Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.16 Подробнее... Testing: 7.16rc5
Stable: 6.49.17 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.41 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4436 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 12:06 24-09-2024
    aspec

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    вы правила привели перенаправления порта

    нет

    Всего записей: 8 | Зарегистр. 22-08-2024 | Отправлено: 23:06 22-08-2024
    aspec

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ROS 7.15.3 MultiWAN, пытаюсь отправить трафик самого микротика (DNS-сервер, NTP-сервер...) через провайдера isp3
     
    Добавляю правила в output (для DNS) (таблица isp3_table создана и маршрут по-умолчанию через isp3 добавлен)
     
    /ip firewall mangle
    add chain=output action=mark-connection connection-state=new protocol=udp dst-port=53 new-connection-mark=via_isp3
    add chain=output action=mark-routing connection-mark=via_isp3 new-routing-mark=isp3_table passthrough=no
     
    Тем, не менее микротик продолжает соединятся через isp1 (смотрю Connections)
    Причём в логах (цепочка postrouting) out интерфейс верный (isp3), но ip-адрес первого провайдера (из табл. main)
     
    (никаких правил в /Routing/Rules нет)
     
    Подскажите, что не так?
     
    P.S. Делаю как здесь https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-Usingdifferentroutingtable с ipsec, микротик устанавливает соединение с нужного адреса с isp3!

    Всего записей: 8 | Зарегистр. 22-08-2024 | Отправлено: 09:24 23-08-2024
    Dominikus



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как правильно настроить ipv6 (ipv6.ip4market.ru)
    Сделал все по ниструкции, тесты проходит IPV6 работает!
    Но на некоторые сайты, в частности reddit, github
    Также не получает обновления через winbox [ERROR: connection time out]
    Подробнее...

    Всего записей: 106 | Зарегистр. 08-07-2006 | Отправлено: 19:59 26-08-2024
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dominikus
    делал как тут, вроде везде работает, возможно еще от прова зависит  

    Всего записей: 2621 | Зарегистр. 15-04-2003 | Отправлено: 12:53 27-08-2024
    Dominikus



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rosalin
    так по ссылке вроде как настройка, когда провайдер выдает Ipv6, я же хочу организвать ipv6 поверх ipv4 (туннельный брокер: (ipv6.ip4market.ru, tunnelbroker.net/)

    Всего записей: 106 | Зарегистр. 08-07-2006 | Отправлено: 21:36 27-08-2024 | Исправлено: Dominikus, 21:36 27-08-2024
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dominikus
    сорри , невнимательно прочел

    Всего записей: 2621 | Зарегистр. 15-04-2003 | Отправлено: 01:39 28-08-2024
    sldaac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня.
    Достался по наследству микротик, не могу найти где динамически добавляются записи firewall/Adress List.
    Вижу что добавляются/обновляются с интервалом 5-10 сек, но откуда не могу найти.
    с микротиком не первый день, все пересмотрел, задания, скрипты, правила...
    Подскажите, где еще может добавляться запись в адрес лист?

    Всего записей: 747 | Зарегистр. 15-06-2005 | Отправлено: 12:14 29-08-2024
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sldaac
    Дайте подробностей. Что там за адреса? Комментариев у этих записей нет? Может, это текстовая запись через DNS резолвится. В логе что-нибудь пишется при добавлении?

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 12:27 29-08-2024 | Исправлено: Chupaka, 12:28 29-08-2024
    sldaac



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Дайте подробностей. Что там за адреса?

    резолвится пару соцсетей, но где добавляются эти записи не могу найти.
    например  tiktok, добавляется с десяток IP
     
     
     
    Добавлено:
    Chupaka
    спасибо за наводку на мысль, нашел. Про такой функционал я и забыл.

    Всего записей: 747 | Зарегистр. 15-06-2005 | Отправлено: 12:41 29-08-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Появился винбокс 4 версии бетка 3 для трёх систем
    windows
    macOS
    Linux
    дизайн другой, как то не привычно, аж испугался туда ли я попал
    русские коменты блин квадратиками.
    долго привыкать к нему придётся.
    Полосу прокрутки еле видно, не понравился, дизайн отвратительный.

    Всего записей: 1320 | Зарегистр. 29-08-2005 | Отправлено: 23:25 03-09-2024 | Исправлено: alexnov66, 23:50 03-09-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
    винбокс 4

    открытые окна не запоминает ещё при рестарте

    Всего записей: 1650 | Зарегистр. 20-02-2007 | Отправлено: 12:59 04-09-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear
    нормально он запоминает, только вот коменты квадратиками и вид бледный и не четкий
    кнопки выхода не нашел.
     
    что то тест обновления поломали, не определяется версия с микротика.

    Всего записей: 1320 | Зарегистр. 29-08-2005 | Отправлено: 13:02 04-09-2024 | Исправлено: alexnov66, 16:57 05-09-2024
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги подскажите у кого есть опыт использования VPN сервер на базе MikroTik, что сейчас лучше использовать (протокол), без существенных недостатков и ограничений, также поддерживаемом всеми современными ОС.

    Всего записей: 2621 | Зарегистр. 15-04-2003 | Отправлено: 11:41 11-09-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rosalin

    Цитата:
    у кого есть опыт использования VPN сервер на базе MikroTik

    у меня нет корпоративного опыта с впн, только сугубо домашний
     
    для винды и ios я использую L2TP/IPSec
    если бы из андроида это не выпилили, использовал бы и там, а так для андроида приходится юзать Wireguard
     
    вообще Wireguard есть практически для всего зоопарка, так что если не хочется разные сервера "поддерживать", можно остановиться на Wireguard

    Всего записей: 1650 | Зарегистр. 20-02-2007 | Отправлено: 13:18 11-09-2024
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear
    Спасибо, сейчас как раз использую L2TP/IPSec из минусов - использует только три порта (UDP 500/4500 и ESP IP Protocol 50). По сравнению с другими протоколами, у L2TP/IPsec средняя скорость передачи данных. Однако эта связка довольно ресурсоемкая, поэтому требует хорошее интернет-соединение и неплохие вычислительные мощности., но смотрю в сторону IPsec/IKEv2, т.к в отличии от L2TP/IPSec IKEv2 работает через UDP-протокол, что обеспечивает низкую задержку и высокую скорость. Эффективный обмен сообщениями типа «запрос-ответ» также играет важную роль. Кроме того, IKEv2 менее требователен к процессору, в том числе дружит с андроид.  
    Сейчас IKEv2 на тесте у меня

    Всего записей: 2621 | Зарегистр. 15-04-2003 | Отправлено: 13:57 11-09-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rosalin

    Цитата:
    Сейчас IKEv2 на тесте у меня

    настраивайте сразу IKEv2, скоро думаю из всех телефонов выпилят L2TP, по сертификату подключается без проблем что винда 2022 что андроид, другие не пробовал, с встроенным радиусом у меня по логину и паролю тоже нормально подключается.
    проблема совместить две настройки по сертификатам и логину и паролю, но пока не разбирался с этим.

    Всего записей: 1320 | Зарегистр. 29-08-2005 | Отправлено: 12:21 12-09-2024 | Исправлено: alexnov66, 13:39 12-09-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
    совместить две настройки по сертификатам и логину и паролю

    вроде можно и с одним сертификатом, на микротике
    https://habr.com/ru/articles/721062/

    Всего записей: 1650 | Зарегистр. 20-02-2007 | Отправлено: 14:31 12-09-2024
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear

    Цитата:
    вроде можно и с одним сертификатом, на микротике
    https://habr.com/ru/articles/721062/

    да, читал, пока сижу на сертификатах

    Всего записей: 2621 | Зарегистр. 15-04-2003 | Отправлено: 14:36 12-09-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear
    проблема не с одним сертификатом а совместить две настройки, подключение по сертификатам и подключение по логину и паролю, одной подсети VPN подключение по сертификатам, другой VPN сети по логину и паролю. в peers если включить обе настройки одна высвечивается красным, типа ошибка.
    если на тике два внешних адреса то можно прописать разные и выдавать пользователям разный адрес подключения, а вот если адрес пока один то две конфигурации не уживаются.
    один выход использовать один peer на два конфига, не пробовал.

    Всего записей: 1320 | Зарегистр. 29-08-2005 | Отправлено: 15:20 12-09-2024 | Исправлено: alexnov66, 15:44 12-09-2024
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66
    а разве это не через Identities настраивается , вроде там можно поменять по пользователям , в том числе и Auth. Method - способ аутентификации. Я пока пробовал , маршруты по пользователям настраивать, работает

    Всего записей: 2621 | Зарегистр. 15-04-2003 | Отправлено: 16:41 12-09-2024
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru