Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS

Автор: KostikArkh
Дата сообщения: 20.04.2009 07:11
Во-первых как попасть на микротик с другого компьютера в сети если учесть что IP переодически меняется по DHCP ...
Во-вторых попадать на него из интернета чтобы можно было настроить в нужный момент...
Дак вот интересно было бы сделать какое нить доменное имя чтобы заходить не по IP а по имени (как вариант както сделать DDNS) тогда можно избежать того что искать постоянно IP ...
НА всяк случай сразу скажу что статичекий IP адрес от провайдера не рассматриваю...
Надеюсь както понятнее объяснил...
Автор: Chupaka
Дата сообщения: 20.04.2009 09:01

Цитата:
но с него я вижу только свой adsl модем...

типа, по этому имени на модем только можно попасть? это именно то, что я имел в виду, говоря про модем и мост. либо надо, чтобы сам Мелкотик подключался к инету и получал адрес, либо пробросить внешний адрес с модема на мелкотик
Автор: stratagen
Дата сообщения: 20.04.2009 16:13
Поможите, люди добрые!!!

Искал, гуглил, может криво, может неправильно, но никак не могу найти ответ на такой вопрос:

если оперировать в микротике с очередями queue simple, то при указании

add name="name" max-limit=ну_допустим_мегабит target-addresses=x.x.x.x,y.y.y.y

этот мегабит будет отдаваться на адреса x.x.x.x и y.y.y.y независимо, или же он будет делиться между этими адресами?

то есть при таком шейпе реально ли одновременно получить мегабит на обоих ип-адресах, либо же всё-таки придётся делать два шейпера:

add name="name" max-limit=ну_допустим_мегабит target-addresses=x.x.x.x

add name="name" max-limit=ну_допустим_мегабит target-addresses=y.y.y.y


Очень буду признателен за ответ.
Автор: GawkV
Дата сообщения: 21.04.2009 13:53
stratagen
на двоих будет делиться, но как то вы череди очень подозрительно настраиваете...
Автор: xmf8d
Дата сообщения: 22.04.2009 16:11
Нужно 2 шейпера. Но если у вас на всех равная скорость - проще через PCQ и queue tree это сделать. в WiKi есть пример.
Автор: nmts
Дата сообщения: 22.04.2009 19:26
Всем доброго дня! Уважаемые подскажите как реализовать эту схему:

сейчас вместо микротика 192.168.0.1 стоит ubuntu+squid+sams. Нужно заменить его на Mikrotik поднять NАТ и PPPoE сервер для авторизации пользователей. Вопрос собственно в том как пересылать трафик на шлюз 192.168.0.1, где поднять PPPoE сервер, вобщем в какую сторону копать?
Автор: xmf8d
Дата сообщения: 22.04.2009 22:37
Адреса сетей уточните.
Вам принципиальна именно эта адресация нужна со стороны клиента?
Автор: nmts
Дата сообщения: 23.04.2009 08:12
всё в одном адресном пространстве 192.168.0.0/24. Адреса на стороне клиентов не приципиальны, 20 юзеров, можно в ручную поменять.
Автор: xmf8d
Дата сообщения: 23.04.2009 08:36
Тогда бриджуйте все интерфейсы в один.
Но я бы сделал разные подсети.
Автор: nmts
Дата сообщения: 23.04.2009 09:22
Разные подсети по секторам? Как быть с ПППоЕ сервером? Где его поднять? на базовой станции или на шлюзе?
Автор: aek84
Дата сообщения: 23.04.2009 13:11
Такая ситуация

Есть 2 провайдера интернета

1 ISP предоставляет доступ через VPN PPTP
Local IP 192.168.91.13
GW IP 192.168.91.1

VPN сервер в другой находится в другой сети доступен через GW, имеет адрес 192.168.1.*

2 ISP - ADSL PPPoE стоит модем в режиме роутера.

Необходимо:

1. Стабильная работа через PPTP подключение. (1 ISP)

2. Хотелось бы переключить модем в режим моста и устанавливать соединение к провайдеру уже на Микротике.

3. Настроить Failover, для этих двух провайдеров, причем в качестве IP адреса для проверки, должен выступать какой нибудь внешний IP в интернете. Должна осуществляться постоянная проверка на жизнь канала, и если произошел сбой на каком нибудь линке, моментально делать переключение на другую линию, это очень важно.

Задачи в принципе простые, можно ли это все настроить из коробки без всякого допиливания? Пункт 3 очень важен, простоя не должно быть.





Автор: ShokoAsahara
Дата сообщения: 23.04.2009 13:46
Слушайте проблама просто неразрешима. Везде где искал никто не знает и информации нету !!!!

Стоит микротик роутер ! Две сети ! Одна 192.168.х.х Вторая 172.16.х.х

В 192 сети есть радиосервак. он транслирует радостанции по адресу 192.168.0.10:8000 . КАК ИХ ПОСЛУШАЙТЬ В 172 сети, Не добавляя маршрутов на компах в 172 сети и т.д. а ???
Люди помогите ну очень надо !!!!
Автор: Sandorik
Дата сообщения: 23.04.2009 13:51
Я так понимаю в сети 172 стоит адрес шлюза 172.х.х.1 по умолчанию, ну так просто разрешите форвардинг между интерфейсами на микротике. Ну и соответственно Шлюзом по умолчанию с сети 192 тоже должен быть 192.х.х.1
Автор: Chupaka
Дата сообщения: 23.04.2009 16:44
ShokoAsahara
если 192 сеть не знает о 172 и роутер не является их шлюзом по умолчанию, то единственный выход - маскарадить подключения от 172 к 192
Автор: ShokoAsahara
Дата сообщения: 23.04.2009 20:01
Дак напишите плизззз пример команды по маскарадиванию !!!
Автор: Smito
Дата сообщения: 23.04.2009 23:29
а что за фича такая compression в wifi, толком не понял для чего она нужна
Автор: flesherok
Дата сообщения: 24.04.2009 14:01
Подсакжите как пошейпить беспроводных клиентов? пробовал client tx limit выставлять в настройках почему то не режет скорость. только когда указываю ap tx limit, тогда режет, но этот параметр как я понял будет делиться на всех.Мне нужно чтобы каждому клиенту отдельно канал настроить.Тоесть общая сеть 12 мбит но клиент только 1мбит получал.Чтобы не забивал весь канал в локалке и естественно зарезервировать полосу для инета.
Автор: xxxMaxtorxxx
Дата сообщения: 25.04.2009 13:11
-> Всем привет, Друзья возможно чуток не туда папал но спросить, спрошу =)
Вопрос по поводу WI FI никогда етим не приходилось заниматся, а сейчас столкнулся с такой проблемой - кто знает помогите чтоб не лохонутся в покупке оборудования...
- Есть 5-ти этажный дом в радиусе 700 метров есть частный сектор нужно зделать грамотно WI FI сеть для 10 человек которые живут в частных домах и зделать для каждного юзера если это реально скорость передачи данных 1024 кб\ 1024 кб.., После соеденить WI FI с локалкой для передачи интрента который передается через шнур ВИТАЯПАРА+ свичи ну и микротик 3,22.
+ Нужно подобрать оборудование которое позволит юзером в частных домах с своих сетевых выводить шнур на прямую видимость к 5-ти этажке на которой и будет стоять точка доступа, тоесть так сказать принцип телевизора (Телик дома - Антена на улице смотрет на вышку, так же здесь Комп дома - Антенка смотрет на ТОЧКУ ДОСТУПА)
--> Если кто знает как такое построить напишите ICQ: 597-503-483
---> В долгу не останусь WMZ.
----> может кто не понял о чём Я вот схема - Я НЕ ПИКАСО =)
Автор: gamespb
Дата сообщения: 25.04.2009 14:20
xxxMaxtorxxx


Цитата:
1024 кб
килобиты надеюсь.

если с крыши 5 есть прямая видимость до частных домов и расстояние менее 400 метров то проблем не будет. доже без специальных антенн.
Автор: xxxMaxtorxxx
Дата сообщения: 26.04.2009 20:46
gamespb тоесть если учтановить точку доступа на 5 ти этажке то в радиусе 400 метров можна получить вай фай на 1мб (1024 кб) без проблем с учётом если сигнал будет проходить через 1 стену которая находится в частных секторах...???
gamespb МОЖЕШЬ ПОСОВЕТОВАТЬ ОБОРУДОВАНИЕ??
Автор: gamespb
Дата сообщения: 26.04.2009 21:34
xxxMaxtorxxx
про стенку речь не шла. грубо одна стена расстояние в два раза меньше. в данный момент использую д-линк 700 (отстой по возможностям да и не уверен я в ней) работает чуть более 400 метров и через стекло в паре с асус 520(до этого чего только не стояло). на стороне асуса человек себе антену сам паял по схемам из и-нета.
знаю других людей делают мосты на длинках 2100, но они антены покупают.
если есть возможность поставить на чердаки и в оконце по антене и направить на 5 этажку думаю заработает. А проводами не получиться окутать частников? все одно питание к ним идет как то.
Микротик думаю сам сможешь поставить куда надо, а настроить поможем-подскажем, где искать.
Автор: Vagik
Дата сообщения: 26.04.2009 23:59
Помогите и мне плиз.
пытаюсь связать ipsec тунелем микротик и длинк dir-130. поднят ipsec site-to-site
так вот, трафик с сетки длинка нормально шифруеться и передаёться в сетку микротика. а вот обратно никак ..
у меня такое впечатление что пакеты предназначенные для сетки длинка просто не попадают в тунель в микротике, помогите исправить кривость моих рук
Автор: gooel
Дата сообщения: 27.04.2009 00:21
xxxMaxtorxxx, пиши в icq 313833137 всё расскажу.

Добавлено:
Почувствовал себя эгоистом )) напишу сюда. Во-первых для wi-fi очень важно прямая видимость, а также не стоит забывать о зонах Френеля, которые на 1км будут около 5 метров. 1 мегабайт на все 10 компов одновременно не получится получить. Использую длинк 2100 АР для мостов с нестандартной прошивкой, рядом точки на столе показывают 3.5 Мб/с идеальные параметры, те что обещают производители можно гарантировать только в идеальной среде. И разговаривать не о скорости, а о полученном сигнале, измеряемом в Дб, а также о количестве ошибок, для более менне стабильной связи количество повторений не должны привышать 4 процентов.

Для начала просканируй эфир, и посомтри зашумлённость каналов. Ещё раз повторюсь, что очень важна прямая видимость, и есл нет возможности сделать такое, то нужно ставить либо хорошую секторную антену, либо по частному сектору наставить точек-репитеров, на расстоянии 1 км нельзя получить стабильного канала без прямой видимости.

По вашей ситуации нельзя дать конкретного совета, потому как радио обстановка везде разнаяи нет информации о видимости антенн.

Добавлено:
Почувствовал себя эгоистом )) напишу сюда. Во-первых для wi-fi очень важно прямая видимость, а также не стоит забывать о зонах Френеля, которые на 1км будут около 5 метров. 1 мегабайт на все 10 компов одновременно не получится получить. Использую длинк 2100 АР для мостов с нестандартной прошивкой, рядом точки на столе показывают 3.5 Мб/с идеальные параметры, те что обещают производители можно гарантировать только в идеальной среде. И разговаривать не о скорости, а о полученном сигнале, измеряемом в Дб, а также о количестве ошибок, для более менне стабильной связи количество повторений не должны привышать 4 процентов.

Для начала просканируй эфир, и посомтри зашумлённость каналов. Ещё раз повторюсь, что очень важна прямая видимость, и есл нет возможности сделать такое, то нужно ставить либо хорошую секторную антену, либо по частному сектору наставить точек-репитеров, на расстоянии 1 км нельзя получить стабильного канала без прямой видимости.

По вашей ситуации нельзя дать конкретного совета, потому как радио обстановка везде разнаяи нет информации о видимости антенн.
Автор: xxxMaxtorxxx
Дата сообщения: 27.04.2009 09:05
gamespb Спасибо тебе!!
Автор: gooel
Дата сообщения: 27.04.2009 12:54
А у меня вот такой вопросик. Создал ВПН сервер, как сделать чтобы под одним аккаунтом получали доступ 2 компьютера, но если скорость давалась на 2 компьютера, если один качает, то второй у второго пинги.
Автор: ZaychikM
Дата сообщения: 27.04.2009 17:39
Помогите решить проблему: два офиса (локальные сети 192.168.0.0/24 и 192.168.1.0/24), соединены через интернет с помощью микротиков (V3.20) через IPIP туннель, вроде всё работает, пинг с любого компа одного офиса на любой другого проходит, но зайти на расшаренные ресурсы не получается (проводник пишет, что неправильное имя). Я так понимаю, что какая-то проблема с DNS, а что сделать не знаю.
Автор: gamespb
Дата сообщения: 27.04.2009 22:12
ZaychikM
а на серваке(виндовс) поднять WINS не пробовали? тогда машины будут знать всех по именам, видны собирают информацию из своего сегмента сети, и второй офис они не прослушиваюь и не знают имен тех машин. а вот если вместо имени "\\sekretar" набирать "\\192.168.0.3" то с увереностью могу сказать, что ресурсы этой машины будет доступны из сегмента х.х.0.х
Автор: xxxMaxtorxxx
Дата сообщения: 28.04.2009 18:57
а КАК МОЖНА БЛОКАНУТЬ ПОРТ В МИКРОТИКЕ 3,22 НА ТОРЕНТ КАК НА ПРИЁМ ТАК И НА ОДАЧУ КТО ЗНАЕТ---ПОДСКАЖИТЕ??
Автор: gooel
Дата сообщения: 28.04.2009 19:23
Входящий порт трекера: 6969

Входящие порты клиентов: 6881—6889

Но сейчас номера портов не фиксированы в спецификации протокола и могут изменяться при необходимости, так что придется всё закрыть и открывать только нужные.
Автор: xxxMaxtorxxx
Дата сообщения: 28.04.2009 19:59
gooel спасибо

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Реестр пользователя domin\user был сохранен в то время,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.