Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    me2k
    Ты просто хочешь этот трафик шейпить и все?

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 15:50 28-01-2011 | Исправлено: besoff, 15:51 28-01-2011
    me2k

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    besoff
    Ага. Чтоб ВоИП, играм, хттп дать выше приоритет чем торентам.

    Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 16:01 28-01-2011
    besoff

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    me2k
    http://aitec.md/files/doc/QoS_p2p.avi

    Всего записей: 47 | Зарегистр. 12-06-2008 | Отправлено: 16:02 28-01-2011
    me2k

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    besoff
    Спасибо, но там мы ограничим п2п именно по скорости.
    А мне не нужно их ограничивать, мне нужно чтоб когда одновременно есть трафик днс, хттп, воип, п2п, в первую очередь обрабатывался днс, хттп, воип, а п2п в последнюю очередь.

    Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 16:17 28-01-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    Этот скрипт http://mikrotik.axiom-pro.ru/scripts/balancer2xpro.php.
    А тестировали его, работает?

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:25 29-01-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7
    Скрипт этот, но его у меня нет. Если кто купил или реализовал буду рад протестировать.  
     
    me2k
    маркируем трафик, создаём в дереве четыре очереди с приоритетами от 1 до 4.
    в первый приоритет пускаем днс, в второй http и тд. Тактика ясна?

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 19:46 29-01-2011
    me2k

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    хмм, судя по тому, что торрент шифрует свой трафик то отследить его фиг получается.
    как правильно можно отобрать ВЕСЬ другой трафик, через мангле?
    т.е. у меня отмечены протоколы днс, хттп, хттпс, ицмп, вова, + есть мангл по п2п.
    Как теперь отобрать весь остальной трафик? чтоб назначить ему наинизший приоритет?

    Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 00:22 30-01-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Код:
    add action=mark-packet chain=prerouting comment="other" disabled=no \
        in-interface=LAN new-packet-mark=other_out passthrough=no \
        src-address-list=Unlimit
    add action=mark-packet chain=prerouting comment="" disabled=no in-interface=\
        PABLIC new-packet-mark=other_in passthrough=no

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 10:47 30-01-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    me2k
    Для p2p используй l7 фильтры или отмечай весь трафик НЕ отмеченный ранее, в акшинах есть параметр passthrough созданный именно для этого.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:47 30-01-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    Подскажи пожалуйста. В сеть за микротикок один пользователь поставил роутер DIR 300. IP прописал статический. За DIR 300 стоит два компа. Все настроил, выход в инет есть, но слишком медленно загружаются страницы. Если поставить торрент закачку, качает нормально, на полную (1 мб/с). Если комп подключить без DIR 300 то страницы открываются нормально. Пинг на DIR 300 с микротика меньше 1мс. Внутри DIR 300, с компа на DIR 300 тоже меньше 1мс. А когда пингуеш с компа через DIR 300 на микротик то =1 мс. Где может быть задержка? В DIR 300 прписывали и динамический адрес с DHCP микротика и тоже самое.

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 15:54 30-01-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wwwwwww7 вопрос не ко мне, faust72rus,сорри
    на компах как работает днс, и что прописано?
    пробовал запросы делать nslookup?  
    пинг 1 мс нормально, не в этом дело...в общем, давай сначала днс проверим, без его нормальной работы будет плохо все со страничками...
     

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 17:38 30-01-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    smileV2008
    вот сейчас настроил рррое подключение между микротиком и DIR 300. На компах внутри DIR 300 адреса раздаются автоматически с сервера DIR 300 и днс адрес DIR 300 192.168.25.1. Днс  соединения с микротиком, адрес микротика 192.168.88.1

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 18:33 30-01-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7
    поменяй MSS.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 18:57 30-01-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wwwwwww7
    я плохо все понял) на клиенте запусти nslookup и попробуй поузнавай ip разных ресурсов по имени...
    faust72rus - в порядке самообразования - если у человека торренты нормльно качаются, как mss поможет?  

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 19:03 30-01-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    smileV2008
    Торренты используют UDP, HTTP = TCP. Вряд ли проблемы с ДНС могут так отрицательно сказываться на скорости.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 19:05 30-01-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    некоторый офтоп, но торрент и по tcp норм работает) и прежде всего именно по нему.... ну и по udp тоже конечно...  
    Я поэтому и предположил про днс(( Ладно, пусть спрашивающий поиграет mss и пр., выясним, и я немного повышу свои знания по результатам.
    PS можно по ftp что-нибудь скачать еще для проверки)

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 19:20 30-01-2011
    Dr0niX



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такая проблема
     
    Хочу поднять DHCP на трех ethernet интерфейсах в одном пуле 192.168.1.2-192.168.1.4
     
    Используя winbox (роутер mikrotik 450g)
    прописываю адрес 192.168.1.1 на каждом интерфейсе.
    создаю три dhcp сервера на каждый интерфейс, указывая один и тот-же пул.
    Dhcp работает, раздает адреса, но при активации более одного ethernet интерфейса интернет начинает глючить и тормозить.  В NAT единственная запись (scrant. masquerade, out_int=pppoe_1), роутинг настроен.
     
    Сейчас на каждый интерфейс назначил свою подсеть (192.168.2.1, 192.168.3.1) - все работает как надо, но всё равно хочу реализовать идею с одним диапазоном (потом настроить статический dhcp  по mac)
     
     
    Подскажите что я делаю не так. Сам подозреваю необходимость добавить правила NAT, но в пока в этом ничего толком не понимаю.

    Всего записей: 77 | Зарегистр. 12-11-2008 | Отправлено: 22:51 30-01-2011 | Исправлено: Dr0niX, 22:54 30-01-2011
    smileV2008

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dr0niX
     

    Цитата:
    о всё равно хочу реализовать идею с одним диапазоном (потом настроить статический dhcp  по mac)

    это самоцель или для чего-то? выдавайте сразу по маку, это же несложно

    Цитата:
    одном пуле 192.168.1.2-192.168.1.4

    Вы не ошиблись(? у Вас в пуле 3 адреса только??

    Всего записей: 46 | Зарегистр. 25-03-2008 | Отправлено: 23:11 30-01-2011 | Исправлено: smileV2008, 23:11 30-01-2011
    Dr0niX



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    выдавайте сразу по маку, это же несложно  

    подскажите пожалуйста как? я еще не нашел
    Да и боюсь проблема останется, ибо все равно понадобится dhcp (конечная цель - забить на настройку интернета на компах, но всегда знать на каком адресе какой комп сидит), будет-же все равно одна подсеть.
     

    Цитата:
    Вы не ошиблись(? у Вас в пуле 3 адреса только??

    три компа - три адреса. Или dhcp-server должен иметь резерв?

    Всего записей: 77 | Зарегистр. 12-11-2008 | Отправлено: 23:46 30-01-2011 | Исправлено: Dr0niX, 23:49 30-01-2011
    Smito1



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ зная IP и мак, как человеку порезать коли-во соединений, а то из за него, вешаются свитчи когда он запускает торент

    Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 01:16 31-01-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru