Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SHEVRSV
    а не udp ли протокол пользует винда?

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:38 06-12-2010
    SHEVRSV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     а не udp ли протокол пользует винда?

    пробовал, тоже не работает

    Всего записей: 240 | Зарегистр. 02-05-2008 | Отправлено: 11:59 06-12-2010
    NightSleeper



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Давайте выясним максимальный аптайм писишного микротика.
     
    Вот мой, у меня он больше зависит от стабильности в сети 220 в. т.к. ИБП хватает только на 30 мин. Инвертора нет.
     
     


    Всего записей: 31 | Зарегистр. 24-08-2005 | Отправлено: 12:05 06-12-2010
    borees_britva

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    borees_britva  
    А зачем тебе два сервера?  


    Цитата:
    borees_britva  
    2 ППоЕ это не по правилам...

     
    Все очень просто... просто наша сетка разбита на районы!!! и очень часто вырубают свет... и все отстаются без интернета... а так в каждом районе свой шлюз... и естественно к каждому шлюзу свой канал....

    Всего записей: 6 | Зарегистр. 30-11-2010 | Отправлено: 12:28 06-12-2010
    OneROFL

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плиз как скидывать(обнулять) статистику по трафику, например, ежемесячно?
    (3.3 версия, для впн подключений, в хотспоте, в юзерманагере, а лучше везде)
     
    ПЫСЫ
    К каким переменным обращаться....?
     

    Всего записей: 2 | Зарегистр. 19-05-2006 | Отправлено: 13:18 06-12-2010
    borees_britva

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:borees_britva  
    А зачем тебе два сервера?    
     
     
     
    Цитата:borees_britva  
    2 ППоЕ это не по правилам...  
     
     
     
    Все очень просто... просто наша сетка разбита на районы!!! и очень часто вырубают свет... и все отстаются без интернета... а так в каждом районе свой шлюз... и естественно к каждому шлюзу свой канал....

     
    Да и гдето читал что они не должны мешать друг другу...
     
    Добавлено:
    или проще использовать VPN????

    Всего записей: 6 | Зарегистр. 30-11-2010 | Отправлено: 13:40 06-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    к сожалению не катит. Еще добавлял правда protocol=tcp  

    вот и разбираться, почему не катит. должно катить. с оговоркой, указанной мной в том посте
     
    Добавлено:

    Цитата:
    к сожалению не катит. Еще добавлял правда protocol=tcp  

    вот и разбираться, почему не катит. должно катить. с оговоркой, указанной мной в том посте
     
    Добавлено:

    Цитата:
    Давайте выясним максимальный аптайм писишного микротика

    воть моё в соответствующей теме: http://forum.mikrotik.com/viewtopic.php?p=237667#p237667
     
    482 дня просто потому, что вынуждены были выключить для переноса

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:33 06-12-2010
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Давайте выясним максимальный аптайм писишного микротика  

     
    Не знаю для чего это, у меня 272 дня. Перегружал по причине переноса

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 15:09 06-12-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    началось мерянье письками)
    лучше решите задачку
     

    Код:
    [admin@MikroTik] > ip fi mangle print
    Flags: X - disabled, I - invalid, D - dynamic  
     0   chain=input action=mark-connection new-connection-mark=by_conn  
         passthrough=yes in-interface=by  
     
     1   chain=input action=mark-connection new-connection-mark=by2_conn  
         passthrough=yes in-interface=by2  
     
     2   chain=output action=mark-routing new-routing-mark=to_by passthrough=yes  
         connection-mark=by_conn  
     
     3   chain=output action=mark-routing new-routing-mark=to_by2 passthrough=yes  
         connection-mark=by2_conn  
     
     4   chain=prerouting action=mark-connection new-connection-mark=by2_conn  
         passthrough=yes dst-address-type=!local in-interface=ether1  
         per-connection-classifier=src-address:2/1  
     
     5   chain=prerouting action=mark-connection new-connection-mark=by_conn  
         passthrough=yes dst-address-type=!local in-interface=ether1  
         per-connection-classifier=src-address:2/0  
     
     6   chain=prerouting action=mark-routing new-routing-mark=to_by2  
         passthrough=yes in-interface=ether1 connection-mark=by2_conn  
     
     7   chain=prerouting action=mark-routing new-routing-mark=to_by  
         passthrough=yes in-interface=ether1 connection-mark=by_conn  
     
     

     

    Код:
     
     
    [admin@MikroTik] > ip fi nat print    
    Flags: X - disabled, I - invalid, D - dynamic  
     0   chain=dstnat action=dst-nat to-addresses=192.168.0.203 to-ports=21 protocol=tcp dst-port=21  
     
     1   chain=srcnat action=masquerade out-interface=by  
     
     2   chain=srcnat action=masquerade out-interface=by2  
     
     

     

    Код:
     
    [admin@MikroTik] > ip address print  
    Flags: X - disabled, I - invalid, D - dynamic  
     #   ADDRESS            NETWORK         BROADCAST       INTERFACE                                                                                              
     0   10.2.0.1/24        10.2.0.0        10.2.0.255      ether1                                                                                                
                                   
     1 D 86.57.222.222/32    178.122.128.1   0.0.0.0         by2                                                                                                    
     2 D 178.122.222.111/32 178.122.192.1   0.0.0.0         by    
     
     
     
             
     
     
    Надо прокинуть фтп внутрь локалки.
    Между микротиком (10.2.0.1) и локалкой(192/168.0.0/24) фаервол на керио винроуте (задача которого авторизовывать пользователей интернета, по умолчанию всё разрешено).
     
     
    в данной конфигурации люди попадают на фтп(192.168.0.203) по адресу второго ППоЕ соединения(by2, 86.57.222.222 ), проходят авторизацию(вижу по логам фтп сервера), но ни списка файлов, ни возможность загрузки не происходит.
     
    у меня 2 канала интернета по ППоЕ
     
    на микротике использую PCC
     
    сначало думал, думал что пакеты приходят на один адрес а уходят с другого.
    но при отключении одного из каналов происходит тоже самое.
    ip firewall filters пусто.
     
    вот интересно где я что неправильно делаю...

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 16:52 06-12-2010 | Исправлено: GawkV, 16:56 06-12-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Люди подскажите пожалуйста, как установить бессрочную аренду динамических IP адресов на DHCP сервере и как привязать МАС адрес к IP.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:49 07-12-2010 | Исправлено: wwwwwww7, 00:59 07-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    проходят авторизацию(вижу по логам фтп сервера), но ни списка файлов, ни возможность загрузки не происходит

    это в каком режиме - активном или пассивном? а в другом как?
     

    Цитата:
    как установить бессрочную аренду динамических IP адресов на DHCP сервере

    никак. по определению есть время аренды. ставьте число вроде "дофига" (чтобы клиенты столько не могли не перезагрузиться) - будет вам бессрочная. хотя смысла ноль
     

    Цитата:
    как привязать МАС адрес к IP

    если используется DHCP - то на интерфейсе ставим ARP = reply-only, а в дхцп-сервере чекаем Add arp for leases
     
    Добавлено:

    Цитата:
    проходят авторизацию(вижу по логам фтп сервера), но ни списка файлов, ни возможность загрузки не происходит

    это в каком режиме - активном или пассивном? а в другом как?
     

    Цитата:
    как установить бессрочную аренду динамических IP адресов на DHCP сервере

    никак. по определению есть время аренды. ставьте число вроде "дофига" (чтобы клиенты столько не могли не перезагрузиться) - будет вам бессрочная. хотя смысла ноль
     

    Цитата:
    как привязать МАС адрес к IP

    если используется DHCP - то на интерфейсе ставим ARP = reply-only, а в дхцп-сервере чекаем Add arp for leases

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 03:16 07-12-2010
    NightSleeper



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Аптайма на 482 дня! У-у-у, крута!

    Всего записей: 31 | Зарегистр. 24-08-2005 | Отправлено: 12:24 07-12-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    это в каком режиме - активном или пассивном? а в другом как?  

    в любом

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 12:49 07-12-2010
    nkbss



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в варезнике At1ant выложил образы для VMWare, но на архивах пароли. Какие? Это сообщение удалю.
    http://forum.ru-board.com/topic.cgi?forum=35&topic=47381&start=120

    Всего записей: 48 | Зарегистр. 31-07-2009 | Отправлено: 14:31 07-12-2010
    ShadowSnake



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите люди знающие. Есть две сети.  
    1. 172.16.0.0/20
    2. 10.0.0.0/8
     
    Микротик стоит на VmWare. На сервере 2 интерфейса смотрящие на сети 1 и 2. В микротике бриджем поднято два интерфейса смотрящих на сети 1 2 соответственно с ip 172.16.0.251 и 10.1.132.120
     
    В сети 2 имеется роутер с адресом 10.1.132.118 осуществляющий дальнейшую маршрутизацию.
     
    На микротике гейтом прописан 10.1.132.118
     
    С микротика адреса в сети 1 и 2 пингуются.
     
    Из сети 1 в сеть 2 пакеты не проходят. Как быть и что делать?  
     
    P.S. Основная задача поднять два маршрутизатора на микротике для осуществления маршрутизации из сети 1 в сеть 3 (172.16.16.0/23 удаленный офис) через сеть 2.

    Всего записей: 29 | Зарегистр. 12-12-2002 | Отправлено: 18:32 07-12-2010
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka , а можно в в DHCP lease на IP адресах включить Make Static и Use Src. Mac Address
     
    А, подскажите еще можно в микротике выставить время подключения к инету пользователя.
     

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 23:04 07-12-2010 | Исправлено: wwwwwww7, 23:36 07-12-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7

    Цитата:
    включить Make Static

    это разовая функция для создания статической лизы по имеющейся динамической. к функционированию самой лизы отношения не имеет
     

    Цитата:
    Use Src. Mac Address  

    зачем?
     

    Цитата:
    можно в микротике выставить время подключения к инету пользователя

    в PPP -> Secrets - нельзя. если используется биллинг - смотреть на его функционал

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 12:23 08-12-2010
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    всем привет! как пробросить PPTP через NAT? кто нибудь может внятно обьяснить?
    ip firewall service-ports - пптп включен, настроен маскардинг и пппое подключения для доступа в инет, как пропустить pptp сквозь нат?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 15:05 08-12-2010
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ip firewall nat add  chain=dstnat action=dst-nat to-addresses=XXX.XXX.XXX.XXX to-ports=1723      protocol=tcp dst-port=1723

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 10:14 09-12-2010
    mindusa



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    GawkV
    а несколько pptp соединений это прокинет?

    Всего записей: 118 | Зарегистр. 26-02-2009 | Отправлено: 12:50 09-12-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru