Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: Chupaka
Дата сообщения: 13.12.2009 13:31
xMGKx
что не работает-то? телепаты в отпуске...
Автор: gooel
Дата сообщения: 14.12.2009 19:35
Сказали что мой "провайдер режет трафик по подключениям", вот как проверить какое количество подключений дает провайдер?
Автор: forh
Дата сообщения: 15.12.2009 09:15
Переход - с 3.30 на 4.3 - чтото тянет за собой (кроме лицензии), имеется ввиду опыт перехода на работающих маршрутизаторах (PC х86)?

to Chupaka
Не совсем понял по применение PCQ для переключения день/ночь. Если скорость выдается радиусом из биллинга - возможноли без переподключения изменить скорость абоненту (допустим день/ночь) средствами микротика. Если вы разобрались подскажите пожалуйста.
Автор: xMGKx
Дата сообщения: 15.12.2009 10:04
forh Я не разобрался - всеравно в час ночи надо клиенту рвать РРРоЕ и после подключатся, вот только тогда у него станет скосроть в два раза высше дневной....
Автор: goletsa
Дата сообщения: 15.12.2009 10:48
Вы случайно скорость не через радиус передаете?
Автор: Chupaka
Дата сообщения: 15.12.2009 10:57
xMGKx
???
Автор: GawkV
Дата сообщения: 15.12.2009 11:54
я решал проблему со скоростью по времени следующим образом
в мангле с 7 до 22 маркировал пакеты по одному правилу, а с 22 до 7 по другому.
в соответствии с маркировкой пакетов делал очереди
т.е. с 7-до 22 попадали в одну очередь после 22 в другую
Автор: xMGKx
Дата сообщения: 15.12.2009 13:54
GawkV можешь конкретней описать что куда писать надо
Chupaka я ценю твои знания но розобратся сам я не смог =(
Автор: voki2009
Дата сообщения: 15.12.2009 14:06
Как реализовать авторизацию через веб страницу средствами mikrotika с hotspota построенного тоже на микротике (логин и пароль я знаю) может скрипты какието имеются?
Автор: Chupaka
Дата сообщения: 15.12.2009 14:08
xMGKx
так в чём проблема-то? там же сейчас всё на PCQ должно работать
Автор: npokypop2002
Дата сообщения: 15.12.2009 14:13
Нужна ваша помощь! Нужно реализовать следующее:
Есть ТВ сервак на ubuntu+getstream 192.168.0.3 в одном из сегментов сети, по центру стоит микротик 2.9.27, нужно сделать ограничение на количество соединений с серваком ТВ допустим 10 соединений, а кто другой пробует зайти (включить канал) перенаправлять на другой адрес с вещанием другого ролика " К сожалению все слоты для вашей подсети заняты, попробуйте позже " Как реализовать редирект ? Кто сталкивался, подкиньте правило фаервола
Спс!
Автор: xMGKx
Дата сообщения: 15.12.2009 15:18
Chupaka Я не могу понять как добавлять:
 - добавляешь два Queue Type (up/down);
 - добавляешь две очереди в Queue Tree;
 - добавляешь два правила в Firewall Mangle;
Автор: GawkV
Дата сообщения: 15.12.2009 15:41
xMGKx
батенька походу вам надо почитать немного... ибо получается что вы ничего не знаете, с вами очень сложно разговаривать...
Автор: xMGKx
Дата сообщения: 15.12.2009 15:46
Уважаемый GawkV в даном случаи Батенька Вы а сынок просит у Вас помощи. =)
+ Я не прошу меня научить я прошу зделать - за что я плачу Вам.
Автор: GawkV
Дата сообщения: 15.12.2009 15:55
хxMGKx
хм.. Николай Васильевич?? не узнал вас в гримме)

Сори за офтоп
Автор: xMGKx
Дата сообщения: 15.12.2009 16:04
Геннадий Хазанов ? Ха Ха Ха , а Я вас узнал...
Сори за офтоп
Автор: voki2009
Дата сообщения: 15.12.2009 16:05
Подскажите где купить в Украине RB433 по безналу у плательщика ндс
Автор: xMGKx
Дата сообщения: 15.12.2009 16:06
voki2009
http://www.w-lan.kiev.ua/index.php?productID=185
npokypop2002 Прочти приват.
Автор: voki2009
Дата сообщения: 15.12.2009 16:12

Цитата:
voki2009
http://www.w-lan.kiev.ua/index.php?productID=185

ЭТО НЕ ПЛАТЕЛЬЩИК НДС
Автор: xMGKx
Дата сообщения: 15.12.2009 16:15
voki2009
По телефону говорят другое +38 (044) 578-00-99
http://www.w-lan.kiev.ua/index.php?show_aux_page=2
Автор: voki2009
Дата сообщения: 15.12.2009 16:27

Цитата:
voki2009
По телефону говорят другое +38 (044) 578-00-99
http://www.w-lan.kiev.ua/index.php?show_aux_page=2

перезвонил и "ЭТО НЕ ПЛАТЕЛЬЩИК НДС"
Автор: xMGKx
Дата сообщения: 15.12.2009 23:02
Ip-DHCP Server - Leases
Добавил мак вдреса юзеров и присвоил айпишники получается такое...

Где маска под сети 255.0.0.0 как зделать 255.255.255.0 и какая вообще разница в этих настройках?
Автор: Chupaka
Дата сообщения: 15.12.2009 23:33
xMGKx

Цитата:
Я не могу понять как добавлять

я же для примера создал всё вышеперечисленное для трёх тарифных планов... неужели по аналогии так трудно сделать?.. открыть объект - нажать Copy - поменять название меток/адреслистов - нажать OK - ура! создано!


Цитата:
как зделать 255.255.255.0

создать Network в DHCP Server и задать там нужные параметры. например, шлюз по умолчанию очень пригодится
Автор: goletsa
Дата сообщения: 16.12.2009 08:06
Сначала pool создавать а потом уже dhcp настраивать имхо.
Автор: xMGKx
Дата сообщения: 16.12.2009 10:23
например, шлюз по умолчанию очень пригодится если можна розясните для чего он оч. пригодится?
Автор: goletsa
Дата сообщения: 16.12.2009 10:42
Почитайте для начала какуюнить умную книжку по сетям и маршрутизации тогда такие вопросы не будут возникать.
Автор: SolarW
Дата сообщения: 16.12.2009 10:48
xMGKx

Цитата:
Где маска под сети 255.0.0.0 как зделать 255.255.255.0 и какая вообще разница в этих настройках?


Цитата:
шлюз по умолчанию очень пригодится если можна розясните для чего он оч. пригодится?

У как все запущенно...
Я бы рекомендовал перед попытками настройки маршрутизатора усвоить хотя бы основные понятия...
IP-адрес
Маска подсети
Шлюз по умолчанию
А то без этого очень тяжело помогать - практически на разных языках говорите с присутствующими...
Автор: GawkV
Дата сообщения: 16.12.2009 14:40
xMGKx
мой совет, не можете сделать сами наймите человека который сможет... офтоп конечно, но больше посоветовать нечего
Автор: mindusa
Дата сообщения: 16.12.2009 16:11
ааа!!! черт) уже 2 месяца не могу нормально настроить стабильно работающую балансировку 3х PPPoE каналов:
1) имеем версию Mikrotik RouterOS 4.3
2) на всех PPPoE динамические ip
3) Шлюз везде одинаковый
Пробовал:
http://wiki.mikrotik.com/wiki/PCC#Application_Example_-_Load_Balancing

и

http://209.85.229.132/search?q=cache:6LmpvAHOvBkJ:nuristi.com/%3Fp%3D10+per-connection-classifier+Mikrotik&cd=13&hl=ru&ct=clnk&gl=kz

мой нынешний конфиг:

ip firewall mangle add action=mark-connection chain=input connection-state=new disabled=no in-interface=PPPoE1 new-connection-mark=PPPoE1 passthrough=yes
ip firewall mangle add action=mark-connection chain=input connection-state=new disabled=no in-interface=PPPoE2 new-connection-mark=PPPoE2 passthrough=yes
ip firewall mangle add action=mark-connection chain=input connection-state=new disabled=no in-interface=PPPoE3 new-connection-mark=PPPoE3 passthrough=yes
ip firewall mangle add action=mark-routing chain=output connection-mark=PPPoE1 disabled=no new-routing-mark=PPPoE1 passthrough=no
ip firewall mangle add action=mark-routing chain=output connection-mark=PPPoE2 disabled=no new-routing-mark=PPPoE2 passthrough=no
ip firewall mangle add action=mark-routing chain=output connection-mark=PPPoE3 disabled=no new-routing-mark=PPPoE3 passthrough=no
ip firewall mangle add action=mark-connection chain=prerouting disabled=no dst-address-type=!local in-interface=local new-connection-mark=PPPoE1 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/0
ip firewall mangle add action=mark-connection chain=prerouting disabled=no dst-address-type=!local in-interface=local new-connection-mark=PPPoE3 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/2
ip firewall mangle add action=mark-connection chain=prerouting disabled=no dst-address-type=!local in-interface=local new-connection-mark=PPPoE2 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/1
ip firewall mangle add action=mark-routing chain=prerouting connection-mark=PPPoE1 disabled=no in-interface=local new-routing-mark=PPPoE1 passthrough=yes
ip firewall mangle add action=mark-routing chain=prerouting connection-mark=PPPoE2 disabled=no in-interface=local new-routing-mark=PPPoE2 passthrough=yes
ip firewall mangle add action=mark-routing chain=prerouting connection-mark=PPPoE3 disabled=no in-interface=local new-routing-mark=PPPoE3 passthrough=yes

ip firewall nat add action=masquerade chain=srcnat disabled=no src-address=192.168.15.11

ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE2 routing-mark=PPPoE2
ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE3 routing-mark=PPPoE3
ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE1 routing-mark=PPPoE1
ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE1
ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE2
ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE3

куда копать? помогите плиз кто чем может. клиенты:
1) Авторизация по радиусу
2) pptp сервер на микротике
ЗЫ в ip firewall mangle на всех правилах пакеты идут.
в данный момент не работают
ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE1
ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE2
эти два роута. потому что у третьего пппое дистанс меньше. как сделать так чтобы вся эта штуковина у меня наконец начала балансировать все 3 канала?
ЗЗЫ есть ещё такой роут создающийся при подключении ПППОЕ
ip route print:
ADC 92.47.52.24/32 92.47.ХХХ.48 PPPoE3 0
PPPoE1
PPPoE2
может именно в нём дело?
ЗЗЗЫ галка на всех подключениях add default route снята
ЗЗЗЗЫ каждое подключение на отдельной сетевухе.
всем спасибо сорри за громоздкость ))
Автор: xMGKx
Дата сообщения: 16.12.2009 16:23
Умники так скажите форум для чего?
Для рекламы, или для вопросов? Или вам в напряг розяснить ?
goletsa ессли прочесть всё что я высше писал то там ясно написано что за работу Вашу плачу. И нех на меня гнать - ты сам был таким как Я.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.