Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS

Автор: kara
Дата сообщения: 03.02.2009 13:37
читал. только с инглишом не очень, поэтому и спрашиваю. на данный момент настроил , работает через 1 модем, а вот как их объединить, немогу найти такой информации.
Автор: Gozya
Дата сообщения: 03.02.2009 17:34
Ответьте плиз на такой вопрос:
Можно ли на машину с Mikrotik 2.95 поставить чат? У меня нету постоянно работающей машины для того, чтобы поставить комфорт чат или, чтото подобное. Было бы не плохо впихнуть в микротик серверную часть чата. Всетаки это хоть и специальзированный, но линукс.
Идея мож и тупая, но единственная возможность сделать чат в сети.
Автор: Partizan111
Дата сообщения: 04.02.2009 03:55
Нужно срочно закрыть 2 модема одного провайдера за роутером.
На компе с МТ3 три сетевые :
1) выход на сеть 192.168.7.0 (ip МТ 192.168.7.250)
2) модем 1 (192.168.1.1)
3) модем 2 (192.168.2.1)
у всех пользователей стоит роут на VPN сервер провайдера :
route add 81.25.32.68 192.168.7.250 -p
Подскажите как сделать, так чтобы половина пользователей сидела на первом модеме, а другая на втором ?
Пользователи самостоятельно поднимают VPN.
Автор: Demon
Дата сообщения: 04.02.2009 09:13
Partizan111

От одних ip метишь пакеты с одной меткой, от вторых с другой (ip-firewall-mangle), потом в роутинге (ip-routing) пакеты с одной меткой роутишь на один модем, с другой - на второй модем. Такое работает только на микротике версии 3,x
Автор: Chupaka
Дата сообщения: 04.02.2009 10:26

Цитата:
Такое работает только на микротике версии 3,x

обоснуйте. если модемы (хотя бы один) в режиме роутера - то на 2.9 заработает на ура =)
Автор: gamespb
Дата сообщения: 04.02.2009 10:35
Demon
так как шлюз провайдера один и тот же на двух интерфейсах, потому и нужна третья версия. в ней можно указывать в маршрутах интерфейс . был бы разный или провайдеры разные работало бы и на второй версии микротика.
Автор: Demon
Дата сообщения: 04.02.2009 10:37
Chupaka

Согласен, если в режиме роутера, то да, но учитывая, что клиенты в сети сами подымают vpn на провайдера, то модемы, скорее всего, стоят бриджами.

Добавлено:
gamespb

именно это я и хотел сказать

Добавлено:
Есть МТ 2,9,7 Четыре сетевых карты настроены в один бридж. Не могу зарезать скорость на отдельном интерфейсе. Если в queue-advanced-interface ставлю all скорость ограничивается, естественно на всех, ставлю ether1 не ограничивает. Вернее, наверное, ограничивает, но в трафике по этой записи вижу только rx, тх нет и , соответственно, не ограничивается
Автор: Chupaka
Дата сообщения: 04.02.2009 12:14
бриджами - это как? у клиентов прописан адрес из сети провайдера? =)
Demon
используем mangle, маркируем пакеты - и ограничиваем в Queue Tree
Автор: Demon
Дата сообщения: 04.02.2009 12:16
Ставится опрос более конкретно. Есть интерфейс ether1 на нем ip 192.168.1.1 нужно ограничить трафик проходящий через этот интерфейс до 50М
Автор: Chupaka
Дата сообщения: 04.02.2009 13:10
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=50000000 name=queue1 packet-mark=1.1-in parent=global-in \
priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=50000000 name=queue2 packet-mark=1.1-out parent=global-out \
priority=8 queue=default
/ip firewall mangle
add action=mark-packet chain=forward comment="" disabled=no new-packet-mark=\
1.1-in passthrough=no src-address=192.168.1.1
add action=mark-packet chain=prerouting comment="" disabled=no dst-address=\
192.168.1.1 new-packet-mark=1.1-out passthrough=no
Автор: DemidovDimis
Дата сообщения: 04.02.2009 15:41
Chupaka
Это я так понимаю ограничит его СКОРОСТЬ а хотелось бы ОБЬЕМ. имею аналогичную проблему
Автор: Demon
Дата сообщения: 04.02.2009 15:49
Chupaka
ДА! Спасибо огромное. Все заработало, хотя вместо chain=forward пришлось поставить postrouting. Сам факт скорость ограничивает. Может подскажешь, а какая разница ограничивать скорость в queue tree или в simple queue. И там, и там можно поставить признак маркированных пакетов. Я попробовал оба варианта, оба работают
Автор: Chupaka
Дата сообщения: 04.02.2009 21:45
DemidovDimis
объём - это уже надо биллинг использовать, который будет считать трафик. может стандартный UserManager даже подойдёт
Автор: gamespb
Дата сообщения: 04.02.2009 22:34
Chupaka
может только хотспот
Автор: Chupaka
Дата сообщения: 05.02.2009 02:16
gamespb
упс... имел в виду хотспот в связке с юзерманагером, а тут вроде как и своими средствами он прекрасно обойдётся =)
Автор: DemidovDimis
Дата сообщения: 05.02.2009 12:05
такой вопрос, некоторые сайты (в частности mail.ru) почему-то открываются только через прокси. все остальные работают на ура и без прокси. самое забавное что поменял машину, при ТЕХ ЖЕ настройках заработал mail.ru отвалился портал камаза.

в чем могут быть грабли
Автор: gamespb
Дата сообщения: 06.02.2009 10:27
DemidovDimis
наверняка дело не в самом микротике, виноват еще кто то/что то
Автор: star4ik
Дата сообщения: 06.02.2009 13:28
Ребят подскажите в чем может быть дело.

подключаюсь к микротик по pptp все работает нормаьно, странички открываются быстро, но когда подключаются еще несколько клиентов начинаются "тормоза". странички открываются не сразу, моте "подумать" несколько сек после чего откроется страничка или же вобще ошибку выдает "соединение закрыто удаленным хостом". в то время как пинг проходит нормально без дропа пакетов, и всегда табильно. попробовал без pptp все точно также.
без микротика все нормально работает такой проблеммы нет. куда копать ума не приложу....

может кто знает в чем причина? или хотябы куда копать?
Автор: DemidovDimis
Дата сообщения: 06.02.2009 13:41
gamespb
но менялся тока Mikrotik. ставлю обратно первую машину, получаю портал Камаза лишаюсь Mail.ru и соответсвенно на оборот так что дело точно в микротике..
Автор: vstalker
Дата сообщения: 06.02.2009 14:04
DemidovDimis

такой вопрос, некоторые сайты (в частности mail.ru) почему-то открываются только через прокси. все остальные работают на ура и без прокси. самое забавное что поменял машину, при ТЕХ ЖЕ настройках заработал mail.ru отвалился портал камаза.

в чем могут быть грабли


наверняка проблема с MTU поставь 1460
Автор: Chupaka
Дата сообщения: 06.02.2009 16:21
DemidovDimis
ни слова о конфигурации - давайте, ребята, гадайте...

star4ik
версия? нагрузка на проц? используется ли прокси?
Автор: star4ik
Дата сообщения: 06.02.2009 16:48
пробовал версии 3.19 и 3.20 эффект один и тот же. прокси неспользую. нагрузка на проц 3-5%
подключение к провайдеру чарез PPPoE настроенана адсл модеме. с него на микротик.

Добавлено:
хм.....может в моем случае тоже "виноват" MTU? на длс модеме он равен 1492, на локалке и интерфейсе который смотрит на модем 1500, а впн сервере микротика он равен 1400.....
Автор: goletsa
Дата сообщения: 06.02.2009 17:06
Однозначно мту.
На debian решалось созданием правила которое фрагментировало пакеты.
Автор: star4ik
Дата сообщения: 06.02.2009 18:44
а как решить эту проблемму на микротике?
Автор: gamespb
Дата сообщения: 06.02.2009 20:42
star4ik
запустить pptp клиента с микротика, а не с модема.

Добавлено:
но дело не в мту так как без нагрузки работает. а вот плохом обжиме провода может когда много колизий.
Автор: star4ik
Дата сообщения: 07.02.2009 01:57
хм.....что значит без нагрузки? можно и нагрузить но странички открываются нормально. а вот когда впн пользователей подключается больше начинаются тормоза
Автор: goletsa
Дата сообщения: 07.02.2009 02:12
Насчет mtu поищите статьи по настройке iptables, в микротике все параметры теже самые


Добавлено:
впн пользователей больше = сколько?

P4-3.2GHz на MT2.9 тянул 100-150 клиентов онлайн.

Переход на PPPOE вытянул до 200-250 онлайн. (а может и меньше, ща тяжело сказать).

Инет канал был 80мбит входящего и 30мбит исходящего.

Автор: star4ik
Дата сообщения: 07.02.2009 04:38
2-3 тогда норм, если человек 6 и больше...тогда и начинается(

микротик стоит на тесте. пока весь народ немогу на него перевести, еще руки кривоваты))
Автор: Chupaka
Дата сообщения: 07.02.2009 09:41
хоть и не с таким большим трафиком, но P4 на 1600 MHz (точно не помню, что за чудо) запросто тянет 500 шифрованного pptp-онлайна, загрузка проца максимум 80%
Автор: star4ik
Дата сообщения: 07.02.2009 13:09
а как можно ограничить кол-во внешних подключений? каждому пользователю

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Реестр пользователя domin\user был сохранен в то время,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.