Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh А потому как правила могут иметь цифровые номера или буквенные названия. Поскольку 1024InUnl начинается с цифирей, mikrotik рассматривает его как номер, и буква I в этот контекст не вписывается. Название I1024InUnl - пойдет.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:11 19-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    mikrotik поддерживает шифровнаие aes. Надо wifi wpa2ccmp

    идём в Wireless - Security Profiles, находим там всё, что нужно
     

    Цитата:
    разобрался, надо название поменять....

    возможно, было бы достаточно название взять в кавычки
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:29 19-10-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток всем, не могли бы вы мне подсказать во что:
     
    У меня есть два канала один дешевый, но не качественный, а другой качественный (его мало) но жуть какой дорогой
     
    Не могли бы вы подсказать как с помощью маркирования пакетов или перенаправленный их, разделить трафик торрента и всего р2р на дешевый канал , а игрушки и все остальное на другой буду вам очень признателен.  
     
    Нет получаю по шлюзу с обоих каналов
     
    Чупака вариант с портами не получился((((
     
     
     
    Заранее вам огромное спасибо, Я думаю этот вопрос будет много кому интересен!
     
    Спасибо!  
     
     
    Сильно не пинать)

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 14:01 19-10-2010 | Исправлено: besoff, 14:02 19-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Чупака вариант с портами не получился((((

    что ещё за вариант с портами?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:07 19-10-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я у Вас консультировался по этому вопросу в аське Вы мне посоветовали реализовать данную задачу при помощи пере направления портов.

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 14:30 19-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    выбор канала на основе портов? это единственный метод. а что именно было сделано и что не получилось?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:31 19-10-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Как я сделал:
     
    Код
    /ip firewall mangle> print
    ....
    4;;; http https
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp
         dst-port=80,8080,443,3128,8008,8090
    5;;; mail TCP
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp
         dst-port=21,25,57,109,110,143,220,587,995,20
    6;;; mail UDP
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=udp
         dst-port=21,25,57,109,110,143,220,587,995,20
    7;;; ICQ
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp dst-port=5190
    ....
     
    И тд по списку…
     
    Код
    ip route print detail
    0 A S  dst-address=0.0.0.0/0 gateway=XXX.XXX.XXX.XXX interface=1_channel gateway-state=reachable distance=1 scope=255
            target-scope=10 routing-mark=marked
     
    1 A S  dst-address=0.0.0.0/0 gateway=XXX.XXX.XXX.XXX interface=2_channel gateway-state=reachable distance=1 scope=255
            target-scope=10
     
    Веб, аська, почта работают через 1ый канал, как и хотелось бы, однако игры (пробовал CS, Garena, Warcraft) отказываются работать.
    Также не получается пустить по нормальному каналу icmp.
    Для игр пытался делать следующие правила в mangle:
     
    Код
    9;;; CS routing udp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=udp
         dst-port=27000-27200,7001,7002,6003,19000,19001
    10;;; CS routing tcp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp
         dst-port=27000-27200,7001,7002,6003,19000,19001
    13;;; garena routing udp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=udp
         dst-port=1513,1514,8688,7456,6112-6119,4000,6200
    14;;; garena routing tcp
         chain=prerouting action=mark-routing new-routing-mark=marked passthrough=no protocol=tcp
         dst-port=1513,1514,8688,7456,6112-6119,4000,6200

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 15:57 19-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    да, так и надо. что значит "отказываются работать"? правила пакеты считают?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:40 19-10-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да просто за http трафиком идет вместе и торент, при переставлении http трафика на разные каналы за ним вместе переставляется и торент

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 16:49 19-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    ну, обычно торрент по пятизначным портам работает. в любом случае: выбирать, куда направить соединение, нужно до того, как оно будет установлено. это значит - до того, как по нему пойдут данные. поэтому содержимое пакетов особо-то и не проанализируешь

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:01 19-10-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А при закрытом 5 значном порте куда щимится трафик
     
    Добавлено:
    Я так понял что все данные торента идут через 80 порт?
     
    Добавлено:
    Помогите дельным советом

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 17:06 19-10-2010 | Исправлено: besoff, 21:16 19-10-2010
    yoght

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте. Вопрос:
    У меня два провайдера - оптика и АДСЛ (pppoe-opti и pppoe-vt).  
    Оба подключаются через pppoe.
    как оптику сделать основным каналом, чтобы когда пинги не проходят через pppoe-opti, трафик маршрутился через pppoe-vt, и когда пинги через pppoe-opti снова ходят нормально, трафик возвращался на pppoe-opti

    Всего записей: 4 | Зарегистр. 14-11-2006 | Отправлено: 21:41 19-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    чтобы закрыть торренты и другие скайпы на 80 порту - надо использовать прокси
     
    yoght
    http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:04 19-10-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А немоглибы немного по понятнее... а то маны это хороше, но понимать схему реализации задачи это немного другое...
     
    Поясните немного поподробней  
    Буду весьма признателен...
    Сильно не пинайте)
     
     
    Добавлено:

    Цитата:
    besoff
    да, так и надо. что значит "отказываются работать"? правила пакеты считают?

     
    Все щитает но к примеру клиент гарены при таком варианте не хочет конектица

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 23:42 19-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    поподробнее: по ману настраиваем Transparent Proxy, после этого через 80 порт смогут ходить только HTTP-запросы. все левые программы, которые туда щемятся, пойдут лесом
     

    Цитата:
    Все щитает но к примеру клиент гарены при таком варианте не хочет конектица

    Tools -> Torch в руки - и смотреть, какой порт ещё забыт, или что там вообще происходит в этот момент

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 07:15 20-10-2010
    chert90

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    МТ 3.30(PС) есть 3 интерфейса. 2 лан и 1 влан. Через 1-ый лан провайдер раздаёт инет+ип тв. Настроен бридж: инет бегает как на лан так и на вайфай, Но как только по фай вай ИЛИ лану начинаешь смотреть ИП тв. Всё гибнет (вайфай дисконект от роутера) ))). как это побороть? Заранее спасибо.

    Всего записей: 56 | Зарегистр. 31-10-2002 | Отправлено: 09:17 20-10-2010 | Исправлено: chert90, 09:53 20-10-2010
    grinch



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу помочь с такой проблемой. Имеется МикроТик 3.20, настроены simple queue на пользователей, внешний канал 200мбит. Периодически получается что при отведенных клиенту напр. 10мбит он получает только 6-7 мбит при том что канал занят только процентов на 70-75. Что интересно, если скорость поставить 7 мбит, то клиент получает не больше 5, если 15мбит, то не больше 10. Загрузка процессора при этом не превышает 30%. В какую сторону копать?

    Всего записей: 13 | Зарегистр. 27-01-2004 | Отправлено: 13:33 20-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    grinch
    для начала - в сторону длины очередей

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:22 20-10-2010
    Mikro4ip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    а где смотреть длину очередей, если честно я раньше с таким вопросом не сталкивался.

    Всего записей: 13 | Зарегистр. 30-08-2010 | Отправлено: 18:03 20-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Mikro4ip
    Queue -> Types

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:11 20-10-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru