Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    DemidovDimis



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sandorik
    Это все есть.. порты открыты..  провайдер ничего не режет. ибо с самого микротика это соединение устанавливается без проблем.  
    Похожая проблема у меня была  когда  все было подключено через КларкКоннект  там тоже если  он позволял к себе подключатся через ВПН, то  наружу ВПН из сети не пропускал, отключаешь на нем ВПН сервер и все работает на ура.. но нужен ВПН и на нем и через него. пока это решалось Ideco ICS но уж больно он кучеряво стоит

    Всего записей: 25 | Зарегистр. 01-09-2006 | Отправлено: 11:59 30-01-2009 | Исправлено: DemidovDimis, 12:02 30-01-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DemidovDimis
    а L2TP на замену не подойдет? думаю самое оно.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 13:28 30-01-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    pppp nat helper включен? в firewall -> services

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:44 30-01-2009
    DemidovDimis



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gamespb
    не, не подойдет  
    клиенту из сети надо подключатся к серверу VPN для работы одной из его программ, а там надо именно PPTP  
     
    Chupaka
    У себя такого не нашел .. версия Mikrotik 2.9.27  каюсь грешен пока ворованный в планах переход на честный, но начальству его надо в действии показать.  
     
    Chupaka
    Пасибо!! Помогло!

    Всего записей: 25 | Зарегистр. 01-09-2006 | Отправлено: 14:13 30-01-2009 | Исправлено: DemidovDimis, 14:25 30-01-2009
    xry800



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    action=deny redirect-to="bla-bla-bla"

     
    это где такое сделать ?
    ip web-proxy> action=deny redirect-to=http://mail.ru или
    ip proxy>  action=deny redirect-to=http://mail.ru
    неканает
    no such command or directory (action)

    Всего записей: 6 | Зарегистр. 24-01-2009 | Отправлено: 13:13 01-02-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xry800
    омг... /ip proxy access add action=deny redirect-to=http://mail.ru

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:20 01-02-2009
    xry800



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    ip proxy access add action=deny redirect-to=http://mail.ru

    no such argument (redirect-to)
     
    V2.9.2

    Всего записей: 6 | Зарегистр. 24-01-2009 | Отправлено: 18:30 02-02-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    xry800
    обновляемся до третьей версии =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:06 02-02-2009
    kara



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    есть рабочвя сеть 192.168.0.1/24 .на сервере 2 сетевухи 192.168.0.1 в сеть ,192.168.1.2 на адсл модем, подключение к прову через PPPoE, на серваке Трафик инспектор. Подскажите поподробней как настроить: на новой машине с микротик роутерос 3 сетевыекарты, 2 для ADSL модемов , третья для сети. нужно сделать чтобы использовались 2 интернет соединения через PPPoE и выдавали инет на локальную сетевую, на машину с трафик инспектором. чтобы инет канал работал в паре. и при обрыве одной линии все шло через рабочую линию.

    Всего записей: 7 | Зарегистр. 06-01-2006 | Отправлено: 07:36 03-02-2009
    xmf8d

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kara
    читайте wiki.mikrotik.com

    Всего записей: 77 | Зарегистр. 07-12-2007 | Отправлено: 14:11 03-02-2009
    kara



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    читал. только с инглишом не очень, поэтому и спрашиваю. на данный момент настроил , работает через 1 модем, а вот как их объединить, немогу найти такой информации.

    Всего записей: 7 | Зарегистр. 06-01-2006 | Отправлено: 14:37 03-02-2009
    Gozya

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ответьте плиз на такой вопрос:
    Можно ли на машину с Mikrotik 2.95 поставить чат? У меня нету постоянно работающей машины для того, чтобы поставить комфорт чат или, чтото подобное. Было бы не плохо впихнуть в микротик серверную часть чата. Всетаки это хоть и специальзированный, но линукс.
    Идея мож и тупая, но единственная возможность сделать чат в сети.

    Всего записей: 34 | Зарегистр. 21-10-2006 | Отправлено: 18:34 03-02-2009
    Partizan111

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нужно срочно закрыть 2 модема одного провайдера за роутером.  
    На компе с МТ3  три сетевые :
    1) выход на сеть 192.168.7.0 (ip МТ 192.168.7.250)
    2) модем 1 (192.168.1.1)
    3) модем 2 (192.168.2.1)
    у всех пользователей стоит роут на VPN сервер провайдера :
    route add 81.25.32.68 192.168.7.250 -p
    Подскажите как сделать, так чтобы половина пользователей сидела на первом модеме, а другая на втором ?
    Пользователи самостоятельно поднимают VPN.

    Всего записей: 4 | Зарегистр. 28-09-2008 | Отправлено: 04:55 04-02-2009 | Исправлено: Partizan111, 13:59 04-02-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Partizan111
     
    От  одних ip метишь пакеты с одной меткой, от вторых с другой (ip-firewall-mangle), потом в роутинге (ip-routing) пакеты с одной меткой роутишь на один модем, с другой - на второй модем. Такое работает только на микротике версии 3,x

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:13 04-02-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Такое работает только на микротике версии 3,x

    обоснуйте. если модемы (хотя бы один) в режиме роутера - то на 2.9 заработает на ура =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:26 04-02-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon
    так как шлюз провайдера один и тот же на двух интерфейсах, потому и нужна третья версия. в ней можно указывать в маршрутах интерфейс . был бы разный или провайдеры разные работало бы и на второй версии микротика.

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:35 04-02-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Согласен, если в режиме роутера, то да, но учитывая, что клиенты в сети сами подымают vpn на провайдера, то модемы, скорее всего, стоят бриджами.
     
    Добавлено:
    gamespb
     
    именно это я и хотел сказать  
     
    Добавлено:
    Есть МТ 2,9,7 Четыре сетевых карты настроены в один бридж. Не могу зарезать скорость на отдельном интерфейсе. Если в queue-advanced-interface ставлю all скорость ограничивается, естественно на всех, ставлю ether1 не ограничивает. Вернее, наверное, ограничивает, но в трафике по этой записи вижу только rx, тх нет и , соответственно, не ограничивается

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 11:37 04-02-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    бриджами - это как? у клиентов прописан адрес из сети провайдера? =)
    Demon
    используем mangle, маркируем пакеты - и ограничиваем в Queue Tree

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:14 04-02-2009
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ставится опрос более конкретно. Есть интерфейс ether1 на нем ip 192.168.1.1 нужно ограничить трафик проходящий через этот интерфейс  до 50М

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 13:16 04-02-2009
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    /queue tree
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
        max-limit=50000000 name=queue1 packet-mark=1.1-in parent=global-in \
        priority=8 queue=default
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
        max-limit=50000000 name=queue2 packet-mark=1.1-out parent=global-out \
        priority=8 queue=default
    /ip firewall mangle
    add action=mark-packet chain=forward comment="" disabled=no new-packet-mark=\
        1.1-in passthrough=no src-address=192.168.1.1
    add action=mark-packet chain=prerouting comment="" disabled=no dst-address=\
        192.168.1.1 new-packet-mark=1.1-out passthrough=no

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:10 04-02-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru