключась ноутбуком в терминал ростелекома, на PPPoE подключении 200 мбит
     
    куда копать?с чего начать анализ ?
    публичные Bandwidth Test сервера или не работают или уже заточены под ROS 7 (или показывают ошибку авторизации)
     
    тестировал скорость между двумя микротиками, скорость 100мбит и CPU 100%
    пробовал туда и обратно, сервер запускал на одном и на другом, загрузка одинаковая на обоих
     
    все, микротики отжили свое и пора менять?

    Код:
    > tool bandwidth-test address=192.168.88.49 protocol=tcp direction=receive  
                        ;;; results can be limited by cpu, note that traffic generation/termination performance might not be representative of forwarding performance
                    status: running
                  duration: 5m5s
                rx-current: 108.0Mbps
      rx-10-second-average: 102.5Mbps
          rx-total-average: 102.0Mbps
               random-data: no
                 direction: receive
          connection-count: 20
            local-cpu-load: 96%
    -- [Q quit|D dump|C-z pause]

    В другую сторону

    Код:
    > tool bandwidth-test address=192.168.88.1 protocol=tcp direction=receive
                        ;;; results can be limited by cpu, note that traffic generation/termination performance might not be representative of forwarding performance
                    status: running
                  duration: 24s
                rx-current: 100.3Mbps
      rx-10-second-average: 98.6Mbps
          rx-total-average: 97.6Mbps
               random-data: no
                 direction: receive
          connection-count: 20
            local-cpu-load: 79%

    Всего записей: 2504 | Зарегистр. 18-02-2003 | Отправлено: 16:18 21-07-2024 | Исправлено: VecH, 16:32 21-07-2024
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru