Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    NewClass

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа помогите
    PPP(Secrets) хочу с одного микротика в другой перекинуть, Экспорт есть а импорт как ????

    Всего записей: 42 | Зарегистр. 17-12-2005 | Отправлено: 12:37 23-10-2007
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    NewClass

    Цитата:
    а импорт как ????

    никак. разве что попробовать экспортированный список обработать скриптом и на выходе список команд получить.

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 13:03 23-10-2007
    NewClass

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PPC
    Чё делать??Raredemon А как со скриптом??

    Всего записей: 42 | Зарегистр. 17-12-2005 | Отправлено: 14:49 23-10-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Raredemon
     
    Напомнил ты мне мой вопрос, который хотел задать, может знаешь...
     
    Есть ли готовый скрипт, способный "записывать" произведенные настройки via Winbox на выходе получая список команд?

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 15:16 23-10-2007
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Fader

    Цитата:
    Есть ли готовый скрипт, способный "записывать" произведенные настройки via Winbox на выходе получая список команд?  

    Нет, насколько я знаю. сам делал скрипт с настройками и просто запускал на микротиках.
    NewClass

    Цитата:
    А как со скриптом??  

    посмотри шестую страницу этой темы.

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 15:51 23-10-2007 | Исправлено: Raredemon, 15:53 23-10-2007
    alfred444

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    один сетевой интерфейс подключен к кабельному модему и соответственно к провайдеру Ip получаю динамически, подскажите как настроить - в документации нашел только про статический ip

    Всего записей: 44 | Зарегистр. 02-04-2007 | Отправлено: 10:44 26-10-2007
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alfred444

    Цитата:
    один сетевой интерфейс подключен к кабельному модему и соответственно к провайдеру Ip получаю динамически, подскажите как настроить - в документации нашел только про статический ip

    А что настроить то?

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 11:27 26-10-2007
    alfred444

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    где выставить что ether2 - получает от dhcp сервера и настроить маскарад всех локальных на pptp?

    Всего записей: 44 | Зарегистр. 02-04-2007 | Отправлено: 11:48 26-10-2007
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите разрулить ситуацию.
     
    Дано:
     
    Включен web-proxy (port 3128). Все запросы на 80 порт при помощи редиректа заруливаются на прокси:  

    Код:
    chain=dstnat in-interface=ether3 src-address=192.168.10.0/24 protocol=tcp dst-port=80 action=redirect to-ports=3128
     
    Получается типа прозрачного прокси.
     
    Создано одно правило mangle:

    Код:
    chain=prerouting src-address=192.168.10.4 protocol=tcp dst-port=80 action=mark-routing new-routing-mark=mail-out passthrough=yes

    Т.е. маркируются все пакеты на 80 порт с определенной тачки.
     
    Затем эти отмаркированные пакеты должны перекидываться на gateway при помощи правила:

    Код:
    add gateway=xxx.xxx.xxx.xxx routing-mark=mail-out

     
    Но на самом деле происходит фокус - правило редиректа успевает зарулить пакеты с тачки 192.168.10.4 на прокси, прежде чем предыдущее правило отправляет их на gateway xxx.xxx.xxx.xxx.  
     
    (фишка в том, что к микротику подключены два АДСЛ-модема и одна из тачек в сети должна выходить в мир через один модем, а все остальные - через другой)
     
    Помогите плиз.

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 18:59 27-10-2007
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    кажись разобрался...
     
    добавил к первому правилу routing-mark=!mail-out
     
    т.е. получилось

    Код:
     
    chain=dstnat in-interface=ether3 src-address=192.168.10.0/24 protocol=tcp dst-port=80 routing-mark=!mail-out action=redirect to-ports=3128

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 20:59 27-10-2007
    alfred444

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите
    Внутренняя сеть «lan» 192.168.0.0/24
    Внешняя сеть «inet»  ip назначается динамически, выход в Интернет через vpn подключение «vpn». Как писать правила firewal (к примеру маскарад ?) на интерфес «inet» или «vpn». Что хочу получить: из Интернета (по входу) все заблокировано, из локальной сети все и всем разрешено.  

    Всего записей: 44 | Зарегистр. 02-04-2007 | Отправлено: 10:03 30-10-2007
    Pavel1122334455

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как настроить APC SU220RMXLi3U под микротик? Подсоединяю кабель от этого упса к com-порту Микротика, захожу через winbox в system-ups, а там не появляется ни модель упса, ни статус не обновляется.

    Всего записей: 2 | Зарегистр. 30-10-2007 | Отправлено: 10:27 30-10-2007
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Pavel1122334455

    Цитата:
    Как настроить APC SU220RMXLi3U под микротик? Подсоединяю кабель от этого упса к com-порту Микротика, захожу через winbox в system-ups, а там не появляется ни модель упса, ни статус не обновляется.

    в микротике скорость порта настрой, по дефолту там 115200

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 15:05 30-10-2007
    Pavel1122334455

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При попытке изменить со 115200 на любую другую, пишет, что Couldnt change Port <serial0> - can not change port settings.

    Всего записей: 2 | Зарегистр. 30-10-2007 | Отправлено: 11:16 31-10-2007
    alloyglass

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья!
    Проблема
     
    Провайдер Corbina
    PPTP VPN до прова рвется через 52с судя по статистике.
     
    У прова отключено шифорование на VPN.
    default-encrypting убрал

    Всего записей: 11 | Зарегистр. 06-08-2005 | Отправлено: 04:03 01-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Значения MTU/MRU покрути.
     
    PPTP manual

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 14:36 01-11-2007
    redjard



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Эээ, никто не ставил "без жертв" МТ через ВМВарю на винт с существующей осью?
    Пугает опыт прошлых лет с нечаянным форматом всего харда, ибо плювал он на виртуальную н**бку - куска винта в виде полноценного носителя виртуальной машиной.

    Всего записей: 125 | Зарегистр. 19-04-2005 | Отправлено: 02:54 04-11-2007
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redjard
    Я неоднократно устанавливал микротик'а на виртуальную машину. В свою очередь VMware всегда работает в существующей ОСи. Проблем не было.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 09:34 04-11-2007
    tankistua

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redjard

    Цитата:
    Эээ, никто не ставил "без жертв" МТ через ВМВарю на винт с существующей осью?

    я ставил. Только я ставил не на кусок винта, а на IDEFLASH. Ставится без проблем - из нюансво - если флешку использовать без вмвари - сразу загрузить, то изменится лицензионный ключ.

    Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:52 04-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Совсем недавно поставил VMWare Server 1.0.4. На него MT 2.9.27. Все без проблем. Вот только в никсах я слабо шарю. Может кто подскажет как проинсталить vmware tools на MT routerOS?
     
    Добавлено:
    Хочу убавить пылу p2p-трафику, т.е. выставить всему p2p трафику минимальный приоритет.
    Понимаю, что для этого необходимо выполнить два действия:  
     
    - отмаркировать соединения/пакеты в IP - Firewall - Mangle.
    - выставить скорость/приоритет в queues - queues tree.
     
    Здесь в примере описывается как это сделать. Но зделав как написано, ожидаемый результат не был получен.
     
    Может кто распишет команды/действия подробно? Полагаю что вопрос актуален для многих.  
     
    И вообще большинство вопросов у людей по работе QoS/traffic shaper. Неплохо было бы написать с помошью гуру мини-FAQ'и по часто встречающимя задачам, которые не охвачены в статьях dolphinik'a (моего земляка, автора большинства статей по MT).

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 12:38 05-11-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru