Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 3)

Автор: Mikro4ip
Дата сообщения: 20.10.2010 17:20
default = 50 пакетов
defauilt-small = 10 пакетов.

А как быть с очередями используемыми для динамического шейпера. Там, если я не ошибаюсь есть параметры Limit = 50 и Total limit = 2000, это и есть настройки длины очереди? Если да, то в какую сторону их крутить, чтобы получить нужные показатели.
Автор: voki2009
Дата сообщения: 20.10.2010 19:32
Прошу подсказать как настроить соединение при соединении двух офисов в в одну сеть по внутренней сети провайдера?
В двух офисах один провайдер
Внутресетевая скорость 100МБит/с ip динамический
Внешка 10МБит/с pppoe ip статика
По внешки все работает, но скорости не хватает, а по внутресетевой работает пока ip не поменяется
Автор: wwwwwww7
Дата сообщения: 20.10.2010 22:48
Народ подскажите пожалуйста, как отключать юзеров от инета или перебрасывать на страничку "Ваш лимит исчерпан" допустим через 35 дней. Версия МТ 3.22. Если можно поподробней.
Автор: Mikro4ip
Дата сообщения: 21.10.2010 00:02
Отключить юзеров от инета можно просто выключив его ip адрес в адрес-листе, если конечно ты раздаешь статические ИП.
Автор: Chupaka
Дата сообщения: 21.10.2010 09:13

Цитата:
в какую сторону их крутить

увеличить и посмотреть на результат


Цитата:
по внутресетевой работает пока ip не поменяется

использовать что-нить типа http://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_ChangeIP.com
Автор: Mikro4ip
Дата сообщения: 21.10.2010 11:27
Chupaka

попробовал увеличить но толку - ноль. При отрезанных 20 мб/с тестеры показывают от 9 до 11 мб/с. Что можно еще попробовать?
Автор: Chupaka
Дата сообщения: 21.10.2010 11:30

Цитата:
попробовал увеличить

за конкретными данными к гадалке сходить?
Автор: npokypop2002
Дата сообщения: 21.10.2010 11:59
Вычитал тут: С появлением новой версии платформы виртуализации VMware vSphere 4.1 появилась возможность проброса физических USB-устройств в виртуальные машины под управлением VMware ESX 4.1 (USB pass-through).
Значит ли это что я смогу ставить микротикОС на вирт.машину и смогу работать с устройствами допустим PCI адаптером или USB адаптером и пробрасывать ее на локалхост ?
Автор: BigElectricCat
Дата сообщения: 21.10.2010 12:35
Chupaka, есть к тебе вопрос небольшой. Может знаешь ответ.

В новых версиях mikrotika сделали, чтобы можно было использовать листы адресов больше 4095 байт? Если сделали, то в каких.


Цитата:
Using Fetch and Scripting to add IP Address Lists. This only works with files under 4096 characters in size due to the variable size limit in v3
ссылка на вики штыка
Автор: Chupaka
Дата сообщения: 21.10.2010 12:47

Цитата:
использовать листы адресов больше 4095 байт

это ограничение на инфу, которую можно из файла прочитать. ничего не менялось, насколько знаю. сами списки в целом могут быть любого размера
Автор: BigElectricCat
Дата сообщения: 21.10.2010 12:56
Благодарю, Chupaka.

Жаль. ну что же, тогда придётся оставить всё как есть — сначала рубим длинное на куски, потом втягиваем, да и, смысла перегружать роутеры теперь не видно совсем ((.
Автор: Chupaka
Дата сообщения: 21.10.2010 13:26

Цитата:
смысла перегружать роутеры теперь не видно совсем

в каком смысле перегружать?..
Автор: BigElectricCat
Дата сообщения: 21.10.2010 13:39

Цитата:
в каком смысле перегружать?..

Ну так, чтобы обновить систему.
Меня вполне устраивает то, что стоит, оно ведь кушать не просит)), ну разве что, зайти раз в неделю, утвердить некоторые «брутальные узлы», которые совсем уж наглость проявляют, в игнор-лист да и только.
Автор: Mikro4ip
Дата сообщения: 21.10.2010 19:51
Chupaka

какие данные нужны? Что именно и где посмотреть.?
Автор: Chupaka
Дата сообщения: 21.10.2010 20:13
Mikro4ip
что было? на что менялось?
Автор: vlh
Дата сообщения: 21.10.2010 21:09
пытаюсь разделить трафик на серфинг и онлайн видео, закачка, флешь ролики
и т.д.
вот правило которое создал для серфинга:

Код: add action=mark-packet chain=prerouting comment="" connection-bytes=0-500000 disabled=no in-interface=pablic new-packet-mark=\
www_in_sait passthrough=no protocol=tcp src-port=80
Автор: Mikro4ip
Дата сообщения: 21.10.2010 23:02
Chupaka

был входящий канал на 150 мб/с, скорости клиентам (от 1 мб/с, до 8 мб/с) были нарезаны с помощью Simple Queue, тестеры на тарифах показывали скорость согласно отрезанной. Далее расширили канал до 200 мб/с и подняли скорости на тарифах (от 2мб/с до 16 мб/с, с шагом 2 мб/с), тестеры (любые) стали врать в меньшую сторону. На скорости от 10 мб/с до 16 мб/с видно реально только 10-ку. Настройки роутера не менялись, в пиковые часы основной канал загружен на 65-75 %. Проц роутера не загружается до критических значений.
Автор: npokypop2002
Дата сообщения: 22.10.2010 01:02
Кто пробовал запустить MikrotikOS на виртуальной машине? Можна ли пробросить Pci Wi-fi адаптер? А то я поставил Microsoft Virtual PC 2007 а она пробросила, но микротик видит как обычный ether1 а не wlan1. Есть ли решение такой задачи ?
Автор: Chupaka
Дата сообщения: 22.10.2010 01:52

Цитата:
интересует алгоритм работы <...> connection-bytes

если по данному соединению прошло указанное количество байт данных - то правило срабатывает

Mikro4ip

Цитата:
Настройки роутера не менялись

но в то же время

Цитата:
попробовал увеличить

противоречие. так длину очередей пробовали увеличивать? с какой на какую?
Автор: johfed2001
Дата сообщения: 22.10.2010 03:06
Добрые люди подскажите следующее,у меня сать клиентов асторизируются то PPPOE а часть без тунеля жостко привязаны IP... те и другие ходят в интернет... так вот пользователи автозизированные по PPPOE не видет тех что без туля и на оборот а мот микротик видит обоих сеткатакая 192.168.15.0/24!!! ПРИМЕР: одной машине даю ip 192.168.15.1 второй 192.168.15.2 обе пингуются друг от друга! на второй машине убираю Ip и создаю PPPOE авторизащию и назначаю тот же ip (это не принципиально можно и другой) и вот они дург друга не видет!!! в фаерволе все разрешено,интерфейс один и тот же... подскажите что нужно дописать чтобы машины друг друга увидели....

Заранее спасибо!!!
Автор: Mikro4ip
Дата сообщения: 22.10.2010 10:27
Chupaka

пробовал увеличить, уже после обращения на форум, а то, что описал - было до. Увеличивал длину очередей до 100, с шагом в 10 и увеличивал до 1000 с шагом в 100. Повторюсь - показатели на тестерах не изменились.
Автор: vlh
Дата сообщения: 22.10.2010 11:38
NetWatch закладки Up и Down в них нужно писать имена скриптов
которые созданы в System - Scripts и которые надо выполнить при отрицательно
пинге или там надо писать сами скрипты?
пинг он делает через интерфейс по которому выходит сам Микротик?
то тогда как же это будет работать если например пинга нет то
соответственно надо переключить сам Микротик и всех на другой интерфейс,
и как же тогда он будет проверять пинг на первом если он с него отключен?
или параметр Interval это время на которое выполнится скрипт который лежит в Down?
а потом он снова вернет в Up и опять проверит пинг...
тогда с какой периодичностью проверяется пинг?
Автор: bigex2
Дата сообщения: 22.10.2010 12:04
сорри если уже было на форуме, но я не нашёл.
некоторое время назад началось очень странное... стоит сервер pptp на микротике, прекрасно работает, и второй микротик как клиент, так вот на втором микротике, который как клиент ровно каждые 35 секунд рвётся pptp сессия и в тоже время никакой трафик нехочет литься через это соединение, причём раньше работало всё прекрасно. в тоже время сейчас к серверу pptp может подключится любая тачка с виндой и линухами, только у клиентского микротика такая проблема... пробовал 3.30 и 3.22, ставил с нуля с минимальной конфигурацией одно и тоже, с чем может быть связано?
Автор: faust72rus
Дата сообщения: 22.10.2010 14:03
vlh
На вкладках пишется сам скрипт или команда /system script run number=XX.
У себя я настраивал таким образом что пинг до нужного мне узла разрешён (фильтром и маркированными маршрутами) только через определённый интерфейс. Соответственно когда всех пользователей я перевёл на другой интерфейс (также промаркировав весь трафик и сделав маршруты для маркированных пакетов), пинги всё равно идут только через первый.
Периодичность проверки у себя поставил 1 секунду и таймаут 100 милисекунд (так как у меня IPVPN = 10 Mb), получилось очень наглядно стабильно и без больших задержек на переключение. (кстати если использовать скрипт, то можно легко сделать уведомление о факте срабатывания нетвоча)

bigex2
Включи логи /system logging add topics=pptp
Ну и кинь сюда разрыв, если конечно сам не разберёшься

johfed2001
Многобуков, но мне кажется нужно копать в сторону маршрутов и тех адресов которые ты раздаёшь по PPPoE (кстати а какие адреса ты раздаёшь? что значит назначаю тот же айпи? По DHCP? Шлюзом в обоих случаях кто? На Firewall куда трафик валится?)

npokypop2002
Решение с вай фаем нет. не одно известное средство виртуализации под которым можно запустить subj и прокинуть туда WIFI карту в виде WIFI карты.
Хотя Чупака наверняка знает больше =)

По поводу vSphere
Похоже что с USB действительно сможешь.
Автор: bigex2
Дата сообщения: 22.10.2010 17:11
лог вытянул, однако сам разобраться все равно не смог, как видно из лога, происходит нормальное завершение коннекта и снова подключение... и опять повторюсь, во время этих 30 секунд трафик не бегает...

[more=Лог тут]
Код: Oct/22/2010 18:57:01 pptp,ppp,info pptp-out1: initializing...
Oct/22/2010 18:57:01 pptp,ppp,info pptp-out1: dialing...
Oct/22/2010 18:57:01 pptp,debug,packet sent Start-Control-Connection-Request to <pptp server ip>
Oct/22/2010 18:57:01 pptp,debug,packet protocol-version=0x0100
Oct/22/2010 18:57:01 pptp,debug,packet framing-capabilities=2
Oct/22/2010 18:57:01 pptp,debug,packet bearer-capabilities=0
Oct/22/2010 18:57:01 pptp,debug,packet maximum-channels=0
Oct/22/2010 18:57:01 pptp,debug,packet firmware-revision=1
Oct/22/2010 18:57:01 pptp,debug,packet host-name=router-comp
Oct/22/2010 18:57:01 pptp,debug,packet vendor-name=MikroTik
Oct/22/2010 18:57:01 pptp,debug,packet rcvd Start-Control-Connection-Reply from <pptp server ip>
Oct/22/2010 18:57:01 pptp,debug,packet protocol-version=0x0100
Oct/22/2010 18:57:01 pptp,debug,packet result-code=1
Oct/22/2010 18:57:01 pptp,debug,packet error-code=0
Oct/22/2010 18:57:01 pptp,debug,packet framing-capabilities=2
Oct/22/2010 18:57:01 pptp,debug,packet bearer-capabilities=0
Oct/22/2010 18:57:01 pptp,debug,packet maximum-channels=0
Oct/22/2010 18:57:01 pptp,debug,packet firmware-revision=1
Oct/22/2010 18:57:01 pptp,debug,packet host-name=BRAS
Oct/22/2010 18:57:01 pptp,debug,packet vendor-name=MikroTik
Oct/22/2010 18:57:01 pptp,debug,packet sent Outgoing-Call-Request to <pptp server ip>
Oct/22/2010 18:57:01 pptp,debug,packet call-id=0
Oct/22/2010 18:57:01 pptp,debug,packet call-serial-number=0
Oct/22/2010 18:57:01 pptp,debug,packet minimum-bps=2400
Oct/22/2010 18:57:01 pptp,debug,packet maximum-bps=10000000
Oct/22/2010 18:57:01 pptp,debug,packet bearer-type=3
Oct/22/2010 18:57:01 pptp,debug,packet framing-type=2
Oct/22/2010 18:57:01 pptp,debug,packet packet-recv-window-size=100
Oct/22/2010 18:57:01 pptp,debug,packet packet-processing-delay=0
Oct/22/2010 18:57:01 pptp,debug,packet phone-number-length=0
Oct/22/2010 18:57:01 pptp,debug,packet phone-number=
Oct/22/2010 18:57:01 pptp,debug,packet subaddress=
Oct/22/2010 18:57:01 pptp,debug,packet rcvd Outgoing-Call-Reply from <pptp server ip>
Oct/22/2010 18:57:01 pptp,debug,packet call-id=34869
Oct/22/2010 18:57:01 pptp,debug,packet peers-call-id=0
Oct/22/2010 18:57:01 pptp,debug,packet result-code=1
Oct/22/2010 18:57:01 pptp,debug,packet error-code=0
Oct/22/2010 18:57:01 pptp,debug,packet cause-code=0
Oct/22/2010 18:57:01 pptp,debug,packet connect-speed=100000
Oct/22/2010 18:57:01 pptp,debug,packet packet-recv-window-size=100
Oct/22/2010 18:57:01 pptp,debug,packet packet-processing-delay=0
Oct/22/2010 18:57:01 pptp,debug,packet physical-channel-id=0
Oct/22/2010 18:57:01 pptp,ppp,debug pptp-out1: LCP lowerup
Oct/22/2010 18:57:01 pptp,ppp,debug pptp-out1: LCP open
Oct/22/2010 18:57:01 pptp,ppp,debug,packet pptp-out1: sent LCP ConfReq id=0x1a
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <magic 0x3b535304>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet pptp-out1: rcvd LCP ConfReq id=0x1
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <magic 0xb3c0e65e>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <auth mschap2>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet pptp-out1: sent LCP ConfAck id=0x1
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <magic 0xb3c0e65e>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <auth mschap2>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet pptp-out1: rcvd LCP ConfAck id=0x1a
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <magic 0x3b535304>
Oct/22/2010 18:57:01 pptp,ppp,debug pptp-out1: LCP opened
Oct/22/2010 18:57:01 pptp,ppp,debug,packet pptp-out1: rcvd CHAP Challenge id=0x1
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <challenge len=10>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <name BRAS>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet pptp-out1: sent CHAP Response id=0x1
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <response len=31>
Oct/22/2010 18:57:01 pptp,ppp,debug,packet <name mylogin>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd CHAP Success id=0x1
Oct/22/2010 18:57:02 pptp,ppp,debug,packet S=99267802BA13629F7FEECF7D60A10CA26F11668A
Oct/22/2010 18:57:02 pptp,ppp,info pptp-out1: authenticated
Oct/22/2010 18:57:02 pptp,ppp,debug pptp-out1: IPCP lowerup
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: sent IPCP ConfReq id=0x13
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <addr 0.0.0.0>
Oct/22/2010 18:57:02 pptp,ppp,debug pptp-out1: IPCP open
Oct/22/2010 18:57:02 pptp,ppp,debug pptp-out1: BCP open
Oct/22/2010 18:57:02 pptp,ppp,debug pptp-out1: CCP lowerup
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: sent CCP ConfReq id=0x13
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000060>
Oct/22/2010 18:57:02 pptp,ppp,debug pptp-out1: CCP open
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd IPCP ConfReq id=0x1
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <addr <pptp server ip>>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: sent IPCP ConfAck id=0x1
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <addr <pptp server ip>>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfReq id=0x1
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000060>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: sent CCP ConfNak id=0x1
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd IPCP ConfNak id=0x13
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <addr 10.9.137.15>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: sent IPCP ConfReq id=0x14
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <addr 10.9.137.15>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfNak id=0x13
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: sent CCP ConfReq id=0x14
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfReq id=0x2
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: sent CCP ConfAck id=0x2
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd IPCP ConfAck id=0x14
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <addr 10.9.137.15>
Oct/22/2010 18:57:02 pptp,ppp,debug pptp-out1: IPCP opened
Oct/22/2010 18:57:02 pptp,ppp,info pptp-out1: connected
Oct/22/2010 18:57:02 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfAck id=0x14
Oct/22/2010 18:57:02 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:02 pptp,ppp,debug pptp-out1: CCP opened
Oct/22/2010 18:57:02 pptp,ppp,info pptp-out1: using encoding - MPPE128 stateless
Oct/22/2010 18:57:31 pptp,debug,packet sent Echo-Request to <pptp server ip>
Oct/22/2010 18:57:31 pptp,debug,packet identifier=1
Oct/22/2010 18:57:31 pptp,debug,packet rcvd Echo-Reply from <pptp server ip>
Oct/22/2010 18:57:31 pptp,debug,packet identifier=1
Oct/22/2010 18:57:31 pptp,debug,packet result-code=1
Oct/22/2010 18:57:31 pptp,debug,packet error-code=0
Oct/22/2010 18:57:31 pptp,ppp,debug,packet pptp-out1: rcvd LCP EchoReq id=0x0
Oct/22/2010 18:57:31 pptp,ppp,debug,packet <magic 0xb3c0e65e>
Oct/22/2010 18:57:31 pptp,ppp,debug,packet pptp-out1: sent LCP EchoRep id=0x0
Oct/22/2010 18:57:31 pptp,ppp,debug,packet <magic 0x3b535304>
Oct/22/2010 18:57:32 pptp,ppp,debug,packet pptp-out1: rcvd LCP EchoReq id=0x1
Oct/22/2010 18:57:32 pptp,ppp,debug,packet <magic 0xb3c0e65e>
Oct/22/2010 18:57:32 pptp,ppp,debug,packet pptp-out1: sent LCP EchoRep id=0x1
Oct/22/2010 18:57:32 pptp,ppp,debug,packet <magic 0x3b535304>
Oct/22/2010 18:57:33 pptp,ppp,debug,packet pptp-out1: rcvd LCP EchoReq id=0x2
Oct/22/2010 18:57:33 pptp,ppp,debug,packet <magic 0xb3c0e65e>
Oct/22/2010 18:57:33 pptp,ppp,debug,packet pptp-out1: sent LCP EchoRep id=0x2
Oct/22/2010 18:57:33 pptp,ppp,debug,packet <magic 0x3b535304>
Oct/22/2010 18:57:34 pptp,ppp,debug,packet pptp-out1: rcvd LCP EchoReq id=0x3
Oct/22/2010 18:57:34 pptp,ppp,debug,packet <magic 0xb3c0e65e>
Oct/22/2010 18:57:34 pptp,ppp,debug,packet pptp-out1: sent LCP EchoRep id=0x3
Oct/22/2010 18:57:34 pptp,ppp,debug,packet <magic 0x3b535304>
Oct/22/2010 18:57:35 pptp,ppp,debug,packet pptp-out1: rcvd LCP EchoReq id=0x4
Oct/22/2010 18:57:35 pptp,ppp,debug,packet <magic 0xb3c0e65e>
Oct/22/2010 18:57:35 pptp,ppp,debug,packet pptp-out1: sent LCP EchoRep id=0x4
Oct/22/2010 18:57:35 pptp,ppp,debug,packet <magic 0x3b535304>
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: LCP lowerdown
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: LCP closed
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: CCP lowerdown
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: CCP closed
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: BCP lowerdown
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: BCP down event in starting state
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: IPCP lowerdown
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: IPCP closed
Oct/22/2010 18:57:36 pptp,ppp,info pptp-out1: terminating... - disconnected
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: LCP lowerdown
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: LCP down event in starting state
Oct/22/2010 18:57:36 pptp,ppp,info pptp-out1: disconnected
Oct/22/2010 18:57:36 pptp,ppp,info pptp-out1: initializing...
Oct/22/2010 18:57:36 pptp,ppp,info pptp-out1: dialing...
Oct/22/2010 18:57:36 pptp,debug,packet sent Start-Control-Connection-Request to <pptp server ip>
Oct/22/2010 18:57:36 pptp,debug,packet protocol-version=0x0100
Oct/22/2010 18:57:36 pptp,debug,packet framing-capabilities=2
Oct/22/2010 18:57:36 pptp,debug,packet bearer-capabilities=0
Oct/22/2010 18:57:36 pptp,debug,packet maximum-channels=0
Oct/22/2010 18:57:36 pptp,debug,packet firmware-revision=1
Oct/22/2010 18:57:36 pptp,debug,packet host-name=router-comp
Oct/22/2010 18:57:36 pptp,debug,packet vendor-name=MikroTik
Oct/22/2010 18:57:36 pptp,debug,packet rcvd Start-Control-Connection-Reply from <pptp server ip>
Oct/22/2010 18:57:36 pptp,debug,packet protocol-version=0x0100
Oct/22/2010 18:57:36 pptp,debug,packet result-code=1
Oct/22/2010 18:57:36 pptp,debug,packet error-code=0
Oct/22/2010 18:57:36 pptp,debug,packet framing-capabilities=2
Oct/22/2010 18:57:36 pptp,debug,packet bearer-capabilities=0
Oct/22/2010 18:57:36 pptp,debug,packet maximum-channels=0
Oct/22/2010 18:57:36 pptp,debug,packet firmware-revision=1
Oct/22/2010 18:57:36 pptp,debug,packet host-name=BRAS
Oct/22/2010 18:57:36 pptp,debug,packet vendor-name=MikroTik
Oct/22/2010 18:57:36 pptp,debug,packet sent Outgoing-Call-Request to <pptp server ip>
Oct/22/2010 18:57:36 pptp,debug,packet call-id=0
Oct/22/2010 18:57:36 pptp,debug,packet call-serial-number=0
Oct/22/2010 18:57:36 pptp,debug,packet minimum-bps=2400
Oct/22/2010 18:57:36 pptp,debug,packet maximum-bps=10000000
Oct/22/2010 18:57:36 pptp,debug,packet bearer-type=3
Oct/22/2010 18:57:36 pptp,debug,packet framing-type=2
Oct/22/2010 18:57:36 pptp,debug,packet packet-recv-window-size=100
Oct/22/2010 18:57:36 pptp,debug,packet packet-processing-delay=0
Oct/22/2010 18:57:36 pptp,debug,packet phone-number-length=0
Oct/22/2010 18:57:36 pptp,debug,packet phone-number=
Oct/22/2010 18:57:36 pptp,debug,packet subaddress=
Oct/22/2010 18:57:36 pptp,debug,packet rcvd Outgoing-Call-Reply from <pptp server ip>
Oct/22/2010 18:57:36 pptp,debug,packet call-id=34870
Oct/22/2010 18:57:36 pptp,debug,packet peers-call-id=0
Oct/22/2010 18:57:36 pptp,debug,packet result-code=1
Oct/22/2010 18:57:36 pptp,debug,packet error-code=0
Oct/22/2010 18:57:36 pptp,debug,packet cause-code=0
Oct/22/2010 18:57:36 pptp,debug,packet connect-speed=100000
Oct/22/2010 18:57:36 pptp,debug,packet packet-recv-window-size=100
Oct/22/2010 18:57:36 pptp,debug,packet packet-processing-delay=0
Oct/22/2010 18:57:36 pptp,debug,packet physical-channel-id=0
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: LCP lowerup
Oct/22/2010 18:57:36 pptp,ppp,debug,packet pptp-out1: sent LCP ConfReq id=0x1b
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <magic 0x21276a91>
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: LCP open
Oct/22/2010 18:57:36 pptp,ppp,debug,packet pptp-out1: rcvd LCP ConfReq id=0x1
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <magic 0xaff0a113>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <auth mschap2>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet pptp-out1: sent LCP ConfAck id=0x1
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <magic 0xaff0a113>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <auth mschap2>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet pptp-out1: rcvd LCP ConfAck id=0x1b
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <mru 1460>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <magic 0x21276a91>
Oct/22/2010 18:57:36 pptp,ppp,debug pptp-out1: LCP opened
Oct/22/2010 18:57:36 pptp,ppp,debug,packet pptp-out1: rcvd CHAP Challenge id=0x1
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <challenge len=10>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <name BRAS>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet pptp-out1: sent CHAP Response id=0x1
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <response len=31>
Oct/22/2010 18:57:36 pptp,ppp,debug,packet <name mylogin>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd CHAP Success id=0x1
Oct/22/2010 18:57:37 pptp,ppp,debug,packet S=6DD7C5B2B4961B6C381D36676FDCBD2F34A1FA84
Oct/22/2010 18:57:37 pptp,ppp,info pptp-out1: authenticated
Oct/22/2010 18:57:37 pptp,ppp,debug pptp-out1: IPCP lowerup
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: sent IPCP ConfReq id=0x15
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <addr 0.0.0.0>
Oct/22/2010 18:57:37 pptp,ppp,debug pptp-out1: IPCP open
Oct/22/2010 18:57:37 pptp,ppp,debug pptp-out1: BCP open
Oct/22/2010 18:57:37 pptp,ppp,debug pptp-out1: CCP lowerup
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: sent CCP ConfReq id=0x15
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000060>
Oct/22/2010 18:57:37 pptp,ppp,debug pptp-out1: CCP open
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd IPCP ConfReq id=0x1
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <addr <pptp server ip>>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: sent IPCP ConfAck id=0x1
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <addr <pptp server ip>>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfReq id=0x1
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000060>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: sent CCP ConfNak id=0x1
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd IPCP ConfNak id=0x15
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <addr 10.9.137.16>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: sent IPCP ConfReq id=0x16
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <addr 10.9.137.16>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfNak id=0x15
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: sent CCP ConfReq id=0x16
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfReq id=0x2
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: sent CCP ConfAck id=0x2
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd IPCP ConfAck id=0x16
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <addr 10.9.137.16>
Oct/22/2010 18:57:37 pptp,ppp,debug pptp-out1: IPCP opened
Oct/22/2010 18:57:37 pptp,ppp,info pptp-out1: connected
Oct/22/2010 18:57:37 pptp,ppp,debug,packet pptp-out1: rcvd CCP ConfAck id=0x16
Oct/22/2010 18:57:37 pptp,ppp,debug,packet <mppe 1000040>
Oct/22/2010 18:57:37 pptp,ppp,debug pptp-out1: CCP opened
Oct/22/2010 18:57:37 pptp,ppp,info pptp-out1: using encoding - MPPE128 stateless
Автор: vlh
Дата сообщения: 22.10.2010 18:55
faust72rus
либо я чего то не понимаю либо вы...
пинг делает сам микротик а не машина из
локальной сети и если пинга не будет на маршруте
по которому ходит микротик, то его не будет и для клиентов
которые ходят через другой интерфейс...вроди бы как...
Микротик выбирает маршрут из таблицы Main как здесь
уже говорили и вроде как управлять мы этом не можем,
тогда вопрос через какой интерфейс делается пинг в NetWatch?
да кстати в UP и DOWN я указал название скрипта и это сработало...
так и не услышал алгоритм работы NetWatch..
может он такой: микротик делает пинг через интерфейс по которому мы его
направили например PABLIC-1 и вот если пинга нет, то у меня меняется
дистанция на более высокую чем у резервного канал и соответсвенно
микротик начинает работать на PABLIC-2 и NetWatch мы видим статгс
Down вот что происходит дальше? если микротик продолжает пинговать
PABLIC-2 несмотря на то что PABLIC-1 стал доступен, то это плохо,
потому что надо что бы он пробовал пинговать PABLIC-1 и вто же время
сам продолжал работать на PABLIC-2 до тех пор пока PABLIC-1 не будет
доступен...
тогда обозначают эти функции: Interval и Timeout? если их кто то объяснит
тогда все станет понятно...


P.S.
не понятный перевод
Timeout - Тайм-аут в секундах, после которых узел рассматривают вниз.
то есть после этого времени выполняется скрипт UP, например статус Down после
времени в Timeout выполняется скрипт UP и проверяется пинг, если пинга нет
выполняется Down, потом через Timeout опять UP и так пока на UP не появится пинг?
Interval - Временной интервал между ping. Понижение этого сделает изменения состояния более быстро реагирующими, но может создать ненужный трафик и использовать системные ресурсы.
Автор: Chupaka
Дата сообщения: 22.10.2010 22:32

Цитата:
на второй машине убираю Ip и создаю PPPOE авторизащию и назначаю тот же ip (это не принципиально можно и другой) и вот они дург друга не видет

включить Proxy-ARP на интерфейсе Ethernet


Цитата:
то тогда как же это будет работать если например пинга нет то
соответственно надо переключить сам Микротик и всех на другой интерфейс,
и как же тогда он будет проверять пинг на первом если он с него отключен?

немного рекламы: может, глянуть http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting ?


Цитата:
ровно каждые 35 секунд рвётся pptp сессия и в тоже время никакой трафик нехочет литься через это соединение

статический маршрут на адрес сервера через шлюз локальной сети есть? какие адреса у сервера/клиента?


Цитата:
не одно известное средство виртуализации под которым можно запустить subj и прокинуть туда WIFI карту в виде WIFI карты


Цитата:
По поводу vSphere
Похоже что с USB действительно сможешь

почему только с USB? в ESXi вроде для любого PCI-устройства можно проброс настраивать...
Автор: vlh
Дата сообщения: 22.10.2010 22:42

Цитата:
Chupaka
немного рекламы: может, глянуть http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting ?

это ты мне уже в прошлый раз давал, глядел на нее бараньими глазами
так и не разобрался....
пробовал читать тут: http://wiki.mikrotik.com/wiki/Netwatch но все равно
как то не уловил алгоритм работы, в том плане когда находимся в статусе
Down проверяется пинг или просто через Timeout выполняется скрипт UP
и потом проверка пинга?


P.S.
и как это http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting связано с netwatch?
Автор: Chupaka
Дата сообщения: 22.10.2010 23:20

Цитата:
когда находимся в статусе Down проверяется пинг или просто через Timeout выполняется скрипт UP и потом проверка пинга?

пинг проверяется всегда с заданным интервалом. когда пинг пропадает - выполняется down-script, когда опять появляется - up-script
Автор: vlh
Дата сообщения: 22.10.2010 23:32
Chupaka
хорошо, после выполнения Down пинг ты говоришь проверяется,
а как он проверяется? ведь скриптом в частности у меня в правиле для
рута микротика ставится дистанция 3, то есть резервное правило имеет дистанцию 2 и получается что микротик начинает работать через правило с дистанцией 3, а как же он проверит пинг если активным стал маршрут с дистанцией 3? а нужно проверять пинг на маршруте с дистанцией 2, получается что он будет проверять пинг на маршруте на котором он естественно есть, хотя на первом маршруте например пинг уже тоже проходит и надо бы выполнить UP...


P.S.
с этим http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting разобрался
там показано если например не доступен сайт ya.ru то группу ISP1 переводим на gw2, а группа
работающая на gw2 в случае его не доступности переходит на gw1...
все конечно хорошо, но мне надо что бы например при отсутствии пинга на gw1 выполнялся скрипт Down
(как написать скрип я знаю, он будет переводить то что мне надо на gw2), но в тоже время пинг должен
проверяться на gw1 и в случае его появлении выполнить скрипт UP...

P.S.S.
я например делаю эти два правила:

Код: /ip route
add dst-address=77.88.21.3 gateway=GW1 scope=10
add dst-address=77.88.21.3 gateway=GW2 scope=10

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798

Предыдущая тема: Firewall *nix: iptables, ipfw, pf etc...


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.