Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 3)

Автор: lexsi
Дата сообщения: 13.09.2010 16:45

Цитата:
Chupaka



Цитата:
у ether2 не выставлен мастер-порт? а если проверить arp-ping?


нет не выставлен мастер, и по аrp пингу тишина.


Цитата:
в случае бриджа - появляются ли маки в хостсах?

только маки интерфейсов


Автор: JackNE
Дата сообщения: 13.09.2010 17:27
Chupaka

Цитата:
- маркируем в прероутинге типы трафика;
- шейпим их в глобал-ин;
- маркируем (перемаркировываем) в форварде/построутинге тарифы пользователей;
- шейпим их в global-out/interface;

У меня такая же проблема, как и у vlh
Можно для примера, пару строчек из рабочего конфига по этим пунктам?
Особенно возникают вопросы по маркировке входящего\исходящего, да и на рабочем конфиге проще разобраться...
Автор: Ocakypa
Дата сообщения: 13.09.2010 17:28
Мой вопрос остался незамеченным?...
Автор: JackNE
Дата сообщения: 13.09.2010 17:37
Ocakypa
http://moosy.blogspot.com/2007/01/netgear-wg311v3.html
Автор: Ocakypa
Дата сообщения: 13.09.2010 18:50
JackNE
а толку - как это применимо к MikroTik'у?
Автор: Chupaka
Дата сообщения: 13.09.2010 19:24

Цитата:
Можно для примера, пару строчек из рабочего конфига по этим пунктам?

у меня нет рабочего конфига - не мой случай... а что конкретно непонятно?..
Автор: JackNE
Дата сообщения: 14.09.2010 11:38
Ocakypa
http://www.mikrotik.com/testdocs/ros/3.0/guide/driverlist.php
http://wiki.mikrotik.com/wiki/Supported_Hardware

Цитата:
There are different chipsets avaialble on the WG311 (AR5212 (b/g), Rev 02 has a TI chip, Rev 03 has a Marvell Chip)

Автор: gooel
Дата сообщения: 14.09.2010 21:34
Приветствую всех.

Задача: Организация безшовного wifi роуминга, чтобы при перемещении клиент переподключался от точке к точке без потерь данных и каких либо видимых задержек.

Первая мысль сделать с помощью MESH, но есть ли реальные примеры, кто пробовал?

Спасибо
Автор: Chupaka
Дата сообщения: 14.09.2010 22:54
gooel
http://forum.mikrotik.com/viewtopic.php?f=2&t=44280&p=223094&hilit=roaming#p223094
Автор: vlh
Дата сообщения: 16.09.2010 10:48
подскажите как сменить TTL, то есть что бы на внешке не было видно, что
за одним компьютером работает еще один?
Автор: DLMJ
Дата сообщения: 16.09.2010 11:59

Цитата:
подскажите как сменить TTL, то есть что бы на внешке не было видно, что
за одним компьютером работает еще один?



ip firewall mangle

"NAT hide"
chain=postrouting action=change-ttl new-ttl=set:128
Автор: bigsmoke88
Дата сообщения: 16.09.2010 14:05
подскажите как закрыть потоковое видео типа FLV что никто ничего не мог смотреть

Добавлено:
еще вопрос закрыли контакт и однокласники но есть очень много обходных сайтов как с ними бороться чтоб не писать тысячу правил с запретами
Автор: vlh
Дата сообщения: 16.09.2010 15:20
DLMJ
спасибо...
правильно ли я понял что все пакеты которые пойдут во внешку будут иметь TTL=128?
объясните если не трудно, почему именно 128, с чем это связано?
и что делать с этим?
Цитата:
• decrement - значение поля TTL будет декрементировано на указанное значение;
• increment - значение поля TTL будет инкрементировано на указанное значение;
Автор: Chupaka
Дата сообщения: 16.09.2010 15:45

Цитата:
объясните если не трудно, почему именно 128, с чем это связано?

это связано с тем, что у винды по умолчанию ttl=128. у *никсов - 64, например


Цитата:
и что делать с этим?

а зачем с этим что-то делать?..


Цитата:
еще вопрос закрыли контакт и однокласники но есть очень много обходных сайтов как с ними бороться чтоб не писать тысячу правил с запретами

можно попробовать извратиться с L7-фильтрами, выцепив какую-нить характерную для этих сайтов строку в первых килобайтах страницы
Автор: vlh
Дата сообщения: 16.09.2010 16:30
Chupaka
Цитата:
а зачем с этим что-то делать?..

я только хотел узнать для чего это
так просто и что после этого правила не возможно определить работает
один компьютер или за ним еще несколько?
что такое TTL я понимаю немного - это значение убывает при прохождении
маршрутизаторов, то есть если стоит один компьютер то от него пакеты будут идти
с TTL=128 а если через него работает еще один то уже и пакеты с TTL=127.
не совсем в тему вопрос, но так на вскидку как еще можно определить несколько
компьютеров за NAT и сервером?

P.S.
после добавления правила теперь с сервера трасировка показывает сразу тот ресурс на который делаем трасировку,
то есть если делать трасер на ya.ru то показывает сразу этот ресурс, а не роутер - сервер провайдера и т.д. - ya.ru,
а если трасеровать с машины которая стоит за сервером, то показывает сервер и ресурс который трасеруем...
Это нормально? :/
как то мне стало сразу не хорошо мне провайдер голову за это не оторвет? )
Автор: Chupaka
Дата сообщения: 16.09.2010 18:44
vlh
а провайдер при чём тут? почитать про принцип работы трассировки - сразу всё станет ясно


Цитата:
как еще можно определить несколько компьютеров за NAT и сервером?

в инете достаточно инфы. достаточно интересной
Автор: vlh
Дата сообщения: 17.09.2010 22:03
и так продолжаем разбираться с QoS....
у меня с этими тремя внешними каналами всегда проблема,
был бы один то наверное столько вопросов не было...
и так то что в prerouting метятся типы трафика уже понятно
а можно допустим их пометить на определенном канале,
например с помощью In.interface=PPPoE и In.interface=Lan?

Код: add action=mark-packet chain=prerouting comment=www disabled=no new-packet-mark=www_in passthrough=no protocol=tcp src-port=80 In.interface=Lan
add action=mark-packet chain=prerouting comment="" disabled=no dst-port=80 new-packet-mark=www_out passthrough=no protocol=tcp In.interface=PPPoE
Автор: ANTRAMABANAKAN
Дата сообщения: 18.09.2010 08:26
поставил Микротик 450Г..
Вот что инетересно..
в faerwall е чётко написано что входяшие на порт 3128 делать дроп..
и видно что шётчик работает , то ест через етот рул пакеты ходят...
но телнет проходит на етот порт...
в чём может причина...

на первый взгляд Микротик оставляет порт открытым, только дропает всё что на него приходит...
точно так же с портмом 8080:
Автор: mindusa
Дата сообщения: 18.09.2010 13:26
Добрый день/вечер/утро )
Нужна помощь. Как подменить mac адрес на pppoe-client ? задача в том чтобы посадить 10+- pppoe-client каналов на 1 ethernet порт. просто pppoe сервер не одекватно реагирует если мак одинаковый, банит.
спасибо.
ЗЫ rb1100 RouterOS 4.9
Автор: ImFanya
Дата сообщения: 18.09.2010 18:31
вечер добрый =)
написал скрипт для автоматического переключения каналов, если один падает, то все ходят через второй. если первый поднялся, возвращаются назад на первый.
но, возникает бывает ситуация когда первый интернет упал (ethernet), а второй интернет ADSL, и на нем периодически ухудшается связь (пинги возрастают до ~1000 мс, но пакеты не теряются (или теряются, но непредсказуемо)).
Можно ли узнать время пинга? А не только их количество.
Заранее спасибо.
Router OS 5.0beta6
Автор: cambit
Дата сообщения: 19.09.2010 17:08
Чего-то я не пойму, как получить демонстрационную (SOHO) лицензию на микротик? и насколько она урезанная против 3 уровня?

Добавлено:
Чего-то я не пойму, как получить беплатную (SOHO)лицензию микротика?
Автор: ImFanya
Дата сообщения: 19.09.2010 17:53
http://wiki.mikrotik.com/wiki/Manual:License_levels вот разница в level's
там же можно скачать версию 1(DEMO)
Автор: cambit
Дата сообщения: 19.09.2010 18:18
А разве там не 0-я версия (24-х часовая)?

Добавлено:
Неужели никто не скажет?
Автор: garbals
Дата сообщения: 19.09.2010 21:31
как сделать чтобы можно было смотреть загрузку канала каждым компьютером ( интернет раздаю по Ip )
Автор: Vby
Дата сообщения: 19.09.2010 22:01
garbals
Torch (Realtime Traffic Monitor) ?
Автор: gooel
Дата сообщения: 19.09.2010 22:03
Чтобы визуально посмотреть, можно добавить каждый IP в Queues, после чего разрешить просмотр всех интерфейсов в Tool -> Graphing

И по адресу http://ip_address_touter/graphs/ просматривать статистику в виде графики.
Автор: johfed2001
Дата сообщения: 20.09.2010 04:31
Подскажите дружит ли Nodeny 49.32.7 c Mikrotik 3.30 ???
Автор: keyduk1987
Дата сообщения: 20.09.2010 06:11
Привет всем. Настраиваю балансировку нагрузки между 3мя провайдерами по методу http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent. В принципе все работает, но есть мелкие недочеты. Допустим как избежать такой проблемы: человек играет в онлайн игру, раз в 10 минут кэш маршрутов сбрасывается и до сервера игрушки трафик пошел через другой шлюз, человека выкидывает из игры. Прописывать каждый раз статические маршруты через конкретный шлюз - это не вариант. Все не отследишь, да и слишком муторно получается.
Как этого избежать? До этого был Dlink DFL-800, балансировка работала по алгоритму Destination, то есть данные к удаленному хосту идут через тот интерфейс, через который соединение было установлено, там таких проблем не возникало. Как сделать так же на микротике?
Автор: fdboss
Дата сообщения: 20.09.2010 08:21
Привет народ.

может кто подскажет, как выполнить print в address list, таким образом что бы выводился только список адрес листов с частичным совпадение имени, то есть например вывести листы в названии которых присутствует слово unlim, логика подсказывает что надо использовать какое то регулярное выражение, только вот синтаксис его не очень понятен, может кто сможет пример привести.

спасибо
Автор: RudiKiev
Дата сообщения: 20.09.2010 09:14
keyduk1987
а если по этому методу?
http://wiki.mikrotik.com/wiki/Manual:PCC

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798

Предыдущая тема: Firewall *nix: iptables, ipfw, pf etc...


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.