Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS часть 1
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
 
последняя стабильная версия: v4.11
последняя бета-версия 5.x: 5.0beta6

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 14:26 15-09-2009 | Исправлено: Chupaka, 16:09 16-08-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    по лану 100m

    а сам интерфейс гигабитный? а пакетная загрузка какая?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:21 05-02-2010
    riiiii

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    сам интерфейс 100м
    пакетная загрузка - около 1к п/с в обе стороны

    Всего записей: 5 | Зарегистр. 28-12-2009 | Отправлено: 14:29 05-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    riiiii
    ну так если интерфейс под завязку забит - не удивительно, что появляются дропы

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:11 05-02-2010
    nmts



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Конфигурация следующая:  
                        |                          <--->PPTP(user1 "10.0.0.1")  |
    <--- ADSL--->| WAN(inter) NAT   <--->PPTP(user15 "10.0.0.2") |<---> LAN ---192.168.0.0/24
                        |   pppoe              <--->PPTP(user30 "10.0.0.3") |
                                                     (30 vpn)
    Mikrotik 3.22, на WAN интерфейсе висит модем, соеденение с провайдером через пппое(поднятый интерфейс "inter") 4 Мb, на LAN локалка, пользователи подключаются через vpn, интерфейсы получают имя user 1...30 и IP из 10.0.0.0/24. Используется маскардинг (NAT). Как лучше организовать шейпинг в этом случае? В PCQ Down, PCQ Up использовать global-in, out, или вешать на интерфейсы пользователей и inter? Задача дать приоритет вебсерфингу, поделить канал динамически (при отключении пользователя канал делится между остальными).  
     
    Добавлено:
             | Out (???? интерфейс)max-limit 4M|
       <--         | user1  max-limit 3M limit-at 128k parent Out ????|  
                         | http   parent user1 priority 1|
                         | http_down  parent user1 priority 7|
                         | all_traff  parent user1 priority 8|        <--- user1
                     |user2 .....
       --> In ....???????????????????
      Так примерно? В мангле маркируем (prerouting) все соединения от user (по src address или по интерфейсу?), в соединении маркируем пакеты 3 раза (3 группы трафика идущие на определённые порты). Вот тут я и остановился... Пакеты отправили. А назад как? Где маркировать? forward? postrouting? На каком интерфейсе всё это повесить?
         

    Всего записей: 14 | Зарегистр. 17-07-2006 | Отправлено: 08:03 08-02-2010 | Исправлено: nmts, 09:57 08-02-2010
    MG34

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возможно ли прикрутить внешний Captive Portal к микротику? Сервер портала расположен на стороне LAN. Не удается создать правило, которое пакеты с определенных хостов на 80 порт должно ретранслировать на сервер с captive_portal. На портале будет производиться аутентификация и прикручен биллинг.  
    для проверки пересылки создал правило NAT:
     chain=dstnat in-interface=LAN src-address=10.0.0.0/24 protocol=tcp  
     dst-port=80 action=dst-nat to-addresses=10.0.0.183 to-ports=80  
     
     10.0.0.183 - адрес портала.
     
    пробовал action=netmap  - эффекта нет.
     
    Если "to-addresses" находится на другом интерфейсе (в инете например), то работает, но понятно, что это не решение
     

    Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 14:58 09-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MG34
    проблема в том, что ответные пакеты пытаются идти в обход маршрутизатора, поэтому некому их де-натировать. для решения можно вынести сервер в другой сегмент, либо делать НАТ на сервере, а на маршрутизаторе просто роутингом отсылать нужные пакеты на адрес сервера, без НАТа

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:16 09-02-2010
    MG34

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Еще получилось сделать переадресацию с помощью web-proxy
    (action=redirect  на порт web-proxy микротика, а в web-proxy поставил parent-proxy=сервер портала)
    Но минус, что web-proxy тогда по-прямому назначению уже не использовать
    вот если бы несколько web-proxy на микротике крутилось..... каждый на ствоем порту.
     
    То есть порт-то можно добавить, но настройки Parent-proxy одни на всех.....

    Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 16:39 09-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MG34
    использовать-использовать!
     
    не совсем функционально, но нельзя ли редиректить юзеров на портал правилом Deny Redirect-To=?
     
    надо прокси повесить на несколько портов, и на один из них редиректить тех, кого на портал отправить надо, для этого же порта прописав вышеуказанный редирект в Access и правило в Direct, чтобы parent-proxy не использовался

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:46 09-02-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Маркируется внутренний трафик, далее в queue tree идёт простая нарезка скоростей отдельно на внешку=!внутренний, отдельно на внутренний интернет(приём, отдача)
    Как должно работать, если одновременно с этими queue tree настроить приоритеты на трафик в simple queue (скайп, онлайн игры типа линейки, вебсёрфинг, видео типа ютуб, остальное, п2п в порядке убывания приоритета) Как вообще одновременно работают queue tree и simple queue ? или лучше поверх имеющейся нарезки скорости далее работать в queue tree ?

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 04:12 10-02-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    однозначно queue tree
    иначе запутаетесь
    учтите что simple queue имеет больший приоритет.

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 09:36 10-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    simple queue создаёт до трёх очередей с родителями global-in, global-out и global-total, соответственно. они, как правило, имеют приоритет над соответствующими правилами queue tree, поэтому остаётся только вариант вешать очереди в дереве на интерфейс, а не на global-очереди

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:10 10-02-2010
    OmegaNZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.  
    Установлен микротик 3.30, ADSL модем на провайдера в режиме бриджа.
    Микротик разрывает PPPoE-клиент соединение при его простое 15 минут (Idle Time: 00:15:00) и сразу поднимает его по новой.
     
    В логах по этому поводу следующие записи:
     
    pppoe ppp info   Public: terminating... - disconnected
    pppoe ppp info   Public: disconnected
    pppoe ppp info   Public: initializing...
    pppoe ppp info   Public: dialing...
    pppoe ppp info   Public: authenticated
    pppoe ppp info   Public: connected
     
    и так каждые 15 минут.
     
    Где и какой параметр надо указать что-бы соединение PPPoE было постоянным?

    Всего записей: 43 | Зарегистр. 10-04-2009 | Отправлено: 14:13 10-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    OmegaNZ
    в профиле посмотреть параметры Session Timeout, Idle Timeout. если там пусто - подозревать, что таймаут установлен на стороне провайдера

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:04 10-02-2010
    OmegaNZ

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Профиль default: есть параметр Idle Timeout. Пробывал ставить 05:00:00 - все равно  сессия рвется после 15 минут простоя.
    Провайдер утверждает что сессию не рвет и скорее всего не обманывает. До этого стояла v3.20 - и насколько я припоминаю таймаут простоя был 10 минут.

    Всего записей: 43 | Зарегистр. 10-04-2009 | Отправлено: 15:28 10-02-2010
    FreeLSD_md



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Хорошая штука вики на официальном сайте.
     Вот нашёл пример http://wiki.mikrotik.com/wiki/Traffic_Priortization,_RouterOS_QoS_Implemetation
     
    Вопрос, а зачем в мост объединять интерфейсы ?
    и ещё не понятны шаги в маркировке, для чего помечаем то, что connection-bytes=1-512000 и тд?

    Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 16:19 10-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Вопрос, а зачем в мост объединять интерфейсы ?

    ну, сетап такой - прозрачный шейпер
     

    Цитата:
    для чего помечаем то, что connection-bytes=1-512000 и тд?

    а потом на основании этого направляем пакеты в разные очереди. чем больше скачано в соединении - тем ниже его приоритет

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:08 10-02-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую. Купил RB750.
    http://www.roc-noc.com/product.php?productid=201
     
    Не сильно понимаю что он умеет. Мне нужно настроить два WAN порта, на этом роутере такое можно сделать. Вот мои конфигурации интерфейсов:
     
    /interface ethernet
    set 0 arp=enabled auto-negotiation=yes comment="" disabled=no full-duplex=yes \
        l2mtu=1526 mac-address=00:00:00:00:00:09 mtu=1500 name=ether1 speed=\
        100Mbps
    set 1 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\
        "" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:55:F5:BD \
        master-port=none mtu=1500 name=ether2 speed=100Mbps
    set 2 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\
        "" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:55:F5:BE \
        master-port=none mtu=1500 name=ether3 speed=100Mbps
    set 3 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\
        "" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:55:F5:BF \
        master-port=none mtu=1500 name=ether4 speed=100Mbps
    set 4 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\
        "" disabled=yes full-duplex=yes mac-address=00:00:00:00:00:09 \
        master-port=none mtu=1500 name=ether5 speed=100Mbps
     
     
     #    NAME       MTU   MAC-ADDRESS       ARP        MASTER-PORT      SWITCH    
     0 R  ether1     1500  00:00:00:00:00:09  enabled    
     1 R  ether2     1500  00:0C:42:55:F5:BD enabled    none                     0          
     2     ether3     1500  00:0C:42:55:F5:BE  enabled    none                     0          
     3     ether4     1500  00:0C:42:55:F5:BF  enabled    none                     0          
     4 X  ether5     1500  00:00:00:00:00:99  enabled    none                     0          
     
    Сейчас ether1 настроен как WAN на роутере и успешно работает. Хочу попробовать сделать ether5 тоже как WAN. Только смущают что за параметры MASTER-PORT и SWITCH.
    На первом порте вообще никаких параметров не написано, а на других есть. И как сейчас работают мои интерфейсы? Спасибо

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 23:53 10-02-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gooel
    сейчас каждый интерфейс работает как отдельная сетевая карта. в РоутерБордах со свитч-чипом можно аппаратно объединять порты в мост, который работает без вмешательства операционной системы на полной скорости и кое-где позволяет даже писать правила, выполняющиеся аппаратно (т.е. не увеличивающие нагрузку на маршрутизатор): http://wiki.mikrotik.com/wiki/Switch_Chip_Features

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:23 11-02-2010
    gooel



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, всегда выручаешь дельными советами, как раз это и нужно чтобы интерфейсы были как отдельные сетевые карты, а потом всё правилами настрою, значит ничего не буду менять.  
     
    Просто думал, что порт 2-5 работают только как свич.

    Всего записей: 70 | Зарегистр. 08-04-2009 | Отправлено: 01:40 11-02-2010
    nmts



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    наверно я вопрос невидимыми чернилами написал..? или есть бооолее глобальные проблемы, чем ответить какой интерфейс использовать в случае описанном мной...

    Всего записей: 14 | Зарегистр. 17-07-2006 | Отправлено: 08:04 11-02-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 2)
    ShriEkeR (23-08-2010 21:26): MikroTik RouterOS (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru