Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: ghost298
Дата сообщения: 26.05.2010 11:03
Chupaka

Версия 2.9.27

Автор: vlh
Дата сообщения: 26.05.2010 13:09
в бридже будет работать статическая связка IP+MAC?
если их прописывать в IP ARP...
Автор: Chupaka
Дата сообщения: 26.05.2010 17:08
TeX
не потянет что? в RouterOS нет встроенных механизмов сбора статистики. там даже Сквида нет =)

ghost298
самое время обновиться =)

vlh
ARP к бриджу не имеет никакого отношения
Автор: vlh
Дата сообщения: 26.05.2010 21:13
Chupaka
ну хватит нервы трепать
где посмотреть прохождение IP+MAC на интерфейсе?
нашел только бридж-хост, но там одни МАСи...
Автор: Light_AS
Дата сообщения: 26.05.2010 21:51
продолжаем так сказать
MT 3.30 (VMWare),1lan,2 pppoe соединения с одним провайдером

произвел первоначальную настройку/защиту роутера по статьям с PCRouter что в шапке,
включил pptp север,
добавил pppoe соединения к инету,
завел пользователей,

работает - юзеры подключаются по vpn (адреса 172.16.0.5/24) и получают доступ в интернет

в данный момент все пользователи получают первое соединившееся инет-соединение,

подскажите как назначить юзерам что бы они использовали только определенное соединение (pppoe1 или pppoe2)??
Автор: vlh
Дата сообщения: 26.05.2010 22:01
Light_AS
это Вам поможет:
Ссылка
Автор: Vigosss
Дата сообщения: 27.05.2010 10:35
Доброго времени суток! Можно написать в стиле для домохозяйки как настроить микротик, такая задача: вход 3 ADSL -> выход локалка, в локалке у всех статические адреса. Задать ограничение по скорости машинам в локалке, ограничить torrent (не полность, частично).

Настраивал с DHCP работает, но для меня это не подходит.
Автор: Chupaka
Дата сообщения: 27.05.2010 12:02
vlh
бриджу всё равно, какие IP через него ходят. он работает на втором уровне. IP+MAC надо смотреть на маршрутизаторе, а не на мосту

Light_AS
лучше даже http://wiki.mikrotik.com/wiki/Manual:PCC#Application_Example_-_Load_Balancing

Автор: nkbss
Дата сообщения: 27.05.2010 14:43
У меня модем 192.168.1.1
Локальная сеть 192.168.88.0/24

Модем подключен к роутеру RB 750 к первому порту, который называется WAN, локальнае сеть - ко второму ether2
Чтобы сделать ИП модема доступным в локальной сети, хватит выполнения этих комманд:

/ip address add address=192.168.1.1/24 interface=WAN
/ip firewall nat add chain=srcnat dst-address=192.168.1.1 action=masquerade

Где ошибки?
Автор: Chupaka
Дата сообщения: 27.05.2010 15:24
nkbss
если модем 192.168.1.1, и этот же адрес навесить на RouterBOARD, то максимум, что получится - конфликт адресов. надо делать так:

/ip address add address=192.168.1.2/24 interface=WAN
Автор: nkbss
Дата сообщения: 27.05.2010 15:41

Цитата:
если модем 192.168.1.1, и этот же адрес навесить на RouterBOARD, то максимум, что получится - конфликт адресов. надо делать так:

/ip address add address=192.168.1.2/24 interface=WAN


модем имеет ип адресс 192.168.1.1, а роутер 192.168.88.1
Автор: Chupaka
Дата сообщения: 27.05.2010 15:45
nkbss
спасибо. это избыточная информация

Добавлено:

Цитата:
роутерборд имеет ип адресс 192.168.88.1, а роутер 192.168.88.1

это как?..
Автор: nkbss
Дата сообщения: 27.05.2010 15:47
исправил
Автор: Chupaka
Дата сообщения: 27.05.2010 15:48
nkbss
ну, тогда повторюсь: это избыточная информация. всё должно работать с тем, что я отписал сразу. НЕ надо вешать адрес модема ещё и на роутер
Автор: nkbss
Дата сообщения: 27.05.2010 15:54
1. может (скорее всего), я и слабо разбираюсь, но я не понял тогда, КАК мне получить доступ к модему 192.168.1.1, когда роутер имеет ип 192.168.88.1 и находится в локальной сети 192.168.88.0/24, а модем в бридже подключен к 1 порту роутера?

2. Чем отличается объединение 2-5 портов в свитч от объединения их в бридж (и как это сделать)? Нужно для отображения статистики не только по мастер-порту, а по всем отдельно.

Автор: Chupaka
Дата сообщения: 27.05.2010 16:19
nkbss
1. после приведённых настроек адрес 192.168.1.1 пингуется с роутера? с клиента? в ARP-таблице роутера запись 192.168.1.1 появляется?

2. свитч - аппаратный с минимумом функционала. бридж - программный
Автор: nkbss
Дата сообщения: 27.05.2010 16:26
добавил
/ip address add address=192.168.1.1/24 interface=WAN
/ip firewall nat add chain=srcnat dst-address=192.168.1.1 action=masquerade

с роутера пингуется, но в браузере открывается веб-интерфейс роутера (должен быть на 192.168.88.1 и есть), а не модема!
Автор: Chupaka
Дата сообщения: 27.05.2010 16:35
я, может, не по-русски говорю... но позволю себе процитировать себя же:


Цитата:
nkbss
если модем 192.168.1.1, и этот же адрес навесить на RouterBOARD, то максимум, что получится - конфликт адресов. надо делать так:

/ip address add address=192.168.1.2/24 interface=WAN


и


Цитата:
НЕ надо вешать адрес модема ещё и на роутер

Автор: nkbss
Дата сообщения: 27.05.2010 16:41
Уважаемый Chupaka, подскажите тогда, кАк сделать модем доступным?
Автор: Chupaka
Дата сообщения: 27.05.2010 16:50
nkbss
сыграем в игру "найди 10 отличий".

первая картинка:

/ip address add address=192.168.1.1/24 interface=WAN

вторая картинка:

/ip address add address=192.168.1.2/24 interface=WAN

причём вторая - правильная. и отличие только одно
Автор: nkbss
Дата сообщения: 27.05.2010 17:03


Это я добавил. После этого, введя 192.168.1.2, попадаю на веб-морду роутера, как и после ввода 192.168.88.1
Автор: Chupaka
Дата сообщения: 27.05.2010 17:05
nkbss
отлично, этот шаг всего за полдня пройден. теперь идём дальше: зачем трогать 192.168.1.2, если нам надо попасть на модем, т.е. на 192.168.1.1?

http://192.168.1.1 - пробовать. его же пинговать с роутера для проверки
Автор: nkbss
Дата сообщения: 27.05.2010 17:13
пинг с роутера есть. С компа нет


Добавил
/ip firewall nat add chain=srcnat dst-address=192.168.1.1 action=masquerade
Всё заработало. Спасибо!!!
Автор: vlh
Дата сообщения: 27.05.2010 18:02

Цитата:
Chupaka
бриджу всё равно, какие IP через него ходят. он работает на втором уровне. IP+MAC надо смотреть на маршрутизаторе, а не на мосту

получается на RB посмотреть не получится, когда у него интерфейсы в бридже?
посмотреть смог в IP Scan и ARP List, но там связка IP+MAC показывает на бридже.
ну ладно, этого достаточно...

Цитата:
лучше даже http://wiki.mikrotik.com/wiki/Manual:PCC#Application_Example_-_Load_Balancing

чем принципиально твой пример отличается от моего?
когда делал свои настройки этого не нашел...

Автор: Chupaka
Дата сообщения: 27.05.2010 18:08

Цитата:
чем принципиально твой пример отличается от моего?

он кагбэ гораздо более функциональный и динамический =) PCC RuleZ
Автор: Vigosss
Дата сообщения: 27.05.2010 18:20
Как закрыть все ip и оставить только 10 для локалки? У меня 10 машин со статическим ip
Автор: vlh
Дата сообщения: 27.05.2010 18:22

Цитата:
Chupaka
он кагбэ гораздо более функциональный и динамический =) PCC RuleZ

а это в смысле два канала в один?
если нет, вкратце можно описать отличие...
и еще вопросик, как то им не задавался.... если у меня три внешних канала
и я ни чего специально не настраивал - по какому каналу работает сам RB?
и можно ли как то этим управлять, то есть направлять на определенный канал?


P.S.
по поводу предыдущей темы про доступ к ADSL, у меня давно это было настроено
только я с RB через телнет на него заходил, а тут попробовал с компьютера
и не тут то было - не пингуется и все остальное...
у топик стартера я так понял интерфейсы в бридже, а если нет?
сеть 192.168.88.0/24 а модем 192.168.1.1 нужна маршрутизация?
Автор: pANd4
Дата сообщения: 27.05.2010 18:51
интересует такой вопрос: можно ли с помощью микротик объединить 2 pppoe соединения таким образом, чтобы при подключении через него их скорость складывалась, т.е. не резервирование/балансировка, а именно суммирование
Автор: nkbss
Дата сообщения: 27.05.2010 20:13

Цитата:
по поводу предыдущей темы про доступ к ADSL, у меня давно это было настроено
только я с RB через телнет на него заходил, а тут попробовал с компьютера
и не тут то было - не пингуется и все остальное...
у топик стартера я так понял интерфейсы в бридже, а если нет?
сеть 192.168.88.0/24 а модем 192.168.1.1 нужна маршрутизация?


Интерфейсы соединены в свитч 2-5 (мастером является 2).
Автор: vlh
Дата сообщения: 27.05.2010 21:18

Цитата:
nkbss
Интерфейсы соединены в свитч 2-5 (мастером является 2).

вот то то и оно
надо тогда маршрут прокинуть и все будет как в лучших домах

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.