Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AhtonITC
     
    На компьютере, где поднят tftp, по шедулеру ..... и далее по ssh забирать Address List и творить уже с ним чего угодно.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 12:11 25-11-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dea_appolo
    1. да. в случае маски /29 теряем 8 адресов, из которых 5 уйдут клиенту
    2. да. по поводу "но" - например, адрес находится на роутере, а не на клиенте
    3. да, каждый раз. касательно QoS - в общем случае это совершенно другая область, и они друг на друга не влияют
     

    Цитата:
    и ложил этот файлик через tftp на сервер

    не уверен насчёт аплоада. и на всякий случай помним, что размер файла при работе из скрипта ограничен 4 Кб
     

    Цитата:
    через телнет или ссш заходил на адрес

    невозможно

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:01 25-11-2010
    dea_appolo



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго здоровья, Chupaka
     
    Знаю, что как-то можно передать от МТ750 данные о трафике на биллинг.  
    Поднимать отдельно сервер с биллингом крайне не хочется (лимитных клиентов меньше пальцев на руках).  
    Слышал, что где-то есть бесплатный удаленный биллинг.  
     
    Подскажите про существование такого?  
    С уважением, dea,_appolo

    Всего записей: 28 | Зарегистр. 29-02-2008 | Отправлено: 20:06 25-11-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dea_appolo
    удалённый? это типа когда какая-то компания через Интернет авторизует ваших пользователей на своих серваках? по-моему, если
    Цитата:
    лимитных клиентов меньше пальцев на руках
    , то лучше использовать UserManager: http://wiki.mikrotik.com/wiki/Manual:User_Manager

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:58 26-11-2010
    AhtonITC

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka
    через телнет или ссш заходил на адрес - невозможно

     
    почему? я в терминале на микротике выполняю такую команду: /system ssh 192.168.100.100 user=admin и попадаю по ссш на удалённую машину. Разве нельзя это дело оформить в виде скрипта, в котором будет команда захода на удалённую машину по ссш и эмуляция на ней нажатия кнопки enter ?

    Всего записей: 3 | Зарегистр. 14-10-2010 | Отправлено: 02:54 26-11-2010 | Исправлено: AhtonITC, 02:54 26-11-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AhtonITC
    в том-то и дело, что в скрипте - нельзя

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 07:36 26-11-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу Вас Уважаемые форумчане подсказать как побороть нижеизложенную проблему
    Для объединения сетей пробросил L2TP туннель и с обоих сторон включил его в бридж с Ethernet портом (адресное пространство менять нельзя)
    Сперва показалось что все работает пинг пошл, но при замере скорости bandwidth test UDP Tx SIZE проходит не более 1400, а TCP/IP не идет
    В настройках L2TP есть параметры
    max-mru 1460 - мах получаем без фрагментации
    max-mtu 1460 - мах  посылаем без фрагментации
    mrru - disabled - не разобрался(что то делает с большими пакетами)
    Многие программы при таком соединении не работают
    к примеру Radmin не работает в режиме управления и просмотра, а командная строка и  
    передача файлов работает
     
    Добавлено:
    mrru - disabled - не разобрался(что то делает с большими пакетами)  
    Включил со значением 15000 и все заработало  
    Теперь хочется понять что это и как оптимально выставить, чтоб хуже не было

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 12:23 26-11-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    voki2009
    http://wiki.mikrotik.com/wiki/Manual:MLPPP_over_single_and_multiple_links#MLPPP_over_single_link

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:23 26-11-2010
    voki2009

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо за ответ, но многократно прочитав так и не понял рекомендуемое значение?(в основном используются для передачи данных из приложений windows)
    MRRU позволяет разделить пакет на несколько каналов, что обеспечивает увеличение MTU и MRU (до 65535 байт)
    Прошу Вас порекомендовать какое значение принять? (исходя из Вашего опыта)

    Всего записей: 41 | Зарегистр. 02-04-2009 | Отправлено: 22:12 26-11-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    voki2009

    Цитата:
    MRRU позволяет разделить пакет на несколько каналов

    не несколько каналов, а несколько пакетов. в данном случае - отсылаемых через один канал. 1500-1520 будет вполне достаточно, думаю. если выставить больше - работать всё равно будет, но просто такие пакеты там никогда не будут ходить

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:32 26-11-2010
    bigex2

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не подскажете можно ли (а если можно то как) перенаправлять трафик в зависимости не от айпи адреса назначения а его url ? в routes есть возможность только на основе айпи, что не подходит... правда тамже есть routing mark , но чтото он меня не слушается... может чтото не так делал...  
     
    з.ы. да и вообще где производятся какие либо манипуляции с url ? О_о , заранее благодарен

    Всего записей: 9 | Зарегистр. 22-10-2010 | Отправлено: 15:10 28-11-2010 | Исправлено: bigex2, 17:39 28-11-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    привет всем.
     
    Народ, кто ни будь сталкивался с такой вот ерундой, борд 433ah, настройка вайрлес,
    если выставляешь station WDS, потом нажимаешь Scan.....микрот сканирует эфир, находит базовую станцию, выделяешь её, нажимаешь connect, и микрот автоматом сбрасывает MODE с station WDS на station, кто ни будь знает что это, косяк ROS, или это стандартная какая то мулька микрота.??? Причем этим страдает как ROS 5.0rc1 так и rc4  

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 11:32 29-11-2010 | Исправлено: fdboss, 12:23 29-11-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня всем, у меня две сети ходят через мост из двух роутербордов, в одной сети стоит нас и билинг. проблема такая - пользователи проходя через беспроводной мост на билинг все отображаются с маком роутерборда и билинг всех сплевывает, настройки прилагается  
     
    1 борд  
     
     
    2 борд  

     
     
     
     
     

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 12:46 29-11-2010 | Исправлено: besoff, 12:55 29-11-2010
    Vlasglass

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте! Подскажите пожалуйста ,как добавить правило исключение для NAT`а , т.е. натить все запросы, кроме запросов на этот IP/сеть.Попробовал по аналогии iptables ругается на символ "!".  
    iptables -t nat -A POSTROUTING -s 172.10.10.2 ! -d 172.15.10.0/24 -j SNAT -o eth1--to-source 8.8.8.8
    Не подскажите как должно выгдядеть правило ?

    Всего записей: 11 | Зарегистр. 12-07-2010 | Отправлено: 13:15 29-11-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    пользователи проходя через беспроводной мост на билинг все отображаются с маком роутерборда

    это нормально. надо поднимать либо WDS, либо EoIP-тоннель и его бриджевать с эзернетом. ну, для ценителей можно MPLS VPLS поднять
     
    Vlasglass
    на восклицательный знак ругаться не должно. главное - в нужном месте его впихнуть: dst-address=!172.15.10.0/24

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:24 29-11-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Огромное спасибо!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 13:35 29-11-2010
    Vlasglass

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka Спасибо огромное,заработало! ))

    Всего записей: 11 | Зарегистр. 12-07-2010 | Отправлено: 13:52 29-11-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Создал тунель по принципу http://wiki.mikrotik.com/wiki/Manual:Interface/EoIP
     
    Создал тунели обозначил ип и ид ,
     
    Сбриджевал с езернетом и толку ноль,
     
    не подскажете  в чем проблема ???
    Скрины скину!!!!
     
    Добавлено:

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 17:38 29-11-2010 | Исправлено: besoff, 18:53 29-11-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    besoff
    толку ноль - в том смысле, что всё работает так, как и раньше?
    з.ы. окошко "Address List" кто-то предусмотрительно отодвинул вправо, чтобы не было видно столбца "Interface". пользователи висят на ether1? с обеих сторон одинаковые настройки?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:05 29-11-2010
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С обеих сторон настройки одинаковы, все висят на ether1, в настройках EoIP-тоннеля стоят адреса беспроводных карточек, на эзернетах адреса из другой подсети, при добавлении в бридж тунеля пинг даже на борд периодически пропадает, хотя он по кабелю и трафик по безпроводу не ходит. Я извиняюсь что не совсем полностью разместил картинку.
    Жду с нетерпением вашей помощи  
     
     
    Не могли бы Вы на собственном примере показать как правильно создается EoIP-тоннель?

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 21:55 29-11-2010 | Исправлено: besoff, 22:07 29-11-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru