Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    Fader



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    5555555
    И не говори, сам не ожидал. Но оказывается - может понадобиться. У меня пару подсетей, по административным причинам некоторым нужно разрешить, некоторым - запретить. А маршруты эти представляют собой халявный трафик и если тупо дать доступ всем - будет плохо бо ADSL канал не резиновый.

    Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 00:25 17-03-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fader только фаервол и поможет. В данном случае самый подходящий подход: блокировать все кроме разрешенных.
    Способ с наименьшим количеством правил и самый красивый:
    Делаешь address-list со списком разрешенных подсетей IP(ну или несколько списков) делаешь соответствующие правила в форварде. Дальше тупо блокируешь форвард.
    Другого способа я не знаю =)

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 18:11 17-03-2008
    5555555



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fader поддерживаю quickgen. Тем более, если групповыми политиками (домен если) - то получится довольно гибко, удобно и быстро.

    Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:17 17-03-2008
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У кого есть опыт установки RouterOS на брендовые серверные железки?
    Хочу установить его на сервак (2xPSU, 2xHDD SAS/SATA RAID-1, Mirrored DDR-ECC).
    Как RouterOS разберется с RAID-контроллером? Или в крайнем случае с одним винтом, но SAS?

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 02:24 18-03-2008
    Raredemon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zaharmd

    Цитата:
    У кого есть опыт установки RouterOS на брендовые серверные железки?  

    у меня стоит в ibm-овском сервере стоечном. но я сделал проще, купил компакт-флеш на ИДЕ и воткнул, а родной сказик стоит под логи и кэш.

    Цитата:
    Как RouterOS разберется с RAID-контроллером? Или в крайнем случае с одним винтом, но SAS?

    лучше на сайте микротика HCL поглядеть.

    ----------
    Designed for Windows XP.
    Powered by Gentoo!
    Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

    Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 09:32 18-03-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zaharmd RAID не поддерживался и поддерживаться не будет Микротиком, т.е. даже наличие драйверов под линукс не спасет.
    Выбор ограничен лишь USB, IDE и SATA.
     
    Кстати именно по этой причине не могу завести Микротик под VMWare ESX Server 3.5, ибо ESX не создает виртуальные IDE =(

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 12:49 18-03-2008
    3x3r



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите в чём проблема, ставлю 2.9.27 после инсталляции и ребута, выводит только Loading E и больше ничего не происходит.

    Всего записей: 124 | Зарегистр. 17-12-2005 | Отправлено: 22:08 18-03-2008
    zaharmd

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickgen

    Цитата:
    Выбор ограничен лишь USB, IDE и SATA.

    Т.е. можно установить на USB Stick ???

    Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 01:15 19-03-2008 | Исправлено: zaharmd, 01:15 19-03-2008
    yri



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно версия 3 и више

    Всего записей: 60 | Зарегистр. 16-12-2003 | Отправлено: 09:26 19-03-2008
    3x3r



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хм, попробовал поставить официальную, тоже самое((

    Всего записей: 124 | Зарегистр. 17-12-2005 | Отправлено: 11:33 19-03-2008
    sergmax

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1. Есть работающая схема организации выхода лок.сети в И-нет:
     
                            pfSense                                               CISCO
                          ------------                                               ---------
                         ¦ FireWall  ¦                                             ¦ Router ¦
                         ¦ NAT       ¦                                             ¦            ¦
               192..1 ¦ Squid     ¦ 195..2                         195..1 ¦  PPP    ¦ 195..9
    Local ----------+ PPTP     +------------------- ---------------+           +------ Internet_1
                         ¦              ¦ шлюз 195..1       шлюз 195..9 ¦            ¦
                         ¦              ¦                                             ¦            ¦
                          ------------                                               ----------  
     
     
    2. Появился второй канал и желание сделать его резервным, и заменить  CISCO МикроТик'ом.
    Но как изменить настройки схемы, где лучше разместить NAT и PPTP, как автоматически менять шлюзы и интерфейс для NAT?
     
     
                            pfSense                                                MikroTik
                          ------------                                               ------------
                         ¦ FireWall  ¦                                             ¦ Router    ¦ 195..9
                         ¦ NAT  ??? ¦ 195..2                         195..1 ¦              +------ Internet_1
               192..1 ¦ Squid     ¦ шлюз 195..1       шлюз 195..9 ¦ PPP         ¦  
    Local ----------+             +------------------- ---------------+               ¦
                         ¦              ¦                                             ¦ PPTP ??? ¦ 82..2
                         ¦              ¦ ???                              ???     ¦              +------ Internet_2
                          ------------                                               ------------  
     

    Всего записей: 7 | Зарегистр. 30-09-2005 | Отправлено: 14:05 19-03-2008
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ помогите, не хочет подниматься впн, пишет соединяеться и всё, почему даже не представляю... сеть работает при этом
    interface pptp-client> print  
    Flags: X - disabled, R - running  
    0 X name="pptp-out1" max-mtu=1460 max-mru=1460 connect-to=87.255.0.ххх  
    user="ххххх" password="хххххх" profile=(unknown)  
    add-default-route=yes allow=pap,chap,mschap1,mschap2  
    error - contact MikroTik support and send a supout file (2)
    версия 2.9.27

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 16:28 19-03-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    3x3r У тебя портаченый бут сектор скорей всего, очисть таблицу партиций каким-нибудь Партишин Менеджером типа Partition Magic.
     
    sergmax на Микротик ставишь все Какой смысл в pfSense?
    Fail-over можно устроить скриптом _http://wiki.mikrotik.com/wiki/Improved_Netwatch_II
     
    Smito посмотри Log на наличие ошибок. Профиль выбери чтобы исправить эту непонятку profile=(unknown)
     

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 23:33 19-03-2008
    3x3r



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У тебя портаченый бут сектор скорей всего, очисть таблицу партиций каким-нибудь Партишин Менеджером типа Partition Magic.  

     
    Попробую, но дело в том что до этого на винте стояла Винда ХР, и работала на ура.

    Всего записей: 124 | Зарегистр. 17-12-2005 | Отправлено: 08:32 20-03-2008
    sergmax

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickgen

    Цитата:
    sergmax на Микротик ставишь все Какой смысл в pfSense?  

    Я обеими руками за! Но! Встанет ли на Микротик (машина без диска, на флэшке!):
    - Squid?
    - Snort?
    - Cacti?
    - IMSpector?
    На pfSense всё это и многое другое встает замечательно. Да и хотелось бы Файрвол/Прокси держать отдельно от маршрутизатора.

    Всего записей: 7 | Зарегистр. 30-09-2005 | Отправлено: 09:13 20-03-2008
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Smito посмотри Log на наличие ошибок. Профиль выбери чтобы исправить эту непонятку profile=(unknown)

    в логе пишет идёт конект, и всё и так по сто раз, почему не сообшаеться
    а вот насчёт профилей, я так и не догнал как его добавить, не подскажите?
     

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 13:57 20-03-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sergmax Это уже другой разговор. Естественно флэшка не самый лучший вариант для кэшуриещего прокси =)
    В твоем случае можешь оставить pfSense для всех этих фич. Целесообразно pfSense поставить перед Микротиком и использовать Микротик для файловера с настроенным фаерволом(тебе ведь от мира надо отгородиться), натом и PPTP. Решения о направлении клиента на тот или иной канал будут приниматься скриптами на Микротике поэтому нат должен быть там.
    Все остальное настраивай как угодно на pfSense(там-же можешь настроить дополнительный фаервол, что я тебе настоятельно советую).
     
    Smito такое ощущение что у тебя для этого прав нету! Кнопочки плюс, минус и коментарий должны быть активны. Проверь свои права в Users и выстави полный набор. Попробуй через консоль командами добавить этот профиль хотя-бы по умолчанию. Вообще по умолчанию(чистая установка пакета PPP) там всегда 2 профиля - default и default-encryption.  
     
    3x3r это не показатель. Для начала попробуй почистить таблицу. Если не поможет - пробуй обнулить MBR. Это можно сделать например с загрузочного диска с XP, из recovery console.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 16:05 20-03-2008 | Исправлено: quickgen, 16:09 20-03-2008
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    права точно есть, всё фул...
    попробую переставить микротик

    Цитата:
    Попробуй через консоль командами добавить этот профиль хотя-бы по умолчанию

    пробовал, что то не получилось, можешь написать какими командами?

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 16:18 20-03-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Smito переставь только PPP пакет(System Packages Uninstall далее System Reboot). Потом просто закинь его на микротик и сделай ребут.
     
    Добавь такой командой:
    /ppp profile add default name="default" use-compression=default use-vj-compression=default use-encryption=default only-one=default change-tcp-mss=yes comment=""

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 16:39 20-03-2008
    Smito

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    quickgen
    во спасибо, какой то прогрес.. переставил микротик, теперь конектиться к впн, но инет не пашет, галку дефаулт роуте поставил, и он не может понять к какому интерефейсу приютиться  
    какие рекомендации можете дать?
     

    Всего записей: 67 | Зарегистр. 19-03-2008 | Отправлено: 21:21 20-03-2008 | Исправлено: Smito, 21:22 20-03-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru