Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    andrejvb

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    про dyndns здесь не смарел ?

    Я вообще от DynDNS отказался. No-Ip.com и ChangeIp.com - наше всё (IMHO, разумеется). Твою схему сделать можно, но только методом "тыка", и гимор будет ещё тот... Причём на машине №2 (там где 3 провайдера) будет самое весёлое. Механизм выборочного (по интерфейсам) перенаправления пакетов в Микротике есть, а вот со шлюзами, ДНС и динамическими IP будет морока. Зачем тебе это, если не секрет?

    Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 17:01 12-11-2007
    Mularik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, подсажите, как с помощью МТ разрулить два нтернета
     

     
    Или для этой задачи пойдут штатные средства винды (ХР)?

    Всего записей: 184 | Зарегистр. 12-10-2001 | Отправлено: 17:34 12-11-2007 | Исправлено: Mularik, 17:46 12-11-2007
    TRIALIUS



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andrejvb
    на pc2 не 3 прова а третий...
    а нада это патамушто дома .. есть 2 прова у аднаво слабый исх .. а у другова дорогой вход.. вот и хачу сделать отправку через одного а прием через другого... благо в офисе .. есть вазможность и лишняя машина с харошим скоростным инетом в маем распоряжении
    и по всей видимости микротик с маей задачей несправица...
    придеца ставить 2003 поднимать vpn сервак на 2 тунеля... и пользовать виндовый RRAS
    другова.. я сибе пака непредставляю... хотелось бы средствами линуха...

    Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 19:50 12-11-2007 | Исправлено: TRIALIUS, 20:49 12-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Mularik
    1. default gateway - 10.10.x.x
    2. Статические маршруты через 192.168.х.х на IP нужных 5-ти сайтов.
     
    И никакого микротика.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 20:36 12-11-2007
    Mularik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fader
    Гы-гы! Помогло! Большое спасибо!!!

    Всего записей: 184 | Зарегистр. 12-10-2001 | Отправлено: 00:07 13-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кто сумел подружить любой бесплатный онлайн-сервис DDNS (а-ля dyndns.org) с Микротиком? На офф. форуме есть упоминание только о работе с changeip.com который платный...

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 14:41 16-11-2007 | Исправлено: Fader, 14:51 16-11-2007
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дано:
    Есть локалка (192.168.10.0/24).  
    Есть тачка внутри локалки (192.168.10.30/24).
    Есть Mikrotik (внутренний IP -  192.168.10.99/24).
     
    Создал L2TP сервер на Микротике (чтобы из дома подключаться к офисной сетке по VPN). Соответственно пришлось включить 'proxy-arp' на внутреннем интерфейсе Микротика.
     
    Проблема:
    Не могу на локальной тачке присвоить второй IP сетевому интерфейсу (например 192.168.11.30/24). Если выключу 'proxy-arp' на Микротике, то всё нормально - могу присвоить сетевухе любое кол-во IP-адресов.
     
    Помогите разрулить.

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 22:19 17-11-2007
    vanjalupak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрые люди помогите пожалуйста неопытному решить проблему. А суть проблемы состоит в том что у меня есть локальная сеть на40 компов и я решил на ети компы подключить инет но не всем а только 15. я установил роутер, подключил его к свечу а оно роздаёт инет всем причём весь поток, а когда прописую то только тогда режет скарость. Помогите пожалуйста решить проблему...

    Всего записей: 15 | Зарегистр. 20-11-2007 | Отправлено: 16:11 20-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vanjalupak
    Не в обиду:  
    1. Напиши по-русски чего ты хочешь добиться.
    2. Почитай шапку топика.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:21 20-11-2007
    vanjalupak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как на MikroTik RouterOS зделать так что бы закрыть доступ в инет всем, а кому я хочу тому включу. Поблема в том что все ети 40компов имеют инет... Извеняюсь за некаректный вопрос.

    Всего записей: 15 | Зарегистр. 20-11-2007 | Отправлено: 16:34 20-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vanjalupak
    IP - Firewall:
     
    Разрешаешь доступ для определенных айпи, всем остальным запрещаешь.
     
    - ARP:  
     
    Для секурности делаешь привязку IP к MAC.
     
     
    Для еще большей секурности можно поднять VPN и раздать нужным людям логины/пароли.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 17:43 20-11-2007 | Исправлено: Fader, 17:47 20-11-2007
    vanjalupak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мне кажетса надо всё сначала проделать. Подскажите пожалуйста где найти полную инструкцию для туподоходящих? Или может кто-то опишет. Имеетса локалка из ип192,168,1/240
    и инет 175,25,1,0
    Зарание спасибо.

    Всего записей: 15 | Зарегистр. 20-11-2007 | Отправлено: 18:41 20-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vanjalupak
     

    Цитата:
    2. Почитай шапку топика.

     
    Установка RouterOS Mikrotik: система работает, администратор отдыхает (А.Кузьмицкий)

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 19:17 20-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть вопрос, просто звучащий, однако не такой простой как мне кажется в реализации.    
    Как настроить маршрутизация между несколькими подсетями? Как это сделать между 2-мя знаю, а вот между 10-тью(собственно столько подсетей) понятия не имею. Подскажите пожалста кто чем может.    

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 15:32 27-11-2007
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    lifeto

    Цитата:
    Как настроить маршрутизация между несколькими подсетями? Как это сделать между 2-мя знаю, а вот между 10-тью(собственно столько подсетей) понятия не имею.  

    а собственно в чем проблема? настраиваеццо все точно также, если есть какие-то конкретные вопросы/затыки, то обрисуй в двух словах топологию и проблему которую надо решить.

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 16:54 27-11-2007
    axeli

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вобщем проблема вот в чём,сервак на mikrotike
     
    у меня два канала интернета один вешка 256/256 кб локальный 2м/512кбит , второй 768к/1мбит локальный 6м/1мбит
     
    на каналах разные gateway и ip
     
    мне срочно надо как-то их разрулить
    я хочу по второму каналу пустить весь p2p трафик локальный
    а по первому весь остальной локальный
     
    а внешку смешать
     
    облазил весь форум микротик ничего не нашёл и гугл аналогично
     
    проошу помогите реально уже неделю мучаюсь
     
    сейчас у меня в мангле разруливается внешка и страна,как мне добавить чтоб всё пахало
     
    / ip firewall mangle  
    add chain=prerouting src-address=192.168.0.0/24 action=mark-connection \
        new-connection-mark="Con Entire Traffic" passthrough=yes \
        comment="Mark-connection All Traffic" disabled=no  
    add chain=prerouting src-address=192.168.0.0/24 connection-mark="Con Entire \
        Traffic" dst-address-list=!mold action=mark-connection \
        new-connection-mark="Con Oversea" passthrough=yes comment="Mark-connection \
        Oversea Traffic" disabled=no  
    add chain=prerouting connection-mark="Con Oversea" action=mark-packet \
        new-packet-mark="Oversea traffic" passthrough=no comment="Mark-packet \
        Oversea Traffic" disabled=no  
    add chain=prerouting action=mark-packet new-packet-mark="Local Country Traffic" \
        passthrough=no comment="Mark-packet Local Country Traffic" disabled=no

    Всего записей: 2 | Зарегистр. 27-11-2007 | Отправлено: 20:03 27-11-2007 | Исправлено: axeli, 20:06 27-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Я не шибский спец в микротике, попробуй задать свой вопрос здесь

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 21:31 27-11-2007
    axeli

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нет там не сильно рвуться мне помочь
     

    Всего записей: 2 | Зарегистр. 27-11-2007 | Отправлено: 23:24 27-11-2007 | Исправлено: axeli, 23:58 27-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    axeli
    Я думаю если бы ты там конкретизировал свой вопрос (хотя бы как здесь - выложил кусок настроек) ответ был бы более ёмким.
     
    dolphinik не тот человек, который будет за тебя решать твою же проблему. Как, впрочем и здесь.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 00:11 28-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Raredemon

    Цитата:
    а собственно в чем проблема? настраиваеццо все точно также, если есть какие-то конкретные вопросы/затыки, то обрисуй в двух словах топологию и проблему которую надо решить.

     
    В общем я слегка погорячился, когда сказал, что соединил 2-е подсети. В общем проблема вот в чем. С "компьютера" я посылаю запрос сервера с файлами, запрос приходит на Mikrotik и это фиксируется в его логах, и дальше маршрутизатор отправляет запрос на файловый сервер, но на этом все заканчивается, файловый сервер не отвечает и на "компьютере" высвечивается "превышен интервал ожидания, сервер не отвечает.". Фишка еще и в том, что с самого Микротика и файловый сервер и "компьютер" пингуются.
     
    Я не спец в линуксе грубо говоря, по этому не моглибы описать как настроить маршрутизацию?

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 00:26 28-11-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru