Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    x666xx

    Цитата:
    Да шеф конторы просит показывать сколько и кто наездил в предыдущем месяце

    Ну тогда только нетфлоу, правда непонятно зачем тебе со сквида снимать, лучше с интерфейсов, т.к. если со сквида снимать то много трафа будет именно с него, а не реального.

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 08:47 16-10-2006
    x666xx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Raredemon
    Реальный щас с наружнего интерфейса снимается по SNMP....  Если я снимаю по нетфлоу с внутренних интерфейсов то буду иметь тот же траф что и со сквида.. Так как я не смогу разгрести какой траф из инета а какой из кеша сквида взят.... Или я не прав?

    Всего записей: 105 | Зарегистр. 08-04-2004 | Отправлено: 03:33 17-10-2006
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    x666xx
    В принципе можно сделать следующим образом (чистая теория, как будет на практике -- хз):
    сквид повесить на lo-интерфейс и с него снимать тоже стату, тогда будешь знать что все с внешнего инт-са -- это инет траф, с lo инт-са сквид, ну а с внутреннего адреса вообще можно не снимать.

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 14:29 17-10-2006
    x666xx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Raredemon
    Вобщем прихожу к выводу что проще будет простую машинку воткнуть, всех через нат пропустить и сразу все нормально посчитаю...  
    У меня времени не было чтобы на никсах поднимать машинку, вот и пришлось микротика ставить.  На следуюшей неделе поставлю..  
     
    Потом у себя в сети поэкспериментирую с микротиком...

    Всего записей: 105 | Зарегистр. 08-04-2004 | Отправлено: 04:39 18-10-2006
    umidsam

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здраствуйте
    Я забыл админский пароль на Mikrotik RouterOS, можноли както збросить пароль на него

    Всего записей: 1 | Зарегистр. 25-07-2006 | Отправлено: 12:31 21-10-2006
    stabolin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    prosviatite pliz kak realizovati na mikrotike,i vozmojno li ?
    esti: ADSL<--->MIKROTIK<---->LAN
    unlim--- toesti s4itati nikogo nenada
    no ograni4iti up/down kajdomu ili viboro4no jelatelino
    delaiu Simple Queues i vse klass ,no problema v tom 4to speed na MIR
    I speed na STRANU raznie(na mir 256/512,na stranu 6124/1024)
    zaranee 10x

    Всего записей: 1 | Зарегистр. 18-03-2006 | Отправлено: 23:56 26-10-2006
    altshift

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    umidsam
    Нет, только переустановка.
     
    stabolin
    Посмотри тут

    Всего записей: 1675 | Зарегистр. 24-10-2004 | Отправлено: 10:52 11-12-2006
    al51al51



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет Всем  
    Поделитесь плиз инфой кто чем пользуется для учета траффика через МТ. Какой надежный билинг можно прикрутить к МТ . Клиентов 20-100 через РРРОЕ.  
    Вобщем все что надо для небольшого провайдера кабельных сетей и плюс радио в преспективе . Как лучше для биллинга подключать клиентов кабельных ТВ сетей  
     
    Спасибо

    Всего записей: 463 | Зарегистр. 19-01-2005 | Отправлено: 16:33 11-12-2006
    ddushas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    каким образом реализовать маршрутизацию с помощью данной оси..
     
    ether1
       /|\
        |
        |
       \|/
    ether2

    Всего записей: 17 | Зарегистр. 15-06-2005 | Отправлено: 00:13 31-12-2006
    sofos



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ddushas
     
    Включи рип или пиши статику...

    Всего записей: 693 | Зарегистр. 23-11-2003 | Отправлено: 01:05 31-12-2006
    ddushas

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ddushas
     
    Включи рип или пиши статику...
     

     
    просьба поподробнее - или пните где на примерах решались такие задачи...
    трудно дается после виндоза (

    Всего записей: 17 | Зарегистр. 15-06-2005 | Отправлено: 02:27 31-12-2006
    dimats

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ddushas
     
    1) ты бы почитал книжки по сетевому администрированию... это в общемто похоже во всех осях.  
     
    2) статический роутинг будет тебе проще настроить через винбокс ...
    менюшка
    IP -> ROUTES ...
     
     
    но лучше почитай в любой книжке про любую ось принципы управления роутингом сначала...

    Всего записей: 202 | Зарегистр. 20-11-2004 | Отправлено: 15:39 08-01-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Раньше никогда не работал с nix'ами, так что вопрос немного чайниковский.
     
    Поставил 2.9.27. Поднял 2 ether-интерфейса (192.168.34.220; 192.168.32.220). Вопрос остался за малым - настроить роутинг.
     
    Итак, есть 2 сети: (а) 192.168.34.0/24 и  (б) 192.168.32.0/24. В сети (а) есть 2 ADSL-Итернета (шлюзы: 192.168.34.100 и 192.168.34.254).
    Требуется пустить сеть (а) в сеть (б), и сеть (б) в сеть (а) соответственно, с вытекающей отсюда возможностью доступа к интернету для сети (б), а также возможностью обозревать компьютеры обоих сетей в сетевом окружении. Не теряя при этом возможности контролировать трафик между сетями.
     
    Вроде все просто и через RRAS на Win2k3 все довольно просто реализуется, но а вот тут я откровенно туплю.

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 00:35 25-02-2007 | Исправлено: Fader, 01:00 25-02-2007
    Weto

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Так всё уже работает - по умолчанию микротик форвардит пакеты между подсетями (если нет фильтрующих правил).  
    По поводу шлюзов - пиши роуты (советую через winbox) на эти шлюзы ( на какие адреса через какой шлюз пускать), если у тебя оба шлюза прямо смотрят в инет (без ната) то можешь устроить балансировку загрузки этих двух каналов ( через Bonding - смотри в интерфейсах).
    По поводу видимости в сетевом окружении - это отдельная большая тема.

    Всего записей: 14 | Зарегистр. 16-02-2006 | Отправлено: 11:47 25-02-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вроде бы разобрался со всеми своими задачами. Вот только не могу понять как разрулить на роутере следущие проблемы:
     
    Исходные данные:
     
    подсеть1: 192.168.34.0/24
    подсеть2: 192.168.32.0/24
     
    RouterOS: 192.168.34.220 и 192.168.32.220
     
    ADSL-модем провайдера1: 192.168.34.254 (VPN-servers: 81.25.32.67-68)
    подсеть локальных ресурсов провайдера: 81.25.32.0
     
    ADSL-модем провайдера2: 192.168.34.100 (VPN-servers: 172.31.1.1-3)

     
    Текущие настройки Mikrotik RouterOS:
     

     
     
    1. После поднятия VPN-соединения для доступа в Инет через любого из провайдеров - шлюзом по-умолчанию становится шлюз который дает VPN-сервер провайдера и как следствие этого вся другая подсеть относительно исходной становится недоступной. Это проблема локально решается прописыванием маршрута на каждом клиенте:
     
    route add -p 192.168.32.0 mask 255.255.255.0 192.168.34.220 - для подсети1
    route add -p 192.168.34.0 mask 255.255.255.0 192.168.32.220 - для подсети2
     
    Можно ли обойтись без прописывания вышеуказанного шлюза?
     
     
    2. Для доступа к локальным ресурсам провайдера1 VPN поднимать не нужно, а достаточно прописать роуты на клиентской машине, например для доступа к провайдерскому shoutcast-серверу: route add -p 81.25.32.97 mask 255.255.255.255 192.168.
    34.254
    (для подсети1) или: route add -p 81.25.32.97 mask 255.255.255.255 192.168.32.220 (для подсети2).
     
    Можно ли сделать так чтобы клиенту было достаточно указывать default gateway на роутер, а уже роутер разруливал дальше?  
    (C указанными выше настройками на роутере - не работает! Приходится у клиентов помимо шлюза по-умолчанию все равно прописывать маршруты как на роутере.)
     
     
    3. Вопрос наверное избитый, но все же: можно ли заставить работать multicast/broadcast чат? А вернее: форвадить multicast/broadcast-пакеты из одной подсети в другую и наоборот?

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 13:16 25-02-2007 | Исправлено: Fader, 12:37 02-03-2007
    egerLESHIK



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ты бы почитал книжки по сетевому администрированию...  

     
    Порекомендуйте кульную книжку.

    Всего записей: 950 | Зарегистр. 24-03-2004 | Отправлено: 22:59 06-03-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Порекомендуйте кульную книжку.

    Думаю подойдет любая, готовящая к 70–291

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 00:54 07-03-2007
    awex76

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RomanMA
     

    Цитата:
    Для отбрасывания таких пользователей я написал скрипт, который запускается через какой-то промежуток времени, смотрит активных пользователей и если разность между лимитов, истраченным трафиком и уже использованным трафиком за сессию меньше или равно 0, то сессия этого пользователя гасится (remove). А дальше, если он попытается залогинется вновь, то HotSpot уже сообщает ему, что лимит привышен и не пускает.  

     
    А можно увидеть сие чудо plz

    Всего записей: 8 | Зарегистр. 16-12-2005 | Отправлено: 16:35 09-03-2007
    NewClass

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот есть мануал http://www.gpsinformation.org/hotspot/netinstallmikrotiktechnet.html

    Всего записей: 42 | Зарегистр. 17-12-2005 | Отправлено: 15:42 18-03-2007
    vSoul

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fader

    Цитата:
    1. После поднятия VPN-соединения для доступа в Инет через любого из провайдеров - шлюзом по-умолчанию становится шлюз который дает VPN-сервер провайдера и как следствие этого вся другая подсеть относительно исходной становится недоступной. Это проблема локально решается прописыванием маршрута на каждом клиенте:  
     
    route add -p 192.168.32.0 mask 255.255.255.0 192.168.34.220 - для подсети1  
    route add -p 192.168.34.0 mask 255.255.255.0 192.168.32.220 - для подсети2  
     
    Можно ли обойтись без прописывания вышеуказанного шлюза?  
     
     
    2. Для доступа к локальным ресурсам провайдера1 VPN поднимать не нужно, а достаточно прописать роуты на клиентской машине, например для доступа к провайдерскому shoutcast-серверу: route add -p 81.25.32.97 mask 255.255.255.255 192.168.  
    34.254 (для подсети1) или: route add -p 81.25.32.97 mask 255.255.255.255 192.168.32.220 (для подсети2).  
     
    Можно ли сделать так чтобы клиенту было достаточно указывать default gateway на роутер, а уже роутер разруливал дальше?  
    (C указанными выше настройками на роутере - не работает! Приходится у клиентов помимо шлюза по-умолчанию все равно прописывать маршруты как на роутере.)

     
    Если VPN поднимает MikroTik, то:
    Выставь в статических маршрутах на публичные IP сервера провайдера параметр Distance в значение 1. Это скажет роутеру, что данное правило будет приоритетным, по сравнению с образующимся динамически после установки VPN соединения (0.0.0.0 через шлюз, который MikroTik получает при установке VPN).
    Если VPN поднимает клиент (комп), то это невозможно, т.к. шлюзом по умолчанию (после установки VPN соединения) становится шлюз провайдера, т.е. все запросы на 0.0.0.0 будут идти через шлюз прова.
     

    Цитата:
    3. Вопрос наверное избитый, но все же: можно ли заставить работать multicast/broadcast чат? А вернее: форвадить multicast/broadcast-пакеты из одной подсети в другую и наоборот?

     
    Настройкой Bridge (моста) на интерфейсах в обе сети в Mikrotik.  
     
    Или, для корректной работы протокола Client for  Microsoft networks и File and Printer Sharing, настроить два Wins сервера, по одному в каждой подсети, настроить репликацию между ними. Затем прописать Wins у каждого клиента (или в DHCP, если он используется в сети), находящийся в той же подсети.
     
    Или, если некритичен
    Цитата:
    Не теряя при этом возможности контролировать трафик между сетями.
    то назначить у всех хостов маску 255.255.0.0

    Всего записей: 22 | Зарегистр. 11-01-2007 | Отправлено: 17:58 18-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru