Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: Chupaka
Дата сообщения: 28.10.2009 20:35
HTB - это механизм работы шейперов в RouterOS. PCQ - один из алгоритмов работы каждой очереди, наравне с PFIFO, BFIFO, RED и остальными
Автор: SVNa
Дата сообщения: 29.10.2009 09:35

Цитата:
HTB - это механизм работы шейперов в RouterOS. PCQ - один из алгоритмов работы каждой очереди, наравне с PFIFO, BFIFO, RED и остальными

Ну это понятно, просто на основе PCQ не надо создавать отдельнуюочередь для каждого IP, на сколько я понял..
Вы сколько IP адресов вы ограничиваете с помощю PCQ ?
Автор: kep1
Дата сообщения: 29.10.2009 12:00

Цитата:
режим wan -

Цитата:pseudobridge? =)

Поставил версию 3,0 толку никакого
режим pseudobridge подразумевает, что тик будет коннектится к другой точке , сам как клиент.
А мне нужно наоборот что бы тик работал в режиме точки и свободно пускал всех с Wlan в Lan.
Так мало того в 3,0 престало работать все что до этого работало через вафлю в версии 2.9.51
Автор: Chupaka
Дата сообщения: 29.10.2009 14:04

Цитата:
Вы сколько IP адресов вы ограничиваете с помощю PCQ ?

в целом около восьми сотен
Автор: moskoandrej
Дата сообщения: 30.10.2009 01:45
Хотел попросить помощи у знатоков кто сталкивался с настройками WIFI собираемся ставить мост на 3км на 2.4 видимость прямая есть с настройкой nstreme2 и WDS разобрался а вот настроить режим bonding не выходит может кто нить описать последовательность настройки очень надо, планируется на следующей неделе мосты ставить, а точки ещё не готовы на просто задумались о bonding потому что сначала планируется поставить по 1й антенне с каждой стороны и запустить а потом добавить по 2й антенне немного погодя просто нехочется гоняться и перенастраивать точки из nstreme2 в bonding планируется такая схема
микротик локалкиRB/1000<->RB/433PO3H ether1
wlan1 < -> wlan1 r52h
wlan2 < -> wlan2 r52h
RB/433PO3H ether1 <- >интернет


прошу помощи у знающих людей как настроить данную схему по правильному как разнести частоты читал что не меньше 200 mhz и.т.д? если можно последовательность команд на сколько я понимаю bonding это спаривание мостов и при отключении любого из них 2й остаётся работать а вот настроить пока не вышло нужна настроить так чтобы при отключении любого из мостов все работало на 2м и при какой конфигурации наибольшая пропускная способность nstreme2 при bonding или?
Автор: SVNa
Дата сообщения: 30.10.2009 13:33
Chupaka
Странно, вроде всё делаю правильно, но не хочет работать PCQ при большом количестве IP адресов...

сейчас задумался над тем чтоб каждую скорость резать на отдельном микротике, ну или несколько скоростей, в зависимости от количества IP.
Не могу решить задачу о маршрутизации обратного трафика, т.е. как сделать чтоб IP с адрес листа ходили на нужный гетвей проблемм нет,где dst=0.0.0.0. Но как сделать чтоб, dst адрес брался с адрес листа, ума не приложу, может ты подскажешь ?
Автор: bigsmoke88
Дата сообщения: 30.10.2009 13:54
подскажите как пользователям закрыть возможность качать exe mp3 avi и прочии фаилы. а то сажают канал блин
Автор: Chupaka
Дата сообщения: 30.10.2009 15:35

Цитата:
Но как сделать чтоб, dst адрес брался с адрес листа

можно пример? не могу поянть задачу %)

Добавлено:
bigsmoke88
http://wiki.mikrotik.com/wiki/How_to_Block_Websites_%26_Stop_Downloading_Using_Proxy
Автор: bigsmoke88
Дата сообщения: 30.10.2009 16:54
Chupaka
спс тебе огромное выручаешь. все заблочил =D
Автор: SVNa
Дата сообщения: 31.10.2009 12:38

Цитата:
можно пример? не могу поянть задачу %)


Есть 2 микротика, рррое и шлюз, между ними паралельно ставим ещё несколько железяк с микротиком, каждая из них режет свою группу IPадресов
так вот у рррое для разных групп адресов разный гетвей, тут проблемм нет красим в мангле и выставляем в route, но как сделать на шлюзе чтоб менялся дист в соответствие с адрес листом, т.е. например:
dst 10.1.1.0/24 gateway 192.168.22.2 distance 10
dst adres-list-2 gateway 192.168.22.3 distance 1
dst adres-list-3 gateway 192.168.22.4 distance 1

adres-list-2 10.1.1.25 10.1.1.60
adres-list-3 10.1.1.90 10.1.1.24

вот как сделать примерно так ?
Автор: Chupaka
Дата сообщения: 01.11.2009 10:34
дист - это distance?.. а зачем его менять?..

если нет - то


Цитата:
вот как сделать примерно так ?


вот так и делать:


Цитата:
красим в мангле и выставляем в route


не?..
Автор: wwwwwww7
Дата сообщения: 02.11.2009 00:20
Народ помогите пожалуйста начинающему. Есть небольшая сеть 15 комповс адресами 10.10.10.2/24 подключенная к микротику (v2.9.27). Выход в инет через ADSL модем-роутер ZyXEL P660HT (адрес м192.168.1.1). PPPoE соединение поднято на зюкселе. Зюксель стоит в режиме routing с DHCP. Микротик подключен к одному lan порту зюкселя и на нем настроен DHCP client. Клиенты получают инет , но загрузка страниц происходит очень медленно, закачки идут нормально. Иногда может пропасть выход в инет. Вобще настройку микротика проводил по статье Aitec (MikroTik RouterOS – настройка в CommandLine Interface - PPPoE Client (ADSL)(DHCP client), NAT , DNS, DHCP, VPN server). Может перевести зюксель в режим bridge и как мне в этом случае настроить PPPoE соединение на микротике (от провайдера получаю логин и пароль, ip динамический. Если можно опишите настройку поподробней. Заранее спасибо.
Автор: byte80
Дата сообщения: 02.11.2009 11:49
Подскажите кто знает, mikrotik 3.20, нужно сделать чтобы можно было смотреть статистику посещаемых сайтов. Пробовал трафик направить через web proxy но там отображаются только IP
Автор: Chupaka
Дата сообщения: 02.11.2009 12:54
byte80
http://wiki.mikrotik.com/wiki/Proxylizer
Автор: xKaBaLx
Дата сообщения: 02.11.2009 17:55
Всем привет, есть проблема. Провайдер даёт мне инет по PPTP , но адрес сервера в VPN тунеле совпадает с его локальным адресом .

на моём роутере стоит Mikrotik 3.30

У провайдера подсеть 10.0.10.0/24
Адрес VPN сервера провайдера 10.0.10.1

При подключении VPN выдаёт

шлюз: 10.0.10.1
айпи 100.0.10.210

получается что шлюзом PPTP подключения является айпи 10.0.10.1
и инет соответвенно не работает.

Помогите, что куда завернуть чтоб заработал инет
Автор: Demon
Дата сообщения: 03.11.2009 07:54
xKaBaLx

Надоело уже писать. Есть у тебя проблема, ну не поленись прочитать хотя бы 10 предыдуших страниц.
Автор: xKaBaLx
Дата сообщения: 03.11.2009 10:41

Цитата:
Есть у тебя проблема, ну не поленись прочитать хотя бы 10 предыдуших страниц.


Demon

Прочитал, спасибо, но уже пробывал этот метод, у меня просто не подключает к провайдеру если я изменяю в профиле remote address. Подключает, аунтефицирует и дисконектит.

Никаких настроек в фаерволе нет

Вот что говорит Log:

15:45:10 pptp,ppp,info pptp-out2: dialing...
15:45:11 pptp,ppp,info pptp-out2: authenticated
15:45:11 pptp,ppp,info pptp-out2: using encoding - MPPE128 stateless
15:45:12 pptp,ppp,info pptp-out2: connected
15:45:12 pptp,ppp,info pptp-out2: terminating... - disconnected
15:45:12 pptp,ppp,info pptp-out2: disconnected

версия микротика 3.30
Автор: wwwwwww7
Дата сообщения: 03.11.2009 13:04
Народ подскажите, что за прога Mikromade.
Автор: xKaBaLx
Дата сообщения: 03.11.2009 14:18

Судя по тому что я увидел на ютубе. Это програмулина которая позволяет настраивать разные параметры микротика, не заходя на него, на сколько я понял
Автор: Sergey Sosnovsky
Дата сообщения: 03.11.2009 20:20
что за софт mikromade?
погуглил, не нашёл ссылку в студию.
Автор: wwwwwww7
Дата сообщения: 03.11.2009 20:37
Про Mikromade http://www.youtube.com/watch?v=3ItXkNetREc
Что означает запись в log
Nov/03/2009 22:17:29 system error critical login failure for user oa from 222.74.228.158 via ssh
и так постоянно с интервалом в 3 сек. только меняется оа на yf, od и т.д.
Автор: xKaBaLx
Дата сообщения: 03.11.2009 22:38
wwwwwww7

Ктото пытается зайти к вам на роутер по протоколу ssh, если не пользуетесь им отключите в сервисах
Автор: xKaBaLx
Дата сообщения: 04.11.2009 08:39
Народ помогите, я уже незнаю, что делать, подставлял в профиль ремоут адрес другой, но у меня просто не конектит впн тогда, подскажите, что еще можно сделать(((((
Автор: kuzzzzzz
Дата сообщения: 04.11.2009 13:42
Доброго времени суток!!!
Встала такая проблема, никак не могу решить ее. Для мониторинга трафика и блокировки развлекалова включил WebProxy. Но появилась такая проблема - перестали грузиться сайты по HTTPS и перестал ходить пинг на внешние сайты.

Из технических подробностей - у провайдера стоит свой прокси, его прописал в настройках парент прокси.
Как заставить гулять HTTPS трафик и пинги?

Заранее спасибо!
Автор: Chupaka
Дата сообщения: 04.11.2009 14:31
kuzzzzzz
Transparent Proxy не может обрабатывать HTTPS. Для работы HTTPS через прокси надо указывать параметры прокси в свойствах браузера. А на пинг прокси вообще не влияет
Автор: kuzzzzzz
Дата сообщения: 04.11.2009 20:08
Chupaka
так, с транспарент - понятненько.....
с пингом помутить надо бы.... хотя это не столь важно =)))
Автор: bigsmoke88
Дата сообщения: 05.11.2009 09:41
подскажите заблочил на тике закачку и некоторые сайты, но надо сделать исключение для некоторых айпишников. как это сделать?
Автор: Chupaka
Дата сообщения: 05.11.2009 10:24

Цитата:
подскажите заблочил на тике закачку и некоторые сайты

как?
Автор: bigsmoke88
Дата сообщения: 06.11.2009 09:21
через веб прокси

Добавлено:
не пойму почему постоянно теряется соединение и почему в юзерах какието левые логины
Автор: Chupaka
Дата сообщения: 06.11.2009 17:55
bigsmoke88
ну, в тот же веб-прокси для нужных src-address вверху списка правил добавить accept

Добавлено:

Цитата:
не пойму почему постоянно теряется соединение

теряется? в логе этого нет. в логе видно, что кто-то пытается заходить под разными логнами, но каждый раз пароль не проходит - поэтому клиент отключается

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.