Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    driver85

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GM07
     
    насколько я знаю и говорят микротиковцы (их представители), не советуют форматить сторонними партитишнами...попробуй - узнаешь
     
    Добавлено:
    ShokoAsahara
     
    у него не хотспот

    Всего записей: 7 | Зарегистр. 19-03-2009 | Отправлено: 07:34 27-03-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла проблема на пустом месте. Нужно на МТ поднять pptp на провайдера, казалось бы чего проще, но нет... Локальный адрес прописанный на интерфейсе на провайдера 10.106.229.x/21. Добавляю шлюз по умолчанию 0.0.0.0/0 10.106.224.1 Vpn сервер провайдера 79.171.1.1 Проверяю, vpn пингуется.  При поднятии ppptp провайдер выдает мне адрес клиента 10.115.65.x и соответствующий адрес сервера опять же 79.171.1.1. При этом в таблице роутинга появляется динамическая запись вида ADS 79.171.1.1 10.115.65.x distance 0. При этом пинги на vpn прекращаются и pptp отваливается по таймауту. Проверял как это работает на винде.  При поднятии vpn шлюзом становится 10,115,65,x, но в таблице роутинга появляются куча строк с различными метриками, но как мне это прикрутить к мт?
     
    Пробовал добавлять в таблицу роутинга такую строку add comment="" disabled=no distance=1 dst-address=79.171.1.1/32 gateway=10.106.224.1 scope=\
        30 target-scope=10
    но при поднятии pptp с нее снимается флаг активности. Пинги на шлюз 10.106.224.1 сохраняются всегда.  
    Вот такая беда

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 13:20 27-03-2009 | Исправлено: Demon, 13:30 27-03-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon это называется петля. для того чтоб от нее избавиться, используй профили подключения. т.е. укажи в remote address свой айпи (виртуальный шлюз) на который потом сошлешся в правиле ната и форвардинга. Удачи!

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 00:36 28-03-2009 | Исправлено: Sandorik, 00:38 28-03-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sandorik
    Крайне признателен за внимание. Если есть возможность, чуть подробнее по моей проблеме. С натом потом разберемся, пропадает пинг на vpn и соединение рвется.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:20 28-03-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon создай профиль для подключения в профилях РРР и укажи для него remote address например 10.0.0.1. В самом подключении укажи этот профиль. А дальше используй этот адрес как шлюз в маршрутах. Т.е. 10.0.0.1 заменит 79.171.1.1 как бы виртуально. Удачи!
     

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 16:31 28-03-2009
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    так никто ничего незнает по поводу IPTV, как его пропустить на сервак?
    и ешё такой вопрос., можно но ли как нить организовать такую фичу
    смысл тот чтобы людям которые лезут в инет, по определённым ИП, вместо того чтобы открывалась привычная страница допустим mail.ru  
    открывалась Что то вроде "Инет вырублен до тех пор пока не заплатишь"
     
    и до тех пор пока я сам не выключи их из списка исключений
     
    надеюсь понятлево разьяснил

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 20:19 28-03-2009 | Исправлено: Smito, 23:45 28-03-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Smito
    Web-Proxy, action=deny, redirect=http://server/why-deny.html

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:26 28-03-2009
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    спасибо думаю разберусь, а можно страницу как нить в кэшь микротика загнать? если инета нету, всеравно бы открывалась?

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 22:01 28-03-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Smito
    можно на локальном сервере выложить =) на ROS - вряд ли...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:24 28-03-2009
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka понятно, всётки я не понял куда толком вбивать ип которым должна быть сделанна переадресация на этот сайт и запрет ин-нета, кроме этой страницы, что то мне кажеться тут для этого надо много что сделать
    по wiki лазил читал, там такого вроде бы нету

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 23:57 28-03-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    http://www.mikrotik.com/testdocs/ros/3.0/pnp/proxy_content.php#.4 (раздел "Access List")

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:05 29-03-2009
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    с незнанием английского меня хватило только чтобы прописать в фаерволе правило на переадресацию порта, и вбить сайт.. таким образом при открытии станицы делаеться переадресация на сайт который я добавил, но не заходит на него...
    а случайно нету чтонить на русском как это сделать?

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 19:12 29-03-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    правило на переадресацию порта, и вбить сайт..

    куда вбить сайт?.. О_о

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:33 29-03-2009
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я имел ввиду  
    Web-Proxy, action=deny, redirect=http://server/why-deny.html

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 22:06 29-03-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    я имел ввиду  
    Web-Proxy, action=deny, redirect=http://server/why-deny.html

    уже выяснили, что это не фйрвол, а правила прокси
    а что значит "делается переадресация, но не заходит"? если на указанный сервер надо заходить через роутер (когда прокси опять перехватывает запрос), то надо выше добавить правило, разрешающее обращение к этому сайту

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:04 30-03-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sandorik
    Cоздал новый прошиль, в remote address проаисал 10.0.0.1, в свойствах pptp указал данный профиль. Все, вроде, стало на место, пинг на vpn не теряется, соединение не рвется, но пакеты через vpn не бегут. Добаление строки add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.0.0.1 scope=30 \   target-scope=10. никчему результативному не приводит

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 16:11 30-03-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Demon icmp протокол разреши в ФИЛЬТРЕ? для хождения пакетов? косяк теперь гдето в правилах!
     

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 17:20 30-03-2009
    larin58



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кто в курсе, как работает МикроТик с этой карточкой (и работает ли вообще?):
     
    http://www.tp-link.com/products/product_des.asp?id=160
    чип: RTL8185L

    Всего записей: 108 | Зарегистр. 25-07-2005 | Отправлено: 20:24 30-03-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sandorik
    временно все фильтры выключены. Все равно не бежит по pptp

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 21:43 30-03-2009
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    смотри
    включаю

    делаю правило в нате

    получаю это если ест-во включить правило в нате

    при нажатие на ссылку ничего не происходит
     
    а IE вообше глухо, ибо он автоматом пытаеться перейти на ссылку а сайт не доступен
     
    Добавлено:
    и ешё я немного не втыкаю, сделал переадресацию tcp для торента, всё ок
    сделал tcp и udp для apexdc, udp работает, tcp нет, ставлю порт торента для дс всё ок, ставлю любой другой порт не работает что в дс что в торенте, сделав ест-во настройки в фаерволе... не понимаю такое ошушение что микротик может воспринять одну переадресацию tcp порта на определённый ип, раньше такого на старой версии небыло, всё работало отлично

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 21:58 30-03-2009 | Исправлено: Smito, 00:18 31-03-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru