Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: FreeLSD_md
Дата сообщения: 21.02.2010 20:32
Chupaka
Как оно работает ?
Автор: Chupaka
Дата сообщения: 21.02.2010 21:07

Цитата:
Как оно работает ?

http://www.mikrotik.com/testdocs/ros/3.0/tools/torch.php
Автор: pjilya
Дата сообщения: 21.02.2010 21:47
А где его увеличить?
Автор: Chupaka
Дата сообщения: 22.02.2010 00:09
pjilya
Queues -> Queue Types
Автор: aKdidas
Дата сообщения: 23.02.2010 20:08
Всем привет отключился один пассажир от ДАТАгруп перешол ко мне что он имеет дома:
3 компа на которых делится инет с DIR 300
Что делаю Я втыкаю витую пару в WAN порт DIR 300 после подымаю ПППоЕ на DIR-300
ПППоЕ стало есть инет на всех ПК НО не заходит на
speedtest.net(не заходит на страницу вообще)
upload.com.ua(не открываются ссылки)
fileshare.in.ua(аналогично)
rutracker.org(не заходит на страницу)
Подскажите в чём я ошибся
ПППоЕ скрин - http://radikal.ru/F/i072.radikal.ru/1002/21/b5004aaed15b.jpg.html

Добавлено:
-----
проблему решил проблема была в ДНС

Добавлено:
Другой вопрос как зделать клиенту сеть если сетевой кабель втыкнут в WAN порт где поднято ПППоЕ ???
Автор: pjilya
Дата сообщения: 24.02.2010 00:42
сталкнулся с такой проблемой, что не могут подключится роутеры DIR-300 по PPTP к микротику! есть ли мануал как его настроить в микротике и на ролторе! а то всё перепробовал не конектится хоть убей!
зарание спасибо!
Автор: BigElectricCat
Дата сообщения: 24.02.2010 01:48
pjilya, а из винды рртр клиент подключается?

Цитата:
aKdidas: Другой вопрос…

Не очень понятен вопрос, что значит сделать сеть? Если мне память не изменяет, там коммутатор на 4 порта, вайфай и 1 ван. Коммутатор работает не зависимо, от поднятия соединения через ван.
Автор: aKdidas
Дата сообщения: 24.02.2010 07:49
pjilya тебе в нвстройке могу помочь напиши асю свою я свяжусь.
BigElectricCat повторяю Я вставил витую пару которая идёт с свича на крыше в WAN порт поднял на дир 300 РРРоЕ всё работает интернет бегает НО сети нету.
Вопрос: может ли WAN порт работать как LAN порт? Потому что как сейчас вставлено сети нету а интернет есть!!!
PS: Когда вставляю в LAN порт то ПППоЕ нужно подымать на каждном ПК дома КЛИЕНТ ТАК НЕ ХОЧЕТ, то есть роут работает в режиме моста, а через WAN ПППоЕ держит ДИР 300.
Автор: Demon
Дата сообщения: 24.02.2010 09:22
aKdidas

Что в твоем понимании - сделать сеть.....? Что бы были видны компьютеры в сетевом окружении или что бы DC локальная работала? 1-ое, на мой счет, не решается для этого и сделано разделение, 2-ое решается путем прописывания форвандинга портов на dir-300 и соотвествующей настройкой dc. В инете полно инструкций
Автор: rix84
Дата сообщения: 24.02.2010 10:03
Обновил роутер RB450 с версии 3.30 до последней версии 4.5. Теперь у него мания величия - считает себя RB450G, да и ресурсы показывает от него же. В остальном все нормально работает. Никто не сталкивался с такой проблемой? Чем это может грозить?

Это я ступил - он и был гигабитным, перепутал его с другим роутером.
Автор: BigElectricCat
Дата сообщения: 24.02.2010 13:54

Цитата:
aKdidas НО сети нету

Между 4-мя портами лан? Или между Ван и 4-мя лан? Если между Ван и Лан — тогда прокидывая порты и/или запрещая работу фаирвола в Дир—300 как тебе написал Demon.

PS: маршрутизацию нужно тоже настроить правильно.
Автор: aKdidas
Дата сообщения: 24.02.2010 14:45
Demon в моем пониманию зделать сеть это значет полностью функциональный WAN порт как LAN порт.
Автор: Demon
Дата сообщения: 24.02.2010 19:18
aKdidas

Извини меня, но WAN и LAN это разные вещи. Повторюсь, одной из задач при разработке маршрутизатора типа dir-300 и была разделение wan и lan. Поэтому твоя задача не ясна. Смотри мой предыдуший пост
Автор: GawkV
Дата сообщения: 24.02.2010 23:31
aKdidas
что вы понимаете под
Цитата:
WAN порт как LAN порт.
??
использовать как свич??
на мой взгляд это полный бред
Автор: Mass1v3
Дата сообщения: 25.02.2010 09:31
вопрос - как снести эту, без сомнения, прекрасную хрень с роутера, и залить стандартную прошивку??? Разбираться интереса нет, да и собсно даже после резета, лог и пасс непонятно какие (admin - admin, и т д не катят). Cам роутер вообще нашел, от старого одмина остался (DLINK DI-604)

Пипец, микротик этот, нашел еще на одном роутере, там то же самое - резетнул конфу, лог из манов не кате, што это за гониво? Как мне снести эту шляпу???

даже можно не снести но как мне, епта, в конфигурацию зайти?
Автор: vlh
Дата сообщения: 25.02.2010 09:31
есть вопрос:
буду соединять две сети с помощью Wi-Fi (RB433AH)
можно ли с помощью этих устройств ограничить канал
на FTP сервер?
то есть, допустим канал будет 30Мбит, нужно что бы на FTP отводилось
15Мбит, а остальное на интернет трафик...
хочу, что бы при скачивании с FTP не вырастали пинги на интернет трафик...
если это можно сделать другими средствами, буду рад выслушать...

P.S.
FTP сервер находится в одной из сети, там же и интернет сервер...
Автор: pjilya
Дата сообщения: 25.02.2010 11:15
Столкнулся с такой проблемой! Пропадает интернет у клиентов что то происходит время от времени. лезу в Queues -> Queue Tpee и ребутаю правила шейпера именно этой группы которая осталась без инета.
а остальные группы клиентов работают!
версия Микротика 3.11 клиенты поделены на группы а аррес-листе промаркерованы группы, и по маркерам в Queue Tpee!
От чего может подвисать правела Queue Tpee?

и второй вапрос так всё и не решон! почему роутеры не в какую не хотят подключатся по PPTP машинки напримую подключаются по PPTP а роутер не могу подружить с микротиком!
Автор: Chupaka
Дата сообщения: 25.02.2010 13:14
Mass1v3
эммм... я правильно понимаю, что кто-то умудрился на роутер D-Link влить RouterOS? O_o


Цитата:
как мне, епта, в конфигурацию зайти?

http://demo.mt.lv/winbox/winbox.exe
запустить, нажать три точки справа - найдёт все роутеры в бродкастовом домене

vlh
конечно можно. главное - не забыть сделать /interface bridge settings set use-ip-firewall=yes

pjilya
"ребутаю" - это жаргонное от "выключаю/включаю"? а то стало интересно, как можно перезагрузить чуть меньше, чем половину операционной системы, не затронув остальную часть

а в целом - обновляться. были на старых версиях такие грешки, как "замораживание" очередей
Автор: Smertnick
Дата сообщения: 25.02.2010 13:44
столкнулся с такой проблемкой может кто нить подскажет как решить имеется nstream-dual который протягивает 30 mbit вот настройки одной из машинок
name="name" mtu=1500 l2mtu=2290 mac-address=00:0C:42:61:1D:71 arp=enabled
disable-running-check=no tx-radio=wlan2 rx-radio=wlan1
remote-mac=00:0C:42:61:1D:1B tx-band=5ghz tx-frequency=5750
rx-band=5ghz rx-frequency=5805 disable-csma=no
rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps
rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps
ht-rates=1,2,3,4,5,6,7,8 ht-guard-interval=long ht-channel-width=20mhz
ht-streams=single framer-policy=none framer-limit=2560
вопрос что можно подкрутить чтобы увеличить пропускание канала?
Автор: OmegaNZ
Дата сообщения: 25.02.2010 13:51
Здравствуйте.
Имеется: Микротик 3.30.
Для подключения провайдер позволяет устанавливать два PPPoE соединения:
pppoe-global - основное, тарифицируемое;
pppoe-piring - для доступа к пиринговым ресурсам (соединение не тарифицируется).
Настроено:
Роуты для пиринг ресурсов статически указаны на интерфейс gateway=pppoe-piring
default router - dst-address=0.0.0.0/0 gateway=pppoe-global.
После поднятия соединений в таблице роутов появляюся две строки:
--------------------------------------------------------------------------------
ADC dst-address=82.209.195.115/32 pref-src=93.85.122.164 interface=pppoe-global
distance=0 scope=10
--------------------------------------------------------------------------------
DC dst-address=82.209.195.115/32 pref-src=1.4.24.59 interface=pppoe-piring
distance=0 scope=10
--------------------------------------------------------------------------------
Т.е. адрес роутера провайдера один, и доступен через два интерфейса.
Все работает в случае если pppoe-piring поднимается при уже поднятом pppoe-global.
В случае если pppoe-global пропадает то активным становится маршрут через
pppoe-piring и микротик продолжает его использовать даже после поднятия pppoe-global.
Результат: не доступны глобальные ресурсы.

Помогите, пожалуйста, побороть.
Автор: Chupaka
Дата сообщения: 25.02.2010 14:42
OmegaNZ
не понимаю, почему не работает, если адрес шлюза нигде не фигурирует... что в маршрутах пишет, если поднять в "проблемном" порядке интерфейсы?
Автор: Smertnick
Дата сообщения: 25.02.2010 16:03
вопрос с повестки дня снимается покурил мануалы сижу ломаю канал если что надеюсь на вашу поддержку)))))))))
Автор: vlh
Дата сообщения: 25.02.2010 19:04

Цитата:
/interface bridge settings set use-ip-firewall=yes

я так понимаю это для того что бы можно было шейпить пакеты проходящие через мост...
но насколько мне не изменяет память если допустим мы на одной точке зарежем скорость
на определенный IP то получать то клиент будет ту скорость которую мы выставили, но по
Wi-Fi каналу трафик будет проходить на полную.... или я ошибаюсь?
это если клиенты получают трафик через точку...
а если ограничить трафик который пойдет на другую точку, канал на Wi-Fi будет загружен
согласно этой скорости?
если да, то тогда наверное можно сделать и приоритет трафика например весь интернет
имеет приоритет -1, а FTP -8...
будет ли такая схема работать?
Автор: Chupaka
Дата сообщения: 26.02.2010 01:55
vlh
естественно: шейпить надо до вайфая, а не после. ну, сильно страшного, если шейпить после, всё равно не произойдёт (передающий софт не будет забивать _весь_ вайфай, понимая, что 90% пакетов не доходят), но если есть возможность - лучше всегда шейпить на выходе, а не на входе

про приоритеты не скажу - к сожалению, у меня так руки и не дошли пока устроить стресс-тест для HTB... но теоретически должно работать
Автор: vlh
Дата сообщения: 26.02.2010 07:53
Chupaka
наверное где то вы описались:

Цитата:
шейпить надо до вайфая, а не после.


Цитата:
лучше всегда шейпить на выходе, а не на входе

где правда?
я правильно понял?
интернет -> локальная сеть1, FTP -> AP1 (Wi-Fi) -> AP2 (Wi-Fi) -> локальная сеть2
для локальной сети 2 резать скорость FTP нужно на точке АР1?
потому что если резать на АР2, то АР1 будет передавать пакеты с максимальной скоростью.
или нет?
Автор: Mass1v3
Дата сообщения: 26.02.2010 08:23
Chupaka
Да. предыдущий одмин. Дело в том, что чтобы зайти в конфу, нужен лог. Судя по манам, он таки стандартный после резета, но после резета он пишет инвалид логин, и все... МБ ось убита? и все-таки, снести-то ее можно ? роутер-то пригодится всегда
Автор: Chupaka
Дата сообщения: 26.02.2010 14:40
vlh
нет, я написал всё правильно резать надо на выходе трафика из устройства. например, трафик в локальную сеть2 надо шейпить на AP1, а трафик ИЗ локальной сети2 - на AP2 тогда точно знаешь, что у тебя по каналу гуляет. шейпить входящий на интерфейс трафик - в целом гиблое дело: никогда не знаешь, какие пакеты дропнули с той стороны, чтобы втиснуть трафик в канал
Автор: vlh
Дата сообщения: 26.02.2010 23:01
Chupaka
спасибо за ответ.
не подскажешь еще такой вопрос?
хочу узнать как у моего провайдера это организовано, то есть знаю что:
работают на чистоте 2.4
расстояние между точками примерно 5-8км. (прямая видимость)
стоит микротик

получаем у них интернет, и не только мы еще есть клиенты...
на другом конце находится FTP сервер..
начинаю качать с FTP (провайдера) фильм, FTP клиент показывает скорость примерно 2-3Мбит\с.
в это же время пингую их удаленный шлюз ... пинги от 5-10м\с.
и это при том, что по этому каналу еще кто то может качать с FTP и точно человек 20
минимум сидят в интернете...

у себя есть линк в другую сеть (он на NanoStation2), скачка с FTP такая же (2-3Мбит\с) но при этом пинги вырастают до 150м\с., я так думаю если будут качать несколько человек,
канал ляжет...

у провайдера такого не замечал...
на ум приходит, что у них настроен приоритет на трафик, то есть интернет трафик имеет
высший приоритет.... пока канал свободен все отдается FTP, а если интернет трафик
начинает идти, то канал из под FTP освобождается....
может есть другие мысли?
Автор: Chupaka
Дата сообщения: 26.02.2010 23:22
vlh
других мыслей нет - нужен QoS =)
Автор: Fuji
Дата сообщения: 27.02.2010 12:14
Подскажите пожалуйста, в чем разница если в Mangle делать сначала mark_connection по каким-то условиям а потом уже по mark_connection делать mark_packet или сразу делать mark_packet по условиям? Никак не пойму в чем преимущества-недостатки того или иного способа. Сразу пакетики маркировать вроде как проще, но мож тут какие тонкости имеются.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.