Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    "на" или "с"? если "с" - то, по идее, надо, чтобы Pref.Src у маршрута к серверу в таблице main был нужным адресом
     

     
     
    У меня 2 внешних IP - я хочу 1 из них под нужды всякий сайтов, второй же отдельно для VPN.
    Это делается правилами на NAT ?

    Код:
     
    add action=accept chain=input comment="Allow SSTP" disabled=yes \
        dst-address-list=Ext-Primary-ISP-2-IP dst-port=443 protocol=tcp
     

     
    Добавлено:

    Цитата:
    1. в виндамсе шлюзом маршрута надо указывать адрес виндамса  

    LocaIP=192.168.0.101
    RemoteIP=192.168.0.102
     
    т.е. будет не  

    Код:

    route add 192.168.0.0 mask 255.255.255.0 192.168.10.1  
    а
    Код:

    route add 192.168.0.0 mask 255.255.255.0 192.168.10.2  

    ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:40 18-11-2011 | Исправлено: slech, 13:08 18-11-2011
    sumyst



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Вторым роутером? это не проблема, но как именно? что-то я не могу сообразить=(

    Всего записей: 287 | Зарегистр. 24-08-2010 | Отправлено: 13:28 18-11-2011
    Sergey Sosnovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    [slech

    Цитата:
    Но в итоге клиент так и не увидел внутренние адреса, а-ля 192.168.0.10/11/12.  
     Поидее оно должно работать ?

     
    На виндовс клиенте нужно прописать  маршрут(ы) на локальные сети в локальный интерфейс, а не в PPP.
     
    У меня только так получилось.
    В моём случае есть несколько локальных сетей маршрутизируемых другим роутером (не микротиком). Поднимая PPP на клиенте весь трафик шёл на микротик. Фиг бы с ним, еслиб микротик заворачивал его в нужный роутер, но...  
    динамические маршруты создаваемые PPP в нём имеют Distance параметр 0.  
     
    Прописал бы с меньшей дистанцией роут 192.168(локальных сетей)  через роутер локальной сети.

    Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 14:32 18-11-2011
    MAVrADMIN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья... никак не могу нагуглить инфу как работать в скриптах с файлами
    Хочу написать скрипт, который будет построчно анализировать залитый на микротик файл и выполнять необходимые действия.
    Если кто сталкивался с таким - ткните носом плиз

    Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 14:47 18-11-2011
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikrotik позволяет с внутреннего интерфейса
    подключиться на внутрение сервисы(они доступны по dst nat)
    через внешний IP ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 15:41 18-11-2011 | Исправлено: slech, 15:47 18-11-2011
    Sergey Sosnovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slech Непонятно спрашиваешь.  
    Наверное это имеется ввиду: http://wiki.mikrotik.com/wiki/Hairpin_NAT

    Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 16:02 18-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    slech

    Цитата:
    я хочу 1 из них под нужды всякий сайтов, второй же отдельно для VPN

    что значит "для VPN"? для VPN-сервера, для VPN-клиента, для натирования VPN-клиентов?..
     

    Цитата:
    route add 192.168.0.0 mask 255.255.255.0 192.168.10.2

    именно так
     
    sumyst

    Цитата:
    Вторым роутером? это не проблема, но как именно? что-то я не могу сообразить=(

    ну, например, проксю включить во второй роутер, который и будет заниматься натированием
     
    или в ether10 перед Интернетом включить второй роутер для натирования...
     
    MAVrADMIN
    у встроенного скриптового языка очень мелкие возможности по обработке файлов - чего стоит ограничение в 4 килобайта на файл... а так можно почитать http://wiki.mikrotik.com/wiki/Manual:Scripting-examples#Parse_file_to_add_ppp_secrets

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:42 18-11-2011
    MAVrADMIN



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, именно то что надо
    Суть задачи: брать из файла имена сайтов и проверять не изменились ли их адреса. так же хочется чтоб список динамических банов не сбрасывался при перезагрузке. думаю что 4к для файликов хватит

    Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 16:57 18-11-2011 | Исправлено: MAVrADMIN, 17:04 18-11-2011
    sumyst



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Тоесть в первый микротик воткнут провайдеры к нему подключаются впн тунели, во второй микротик воткнута прокся...
    Манглом отправляем пакеты на второй микротик...
    И тут неувязочка.
    Нам прийдется делать первый микротик дефолтом и так же точно манглом отправлять на проксю пакеты.
     
     
    Вариант только один: двойной нат. На проксе и на микротике.
     
    Поправь если я не прав.
     
    И да, спасибо за подсказки.

    Всего записей: 287 | Зарегистр. 24-08-2010 | Отправлено: 17:06 18-11-2011
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    что значит "для VPN"? для VPN-сервера, для VPN-клиента, для натирования VPN-клиентов?..  

    Для VPN сервера - куда будут подключаться клиенты.
    Т.е. грубо говоря сказать ROS какой интерфейс слушать для VPN, но такой настройки нет. Получается что он будет слушать все 2 IP.
    Например:
    У меня на 1-ом IP HTTPS для проброса на внутрение сайты.
    На 2-ом IP хочу SSTP на 443 порту.
     
    Добавлено:
    Sergey Sosnovsky

    Цитата:
    slech Непонятно спрашиваешь.  
    Наверное это имеется ввиду: http://wiki.mikrotik.com/wiki/Hairpin_NAT
     

    Именно об этом была речь .
    Спасибо.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 17:07 18-11-2011 | Исправлено: slech, 17:35 18-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sumyst

    Цитата:
    Тоесть в первый микротик воткнут провайдеры к нему подключаются впн тунели

    за что люблю руборд - нужна очень хорошая память что за впн? может, их лучше подключать ко второму?
     
    slech

    Цитата:
    У меня на 1-ом IP HTTPS для проброса на внутрение сайты.  
    На 2-ом IP хочу SSTP на 443 порту.

    тогда достаточно просто пробросить сайты внутрь - всё непроброшенное будет обрабатывать SSTP

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:26 18-11-2011
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибо бльшое, постараюсь проверить.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 17:36 18-11-2011
    sumyst



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    В кратце, "роутерА" это концентратор для стопицот впэнов.
    Имеет несколько провайдеров, нужно обеспечить бесперебойную работу этого хозяйства.
     
    Для чего все затевалось: есть ооооочень много офисов подключенных к самым разным провам, надо для этих офисов сделать доменную авторизацию с учетом трафика по IP.
    Ставить "тазик" в каждый из этих офисов накладно да и не нужно (некому обслуживать), я хотел поставить единый кэптив портал в центральном офисе и раутить весь трафик через него.
     
    Коллега, если Вы посоветуете решение лучше - буду только рад, и по приезду меня в Ваш город с меня любые напитки на Ваш выбор. ,)
    Задачу я описал.
     
    PS: то, что на картинке, которую я вам привел, это сильно упрощенная схема на стенде. начал упрощать когда понял что правило мангл не работает.
     
    PPS: netflow не предлагать. пока просто не успею одновременно со сменой роутеров внедрить ещё и биллинг. А надо именно одновременно.
     
    PPPS: в качестве кэптив портала используется керио, он же сейчас стоит вместо роутеров и его надо заменить.

    Всего записей: 287 | Зарегистр. 24-08-2010 | Отправлено: 03:47 19-11-2011 | Исправлено: sumyst, 04:17 19-11-2011
    TiRex06



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не могу разобраться с интересной ситуацией. Для чистоты вопроса ставлю routerOS  на виртуальную машину.  
    Сначала версию 3.2    затем 5.2 или 5.8  
    После установки - сразу пытаюсь сканировать IP (Tools- IP_Scan) на интерфейсе, выходящем во внутреннюю сеть  
    Результат:   в 3.2 при сканировании отображаются netbios имена присутствующих в сети машин , в 5.2 и 5.8   - нет , пустое поле. Что изменилось в поставках систем?  может быть в 5.* где-то нужно дополнитеьлную службу включать ?  
     

    Всего записей: 9 | Зарегистр. 25-03-2006 | Отправлено: 16:26 19-11-2011
    likforeva

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста, а есть у микротика официальный русскоязычный сайт? Ни как не могу решить проблему с RB493AH, дело в том, что на прошивке 4,17 что то сильно съедает память и загружает проц под 100%, приходиться перегружать, чтобы высвободить память, а на прошивке 5,8 при тех же настройках все нормально, но зато через некоторое время перестает  пускать по WINBOX, зайти можно только через WEB,тоже требуется перезагрузка, но хватает буквально на пару часов, потом опять перестает отзываться через WINBOX(просто висит окно загрузки), что делать ума не приложу, уже сбрасывал в заводские настройки и настраивал вручную по новой, все то же. И сказать, что траффик смертельный – нет, всего 40 Мбит.

    Всего записей: 77 | Зарегистр. 26-01-2007 | Отправлено: 00:19 20-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    есть у микротика официальный русскоязычный сайт?

    нет. но суппорт по-русски, как правило, понимает
     

    Цитата:
    через некоторое время перестает  пускать по WINBOX

    а если зайти другим путём и в /ip services выключить/включить Винбокс - доступ восстанавливается? если да - то в момент возникновения проблемы делать supout.rif и слать на support@mikrotik.com с небольшим комментарием

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:09 20-11-2011
    likforeva

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    а если зайти другим путём и в /ip services выключить/включить Винбокс - доступ восстанавливается? если да - то в момент возникновения проблемы делать supout.rif и слать на support@mikrotik.com с небольшим комментарием

    спасибо за совет, а не подскажете как делать supout.rif? Сейчас пока стоит прошивка 4,17 и раз в сутки перезагружаю, чтобы высвободить память, но на следующей недели постараюсь попробовать Ваш совет, на выходных траффик загружен.

    Всего записей: 77 | Зарегистр. 26-01-2007 | Отправлено: 11:58 20-11-2011
    wsadneg



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста, вот есть микротик RB450G, у встроенной флэшки уже 0,2% bad блоков.  
    Ну в общем, как сделать загрузку с микроSD? Опция загрузки с карты есть, это понятно, но как сделать загрузочную карту?

    Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 12:26 20-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    likforeva

    Цитата:
    как делать supout.rif?

    /system sup-output
     

    Цитата:
    перезагружаю, чтобы высвободить память

    если этого в 5.8 нет - значит, исправили. значит, надо обновляться логика простая
     
    wsadneg

    Цитата:
    у встроенной флэшки уже 0,2% bad блоков

    до 1%, кажысь, - это нормально, можно не дёргаться

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:09 20-11-2011
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    Цитата: У клиента 10Мб канал  
     
     
     где/чем он режется?

     
    Ограничение в 10Мб на Микротике и на клиенте выставляет провайдер,  
    и на Микротике и на клиенте провайдер один и тот же  
     
    Задача подключить клиента к микротику , без потерь

    Всего записей: 2594 | Зарегистр. 15-04-2003 | Отправлено: 19:19 20-11-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru