Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: Chupaka
Дата сообщения: 20.11.2009 19:33
Smertnick
а Nstreme Dual не получится соорудить?
Автор: Smertnick
Дата сообщения: 20.11.2009 20:56
как раз два их и имеется но надо их как-то объединить чтобы получился один канал
Автор: Chupaka
Дата сообщения: 20.11.2009 23:35
четыре тарелки рулят =) тогда - да, бондинг. документация - тут: http://wiki.mikrotik.com/wiki/Bonding

Автор: besoff
Дата сообщения: 21.11.2009 08:29
Доброго дня всем,пишу с утра после бессонной ночи перечитки мануалов и всяких форумов,не нашел нужного решения,проблема проста и затерта но все таки не один из способов которые я нашел не дал нужных результатов,помогите!!!
Есть сетка 192,168,1,0/24 и модем callisto 821(роутером),их нужно вместе сконектить ,то есть чтобы люди получали нет с микроштыка который я хочу поставить между сетью и модемом.
А теперь что не работает,при вот таких манипуляциях ,я не пингую и не получаю не капли нета(( готов все перерубить полностью и начать делать по вашим инструкциям.Заранее извиняюсь за ламерство!И заранее огромное спасибо!
Автор: goletsa
Дата сообщения: 21.11.2009 08:50
besoff
Тихо из под полы доносится приглушенный хрип: Nat...Nat...Nat
Автор: xMGKx
Дата сообщения: 21.11.2009 09:46
=)
Автор: tankistua
Дата сообщения: 21.11.2009 12:23

Цитата:
besoff
Тихо из под полы доносится приглушенный хрип: Nat...Nat...Nat


:) и модем в бридж переключить и сессию с микротика поднимать - чтобы совсем все по-правильному
Автор: besoff
Дата сообщения: 21.11.2009 16:40

Цитата:
и модем в бридж переключить и сессию с микротика поднимать - чтобы совсем все по-правильному


Я извиняюсь,а можно по подробней)))как именно создать соединение бридж на микроштике?
а можно было бы чтоб модем был как роутер?



Цитата:
Тихо из под полы доносится приглушенный хрип: Nat...Nat...Nat


фото прилагаится,просто фтыкнул первый раз не выложил :



Добавлено:
Ну кто нить помогите!Очень нужна!!!
Автор: besoff
Дата сообщения: 22.11.2009 05:38
Ну что же вы молчите, помогите ламеру!!!!!
Автор: moskoandrej
Дата сообщения: 22.11.2009 14:27
Знак ! в нате на интерфейсе убери
Автор: denverd666
Дата сообщения: 22.11.2009 16:50
Ребята у меня такое дело.
Mikrotik конектится сам по PPPoE к инету, на него маскарад, клиенты конектятся по поднятому на микротике VPN получают при этом IP статический.
Сделал на каждого пользователя правило в Simple Queues которое ограничивает каждого юзера по полученному IP от VPN по скорости с 8 до 24 часов потом ограничения снимаются, но вот проблема есть определенные ресурсы интернета которые провайдет не ограничивает по скорости, эти ресурсы имеют свои IP адреса.
Вопрос: Как мне для своих юзверей так и ограничивать скорость на обычные ресурсы инета, и не ограничивать на льготные ресурсы провайдера...
Пожалуйста помогите плиз...
Автор: zoooom5
Дата сообщения: 22.11.2009 18:32
besoff убери все правила в Firewall / у себя пропиши шлюз микротика и dns провайдера (не ip адрес микротика) из того что я увидел мало что можно сказать... но вероятность такая что интернет на микротике есть а дальше он его нераздает т.к. стоит запрещающее равило на все ip адреса кроме самого микротика - если правило убрать то он отдаст инет всем кто встанет на его шлюз
Автор: kirill211
Дата сообщения: 22.11.2009 18:35
Не терпится узнать - есть ли у кого опыт использования железки RB750 с PPTP/PPPoE? Сколько сессий он реально способен разрулить? А то уж очень у него цена привлекательная...
Автор: Chupaka
Дата сообщения: 22.11.2009 23:52
denverd666
навскидку - отмаркировать пакеты, которые ограничивать не надо, а в simple queues выбрать packet-mark=nomark (или как там). требование - использовать последнюю версию RouterOS

kirill211
RB750 - это SOHO-решение, поэтому на провайдерское использование можно не замахиваться

Добавлено:

Цитата:
packet-mark=nomark

точнее, так: packet-mark=no-mark
Автор: besoff
Дата сообщения: 23.11.2009 05:56

Цитата:
besoff убери все правила в Firewall / у себя пропиши шлюз микротика и dns провайдера (не ip адрес микротика) из того что я увидел мало что можно сказать... но вероятность такая что интернет на микротике есть а дальше он его нераздает т.к. стоит запрещающее равило на все ip адреса кроме самого микротика - если правило убрать то он отдаст инет всем кто встанет на его шлюз


Спасибо огромное, проблема заключалось в не спании ночи, а от сюда и пошла куча нелепых ошибок ,после 5 минут исправлений весь мой ночной труд оказался всего лиш 15 минутами работы)))
Есть вот такой интересный вопрос: Как отрубить напрочь p2p сети?
Автор: mindusa
Дата сообщения: 23.11.2009 07:31
народ приветичек всем
вобщем по совету Chupaka обновил микротик до 3.22 как балансировать pppoe каналы которые поднимает сам микротик (с одинаковым шлюзом), по routing mark? он для всех маршрутов прописывает почему то первый поднятый pppoe интерфэйс... и всех пускает через него...


Добавлено:
ip route print detail

2 A S dst-address=0.0.0.0/0 gateway=92.47.52.24 interface=PPPoE check-gateway=ping gateway-state=reachable distance=1 scope=30 target-scope=10
routing-mark=to_inet2
13 ADC dst-address=92.47.52.24/32 pref-src=92.47.XX.18 interface=PPPoE distance=0 scope=10

это до поднятия второго канала

а это после
2 A S dst-address=0.0.0.0/0 gateway=92.47.52.24 interface=PPPoE check-gateway=ping gateway-state=reachable distance=1 scope=30 target-scope=10
routing-mark=to_inet2
13 ADC dst-address=92.47.52.24/32 pref-src=92.47.XX.18 interface=PPPoE distance=0 scope=10
14 DC dst-address=92.47.52.24/32 pref-src=92.47.XX.36 interface=PPPoE2 distance=0 scope=10

собсна надо из 192.168.0.0/24 маркировать и направлять по интерфэйсу pppoe2 однако он проипсывает interface pppoe, pppoe2 тоесть pppoe интерфэйс как бы обязателен... ниче не пойму... как пускать с такой то маркой только по pppoe2 ?

0 A S dst-address=0.0.0.0/0 gateway=92.47.52.24,PPPoE2 interface=PPPoE,PPPoE2 check-gateway=ping gateway-state=reachable,reachable distance=1 scope=30
target-scope=10 routing-mark=to_inet1_office
нужно такое правило только чтобы интэрфэйс был только pppoe2
Автор: Chupaka
Дата сообщения: 23.11.2009 10:20

Цитата:
0 A S dst-address=0.0.0.0/0 gateway=92.47.52.24,PPPoE2 interface=PPPoE,PPPoE2 check-gateway=ping gateway-state=reachable,reachable distance=1 scope=30
target-scope=10 routing-mark=to_inet1_office
нужно такое правило только чтобы интэрфэйс был только pppoe2

в целом - должен быть установлен пакет routing-test, и указать gateway=92.47.52.24%PPPoE2. но в случае с pppoe можно просто указать gateway=pppoe
Автор: artyomk3d
Дата сообщения: 24.11.2009 14:22
Подскажите, насколько работопригодна демо-лицензия?

Если нужно просто раздать инет от прова на 5 клиентов (без авторизации или по МАС, ну может с ограничением по скорости) она пролезет или нет?

Если было - ткните.

Заранее спасибо
Автор: goletsa
Дата сообщения: 24.11.2009 14:29
artyomk3d
http://wiki.mikrotik.com/wiki/Software_levels
Автор: Chupaka
Дата сообщения: 24.11.2009 14:32
теоретически - с натяжкой пролезет
Автор: artyomk3d
Дата сообщения: 24.11.2009 15:59
А в чем будет натяжка (если не сложно)?
Имеем канал 2Мб - делим на 8 по 256 Кб по МАСам - заработает?
Если система заработает, соотв. позже будет апгрейд до платной Л4 для нормальной работы.
Автор: Chupaka
Дата сообщения: 24.11.2009 16:21
по макам? обычно в Интернет ходят по IP =) для деления - стандартный PCQ, а для проверки системы лучше использовать пробную версию на 24 часа - она абсолютно полнофункциональна
Автор: artyomk3d
Дата сообщения: 24.11.2009 16:29

Цитата:
по макам?

Я имел в виду авторизацию по МАСам, с выдачей каждому своего ИП через ДХЦП, чтобы не прикручивать авторизацию, пока раздача только "для своих" - этого должно хватить.
А за 24 часа я не уверен что с первого раза смогу все тонкости разрулить.
Автор: Chupaka
Дата сообщения: 24.11.2009 17:45
artyomk3d
тогда переустановить, перезалить конфиг - и продолжать изучать тонкости. дело пяти минут
Автор: besoff
Дата сообщения: 24.11.2009 18:04
Доброго времени суток, не подскажите как ограничить каждому клиенту скорость? отдельно? свою?есть микротик модем роутером и 10 юзверов качальшиков.Помогите пожалуйста очень нада!
Автор: Chupaka
Дата сообщения: 24.11.2009 23:37
besoff
Simple Queues в помощь
Автор: zoooom5
Дата сообщения: 25.11.2009 00:44
Здрасте подскажите пожалуста... микротик . интерфайс - 2 pppoe и 1 inthernet у микротика адрес 192.168.0.1, далее есть два клиента 192.168.0.2 и 192.168.0.3.... как зделать так чтобы у этих клиентов был прописан шлюз 192.168.0.1 (микротевский) но каждый ходил в интернет по разным pppoe каналом ... и если не трудно как балансировачку мачкануть межнду этими pppoe )))) Спасибо
Автор: Chupaka
Дата сообщения: 25.11.2009 01:31
zoooom5
балансировку - http://wiki.mikrotik.com/wiki/PCC#Application_Example_-_Load_Balancing

а нужных клиентов в этой схеме форсировать нужным routing-mark - и они будут ходить через нужный канал
Автор: besoff
Дата сообщения: 25.11.2009 02:26
Спасибо!!!
Автор: zoooom5
Дата сообщения: 25.11.2009 02:51
Chupaka та схема подразумевает наличие трех сетевых карт или трех интерфейсов со своими Ip-статикой... (скажем модемы в режиме роултера своими шлюзами отдают инет на сетевухи микротика) ... мне эт как то не для моей схемы ... тем более эта статья не правельно описана - в испанком варианте есть дубликат этого сайта вот там балансировка работает.... меня интересует вариант на Winboxe или командами проще же должно все быть... можно же как то за одну чашку кофе зделать... в TI такая задача решается моей бабушкой за1 минуту

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.