Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 2)

Автор: Neym
Дата сообщения: 27.09.2009 13:54
Еще вопрос. Кто-нибуть использовал МТ в паре с NoDeny?
Автор: NightSleeper
Дата сообщения: 29.09.2009 05:24
Neym



Цитата:
Не парься, сделай через прозрачную проксю.


Так и есть жеж, прозрачный прокси работает. Если б не он, то и проблем нет.
Автор: goletsa
Дата сообщения: 29.09.2009 06:55
Neym

Цитата:
Еще вопрос. Кто-нибуть использовал МТ в паре с NoDeny?


Да.

Но в паре с FreeBSD нодени куда лучше работает.
Автор: ivanmfan
Дата сообщения: 29.09.2009 08:17
Подскажите. Микротик 3.20.
Я поднял бридж под WLAN и LAN. Интернет норм работает, но обмениваться файлами в шаре между WLAN и LAN нельзя. Скорее всего стоит запрет в параметрах адаптера. если да то какой параметр? Случайно не WMM supprt (незнаю за что отвечает)?
Автор: goletsa
Дата сообщения: 29.09.2009 08:45
Нагуглили бы чтоли.
WMM это Wireless MultiMedia
если проще - приритеты трафика для всяких voip&Co
Автор: ivanmfan
Дата сообщения: 29.09.2009 08:51
ну а все же? Почему шара между интерфейсами не работает? С такими же настройками на 2.9 работает. Настройки копия
Автор: goletsa
Дата сообщения: 29.09.2009 09:15
proxy-arp включать не пробовали?
Автор: ivanmfan
Дата сообщения: 29.09.2009 15:19
А пробовал кто то D-link g550 Wifi адаптер под микротиком? Сколько Tx Power можно максимально накручивать? И что бы не спалить адаптер)
Автор: ValeriyZ
Дата сообщения: 29.09.2009 17:38

Цитата:
goletsa

Одну сетевуху поменял на Интел. Теперь буду грешить на свичи так как они почти все DES1008D.

Еще вопрос к знающим:
Как изменить время check-gateway в /ip route? Тоесть не стандартные 10 секунд и два раза а к примеру 5 сек.
Автор: PloSkiYAleX
Дата сообщения: 30.09.2009 10:55
ребят может кто подскажет как поднять Web-Proxy на тике ?

internet--Проайдер--Modem(192.168.2.100)--(192.168.2.0/24)(pppoe)MikroTik(192.168.100.0/24)--Users

pppoe поднято
Автор: Gozya
Дата сообщения: 30.09.2009 12:33
Народ, подскажите, можно ли для определенного IP направлять все HTTP запросы на определенную страничку в интернете? Смысл - я баню человека и он в браузере при любом запросе получает страницу с надписью типа "вы забанены" .
Автор: ShokoAsahara
Дата сообщения: 30.09.2009 18:34
Присоединяюсь к предыдущей просьбе !

И хочу узнать вот то : Настроен Хотспот ! Микротик 3.20. Пользователь получает IP. микротик так же подключен к локальной сети, где есть различные сервера ! Пользователь соответственно может ползать как по инету так и по локалке. Как сделать так, чтобы пользователь интернета получал например ограниченную скорость в 256 килобит, а в локальную сеть скорость не урезалась ??? Ведь если я выставляю в настройках хотспота скорость клиенту, то она и для локальной сети будет такой же.
Автор: NightSleeper
Дата сообщения: 01.10.2009 13:30
Gozya

/ip proxy access
см. redirect to

годится?

PloSkiYAleX

http://wiki.mikrotik.com/wiki/How_to_make_transparent_web_proxy
Автор: gooel
Дата сообщения: 01.10.2009 14:02
<b>to NightSleeper</b>

RouterOS 2.9.6

Команда /ip proxy reset-html не работает

[admin@router] > /ip proxy reset-html.html
no such command or directory (reset-html.html)

Где должен находится этот файл?

Добавлено:
Подскажите как изменить главную страницу Mikrotik ?
Автор: Gozya
Дата сообщения: 01.10.2009 14:44
NightSleeper
да, сделал правило в нат на порт 8080, включил прокси, но что писать в редиректе не знаю и к тому же у меня версия 2,9,6, а там прокси ваще простенький до безобразия, хотя мне и того хватает ), а reset-html.html там действительно нет!
Автор: ShokoAsahara
Дата сообщения: 01.10.2009 20:54
Люди помогите мне ! Я готов оплатить настройку ВЕБМАНЯМИ ! Отзавитесь умельцы !!!
Автор: Barabakan
Дата сообщения: 01.10.2009 20:58
пиши мне в аську 331-461-819
поговорим
Автор: Chupaka
Дата сообщения: 02.10.2009 12:38
[off]мать-перемать! как-то пропустил я начало новой части, всё удивлялся, чего почта перестала идти %) [/off]


Цитата:
Никто не сталкивался с багом что по SNMP отдается некоректная скорость сетевого линка?
Т.е. например если на ether1 гигабитная сетевуха, vlan принадлежащий интерфесй всего 10мбит

к сожалению, Мелкотиковцы не поддерживают 64-битные счётчики в SNMP, поэтому при большом интервале на графиках - фигня, мягко говоря...


Цитата:
Поставил микротик, приобрел, когда пришел ключ, включаю сервер, а он сразу вырабается с надписью ...лицензия экспиред..

Вопрос - как в таком случае подсунуть ему ключик?

переустановить - с CD либо через NetInstall


Цитата:
Как сделать чтоб клиенты подключённые по WiFi не видели друг друга

отключить Default Forwarding?


Цитата:
Возможно ли загрузить на Микротик html страничку (одну) и при определённых условиях делать редирект на неё для клиентов? "Оплатите услуги!!!"

угу, в последних 3.2х можно редактировать страничку ошибки прокси. поэтому можно туда забить "Дайте денег", в правилах прокси - только одно, deny for all, и неплательщиков перенаправлять на проксю


Цитата:
Умеет ли микротик отправлять смс сообщения???

Добавлено:
Уточнюсь... Без дополнительных устройств через сайт оператора.

т.е. открыть сайт, распознать капчу, ввести всё в нужные поля и нажать кнопку? запросто!

хотя... наверное, нет - не распознает...


Цитата:
RouterOS 2.9.6

Команда /ip proxy reset-html не работает


Цитата:
и к тому же у меня версия 2,9,6

в этой версии такое невозможно, обновляйтесь
Автор: Neym
Дата сообщения: 03.10.2009 11:18
Та я заметил что NoDeny под Free заточен. Но всеравно я их подружил правда много мелких но нужных фишек не работают. вот думаю над этим
Автор: goletsa
Дата сообщения: 03.10.2009 14:51
Ядро билинга под фрю но возможность использовать как саттелиту MT присутсвует.

Я реално использовал MT только как быстроподнимаемый pppoe концентратор с радиус авторизацией.

Шейпинг организован отдельной машиной под фрей.
Автор: Neym
Дата сообщения: 03.10.2009 18:46
Я наоборот МТ как шейпер юзаю. в НТВ много вкусного. До этого шейпинг под фрей был, не очень гибок и динамики нет, правда намного проще в настройке, стабильнее, и быстрее.

А как ты перебрасываешь каждого пользователя на фрюшную машину с МТ? Vlan'ами? для каждого pppoe соединения?
Автор: goletsa
Дата сообщения: 03.10.2009 19:03
Зачем.
Просто роутю определенные подсети с шейпера на микротик.
Автор: gooel
Дата сообщения: 05.10.2009 21:02
RouterOS 2.9.6

Подскажите. Сейчас у меня на VPN сервере по умолчанию шифрование MPPE128, возможно ли его поменять на MPPE40 ?
Автор: goletsa
Дата сообщения: 05.10.2009 23:35
gooel
Уберитте галку с MS_CHAP V2
Вообще проще вообще шифрование вырубить.
Оставте как разрешенные протоколы pap и chap и все.
Автор: gooel
Дата сообщения: 06.10.2009 12:00
goletsa

При отключении MS_CHAP V2 шифрование отключается полностью. А хотелось бы просто с MPPE128 перейти на MPPE40
Автор: Neym
Дата сообщения: 06.10.2009 17:31
gooel
Зачем его вообще делать, только ресурсы грузит ИМХО.
Автор: gooel
Дата сообщения: 06.10.2009 21:27
Неужели так тяжело ответить, возможно или нет такое сделать, ресурсы грузит, но зато и шифрует.
Автор: goletsa
Дата сообщения: 06.10.2009 22:50
gooel
Толку то от 40битного шифрования.
Грузит абсолютно также как и 128битное
А с поддержкой все куда хуже. Да и виста его не поддерживает без бубна.
40битное шифрование само используется если подключается клиент под win98 или типа того.
Если уж хотите шифрование - используйте 128
Если хотите скорость - без шифрования.
Автор: gooel
Дата сообщения: 07.10.2009 17:48
Помогите разрешить задачу. За микротиком стоит web-сервер (доступен для клиентов локальной сети). Нужно чтобы из вне порт 80 пробрасывался и попадал на web-сервер внутри сети. Чтобы иметь доступ к web-серверу через интернет.
Автор: Chupaka
Дата сообщения: 07.10.2009 18:07
http://wiki.mikrotik.com/wiki/Forwarding_a_port_to_an_internal_IP

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Шары открываются только по IP (не по имени)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.