Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    apso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нет vpn в мост не входит, его и не всунуть в мост, т.к. там только eth интерфейсы.
    все стандартно: сеть за натом, интернет через vpn  
    прописывал разные правила, пакеты так и не пошли.
    главное в документации в разделе настройка pptp сервера ничего не сказано про маршрутизацию между интерфейсами
     
    Добавлено:
    а вот и ответ на свой же вопрос нашел на оф. форуме:
    http://forum.mikrotik.com/viewtopic.php?f=13&t=31498&hilit=vpn+server
     
    поставить нужно proxy-arp в настройках моста

    Всего записей: 6 | Зарегистр. 18-03-2007 | Отправлено: 19:12 10-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    поставить нужно proxy-arp в настройках моста

    поэтому я и говорил про адресацию

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:21 11-05-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ. добрый день! подскажите как настроить блокирование неиспользованых в сети айпи адресов, чтоб если клиент захочет поменять айпиадрес, у него высвечивалось "данный айпи занят" ну вобщем чтоб был конфликт адресов. Заранее спасибо!

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 11:14 13-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sandorik
    только если присвоить их какому нибуть интерфейсу в этой сети.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 15:58 13-05-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb Винда при поднятии сетевого интерфейса - то есть при включении провода в сетевку или при включении компа посылает 3 arp Whois запроса типа могу ли я присвоить себе такой IP...  

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 16:01 13-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sandorik
    так в чем подвох? если уже занято винда так и скажет, что занято..... ей всее равно кто ответит, а надо освободить будет - так снять ип с интерфейса.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 22:38 13-05-2009
    Sandorik



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb Ты хочешь сказать что мне нужно перебрать весь диапазон 0.0.0.0/0 на сетевом интерфейсе? Знаю что это делается с помощью скрипта, вот только как...  

    Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 10:08 14-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    есть интересный извращённый вариант с proxy-arp:
    на интерфейс с пользователями навешивать адрес шлюза с маской /32 и в network/broadcast указывать адрес пользователя; ARP Mode этого интерфейса выставить в proxy-arp
     
    пользователь "просыпается", шлёт ARP-запрос, и если маршрутизатор не знает этого адреса на этом интерфейсе, то отвечает своим маком - у винды, соответственно, конфликт адресов

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:41 14-05-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sandorik
    смастерил скрипт демострирующий что это можно делать не в ручную, можно написать свой который будет пропускать уже прописаннык и так же можно изменить размер сети.
    но думаю что /0 не следует трогать, а надо ограничется своими сетками
     
    :local i 0;
    :local n 192.168.55.0;
    o {:set i ($i + 1);  ip address add address=($n+$i) interface=forVLAN netmask=255.255.255.0 } while ($i < 254);
     
    2 Chupaka
    попытался в голове представить, не получилось.
     
     
    Добавлено:
     
    [q]:local i 0;  
    :local n 192.168.55.0;  
    o {:set i ($i + 1);  ip address add address=($n+$i) interface=forVLAN netmask=255.255.255.0 } while ($i < 254);[/q]
     
     
    Добавлено:
    вместо смайлика :"d" без кавычек

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 13:55 14-05-2009
    semen333deadall

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ребят вот такую карточку в микрот не кто не ставил? Surecom EP-9321-gp    с виду на dlink g520 похоже, в инете в одном описание нашёл что на атеросе.

    Всего записей: 74 | Зарегистр. 07-10-2008 | Отправлено: 22:55 14-05-2009 | Исправлено: semen333deadall, 22:57 14-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    неа

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 23:48 14-05-2009
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Добрый день!
    Помогите с решением проблемы!
    Нужно раздать инет с adsl мопеда на 20 кампов. Доступ не через VPN, а через шлюз. Сделал как обычно (уже настраивал в прошлом году), 2 интерфейса ether1 и ether2, ppoe-out1, повключал днс и маскарадинг. И проверяю, пинги ходят везде, а в браузере только ya.ru, google.com,radikall.ru работают, остальное - нет! Хотя пинги на всё ходят.
    Настроил Mikrotik 2.9.6 по этой схеме (PDF), все работает, но мне изначально не нужен был VPN, ибо компы тут слабые и от VPN проц на 100% все время забит.
    Постает вопрос: почему через VPN рабоатет всё, а через шлюз только яндекс, гугл и радикал фото? Что может недавать открыть другие страницы на чистом, только настроенном роутере?

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 16:50 16-05-2009 | Исправлено: Gozya, 16:52 16-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Gozya
    MTU?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:53 16-05-2009
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka

    Код:
    Flags: X - disabled, D - dynamic, R - running  
     #    NAME                         TYPE             RX-RATE    TX-RATE    MTU  
     0  R ether1                       ether            0          0          1500  
     1  R ether2                       ether            0          0          1500  
     2  R pppoe-out1                   pppoe-out        0          0          1480  
     3 DR <pptp-goz>                   pptp-in          0          0          1400
     

    <pptp-goz>  это VPN по которому я щас в инете, он меня не интересует, ибо проц 100% еле открывает страницы.
     
    P.S. кстати ася работает и Skype тоже, во дела...

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 17:36 16-05-2009 | Исправлено: Gozya, 17:47 16-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    pppoe-out1 - 1480, поэтому есть предположение, что создать бы правилко в Mangle для уменьшения tcp-mss. типа как
     
    /ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1381-65535 action=change-mss new-mss=1380  disabled=no

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:39 16-05-2009
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    теперь я на работе буду через неделю, но обязательно попробую.
    хотя я сверил с уже год рабочей конфигой, все настройки идентичны, странно както все это...

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 01:27 17-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята подскажите как в микротике 3,22 зделать так что юзеры которые в сети не могли через прогу winbox.exe делать скан и находить микротик, можна зделать так чтоб только один айпишник или мак адрес имел доступ к скану а на всех остальных кто есть в сети запрет...
     
    Вот пример
     
     

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 13:26 17-05-2009 | Исправлено: xxxMaxtorxxx, 13:31 17-05-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xxxMaxtorxxx
    IP - Neighbor - Discovery Interfaces - отключить ненужные

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:11 17-05-2009
    xxxMaxtorxxx

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    У меня там 2 интерфейса Интернет и Сеть - что с них нужно отключить ??  
    PS не хочу нахимичить чтоб мог зайти в winbox.exe =)

    Всего записей: 93 | Зарегистр. 02-03-2009 | Отправлено: 15:23 17-05-2009
    rentv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    добрый день, гуру.
     
    обращаюсь к вам за помощью.
     
    пришлось таки столкнуться с проблемой - два канала. нужно распределить и сбалансировать...
     
    решили поставить mikrotik и свести на нем два канала в один.
     
    а вот дальше началось самое интересное...
     
    примеров по балансировке двух каналов на микротике много, но они либо:
    1. Load Balancing over Multiple Gateways: бьют сеть назначения (локалку) на несколько сегментов и закручивают каждый сегмент на свой канал - не подходит по причине того, что ай-пи выдавались клиентам не в зависимости от группы (скорости) а просто последовательно...
    2. Per-Traffic Load Balancing: разруливают трафик в зависимости от его типа (веб, почта пир2пир) и опять делят локалку на несколько сегментов - не подходит.
    3. Либо проверкой icmp второго шлюза опять же с разбиением локалки на сегменты...
     
    что нужно от микротика (базово):
    1. на него заходят два канала ну пусть для примера по 2mb.
    2. от него один интерфейс на уже существующий роутер с объединенным каналом в 4mb.
    3. если любой из каналов "падает", то "второй" должен все продолжать тянуть в автопилоте.
     
    client computers (172.1.1.0/24)
    Internet Gateways (192.168.0.1/24, 10.10.1.1/24)
    RouterOS IPs (192.168.0.100/24, 10.10.1.100/24)
     
    ткните в пример, плиз.
     
    ps. сетевые игры у народа в таком варианте будут стабильно работать ? какие возможные проблемы у данного варианта ?
     
    pps. подошел бы наверное и первый пример (Load Balancing over Multiple Gateways), но тогда нужно создавать списки адресов на каждую группу (и это увы будут не подсети, а просто последовательность адресов).  сможет ли микротик работать в правилах не с явным указанием подсети или адреса, а к примеру вот с такими "заумными" списками ? если да то просьаб набросать простенький пример реализации этого механизма.
     
    заранее всем спасибо и сорри за скорее всего уже повторяющийся вопрос (в faq его что ли ?).

    Всего записей: 91 | Зарегистр. 10-04-2003 | Отправлено: 16:28 17-05-2009 | Исправлено: rentv, 16:33 17-05-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru