Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    malrom

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо всем кто откликнулся!
    С подключением к VPN из инета - разобрался.
    Проблема была в модеме (который был настроен как рутер. Хотя порт в NAT 1723 был направлен на Mikrotik - все равно не работало) После настройки модема бриджом - все ОК!

    Всего записей: 6 | Зарегистр. 23-11-2007 | Отправлено: 17:38 12-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    malrom
    VPN - это протокол TCP (порт 1723) и протокол GRE. видимо, второго не хватало... хотя в любом случае настраивать роутером модем при наличии RouterOS - просто кощунство

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:02 12-12-2008
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    помогите разрулить такую ситуацию:
    у меня ADSL интернет
    микротик настроен, что бы раздавать инет в локалку.
    итак, у роутера 2 сетевухи, первая - "Local" 172.16.8.100, вторая - "Modem interface" 192.168.1.2 и соответственно сам модем бриджем 192,168,1,1 подключен к "Modem interface".
    мой IP 172,16,8,101. Сама проблема в том, что я незнаю как зайти в WEB интерфейс модема со своего кампа (в telnet легко, но непонятно там многое). Ведь мой адрес 172,16,8,101, а модема 192,168,1,1. Я немогу взять себе  адрес из диапазона 192,168,1,0, они заняты в этой сети, да и сам микротик меня туда не пропустит, а направит на дэфолтный шлюз. может както можно настроить трансляцию IP, например я буду вводить в браузере 172,16,8,200, а модему это будет перенаправляться с 192,168,1,2 (Modem interface).
    Надеюсь на дельный совет, спасибо)
    MikroTik 2.95

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 17:13 15-12-2008 | Исправлено: Gozya, 17:39 15-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Gozya
    это называется Src-NAT =)
    добавить в NAT правило, маскарадящее пакеты от тебя до модема

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:08 16-12-2008
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    мне бы пример создания правила, ибо толькочто пол часа попыток без рузельтатов

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 00:38 16-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gozya

    Цитата:
    помогите разрулить такую ситуацию:  
    у меня ADSL интернет  
    микротик настроен, что бы раздавать инет в локалку.  
    итак, у роутера 2 сетевухи, первая - "Local" 172.16.8.100, вторая - "Modem interface" 192.168.1.2 и соответственно сам модем бриджем 192,168,1,1 подключен к "Modem interface".
     

    modem bridge? инета - нет.

    Цитата:
     
    мой IP 172,16,8,101. Сама проблема в том, что я незнаю как зайти в WEB интерфейс модема со своего кампа (в telnet легко, но непонятно там многое).
     

    если телнет "легко" то проблемы нет. разницы не вижу  

    Цитата:
     Ведь мой адрес 172,16,8,101, а модема 192,168,1,1. Я немогу взять себе  адрес из диапазона 192,168,1,0, они заняты в этой сети, да и сам микротик меня туда не пропустит, а направит на дэфолтный шлюз. может както можно настроить трансляцию IP, например я буду вводить в браузере 172,16,8,200, а модему это будет перенаправляться с 192,168,1,2 (Modem interface).  
    Надеюсь на дельный совет, спасибо)  
    MikroTik 2.95

    ip firewall nat add action=masquerade chain=srcnat comment="" disabled=no
    ip firewall filter add action=accept chain=forward comment="" disabled=no

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 01:09 16-12-2008
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ip firewall nat add action=masquerade chain=srcnat comment="" disabled=no  
    ip firewall filter add action=accept chain=forward comment="" disabled=no

    это стандартные правила и они у меня итак есть.
    и инет у меня есть. мне сменили скорость на порту dslam и нужно посмотреть качество линии и оцениваемую модемом скорость, а так же количество ошибок. через telnet это как играть тачпадом в counter strike. через web интерфейс я б посмотрел это мигом в любое время, а не шаманил в телнете.

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 02:18 16-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gozya
    если есть и нет и есть телнет то вэб так же должен быть....
    по какой то причине вэб управлялки нет на 80 порту, поищи на других портах бывает 8080 или еще какой

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 09:14 16-12-2008
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb
    модем меня пустит в web интерфейс только с диапазона 192,168,1,0/24 , а у меня 172,16,8,101 , походу мне нужно шифранутся под нужный диапазон. я бы просто IP сменил, но нельзя, ибо занято в локальной сети.

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 22:41 16-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gozya
    странный модем если телнет пустит а вэб нет, ну да ладна.
    и еще правила маскарад заставляет пакеты от тебя выходить с wan интерфейса микротика как пакеты микротика.... соответсвенно адрес доходит до модема как надо. и я так понимаю что будет нелегко..... удачи

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 01:47 17-12-2008
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb
    telnet я запускаю из winbox, в том то и вся фишка!

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 03:24 17-12-2008
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А чё его настраивать - ч-з WinBox: System->Watchdog->Watchdog Timer отмечаешь чекбокс, забиваешь IP, на который будут посылаться пинги, устанавливаешь время после старта, через которое начинается отправка пингов. Остальное - по необходимости...

     
    спасибо за помощь.  
    Есть вопрос. Возникла необходимость зайти на роутер из инета. На интерфесе, который смотрит в мир прописан внешний IP. Выходя в инет с работы я адрес этот пингую, но зайти ни на web, ни через винбокс не могу. Пробовал по телнету законектиться - такая же картина. Как решить вопрос?

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 11:38 19-12-2008 | Исправлено: ZloiLexa, 12:02 19-12-2008
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZloiLexa
     
    покажите ip services export
     
    Может, у вас там ограничения на допустимые адреса сетей стоят

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 16:35 19-12-2008
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZloiLexa
    Модем в каком режиме включен? сделан ли проброс портов на модеме если там нат включен?

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:02 20-12-2008
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Модем в каком режиме включен? сделан ли проброс портов на модеме если там нат включен?

     
    Модемом является мобильный телефон, так что вряд ли там есть нат. А как там проброс портов настроен я и подавно не знаю.
     

    Цитата:
    покажите ip services export  

     
    в винбоксе я нашел только ip services list, а как выполнить ваш способ?

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 17:39 20-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    в винбоксе я нашел только ip services list, а как выполнить ваш способ?

    выбрать в винбоксе Terminal и там ввести

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:37 20-12-2008
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    1. Интернет приходит по сети 10.0.0.0/24
    2. Должен раздаваться в сеть 192.168.0.0/24
    MikroTik] > ip address print
    Flags: X - disabled, I - invalid, D - dynamic
     #   ADDRESS            NETWORK         BROADCAST       INTERFACE
     0   192.168.0.1/24     192.168.0.0      192.168.0.255      ether2
     1   10.0.0.221/24       10.0.0.0           10.0.0.255           ether1
    MikroTik] > ip route print
    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf
     #     DST-ADDRESS        PREF-SRC        G GATEWAY         DISTANCE INTERFACE
     0 ADC 10.0.0.0/24          10.0.0.221                                  ether1
     1 ADC 192.168.0.0/24     192.168.0.1                                ether2
     2 A S 0.0.0.0/0                                      r 10.0.0.1             ether1
     
    Т.о. внешний адрес раутера - 10.0.0.221, шлюз провайдера - 10.0.0.1
          внутренний адрес раутера - 192.168.0.1
     
    На самом деле Немного запутанно, но попытаюсь объяснить как можно доступней:
    3. ПК на Windows XP, куда установлена виртуальная машина
    4. Mikrotik 2.9 установлен навиртуальную машину
    5. 2 сетевые карты, от них соответственно 2 UTP-кабеля в свич
    А теперь вопрос
     Будет ли при таком раскладе работать интернет на ПК (в Windows XP, куда установлена виртуальная машина) через этот (МТ) шлюз ?
     
    Добавлено:
    Понимаю, немного запутанно, но не представляю себе другого варианта по проведению экспериментов над МТ.

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 03:55 24-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FreeLSD_md
    почему нет? будет, сетевуху одну монопольно виртуальной машине отдать

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 09:01 24-12-2008
    hassir

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток всем читающим этот форум!
     
    У меня такая проблема - есть локальная сеть 192.168.3.1-192.168.5.254 , сеть локальная отделена от провайдерской сети настроенным шлюзом на freebsd ,у шлюза 2 сетевухи одна смотрит на провайдера другая на локалку, на шлюзе стоит биллинг для управления пользовательским доступом в интернет , пользователи авторизуются на биллинге с помощью авторизатора и получают доступ в интернет ...
     
    Задача- поставить Mikrotik на отдельную железку между шлюзом в интернет и локальной сетью для того чтобы я мог мониторить сеть и для т.п. удобства , в последнее время сеть стала глючить и нет возможности програмно обнаруживать неполадки т.к. в freebsd не аншел ни одного нормального монитора , для этого собстно и хочу микротик
     
    Если есть желающие проинструктировать за оплату прошу написать в ПМ , на емейл или стучите 9[пять]2222[четыре][пять] , можно обсудить и тут - тому кто даст конкретную инструкцию к требуемой настройке Mikrotikа тому плачу вознаграждение

    Всего записей: 4 | Зарегистр. 03-12-2007 | Отправлено: 15:21 24-12-2008 | Исправлено: hassir, 15:41 24-12-2008
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gamespb
    Только так ? Есть 2 сетевухи (физические), подключенные в 1 свич сети.

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 15:33 24-12-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru