Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: goletsa
Дата сообщения: 31.12.2009 13:26
lancxodnya
версия мт? и что на что меняли. может он просто не знает ide\sata контролера
Автор: vlh
Дата сообщения: 01.01.2010 17:09
сделал балансировку пользователей:
http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways
если мне теперь нужно что бы на определенный ресурс yandex.ru
все группы ходили только через определенный канал... что нужно для этого?
думаю так: пометить в мангле этот ресурс, а потом в рутах пустить эту маркировку
на определенный канал...
правильно?
Автор: ynbIpb
Дата сообщения: 01.01.2010 18:55
Уважаемые, а умеет ли данная ОС работать с USB 3G модемами, которые сейчат так популярны у наших опсосов?
Извините если уже упомяналось.

---------- updated ------------
сори уже нашёл _http://wiki.mikrotik.com/wiki/Supported_Hardware#3G_cards
Автор: gp7
Дата сообщения: 02.01.2010 10:33
С Новым Годом!

Где можно глянуть рег. выражения L7 для отслеживания потокового медиаконтента, видео/аудио, ну например аудио с nullwave.ru ?

Кстати, пример для telnet если запрос перед МТ прошел через проксю не работает.
Автор: gp7
Дата сообщения: 02.01.2010 23:40
мда-а, весело...

http://l7-filter.sourceforge.net/protocols
Автор: nikolass23
Дата сообщения: 03.01.2010 15:36
Как ограничить количество nat-сесий для одного ip адресса.
Mikrotik 2.9.27
Автор: vlh
Дата сообщения: 05.01.2010 21:53
ну что могу сказать, PCQ эту штуку я настроил,
но ожидаемого результата не получил.....
а именно клиенты которые качают торентом забивают канал и интернет начинает тормозить...
гораздо лучше работает в старом варианте:
в биленговой системе ограничиваю пользователю TCP сессии до 110...
если клиент не ограничивает себе в торренте количество соединений и количество
соединений на торрент, то торрент у него конечно качает но вот странички уже не открываются...
может есть какой нибудь способ что бы бороться с забиванием канала торрентами?
или как разрешить определенное количество TCP сессий на группу в адрес листе?
что бы все пользователи из этой группы адрес листа могли устанавливать TCP сессий не более этого числа...
Автор: nikolass23
Дата сообщения: 06.01.2010 17:51
Как в Mikrotik настроить PPPoE для связи с Укртелекомом
Модем ставил в bridge
В Mikrotik создавал PPPoe client ввоже логин пароль
Адресс модема 192.168.2.10 , маска 255.255.255.0
Адрес сетевой платы соединенной сетевым кабелем с модемом 192.168.2.1/24, Network 192.168.2.0, Broadcast 192.168.2.255
При этих настройках соединять нехочет ни в какую...
Автор: Chupaka
Дата сообщения: 06.01.2010 17:59
для PPPoE настройки IP неважны. и даже не нужны...
Автор: nikolass23
Дата сообщения: 06.01.2010 18:23

Цитата:
для PPPoE настройки IP неважны. и даже не нужны.

а что важно, если не трудно, напишите какие настройки нада подправить
Автор: Chupaka
Дата сообщения: 06.01.2010 23:43
что важно? интерфейс, имя и пароль

если вместо Мелкотика подключить обычный комп - Винда (или кто там) нормально подключается?
Автор: nikolass23
Дата сообщения: 07.01.2010 01:14

Цитата:
что важно? интерфейс, имя и пароль

если вместо Мелкотика подключить обычный комп - Винда (или кто там) нормально подключается?


имя и пароль правильные, так как модем в режиме route конектиться нормально, без каких либо проблем
/ ppp profile
set default name="default" use-compression=default use-vj-compression=default \
use-encryption=default only-one=default change-tcp-mss=default comment=""

/ interface pppoe-client
add name="Ukrtel" max-mtu=1480 max-mru=1480 interface=Wan \
user="**************" password="*************" profile=default \
service-name="any" ac-name="" add-default-route=yes dial-on-demand=no \
use-peer-dns=yes allow=pap,chap disabled=no
Автор: moskoandrej
Дата сообщения: 07.01.2010 09:11
Chupaka выручай как ограничить или нат сесии на клиента или udp?задрали торенты
Автор: Demon
Дата сообщения: 07.01.2010 11:05
nikolass23

1. посмотри заходишь ли ты телнетом на модем по адресу 192.168.2.10 или пинги есть ли на этот адрес
2. точно ли у тебя модем подключен к интерфейсу wan
3. что пишется в логах
Автор: Chupaka
Дата сообщения: 07.01.2010 11:12
moskoandrej
параметр "connection-limit" в файрволе - не из этой ли оперы?..

nikolass23
а в логе что?
Цитата:
если вместо Мелкотика подключить обычный комп - Винда (или кто там) нормально подключается?

Автор: nikolass23
Дата сообщения: 07.01.2010 12:22

Цитата:
1. посмотри заходишь ли ты телнетом на модем по адресу 192.168.2.10 или пинги есть ли на этот адрес

ping с mikrotik на модем 192.168.2.10 есть

Цитата:
а в логе что?

13:41:52 pppoe,ppp,info Ukrtel: disconnected
13:41:53 pppoe,ppp,info Ukrtel: initializing...
13:41:53 pppoe,ppp,info Ukrtel: dialing...
13:41:56 pppoe,ppp,info Ukrtel: terminating... - disconnected
13:41:56 pppoe,ppp,info Ukrtel: disconnected
13:41:57 pppoe,ppp,info Ukrtel: initializing...
13:41:57 pppoe,ppp,info Ukrtel: dialing...
13:41:59 pppoe,ppp,info Ukrtel: terminating...
13:41:59 pppoe,ppp,info Ukrtel: disconnected
13:41:59 pppoe,ppp,info Ukrtel: initializing...
13:41:59 pppoe,ppp,info Ukrtel: dialing...
лог mikrotik

Цитата:
2. точно ли у тебя модем подключен к интерфейсу wan

точно 100%
Автор: Chupaka
Дата сообщения: 07.01.2010 12:26

Цитата:
если вместо Мелкотика подключить обычный комп - Винда (или кто там) нормально подключается?

Автор: nikolass23
Дата сообщения: 07.01.2010 12:48

Цитата:
Цитата:если вместо Мелкотика подключить обычный комп - Винда (или кто там) нормально подключается?

Проверил Подключаеться мгновенно

Добавлено:
может это файрвол блокирует трафик?
Если да , то что нада разрешить что бы заработало?
Автор: moskoandrej
Дата сообщения: 07.01.2010 13:46
Chupaka
параметр "connection-limit" в файрволе - не из этой ли оперы?
там можно сделать только tcp a udp поставить недаёт
Автор: vlh
Дата сообщения: 08.01.2010 17:53
подскажите как перенаправить группы из адрес листа микротика на определенный канал интернета (у меня их несколько каналов и групп), а точнее на определенный IP этого канала, то есть FTP сервер, и так что бы эти группы не попали под действие шейпера PCQ для ограничение скорости интернета..
перенаправить получилось, а вот с шейпером проблема....
Автор: Chupaka
Дата сообщения: 08.01.2010 20:52
отмаркировать трафик другой меткой - и тогда он не будет попадать под действие текущих очередей
Автор: vlh
Дата сообщения: 08.01.2010 21:24
ip firewall mangle
add chain=forward Dst.Address=172.16.10.10 action=mark-packet new-packet-mark=произвольное название free rassthrough=no

ip firewall mangle
add chain=prerouting Dst.Address=172.16.10.10 action=mark-packet new-packet-mark=название группы из адрес листа которая направлена на этот интерфейс rassthrough=no

вот такие два правила...
второе сделано и работает (все группы из адрес листа более 10 групп) имеют доступ к этому ресурсу...
но попадают под шейпер...
первое сделано по Вашему совету - но не работает...

P.S.
у меня трафик для PCQ в мангле не маркируется
Автор: Chupaka
Дата сообщения: 09.01.2010 00:57
эти правила маркируют пакеты. они не могут ничего никуда перенаправлять. и если у вас всё сделано как-то не так, пишите уже конфигурацию, заёживает играть в телепата...
Автор: vlh
Дата сообщения: 09.01.2010 12:50
route print:

================================================
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 pppoe-wlc-limit 1
1 A S 0.0.0.0/0 pppoe-wlc-limit 1
2 A S 0.0.0.0/0 pppoe-wlc-limit 1
3 A S 0.0.0.0/0 pppoe-wlc-limit 1
4 A S 0.0.0.0/0 pppoe-wlc-limit 1
5 A S 0.0.0.0/0 pppoe-wlc-limit 1
6 A S 0.0.0.0/0 pppoe-wlc-unlimit 1
7 A S 0.0.0.0/0 pppoe-domolink 1
8 A S 0.0.0.0/0 pppoe-domolink 1
9 A S 0.0.0.0/0 pppoe-wlc-limit 1
10 A S 0.0.0.0/0 pppoe-wlc-limit 1
11 A S ;;; Server
0.0.0.0/0 pppoe-wlc-limit 1
12 S ;;; The backup channel WLC
0.0.0.0/0 pppoe-wlc-limit 2
13 S ;;; The backup channel Domolink
0.0.0.0/0 pppoe-domolink 2
14 ADC 10.200.0.215/32 10.200.15.11 pppoe-wlc-limit 0
pppoe-wlc-unlimit
15 ADC 10.200.15.8/29 10.200.15.11 wlan2 0
16 ADC 10.200.15.24/30 10.200.15.26 wlan3 0
17 ADC 77.51.231.254/32 95.72.82.104 pppoe-domolink 0
18 ADC 172.16.16.0/24 172.16.16.1 ether4 0
19 A S 192.168.0.0/24 172.16.16.2 1
==================================================

firewall mangle:

==================================================
0 chain=forward action=mark-packet new-packet-mark=free passthrough=no
dst-address=10.101.2.7

1 ;;; Mark movies
chain=prerouting action=mark-routing new-routing-mark=01.Limit
passthrough=no dst-address=10.101.2.7

2 ;;; Mark stat
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_01
passthrough=no dst-address=10.101.2.4

3 ;;; Mark music
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_01
passthrough=no dst-address=10.101.2.8

4 ;;; Mark FTP
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_01
passthrough=no dst-address=10.101.2.10

5 ;;; Mark routing for Limit 01
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_01
passthrough=no src-address-list=01.Limit

6 ;;; Mark routing for Limit 02
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_02
passthrough=no src-address-list=02.Limit

7 ;;; Mark routing for Limit 03
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_03
passthrough=no src-address-list=03.Limit

8 ;;; Mark routing for Limit 04
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_04
passthrough=no src-address-list=04.Limit

9 ;;; Mark routing for Limit 05
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_05
passthrough=no src-address-list=05.Limit

10 ;;; Mark routing for Limit 06
chain=prerouting action=mark-routing new-routing-mark=Group_Limit_06
passthrough=no src-address-list=06.Limit

11 ;;; Mark routing for Unlimit 512
chain=prerouting action=mark-routing new-routing-mark=Group_512
passthrough=no src-address-list=07.Unlimit-512

12 ;;; Mark routing for Unlimit 1024
chain=prerouting action=mark-routing new-routing-mark=Group_1024
passthrough=no src-address-list=08.Unlimit-1024

13 ;;; Mark routing for Unlimit 2048
chain=prerouting action=mark-routing new-routing-mark=Group_2048
passthrough=no src-address-list=09.Unlimit-2048

14 ;;; Mark routing for Unlimit 3072
chain=prerouting action=mark-routing new-routing-mark=Group_3072
passthrough=no src-address-list=10.Unlimit-3072

15 ;;; Mark routing for Limit+
chain=prerouting action=mark-routing new-routing-mark=Group_Limit+
passthrough=no src-address-list=11.Limit+

16 ;;; Mark for P2P
chain=prerouting action=mark-connection new-connection-mark=p2p_conn
passthrough=yes p2p=all-p2p

17 ;;; Mark for P2P
chain=prerouting action=mark-packet new-packet-mark=p2p passthrough=no
connection-mark=p2p_conn


=================================================

queue type:

=================================================
0 name="default" kind=pfifo pfifo-limit=50

1 name="ethernet-default" kind=pfifo pfifo-limit=50

2 name="wireless-default" kind=sfq sfq-perturb=5 sfq-allot=1514

3 name="synchronous-default" kind=red red-limit=60 red-min-threshold=10
red-max-threshold=50 red-burst=20 red-avg-packet=1000

4 name="hotspot-default" kind=sfq sfq-perturb=5 sfq-allot=1514

5 name="PCQ_download_1024" kind=pcq pcq-rate=1024000 pcq-limit=50
pcq-classifier=dst-address pcq-total-limit=2000

6 name="PCQ_upload_1024" kind=pcq pcq-rate=400000 pcq-limit=50
pcq-classifier=src-address pcq-total-limit=2000

7 name="PCQ_download_512" kind=pcq pcq-rate=512000 pcq-limit=50
pcq-classifier=dst-address pcq-total-limit=2000

8 name="PCQ_upload_512" kind=pcq pcq-rate=400000 pcq-limit=50
pcq-classifier=src-address pcq-total-limit=2000

9 name="PCQ_upload_2048" kind=pcq pcq-rate=400000 pcq-limit=50
pcq-classifier=src-address pcq-total-limit=2000

10 name="PCQ_download_2048" kind=pcq pcq-rate=2048000 pcq-limit=50
pcq-classifier=dst-address pcq-total-limit=2000

11 name="PCQ_download_3072" kind=pcq pcq-rate=3072000 pcq-limit=50
pcq-classifier=dst-address pcq-total-limit=2000

12 name="PCQ_upload_3072" kind=pcq pcq-rate=400000 pcq-limit=50
pcq-classifier=src-address pcq-total-limit=2000

13 name="default-small" kind=pfifo pfifo-limit=10
=================================================

ну а в simple queue забиты пользователи (IP) с правилами из queue type...
Автор: Chupaka
Дата сообщения: 09.01.2010 13:43
я шутку оценил =) шейпер сделан на Simple Queues, но их конфигурация сознательно пропущена %)

я вот посмотрел, в предыдущем посте были правила для dst-address=172.16.10.10. но это получается аплоад к этому серверу. для даунлоада надо src-address=172.16.10.10. может, поэтому у вас даунлоад всё ещё попадал под шейпер?
Автор: vlh
Дата сообщения: 09.01.2010 15:28
да этот IP был для примера...
я привел все правила что есть сейчас...
адрес к которому нужно подключится 10.101.2.7
он стоит самый верхний в мангле ... если его отключить то направление на это ресурс
перестает работать у клиентов которые направлены на другой канал....
получается что правило срабатывает... только попадает под шейпер...
так и не понл что нужно сделать...
Автор: vlh
Дата сообщения: 09.01.2010 22:17
что то вопрос ни куда не двинулся... и найти ответ ни где не могу...
Queue Tree и Queue Types - в такой связке работает, а вот в такой Simple Queue и Queue Types - нет....
тогда вопрос про Simple Queue и Queue Types, если с помощью этих правил настроен шейпер, то получается
это не гибкая настройка и в дальнейшем применять разные настройки шейпера будет не возможно?
или профессиональнее настраивать шейпер с помощью Queue Tree и Queue Types?
Автор: Chupaka
Дата сообщения: 10.01.2010 02:16
очередной раз процитирую одного из работников Мелкотика: "Simple queues are for simple setups" (для русскоязычного населения - "Простые очереди - для простых конфигураций"). если хочется ясно понимать, что, где, когда и почему происходит - лучше использовать Tree. фактически Simple Queue - это автоматическое создание до трёх скрытых очередей в Queue Tree, которые при использовании PCQ логичнее создать самостоятельно. ну и не вижу особой проблемы переделать - ведь вместо одной Simple надо всего лишь создать две очереди в Queue Tree =)
Автор: vlh
Дата сообщения: 10.01.2010 09:51
у меня ни одна Simple, а примерно 100.... IP каждого пользователя из адрес листа...
посмотрите в моих конвигах, что ни так сделано....
потому как при переключении на Tree и отключении Simple начинаются жуткие тормоза...
как будто канал не справляется, но с Simple такого нет, значит что то с настройками
маркировки пакетов либо с Tree....

Вот мануал по которому делаю: http://wiki.mikrotik.com/wiki/PCQ_Examples
почему не метятся пакеты если я в эту строчку добавляю Src.address list=группа из адрес листа

/ip firewall mangle add chain=prerouting action=mark-packet new-packet-mark=all passthrough=no
Автор: Chupaka
Дата сообщения: 10.01.2010 15:02

Цитата:
посмотрите в моих конвигах

как я уже сказал, конфиг Simple Queues остался неизвестным


Цитата:
почему не метятся пакеты

правило в самом верху - и всё равно пакеты не считает?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.