Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет! Народ такая ситуация: сеть находится за НАТом и имеет серые ИП-адреса. Имею диапазон белых айпишников, хочется настроить Микротик так, чтобы использовать "белые" ИП для выхода в интернет. Есть такая возможность или нет?

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 08:15 03-03-2009
    Nick7777



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поделитесь опытом у кого встал 3.2 с wlan 2.9.51 работает без проблем. На пустой машине тоже заводится а как втыкаешь  wlan все глушняк, сервер грузиться но зависает и это не зависит от крутизны машины.

    Всего записей: 99 | Зарегистр. 16-03-2007 | Отправлено: 09:29 03-03-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vagik
    сделай нат, и проверь правильно ли работают роуты...

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 09:50 03-03-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZloiLexa
    а белых на всех хватает? тогда нат не нужен

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:57 03-03-2009
    Nick7777



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    остановился на 3.13 на ней все пошло.. видимо в 3.20 есть какой то косяк.

    Всего записей: 99 | Зарегистр. 16-03-2007 | Отправлено: 13:10 03-03-2009
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
     на всех белых IP не хватает в том то и дело

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 13:23 03-03-2009
    Vagik

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Vagik  
    сделай нат, и проверь правильно ли работают роуты...

    Через Нат работает, пакеты тоже отмечает mark-packet в прероутинг.
    Может надо как то бриджи добавить или влан?

    Всего записей: 140 | Зарегистр. 24-06-2003 | Отправлено: 13:26 03-03-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZloiLexa
    а может и ну их, - "белых"....
    выдай подсетке их и пропиши маршрутизацию. больше ничего и не ннадо для них. а локальные адреса перестань натить в свои "белые", нать в остальной инет

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 23:42 03-03-2009
    Artcv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хотел ещё раз переспросить, с помощью MikroTik-a версия 3.20 можно поднять 4-е PPPoE соединения(по одному на каждую сетевую карту) и потом организовать чтоб одни пользователи ходили через один канал другие через второй и т.д.???
     
    Схема будет такой, я уже раз описывал, повторюсь
                  _______
    ADSL1---|            |  
    ADSL2---|MiKroTik|----LAN  
    ADSL3---|            |  
    ADSL4---|_______|  
                         | RADIUS  
                  ____|___  
                 |Windows|  
                 |  UTM     |  
                 |_______ |
     
     
     
     

    Всего записей: 124 | Зарегистр. 07-12-2006 | Отправлено: 00:04 05-03-2009 | Исправлено: Artcv, 00:05 05-03-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Artcv
    можно, но надо пользователям всегда одну и туже сеть(адрес) выдавать. можно наверняка еще "правильнее", чем одна сеть на один модем вторая на тругой и т.д.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 12:58 05-03-2009
    Artcv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У пользователей статически прописаны IP адреса, только одна подсеть(пока)
     
     
     Это имелось ввиду в сообщении

    Цитата:
    можно, но надо пользователям всегда одну и туже сеть(адрес) выдавать

    Всего записей: 124 | Зарегистр. 07-12-2006 | Отправлено: 19:18 05-03-2009
    kaats

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спецы!, помогите советом
    есть мать, радиокарта, сеттвевуха и микротик - хочу создать АР
    объеденяю радиокарту и сеттевуху в мост - назначаю мосту айпи - все работает как нужно. Далее хочу фильтровать транзитный трафик - рассуждаю - если трафик не адресован нам - то попадает в цепочку форвард.
    В версии 2.9 транзитный трафик через мост у меня действительно попадал в форвард цепочку фаервола (что и ожидалось) - и я его рубал как хотел. (с версией 2.9 работает все замечательно)
    А в версии 3.2 ( и 4бета) в форвард цепочку ничего не попадает. Для проверки создаю разрешающие правила для инпут форвард и оутпут - Счетчик пакетов растет только на инпут и оутпут.
    Для форвард есть отдельно фильтр bridge-filfres, создаю разрешающую цепочку - там трафик бежит по мосту, а вот порубать его нет возможности, так как нельзя в этом меню использовать айпишники в качестве источника или получателя пакетов.
    Может че надо включить в новых версиях микротика, чтоб форвард трафик появился в фаерволе (ip-firewall-filtre)? Не хочется понижатся до версии 2.9... в официальной документации вроде как ничо не нашел по этому поводу..
    Заранее спасибо

    Всего записей: 4 | Зарегистр. 14-03-2006 | Отправлено: 19:27 05-03-2009
    Isaladan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток! Если кто-то сталкивался с проблемой, не пройдите мимо - поделитесь опытом ))))  
    Суть дела такова - есть Mikrotik RouterBoard 133, первый интерфейс смотрит в инет, второй в локальную сеть, третий на выделенный канал с головным офисом, на втором и третьем интерфейсах подсети вида 10.хх.хх.0/24. Нужно сделать так, чтобы вся локальная сеть (второй интерфейс) могла выходить в инет и имела связь с головным офисом.
    Основная проблема возникла при подключении третьего интерфейса, до этого инет прекрасно раздавался клиентам и все было хорошо, но после подключения и прописывания необходимых DNS начались странности - то пропускает только в инет, то только к головному офису, притом иногда даже откат настроек не помогает, только после перезагрузки переключается опять на раздачу инета.
    Бьюсь уже второй день, коим собственно и исчисляется мой стаж настройки Mikrotik'ов)))) Работа стоит - начальство гневается )))) Если кто-то может помочь советом - буду очень признателен!!!

    Всего записей: 6 | Зарегистр. 12-02-2008 | Отправлено: 21:34 05-03-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kaats
    /interface bridge settings set use-ip-firewall=yes

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:19 06-03-2009
    rambo15



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Читал на pcrouter.ru, но там или не ответили толком или я не понял.
    Вообщем такой вопрос простой.
    Микротик 3.20
    Есть 2 совершено разные провайдера, подключение к ним через pppoe и pptp.
    На микротике самом поднимаем 2 соединения (клиенты).
    Как потом объеденить эти 2 канала в один? То есть 2 канала по 10 мегабит, в итоге получить один канал на 20Мб.
    И в локалку потом отдавать интернет.
    В итоге будем на микротике иметб 3 интерфейса, 2 смотрят в интернет а один в локалку.
    Как писал выше надо 2 интерфейса (что смотрят в инет) объеденить в один.
    Читал еще тут
    http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways
    http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent
    Но вроде не совсем то.

    Всего записей: 308 | Зарегистр. 14-08-2006 | Отправлено: 02:10 07-03-2009
    moskoandrej



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет! Прошу помоши тех кто хорошо знаком с микротиком обрисую ситуацию
    Инет приходит по Wi-Fi мосту 10мб(мост больше не тянет) из свича провайдера. Провайдер даёт целую подсеть 92.255.*.*/24 на интернет сервер на сервере WIN 2003 НАТ и Трафик инспектор локал 192.168.20.0/22 клиенты авторизируются через ТИ и он же нарезает им скорость и настроено в НАТ сопоставление белых адресов с серыми 4м клиентам
    В связи с нехваткой пропускной способности моста был поставлен ещё один Wi-Fi мост из свича провайдера правда на более слабом оборудовании и пропускает только 5Мб
    Задачи по приоритетности
    1. Убрать НАТ из винды и пренести его на микротик(450плата версия Микротика  3.20)
    2. Настроить на микротике проброс белых адресов четырём клиентам  
    3. Подключить 2 Wi-Fi мост к микротику и часть нагрузки отправить на него
    Что я понял прочитав этот форум что из винды я удаляю внешний интерфейс из НАТ присваиваю ему IP из серого диапазонанапример 10.10.10.2(сейчас адрес белый) и пихаю его в микротик на микротике делаю локал 10.10.10.1 в нате микротика делаю маскарад на белый адрес
    Что незнаю и непонял
    1 КАК через него пробросить белые адреса
    2 как подрубить 2 Wi-Fi мост к микротику и часть нагрузки отправить на него если подсети одинаковые и шлюз одинаковый если я пропишу на микротике 2ой белый адрес и воткну его получиться закольцовка или я неправ?
    3 имеет ли микротик возможность отправки всех пакетов через мост2 например а получать по мосту 1?
    Если да то этот вариант мне тоже подойдёт при условии задач 1 и 2

    Всего записей: 19 | Зарегистр. 07-03-2009 | Отправлено: 15:20 07-03-2009
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемы специалисты! Нужен Ваш совет.
    Есть  роутер (3.20) в которого только одна задача объединить два канала в «один». Объединение работает. Соотношение нагрузки 1 к 2.  
    Тоесть 3 сетевухи:
    /ip address
    add address=192.168.28.2/24 broadcast=192.168.28.255 comment=Inet_Modem_1 disabled=no interface=ether1 network=192.168.28.0
    add address=192.168.1.3/24 broadcast=192.168.1.255 comment=Inet_Modem_2 disabled=no interface=ether2 network=192.168.1.0
    add address=172.168.0.1/24 broadcast=172.168.0.255 comment=Output disabled=no interface=ether3 network=172.168.0.0
     
    метим:
    /ip firewall mangle
    add action=mark-connection chain=prerouting comment= Inet_1  connection-state=new disabled=no in-interface=ether3 new-connection-mark= Inet_1  nth=3,1 passthrough= yes
    add action=mark-routing chain=prerouting comment="" connection-mark=Inet_1 disabled=no in-interface=ether3 new-routing-mark= Inet_1  passthrough=no
     
    add action=mark-connection chain=prerouting comment= Inet_2 connection-state=new disabled=no in-interface=ether3 new-connection-mark= Inet_2  nth=2,1 passthrough=yes
    add action=mark-routing chain=prerouting comment="" connection-mark= Inet_2  disabled=no in-interface=ether3 new-routing-mark= Inet_2  passthrough=no
     
    add action=mark-connection chain=prerouting comment= Inet_3 connection-state=new disabled=no in-interface=ether3 new-connection-mark= Inet_3 nth=1,1 passthrough=yes
    add action=mark-routing chain=prerouting comment="" connection-mark= Inet_3 disabled=no in-interface=ether3 new-routing-mark= Inet_3 passthrough=no
     
    и направляем так чтобы в случае отваливание одного из каналов все переключалось на другой рабочий:
    /ip firewall nat
    add action=masquerade chain=srcnat comment="" disabled=no src-address=172.168.0.0/24
     
    /ip route
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark= Inet_2 scope=255 target-scope=10
    add comment="" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark= Inet_3  scope=255 target-scope=10
    add comment="" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=192.168.28.1 routing-mark= Inet_2 scope=30 target-scope=10
    add comment="" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark= Inet_1 scope=30 target-scope=10
    add check-gateway=arp comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.28.1 routing-mark= Inet_3  scope=255 target-scope=10
    add check-gateway=arp comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.28.1 routing-mark= Inet_1  scope=255 target-scope=10
     
     
    Вся схема работает почти замечательно (не считая того что нагрузка не делится 1 к двум, а на Inet_2 идет больше чем на Inet_1 и Inet_3).  
    Далее хочу направить определенный трафик на определенный интерфейс. Тоесть к примеру чтобы ICMP шел на тот интерфейс который я выберу. Что я делаю. К существующим правилам добавляю еще эти:
     
    /ip firewall mangle
    add action=mark-connection chain=prerouting comment="ICMP" disabled=no  new-connection-mark=ICMP passthrough=yes protocol=icmp
    add action=mark-packet chain=prerouting comment="" connection-mark=ICMP disabled= no new-packet-mark=ICMP passthrough=yes protocol=icmp
    add action=mark-routing chain=prerouting comment="" connection-mark=ICMP disabled= no new-routing-mark=ICMP packet-mark=ICMP passthrough=yes
     
    /ip route  
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=ICMP scope=30 target-scope=10
     
    и не работает. Пакеты в Mangle вроде метятся но когда включаю роут пингы сразу тухнут.  
    Вопрос: Что не так? или Где я напутал? Или эти правила в такой последовательности работать не будут?  
     
    Заранее всем дочитавшим все это до конца большее спасибо  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 16:29 07-03-2009 | Исправлено: ValeriyZ, 16:33 07-03-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    попробуй вкачестве шлюзов указывать не ип а интерфейс, сам не пробывал, небыло необходимости, но вроде где то читал..

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 23:13 07-03-2009
    ShokoAsahara

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть две сети 192.168.0.х и 192.168.10.х, соединены микротиком. Инет раздается пользователям из сети 192.168.0.х . Как сделать ограничение скорости на интернет, а сами ресурсы сети (видеосервера, радио и т.д.) были на нормальной скорости ????  
    Уточню - инет раздается через хотспот.

    Всего записей: 53 | Зарегистр. 18-02-2009 | Отправлено: 00:45 08-03-2009
    romychk

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте есть компютер с матерю DG43 NB при попытке установить на нее микротик выдается сообщение что не найдены винчестеры, пытался поставить на IDE винт, флешку. Подскажите как можна инсталировать микротик не меняя мать.

    Всего записей: 38 | Зарегистр. 18-03-2006 | Отправлено: 01:06 08-03-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru