Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS

Автор: cyb_x
Дата сообщения: 14.01.2006 18:58


Официальный сайт : http://www.mikrotik.com

Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике




Официальная документация:
http://wiki.mikrotik.com/wiki/Category:Manual
для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)

Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page


Обсуждение ROS:
Раздел форума PCRouter, посвященный MikroTik RouterOS
Раздел форума DriverMania. Много полезного.

Статьи:
Краткий FAQ по настройке (первоисточник).
Объединяем офисы с помощью Mikrotik
Делим Интернет или QoS на Mikrotik (первоисточник).
Установка и настройка ABillS + Mikrotik на Gentoo Linux.
Автор: RomanMA
Дата сообщения: 16.01.2006 09:52
HotSpot - контроль привышения лимита

Есть ли какой-нибудь способ разрывать соединение пользователя при истечении лимитов?

Насколько я понял дела с HotSpot обстоят следующим образом:
HotSpot хранит данные о использованных пользователям ресурсах в «объекте» Users, который для каждого пользователя обновляются при завершении сеанса этим пользователем.
HotSpot может отказать в авторизации пользователя, когда он логинется, но не может закрыть сеанс активного пользователя при истечении его лимитов. То есть, если пользователь имел лимит 1Мб и он не был исчерпан до начала сессии, то залогиневшись, он сможет бесконечно много превысить данный лимит просто не разрывая сеанс.

Для отбрасывания таких пользователей я написал скрипт, который запускается через какой-то промежуток времени, смотрит активных пользователей и если разность между лимитов, истраченным трафиком и уже использованным трафиком за сессию меньше или равно 0, то сессия этого пользователя гасится (remove). А дальше, если он попытается залогинется вновь, то HotSpot уже сообщает ему, что лимит привышен и не пускает.

Есть ли какой-нибудь иной более, цивилизованный путь отрубания активных пользователей при превышении заданного лимита?


Добавлено:
HotSpot и Proxy server

Не удаётся завязать Proxy для пользователей HotSpot

При попытке залогиневшегося в HotSpot пользователя обратится в Интернет через Proxy, Proxy server возвращает ему ответ, что пользователь не авторизированный и отказывает…

Что может быть важно знать:
Предположительно пользователь имеет IP интерфейса 192.0.0.1. После прохождения авторизации в HotSpot пользователю выдаётся точно такой же IP (192.0.0.1).

Почему Proxy так себя ведёт?


Добавлено:
PPPoE – учёт трафика, лимитирование,…

Как реализовать ограничение в доступе пользователя использующего PPPoE соединение по принятому им трафику? Можно общими словами, но поподробней. 


Добавлено:
Firewall...

Может кто-нибудь потратит своё время, чтобы рассказать мне на русском языке про тонкости настроек firewall в RouterOS?
Все эти маркеры, джампы, ретурны… тоску… ощущаю себя тупым.
Я даже не могу понять в какой последовательности правила выполняются и кто над кем какой приоритет имеет.


Добавлено:
Надеюсь я правильно использую форум?
Автор: sofos
Дата сообщения: 16.01.2006 11:24
русский сайт тут

http://pcrouter.ru/

форум тут

http://pcrouter.ru/forum/

Добавлено:
Настройка MT RouterOS v2.7
______________________________________________

Шаг за шагом. №1: Установка MikroTik

http://pcrouter.ru/forum/viewtopic.php?t=7

Шаг за шагом. №2: Базовая Настройка Маршрутизатора

http://pcrouter.ru/forum/viewtopic.php?t=8

Шаг за шагом. №3: настройка Dial-In сервера

http://pcrouter.ru/forum/viewtopic.php?t=11

Шаг за шагом. №4: Загрузка обновлений от MikroTik

http://pcrouter.ru/forum/viewtopic.php?t=105



Настройка MT RouterOS v2.8
______________________________________________

Шаг за шагом. №1: Установка MT RouterOS v2.8

http://pcrouter.ru/forum/viewtopic.php?t=118

Шаг за шагом. №2: Настройка IP адресов & DNS

http://pcrouter.ru/forum/viewtopic.php?t=119

Шаг за шагом. №3: Защита самого маршрутизатора

http://pcrouter.ru/forum/viewtopic.php?t=120

Шаг за шагом. №4: Интернет для пользователей

http://pcrouter.ru/forum/viewtopic.php?t=121

Шаг за шагом. №5: WebProxy и RegEx

http://pcrouter.ru/forum/viewtopic.php?t=106
Автор: surfer1
Дата сообщения: 17.01.2006 00:44
Если судить по содержанию, _http://pcrouter.ru/ давно мёртв. Да и на форуме там сплошной спам.
Автор: RomanMA
Дата сообщения: 17.01.2006 06:06
Про существование www.pcrouter.ru я знаю. Там гиблое место.

Данные ссылки не отвечают не на один из моих вопросов.


Ещё вопрос:

RouterOS теряет PPPoE –Client соединение. В чём может быть дело?

По началу грешил на провайдера. Но сегодня пришлось признать, что проблема возникает с моей стороны. В тех условиях, когда RouterOS не может установить соединение, Windows замечательно с этим справляется. (RouterOS и Windows установлены на разных машинах)
RouterOS теряет соединение и постоянно пытается безуспешно его восстановить. И каждый раз неудачно.
Причём со стороны провайдера в этот момент картина представляет собой следующее: PPPoE соединение устанавливается и теряется каждые 10 минут.
ADSL работает в режиме бриджа.
Первоначально подумал, что модем просто засыпает каждые 10 минут потому, что через него ничего не ходит. Тогда я написал скрипт, который каждые 4,5 минуты пингует DNS сервер провайдера. Но картина повторилась.

В чём может быть проблема? Мне нужно чтобы соединение PPPoE было постоянно.
Автор: sofos
Дата сообщения: 17.01.2006 08:20

RomanMA

Дружок - ты спрашиваешь про специфичный вопрос и тебе пока не даёт никто ответ -

раз уж это такая проблема для тебя - попроси помощи у разработчиков - пусть и платно -

но ведь тебе как специалисту денежку платят - вот и разори начавство на пару часиков

консультаций...
Автор: RomanMA
Дата сообщения: 17.01.2006 09:05
Ну нормальный ответ… Я обидел что ли кого-то? Извините если что не так. Я не со зла.

Я не специалист в области сетевых технологий, деньги за настройку серверов, маршрутизаторов, проектирование, прокладку и починку сетей мне не платят. И делаю я это не для начальства. Исключительный ликбез в домашних условиях с дальнейшим использованием приобретённых навыков по необходимости.
Автор: cyb_x
Дата сообщения: 18.01.2006 21:40
RomanMA
http://www.mikrotik.com/docs/ros/2.9/ -тут есть ответы на некоторые твои вопросы ...
насчет потери пппое -сессии, да действительно грешит немного,видел на 2х рутерах под МТ
Автор: svk87
Дата сообщения: 20.06.2006 11:05
есть у кого нить крякнутая версия постарше 2.9.6?

Добавлено:
уже нашел тему, не привык к фильтам еще

сор
Автор: npokypop2002
Дата сообщения: 27.06.2006 18:59
есть ли лекарство для этого монстра ?
Автор: tuskan
Дата сообщения: 09.08.2006 23:00

Цитата:
есть ли лекарство для этого монстра ?



есть другой раздел на форуме для таких вопросов.

там и ответ созрел
Автор: 110022334455
Дата сообщения: 30.08.2006 08:50
Подскажите кто-нибудь, пожалуйста, как настроить соединение с провайдером по PPPoe. Есть выделенный адрес, адрес провайдера, логин и пароль.

Добавлено:
Да и еще локалка на 10 компов.
Автор: Vornicescu
Дата сообщения: 04.10.2006 11:46
Сюда похоже народ тоже не особо загоядывает, но всёже спрошу...

При захоже на роутер через WinBox, после авторизации он тут же прерывает соединение. Словом, не получается работать через WinBox. Мож у кого случалось такое, мож это с лицензией как то связано?
Автор: Raredemon
Дата сообщения: 04.10.2006 11:58
Vornicescu

Цитата:
Словом, не получается работать через WinBox.

А телнетом или ssh-ем пробовал? хотя бы чтоб логи глянуть.
Автор: Vornicescu
Дата сообщения: 04.10.2006 12:14
Да, через SSH без проблем, в логах ничего кроме того что мол соеденился/разъеденился...
В том то и странность.
Автор: dimats
Дата сообщения: 04.10.2006 15:25
Vornicescu

Попробуй удалить этот винбокс и скачать его заново...
кстати, а с другого компа, откуда этот винбокс еще ни разу не запускали, работает ?
если да то ищи "хвосты" на глючащем клиенском компе...
Автор: x666xx
Дата сообщения: 05.10.2006 03:43
Кто-нить смог со сквида микротиковского снать статистику по ip адресам юзверя?

Стоит 2.9.27 он же рутер, он же гейт в инет и на нем же VPN. Поднималось все за 30 минут так как была аварийная ситуация.... Щас потребовалась статистика со сквида по ip адресам юзверя но каким образом её снять не пойму...
Автор: slech
Дата сообщения: 15.10.2006 16:10
Всем привет.
Кто подскажет как зурубить p2p ?
Создал правило, но оно никак не хочет работать ?
emule как какчал так и качает.
Автор: Raredemon
Дата сообщения: 16.10.2006 07:23
x666xx

Цитата:
Щас потребовалась статистика со сквида по ip адресам юзверя но каким образом её снять не пойму...

C микротиковского сквида? и какая именно статистика нужна? самая простая это веб-интерфейс МТ с графиками а-ля МРТГ. более сложный это netflow, но для него уже надо коллектор на который будет стата пересылаться и считаться.

Добавлено:
slech

Цитата:
Создал правило, но оно никак не хочет работать ?

ты бы хоть правило привел, у тебя в счетчиках правила хоть цифры есть? если нет то значит неправильно сделал.
Автор: x666xx
Дата сообщения: 16.10.2006 07:39
Raredemon
Да шеф конторы просит показывать сколько и кто наездил в предыдущем месяце + еще это все в архиве держать..
Хотелось бы именно с самого сквида снять....
Автор: Raredemon
Дата сообщения: 16.10.2006 07:47
x666xx

Цитата:
Да шеф конторы просит показывать сколько и кто наездил в предыдущем месяце

Ну тогда только нетфлоу, правда непонятно зачем тебе со сквида снимать, лучше с интерфейсов, т.к. если со сквида снимать то много трафа будет именно с него, а не реального.
Автор: x666xx
Дата сообщения: 17.10.2006 02:33
Raredemon
Реальный щас с наружнего интерфейса снимается по SNMP.... Если я снимаю по нетфлоу с внутренних интерфейсов то буду иметь тот же траф что и со сквида.. Так как я не смогу разгрести какой траф из инета а какой из кеша сквида взят.... Или я не прав?
Автор: Raredemon
Дата сообщения: 17.10.2006 13:29
x666xx
В принципе можно сделать следующим образом (чистая теория, как будет на практике -- хз):
сквид повесить на lo-интерфейс и с него снимать тоже стату, тогда будешь знать что все с внешнего инт-са -- это инет траф, с lo инт-са сквид, ну а с внутреннего адреса вообще можно не снимать.
Автор: x666xx
Дата сообщения: 18.10.2006 03:39
Raredemon
Вобщем прихожу к выводу что проще будет простую машинку воткнуть, всех через нат пропустить и сразу все нормально посчитаю...
У меня времени не было чтобы на никсах поднимать машинку, вот и пришлось микротика ставить. На следуюшей неделе поставлю..

Потом у себя в сети поэкспериментирую с микротиком...
Автор: umidsam
Дата сообщения: 21.10.2006 11:31
Здраствуйте
Я забыл админский пароль на Mikrotik RouterOS, можноли както збросить пароль на него
Автор: stabolin
Дата сообщения: 26.10.2006 22:56
prosviatite pliz kak realizovati na mikrotike,i vozmojno li ?
esti: ADSL<--->MIKROTIK<---->LAN
unlim--- toesti s4itati nikogo nenada
no ograni4iti up/down kajdomu ili viboro4no jelatelino
delaiu Simple Queues i vse klass ,no problema v tom 4to speed na MIR
I speed na STRANU raznie(na mir 256/512,na stranu 6124/1024)
zaranee 10x
Автор: altshift
Дата сообщения: 11.12.2006 09:52
umidsam
Нет, только переустановка.

stabolin
Посмотри тут
Автор: al51al51
Дата сообщения: 11.12.2006 15:33
Привет Всем
Поделитесь плиз инфой кто чем пользуется для учета траффика через МТ. Какой надежный билинг можно прикрутить к МТ . Клиентов 20-100 через РРРОЕ.
Вобщем все что надо для небольшого провайдера кабельных сетей и плюс радио в преспективе . Как лучше для биллинга подключать клиентов кабельных ТВ сетей

Спасибо
Автор: ddushas
Дата сообщения: 30.12.2006 23:13
каким образом реализовать маршрутизацию с помощью данной оси..

ether1
/|\
|
|
\|/
ether2
Автор: sofos
Дата сообщения: 31.12.2006 00:05
ddushas

Включи рип или пиши статику...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Реестр пользователя domin\user был сохранен в то время,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.