Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    JohnnyBravo

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickgen
     
    как я понял, прокси-арп нужно ставить только на ЛАН интерфейсе, чтобы я через ВПН видел подсеть ЛАН, но блин микротик проксит арп всех подсетей, подсоединенных к ЛАН порту, как сделать чтоб он проксил тока подсеть ЛАН?

    Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 18:10 22-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    помогите плз) задолбался уже... ни в какую не хочет работать adsl интернет. Сначала dialing потом terminating и так по кругу. Пробовал уже разные значения MTU, пароль и логин правильные 100%, между модемом и роутером связь есть потому что я без проблем захожу в настройки модема. Он стоит в режиме бриджа, по статистике видно что когда я пытаюсь законнектится то в сторону провайдера пакеты идут (траблы наверняка не у прова, потому как pppoe клиент модема коннектится без проблем). Вот что смущает что в настройках соединения модема есть PVC Settings в компе то я их не введу... что делать, может быть что-то нужно в правил фаерволла прописать разрешающее?

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 15:55 23-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Salik отключи все правила в фаерволе. Ты про PPPoE говоришь или VPN?  
    Модем сам работает в режиме рутера, конектится к провайдеру? Если да, то явно проблема в рутере.
     
     
    JohnnyBravo По идее, тебе надо сделать бридж между Ван и Лан.  
     
    Далее в /interface bridge filter добавить правила  
     
    1. add chain=input mac-protocol=arp arp-src-address=x.x.x.x/x action=accept
    где x.x.x.x/x та подсеть которую тебе надо проксить.
     
    2. add chain=input mac-protocol=ip action=accept
    3. chain=input action=drop

     
    Бридж ставишь в режим "proxy-arp".
     
    Фаервол выключи. Поиграйся с правилами, может тебе подойдет arp-dst-address=x.x.x.x/x

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 16:57 23-02-2008 | Исправлено: quickgen, 17:50 23-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Да я понял) Там во всем была виноваты PVC Settings...и через задницу настраиваемый модем dynamix) За сегодняшнюю ночь все настроил..почти. Не въехал только как выбирать уровень шифрования в впн?! И ещё при пропадании связи впн почему-то не рвьется, т.е. рекконект через другой шлюз не делает. Да и ещё получается нужно при смене ИСП в скрипт добавлять смену днс серверов+как-то странно работает дхсп клиент: включай интерфейс, по дхсп получаю ип на 1 час, рву коннект, потом включаю...а дхсп клиент тупит и только минут через 15 дает ип.
     
    П.С. проблема была с PPPoE

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 22:00 23-02-2008 | Исправлено: Salik, 22:03 23-02-2008
    JohnnyBravo

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickgen
    Привет. спасибо за помощь!!!
    Раньше пробовал этот конфиг не получалось, щас заработало! что сделал: создал бридж, добавил в него порт ЛАН (ВАН порт добавлять не надо, там бридж не нужен, а добавить ППТП соединение низя), потом твои правила, только в первом рулзе еще условие - входящий интерфейс - ЛАН и все заработало!
     
    Хотя странно, на циске просто врубал опцию прокси-арп и все работало

    Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 23:48 23-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Offtopic:
    Мужики всех с праздником! Кому помог - да не за что =)

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 01:50 24-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    quickgen
    И вас с тем же)
     
    Снова нужна помощь, так как я с правилами написаний правил для фаерволла Микротика ещё не разобрался, то прошу помощи у вас.
    Имеем Вин 2008 на нем поднят сервер удалённого доступа, к нему Микротик подключается по ВПН. IP-сервера 192.168.0.10, IP Микротика 192.168.1.10 (прописан статический маршрут)
    В Винде в роутах видим след:
        192.168.0.10  255.255.255.255         On-link      192.168.0.10    291
         192.168.1.0    255.255.255.0     192.168.1.10     192.168.0.10     35
        192.168.1.10  255.255.255.255     192.168.1.10     192.168.0.10     36
    В Микротике видим следующее
     2 ADC 192.168.0.10/32    192.168.1.10                               OurVPN
     3 ADC 192.168.1.0/24     192.168.1.199                              ether1    
    В вине фаерволл выключен, все фильтры пакетов также выключены.
     
    Проблема в следующем есть с сервера ничего кроме 192.168.1.10 не пингуется, со стороны Микротика все клиенты ВинСервер успешно пингуют.  Мне кажется что проблема со стороны Микротика потому что когда пускаю трассировку то вижу полную пустоту, если была бы со стороны Вина то писало бы что "ай пи адресс маршрутизатора: узел не найден. А также ответ дает моментально значит к ДНС серву не обращается, а использует правила из таблицы маршрутов. Хелп люди...надо что бы завтра все работало)

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 16:53 24-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Salik Поставь ether1 в режим proxy-arp:
    /interface ethernet set ether1 arp=proxy-arp
     
    А почему кленты сами не конектятся на Win2008? Зачем рутер по середине?  
    Я как понимаю(судя по маршрутам) ты даже за пределы своего LAN не вышел.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 19:21 24-02-2008 | Исправлено: quickgen, 19:31 24-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    quickgen
    Ну причин на то много, во-первых есть тонкие клиенты, потом настраивать нужно больше, если бы компов было несколько то наверно каждый бы по отдельности подключался. А роутер в любом случае нужен для раздачи инета и переключения между провайдерами.  
    Да нет я выходил)
    Почему это я за пределы лан не вышел?
     
    Добавлено:
    Я без проблем пингую сервер когда сижу за роутером, и все клиенты аналогично его видят и к нему подключаются. А в обратную сторону траффик не идет, со стороны сервера.  
     
    Роутер находится в подсети 192.168.1.0 (его ип 192.168.1.199, и как клиента при подключении к серверу 192.168.1.10).
    У сервера подсеть 192.168.0.0 его ип 192.168.0.10 и вот с него я кроме роутера ничего пинговать не могу. При пинге пишет: Нет ресурсов

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 20:36 24-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Salik Не обратил внимание на то что правила в /ip route у тебя начинаются с цифры 2. У тебя там дефолтового шлюза нету и поэтому я все не так понял.
    Больше кусками конфиг не давай, если ты только сам не уверен что у тебя все правильно настроено.
    И ты меня запутал своей начальной фразой про фаервол. Причем тут фаерволл вообще если у тебя проблема с видимостью сетей?
     
    1. Делаешь бэкап системы уже настроеной.
    2. Вырубаешь все правила фаерволла, мангла и т.д. - оставляешь только необходимый функционал а ля ip на интерфейсах. Это же касается и Win2008.
    3. Переводишь карту(Wan? Lan?) в прокси-арп.
     
    4. Если не работает, значит конфиги полные в студию.  
     
    Трэйсы с клиентов на Win2008 и с Win2008 на клиентов покажи.
     
     
    Ты в прокси-арп перевел карту?  
     

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 21:24 24-02-2008 | Исправлено: quickgen, 21:32 24-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    quickgen
    Окей)  
    Команду вышеназванную выполнил, т.е. перевел, все запрещающие правила в фаерволле задисейблил. В винде с этого и начал, в 2008 уже аж три брандмауера, все повыключал, и в интерфейсе также проверил что бы не была фильтров на входе и на выходе. Не работает...(
     
    Добавлено:
    Что из конфигов выбрасывать... В фаерволле запрещающих уже нету (все выключил, не удалил). В Нате написано "маскардинг срцнат !езернет1"

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 21:38 24-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Salik приведи конфиги из /ip route /interfaces
    Покажи traceroute с клиентов и с win2008.
     
    Для теста: выруби маскарадинг и пропингуй или сделай tracert с клиентов на win2008.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 21:58 24-02-2008 | Исправлено: quickgen, 22:00 24-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вырубил, пинг не идет просто вообще тогда.
     

    Код:
     
     #     DST-ADDRESS        PREF-SRC        G GATEWAY         DISTANCE INTERFACE
     0 ADC 10.0.0.0/24        10.0.0.199                                 ether3    
     1 ADC 82.144.200.0/24    82.144.200.100                            ether2    
     2 ADC 192.168.0.1/24    192.168.1.10                               MyVPN
     3 ADC 192.168.1.0/24     192.168.1.199                              ether1    
     4 A S 0.0.0.0/0                          r 82.144.200.1             ether2    
     


    Код:
     
     #    NAME                         TYPE             RX-RATE    TX-RATE    MTU  
     0  R ;;; FirstISP
          ether1                       ether            0          0          1500  
     1  R ;;; Ethernet
          ether2                       ether            0          0          1500  
     2    MyVPN                    pptp-out         0          0          
     3  R ;;; ADSL
          ether3                       ether            0          0          1500  
     4    ALKAR                        pppoe-out        0          0          
     

    Остальное после перекура, нервы:D
     
     
    Добавлено:
    С вина трейса нету вообще: пишет "Нет ресурса"
    С сетки трейс такой:  
    Трассировка маршрута к 192.168.0.1  
     
      1     1 ms     1 ms    <1 мс  192.168.1.199
      2    19 ms    21 ms    11 ms  192.168.0.1

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 23:53 24-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Salik Конечно пинг обратно не пойдет, ведь у тебя все натится под этим ip 192.168.1.199, т.е. те клиенты которые у тебя в 192.168.1.0/24 выходят на 192.168.0.1 с IP 192.168.1.199.
     
    Тебе следовало бы прочесть _http://www.drivermania.ru/articles/obedinjaem-ofisi-s-pomoshhju-mikrotik.html из шапки и у тебя все вопросы бы отпали.
     
    Ты можешь настроить просто маршрутизацию через PPTP(VPN)
     
    или
     
    Ты можешь настроить Ethernet over IP(EoIP) и тогда Win2008 и клиенты из 192.168.1.0/24 будут общаться как по сети обычной Lan.  

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 01:23 25-02-2008 | Исправлено: quickgen, 01:26 25-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    quickgen
    Да...кхе) Ну мейби да вот только все просто замечательно работало когда стоял Windows Server 2003. У тут внезапно переехал на 2008, теже настройки и не работает( В роутере естественно ничего не менял, но грешу именно на него.

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 01:55 25-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Salik с этого и надо было начинать =))))) Не понимаю как это у тебя все работало. Может я уже подтормаживаю от усталости...  
    Попробуй настроить "официальными способами". Я на заслуженный отдых пошел.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 02:10 25-02-2008
    Salik



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Да вот ещё понять каким местом Вин EoIP поддерживает)

    Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 02:27 25-02-2008
    Starshark2007

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VitRom
     
    imho, как правильно тут подсказали у тебя на компах в сетках gateway не прописан.

    Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 09:33 25-02-2008
    zorg007



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Привет всем!Имеется локальная сеть на 12 компов,подключение к Интернет через Enthernet модем D-Link-DSL2500U.Задача собственно такого рода:
    1)Запустить сервер на Mikrotik RouterOS.
    2)Настроить его таким образом чтобы в дальнейшем можно было регулировать скорость канала каждого пользователя!
    До этого сервак стоял на Windows XP ! в Nix системах полный 0 ! Поэтому попрошу вас обьяснить всё поподробней! Желательно обьяснить как его настроить через Winbox! Статьи с форума pcrouter.ru не помогли! хотя делал всё по пунктам!
    Заранее премного благодарен!

    Всего записей: 42 | Зарегистр. 15-09-2006 | Отправлено: 10:23 25-02-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zorg007
    1. Устанавливаешь микротик
    2. Логинишься под admin без пароля.
    3. Пишешь в консоли setup [Enter]
    4. Добавляешь на внешний интерфейс ip клавишей a вида x.x.x.x/x где x.x.x.x - ip и /x маска.
    5. Нажимаешь клавишу x и опять добавляешь уже на внутрений интерфейс ip клавишей a
    6. Нажимаешь клавишу x потом клавишу g и прописываешь gateway.
    7. Нажимаешь пару раз клавишу x пока не выходишь из setup.
    8. Пишешь команду /ip firewall nat add chain=srcnat action=masquerade
    9. Пишешь команду /ip dns set primary-dns=x.x.x.x Если у тебя 2 DNS сервера то добавляешь и его /ip dns set secondary-dns=x.x.x.x Вместо x.x.x.x нужные ip адреса.
    10. Разрешаешь клиентам использовать dns микротика /ip dns set allow-remote-requests=yes
     
    Клиентам пишешь в настройках протокола TCP/IP  
    ip: x.x.x.x
    mask: x.x.x.x (скорее всего 255.255.255.0)
    gateway: ip адрес микротика  
    primary-dns:  ip адрес микротика
    secondary-dns: не нужен
     
    Если не хочешь бегать прописывать всем компам настройки, настраивай DHCP сервер на микротике.
     
    11. Читаешь и выучиваешь это _http://www.x-drivers.ru/articles/manuals/12/3.html и потом всю статью _http://www.x-drivers.ru/content/view/541/53/
    12. Используешь для начала самый простой метод Simple Queues. Все что тебе надо указать это ip адрес клиента на которого будешь накладывать ограничение и собственно требуюмую скорость.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 14:48 25-02-2008 | Исправлено: quickgen, 14:56 25-02-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru