Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    3 оптики (сир синхрон 8мбит, сир синхрон 8мбит, шеар 5-6мбит) микротик стоит подключенным к первым 2-м, 3-ий завтра подключу)  
    на микротике 4 интерфейса, 2 интерфейса к правайдерам, 1-ин к 2-м роутерам (через них и  идет сейчас интернет и впн) и остальным серверам все реал йп. последний интерфейс смотрит на локалку.
    на микротике кроме роутинга и днс, только queue работает.
    хочу в обход роутеров интернет через микротик провести натом.
     
    п.с. заказал рб1100, хочу быть уверенным, что все будет работать норм.
     
    Добавлено:
    http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent
    никакого баланса не заметно, если про это было то извините 82 страницы не осилил.
     
    если есть более интересный вариант балансировки буду рад узнать (кроме деления на чет, нечет)

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 21:59 30-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent  
    никакого баланса не заметно

    а куда смотрим-то?.. вроде всё на месте...
     

    Цитата:
    кроме деления на чет, нечет

    это в каком смысле?.. на данный момент наилучший вариант - PCC, http://wiki.mikrotik.com/wiki/PCC#Application_Example_-_Load_Balancing

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 23:50 30-05-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    смотрю на трафик.  
    а он идет на первого прописанного провайдера, 2 -й не фурычит
    / ip route  
    add dst-address=0.0.0.0/0 gateway=10.111.0.1,10.112.0.1 check-gateway=ping  
     
     
    Добавлено:
    чет, нечет я про это  
    http://wiki.mikrotik.com/wiki/NTH_load_balancing_with_masquerade
     

    Цитата:
    http://wiki.mikrotik.com/wiki/PCC#Application_Example_-_Load_Balancing
    это пока не видел спс

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 23:55 30-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а он идет на первого прописанного провайдера, 2 -й не фурычит

    ну, в целом-то всё равно должно работать...
     
    по обоим шлюзам показывает reachable?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:10 31-05-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да, роутинг норм все работает кроме баланса трафика (снаружи все внутренние реал йп видны)

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 00:18 31-05-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят по скрипту есть вопрос, логика скрипта следующая:
    нужно бежать по address листу и выбирая от туда уже IP адреса - проверять есть ли такой IP адрес в динамической таблице ARP, если есть то дабавлять правило если нету то не добавлять, с переходом на следующий цикл.
    Вот костяк скрипта:

    Цитата:
     
    /ip firewall address-list
    :foreach i in=[find !disable]//ищем те адреса которые не в состоянии disable
        do={
            :local ip [get $i address];//получаем IP-ник
            :local ipp [:len [/ip arp find address=$ip]];// ищем его в динамической таблице ARP
            :if ($ipp = 1) // проверка условия того что имееться такой IP адрес в ARP таблице
                do={
                    /ip firewall address-list disable $i; // переводим данный IP адрес в адрес-листе в состояние disable
                    : local mac [/ip arp get  ]; // получение MAC адреса в динамической таблице ARP ?????????
                    : local eth [get]; //  получение имени интерфейса с какого идет активность, в динамической таблице ARP ?????????
                    /ip firewall filter add chain=forward in-interface=$eth src-mac-address=$mac src-address=$ip action=accept //создать правило в firewall таблицу
                    };
        }
     

    А вопрос - как получить mac и имя интерфейса с arp листа (даже наверное важнее - как получить ID записи, при пробеге по всей таблице при поиске заданного IP адреса).

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 01:09 31-05-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent   возможно тут ошибка в роутинг марках нужно поставить пасструт но , или я не прав?

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 12:43 31-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    роутинг норм все работает кроме баланса трафика (снаружи все внутренние реал йп видны)

    эммм... а основные подключения - исходящие или всё же входящие?..
     

    Цитата:
    возможно тут ошибка в роутинг марках  

    ошибки там нет, всё должно работать, как задумано: входящие подключения через конкретного провайдера возвращаются именно через этого провайдера. исходщий трафик маркироваться вообще не должен
     
    Vedmich
    :local mac [/ip arp get [find address=$ip] ];

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:29 31-05-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    но разве это немного не рационально? Ведь получается опять нужно бежать по всему списку? Мне придется делать таким образом еще два дополнительных пробега по ARP.

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 19:13 31-05-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vedmich
    {
    :local id [/ip arp find address=192.168.0.1];
    :local mac [/ip arp get $id mac-address];
    ut $mac
    };

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:26 31-05-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    схема:
    RB433AH -> RB600A -> Rb411 -> Сервер (интернет).
    сеть 172.16.0.0\24
    за RB433AH имеется несколько клиентов, нужно не которым поменять IP
    из другого диапазона - 10.0.0.0\24 я так понимаю, для того что бы у них
    по прежнему работал интернет нужно на RB433AH прописать маршрут
    из сети 172.0.0.0\24 в сеть 10.0.0.0\24 или же его еще надо прописаь
    и на других RB?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 09:46 01-06-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо - так скрипт работает - как мне кажется само рационально.
    Теперь начал боротся с проблемой того, что подгружаю я пакет DHCP - перезагружаю сервер и ничего не происходит. Как я не пытался.
    Даже удалял все файлы с FTP - оставлял лишь только файл пакета, ничего не работает.
    А при выводе логов по команде:

    Цитата:
    /log print without-paging

    Показывает только то что я выключил, включил и вошел как админ и больше ничего. Да версия mikrotika - 3.2
     

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 10:11 01-06-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vedmich
    3.2 или 3.20? пакет правильной версии? /log-print должен показывать всё
     
    vlh
    конечно же все роутеры должны знать о новой сети

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 05:42 02-06-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mikrotik на RB450 используется в качестве NAS для PPPoE доступа в инет. С определенной периодичностью он перезагружается (сам по себе или с помощью watchdog - неясно). Экспериментальным путем было доказано, что это происходит, когда отключенный пользователь PPPoE со своего роутера заспамливает mikrotik запросами авторизации. Причем когда имелся один такой пользователь (24 часа в сутки слал запросы авторизации раз в 1-2с), перезагрузки были с определенным интервалом - 24 часа +- 30 минут. Когда же были отключены еще несколько таких пользователей, частота перезагрузок возросла.
    Как бороться с этой проблемой?
    Прошивка 3.30, но аналогичная проблема наблюдалась и на 4.6 у RB450G.

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 08:21 02-06-2010
    Light_AS



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Может подтолкнет кто на какие нибуть идеи, уже чего тут только не перепробовал
     
    имеется МТ3.30 (перепробовал 4.1, бету5 - x86) на нем поднято pppoe соединение с провайдером, через это соединение создаю pptp-сlient соединение с удаленной циской, мне назначается ip 10.50.11.0/24 для доступа к ресурсам в сети 10.50.30.0/24.
     
    соединение проходит успешно (MRU1500 при другом не соединяется) авторизация, мне назначен ип, пытаюсь через интерфейс pptp-out пропинговать ресурсы 10.50.30.0/24 реакции ноль.
     

    Всего записей: 123 | Зарегистр. 10-02-2007 | Отправлено: 09:42 02-06-2010
    Magikon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
     
     
    Advanced Member    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Цитата:
    роутинг норм все работает кроме баланса трафика (снаружи все внутренние реал йп видны)
     
    эммм... а основные подключения - исходящие или всё же входящие?..  

     
     
    был какой то глюк , по всей видимости , через дня 2 сам самой заработало. и 2 8мбиты норм заработали. По какой причине был этот глюк неясно.
     
    Вопросы:
    1 есть ли реальная разница в пользовании лицениях 4 и 6 (таблицу смотрел, интересно в реальности есть ли разница)
    2 как провести п2п траффик по одному из правайдеров. структура: микротик как гетвей смотрит на 2 провайдера, за ним 2 роутера с реальными адресами(основной и бекап) словить п2п конекты и послать по 2 провайдеру

    Всего записей: 17 | Зарегистр. 26-05-2010 | Отправлено: 11:00 02-06-2010
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Light_AS
    ПППоЕ в нем ППТП у которого MTU MRU не может быть 1500 ну ни как.
    при этом пинг размером 54 байта всяк должен ходить.
    так что, что то с маршрутами?
     
    rix84
    не использовать 450 модели?
    Magikon
    как написано в таблице так и есть, только редко кому нужна 6
    п2п сложная штука, если сможешь описать в L7 Protocol то и выделить сможешь.
    а так пока выделяешь все остальное

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 11:45 02-06-2010
    rix84

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    rix84  
    не использовать 450 модели?

    Хотелось бы все сделать на них, других нет в наличии.  
    Но если это зависит от модели, то какие посоветуете?

    Всего записей: 16 | Зарегистр. 03-12-2009 | Отправлено: 13:26 02-06-2010
    johfed2001

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Чупа! ты помимо Mikrotik-а еще что используешь??? Выдели на твой взгляд хорошие роутеры...

    Всего записей: 60 | Зарегистр. 14-02-2009 | Отправлено: 14:03 02-06-2010
    Vedmich



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    3.2 или 3.20? пакет правильной версии? /log-print должен показывать всё  

    Хм...а что имеется большая разница? Я просто точно не помню с какого именно дистрибутива ставил, хотелось бы тогда спросить - а где найти пакеты для этих версий. Ибо как посмотрел на сайте - там нету для для 3.2 - только 3.3 минимальная версия.

    Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 15:45 02-06-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru