Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Aliyyah
    а в чём именно неработа проявляется? а счётчик пакетов в правиле увеличивается?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:51 26-07-2009
    Aliyyah

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka, практически нет, на 102 байта в минуту счетчик увеличивается. А все остальные пакеты уходят без трансляции источника, и соответственно отбрасываются сервером OpenVPN
    Все варианты перепробовал, или я где-то туплю или...  

    Всего записей: 2 | Зарегистр. 26-07-2009 | Отправлено: 01:13 26-07-2009 | Исправлено: Aliyyah, 01:20 26-07-2009
    lexassa1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну так  подскажет кто как прокси настраивать

    Всего записей: 107 | Зарегистр. 29-07-2008 | Отправлено: 21:46 26-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ну так  подскажет кто как прокси настраивать

    http://www.mikrotik.com/testdocs/ros/3.0/pnp/proxy.php

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:52 26-07-2009
    lexassa1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka  читал уже, ток  что то не очень там расписано то что интересует(.
     
    и если с сайтами как то ещё понятно, то  как пустить на прямую файлы уже наугад  сложновато

    Всего записей: 107 | Зарегистр. 29-07-2008 | Отправлено: 23:05 26-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    что значит "напрямую"?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:38 26-07-2009
    Byexpan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Оплачу настройку Microtik за Webmoney, v.3.10 - RouterBOARD 450
     
    Такая задача:
    Наш провайдер нам выделяет подсеть статический реальных IP адресов /23/. Для этого он предоставляет нам свой gateway с IP адресом из той же сети которую он предоставил. Задача в том что на нашем Микротике нужно поднять тоже gateway к которому будут подключены все машины и чтобы эти машины использовали эти же статические IP адреса. Можно использовать gateway от провайдера, но нам нужно самим устонавливать на каждый IP определенную скорость, манипулировать портами - чтото открывать комуто а чтото закрывать, комуто довать интернет а комуто нет. Можно настроить как шейпер - бридж как прозрачное устройство, но желательно сделать полноценный сообственный Gateway. Так же нужно поднять сообственные DNS сервера из этой сети. Для того чтобы юзеры использовали именно наши ДНС а не магистрального провайдера. Это так же необхадимо для того чтобы делать обратные записи - реверсные записи в ДНС на определенные IP адреса.
    ICQ для связи 6262217
    вопрос очень срочный!

    Всего записей: 3 | Зарегистр. 26-07-2009 | Отправлено: 23:49 26-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ICQ для связи 6262217  
    вопрос очень срочный!

    трубку никто не поднимает

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:08 27-07-2009
    Byexpan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Это не телефон, это ICQ

    Всего записей: 3 | Зарегистр. 26-07-2009 | Отправлено: 03:05 27-07-2009
    Neym

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lexassa1
     

    Цитата:
    1) некоторые сайты т.к RapidShare, yandex.ru  шли на прямую  

     
    Пропиши их в Direct настройки WebProxy
     

    Цитата:
    2) файлы rar , zip, avi  шли на прямую  

     
    Этого не знаю, стандартными средствами наврятли, возможно скриптом каким-нибуть..


     
    У меня, кстати, WebProxy что-то отказался работать, почему, не могу понять. Настроен как транспарент. Никаких ошибок не вываливает, просто ничего не открывается.
     
    Aliyyah
     
    Попробуй не указывать интерфейс.
     
    У меня так:

    Код:
     
    chain=srcnat action=masquerade src-address=10.10.0.0/24
     

    И все работает.


    С шейперами немного въезжаю.. вроде..  
     
    Да, кстати, у кого-то МТ определяет p2p трафик?  У меня лично нет. По портам шейплю..


    Добавлено:
    Еще один вопрос, касательно скриптинга.
     
    Как сделать чтобы скрипт находил просматривал конекшины и если находил соединения по маске, к примеру protocol=udp dst-port=27015 (игра CS) то записывал их в лог. Очень нужно
     
    я тут манипулировал типо:

    Код:
     
    /ip firewall connection print where protocol="udp" && dst-address="*.27015"
    и  
    /ip firewall connection print terse
     

     
    но ничего не получается. Помогите плз.

    Всего записей: 101 | Зарегистр. 28-11-2007 | Отправлено: 03:30 27-07-2009 | Исправлено: Neym, 03:47 27-07-2009
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Выручайте! В User Manager поставил ограничение скорости, как сделать исключения для определенных адресов??

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 08:02 27-07-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Byexpan

    Цитата:
    Так же нужно поднять сообственные DNS сервера из этой сети. Для того чтобы юзеры использовали именно наши ДНС а не магистрального провайдера. Это так же необхадимо для того чтобы делать обратные записи - реверсные записи в ДНС на определенные IP адреса.  

     
    Не может микротик такого делать

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 08:51 27-07-2009
    kgharibyan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, у меня на микротике настроен ВПН сервер и НАТ, клиенты нормально подключаются и работают в интернете, но временами у них начинают некоторые страницы не открываться, после перезагрузки все начинает работать, пробовал увеличить размер кэша ДНС не помогло, хочу отметить что на микротике организованы три группы с ограничением скорости 128, 256, 512 килобит с помощью Simple queues, на внешнем интерфейсе стоит реальный адрес, если нужно могу предоставить доступ в режиме просмотра для лучшего понимания моих настроек. Помогите пожалуйста кто сможет.

    Всего записей: 4 | Зарегистр. 27-07-2009 | Отправлено: 09:11 27-07-2009 | Исправлено: kgharibyan, 09:35 27-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Это не телефон, это ICQ

    не надо мою аву воспринимать буквально, я именно в ICQ и писал
     

    Цитата:
    Не может микротик такого делать

    почему? редиректить DNS-запросы - как два байта переслать!
     
    kgharibyan
    а почему страницы начинают не открываться? проблемы с разрешением DNS, или с подключением? используется ли прокси? влияет ли его отключение на ситуацию?
     

    Цитата:
    В User Manager поставил ограничение скорости, как сделать исключения для определенных адресов??

    по всей видимости, не имея доступа к настройкам роутера, маркировать нужные пакеты и отправлять их в другие очереди, не динамические

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 09:48 27-07-2009
    kgharibyan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    с подключением все в порядке, скорее всего с разрешением ДНС, прокси не использую.

    Всего записей: 4 | Зарегистр. 27-07-2009 | Отправлено: 09:56 27-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kgharibyan
    тогда скорее всего надо смотреть в сторону DNS какая версия ОСи используется? редирект на встроенный ДНС, я так понимаю?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:03 27-07-2009
    kgharibyan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    м меня RB450G с ОС версии 3.27, на микротике стоят ДНС адреса провайдера, я пробовал у клинета ставить ДНС провайдера, не помогло,
    Цитата:
    тогда скорее всего надо смотреть в сторону DNS

    а куда именно смотреть?, вроде там все просто.

    Всего записей: 4 | Зарегистр. 27-07-2009 | Отправлено: 10:12 27-07-2009 | Исправлено: kgharibyan, 10:13 27-07-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    когда начинается расколбас с сайтами - делаем "ping неработающий_сайт" и смотрим, разрешает ли имя в адрес. если нет - пинг на DNS, или запускаем nslookup и смотрим...

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 10:36 27-07-2009
    kgharibyan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ок, спасибо посмотрю и дам знать.

    Всего записей: 4 | Зарегистр. 27-07-2009 | Отправлено: 10:45 27-07-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    Цитата:Не может микротик такого делать  
     
    почему? редиректить DNS-запросы - как два байта переслать!  

     
    Это да, а человеку нужно обратные зоны прописывать.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:53 27-07-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru