Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    SolarW



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Fader
    А ежели в винбоксе открыть список очередей - видно там идет ли трафик через созданную очередь для р2р?

    Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 15:18 05-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SolarW
    Нет, активности трафика в queue tree не было. Видно было только как он идет в mangle после маркировки (mark-connection, mark-packet).

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 15:38 05-11-2007
    SolarW



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Fader
    Ну раз mangle срабатывает давай посмотрим поподробнее что не так может быть в очереди.
    Попробуем разобраться на моем примере - у меня не приоритет трафика р2р понижался, а ограничение в рабочее время до 128кбит скорости доступа к медиа-серверам провайдера.
    Настраивал все через винбокс, уж простите. После настройки черех винбокс сможешь сделать export конфигурации и глянуть какими это командами делается...
    Заодно может и мой вариант покритикуют, подскажут как пооптимальней сделать.
     
    1) IP -> Firewall -> Address lists - перечислил IP-адреса медиа-серверов, дав списку имя Media
    2) IP -> Firewall -> Mangle - создал правило
    chain - forward
    Src. Address List - Media
    Action - Mark packet
    New Packet mark - ISPMedia
    Passthrough - x (checked)
     
    До этого пункта мы вроде как с тобой совпадаем, в правиле mangle трафик виден
     
    3) Queues -> Simple Queues - создаем очередь со следующими параметрами
    General:
    Name - ISPMedia
    Max limit - 128k для upload и download
    Time - c 09:00:00 до 19:00:00 в рабочие дни
    Advanced:
    Packet Mark - ISPMedia
    Priority - 8
     
    Ну типа вот так.
    Можно добавить что наверное надо создать еще одну очередь для всего трафика, давать ему приоритет 1 и расположить НИЖЕ по списку очереди для р2р...
     
     
    Добавлено:
    Упс...  
    Только вот счас увидел что ты деревьями очередей оперируешь...
    А я с ними не разобрался пока... тож хотелось бы посмотреть на примере работу с деревьями очередей...

    Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 18:51 05-11-2007
    SergeiFarshatov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В mikrotik'е (2,8) три сетевых, одна смотрит в локалку (ip адрес 192.168.0.1), вторая на гейт (ip 192.168.1.2), третья на adsl модем (ip 192.168.3.2), а ткаже два простых dialup модема настроенных на прием входящих (для входящих звонков ip 192.168.0.202 и 192.168.0.203). В локалке стоит почтовый сервант (ip 192.168.0.222). На него идет почта из инета через гейт по второй сетевухе (192.168.1.1 -> 192.168.1.2), при этом на микротике весь траф из локалки/в локалку маскарадиться, т.е. почтарь (192.168.0.222) принимает входящие от микротика (192.168.0.1). По тем двум модемам к микротику подключаются удаленные офисы, где также стоят почтовики, настроенные на прием/отправку почты через основной сервант (192.168.0.222). Чтоб спамеры не юзали почтарь (CommunigatePro) как опенрелэй, убираю из списка ip адресов клиентов на почтовике ip микротика (192.168.0.1) - при этом перестает ходить почта с удаленных офисов (в логах основного почтаря смотрю - от них подключение идет как от микротика, т.е. от ip 192.168.0.1). Пользователи в локалке определяются нормально, т.е. по своим айпишникам, т.к. сидят в одной подсети с почтарем. В свзяис этим вопрос такой: как сделать на микротике, чтоб модемные айпишники не заменялись на айпишник микротика. Пробовал на микротике выставлять различные src-nat правила для этих адресов (192.168.0.202 и 192.168.0.203), чей-то не получается у меня нифика...

    Всего записей: 1 | Зарегистр. 06-11-2007 | Отправлено: 14:41 06-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SolarW
    Вот-вот. Именно деревья интересуют.
     
    А пока у меня еще одна проблема но уже с DDNS, т.к. с этим сервисом не сталкивался никогда раньше...
     
    Собственно проблема:
     
    Создал акк на dyndns.com. Там поднял hostname service: привязал текущий динамический айпи к определенному имени. Проверил nslookup'ом, попинговал по имени - все работает. Далее необходимо апдейтить на микротике IP для созданного мной на dyndns.com имени.  
     
    Как было приведено в мануале в качестве примера:
     
    [admin@MikroTik] tool> dns-update dns-server=23.34.45.56 name=mydomain \
    \... zone=myzone.com address=68.42.14.4 key-name=dns-update-key key=update

     
    попытался изменить пример под себя и выполнить команду - ничего не вышло.  
     
     
    Как делал:
     
    dns-server= IP сервиса dyndns.com (?)
    name= придуманное мной имя на сервисе (?)
    zone= - здесь вообще не догоняю что должно быть...  
    address= текущий динамический IP, выданный мне провайдером при соединении.
    key-name= логин на сервисе dyndns.com
    key=пароль
     
     
    Поправте где я не прав.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 20:52 06-11-2007
    zbobanis



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята виртуально он ни хатит ставитсо..
    Мож ктонить чёто знает по сути виртуализации..

    Всего записей: 33 | Зарегистр. 06-11-2007 | Отправлено: 11:28 07-11-2007
    andrejvb

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zbobanis
    Это кто тебе такое сказал? На VMware живёт прекрасно. Иногда, если нет лишней машинки, ставлю его в Варевский плейер и только в путь... Может тебе сначала надо с виртуалками разобраться?

    Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 12:43 07-11-2007
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zbobanis

    Цитата:
    Ребята виртуально он ни хатит ставитсо
    На какую виртуальную машину? Я устанавливал микротик на VMware.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 13:21 07-11-2007
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    эта штука мне паможет .. ?
    надо сделать такое...
    с внешнева ip (стат) №1 одного прова роутить все исходящие пакеты на внешн(стат) ip №2 роутера(этой оси) другова прова  
    а он в свою очидерь роутит ответ от начальнава вызова
    на вход внешнева ip №3 (стат) третьего прова ???
    все 3 ip маи ... доступ к машинкам есть...
    или немарочица.. найти железку отдельную ???

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 14:33 10-11-2007
    andrejvb

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TRIALIUS
    Конкретизируй, что надо? Если объединение сетей по Ehternet с пропусканием широковещательных пакетов - да.

    Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 16:15 10-11-2007
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    канкретна...
    допустим... с машины 1 через прова №1 идет исх вызов допустим на сервер аськи по 443 порту tcp
    этот запрос .. без труда той же машиной направляем .. на допустим машину 2 прова №2
    с микротик ... она перенаправляет вызов по назначению... а вот ответ ...должна послать  
    на нашину 1 прова №3
    то есть отправка через одного прова а прием сторого через другова ...
    используя 3-го прова и машинку 2 с микротек
    соотсснно на машине 1.... 2 сетевых интерфейса от разных провов
    а машина 2 (предпологаемый микротик) имеет 1 интерфейс и находица в инете
    внутрь локалки не заходит и недолжен
    это вазможно... ? и если да то по всем ли протоколам и портам ?
    вся работа происходит в инете ... то што внутри .. это я сам разберусь....
    Добавлено:
     

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 20:37 10-11-2007 | Исправлено: TRIALIUS, 22:14 11-11-2007
    andrejvb

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хитро заверчено Такого не делал.

    Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 21:10 10-11-2007
    SvinGer

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    всем здрасть!
    можно глупый вопрос: а где нибудь список поддерживаемых сетевых карт к сабжу имеется? или как ему можно подсунуть дрова?
    ато есть машинка с микротиком, интерфейсы подняты и разрешены... а толку 0.

    Всего записей: 20 | Зарегистр. 22-12-2006 | Отправлено: 12:19 11-11-2007
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andrejvb
    вот и я парюсь никде толком ничиво найти немагу па этой теме ((((
    мне здаеца это только с впн можна сделать по схеме NAT  
    с использованием вари...
    т.е. поднимаем тунель с 1 маш на маш 2 далее детально ... как я себе это представляю... получаем виртуальный интерфейс IP на машинке 2как бы внутри за натом ... кабута я внутри локалки... оно вызывает через нат адресат в инете и принимает внутрь... только дальше.. напрвление на прием нада указать на машинку 1 с 3-им ip ....
    кароче схема работы на роутерной машине... если проще ...
     

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 13:49 11-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    TRIALIUS
    То ли мне лень соображать, то ли ты хреново обьясняешь, но попробу спросить здесь.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 14:02 11-11-2007
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fader
    да чиво непанятнава ... схема работы точ в точ как у асинхронава сат инета...
    единственное незнаю как сие завеца по научному

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 22:28 11-11-2007
    andrejvb

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TRIALIUS
    Если машина 1 и машина 2 Mikrotik, то используя механизм маркированных пакетов - можно. Подразумевается, что за машиной №2 - локалка, запросы которой и надо так хитромудро прогонять через сети провайдеров №1 и №2.
    P.S. IMHO, "падонкавский" язык при обсуждении чисто технических вопросов неуместен. См. п.2.11 Правила форума

    Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 22:54 11-11-2007 | Исправлено: andrejvb, 23:08 11-11-2007
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andrejvb
    не вапрос ... и на PC1 можно поставить микротик... но вот с PC2 пока засада 1 сетевой интерфейс соединеный с провом...
    и еще как нибудь решился вапрос с DynDNS скриптом , чтобы сам опрашивал... ?

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 00:44 12-11-2007
    andrejvb

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TRIALIUS
    Что-то я тебя не понял... Мне показалось, что ты хочешь, грубо говоря, из 2х проводки сделать 4х. Т.е. сделать как бы "мостик" от локалки к Инету через 2х провайдеров. В этом случае на каждой машине должно быть по 3 сетевых интерфейса (не обязательно физических, VPN или PPoE это тоже интерфейс). Или я тебя не так понял? С DynDNS скриптами мне так и не удалось добиться желаемого. Обошёл установкой DirektUpdate на сервер.

    Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 11:03 12-11-2007
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andrejvb
    все верно.. количество интерфейсов... на машинках не имеет значение... т.е. не проблема
    проблема в том ... что я незнаю ни механизма ни как обзываеца все это дело...
    мне всиво лиш надо штобы весь траф работал всегда в одну сторону... отсылался через одного прова а принмался только на другом... посредством еще одной независимой машинки в инете... благо такая вазможность есть... но сам механизм работы на этой машине я незнаю... вот пытаюсь узнать... никде немагу найти что то подобное
    а про dyndns здесь не смарел ? dyndns.com/support/

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 16:29 12-11-2007 | Исправлено: TRIALIUS, 16:38 12-11-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru