Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Mikro4ip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    пробовал увеличить, уже после обращения на форум, а то, что описал - было до. Увеличивал длину очередей до 100, с шагом в 10 и увеличивал до 1000 с шагом в 100. Повторюсь - показатели на тестерах не изменились.

    Всего записей: 13 | Зарегистр. 30-08-2010 | Отправлено: 11:27 22-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NetWatch закладки Up и Down в них нужно писать имена скриптов
    которые созданы в System - Scripts и которые надо выполнить при отрицательно
    пинге или там надо писать сами скрипты?
    пинг он делает через интерфейс по которому выходит сам Микротик?
    то тогда как же это будет работать если например пинга нет то
    соответственно надо переключить сам Микротик и всех на другой интерфейс,
    и как же тогда он будет проверять пинг на первом если он с него отключен?
    или параметр Interval это время на которое выполнится скрипт который лежит в Down?
    а потом он снова вернет в Up и опять проверит пинг...
    тогда с какой периодичностью проверяется пинг?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 12:38 22-10-2010 | Исправлено: vlh, 12:53 22-10-2010
    bigex2

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сорри если уже было на форуме, но я не нашёл.
    некоторое время назад началось очень странное... стоит сервер pptp на микротике, прекрасно работает, и второй микротик как клиент, так вот на втором микротике, который как клиент ровно каждые 35 секунд рвётся pptp сессия и в тоже время никакой трафик нехочет литься через это соединение, причём раньше работало всё прекрасно. в тоже время сейчас к серверу pptp может подключится любая тачка с виндой и линухами, только у клиентского микротика такая проблема... пробовал 3.30 и 3.22, ставил с нуля с минимальной конфигурацией одно и тоже, с чем может быть связано?

    Всего записей: 9 | Зарегистр. 22-10-2010 | Отправлено: 13:04 22-10-2010
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    На вкладках пишется сам скрипт или команда /system script run number=XX.  
    У себя я настраивал таким образом что пинг до нужного мне узла разрешён (фильтром и маркированными маршрутами) только через определённый интерфейс. Соответственно когда всех пользователей я перевёл на другой интерфейс (также промаркировав весь трафик и сделав маршруты для маркированных пакетов), пинги всё равно идут только через первый.
    Периодичность проверки у себя поставил 1 секунду и таймаут 100 милисекунд (так как у меня IPVPN = 10 Mb), получилось очень наглядно стабильно и без больших задержек на переключение. (кстати если использовать скрипт, то можно легко сделать уведомление о факте срабатывания нетвоча)
     
    bigex2
    Включи логи  /system logging add topics=pptp
    Ну и кинь сюда разрыв, если конечно сам не разберёшься
     
    johfed2001
    Многобуков, но мне кажется нужно копать в сторону маршрутов и тех адресов которые ты раздаёшь по PPPoE (кстати  а какие адреса ты раздаёшь? что значит назначаю тот же айпи? По DHCP? Шлюзом в обоих случаях кто? На Firewall куда трафик валится?)  
     
    npokypop2002
    Решение с вай фаем нет. не одно известное средство виртуализации под которым можно запустить subj и прокинуть туда WIFI карту в виде WIFI карты.  
    Хотя Чупака наверняка знает больше =)
     
    По поводу vSphere
    Похоже что с USB действительно сможешь.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 15:03 22-10-2010 | Исправлено: faust72rus, 15:17 22-10-2010
    bigex2

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    лог вытянул, однако сам разобраться все равно не смог, как видно из лога, происходит нормальное завершение коннекта и снова подключение... и опять повторюсь, во время этих 30 секунд трафик не бегает...
     
    Лог тут

    Всего записей: 9 | Зарегистр. 22-10-2010 | Отправлено: 18:11 22-10-2010 | Исправлено: bigex2, 18:13 22-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    либо я чего то не понимаю либо вы...
    пинг делает сам микротик а не машина из
    локальной сети и если пинга не будет на маршруте
    по которому ходит микротик, то его не будет и для клиентов
    которые ходят через другой интерфейс...вроди бы как...
    Микротик выбирает маршрут из таблицы Main как здесь
    уже говорили и вроде как управлять мы этом не можем,
    тогда вопрос через какой интерфейс делается пинг в NetWatch?
    да кстати в UP и DOWN я указал название скрипта и это сработало...
    так и не услышал алгоритм работы NetWatch..
    может он такой: микротик делает пинг через интерфейс по которому мы его
    направили например PABLIC-1 и вот если пинга нет, то у меня меняется
    дистанция на более высокую чем у резервного канал и соответсвенно
    микротик начинает работать на PABLIC-2 и NetWatch мы видим статгс
    Down вот что происходит дальше? если микротик продолжает пинговать
    PABLIC-2 несмотря на то что PABLIC-1 стал доступен, то это плохо,
    потому что надо что бы он пробовал пинговать PABLIC-1 и вто же время  
    сам продолжал работать на PABLIC-2 до тех пор пока PABLIC-1 не будет
    доступен...
    тогда обозначают эти функции: Interval  и Timeout? если их кто то объяснит
    тогда все станет понятно...  
     
     
    P.S.
    не понятный перевод
    Timeout - Тайм-аут в секундах, после которых узел рассматривают вниз.
    то есть после этого времени выполняется скрипт UP, например статус Down после
    времени в Timeout выполняется скрипт UP и проверяется пинг, если пинга нет
    выполняется Down, потом через Timeout опять UP и так пока на UP не появится пинг?
    Interval - Временной интервал между ping. Понижение этого сделает изменения состояния более быстро реагирующими, но может создать ненужный трафик и использовать системные ресурсы.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:55 22-10-2010 | Исправлено: vlh, 23:36 22-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    на второй машине убираю Ip и создаю PPPOE авторизащию и назначаю тот же ip (это не принципиально можно и другой) и вот они дург друга не видет

    включить Proxy-ARP на интерфейсе Ethernet
     

    Цитата:
    то тогда как же это будет работать если например пинга нет то  
    соответственно надо переключить сам Микротик и всех на другой интерфейс,  
    и как же тогда он будет проверять пинг на первом если он с него отключен?

    немного рекламы: может, глянуть http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting ?
     

    Цитата:
    ровно каждые 35 секунд рвётся pptp сессия и в тоже время никакой трафик нехочет литься через это соединение

    статический маршрут на адрес сервера через шлюз локальной сети есть? какие адреса у сервера/клиента?
     

    Цитата:
    не одно известное средство виртуализации под которым можно запустить subj и прокинуть туда WIFI карту в виде WIFI карты


    Цитата:
    По поводу vSphere  
    Похоже что с USB действительно сможешь

    почему только с USB? в ESXi вроде для любого PCI-устройства можно проброс настраивать...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:32 22-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka
    немного рекламы: может, глянуть http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting ?  

    это ты мне уже в прошлый раз давал, глядел на нее бараньими глазами
    так и не разобрался....
    пробовал читать тут: http://wiki.mikrotik.com/wiki/Netwatch но все равно
    как то не уловил алгоритм работы, в том плане когда находимся в статусе
    Down проверяется пинг или просто через Timeout выполняется скрипт UP
    и потом проверка пинга?
     
     
    P.S.
    и как это http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting связано с netwatch?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:42 22-10-2010 | Исправлено: vlh, 00:06 23-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    когда находимся в статусе Down проверяется пинг или просто через Timeout выполняется скрипт UP и потом проверка пинга?

    пинг проверяется всегда с заданным интервалом. когда пинг пропадает - выполняется down-script, когда опять появляется - up-script

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:20 23-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    хорошо, после выполнения Down пинг ты говоришь проверяется,
    а как он проверяется? ведь скриптом в частности у меня в правиле для
    рута микротика ставится дистанция 3, то есть резервное правило имеет дистанцию 2 и получается что микротик начинает работать через правило с дистанцией 3, а как же он проверит пинг если активным стал маршрут с дистанцией 3? а нужно проверять пинг на маршруте с дистанцией 2, получается что он будет проверять пинг на маршруте на котором он естественно есть, хотя на первом маршруте например пинг уже тоже проходит и надо бы выполнить UP...
     
     
    P.S.
    с этим http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting разобрался
    там показано если например не доступен сайт ya.ru то группу ISP1 переводим на gw2, а группа
    работающая на gw2 в случае его не доступности переходит на gw1...
    все конечно хорошо, но мне надо что бы например при отсутствии пинга на gw1 выполнялся скрипт Down
    (как написать скрип я знаю, он будет переводить то что мне надо на gw2), но в тоже время пинг должен
    проверяться на gw1 и в случае его появлении выполнить скрипт UP...
     
    P.S.S.
    я например делаю эти два правила:

    Код:
    /ip route
    add dst-address=77.88.21.3 gateway=GW1 scope=10
    add dst-address=77.88.21.3 gateway=GW2 scope=10

    и у меня первое становиться синим S не активным, а второе AS активным, это так и должно быть?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 00:32 23-10-2010 | Исправлено: vlh, 01:12 23-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как он проверяется?

    на эту тему я уже отписывался на официальном форуме - неплохо бы дать возможность выбирать routing-table. пока что - только main, как обычный пинг с роутера
     

    Цитата:
    но в тоже время пинг должен проверяться на gw1  

    именно это и делается в той статье
     

    Цитата:
    я например делаю эти два правила

    пинговать на каждом канале надо разные хосты, а не один и тот же

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:52 23-10-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    включить Proxy-ARP на интерфейсе Ethernet

     
     
    Спасибо большое!!! Заработало!!! Может в двух ловах что изменилось??? Для понимания происходящего.

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 10:16 23-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    да, с двумя разными хостами оба маршрута активные...
    но что то я сразу как то не обратил на это внимание, если я направляю
    какую нибудь группу на маршрут скажем:

    Код:
    /ip route  
    add dst-address=77.88.21.3 gateway=PABLIC-1 scope=10  

    то у нее пропадает интернет, я так думаю это правильно ведь
    маршрут должен быть на все 0.0.0.0/0 адреса...
     
    все равно как то не въеду с этим netwatch, например если создать в main
    два маршрута для самого микротика:

    Код:
    add comment=Mikrotik disabled=no distance=1 dst-address=0.0.0.0/0 gateway=\
        PABLIC-1 scope=30 target-scope=10
    add comment=Mikrotik disabled=no distance=2 dst-address=0.0.0.0/0 gateway=PABLIC-2 \
        scope=30 target-scope=10

    то микротик пока доступен PABLIC-1 работает по нему, если он не доступен физически
    то переключается на PABLIC-2 - это понятно, не пойму как привязать netwatch.
    на сколько я понял из твоих объяснений то при отсутствии пинга на PABLIC-1 netwatch
    выполняет down в котором например мне надо поменять что то в правилах мангла, но  
    после выполнения down все переключается на PABLIC-2 и как ты говоришь пинги продолжают
    идти теперь уже через него, и естественно netwatch не будет выполнять UP даже если
    пинги на PABLIC-1 тоже могут пройти, но он этого не знает так как продолжает пинговать PABLIC-2,
    на котором они есть, и UP сработает в только в том случае когда на PABLIC-2 пропадет пинг...
    какой то бред, получается netwatch не возможно использовать потому что не удается в нем
    управлять через какой интерфейс ему проверят пинг...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 12:52 23-10-2010 | Исправлено: vlh, 13:13 23-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Может в двух ловах что изменилось??? Для понимания происходящего

    теперь есть кому отвечать на ARP-запросы к PPPoE-адресам. этим стал заниматься роутер
     

    Цитата:
    у нее пропадает интернет

    вообще-то там есть маршрут для группы, с dst-address=0.0.0.0/0 и gateway=77.88.21.3 вот по нему группу и надо направлять
     

    Цитата:
    не пойму как привязать netwatch

    как я уже написал в своём предыдущем сообщении - никак хотя, если управлять пользователями в отдельных таблицах роутинга, а самому роутеру оставить только один шлюз, который нужно проверять - то вроде будет работать как хочется в данной ситуации

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:26 23-10-2010
    bigex2

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    получается netwatch не возможно использовать потому что не удается в нем
    управлять через какой интерфейс ему проверят пинг...

    может показатся бредово, но разве нельзя прописать в роутингах что: для src адреса микротика и dst определённого айпишника который мониторит netwatch гейтвей паблик-1, также, и закрыть доступ до этого айпи через паблик-2 ? тогда при падении доступа через паблик-1, даже через паблик-2 айпи не будет виден, пока не подымется паблик-1
     
    з.ы. со своей проблемой я так и не разобрался

    Всего записей: 9 | Зарегистр. 22-10-2010 | Отправлено: 20:33 23-10-2010 | Исправлено: bigex2, 20:33 23-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka
    как я уже написал в своём предыдущем сообщении - никак  хотя, если управлять пользователями в отдельных таблицах роутинга, а самому роутеру оставить только один шлюз, который нужно проверять - то вроде будет работать как хочется в данной ситуации

    спасибо, разобрался...как работает маршрутизация по ссылке...
    если бы мне нужно было только сам роутер и группы перевести
    на второй канал, то по примеру который ты дал нет проблем...
    но мне надо еще некоторые правила в мангле отключить а некоторые
    включить...думал netwatch поможет но наверное не судьба...
    оставлю как сделал, при падении канала netwatch запускает скрипт
    down и переводит всех туда куда мне нужно и отключает и включает
    то что мне нужно, ну а потом будем сами контролировать когда перейти
    обратно на основной канал...если бы роутер кроме mail sms по этому
    поводу смог бы отослать, было бы супер

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 00:19 24-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    если бы роутер <...> sms по этому поводу смог бы отослать

    http://wiki.mikrotik.com/wiki/Manual:Tools/Sms

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:05 24-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибо, будет время попробую...
    создал себе нечаянно проблему, выручай, что можно сделать...
    стал в firewall снизу перетаскивать вновь созданное правило,
    и случайно зацепил какое то правило на запрет и оно оказалось
    выше правил на разрешения определенным компьютерам коннектится
    к микротику...
    теперь понятное дело не могу на него зайти ни веб, ни телнет, ни винбох...
    как бы все работает инет и все остальное, но вот админить его теперь ни как...
    понимаю, что можно сбросить до заводских настроек, но может есть какой еще выход?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:03 24-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    MAC-WinBox - зайти по MAC-адресу. в Винбоксе жмём три точки, видим в списке наш маршрутер, жмём на MAC, подключаемся
     
    если маршрутизатор находится в другом бродкастовом домене (читать: за другим маршрутизатором), то заходим на этот маршрутизато, жмём IP -> Neighbours, там правой кнопкой по нужному - MAC Telnet

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:45 25-10-2010
    Evgen0001

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите  
    Поднял vpn  
    Сейчас сам vpn работает нормально  
    Но вот - в сам инет - попасть не могу  
    Подсказали - нужно написать какое-то правило  
    Можете подсказать - какое ???

    Всего записей: 9 | Зарегистр. 03-10-2010 | Отправлено: 05:59 25-10-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru