Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FreeLSD_md,  
     
    1./ip это абсолютный путь до команды(где / означает корень(root)), соответственно ip это не абсолютный путь до команды и это означает что ты не вызовешь меню ip из меню /interface ethernet.
     
    2. Не установлен DHCP на микротике? Открываешь исошку 2.9.27 в WinRaR, выдергиваешь пакет dhcp-2.9.27.npk и перетаскиваешь его в открытый Winbox в менюшку Files. Перезагружаешь Mikrotik и в меню ip dhcp-server находишь то чего не хватало.
     
    3. _ttp://www.mikrotik.com/testdocs/ros/2.9/ Я думаю тебе надо начать усердно изучать его документацию, в том числе при помощи переводчика.
     
    Edit: Chupaka - опередил =)))

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 13:29 18-07-2008 | Исправлено: quickgen, 13:31 18-07-2008
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    quickgen
     Насчёт абсолютного путя до команды:
     Бывают ситуции, когда, например, есть необходимость вызывать команды, которые находятся в кокне, из под другой команды ? что за случаи, например пару если можно.
     Спасибо.
     
    Добавлено:
    вопрос снят, разобрался.

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 01:58 20-07-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите советом! Есть микротик (2.9.27), который раздаёт интернет в локалку (PPPoE от провайдера, на статические адреса в сети). От провайдера идёт анлим 512 кбпс, но по вечерам линия забита под завязку. Вопрос в том, имеет ли смысл подключать 2-е PPPoE от того же провайдера ( с "Вечерним анлимом" ),  чтобы объединить его с постоянным анлимом? Т.е. возможно ли объединить 2-х подключения так, чтобы одно было подключено постоянно, а при подключении второго суммарная скорость делилась между всеми пользователями( а не направлять часть пользователей на новое подключение, потому как не ясно, кто именно будет качать из интернета, и сколько их будет одновременно)?   DNS сервера те же самые у 2-х подключений, IP динамические  у 2-х подключений ( вообще-то  IP на анлиме выдаётся постоянно один и тот же, хотя в договоре стоит как динамический, на счет второго подключения скорее всего будет постоянно разный).. Может, кто-то делал что-то похожее?

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 22:11 02-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AHbKA К чему такой геморрой с двумя pppoe конектами от того же провайдера? Подключение через АДСЛ? Каковы параметры канала?
     
    Пусть провайдер меняет скоростные режимы одного канала. У себя это можно организовать скриптами. Если будет нужно расскажу как.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 23:10 02-08-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подключение АДСЛ, стоит анлим 512/256 кбпс. Хочу брать дополнительно вечерний анлим, там 256/128.. Извращаться нужно, потому как анлим, который есть, стоит почти 280 у.е., а мегабит наша сетка потянуть никак не в силах( всего 1 мегабит, а больше 500 баксов месяц)... Вот и думаю, можно ли на микротике сделать такое..
     
    Добавлено:
    Провайдера сменить не получися (монополист, грубо говоря.. у остальных по примерно тем же ценам, но с худшим качеством). Тарифы провайдер менять не будет, а по трафику брать еще дороже..

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 00:02 03-08-2008
    VitRom

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AHbKA, а провайдера случаем не КазТелеком зовут? А то и скорости и цены ну очень похожи...  Мы не земляки ненароком?
     
    AFAIK в 2.9.х (не знаю про другие) ты можешь объединять (bonding, кажется) только физические ифейсы, а более высокого уровня (тот же pppoe) никак, можно только переключать по шедулеру pppoe аккаунты (в обычное время - один, в час пик - бОльший). Но если бОльшего канала даже в обычное время не хватает, то единственное, что остается - брать для "вечернего" второй порт (+линию +модем). Или -- поднимать (если позволяет модем) второй pppoe с другой машины (пробрасывать через Микротик+модем насквозь)

    Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 00:58 03-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VitRom bonding будет работать только между двумя микротиками, то есть это означает - вторая машина на стороне провайдера.
     
    AHbKA Если я правильно все понял, то тебе подойдут такие варианты:
     
    Для начала надо установить 2 сетевые карточки(WAN) и пустить их через модем, который настроен в режиме БРИДЖА.
     
    После надо выбрать один из вариантов(или совместить).
     
    1. Сделать load balancing на 2 роута такого плана /ip route add gateway=10.1.0.1,10.1.1.1 или /ip route add gateway=10.1.0.1,10.1.1.1,10.1.1.1 (в зависимости от нагрузки распределять равномерно или куда-то больше а куда-то меньше)
    Проблемы: ICQ может не работать нормально, сайты с проверкой по айпи(rapidshare и т.д.)
    Решение: направлять трафик определенного типа  
     
    2. С помощью меток mark-routing из mangle будешь направлять траффик на тот или иной роут. Тут вроде система гибче: можно направлять по критериям типа внутринние айпи клиентов(src-address-list), локальный/зарубежный траффик(dst-address-list), траффик фтп, хттп и т.д.
     
    Проблемы: Не совсем универсально - надо следить в том числе за статистикой и корректировать соответственно.
     
    Еще варианты есть? =)
     
    P.S. Если поставить 2 микротика в ряд и на одном оставить провайдера, настроить красиво все эти гемморои с каналами и настроить queue tree c использованием PCQ шейпера; а на втором оставить все остальные сервисы типа DHCP, PPPoE и выставление скоростей юзерам, то в итоге должно получится что-то стоющее. На одной машине будет трудно сделать этот вариант если тебе надо выставлять отдельно скоростя каждому юзверю, если только не вчитаться в это: _ttp://wiki.mikrotik.com/wiki/Mangle%2C_Queue_Tree_and_prio_by_fly_man_..._almost_done  
     

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 02:42 03-08-2008 | Исправлено: quickgen, 02:43 03-08-2008
    usr721

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Подключение АДСЛ, стоит анлим 512/256 кбпс. Хочу брать дополнительно вечерний анлим, там 256/128.. Извращаться нужно, потому как анлим, который есть, стоит почти 280 у.е.

    оффтоп, знаю одного провайдера-монополиста с таким ценником - Белтелеком, Беларусь

    Всего записей: 721 | Зарегистр. 10-07-2006 | Отправлено: 05:49 03-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    не знаю, как насчёт Белтелекома, но вообще Мелкотик 3-й версии умеет поддерживать MLPPP - объединение тех же PPPoE в один. технология должна поддерживаться со стороны провайдера. других способов объединить линки, чтобы суммарный трафик одного пользователя мог достигать суммы скоростей внешних линий, нет (не рассматриваем вариант установки своего Мелкотика у провайдера)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:25 03-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka у AHbKA версия Микротика 2.9.27.  
     
    Фиг его знает, но с ценой 280 у.е. за 512к анлим, добиться MLPPP от провайдера будет стоить дополнительно 100 у.е. в месяц (осторожно - сарказм использован)?  
     
    Кстати речь о юр. лице или физ. лице?
     
    У нас в МД, например для юр. лица можно добиться за 1000-1500 у.е. 10-15 Мбит анлима. Тут "ретайл" цены для всех юриков например http://ru.starnet.md/abonamente_juridice  
    Сейчас все провайдеры окутывают оптикой столицу, чтобы не зависить от МолдТелекома. Для фи. лиц сами посмотрите - http://ru.starnet.md/abonamente_home
     
    Насколько я понимаю с рассказа AHbKA, речь о физ. лице. По технологии, должны дать по одному IP, PPPoE линку -  столько, сколько нужно(беря в счет ограничения АДСЛ естесственно). Но так как придется платить вдвойне за нужный канал, то решено взять второй линк за меньшие деньги.
     
    Так как все упирается в деньги, то соответственно, придется прибегнуть к распределению мощностей в зависимости от нагрузки, типа траффика... (нужное вставить).
     
    Или я что-то не так понял?

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 20:44 03-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    quickgen
    при оплате инета $280/мес можно себе выделить $45 раз в жизни на лицензию мелкотика
     
    а MLPPP - либо есть, либо нет. из-за одного домашнего пользователя провайдер не будет ставить другое оборудование

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:40 03-08-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Провайдер именно белтелеком, кто хочет взглянуть на тарифы - http://www.byfly.by/client/tariffswork/ ( 1 у.е. - 2140 бел.руб).. Договориться не получится, потому как  провайдеру это никак не выгодно.. А по вопросу уточняю: есть 1 телефонная линия, 1 модем ( провести 2-ю телефонную линию весьма затруднительно). На модеме подключение для гостевых ресурсов ( радио, кучка сайтов), за модемом стоит микротик (2.9.27), на котором поднято pppoe (512/256кбпс, судя по сведениям микротика, приходит от cisco 7301-1). Хочу подключить еще одно pppoe (например, 256/128 с 19:00 до 23:00) для объединения с первым ( чтобы было с 19 до 23 часов 768/384 кбпс, в остальное время 512/256кбпс). Купить микротик 3-й сложно, однако можно, но вопрос в том, есть ли смысл?

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 21:46 03-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka дело не в лицензии, я сам купил 3-ку 6-го левела когда понадобилось, но она того не стоила =) Тут надо оценить верно ситуацию.
     
    AHbKA врядли провайдер даст сделать второй PPPoE сквозь первый(ну а даже если сделаешь какой толк от этого? фактически это означает расширение первого канала, да и к чему такой гемор...).  
    А обьединить я не вижу как оба канала без соответствующей договоренности или оборудования.
     
    Тебе подойдет только вариант распределения нагрузки вручную, поэтому вернись к моему второму посту и рассмотри еще раз описанные варианты.
     
    P.S. цены - жесть =/

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 22:20 03-08-2008 | Исправлено: quickgen, 22:22 03-08-2008
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую форумчан! Возникла следующая проблема: есть микротик - раздает в сетку инет (сеть за "натом"). Все работало нормально. Поменяли прова - заменили пару DNS адресов, поменялся IP на карте, смотрящей в мир и понятно дело, поменялся шлюз. Вот, собственно, и все изменения, которые были внесены в настройки роутера. При тестировании работы интернета вылез "косяк" - при всех рабочих сервисах (ICQ, Torrent и т.д.) открываются не все страницы интернета, т.е. часть открывается, часть нет. А если прописать на локальной машине ДНС прописанные в роутере, то проблема с открытием страниц пропадает. Помогите советом, что можно сделать, для того, чтобы не прописывать каждому клиенту внешние ДНС.

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 09:22 05-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZloiLexa пользоваться DHCP сервером =)
     
    Вкратце:
     
    1. Проверить если после смены ипшника masquerading делается на новый IP. Провайдер может блокировать запросы не со своих айпи.  
    2. На виндовой тачке запустить из cmd команду nslookup и пробивать не резолвищиеся днс-ы - возможно ответ будет сразу же найден.
    3. Бывает такое что Микротик тихо глюкнул. У меня такое было. Первым делом Export всего конфига и бэкап. Дальше переустановка микротика и заливка бэкапа. Должно все решиться.
     
    P.S. Сделай первым делом экспорт конфига (/export file=mybackup) и открой его в блокноте. Поищи в файле старый айпи и гейтвей.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 10:46 05-08-2008 | Исправлено: quickgen, 10:48 05-08-2008
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    quickgen Спасибо за быстрый ответ - вечерком попробую

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 10:56 05-08-2008
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите, кто может, пожалуйста!
     
    Подключили 2-ого провайдера, требуется сделать так, что бы микротик в приоритете брал первого, и только при отсутсвие коннекта в первом переключался на второго. Но на втором сидел только до момента появления коннекта у первого. Желательно по подробнееи с картинкаим
     
    Так же видимо возникнет вопрос как и у ZloiLexa, так как сейчас прописан ДНС на всех машинах провайдерский и соответсвенно при смене провайдера на другого, ДНС меняется и все сидят без интернета Возможно ди сделать это как то без DHCP ?

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 12:33 05-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Stupido подробней и с картинками не получится, так как тут надо со скриптами работать. Я уже писал об этом в топике. Почитай мои посты.
     
    А насчет днс, я не пойму один момент: что, нельзя включить "Allow remote requests" в /ip dns коммандой /ip dns set allow-remote-requests=yes и раздать как primary dns клиентам внутренний ip-адресс микротика?  
    В случае замены провайдера и так далее, меняете на микротике старый dns на новый и на этом конец истории, клиенты не тронуты вообще.

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 14:33 05-08-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    если отсутствие провайдера выражается в отключении интерфейса (напр., PPTP) - то и никаких скриптов не надо, просто два маршрута 0.0.0.0/0 с разными метриками
     
    а DNS... попробуйте сделать ему Flush =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:06 05-08-2008
    quickgen

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka обычно именно так не происходит =) обычно отваливается хост за гейтвеем. Что тогда?

    Всего записей: 217 | Зарегистр. 30-08-2005 | Отправлено: 15:52 05-08-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru