Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    jannikky_555
    ну, если всё в одной подсети - то только эту подсеть в НАТ и надо
     
    Добавлено:

    Цитата:
    по статическому ip инет получают а по dhcp нет

    трассировка спасёт

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:04 27-06-2011
    jannikky_555

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ситуация такая  есть ROUTEROS_____AP1(раздающая)____AP2(принимающая)____________AP3(раздающая)
    192,168,10,1      192,168,10,2              192,168,10,3                  192,168,10,4   10,0,0,1(dhcp10.0.0.2-10.0.0.9)
     
    AP3 настроена роутром и включен dhcp, и микротик не видит сеть 10,0,0,1. прописал маршрут в routes, стал пинговаться адррес 10,0,0,1 а клиенты подключеные за AP не пингуются и интернета нет. а с ноутбука клиента можно пропинговать все адреса до самого микротик.если есть какие то мысли прошу помощи.
                                         

    Всего записей: 4 | Зарегистр. 17-11-2010 | Отправлено: 13:17 28-06-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    jannikky_555
    слегка смущает, что адрес 192,168,10,1 имеют слова "ситуация такая"... а трассировка что говорит в обе стороны? прописал маршрут - какой? у клиентов файрволы выключены? были тут случаи, когда виндовые машины за роутером не пинговались - в итоге оказывалось, что Брандмавзер Виндамс банально дропал пинг

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:24 28-06-2011
    Dimsoft

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите есть микротик RB450G  в первый порт приходит интернет - белый статический IP
    несколько внутренних сетей 10.y.y.x
    прописано правило
    chain=srcnat action=masquerade out-interface=ether1
    ether2=10.1.1.1
    ether5=10.4.4.1
     
    в подсети 10.1.1.x интернет есть, скорость нормальная
    подсеть 10.4.4.x через dlink DIR300 в режиме точки доступа - интернета нет или очень медленно
     
    если втыкаю DIR300 из ether5 в ether2 и получаю IP из диапазона 10.1.1.x - интернет есть быстрый
     
    правил firewall нет
     
    где копать ?

    Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 20:26 28-06-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Dimsoft
    в Queues что? трафик по обоим интерфейсам примерно одинаковый? трассировку с клиента смотреть - может будет видно, где затык

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 22:24 28-06-2011
    Dimsoft

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    в Queues что?

    Chupaka
    пусто
     

    Цитата:
    трассировку с клиента смотреть - может будет видно, где затык

    есть трассировка но странная и не до конца , много пропусков по сравнению с трассировкой из подсети 10.1.1.x

    Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 07:02 29-06-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    есть трассировка но странная и не до конца

    жаль, что мы её не увидим

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:00 29-06-2011
    Dimsoft

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    жаль, что мы её не увидим

    Chupaka
     
    пробовал трассировать из разных подсетей, но с ether2: с обоих сетей все ок
     1    <1 мс    <1 мс    <1 мс  10.3.3.1
     2    11 ms     1 ms     1 ms  178.161.137.37
     3     2 ms     3 ms     9 ms  jb1-ge-0-0-0-445.noc.saturn-internet.ru [178.161
    161.200]
     4     2 ms     2 ms     2 ms  83.222.69.86
     5     1 ms     1 ms     1 ms  prm15.prm23.transtelecom.net [217.150.60.122]
     6    29 ms    29 ms    29 ms  msk02.transtelecom.net [217.150.60.30]
     7    28 ms    28 ms    28 ms  Yandex-gw.transtelecom.net [217.150.60.29]
     8    30 ms    30 ms    29 ms  gallium-vlan901.yandex.net [77.88.56.126]
     9    33 ms    33 ms    34 ms  l3-s3500-s900.yandex.net [213.180.213.73]
    10    33 ms    32 ms    34 ms  l3-s3600-s3500-2.yandex.net [213.180.213.15]
    11    32 ms    33 ms    32 ms  www.yandex.ru [87.250.250.3]
     
    а с ether5
     
      1    <1 мс    <1 мс    <1 мс  10.1.1.9
      2     150 ms     150 ms     150 ms  178.161.137.37
      3     ***
     
      30   ***
     
     
     
     

    Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 12:31 29-06-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Dimsoft
    на интерфейсе ether5 ошибок нет?
    в Interface Queues у интерфейсов всё одинаково?
    и 150мс - уж больно стабильно как-то %)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:50 29-06-2011
    Dimsoft

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    мне просто удаленно доступен микротик и сервера подключенные к ether2  
     
    что проверить когда поеду "в поле"  ?

    Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 20:42 29-06-2011
    Break_Action



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плз, смогу ли при помощи Mikrotik сделать GSM <-> VoIP Gate?
    Если да, то какое железо лучше взять, для данной цели, в плане материнку и какие модемы?
    Был бы очен признателен за ответ.

    Всего записей: 296 | Зарегистр. 12-09-2001 | Отправлено: 05:01 01-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Break_Action
    в каком смысле "GSM <-> VoIP Gate"?.. всунуть в мелкотик сим-карту? не, такого не получится, для этого и делают ГСМ-ВоИП-гейты - их и надо покупать

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:50 01-07-2011
    Cruel2008

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый.
    Есть вопрос, установил на старую машинку микротик 3,2 лиц. лвл 4  
    в машинке три порта, встроенная сеть и две сетевухи отдельно.
    делаю простейшую настройку, 2 лан в бридж под один адрес, и один ван интерфейс со статик ип. канал 100/100
    фаервол чистый.
    Все настраивается, инет раздается.
    Подключаю комп с торент клиентом, включаю раздачу и роутер виснет после 5-10 мин. работы.
    из винбокса недоступен, если подключить мон к роутеру в этот момент, вижу запрос ввода логина пароля, логин вводится система работает, но висит сообщение system eror critical - router was rebooted without proper shutdown, инета нет, перезагрузка только принудительно кнопкой.
     
    т.е. добится стабильной работы более чем на 10 минут под нагрузкой не получается
    в чем может быть проблема и собственно как ее решить ? подскажите плз кто сталкивался.
    система:
    duron 1600
    512 Mb ОЗУ
    система стоит на CF через переходник в ИДЕ

    Всего записей: 1 | Зарегистр. 01-07-2011 | Отправлено: 16:34 01-07-2011
    Break_Action



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Дело в том, что я видел, что туда ставят Asterisk, и есть USB, в который можно вставить USB 3G Modem (с голосовой поддержкой), то подумал, что можно как-то прикрутить, получиться роутер, с софтверным GMS <-> VoIP гейтом.
     
    Может еще подскажете, можно ли поднять, одновременно, OpenVPN клиента и сервер, чтобы, пользователи внутренней сети выходили, через клиента, а внешние подключались через сервер, попадая во внутреннюю сеть.
     
    И может есть возможность поднять DLNA сервер?

    Всего записей: 296 | Зарегистр. 12-09-2001 | Отправлено: 16:51 01-07-2011 | Исправлено: Break_Action, 16:54 01-07-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    я видел, что туда ставят Asterisk, и есть USB, в который можно вставить USB 3G Modem  

    ну, Asterisk туда явно ставят на виртуальную машину (MetaRouter или KVM у x86), и вряд ли получится пробросить модем до виртуалки...
     

    Цитата:
    можно ли поднять, одновременно, OpenVPN клиента и сервер

    можно, почему нет... хоть по нескольку штук - главное это всё настроить
     

    Цитата:
    может есть возможность поднять DLNA сервер?

    ну, опять же - если только на виртуализованной машине

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:04 01-07-2011
    Break_Action



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    Спасибо, за развернутый ответ!

    Всего записей: 296 | Зарегистр. 12-09-2001 | Отправлено: 16:24 03-07-2011
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго всем времени суток, у меня такая проблема:
     
    Клиент не получает от сервера ДШСП пакеты, клиент подключен к базе через рб411, езернет и влан добавлены в бридж, так же нас при подключении к нему ппое от этого клиента видит не мак сетевой, а мак роутера!Другие клиенты ранее подключены на оборудовании убикюти отображались под маком сетивухи.
    Между базой и клиентом ходят пакеты только при значении карты клиента как station pseudobridge, при station связь есть но пакеты не ходят.
    Настройки базы: три карты как ап бридж добавленные в бридж и с включенным wds dinamik
     
    Помогите разобраться по чему не проходят ДШСП пакеты и отражается мак роутерборда а не сетивухи клиента!
     
    Огромное Вам спасибо заранее!

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 01:57 04-07-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    besoff
     
    на базе должно быть bridge и добавлен wds с мас  
    клиента этой базы, на клиенте должно быть station wds
    ну и соответственно везде все работающие интерфейсы
    должны быть добавлены в bridge.
    тогда вы увидите МАС сетевой ПК клиента.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 07:50 04-07-2011
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    besoff
     
    на базе должно быть bridge и добавлен wds с мас  
    клиента этой базы, на клиенте должно быть station wds
    ну и соответственно везде все работающие интерфейсы
    должны быть добавлены в bridge.
    тогда вы увидите МАС сетевой ПК клиента.
     

     
    Спасибо)

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 12:03 04-07-2011
    OleSt

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день! Помогите пожалуйста советом. Есть несколько компьютеров за NAT. Иначе говоря, внешний адрес у всех этих компьютеров один единственный. На микротике поднят PPTP сервер (микротик находится удалённо - в другой сети). Подключиться к нему может только один компьютер. У всех остальных выскакивает ошибка 619. В свою очередь на микротике наблюдается попытка авторизации и создания нового интерфейса, но идёт отбой. Как я понял он не может создать несколько сессий с одного айпи. Only one=no пробовал. Сразу скажу - к серверу где настроен NAT доступа нет и не будет.

    Всего записей: 16 | Зарегистр. 03-02-2006 | Отправлено: 14:15 04-07-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru