Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS

Автор: Sandorik
Дата сообщения: 20.06.2009 10:35
ZloiLexa подключить монитор к серверу.
Автор: ZloiLexa
Дата сообщения: 20.06.2009 13:44
Sandorik
Подключил монитор, ребутнул микротика. Критических записей никаких не было, перезагрузка заняла всего 2-3 минуты и все работает. Не понятно почему при самостоятельных ребутах рутер так долго запускается.
Автор: xxxMaxtorxxx
Дата сообщения: 20.06.2009 16:11
А в чём может быть глюк
Подключаюсь по ПППоЕ всё работает нормально... бывает что сесия не рвется а инета нет =( ??
Автор: Chupaka
Дата сообщения: 20.06.2009 18:33
ZloiLexa
собсна, при самостоятельных и надо смотреть...
Автор: ZloiLexa
Дата сообщения: 21.06.2009 09:51
Chupaka

вот если бы успевать с одного конца города приезжать на другой и смотреть... Тогда было более понятно - жить на чердаке и ждать ребута, как то не удобно
Автор: star4ik
Дата сообщения: 21.06.2009 21:53
кто может подсказать, как можно решить вопрос с СОРМом на микротике?
если разнести VPN и NAT на разные сервера, то получается просто а вот если все на одном, ума не приложу как сделать зеркалирование трафика рашифрованного но не NAT-ированного....
Автор: Iliasla
Дата сообщения: 21.06.2009 23:43
Никто не подскажет, как реализовать такую функцию (похоже что нужно писать какой-то скрипт..)?
К шлюзу на микротике коннектятся по pptp юзеры (безлимитка). Юзеры поделены на группы (подсети), согласно тарифным планам скоростей.
Дело вот в чем, имеется несколько интернет-шлюзов в виде ADSL-модемов. Пока настроил статическую маршрутизацию шлюзов, по мануалам wiki-микротика. Но модемов уже не хватает для 256-й и 512-й групп. Поставили еще модем (и в планах добавка еще пары) и он ждет настроек..
И вот как бы разрулить юзеров динамически, чтобы юзеры (существующие и вновь подключающиеся) из своих пулов поровну разделялись на модемы. Например при подключении нового юзера микротик смотрит, какой шлюз свободнее, и юзер подключается на этот шлюз.

star4ik
Думаю надо придумывать DummiNet (термин FreeBSD) в виде поднятия vlan-ов, используемых только самим микротиком.
Автор: faust72rus
Дата сообщения: 22.06.2009 11:34
мне кажется (к сожалению как это делается точно не скажу), что необходимо использовать очереди трафика.
Можно текущую конфигурацию поподробнее лицезреть?
Автор: star4ik
Дата сообщения: 22.06.2009 14:05

Цитата:
Думаю надо придумывать DummiNet (термин FreeBSD) в виде поднятия vlan-ов, используемых только самим микротиком.


а можно по-подробнее или сцылочку, где почитать про это?
Автор: xxxMaxtorxxx
Дата сообщения: 22.06.2009 16:51
REM_LEX Красва всё решил !! СПАСИБО.

Добавлено:
Друзья скажите кто юзал данные плати или подобное
http://www.mikc.ru/product.php?id_catalog=8&id_position=148

Хочу зделать економию в електрике + в шуме, ну и в размерах...
Или лутше оставить старенький комп который сейчас и стоит....
Как ети платы нормальные, можна брать на сеть до 100 чел?!!
Автор: Neym
Дата сообщения: 22.06.2009 23:00
Atheros'овский проц это круто. Эта штука расчитана на большее чем 100 компов, хотя смотря какие задачи вы для нее ставите.

Добавлено:

Цитата:
Глюк заключается в том, что некоторые модемы фирмы dlink в какой-то момент отваливаются и начинают спамить авторизацией, но логин и пароль не передают. Ну так это выглядит со стороны микротика. Перевод порта в shutdown и обратно в active на dslam не помогает. Помогает только перезагрузка модема и перевод порта в другой vlan, чтобы авторизация пошла на cisco. Тогда на cisco подключается без проблем. И если я не путаю, то тут совокупность проблемы, ибо: 1. авторизуется на cisco, но не авторизуется на микротике. 2. на старых прошивках (factory), такой проблемы вроде нет. Вот скриншот.


У меня был такой прикол когда пытался сконнектить по pppoe Микротик(клиент) и сервак на FreeBSD. Причем что обычные виндовские пользователи под ХР подключались отлично. Причина оказалась в MTU и MRU. Выяснил по логам mpd под FreeBSD. Дело в том что микротик использует стандартно 1480/1480 а во Фре было выставленно 1492/1492. Хотя серв на FreeBSD и передавал МТ конфигурацию и значения этих параметров, он почемуто не хотел их принимать. Естественно это происходило еще до авторизации, т.к. сам тунел не мог подняться. Выставил занчения в МТ как во фре все завелось.

Добавлено:
Да и у меня вопрос. Ситуация такая:

В сети 3 pppoe сервера. Один основной. другой дочерний(2а под MT и один под FreeBSD). В основном поле service name не заполненно, по умолчанию юзеры подключаются к нему. Во втором прописал service name, типо NAS-2. В доках по MT http://www.mikrotik.com/testdocs/ros/3.0/vpn/pppoe.php сказанно что

Цитата:
Note that if no service name is specified in WindowsXP, it will use only service with no name. So if you want to serve WindowsXP clients, leave your service name empty.


тоесть МТ NAS-2 не должен отвечать и виндовские машинки не должны коннектиться если service name не совпадает. Но вот он у меня почемуто перехватывает соединения с пустым service name (!) Ума не приложу что делать. v3.22 я уже и переустанавливал его и т.д. может версия глючная, хз. Сервак на FreeBSD с service name в той же сети работает нормально и не перехватывает соединения с пустым S-N.
Автор: xxxMaxtorxxx
Дата сообщения: 23.06.2009 01:42
для простой локалки на ПППоЕ на 70 -100 чел максимум хватит такой платы и как она вообще в работе, отпишите кто что подобное покупал....
http://www.mikrotik.com.ua/next.html?hard&mb&rb450g
Автор: ZloiLexa
Дата сообщения: 24.06.2009 10:34
есть желание закрыть трафик по порту 20561 (Винбокс) для всех, кроме админской машины. Можно ли проделать подобное на микротике
Автор: Chupaka
Дата сообщения: 24.06.2009 11:12

Цитата:
есть желание закрыть трафик по порту 20561 (Винбокс) для всех, кроме админской машины


ip service set winbox address=адрес_админской_машины

з.ы. разве 20561 - винбокс? =)
Автор: ZloiLexa
Дата сообщения: 24.06.2009 12:30
Chupaka

Вроде да, поскольку при запуске в окошке пишет connect to port 20561. Единственное могу попутать цифру. А по какому порту работает винбокс?
Автор: Chupaka
Дата сообщения: 24.06.2009 12:35

Цитата:
по какому порту работает винбокс?

:put [/ip service get winbox port]

по умолчанию - 8291
Автор: ZloiLexa
Дата сообщения: 24.06.2009 13:03
Chupaka
ага, спасибо за помощь, попробую вечером

я к чему вообще задавал вопрос. С недавних пор винбоксина перестала нормально работать, т.е. после запуска утилиты очень медленно открывается информация и не догрузившись полностью, происходит дисконет. Удалось выяснить, что если ресетнуть (не ребутить) свич, который стоит перед рутером, то винбокс около суток работает нормально, а потом зависон возвращается. Если же коннектиться к роутеру без свича, то винбокс работает нормально.
Автор: Neym
Дата сообщения: 24.06.2009 15:46
Мой вопрос c PPPoE никто не знает как решить?
Автор: Olala
Дата сообщения: 25.06.2009 08:49
Помогите. Не загружается "маленький тик". Доходит до загрузки ядра и перегружается. Есть ли однопользовательсий режим? Можно ли сделать fschek? Другое?
Автор: GawkV
Дата сообщения: 25.06.2009 15:25
Olala
а если попробовать ресет и заново отконфигурить?
Автор: Dymx
Дата сообщения: 26.06.2009 11:26
Помогите пожалуйста разобраться c PPTP VPN , а то уже весь моск съел
Итак имеем:
Mikrotik 2.9.6, является роутером для раздачи инета на несколько компов (т.е. клиент).
Домашняя сеть: 10.0.187.0/24
VPN сервер прова: 217.146.45.145
Проблема в том что при коннекте по PPTP (другого варианта нет), перестает ходить пинг на VPN сервер прова, соответвенно через минуту соединение отваливается по тайм-ауту. Внешний IP, назначенный провом (89.207.40.153) отзывается.
Что делать, не пойму. Таблица маршрутизации с виду нормальная. В винде похожая, но там все работает нормально!
Вот таблицы:

[admin@SkyNet] ip route> print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DIS INTERFACE
0 ADC 10.0.187.0/24 10.0.187.40 modem
1 ADC 192.168.0.0/30 192.168.0.1 local
2 ADC 192.168.2.0/30 192.168.2.1 quartz
3 ADC 192.168.10.0/29 192.168.10.1 wlan1
4 A S 217.146.45.145/32 r 10.0.187.1 modem


С установленным VPN соединением:

[admin@SkyNet] ip route> print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DIS INTERFACE
0 ADC 10.0.187.0/24 10.0.187.40 modem
1 ADC 192.168.0.0/30 192.168.0.1 local
2 ADC 192.168.2.0/30 192.168.2.1 quartz
3 ADC 192.168.10.0/29 192.168.10.1 wlan1
4 S 217.146.45.145/32 r 10.0.187.1 modem
5 ADC 217.146.45.145/32 89.207.40.153 Ratmir
6 AD 0.0.0.0/0 r 217.146.45.145 1 Ratmir

Интерфейс modem это типа внешний, смотрит в домашнюю локалку.

Windows

0x2 ...00 1b fc 33 e1 a4 ...... NVIDIA nForce Networking Controller
0x60004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 89.207.40.153 89.207.40.153 1
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.2 21
89.207.40.153 255.255.255.255 127.0.0.1 127.0.0.1 50
89.255.255.255 255.255.255.255 89.207.40.153 89.207.40.153 50
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.2.0 255.255.255.252 192.168.2.2 192.168.2.2 20
192.168.2.2 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.2.255 255.255.255.255 192.168.2.2 192.168.2.2 20
217.146.45.145 255.255.255.255 192.168.2.1 192.168.2.2 20
224.0.0.0 240.0.0.0 192.168.2.2 192.168.2.2 20
224.0.0.0 240.0.0.0 89.207.40.153 89.207.40.153 1
255.255.255.255 255.255.255.255 89.207.40.153 89.207.40.153 1
255.255.255.255 255.255.255.255 192.168.2.2 192.168.2.2 1
Основной шлюз: 89.207.40.153
===========================================================================
Автор: Sandorik
Дата сообщения: 26.06.2009 13:50
Dymx вобщем расскажу что у тебя получается
до соеденения
4 A S 217.146.45.145/32 r 10.0.187.1 modem
после соеденения
4 S 217.146.45.145/32 r 10.0.187.1 modem
5 ADC 217.146.45.145/32 89.207.40.153 Ratmir
вобщем петля получается. впн пытается сам через себя ходить. чтоб этого небыло, нужно для этого подключения создать отдельный профиль и в remote addr прописать например 1.1.1.1 и он же будет являться шлюзом. т.е. его нужно использовать в роутах. удачи.
Автор: Dymx
Дата сообщения: 26.06.2009 19:36
Sandorik
Огромное спасибо! Все заработало
Автор: router604
Дата сообщения: 01.07.2009 00:03
Теперь еще вопрос. Пробую пробросить шлюз по умолчанию пользователю из другой подсети нежели сам модем - модем пингует а дальше никуку что посоветуете ?
ЗЫ Модем сам выходит в инет(byfly-провайдер).
Автор: mukas
Дата сообщения: 01.07.2009 06:55
http://wiki.mikrotik.com/wiki/PCC
если хотим сделать балансировку на 3 канала то как я понял задаются след значения Remainder и Denominator
Denominator/Remainder
3/0
3/1
3/2

А как быть если предположим каналы не равны. т.е. первый канал на 1 мбит. второй канал на 2 мбита и третий канал на 4 мбита
Автор: GawkV
Дата сообщения: 01.07.2009 10:46
router604
Зачем тебе пробрасывать шлюз?? достаточно настроить маршрутизацию.... либо организовать тунели
Автор: Chupaka
Дата сообщения: 01.07.2009 12:07

Цитата:
Пробую пробросить шлюз по умолчанию пользователю из другой подсети нежели сам модем - модем пингует а дальше никуку что посоветуете ?

посоветуем привести детали конфигурации


Цитата:
А как быть если предположим каналы не равны. т.е. первый канал на 1 мбит. второй канал на 2 мбита и третий канал на 4 мбита

соответственно, 7 правил: одно на первый канал, два на второй (с одинаковой connection-mark), четыре на третий =)
Автор: Fitter
Дата сообщения: 01.07.2009 22:30
Шейпер на бридже???
Помогите разобраться с шейпером для бриджа. Ни смог найти пример, но попробовал по анологии с шлюзом:
маркирую соединения, пакеты , создаю очереди (вход и выход)
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting action=mark-connection new-connection-mark=users-con-up passthrough=yes src-address=159.148.39.0/24 dst-address=0.0.0.0/0

1 chain=prerouting action=mark-packet new-packet-mark=users-up passthrough=yes connection-mark=users-con-up

2 chain=prerouting action=mark-connection new-connection-mark=users-con-down passthrough=yes src-address=0.0.0.0/0 dst-address=159.148.39.0/24

3 chain=prerouting action=mark-packet new-packet-mark=users-down passthrough=yes connection-mark=users-con-down

Flags: X - disabled, I - invalid
0 name="Download" parent=global-in packet-mark="" limit-at=0 queue=default priority=8 max-limit=384000 burst-limit=2048000 burst-threshold=0 burst-time=10s

1 name="queue2" parent=Download packet-mark=users-down limit-at=0 queue=pcq-download priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

2 name="Upload" parent=global-out packet-mark="" limit-at=0 queue=default priority=8 max-limit=160000 burst-limit=200000 burst-threshold=0 burst-time=10s

3 name="queue1" parent=Upload packet-mark=users-up limit-at=0 queue=pcq-upload priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

В итоге вижу очередь Download rabotaet Upload - net.
Подскажите как правильно быть в такой ситуации?


Спасибо.
Автор: router604
Дата сообщения: 01.07.2009 23:01
Пробую пробросить шлюз по умолчанию пользователю из другой подсети нежели сам модем - модем пингует а дальше никуку что посоветуете ?
ЗЫ Модем сам выходит в инет(byfly-провайдер).
Mikrotik 2.9.27 настроен роутером между 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 подсетями, соответственно в каждой подсети интерфейс микротика .1
В каждой подсети есть модемы - 192.168.х.250-254 работающие через нат на сеть провайдеров или 172.16 или 10.
На микротике прописаны ip всех бесплатных сервисов провайдеров в том числе и dns сервера, платные идут через vpn провайдеров
Есть пользователь 192.168.1.99 , у него стоит в другой подсети модем 192.168.2.249 ,(модем сам подымает инет, т.е. его достаточно прописать шлюзом и выходишь в нет) модем фильтрует по макам, т.е. пропускает тех, кто в нём прописан.
Пробовал маркировать пакеты и от этого указывать шлюз - максимум что удалось, добиться только пинга до модема и возможность конфигурировать его.
Автор: Fitter
Дата сообщения: 01.07.2009 23:15
router604
Как-то сумбурно вы пишите. А лучшеб нарисовали

Если я вас правильно понял, вам нужно прописать маршруты, на микротике и там где у вас модем, чтоб пакеты могли ходить.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Реестр пользователя domin\user был сохранен в то время,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.