Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    после установки 3.16 пришлось прописывать конфигурацию вручную?  

     
    конфигурацию чего? Я заново почти все настроил. Частично воспользовался результатами export из 2.9. (не забудь сделать, если будешь мигрировать
     
    gamespb
    Я ошибся на счет "все нормально". Проблема осталась. Сломал голову. Подсвечиваю нужные соединения, ставлю routing mark, прописываю в /ip routes rules правила.
    Все равно летит все через один интерфейс.
     
    Статик роут использовать не удобно. Я не пойму логику работы rules. Кто-нибудь использует этот функционал?

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 15:26 30-11-2008
    spiderfuck

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте, столкнулся с проблемой флуда любителей "пощелкать" видео-каналы.
     
    Конфигурация такова, за Микротиком(3.10) работает видеосервер на базе VLC. Выделен диапазон http-портов с 7000, где на каждом раздается по одному каналу.  
     
    Первое попробывать ограничить кол-во соединений до 1 на порту для каждого адреса командой:

    Код:
    chain=forward action=drop tcp-flags=syn dst-address=айпи_видеосервера protocol=tcp connection-limit=1,32

     
    Это вариант для любителей смотреть несколько каналов одновременно.
     
    Но как организовать интервал между переключениями каналов?? Допустим клиент выбирает канал, отправляется syn-пакет на установление соединения, после его отправки включается счетчик, который по истечению установленного времени разрешает вновь прием, иначе бан(дропать).
     
    Если есть другие мысли по решению проблемы, выслушаю все .

    Всего записей: 19 | Зарегистр. 04-03-2007 | Отправлено: 19:12 30-11-2008
    Lexua



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попалась в руки routerboard 532 с микротиком естестно и пароля я не знаю. Как сбросить его в дефолт?
     
    Добавлено:
    Все сам разобраля

    Всего записей: 2844 | Зарегистр. 15-10-2002 | Отправлено: 12:56 01-12-2008 | Исправлено: Lexua, 13:08 01-12-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поскажите, отчего может быть такая бяка - микротик 2.9.27 переодически сбрасывает DNS с 172.16.1.1 на 192.168.0.1.. как запретить ему менять ДНС и как он его обновляет? установка была полной, стоят все пакеты..

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 16:13 02-12-2008
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AHbKA
    Как вы инет получаете? Скорее всего, в свойствах вашего ppp*_out или в dhcp-client включена опция use peer dns.
     
    Отключите ее.

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 18:04 02-12-2008
    simplix



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите, кому-нибудь удалось настроить DHCP Client так, чтобы он получал и имя WINS-сервера, вместе с кучей других параметров (адреса, шлюза, DNS)? Дело в том, что машинка с микротиком получает адрес от DHCP-сервера, который нет возможности контролировать (т. е. возможна произвольная смена параметров в любой момент), поэтому нужно настроить доступ по имени. Винда это делает сразу же, а в микротике даже поля такого нету, как WINS. Теряюсь в догадках, как реализовать данную фичу... Тот же ClarkConnect это легко делает, там хоть WINS можно вручную задать, но от микротика отказываться не хочется. Кажется что в микротике это вообще невозможно, но вдруг?

    Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 01:26 03-12-2008 | Исправлено: simplix, 01:29 03-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    simplix
    адрес, шлюз, DNS, NTP-сервер - всё это получает, только что проверил. а WINS RouterOS'у никуда не упал, он им пользоваться не умеет, это ж не Виндамс

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:44 03-12-2008
    simplix



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Конечно получает. Всё, кроме WINS. А пользоваться должен уметь, это ведь линукс. Как уже говорил, ClarkConnect же умеет (пусть не получать, но можно вручную прописать, и всё работает).

    Цитата:
    а WINS RouterOS'у никуда не упал, он им пользоваться не умеет

    Тут и уметь-то не нужно - тупо передать своё имя серверу. Почему разработчики это до сих пор не сделали - загадка.

    Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 02:11 03-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    потому что есть DNS. /tool dns-update тоже присутствует

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 02:37 03-12-2008
    simplix



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Удалено.

    Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 03:23 03-12-2008 | Исправлено: simplix, 03:28 03-12-2008
    GM07

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Предстоит миграция с 2.9.27 на 3.16. Для полной совместимости конфигураций рекомендуется использовать export/import. Подскажите с какими параметрами нужно запускать эти команды и как вообще на практике это должно происходить. Или ткните в мануал где это пошагово прописано...

    Всего записей: 76 | Зарегистр. 26-07-2004 | Отправлено: 11:14 03-12-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GM07

    Цитата:
    Предстоит миграция с 2.9.27 на 3.16. Для полной совместимости конфигураций рекомендуется использовать export/import. Подскажите с какими параметрами нужно запускать эти команды и как вообще на практике это должно происходить. Или ткните в мануал где это пошагово прописано...

    я делаю по следующей схеме - в консольке микротика в нужном разделе (например, "/ip/firewall/mangle") делаю команду "export file=mangle", потом забираю этот файл mangle.rsc с фтп микротика ( или через винбокс из файлов) к себе на комп, редактирую его(если надо) и заливаю на другой микротик. там экспортом применяю. но чаще всего после редактирования сразу копирую строки в терминал новонастраиваемого роутера =)

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 13:08 03-12-2008
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    люди! помогите!
     
    ничего не понимаю надо сделать проброс на внутренний ип, вот что имею:
     

    Код:
     
     3   ;;; PROV
         chain=srcnat action=masquerade out-interface=NET2 src-address=10.0.1.0/24  
     
     4   chain=dstnat action=dst-nat to-addresses=10.0.1.100 to-ports=3389 dst-address=81.x.x.x  
     
     6   ;;; 22
         chain=dstnat action=dst-nat to-addresses=10.0.1.99 to-ports=22 src-address=217.x.x.x  
         dst-address=81.x.x.x protocol=tcp  
     
     7   chain=srcnat action=src-nat to-addresses=81.x.x.x to-ports=22 src-address=10.0.1.99  
     
     8   ;;; 80
         chain=dstnat action=dst-nat to-addresses=10.0.1.99 to-ports=80 dst-address=80.x.x.x  
         protocol=tcp  
     
     9   chain=srcnat action=src-nat to-addresses=81.x.x.x to-ports=80 src-address=10.0.1.99  
     

     
    требуется, что бы с ип 217.х.х.х можно было попасть на внутренний 10.0.1.99
    Но не пускает почему то
    HELP!

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 13:39 03-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Stupido
    мне хватило добавить одну записть
    add chain=dstnat protocol=tcp dst-port=3399 action=dst-nat \
        to-addresses=192.168.4.7 to-ports=3389 comment="" disabled=no
    где 192.168.4.7 адрес внутренней машины внутри сети с которой будет свять терминал клиента
     
    Добавлено:
    simplix
    у тика 2.9.27 есть в разделе dhcp-server network поле wins server
    то есть если ты его знаешь то можешь своим клиентам его выставлять. а то что тик его не может получить будучи сам клиентом то что поделать. пиши производителю в литву

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 13:57 03-12-2008
    simplix



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос снят, проблема решилась установкой самбы.

    Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 02:14 04-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    установкой самбы куда? О_о

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:21 04-12-2008
    AHbKA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Stupido
    а разрешающие правила есть в файерволе? в смысле, пропустить пакет от 217.х.х.х до 10.0.1.99?

    Всего записей: 23 | Зарегистр. 08-12-2006 | Отправлено: 12:35 04-12-2008
    Stupido



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AHbKA
     
    а по подробнее...
    где и как выглядет ?

    Всего записей: 936 | Зарегистр. 05-08-2008 | Отправлено: 13:56 04-12-2008
    simplix



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Переделал немного этот пакет, а на него поставил самбу.

    Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 15:53 04-12-2008
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Раздел форума PCRouter, посвященный MikroTik RouterOS  

    Никто не знает, что случилось ?

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 03:56 07-12-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru