Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    lifeto
    Такое ощущение что на "компьютере" прописан шлюз на роутер, а на сервере - нет.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 00:44 28-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А зачем на сервере прописывать шлюз? Он ведь просто отвечающая сторона, не инициативная. Компьютер посылает запрос на роутер микротик, и далее запрос микротиком посылается на сервер, но в логах сервара это никак не фиксируется, т.е. он не видит запроса вообще. На сервере стоит Kerio WinRoute и в нем включен лог всех пигов.

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 16:08 28-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    lifeto

    Цитата:
    А зачем на сервере прописывать шлюз?

    А ты попробуй.
     

    Цитата:
    Он ведь просто отвечающая сторона, не инициативная. Компьютер посылает запрос на роутер микротик, и далее запрос микротиком посылается на сервер, но в логах сервара это никак не фиксируется, т.е. он не видит запроса вообще.

     
    P.S. Курим матчасть.
     
    Вот подборка топиков по теме.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:59 28-11-2007 | Исправлено: Fader, 17:00 28-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У него шлюз прописан на провайдера и в обратную сторону на микротик нельзя прописать 2-ой по счету шлюз.

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 17:22 28-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    У него шлюз прописан на провайдера и в обратную сторону на микротик нельзя прописать 2-ой по счету шлюз.

     
    А что мешает разрулить доступ серверу к шлюзу провайдера через микротик тоже?
    Или что мешает использовать статические маршруты на сервере?

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 17:47 28-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Через микротик разрулить доступ к шлюзу провайдера не желательно, т.к. инет идет через Kerio WinRoute где ведутся логи и хотелось бы на нем так и сидеть.
     
    А что под статическими маршрутами подразумивается? В смысле какого они вида? Сейчас сеть пашет через контроллер домена на котором стаит Win2003 Server ениерпрайс в котором стаит 10 интерфейсов и в каждый интерфейс прописан IP адрес для каждой подсети.
     
    Сейчас система для шаманс выглядит так:  
     
    Хост(с которого собственно и пытаемся приконектиться к серверу) - Мкротик - свичь - Сервер(прокси).
     
    Проблему собсно изложил в пред посте. С хоста запрос посылается на микротик, микротик это дело фиксирует в логах и какбы пересылает дальше запрос в сторону сервера, но на этом дело то и заканчивается сервер не реагирует. В сетевой карте(интерфейсе) куда воткнут провод по которому должен прийти запрос от микротика прописаны все интерфейсы подсетей. Если запрос приходит с контроллера домена(на который сейчас заведены все интерфесы подсетей), то все срабатывает и сервер отвечает на запрос. А вот если запрос "приходит"(а может и вообще не приходит, если микротик не настроен прпавильно),  то собственно ничего не происходит.
     
    В общем вопрос в итоге такой. Как поэтапно настроить связь между 2-мя подсетями? Напишите пжалста именно поэтапно, или пошлите на туда, где это дело описано правильно.
    Сами мы вроде как нашли инструкцию, но как выясняется по ней не получается связать. Вощм ай нид мануал)

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 11:20 29-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    А что под статическими маршрутами подразумивается?

    cmd -> route
     
    Examples:
     
        > route ADD 157.0.0.0 MASK 255.0.0.0  157.55.80.1 METRIC 3 IF 2
                 destination^      ^mask      ^gateway     metric^   Interface^  
                                                                                       
          If IF is not given, it tries to find the best interface for a given
          gateway.

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 12:10 29-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А смысл в микротике тогда? Это получается и без микротика обойтись можно, а обойтись тем, что есть, в смысле виндой+Winroute на машине с 10-ком интерфейсов но грамоздкость и ресмурсоемкость.  
     
    Можно всетаки инсрукцию то поэтапную то, как соединить 2-а машины через микротик?

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 13:02 29-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    А смысл в микротике тогда? Это получается и без микротика обойтись можно, а обойтись тем, что есть, в смысле виндой+Winroute на машине с 10-ком интерфейсов но грамоздкость и ресмурсоемкость.  
     

    Одному тебе известно - зачем тебе понадобился МТ. Тебе должно быть виднее - как лучше.
     

    Цитата:
    Можно всетаки инсрукцию то поэтапную то, как соединить 2-а машины через микротик?

    В шапке все есть. А недостаток твоей квалификации здесь на форуме тебе врятли кто восполнит. Учись разбираться сам. А форум для конкретных вопросов.

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 13:26 29-11-2007 | Исправлено: Fader, 13:26 29-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Получается без прописывания статического маршрута "-p"  от микротика запрос на сервер никак не дойдет и соответственно не отойдет обратно на хост в виде ответа?
     
    У нас сетка динамически развивающаяся и также динамически ужимающаяся, часто притаскиваются ноуты, приезжают региональные сотрудники и т.п. компы с места на место переезжают и получается всякий раз при добавлении компа в сетку, нужно на нем прописывать статический маршрут.. Я думал что в этом то и плюс маршрутизатора, что подобных шаманств производить не нужно.
     
    Вот например в статье-обзоре ничего о прописывании на подсетевых машинах маршрутов на микротик не сказано
    http://www.x-drivers.ru/articles/os/2/2.html

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 14:01 29-11-2007 | Исправлено: lifeto, 14:52 29-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Без конкретно указанного стат.маршрута или шлюза (что тоже является маршрутом с destination 0.0.0.0) любой комп будет работать только в пределах своей сети, насколько позволяет маска. Все что находится за пределами своей сети - комп даже не подозревает, без указания "как туда попасть".

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 14:53 29-11-2007 | Исправлено: Fader, 14:56 29-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А как ты в инет допустим выходишь? Ты же не прописываешь стат маршрут или шлюз на допустим сервак рамблера чтоб его пропинговать.

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 15:51 29-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Дома по разным причинам я юзаю 3 инета:  
     
    - к двум из них доступ по VPN - маршрут на VPN-сервер.
    - третий инет я раздаю микротиком - dafault gateway на микротик.

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 15:59 29-11-2007
    lifeto

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ты же конектишь не инет с инетом, собственно что и нужно грубо говоря. Т.е. соединить сеть с сетью в единое пространство и ходить по IPшникам.

    Всего записей: 129 | Зарегистр. 23-02-2007 | Отправлено: 17:17 29-11-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    lifeto
    Поднять бридж на МТ чем разрешить широковещательные пакеты между сетями.
    Прописать Default Gateway на МТ на сервер с Winroute'ом.
    Расширить сеть по маске и выкинуть МТ вообще.
     
    Вариантов масса, а ты все себе проблемы придумываешь.

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 10:50 30-11-2007
    m0ps



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    нашел сайтик, где есть перевод некоторых разделов документации:
    _http://device.sevsky.net/index.php?categoryID=11
     
    там вы найдете:
    Серверные сценарии ч.1
    Перевод документации о использовании серверных сценариев.
    Первая часть содержит:
    Общая информация, Синтаксис Команд Консоли, Группировка выражений, Переменные, Команда замены и возвращение значений, Операторы, Типы данных, Внутренние консольные выражения, Специальные действия, Дополнительные особенности, Сценарии.
     
    Серверные сценарии ч.2
    Перевод документации о использовании серверных сценариев.
    Вторая часть содержит:
    Управление задачами, Редактор сценариев, Системный планировщик, Инструмент наблюдения за сетью, Трафик монитор.
     
    WinBox
    Описание консоли управления WinBox
     
    Руководство по Firewall
    Перевод документации о использовании межсетевого экрана.

    Всего записей: 372 | Зарегистр. 27-05-2006 | Отправлено: 11:33 05-12-2007
    vanjalupak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пожалуйста люди помогите! Как на микротик роутере настроись роботу ТОРЕНТА???

    Всего записей: 15 | Зарегистр. 20-11-2007 | Отправлено: 19:42 05-12-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Пожалуйста люди помогите! Как на микротик роутере настроись роботу ТОРЕНТА???

    Bandwidth Control

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 23:14 05-12-2007
    vanjalupak

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Торент выдаёт ошибку "Error! Port 14470 does not appear to be open."

    Всего записей: 15 | Зарегистр. 20-11-2007 | Отправлено: 12:01 06-12-2007
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Торент выдаёт ошибку "Error! Port 14470 does not appear to be open.

    С этого и надо было начинать.
     
    Смотри Example of Destination NAT

    ----------
    Ваш персональный приватный VPN

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 12:27 06-12-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru