Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ подскажите пожалуйста. Имеется два канала выхода в инет. Как направить определенные IP адреса в один из каналов.
    faust72rus
    А можно поподробней по маркировке или направти где почитать.  

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:58 23-02-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wwwwwww7
    хоть немного бы поискали на оф. сайте...
    Load Balancing over Multiple Gateways

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 01:21 23-02-2011
    wwwwwww7

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlh
    Спасибо
     
     
    Добавлено:
    vlh
    А, если мне надо направлять в один из каналов не группу адресов, а разные адреса из этой сети. Надо создавать правила в mangle для каждого адреса, записывать их в src  address, маркировать их, допустим group B/

    Всего записей: 104 | Зарегистр. 12-10-2009 | Отправлено: 00:06 24-02-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    wwwwwww7
    ...или создать адрес лист и создать правило в мангле для этого листа.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 06:48 24-02-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    faust72rus
    не создать правило в мангле, а поменять значение src  address
    на src  address list в который (address list) войдут все адреса нужные
    wwwwwww7

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 09:43 24-02-2011
    faust72rus



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    Именно это и имелось в виду.

    Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:14 24-02-2011
    Dimsoft

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите микротик раздает интерет через NAT (маскарадинг) можно ли разрешить интернет только с определенных mac адресов ? или только с IP ?
    (тогда вопрос как добавить с address лист несколько IP добавляю из консоли - строчек с одинаковым именем становиться больше и у каждой по 1 IP это правильно  ) ?

    Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 11:29 24-02-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dimsoft
    в винбокс зайдите и у видите, выбрав название группы...
    так и должно быть, группа у вас одна а IP в ней много...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 14:10 24-02-2011
    alvisid1

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли в микротике РБ750 4.16 выделить юзеру лимит по времени (4 часа в сутки)?

    Всего записей: 3 | Зарегистр. 25-02-2011 | Отправлено: 09:30 25-02-2011
    ad116

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята выручайте. есть проблема с прокси на RBU0TP  
    собственно что мы имеем: RBU0TP, ADSL интернет, подключаемый по PPPOE, локалку.
    что я делаю:
    1. настроил интернет, КВОС и Шейпер не требуется, поэтому не настраиваал.
    2. в НАТе настроил проброс портов.
    3. в НАТе прописал правило чтобы весь входящий трафик по 80-му порту редиректом заворачивался на 8080 пор, и тем самым работал проксик.
    4. настроил Web Proxy, создал 37 правил.
    Всё вроди бы хорошо получается, но есть одно большое НО!!!!!
     
    а теперь вопрос:
    когда я включаю правило в нате на проброс порта, и с ним вместе прокси - исходящий трафик возрастает до максимального предела, и потом валится линк, и преподключается к нету.
    так продожается каждых 5-15 мин.
    когда же правило выключено - всё работает в нормальном режиме.
     
    вот сам скрин загрузки канала:

    Всего записей: 11 | Зарегистр. 09-06-2008 | Отправлено: 14:24 25-02-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    когда я включаю правило в нате на проброс порта

    господа, телепаты не появились ещё на форуме? тогда прошу уточнить, что за правило. а без включения проброса, но со включенным прокси всё нормально работает?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:51 25-02-2011
    ad116

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Правило звучит как:
    chain=dstnat action=redirect to-ports=8080 protocol=tcp dst-address=0.0.0.0 dst-port=80
    без включеня проброса и включенным проксиком трафик тоже подымается, но при этом прокси не блочит ничего.
     
    Добавлено:
    причём даже если вырубить все правила с прокси - то всёравно загрузка канала повышается.

    Всего записей: 11 | Зарегистр. 09-06-2008 | Отправлено: 17:07 25-02-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    "dst-address=0.0.0.0" вообще не должно ловить никаких пакетов
    а в статистике прокси есть ли какая-либо движуха, когда к нему запросы, теоретически, идти не должны?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:18 25-02-2011
    ad116

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    "dst-address=0.0.0.0" вообще не должно ловить никаких пакетов  

    не соглашусь. ето помоему обозначается как все пакеты исходящие в нет.
    и в статистике движуха полная. в винбоксе вкладка Conections показывает 97 items

    Всего записей: 11 | Зарегистр. 09-06-2008 | Отправлено: 17:32 25-02-2011
    korsakoff72RU

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ad116

    Цитата:
    не соглашусь. ето помоему обозначается как все пакеты исходящие в нет.

    Уберите этот параметр из вашего правила.
    С настройкой прокси можно ознакомиться тут:
    http://wiki.mikrotik.com/wiki/How_to_make_transparent_web_proxy
    и тут:
    http://wiki.mikrotik.com/wiki/Manual:IP/Proxy

    Всего записей: 105 | Зарегистр. 15-12-2010 | Отправлено: 17:51 25-02-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ето помоему обозначается как все пакеты исходящие в нет

    не путайте 0.0.0.0 и 0.0.0.0/0
    первое подразумевает 0.0.0.0/32
     

    Цитата:
    в статистике движуха полная. в винбоксе вкладка Conections  

    значит, кто-то цепляется к вашему прокси напрямую. например, из Интернета - блокируйте файрволом

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 18:06 25-02-2011
    ad116

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята спасибо!  
    Помогло правило:
    chain=input action=drop connection-state=invalid
     
    а теперь помогите со следуйщим.
     
    пытаюсь через нат пробросить порты правилами типа:  
    chain=dstnat action=dst-nat to-addresses=192.168.0.127 to-ports=48999 protocol=tcp dst-port=48999
    (это порт на радмин)
     
    в итоге мне пробрасывает только 2 пакета, и говорит (радмин) что неудалось связатся с сервером.
    такая же ситуация происходит и с выключенными правилами фаервола.

    Всего записей: 11 | Зарегистр. 09-06-2008 | Отправлено: 10:36 28-02-2011
    Demon

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ad116
     
    У радмина по умолчанию порт 4899, а не 48999

    Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 10:56 28-02-2011
    ad116

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У радмина по умолчанию порт 4899, а не 48999

     
    я знаю. но єто у старого 4899, у более новая версия 48999.
    суть не в том. у меня два правила на оба порта, а толку никакого.

    Всего записей: 11 | Зарегистр. 09-06-2008 | Отправлено: 12:55 28-02-2011
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ad116
    проверяете из Интернета, не из локалки?..

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:22 28-02-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru