Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hassir
    Ну так оставьте на фряхе только биллинг, а на микротике сделайте шлюз. Авторизация радиусом или что-то специфическое?
    Если это специфическое умеет управлять правилами удаленного файервола - проблем нет.

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 15:57 24-12-2008
    VitRom

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hassir
    Цитата:
    в freebsd не аншел ни одного нормального монитора , для этого собстно и хочу микротик
    Получается, что в одной юниксоподобной ОС (предельно урезанной, с закрытым кодом и фиксированным набором софта) есть то, чего нет в другой юниксоподобной ОС (с открытым кодом и кучей пекеджей и портов)? Как-то это странно... Здесь поспрошай для начала, а то, может, всё проще и не стоит и огород городить с "отдельными железками".

    Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 16:07 24-12-2008
    ZloiLexa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    выбрать в винбоксе Terminal и там ввести

     
    просмотрел ip export. Запретов на допустимые адреса сетей нет. Что можно еще придумать?

    Всего записей: 37 | Зарегистр. 19-03-2008 | Отправлено: 16:59 24-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Получается, что в одной юниксоподобной ОС (предельно урезанной, с закрытым кодом и фиксированным набором софта) есть то, чего нет в другой юниксоподобной ОС (с открытым кодом и кучей пекеджей и портов)? Как-то это странно...  

    именно так и получается. чего стОит только проприетарный мелкотиковский PCQ =)
     
    hassir
    наверное, на первое время проще всего сделать микротик бриджем - тогда можно мониторить весь гуляющий через него трафик, при этом структура сети никак не меняется

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:19 24-12-2008
    hassir

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а в микротике есть функции мониторинга по которым можно вычислять флудеров в сети построенной на простых неуправляемых свичах?

    Всего записей: 4 | Зарегистр. 03-12-2007 | Отправлено: 17:24 24-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hassir
    кого называть флудером и с какой точностью их вычислять?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:58 24-12-2008
    hassir

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    флудеры это те у кого компы заражены вирусами и те кто ставит себе юзергейт и перепродает траф , т.е. от них идет большой поток трафа

    Всего записей: 4 | Зарегистр. 03-12-2007 | Отправлено: 19:20 24-12-2008
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    флудеры это те у кого компы заражены вирусами и те кто ставит себе юзергейт и перепродает траф , т.е. от них идет большой поток трафа

    Это не флудеры.
     
    Флудеры - это те, кто передает в сеть битые пакеты, создает нагрузку ради нагрузки.
     
    С натом борьба - менять ttl на 1.
    С проксями как быть - не знаю.
    С вирусами - по активности или по портам.

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 11:30 25-12-2008 | Исправлено: xmf8d, 11:32 25-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FreeLSD_md
    две достаточно. и в один свич, просто пакеты внутренней сети свич будет слать и провайдеру. а с виртуальной машиной я не разбирался толком. знаю только что там можно нат поставить.... а дальше мне не надо было
     
    Добавлено:
    xmf8d

    Цитата:
     
    С натом борьба - менять ttl на 1.  
     

    а они обратно поменяют

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 17:07 25-12-2008
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а они обратно поменяют  

    Спору нет, что это возможно. Но от ламера спасает.

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 09:03 26-12-2008
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста. Как можно в одну локальную сеть  включить две сетевых карты Микротика. Можно в одной подсети можно в разных. Пробовал из одной сетевухи (ether2) просто ИП удалять всеравно ARP таблица на ether1 увеличивается лавинообразно. Тоже самое происходит если указать разные ИП в одном диапазоне или в разных.  
     
    Задачи от этой сетевой карты никакой нет. Она просто должна быть втыкнута в сеть для того чтобы в случае чего я мог зайти на неё по winbox и подшаманить сервер.  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 10:06 28-12-2008 | Исправлено: ValeriyZ, 10:07 28-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeriyZ
    объедини их в бридж

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:51 28-12-2008
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще подскажите пожалуйста как настроить Микротик так чтобы его ИП и имя не появлялось в WinBox во вкладке Connect To: .
     
    Как сменить имя я нашел: /system identity
     а от чтоб его там вообще небыло…
     
     
    Добавлено:
    Я имею ввиду какой порт закрыть? Или для этого специальная команда есть?

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 12:43 28-12-2008
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeriyZ
    Tools - MAC Server. удалить все интерфейсы. минус - нельзя будет зайти =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 21:47 28-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeriyZ
    add action=reject chain=input comment="" disabled=no dst-port=80 protocol=tcp reject-with=icmp-network-unreachable

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 21:50 28-12-2008
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    К сожалению не помогло.  
    Возможно потому что у меня еще и другие фильтра есть. Попозже буду пробовать без них.  
     
    Chupaka
    Я не стал рисковать так как монитора у сервера нет.

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 10:28 30-12-2008 | Исправлено: ValeriyZ, 10:29 30-12-2008
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeriyZ
    не понял вопроса сразу. у меня в списках пусто, хотя специально ничего не делал.
    у микроника есть порт 8291 тцп, он по нему управляется... а на твой вопрос я не знаю ответа

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 10:49 30-12-2008
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    Это я знаю Его даже сменить можно на сервере. А от в самом WinBox порт не меняется.  
    Но если я прикрою этот порт, то не смогу и по WinBox зайти (мне так кажется).  
     
    И еще вопрос для всех. Где можно расшифровку лога посмотреть, а то у меня время от времени пишет такое:
    06:06:14 ovpn,info ovpn-CLI_1: terminating... - nothing received for a while  
    06:06:14 ovpn,info ovpn- CLI_1: disconnected  
    06:06:14 ovpn,info ovpn- CLI_1: initializing...
    ……
     
    что означает «nothing received for a while» и почему это получается даже в гугле нету.  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 12:03 30-12-2008
    ValeriyZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb

    Цитата:
     объедини их в бридж

     
    Напомню еще раз: Хочу на одном сервере чтобы 2 сетевухи с разными ИП и МАКами смотрели в один свичь (можно ип в разных диапазонах).  
    Делаю так:  
    /ip address
    add address=192.168.127.155/18 broadcast=192.168.127.255 comment="" disabled=no \
        interface=ether1 network=192.168.64.0
    add address=192.168.126.155/18 broadcast=192.168.127.255 comment="" disabled=no \
        interface=ether2 network=192.168.64.0
     
    /interface bridge
    add admin-mac=00:00:00:00:00:00 ageing-time=5m arp=enabled auto-mac=yes \
        comment="" disabled=no forward-delay=15s max-message-age=20s mtu=1500 \
        name=localka priority=0x8000 protocol-mode=none transmit-hold-count=6
     
    /interface bridge port
    add bridge=localka comment="" disabled=no edge=auto external-fdb=auto \
        horizon=none interface=ether1 path-cost=10 point-to-point=auto priority=\
        0x80
    add bridge=localka comment="" disabled=no edge=auto external-fdb=auto \
        horizon=none interface=ether2 path-cost=10 point-to-point=auto priority=\
        0x80
     
    Тоесть объединил сетевухи в bridge. Как только я включаю кабель во вторую сетевуху сразу траф через них пошел почти 3 Мб.  
     
    Что я делаю не так?  
    Или так и должно быть?
     
     
    Добавлено:
    Или как еще можно две сетевые карты подключить в один свичь (обычный свичь) чтобы на одной сидели юзеры а вторую в случаи чего мог использовать для управления сервером.  
    Ну подскажите пожалуйста …  

    Всего записей: 77 | Зарегистр. 22-05-2007 | Отправлено: 20:59 04-01-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeriyZ
     
    Какие-то у тебя проблемы на ровонм месте.
    Берешь и подключаешь две сетевухи в один свич. Нужно только что бы адреса, которые ты на них повесил не пересекались и все. При этом объединять их в бридж нельзя, т.к. ты создаешь кольцо, а это не правильно.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 11:34 05-01-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru