Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: ValeriyZ
Дата сообщения: 01.12.2009 19:12
Нашлось у меня в сети 2 красавца что юзают один логин/пароль на двоих. Бывают ситуации когда один из них уже подключен и начинает подключатся другой. В ppp secret на один логин/пароль присвоен статический ИП ну и соответственно роутер откидывает второго юзера говоря что этот ИП уже занят. Вроде бы все нормально НО: у этих красавцев стоит повтор авторизации через несколько секунд и у меня от них все логии красные…
Вопрос: Подскажите пожалуйста где поставить галочку чтоб юзер мог конектится только раз со своим логином/паролем .
Автор: wwwwwww7
Дата сообщения: 01.12.2009 20:27
Теперь для соединения с инетом мне на микротике настроить PPPoE сервер и на каждого клиента создавать PPPoE клиент соединение. Это все настраивать в закладке РРР. А как назначать IP адреса клиентам чтобы делить скорость.
Автор: gooel
Дата сообщения: 02.12.2009 01:07
Chupaka
объясни пожалуйста, подробнее как сделать 80 порт приоритетным, хотя бы набор ключевых слов. И пожалуйста алгоритм подробнее, по предыдущему сообщению не очень понял.
Автор: Chupaka
Дата сообщения: 02.12.2009 01:27
ValeriyZ
авторизация по Радиусу? тогда в Радиусе =)

wwwwwww7
авторизация по Радиусу? тогда в Радиусе если внутренняя - то в свойствах пользователя

Добавлено:
gooel
я уже в аське писал для кого-то, ща скопипастю...


Цитата:
эммм... ща попробую на пальцах обрисовать, что такое "приоритет" в очередях

родительская очередь выделяет некую полосу пропускания (max-limit). у дочерних очередей проставлен limit-at - скорость, до которой все пакеты в этой очереди обслуживаются безоговорочно. если очередь превышает limit-at - то трафик начинает отниматься/заниматься/хзкакэтоперевести (borrow) у родительской очереди. при этом первыми получают трафик очереди с меньшим приоритетом. и если несколько очередей с одинаковым приоритетом - то трафик делится между ними поровну


т.е. для приоритезации надо как минимум знать пропускную способность канала
Автор: xMGKx
Дата сообщения: 02.12.2009 09:34
Друзья скажите на Мт такое делать нельзя?

Пример
Скорость днём 300 кб
Скорость ночь 600 кб
Или для данной операции нужен ток билинг это = 2 Пк (МТ+БИЛИНГ) ?? Или можна здлеать всё на 1 пк?
PS: просто не оч хочется ставить ещё 1 комп....
Автор: ValeriyZ
Дата сообщения: 02.12.2009 09:34
Chupaka


Цитата:
авторизация по Радиусу? тогда в Радиусе =)


Нее радиуса нет. Авторизация просто по лог/пассу в РРР СЕКРЕТ.
Радиус не хочу так как данный роутер иногда теряет связь с основным сервером при этом переключаясь на резервный канал через который нет связи с основным сервером, а инет там есть
Автор: Chupaka
Дата сообщения: 02.12.2009 10:50
xMGKx
планировщиком менять параметры очереди в нужное время

ValeriyZ
тогда в профиле пользователя, закладка Limits, параметр Only One
Автор: xMGKx
Дата сообщения: 02.12.2009 11:25
Chupaka а на втоматику никак нельзя ? Получается если я хочу сменить порядок очереди то мне в 12 ночи надо встать и менять его =) и так же на обратку в 7 утра ? =)
Автор: Chupaka
Дата сообщения: 02.12.2009 11:36
xMGKx

Цитата:
планировщиком

Автор: xMGKx
Дата сообщения: 02.12.2009 11:47
Chupaka подскажи как это делается?
Автор: Chupaka
Дата сообщения: 02.12.2009 11:48
http://wiki.mikrotik.com/wiki/System_scheduler
Автор: xMGKx
Дата сообщения: 02.12.2009 12:27
Спасибо Chupaka читаю...
Автор: Oput
Дата сообщения: 02.12.2009 12:32
Подскажите плиз ещё мне 1 вариантик! Хочу себе поставить 1024 анлим и разделить его на 3-4 пользователя! т.е. mikroTik коннектиться на провайдера а на него уже клиенты. Отсюда вопросы:
Как оптимально авторизировать клиентов, что бы чужие не лазили. может какой-нить pvn сервер сделать?
И как динамически разделять канал, т.е. если пользователь 1 пользуеться то ему весь канал, как только пришёл второй то ему - его часть (не половину), как только 3 - то его ему. планируемое разделение 384-256-256-128
Автор: Chupaka
Дата сообщения: 02.12.2009 13:25

Цитата:
Как оптимально авторизировать клиентов, что бы чужие не лазили

PPTP - в винде всё для этого есть


Цитата:
как динамически разделять канал

http://wiki.mikrotik.com/wiki/PCQ#PCQ_Rate_Examples


Цитата:
планируемое разделение 384-256-256-128

тут уж более общее: http://wiki.mikrotik.com/wiki/Queue - каждому юзеру очередь создать
Автор: Demon
Дата сообщения: 02.12.2009 18:05
xMGKx


Цитата:
Скорость днём 300 кб
Скорость ночь 600 кб


Если скорость режется вSimple Queues, там есть возможность ставить временные интервалы в которых будет работать правило, т.е. можно сутки разбить на несколько правил
Автор: xMGKx
Дата сообщения: 02.12.2009 18:13
Demon я те в личку написал...
Автор: traktor150
Дата сообщения: 03.12.2009 10:26
Подскажите есть ли смысл обновлять роутер с 3.30 до 4.х версии. роутер на базе компа старенького атлон 800Мгц тянет 3 сектора по радио, порядка 40 клиентов у клиентов НС2 в режиме station wds, на микротике на каждого клиента поднят wds. В последние время начались непонятные глюки трафик начал валить по всем wds общий вот например в wds1 есть клиент раньше он там работал и его трафик оставался в wds1, сечас лезет в все wds и получается что левый трафик грузит каналы. подозреваю микротик 3.30 до обновления был 3.25 все было нормально.
Автор: Chupaka
Дата сообщения: 03.12.2009 11:35
ну, раз пошла такая пьянка - режь последний огурец... в смысле, уже до 4.3 можно. или откатиться на 3.25 для проверки =)
Автор: xMGKx
Дата сообщения: 03.12.2009 11:42
Чем завенил перед тобой 3.30 =) ??
Автор: traktor150
Дата сообщения: 03.12.2009 12:04
В последние время начались непонятные глюки трафик начал валить по всем wds общий вот например в wds1 есть клиент раньше он там работал и его трафик оставался в wds1, сечас лезет в все wds и получается что левый трафик грузит каналы
Автор: Demon
Дата сообщения: 03.12.2009 12:38
xMGKx

БУдь внимательнее, нет ничего у меня в личке
Автор: xMGKx
Дата сообщения: 03.12.2009 17:50
Demon написал ещё раз...
Автор: Nick7777
Дата сообщения: 04.12.2009 18:19
Уважаемые! подскажите как реализовать одну схему.
Есть два внешних подключения и есть две под-сети.
Как пустить одну под-сеть по одному внешнему а другую по второму по типу Advanced routing
Сейчас всё идет через одно внешнее подключение.
Автор: OOD
Дата сообщения: 04.12.2009 18:26
Кто-нибуть пробовал на флешку поставить MikroTik RouterOS?
есть задача постройки маршрутизатора без винта но не знаю как осуществить
Автор: Nick7777
Дата сообщения: 04.12.2009 18:40
Если есть поддержка загрузки с usb то всё тоже самое что и с винтом.
Автор: zacar
Дата сообщения: 04.12.2009 21:46
Всем привет.

Народ подскажите как изменить Mikrotik-Xmit-Limit = 1073217536, Mikrotik-Recv-Limit = 1073217536 которые выдаются при помощи freradius 2.1.6

Нужно очень, потомучто при достижении колличества трафика в 1,23Гб обрывается сессия pppoe.
Автор: ValeriyZ
Дата сообщения: 04.12.2009 22:05
Уважаемые специалисты нужно Ваше мнение.
Последнее время начал замечать интересное явление на микротике 4.3.
Непонятно почему с роутера отваливаются все юзеры подключенные по РРРОЕ и даже OpenVPN. Подключения отваливаются со всех сетевых карт. В логах пишет - «terminating... - peer is not responding». При этом их ИП остаются в ip address но с интерфейсом «не определен». Через время юзер может приконектится к роутеру с тем же самим ИП но уже с интерфейсом РРРОЕ-ХХ. В итоге приходится все «красные» ИП удалять вручную.
Более подробно объяснить не могу так как начала этого явления не когда не замечал а исправлял только его последствия.

Кто-то встречался с таким?



Добавлено:
Я понимаю, что проблема у меня, так как рядом стоит второй роутер и у него таких глюков нет (правда он выполняет другие функции) Но не могу догадаться где. Подскажите хоть направление куда копать…
Автор: xMGKx
Дата сообщения: 04.12.2009 23:09
Demon отправил ещё раз =), третий раз.
Автор: gamespb
Дата сообщения: 04.12.2009 23:43
OOD
Nick7777

У микротиковцев работа(и загрузка в том числе) с юсб носителями заявлена с 3ей версии

ValeriyZ

а на другом роутере может сетевухи от другого производителя, опять же к них есть на сайте список совместимых карт.(хоть это и пальцем в небо, но вдруг..)
Автор: Chupaka
Дата сообщения: 05.12.2009 01:38
ValeriyZ
самое лучшее - в момент наблюдения проблемы сделать supout.rif - и отослать на support@mikrotik.com

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.