Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

evgeniy7676



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2), MikroTik RouterOS (часть 3), MikroTik RouterOS (часть 4)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
актуальные версии RouterOS:
Stable: 6.44 Long-term: 6.42.11

актуальная версия SwitchOS: 2.9
актуальная версия WinBox: 3.18

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные блоги интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 16:55 30-03-2016 | Исправлено: anton04, 15:34 28-02-2019
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dmitrydestroyer
    Ты не прав, у меня всего одно правило маркировки, а у тебя их там почти десяток.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 21:24 28-01-2017
    Kryukov Rostislav

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Коллеги, все таки не работает приоритезация как надо. Вот что происходит когда идет активная работа торрентов в сети:

    Код:
     
    Обмен пакетами с 8.8.8.8 по с 32 байтами данных:
    Превышен интервал ожидания для запроса.
    Ответ от 8.8.8.8: число байт=32 время=44мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=32мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=69мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=42мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=32мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=46мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=38мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=51мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=59мс TTL=54
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Ответ от 8.8.8.8: число байт=32 время=54мс TTL=54
    Ответ от 8.8.8.8: число байт=32 время=61мс TTL=54
     

    При этом если каналы не нагружены потерь нет и время отклика 24-30мс
    Вот как мечу траффик:

    Код:
     
    add action=mark-packet chain=forward new-packet-mark=dns passthrough=yes port=53 protocol=udp
    add action=mark-packet chain=forward new-packet-mark=http passthrough=yes port=80,443 protocol=tcp
    add action=mark-packet chain=forward new-packet-mark=dns passthrough=no protocol=icmp
    add action=mark-packet chain=forward new-packet-mark=http-exlcude packet-mark=no-mark passthrough=no
     

    Вот так очереди:

    Код:
     
    /queue simple
    add limit-at=5M/5M max-limit=140M/150M name=OVERALL queue=pcq-upload-default/pcq-download-default target=eth5-master time=8h1s-23h59m59s,sun,mon,tue,wed,thu,fri,sat
    add limit-at=64k/64k max-limit=128k/128k name=dns packet-marks=dns parent=OVERALL priority=1/1 queue=pcq-upload-default/pcq-download-default target=eth5-master
    add burst-time=1s/1s limit-at=10M/10M max-limit=50M/50M name=http packet-marks=http parent=OVERALL priority=4/4 queue=pcq-upload-default/pcq-download-default target=eth5-master
    add max-limit=120M/120M name=other packet-marks=http-exlcude parent=OVERALL queue=pcq-upload-default/pcq-download-default target=eth5-master
     

    Почему не работает приоритезация днс запросов и http траффика?

    Всего записей: 143 | Зарегистр. 30-12-2011 | Отправлено: 11:25 29-01-2017
    dmitrydestroyer

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    karavan
    прав, т.к.:
    - от подмены DNS ваш конфиг не спасет, а мой спасет
    для этого у меня и есть, как вы сказали "почти десяток правил маркировки" - 4 правила для маркировки DNS
    - вы почему то маркируете только prerouting, а output не затрагиваете
    как в таком случае сам роутер отрезолвит имена доменов в IP, к тому же без "безопасного" DNS? правильно, все отрезолвятся в IP провайдерской заглушки
     
    в чем я тут не прав?

    Всего записей: 89 | Зарегистр. 29-03-2011 | Отправлено: 15:25 29-01-2017
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dmitrydestroyer
    Делай подмену DNS сам.
     
     
    Добавлено:
    И к слову, проверь мою конфигу она полностью работоспособна.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 16:28 29-01-2017
    dmitrydestroyer

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    karavan
    проверил, роутер отрезолвил доменный имена в IP заглушек, и теперь я по VPN на заглушку хожу

    Всего записей: 89 | Зарегистр. 29-03-2011 | Отправлено: 17:15 29-01-2017
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подними свой dns, а не спрашивай у сторонних какую заглушку они желают подсунуть под запрос.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 17:30 29-01-2017
    dmitrydestroyer

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    karavan
    может провайдера своего тогда уж, чего мелочиться?
    нет вариантов, так нет
    буду думать дальше сам
    остальное не по теме
     
    Добавлено:
    спасибо за участие и предложенный вариант

    Всего записей: 89 | Зарегистр. 29-03-2011 | Отправлено: 21:11 29-01-2017
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    нет вариантов, так нет  

    Я этого не утверждал.
    Один вариант со своим гугло-днсом я использую на своем vpn (он у меня отвечает на запросы к 8.8.8.8).
    Это меня удовлетворило и других решений я не искал.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 21:28 29-01-2017
    reanima1or

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, настраиваю MIKROTIK HAP AC LITE TOWER задача сделать из него прокси клиент, решил делать следующим способом: с помощью переадресации на фаерволе перебрасываю трафик из интерфейса беспроводной сети на порт 8080(прокси mikrotika)
     ip firewall nat add in-interface=wlan2 dst-port=80 protocol=tcp action=redirect to-ports=8080 chain=dstnat  
    при этом прокси mikrotika включен, порт стоит 8080, ip parent сервера и порт назначил, при настройке фаервола следующая ошибка  
    in/out-interface matcher not possible when interface (wlan2) is slave - use master instead (bridge)
    что я сделал не так?

    Всего записей: 3 | Зарегистр. 29-01-2017 | Отправлено: 22:19 29-01-2017
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    reanima1or

    Цитата:
    настраиваю MIKROTIK


    Цитата:
    сделать из него прокси клиент


    Цитата:
    прокси mikrotika включен

    Ничего, что я фразы повыдергивал, смысл не поменялся?
    Таки чего изволите, прокси-клиент на устройстве или устройство как прокси-сервер?

    Цитата:
    следующая ошибка

    Или интерфейс вытащи из бриджа, или в in/out правила используй бридж, или переосмысли логику задачи и решения.
     
     
    Добавлено:
    Судя по тому, что интерфейсы в одном бридже, осмелюсь предположить, что и сеть одна для всего бриджа.
    И если кто-то при этом пытается напялить правило на интерфейс, то этому неопределенному человеку я бы посоветовал почитать книжки умные о сетях.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 22:52 29-01-2017
    reanima1or

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    хочется подключаться к wi-fi, и перемещаться по интернету посредством прокси сервера, в штатах например,не задействуя пк в проксировании
    гуглил гуглил и нагуглил  
    что можно сделать это с помощью прокси на RouterOS,
    но для этого нужно  
    1 перенаправить трафик с интерфейса в моем случае это wlan2 на прокси
    2 задействовать прокси на роутере, и с помощью него через parent server задать удаленный прокси, и серфить по интернету с ip тех же штатов
    надеюсь понятнее обьяснил, что хочется сделать
     
    Добавлено:

    Цитата:
    [/q]
    [q]Добавлено:  
    Судя по тому, что интерфейсы в одном бридже, осмелюсь предположить, что и сеть одна для всего бриджа.  
    И если кто-то при этом пытается напялить правило на интерфейс, то этому неопределенному человеку я бы посоветовал почитать книжки умные о сетях.

    А можно мне пример такой книжечки?

    Всего записей: 3 | Зарегистр. 29-01-2017 | Отправлено: 23:11 29-01-2017
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    в моем случае это wlan2

    Ты ошибаешься, в твоем случае этим интерфейсом является bridge.
    Я уже выше сказал, что делать.

    Цитата:
    Или интерфейс вытащи из бриджа, или в in/out правила используй бридж


    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:31 29-01-2017
    reanima1or

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    [/q]
    [q]Цитата:
    в моем случае это wlan2
     
    Ты ошибаешься, в твоем случае этим интерфейсом является bridge.  
    Я уже выше сказал, что делать.  
     
    Цитата:
    Или интерфейс вытащи из бриджа, или в in/out правила используй бридж

    понял, попробую
     
     
     
     

    Всего записей: 3 | Зарегистр. 29-01-2017 | Отправлено: 23:42 29-01-2017
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Kryukov Rostislav

    Цитата:
    Вот что происходит когда идет активная работа торрентов в сети

    т.е. общий канал у провайдера 150 Мбит, и если торрентами его нагрузить до 120 (дальше не должна пустить очередь) - идут потери? а если при этом отпустить 120 до 150 - канал забивается на 150? т.е. выдаёт ли канал физически эту скорость?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 00:12 30-01-2017
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    А можно мне пример такой книжечки?

    Почитать, пожалуйста:
    https://nnmclub.to/forum/viewtopic.php?t=339652
    https://nnmclub.to/forum/viewtopic.php?t=967846
    https://nnmclub.to/forum/viewtopic.php?t=1001874
    https://nnmclub.to/forum/viewtopic.php?t=862506

    Цитата:
    хочется подключаться к wi-fi, и перемещаться по интернету посредством прокси сервера

    Тогда лучше и проще использовать vpn, а еще лучше свой сервер vpn в датацентре желаемой страны.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 01:47 30-01-2017
    Kryukov Rostislav

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    т.е. общий канал у провайдера 150 Мбит

    160Мбит всего.

    Цитата:
    выдаёт ли канал физически эту скорость?

    Это не 1 канал, а 3 - 60, 50 и 50. По отдельности каждый выдает или заявленное или слегка больше.

    Всего записей: 143 | Зарегистр. 30-12-2011 | Отправлено: 07:32 30-01-2017
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    гуглил гуглил и нагуглил  
    что можно сделать это с помощью прокси на RouterOS,  

    на MUM 2016 RU в МСК  Дмитрий Пичулин делал презенташку на эту тему
    Cloud Hosted Router по цене IP-адреса - Дмитрий Пичулин (Россия)
     
    youtube.com
    PDF

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 15:21 30-01-2017
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Kryukov Rostislav

    Цитата:
    Это не 1 канал, а 3 - 60, 50 и 50

    тогда надо делать и три набора очередей, на каждый канал. потому что даже 60 Мбит/с трафика торрента, идущие каким-то чудом в один канал, запросто его забьют, и http в этом канале уже будет сложновато протиснуться

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 17:18 30-01-2017
    Kryukov Rostislav

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Chupaka
    Так у меня балансировка РСС и она прекрасно балансирует. Я спокойно могу нагрузить канал и тянуть 11Мб/сек (дальше просто 100Мбит кабель до роутера не позволяет)

    Всего записей: 143 | Зарегистр. 30-12-2011 | Отправлено: 17:41 30-01-2017
    vadalma

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопрос по режиму повторителя (wifi repeater, extender)
    есть 2 микротика CRS125-24G-1S-2HnD -- точка доступа, роутер и 951Ui-2HnD -- повторитель. настроен по вики (/interface wireless setup-repeater ...)
    при переходе из зон в зону есть такой момент когда клиент зарегистрирован на обеих устройствах (его мак адрес в registration table и последняя активность менее секунды в обеих списках) и в этот момент нету связи с ним. добиться приемлемого результата ограничением минимального уровня сигнала в access list получается только с "мертвой зоной" где клиент уже отсоединен от первой точки но еще не подключен ко второй... неужели возможен момент когда клиент уверенно подключен к обеим устройствам (в логе в этих моментах нету записи о том что клиент отсоединен). клиентов перепробовал и ведроиды и яблофоны и разные ноутбуки.
    был бы благодарен еслиб кто то мог подсказать куда копать?

    Всего записей: 11 | Зарегистр. 06-05-2008 | Отправлено: 20:40 30-01-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)
    articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru