Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    rosalin
    а такой фокус не покатит? http://www.mikrotik.by/index.php?showtopic=56

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 20:07 20-11-2011
    ramzes83



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    приобрели новенький RB/MRTG взамен PC ROS 3.20.
    как в терминале включить автозаполнение команд?
    сделал сброс настроек по умолчанию, появилось. полностью удалил - пропало.. как включить на чистой кофигурации??
     не пинайте. пока настраиваю практически по видеороликам... с микротиком я еще очень даже на ВЫ, так что лишним не будет..

    Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 23:08 20-11-2011 | Исправлено: ramzes83, 23:11 20-11-2011
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а такой фокус не покатит? http://www.mikrotik.by/index.php?showtopic=56

    Попробовал , не помогло!!!
    И еще раздражает что при вкл. правиле  
     
    [admin@MikroTik] /ip firewall nat> print
    Flags: X - disabled, I - invalid, D - dynamic  
     0  ;;; Web proxy
         chain=dstnat action=redirect to-ports=8080 protoco
         src-address-list=!NoInternet in-interface=LAN dst-port=80

     
    Падает скорость (с 10 Мб до ~4-5 Мб)по http , при отключении все нормально  
     
    (может это завязано с тунелями , может нет пока не выеснил пока идет отдельной проблемой)
     
     
     

    Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 00:16 21-11-2011 | Исправлено: rosalin, 00:59 21-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ramzes83

    Цитата:
    как в терминале включить автозаполнение команд?

    автозаполнение по Tab работает всегда, а по Ctrl+V можно включить какой-то киздоватый режим "перманентного Tab'а" =)

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:42 21-11-2011
    ramzes83



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    попробую. но точно было без всяких TAB.. как в  гугле, также и в микротике было

    Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 00:59 21-11-2011
    rosalin



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    И еще раздражает что при вкл. правиле  
       
    [admin@MikroTik] /ip firewall nat> print  
     Flags: X - disabled, I - invalid, D - dynamic  
      0  ;;; Web proxy  
          chain=dstnat action=redirect to-ports=8080 protoco  
          src-address-list=!NoInternet in-interface=LAN dst-port=80  
       
     Падает скорость (с 10 Мб до ~4-5 Мб)по http , при отключении все нормально  
       
     (может это завязано с тунелями , может нет пока не выеснил пока идет отдельной проблемой)

     
    С этим разобрался - отключил в микротике кэширование на диск
     
    Осталась решить со скоростью через туннель

    Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 01:43 21-11-2011
    Bambastick

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня всем! Маленький вопросик, РБ450Г юзает кто на 800 мегогерц? На сколько стабилно работает? Есть одно узкое место, очень бы помогла повышенная частота, пока 1100 не купим.

    Всего записей: 71 | Зарегистр. 11-05-2011 | Отправлено: 23:56 21-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Bambastick
    мой просто не загрузился на 800, пришлось консольный кабель подключать и откатывать на 680

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:55 22-11-2011
    MSSIGN



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настроен прозрачный прокси. Обновления windows толком не работают (*.exe блокирую). Что прописать чтобы обращения к серверам микрософт шли мимо прокси? help me

    Всего записей: 608 | Зарегистр. 11-08-2006 | Отправлено: 01:36 22-11-2011
    aleksvolgin

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую. Есть желание подключить к микроту (х86) LCD панельку. В харвэр вики среди прочих указаны панели powertip PC1602/PC1604/PC2002/PC2004/PC2402/PC2404. Панели powertip основанны на контроллере ST7066U и работают через LPT порт. Означенные LCD-шки достать за адекватные деньги несколько проблематично. Но есть панели других производителей на том же контроллере, к примеру есть в наличии winstar WH1602B. Заработает ли сия LCD-шка с микротом? Есть ли у кого практика по данному вопросу?

    Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 12:22 22-11-2011 | Исправлено: aleksvolgin, 13:40 23-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MSSIGN

    Цитата:
    Что прописать чтобы обращения к серверам микрософт шли мимо прокси?

    узнать имена серверов - и разрешить их первыми правилами в проксе

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:36 22-11-2011
    Ank Burov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос по файрволу. Может ли Микротиковский файрвол заглядывать внутрь пакетов и на этом основании принимать решение о маркировке или другом действии? Поясню что нужно:
     
    Есть пакет 001a4d45a614000c42b01b640800450005 и так далее. Нужно чтобы файрвол проверял каждый пакет на наличие последовательности ну скажем a4d45a и на этом основании решал что делать дальше.
     
    Гуглинг не помог. Вроде как есть фича packet content, но проверка последовательностей ни к чему не приводила. Подскажите, может ли так Микротик?

    Всего записей: 3 | Зарегистр. 23-11-2011 | Отправлено: 03:03 23-11-2011
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ank Burov
    «content» в фильтре пакетов работает. В одной из моих сетей каждый день по 5—10 жертв троянов отлавливается, которые перебирают пароли к ресурсам.

    Цитата:
    но проверка последовательностей ни к чему не приводила.

    Значит не верно строили правило.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 10:03 24-11-2011
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста, можно ли на микротике такое решить ?
    Статический IP в необслуживаемом помещении
     
    Спасибо.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 11:08 24-11-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slech
     
    Конечно можно. Скрипт в пять строк.

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 11:23 24-11-2011
    VitOs2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет всем!
    Недавно начал работать с Mikrotik-ами. Есть пару вопросов. Возможно, на них уже есть ответы. Если это так, то прошу не пинать, а просто сказать об этом. Или указать, если не трудно.
    Использую RB750 (v.5.8)
    1. Роутер стоит за dsl-модемом. Можно ли как-то узнать внешний IP? Настроил, чтобы высылал письмо при смене IP-шника. Осталось только найти способ вычислить внешний IP-шник.
    2. Как открыть доступ пользователям только к гугловским ресурсам? С ip-шниками все понятно. Только у гугла их много и разных. Диапазоны не нашел в инете.
    Спасибо!

    Всего записей: 54 | Зарегистр. 18-03-2008 | Отправлено: 13:13 24-11-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Роутер стоит за dsl-модемом. Можно ли как-то узнать внешний IP?

    если модем в режиме бриджа (что правильно), то адрес будет на интерфейсе тика
     

    Цитата:
    С ip-шниками все понятно. Только у гугла их много и разных. Диапазоны не нашел в инете.

    так вот же они: http://www.robtex.com/as/as15169.html?tab=bgp

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:18 24-11-2011
    Sergey Sosnovsky



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VitOs2

    Цитата:
    1. Роутер стоит за dsl-модемом. Можно ли как-то узнать внешний IP? Настроил, чтобы высылал письмо при смене IP-шника. Осталось только найти способ вычислить внешний IP-шник.

     
    Узнать внешний IP можно например с помощью ресурса http://2ip.ru/, только это IP провайдера, а ты скорее всего за его НАТом.

    Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 13:23 24-11-2011
    VitOs2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Большое спасибо за ответ!
    1. Сейчас он настроен, как раз, не в режиме бриджа. Хотя, нужно будет попробовать... Но вопрос остается в силе (так же рассматривается вариант провайдера с нечестным IP-шником).

    Всего записей: 54 | Зарегистр. 18-03-2008 | Отправлено: 13:28 24-11-2011
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Demon

    Цитата:
    Конечно можно. Скрипт в пять строк.

    Если не сложно, можно в 2-ух словах или с примером, что бы знать к какую сторону идти.
    Скриптами пока не занимался.
    Спасибо.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 13:43 24-11-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru