Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.14.3 Подробнее... Testing: 7.15rc1
Stable: 6.49.14 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.40 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 16:26 19-04-2024
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    web proxy на микротике не умеет работать по логину и паролю

    Начать следовало бы с того, что веб прокси уже сто лет как бесполезен в плане блокировки чего-либо.

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 13:47 22-10-2019
    professor914444

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    тогда я чего то не понимаю, ROS имеет кучу меню, и пезполезных функций?
    тогда другой вопрос, как завенуть весь трафик из интернета на внешний SQUID?  
    Однажды приходилось видеть такую связку, но кривую с двойным NAT, можно как то без двойного NAT обойтись?

    Всего записей: 11 | Зарегистр. 14-12-2017 | Отправлено: 10:01 23-10-2019
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    professor914444
    Они были полезными лет 10 назад, просто кто-то застрял в нулевых с этими керио, сквидами, юзергейтами и т.п.
    Про mikrotik+squid гугл в гугле тоже хватает информации.
     

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 14:05 23-10-2019 | Исправлено: vklp, 14:05 23-10-2019
    gorglobb

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята привет! Подскажите что делаю не так.
    Хочу настроить L2TP/IPSec. Настраивал как написано тут
     
    https://habr.com/ru/post/438176/
     
    Но винда не подключается пишет ошибку 789.
    Прошивка 6.43.  
    на стороне микротика
     
    11:34:23 ipsec,error no suitable proposal found.  
    11:34:23 ipsec,error 192.168.1.12 failed to get valid proposal.  
    11:34:23 ipsec,error 192.168.1.12 failed to pre-process ph1 packet (side: 1, status 1).  
    11:34:23 ipsec,error 192.168.1.12 phase1 negotiation failed.

    Всего записей: 14 | Зарегистр. 26-10-2017 | Отправлено: 11:44 24-10-2019
    f1fan

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кстати насчет эзернет который в USB. Срочно понадобилось добавить дополнительный порт в микротик, сначала попробовал на AX88772А. Не взлетело. Решил, что питания не хватает, поменял на рекомендуемый в старом HCL AX88772B. Те же яйца. Полез в прошивку, и обнаружил что разрабы за каким-то зеленым растением удалили драйвер чипа, а последняя фирмварь где присутсвует asix.ko это древняя 6.39.2, которая категорически не устраивает. Можно как-то добавить нужный модуль в прошивку или какой девайс еще искать? В новой есть только hso.ko sierra_net.ko usbnet.ko.

    Всего записей: 268 | Зарегистр. 15-05-2003 | Отправлено: 12:34 24-10-2019
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    f1fan

    Цитата:
    Можно как-то добавить нужный модуль в прошивку

    Попробуйте написать им и обьяснить ситуацию, обычно такое исправляют сразу.
    А может не прошивка виновата а версия порта.
    К какой модели микротика подключаете ?
    В полне возможно что питание порта полетело, попробуйте подключить расширитель порта с автономным питанием.

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 14:11 24-10-2019 | Исправлено: alexnov66, 14:43 24-10-2019
    f1fan

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Именно что прошивка т к попробовал на rb2011 откатиться на 39-ю и конвертер сразу заработал, но вот на LtAP такой фокус не прошел т к ниже заводской(какой-то там 43..) прошиться не дает штатным образом. Да и смысла нет т к даже на 44.1 которая изначально была симкарты нормально не переключались а это для меня основная функция.
     
    Добавлено:
    Стоп, извиняюсь, был не прав. Оказывается требовалось принудительно выбрать порт командой /system routerboard usb set type=USB-type-A т к он был зашарен с одним из mini-PCIe слотов устройства который был выбран по дефолту. Ну и обязательно перегрузить устройство, чего сразу не сделал. Теперь все работает, хотя с каким именно драйвером не понятно.
     
     
    Добавлено:
    И почему на rb2011 с новой прошивкой не работало, там то ведь с юсб вроде ничего не зашарено.

    Всего записей: 268 | Зарегистр. 15-05-2003 | Отправлено: 16:40 24-10-2019
    posaliv

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.  
    Обновил версию с 6.43.16 на 6.44.5.  
    После этого клиенты не могут подключиться по  vpn (pptp+Radius).  
    Вернулся на 6.43.16 и все сразу заработало.
    Подскажите, что поменялось в прошивке ,и что в настройках нужно поменять мне.
    Спасибо.

    Всего записей: 6 | Зарегистр. 13-01-2017 | Отправлено: 18:47 28-10-2019
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    posaliv
    Думаю это глючный билд, попробуйте 6.45 а лучше последний 6.45.7

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 18:52 28-10-2019
    fakintosh



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66
     
    stable - капризная девчонка которая будет или не будет работать на специфичных конфигах как надо или u всех. Внезапно.
    long term - только багфиксы багов которые усердно на канале stable могут появляться.
     
    Если нужен секс - ставим stable
    Если нужна нормальная работа - long
     
    После выхода новой версии - через неделю мониторим офиц форум, если там не наспамили 100500 страниц типа -ааа всё сломалось- можно смело обновлять.
    И это относится к обеим веткам, даже к бете. Даже к v7

    ----------
    Нащяльника, мая сервира паставиль, фрибизьдя инсталя сделаль, апачи сабраль, пыхапе патключиль, сапускаю, а ано - ажамбех пашамбе эшельбе шайтанама!

    Всего записей: 2156 | Зарегистр. 02-01-2009 | Отправлено: 18:53 28-10-2019
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fakintosh
    Следует проверять специфичные конфиги на отдельной железке прежде чем ставить.
    А иначе не узнаешь будет новая версия работать с поставленными задачами или нет.

    Всего записей: 1233 | Зарегистр. 29-08-2005 | Отправлено: 18:59 28-10-2019
    SlavikP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу помощи у сообщества.
    Немного не стандартная задача с микротиком. Сам я с ним ни разу не работал, но настраивал сети на  linux, windows. Понимание вопроса имею.
    Введение.
    Есть небольшой заводик, 2 цеха в разных отдельно стоящих зданиях 1 (старый) и 2 (новый).
    В них стоят идентичные производственные линии. Производство современное, автоматизированное, в обычных условиях в цехе персонала нет. Смена сидит в дежурке в новом цехе (цех-2). наблюдает в монитор за процессом (скада и видеонаблюдение). В каждом цехе стоят шкафы с оборудованием. Связь - TCP/IP. Свои закрытые промышленные протоколы и т.п.
     
    Т.к. здания цехов находятся на удалении друг от друга, то для связи используется сеть самого заводика.
     

     
    Сеть на заводике простейшая. 192.168.0.0/16
    Адреса статические, никаких DHCP и прочего. Заведует адресами местный админ-эникейщик.
    В силу некоторых причин в схему надо внести изменения по ограничению доступа к оборудованию.
     
    Примерно так:

     
    Роутером выбраны Mikrotik RB760iGS (2 шт)
     
    Надо, сделать так, чтоб  
    - ПК оператора имел доступ к оборудованию цеха 1 и 2, и имел доступ к сети завода.
    - Из сети завода никто не должен иметь доступ на оборудование и ПК оператора.
    - решение должно быть такое, чтоб не менять настройки сети в технологическом оборудовании и ПК оператора.
    - в случае проблем сеть должна сохранить работу после убирания маршрутизаторов.  
     
    Общая идея в том, чтоб в случае потребности микротики отключить, провода переткнуть "по старому" и чтоб все работало.
     
    Вопрос: как должна выглядеть в самом общем виде конфигурация роутеров?
     
     
     
     

    Всего записей: 33 | Зарегистр. 11-02-2004 | Отправлено: 05:05 01-11-2019 | Исправлено: SlavikP, 06:00 01-11-2019
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    SlavikP

    Цитата:
    Вопрос: как должна выглядеть в самом общем виде конфигурация роутеров?

    Создать бридж, добавить туда порты, которые в случае армагеддеца закоротятся, а дальше, например, в Bridge Filter разрешить нужный трафик и заблокировать всё остальное.

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:56 01-11-2019
    YuraseK

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что-то в MikroTik CRS326-24G-2S+RM (прошивка 6.45.7) не работает Packet Sniffer (Streaming), в чём может быть дело?  
    P.S. Удалось разобраться в проблеме. Необходимо в бридже для порта выключить Hardware Offload.

    Всего записей: 529 | Зарегистр. 12-12-2003 | Отправлено: 00:20 02-11-2019 | Исправлено: YuraseK, 16:53 05-11-2019
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    \\\del....

    Всего записей: 3322 | Зарегистр. 01-04-2006 | Отправлено: 03:57 02-11-2019 | Исправлено: destiny_child, 13:25 03-11-2019
    ololore



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    на интерфейсах LAN2 - LAN4 переключаем параметр Master Port в положение LAN1: по умолчанию в роутерах Mikrotik порты не объединены в коммутатор, т.е. не умеют общаться друг с другом. За работу коммутатора отвечает специальный аппаратный чип коммутации, который позволяет разгрузить CPU устройства от коммутации пакетов между портами свитча. Однако работать он будет только в том случае, если будут назначены Master и Slave порты (что и было нами сделано).
    Второй вариант создания свитча - программный - предусматривает объединение портов в Bridge. В этом случае коммутацией пакетов будет заниматься CPU, а скорость работы устройства будет существенно ниже максимально возможной, что особенно хорошо заметно на гигабитных портах.

     
    Простите за нубский вопрос, это действительно так? роутер RB951UI-2HND

    Всего записей: 1114 | Зарегистр. 30-05-2010 | Отправлено: 14:59 04-11-2019
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ololore

    Цитата:
    это действительно так?

    Master Port уже два года как (с версии 6.41) не существует. Если VLAN Filtering на бридже не используется и никаких специфических настроек нет - то аппаратная коммутация включится автоматически (флаг Hw. Offload на портах бриджа).

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 15:47 04-11-2019
    muk_as

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    https://mikrotik.com/download/changelogs/development-release-tree

    Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 02:52 05-11-2019
    SlavikP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день всем.  
    Снова я с вопросами о Mikrotik RB760iGS (проблема в картинках указана выше).
    Выяснилось, что требуется резервирование исходящего канала Ethernet.
    Заказчик согласен на 3G-4G модемы.  
    Вопрос: какие модемы лучше использовать в данном случае? Главное - безпроблемность в настройке  и стабильность в работе.
    И еще вопрос: как осуществляется в в микротиках переключение основной-резервный канал?

    Всего записей: 33 | Зарегистр. 11-02-2004 | Отправлено: 03:03 07-11-2019
    vklp

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     Главное - безпроблемность в настройке  и стабильность в работе

    Кажется это не про USB модемы.
     

    Цитата:
    И еще вопрос: как осуществляется в в микротиках переключение основной-резервный канал?

    Если речь про ethernet между двумя микротиками, то bonding, а если про провайдера - то маршруты с разной дистанцией, netwatch и конечно скрипты.

    Всего записей: 132 | Зарегистр. 21-02-2019 | Отправлено: 19:02 07-11-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru