Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

evgeniy7676



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2), MikroTik RouterOS (часть 3), MikroTik RouterOS (часть 4)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
актуальные версии RouterOS:
Stable: 6.44 Long-term: 6.42.11

актуальная версия SwitchOS: 2.9
актуальная версия WinBox: 3.18

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные блоги интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 16:55 30-03-2016 | Исправлено: anton04, 15:34 28-02-2019
    DenSyo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alkado
    а для чего вообще рут на тиках, есть полезные примеры? например, можно ли задействовать telnet в скриптах, пусть даже повозившись?..  
     
    Chupaka
    ерунду сапорт ответил на жалобу по выводу логов. типа, время у тебя неправильно сконфигурировано...

    Всего записей: 218 | Зарегистр. 19-01-2008 | Отправлено: 13:31 10-01-2019 | Исправлено: DenSyo, 13:46 10-01-2019
    OOD

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Подскажите пожалуйста как пробросить порт 4899?
    имеется роутер :10.184.40.7, который получает Nat от другого роутера.
    роутер раздает DHCP:192.168.0.254/24  
    сам роутер раздает NAT на 192.168.0.254/24
     
    Wan порт роутера входит в сеть 10.184.40.0/23
     
    Как настроить проброс порта 4899 с 10.184.40.0 на 192.168.0.0?
    Делаю так, статистика по порту есть, но не цепляется на 4899
       
       

    Всего записей: 3378 | Зарегистр. 20-05-2006 | Отправлено: 12:24 11-01-2019
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 12:27 11-01-2019 | Исправлено: zBear, 20:47 11-01-2019
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OOD

    Цитата:
    который получает Nat от другого роутера

     
    На нем тоже нужно пробросить. Сколько NAT столько и пробросов.

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 12:47 11-01-2019
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OOD
    В правиле нужно указывать in-interface, внешний интерфейс, с которого пробрасывается а не все интерфейсы.
    В вашем случае по имени wan
    И соответственно в фаере компьютера и микротика должен быть разрешен этот порт, подключение и форвард трафика.

    Всего записей: 1195 | Зарегистр. 29-08-2005 | Отправлено: 13:27 11-01-2019 | Исправлено: alexnov66, 13:41 11-01-2019
    OOD

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    leshiy_odessa
    Nat Всем.
    Порт пробросить только одному фиксированному IP.
    alexnov66
    Указал wan-тоже самое, количество Packets растет, но не подключается к порту
       
     
     

    Всего записей: 3378 | Зарегистр. 20-05-2006 | Отправлено: 13:35 11-01-2019 | Исправлено: OOD, 14:39 11-01-2019
    alkado



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DenSyo
    Рут мне понадобился, чтобы запустить KMS эмулятор (vlmcsd) прям на роутере...

    Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 20:17 11-01-2019
    LevT



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alkado
    А чем не катит метарутер?  
    Кстати, образ виртуалки с vlmcsd пригодился бы..  
     
    6.40 очень древняя ось и очень специфичная (с её мастер-портами). Держать в голове ещё и это... ради чего?

    Всего записей: 17126 | Зарегистр. 14-10-2001 | Отправлено: 20:52 11-01-2019
    alkado



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    LevT
    Что-то курс слегка отклонился...
    Но да не беда, зарутовать можно любую версию RouterOS
    и разместить в ней один бинарь (vlmcsd-mips32-musl-static) размером 136 кб будет в 100 раз менее накладно,  
    чем мучатся с отдельной VM под MetaRouter
     
    Но каждому - своё

    Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 21:05 11-01-2019 | Исправлено: alkado, 21:06 11-01-2019
    Simply_Kot

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всех приветствую.
    Немного выпал из темы за последний год.
    В связи с чем вопрос есть ли смысл уже брать LHG LTE Kit, или LTE там до сих пор сырой и связка 951+свисток вне конкуренции?

    Всего записей: 229 | Зарегистр. 07-02-2007 | Отправлено: 09:05 20-01-2019
    leshiy_odessa



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alkado

    Цитата:
    Но да не беда, зарутовать можно любую версию RouterOS  

     
    Это ваша фантазия либо я последние несколько лет смотрел мимо монитора?
     
    О каком рутовании идет речь?

    Всего записей: 546 | Зарегистр. 23-09-2001 | Отправлено: 13:01 20-01-2019
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Simply_Kot

    Цитата:
    есть ли смысл уже брать LHG LTE Kit, или LTE там до сих пор сырой

    А в чем выражается "сырость"?

    Цитата:
    связка 951+свисток вне конкуренции?

    У меня MIKROTIK SXT LTE уже около трех лет достойно доставляет интернеты с телевизионной мачты до наземного беспроводного роутера.
    На земле сотовая связь грустит.
    Проблем с железками не было ни разу.  
    Хочу увидеть внеконкурентный колхоз 951-го со свистком на мачте.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 13:12 20-01-2019
    Kanev75



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 654 | Зарегистр. 30-05-2003 | Отправлено: 19:22 20-01-2019 | Исправлено: Kanev75, 19:44 20-01-2019
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    leshiy_odessa

    Цитата:
    О каком рутовании идет речь?

    http://mamaich-rus.blogspot.com/2018/04/root-microtic-642.html

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 19:51 20-01-2019
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Подскажите почему не работает схема. Имеется 2011 6.35 работает в роли коммутатора, создан бридж и в него добавлен аплинк и порты с ПК. Как бы все работает, нужно на порт аплинка принять vlan 300 и растегировать его на портах с ПК. Но нужно это не на всех портах, то есть нужно что бы работала старая схема и новая. Пытаюсь модернизировать старую схему, создал на аплинке vlan с id:1, убрал из бриджа физический порт аплинка и добавил в бридж vlan id:1, должно же продолжать работать, но не работает. Подскажите как можно оставить две схемы. То есть мне нужно что бы часть портов работало с портом аплинка в бридже, а другая часть портов - аплинк принимает vlan 300 и растегировать его на оставшихся части портов, которые не вошли в первую схему.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:02 21-01-2019
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    Нарисуйте желаемую схему здесь: https://www.draw.io/

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:43 21-01-2019
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Даже не знаю как нарисовать, схема из одного устройства. Попробую, но еще и опять опишу. Наверное надо попробовать на CRS125-24-1S (6.43). Решение надо сделать софтовое. Имеется - Бридж1 в нем (аплинк sfp - порт1-порт2-порт3-порт4-порт5-порт6), нужно в эту схему добавить - аплинк sfp принимает vlan300 и растегировать его на портах порт7-порт8-порт9-порт10-порт11.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 08:49 22-01-2019
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    На базе аплинка создаете интерфейс vlan  с нужным тэгом.
    Клиентов делите на два бриджа. В один бридж порты 1-6 и аплинк, в другой бридж порты 7-11 и vlan.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 09:21 22-01-2019
    Nekt

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    https://wiki.mikrotik.com/wiki/Basic_traffic_shaping_based_on_layer-7_protocols оформите в шапку заместо мёртвой ссылки.

    Всего записей: 640 | Зарегистр. 24-01-2006 | Отправлено: 07:50 23-01-2019
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    karavan
     
    Спасибо, помогло. Может кто знает настраивается ли на RO IGMP-snooping, как например на коммутаторах D-Link? То есть, на аплинке поднят vlan200, далее созан бридж и в него добавлены vlan200 и порты access. Нужно на портах access настроить IGMP-snooping. Это возможно? Видел, что на самом бридже можно поставить галочку IGMP-snooping, но что то мне подсказывает, что это как то совсем просто.

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:38 23-01-2019
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)
    articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru