Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS

Автор: Fader
Дата сообщения: 29.11.2007 13:53
Без конкретно указанного стат.маршрута или шлюза (что тоже является маршрутом с destination 0.0.0.0) любой комп будет работать только в пределах своей сети, насколько позволяет маска. Все что находится за пределами своей сети - комп даже не подозревает, без указания "как туда попасть".
Автор: lifeto
Дата сообщения: 29.11.2007 14:51
А как ты в инет допустим выходишь? Ты же не прописываешь стат маршрут или шлюз на допустим сервак рамблера чтоб его пропинговать.
Автор: Fader
Дата сообщения: 29.11.2007 14:59
Дома по разным причинам я юзаю 3 инета:

- к двум из них доступ по VPN - маршрут на VPN-сервер.
- третий инет я раздаю микротиком - dafault gateway на микротик.
Автор: lifeto
Дата сообщения: 29.11.2007 16:17
Ты же конектишь не инет с инетом, собственно что и нужно грубо говоря. Т.е. соединить сеть с сетью в единое пространство и ходить по IPшникам.
Автор: Fader
Дата сообщения: 30.11.2007 09:50
lifeto
Поднять бридж на МТ чем разрешить широковещательные пакеты между сетями.
Прописать Default Gateway на МТ на сервер с Winroute'ом.
Расширить сеть по маске и выкинуть МТ вообще.

Вариантов масса, а ты все себе проблемы придумываешь.
Автор: m0ps
Дата сообщения: 05.12.2007 10:33
нашел сайтик, где есть перевод некоторых разделов документации:
_http://device.sevsky.net/index.php?categoryID=11

там вы найдете:
Серверные сценарии ч.1
Перевод документации о использовании серверных сценариев.
Первая часть содержит:
Общая информация, Синтаксис Команд Консоли, Группировка выражений, Переменные, Команда замены и возвращение значений, Операторы, Типы данных, Внутренние консольные выражения, Специальные действия, Дополнительные особенности, Сценарии.

Серверные сценарии ч.2
Перевод документации о использовании серверных сценариев.
Вторая часть содержит:
Управление задачами, Редактор сценариев, Системный планировщик, Инструмент наблюдения за сетью, Трафик монитор.

WinBox
Описание консоли управления WinBox

Руководство по Firewall
Перевод документации о использовании межсетевого экрана.
Автор: vanjalupak
Дата сообщения: 05.12.2007 18:42
Пожалуйста люди помогите! Как на микротик роутере настроись роботу ТОРЕНТА???
Автор: Fader
Дата сообщения: 05.12.2007 22:14

Цитата:
Пожалуйста люди помогите! Как на микротик роутере настроись роботу ТОРЕНТА???

Bandwidth Control
Автор: vanjalupak
Дата сообщения: 06.12.2007 11:01
Торент выдаёт ошибку "Error! Port 14470 does not appear to be open."
Автор: Fader
Дата сообщения: 06.12.2007 11:27

Цитата:
Торент выдаёт ошибку "Error! Port 14470 does not appear to be open.

С этого и надо было начинать.

Смотри Example of Destination NAT
Автор: vanjalupak
Дата сообщения: 06.12.2007 11:56
Если Вы розбираетесь в етом пожалуйста что именно надо менять? Поясните пожалуйта для новичка как открыть порт
Автор: Fader
Дата сообщения: 06.12.2007 12:03
А у Микротика точно real IP адресс? Он сам случайно не за НАТом?

Почитай здесь для начала.
Автор: vanjalupak
Дата сообщения: 06.12.2007 13:15
Спасибо большое за помощь, всьо пошло, качает.
Автор: Fader
Дата сообщения: 06.12.2007 15:18
Думаю, многие извлекут полезные для себя решения, покопавшись в настройках, предлагаемых в целях демонстрации, микротиков v.2.9/3.0:

Try the RouterOS software router online!

For GUI:
1) Download winbox.exe from the router;
http://demo.mt.lv

2) Run winbox.exe, enter:
Connect to:
demo.mt.lv or demo2.mt.lv

Login: 'demo' Password: none

For SSH:
Run ssh client and connect to demo.mt.lv or demo2.mt.lv

For TELNET:
Run telnet client
Try demo of v2.9 or demo of v3 beta.
Автор: MazzyBob
Дата сообщения: 07.12.2007 13:08
У меня два ДСЛ (в режиме роутера) соединения (до одного провайдера, но с разными IP адресами).
IP_DSL1 192.168.1.1\30 DSL модем 1
IP_DSL2 192.168.1.5\30 DSL модем 2

IP_I_MIC 192.168.1.2\30 Интерфейс MicriTIK`а на DSL модем 1
IP_I_MIC 192.168.1.6\30 интерфейс MicriTIK`а на DSL модем 2

IP_MIC 192.168.3.67\24 интерфейс MicriTIK`а в локалку

>>ip route print
# DST-ADRESS PREF-SRC G GATEWAY DISTANCE INTERFACE
0 A S 0.0.0.0/0 r 192.168.1.1 1 ether2
r 192.168.1.5 ether3
1 ADS 192.168.1.0/30 192.168.1.2 0 ether2
2 ADS 192.168.1.6/30 192.168.1.6 0 ether3
3 ADS 192.168.3.0/24 192.168.3.67 0 ether1

На модемах следующее (получается динамически от провайдера)
DSL1
IP Address:82.200.175.114
IP Subnet Mask:255.255.255.255
Default Gateway:N/A

DSL2
IP Address:89.218.178.139
IP Subnet Mask:255.255.255.255
Default Gateway:N/A

Пробую пинговать пропадает 7-15% пакетов.
В чем проблема?
На модемы через web входит вроде нормально, но не тестировалось.
Автор: Fader
Дата сообщения: 08.12.2007 00:59
Скалкивался кто-нить с задачей на МТ: разрешить ICQ, но запретить передавать ею файлы? Существует решение этой задачи на МТ?
Автор: andrejvb
Дата сообщения: 08.12.2007 14:19
Fader
Нереально. Допустим, у тебя QIP, который для передачи использует порты:32727, 20112, 13974. НО, там ещё 4 можно назначить, причем произвольных. Единственное решение - открыть только минимум, но возникнет проблема с FTP passive mode.
Автор: serrus
Дата сообщения: 09.12.2007 21:04
Можно ли в Микротике объеденить 2 PPPoE сессии в один канал? у меня 2 подключения по 512 через один ADSL модем, можно ли их объеденить в один мегабитный канал? и как это сделать?)
Поставил Микротика на vmware, в линухах нибельмес, чего куда? подскажите
Автор: cyb_x
Дата сообщения: 14.12.2007 20:59
Схема такова:

первый канал: Interfaces--> PPPoE Client "PPPOE_1" (прописываешь настройки для первого канала)
второй канал: Interfaces--> PPPoE Client "PPPOE_2" (прописываешь настройки для второго канала)

Итого имеем 2 интерефеса в МИР, далее как фантазия и знания подскажут.
Автор: nmts
Дата сообщения: 19.12.2007 19:39
имеется базовая станция (3 dwl210 bb + 3 cекторных антенны, на секторах по 8-9 клиентов, все в одной подсети 192.168.100.20-254) на микротике 4 интерфейса -3 на точки доступа RED;GREEN;YELLOW(192.168.100.16-17-18), 1-(192.168.100.15) на web-dns сервер 192.168.100.1, у клиентов 2 адсл 64/128 для раздачи интернета с UserGate (192.168.100.25;30). есть огромное желание выбросить D-604, и завязать всё на микротик. требования: клиентам раздача интернета max:20K, min:5k на указанные адреса адсл. балансировка нагрузки. 2 недели поисков ничего не дали. Знания английского 0, с линуксом знакомство поверхностное, мануала на русском по микротик нет в природе. Помогите. Хотябы начальные настройки. Версия M-K 2.9.27

Добавлено:
Или хотябы выложите перевод всех burst, dst, queue, Src, и.т.д. Думаю это будет полезно всем новичкам вроде меня.
Автор: dimats
Дата сообщения: 19.12.2007 22:50
nmts
читай там http://www.x-drivers.ru/content/view/541/53/
Автор: lublupospat
Дата сообщения: 23.12.2007 00:03

Цитата:
Кто сумел подружить любой бесплатный онлайн-сервис DDNS (а-ля dyndns.org) с Микротиком? На офф. форуме есть упоминание только о работе с changeip.com который платный...


http://www.changeip.com/freedomains.asp

регестрируйся и логинься и выбирай из бесплатного списка DDNS

скрипт коннекта
:log info "DDNS: Begin"
:global ddns-user "логин"
:global ddns-pass "пароль"
:global ddns-host "ресурс"
:global ddns-interface "интерейс в свет"
:global ddns-ip [ /ip address get [/ip address find interface=$ddns-interface] address ]
:log info [ /tool dns-update name=$ddns-host address=[:pick $ddns-ip 0 [:find $ddns-ip "/"] ] key-name=$ddns-user key=$ddns-pass ]

все работает
только стартую вручную в планировщтике каждые 10 мин

если ктото подскажет как при рестарте интерфейса обновлять буду презнателен

И ешо вопросик
по ВПН
есть две локалки 192.168.122.0/24 и 192.168.110.0/24
два микротика и ADSL выходом в интернет надо доступ к локальным дискам одной сети в другой
Автор: Fader
Дата сообщения: 23.12.2007 12:37

Цитата:
регестрируйся и логинься и выбирай из бесплатного списка DDNS


Спасибо, решил уже вопрос виндовым сервером за НАТом микротика.


Есть еще одна проблемка:

Есть два роутера на МТ. Один (Primary) роутит две ethernet-сетки + до кучи маршрутов для внутренних ресурсов различных ADSL-провайдеров.
Другой (Secondary) раздает инет.
Primary является default gateway'ем для всех юзеров обоих локалок.
Secondary имеет лиш один интерфейс (в одной из сетей).
На Primary прописан default gateway на Secondary.

Требуется: грамотным образом запретить различным айпишникам юзать default gateway на Primary-роутере. Как я понимаю, нужно пометить маршрут default gateway'я и создать правило в Route list - Rules где запретить (drop) прохождение пакетов от определенных IP по указанному маршруту.
Делал так - ожидемый результат не был получен.
Автор: serrus
Дата сообщения: 23.12.2007 18:55
а как на виртуалке настроить (vmware)? что-то у меня никак не хочет работать.
ставил и 1 и 2 сетевые в настройках, не пашет никак. физически одно подключение по сетевой к АДСЛ модему, добавлял PPPoE подключение, не соединяется...
Автор: lublupospat
Дата сообщения: 24.12.2007 02:26
Привет всем вопрос такого плана
Есть два ДСЛ соединения к одному провайдеру
соединения подымает микротик
шлюзы и динамический ip получаются автоматически

тут то и начинаются грабли
вопервых изначально шлюзов не знаю (пока видел 195.5.5.183 ...184 ...185)
во вторых активным получается тот который первый поднялся
иногда на обоих соединениях один и тотже шлюз

и во вторых соединетия не равноценны одно с тариффикацией по трафику
а другое безлимит но помедленней
И надо пустить первое на 2 компа в локалке а второе ещо на 10-к машин

локалка одна 192.168.122.0/24
все что пока настроено маскарада по интерфейсам
один между всей подсетью 192.168.122.0/24 и интерфейсом с безлимитом
второй и третий между двумя адресами и трафиком


когда подымаю безлимит сидят все кроме двух
когда подымаю трафик сидят двое
когда подымаю оба сидят все кто относится к первому поднятому соединению

Автор: Fader
Дата сообщения: 24.12.2007 19:00
lublupospat
МТ в твоем случае пытается инициализировать 2 default gateway. А 2 default gateway не может быть.

Думаю тут ты найдешь ответ на свой вопрос.
Автор: lublupospat
Дата сообщения: 24.12.2007 23:57

Цитата:
lublupospat
МТ в твоем случае пытается инициализировать 2 default gateway. А 2 default gateway не может быть.

Думаю тут ты найдешь ответ на свой вопрос.


практически нашёл
здесь http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways

но только если указываеш днсы вручную два одинаковых списком перечисляя все известные
Цитата:
(пока видел 195.5.5.183 ...184 ...185)
но в разном порядке и для разных групп GroupA и GroupB

и только когда раздается разные на каждый шлюз

если зе раздаются одинаковые опять грабли
Автор: b1t
Дата сообщения: 28.12.2007 20:00
Мужики, никто не пробовал MikroTik поставить на D-LINK-овских обарудованиях?

Я понимаю, что это изврашение, но все таки хочется использовать именно MikroTik место стандартного ОС_а.
Какие увас есть мнение, предпочитание, плюсы и минусы?
Автор: 5555555
Дата сообщения: 28.12.2007 20:30

Цитата:
MikroTik место стандартного ОС_а

ню-ню
Автор: b1t
Дата сообщения: 28.12.2007 21:44
5555555
а че такое?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Реестр пользователя domin\user был сохранен в то время,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.