Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS

Автор: Chupaka
Дата сообщения: 24.01.2009 18:36
xry800
можно просто редирект 80-го порта на свой веб-сервер, который будет показывать нужное
Автор: xry800
Дата сообщения: 25.01.2009 12:23

Цитата:
можно просто редирект 80-го порта на свой веб-сервер, который будет показывать нужное


да , но там возможен редирект только на другой порт , попробавал с прокси перенаправить на IP, но веб сервер у мя, это просто бесплатный соцхостнг который понимает только http://
Автор: srman
Дата сообщения: 25.01.2009 12:34
SolarW

Цитата:
Стандартные все-таки насколько я помню 40 мВт - иначе сертификацию не пройдут.
А насчет мощных - forum.nag.ru, раздел "Технические вопросы беспроводных сетей"
Там народ с чем только не пробовал.
Тока не надо сходу первым делом свой вопрос задавать - если воспользоваться поиском то можно обнаружить что уже все сто раз отвечено



может у вас и 40, но у нас по законодательству разрешается использовать до 100 мВт в личных целях (в квартире, офисе и т.д.) без получения разрешения на использование частотного ресурса. Но это не относится к технической стороне вопроса

на NAG'е ничего не нашел, в том разделе всего 4 страници, причем обычно решения вполне стандартные и юзают что то вроде DWL-2100

Так что решился все сделать сам, поставил ось, поднял антенны, настроил мощность - все тлично работает, пока нравится, дальше буду наблюдать.
Автор: Sandorik
Дата сообщения: 25.01.2009 20:49
Ребята подскажите, у кого сабж стоит на ЮСБ флешке? Так как у нее ограничено количество циклов (более 10 000) сколько проработает на ней микротик. Поделитесь инфой. Заранее благодарен!
Автор: rapperr
Дата сообщения: 25.01.2009 23:24
Две подсети, одна на езер1-192.168.0.0 второй сегмент большой идёт через 2 сетевухи в бридже езер2 и езер3-192.168.1.0
Как ограничить доступ отдельным юзерам со 2 интерфейса на 3, форвард не работает -диапазон один.
И ещё как можно определить что ктото поднял нат и с одного айпи куча народа лезет в сеть.
Извиняюсь за наивные формулировки вопросов,чайник в этом деле.
Автор: Chupaka
Дата сообщения: 26.01.2009 01:19

Цитата:
Ребята подскажите, у кого сабж стоит на ЮСБ флешке? Так как у нее ограничено количество циклов (более 10 000) сколько проработает на ней микротик. Поделитесь инфой. Заранее благодарен!

смотря чем флэшку нагружать. сама по себе РоутерОСь крайне немногословна: на диск практически не пишет. хотя на форуме Микротика уже поднималась такая тема, у народа миллионами сектора записаны - и всё работает


Цитата:
Как ограничить доступ отдельным юзерам со 2 интерфейса на 3, форвард не работает -диапазон один

форвард работает. просто в третьей версии надо сделать
/interface bridge settings set use-ip-firewall=yes
Автор: Sandorik
Дата сообщения: 26.01.2009 15:07
Chupaka можно ссылку на оф форум, полазил ненашел. это вопрос сильно интересует так как, хочу поставить мт, и не хочу чтоб сервак через месяц умер от того что флешка загнулась...
Автор: gamespb
Дата сообщения: 26.01.2009 16:02
Sandorik
скоро как 6 месяцев отработает, прокси кэш отключен - полет нормальный.
Автор: Sandorik
Дата сообщения: 26.01.2009 16:28
gamespb
а модель флешки? Логи включены? графики загрузки каналов включены?
Автор: SolarW
Дата сообщения: 26.01.2009 17:06
xry800

Цитата:
да , но там возможен редирект только на другой порт , попробавал с прокси перенаправить на IP, но веб сервер у мя, это просто бесплатный соцхостнг который понимает только http://

В примерах (в т.ч. приведенных на предыдущих страницах этого топика) есть пример как редиректнуть весь трафик идущий наружу на 80-й порт на проксик самого микротика.
Ключевое слово - transparent proxy
А дальше, в настройках этого прокси никто не мешает создать правило запрещающее доступ к любым урлам (регулярное выражение *) с редиректом запросов на нужный урл...
srman

Цитата:
может у вас и 40, но у нас по законодательству разрешается использовать до 100 мВт в личных целях (в квартире, офисе и т.д.) без получения разрешения на использование частотного ресурса. Но это не относится к технической стороне вопроса

Везет вам, у нас судя по сертификатам которые даются например D-Link DWL-2100 сказано что у него как раз 40 милливатт и вот он с ними как раз для использования внутри помещений и т.д. по тексту.

Цитата:
на NAG'е ничего не нашел, в том разделе всего 4 страници, причем обычно решения вполне стандартные и юзают что то вроде DWL-210

Шутник однако А если сказать показывать все топики а не только те в которые за последние 30 дней что-то писалось?
А дальше поискать топики по слову микротик.
http://forum.nag.ru/forum/index.php?showtopic=44660&hl=TL-WN651G&st=20
Навскидку вот например топик из открытых у меня на данный момент...

Цитата:
Так что решился все сделать сам, поставил ось, поднял антенны, настроил мощность - все тлично работает, пока нравится, дальше буду наблюдать.

Ну и отличный способ А почитаешь форум про тонкости настроек - еще и быстрее сможет заработать
Автор: Chupaka
Дата сообщения: 26.01.2009 18:10
Sandorik
http://forum.mikrotik.com/viewtopic.php?f=2&t=20970
http://forum.mikrotik.com/viewtopic.php?f=3&t=14967

а вообще http://forum.mikrotik.com/search.php?keywords=flash+writes&terms=all&author=&sc=1&sf=all&sk=t&sd=d&sr=topics&st=0&ch=300&t=0&submit=Search =)

Добавлено:
как писал один из Микротиковцев, "no worries, we have not seen one dead flash for years. at least not dead by writes."
Автор: Smito1
Дата сообщения: 27.01.2009 22:39
ребят а где найди в вин боксе вкладку queue ? никак найти немогу, и если может кто знает, как поднять пинг по определёному ип, заранее спасибо
Автор: Chupaka
Дата сообщения: 28.01.2009 03:01

Цитата:
ребят а где найди в вин боксе вкладку queue ?

Сверху вниз:
Interfaces
...
IP
Routing
Ports
Queues
Drivers


Цитата:
как поднять пинг по определёному ип

расскажите, как поднять пинг по неопределённому ип - тогда может и найду, что сказать...
Автор: Smito1
Дата сообщения: 28.01.2009 19:18
во я слепой, ну я чесно говоря незнаю есть ли такая функция в микротике как поднятие пинга, и потеря пакетов, но на свитчах управляемых есть
стати спасибо
Автор: Chupaka
Дата сообщения: 28.01.2009 22:29
если под поднятием подразумевается сам процесс пинга =) то Tools -> Ping. или мой любимый Tools -> Flood Ping
Автор: xry800
Дата сообщения: 29.01.2009 14:30





Добавлено:
SolarW

Цитата:
да , но там возможен редирект только на другой порт , попробавал с прокси перенаправить на IP, но веб сервер у мя, это просто бесплатный соцхостнг который понимает только http://


В примерах (в т.ч. приведенных на предыдущих страницах этого топика) есть пример как редиректнуть весь трафик идущий наружу на 80-й порт на проксик самого микротика.
Ключевое слово - transparent proxy
А дальше, в настройках этого прокси никто не мешает создать правило запрещающее доступ к любым урлам (регулярное выражение *) с редиректом запросов на нужный урл...



проблему решил. сделал редирект на прокси микротика и из него не промежуточный внешний прокси , попросил знокомого чтоб он на своем вебсервере настроил нужную мне страничку при обращение на его ИП , и все работает.
а прокси микротика так и не смог настроить на редирект (кстаит я в нем вообще неувидел редирект) на именно УРЛ.


Автор: Smito1
Дата сообщения: 29.01.2009 19:47
Chupaka пожалуй флуд пинг подойдёт
Автор: Chupaka
Дата сообщения: 29.01.2009 23:37

Цитата:
прокси микротика так и не смог настроить на редирект (кстаит я в нем вообще неувидел редирект) на именно УРЛ

action=deny redirect-to="bla-bla-bla"
Автор: DemidovDimis
Дата сообщения: 30.01.2009 08:21
проблема в следующем
Mikrotik с поднятым PPTP сервером.
через него необходимо устанавливать соединение с vpn сервером через инет. при попытке сделать это просто в лоб, получаю на клиенте ошибку 619 (неудается подключится) причем моментально. Пробовал в фаерволе убрать запрещающее правило.. не помогло.

Пока решил проблему следующим образом необходимое VPN соединение поднимаю на Mikrotike и перенаправляю запросы к IP сервера на этот интерфейс. но это хорошо как временная мера. ибо держать постоянно коннект между Mikrotik и тем VPN сервером не дадут.
Автор: Sandorik
Дата сообщения: 30.01.2009 09:06
DemidovDimis нужно сделать 2 вещи.
1. В форвардинге разрешить два протокола PPTP (tcp 1723) и GRE (ip 47)
2. В закладке нат, создать правило ната с вашего внутринего айпи на внешний интерфейс инета
На удаленном сервере следует открыть опять же порты в п 1.
Если не получается, возможно ваш провайдер режет один из протоколов... (возможно)
Автор: DemidovDimis
Дата сообщения: 30.01.2009 10:59
Sandorik
Это все есть.. порты открыты.. провайдер ничего не режет. ибо с самого микротика это соединение устанавливается без проблем.
Похожая проблема у меня была когда все было подключено через КларкКоннект там тоже если он позволял к себе подключатся через ВПН, то наружу ВПН из сети не пропускал, отключаешь на нем ВПН сервер и все работает на ура.. но нужен ВПН и на нем и через него. пока это решалось Ideco ICS но уж больно он кучеряво стоит
Автор: gamespb
Дата сообщения: 30.01.2009 12:28
DemidovDimis
а L2TP на замену не подойдет? думаю самое оно.
Автор: Chupaka
Дата сообщения: 30.01.2009 12:44
pppp nat helper включен? в firewall -> services
Автор: DemidovDimis
Дата сообщения: 30.01.2009 13:13
gamespb
не, не подойдет
клиенту из сети надо подключатся к серверу VPN для работы одной из его программ, а там надо именно PPTP

Chupaka
У себя такого не нашел .. версия Mikrotik 2.9.27 каюсь грешен пока ворованный в планах переход на честный, но начальству его надо в действии показать.

Chupaka
Пасибо!! Помогло!
Автор: xry800
Дата сообщения: 01.02.2009 12:13
Chupaka


Цитата:
action=deny redirect-to="bla-bla-bla"


это где такое сделать ?
ip web-proxy> action=deny redirect-to=http://mail.ru или
ip proxy> action=deny redirect-to=http://mail.ru
неканает
no such command or directory (action)
Автор: Chupaka
Дата сообщения: 01.02.2009 12:20
xry800
омг... /ip proxy access add action=deny redirect-to=http://mail.ru
Автор: xry800
Дата сообщения: 02.02.2009 17:30
Chupaka

Цитата:
ip proxy access add action=deny redirect-to=http://mail.ru

no such argument (redirect-to)

V2.9.2
Автор: Chupaka
Дата сообщения: 02.02.2009 19:06
xry800
обновляемся до третьей версии =)
Автор: kara
Дата сообщения: 03.02.2009 06:36
есть рабочвя сеть 192.168.0.1/24 .на сервере 2 сетевухи 192.168.0.1 в сеть ,192.168.1.2 на адсл модем, подключение к прову через PPPoE, на серваке Трафик инспектор. Подскажите поподробней как настроить: на новой машине с микротик роутерос 3 сетевыекарты, 2 для ADSL модемов , третья для сети. нужно сделать чтобы использовались 2 интернет соединения через PPPoE и выдавали инет на локальную сетевую, на машину с трафик инспектором. чтобы инет канал работал в паре. и при обрыве одной линии все шло через рабочую линию.
Автор: xmf8d
Дата сообщения: 03.02.2009 13:11
kara
читайте wiki.mikrotik.com

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Реестр пользователя domin\user был сохранен в то время,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.