Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS (часть 3)

Автор: veranson
Дата сообщения: 26.06.2011 09:47
Должно все работать в части автоматического проброса порта. Знать бы так микротик что написать что то типа ppp-up. Вот и прошу помощи
Автор: Chupaka
Дата сообщения: 26.06.2011 15:05

Цитата:
Должно все работать в части автоматического проброса порта

должно в теории или работает на практике? т.е. стОит ли городить огород дальше...


Цитата:
Знать бы так микротик что написать что то типа ppp-up

увы, в данный момент - никак. можно скриптом раз в пару минут сравнивать текущие пптп-интерфейсы с теми, что в уПнП добавлены - и добавлять отсутствующие
Автор: wwwwwww7
Дата сообщения: 27.06.2011 14:50
Люди подскажите пожалуйста. Есть точка доступа dwl-700ap. Хочу подключить ее к микротику и раздовать IP из пула DHCP микротика по wifi. Настройки сети wifi делать на микротике?
Автор: Chupaka
Дата сообщения: 27.06.2011 15:08
wwwwwww7
если у микротика нет вайфая - то настройки вайфая надо делать на точке доступа. а если есть - то зачем вообще точка? мелкотик и сам справится
Автор: jannikky_555
Дата сообщения: 27.06.2011 16:54
добрый день. подскажите пожалуйста можно ли в микротик настроить раздачу интернета для части клиентов по статическому ip а остальных пустить по dhcp???????????????????
Автор: Chupaka
Дата сообщения: 27.06.2011 18:33
jannikky_555
конечно. раздаёте адреса, из свободных формируете пул и прописываете его в дхцп
Автор: jannikky_555
Дата сообщения: 27.06.2011 18:44
а в нате адерса из пула прописывать нужно?


Добавлено:
так и сделал, клиенты что по статическому ip инет получают а по dhcp нет. в чем может быть проблема?
Автор: Chupaka
Дата сообщения: 27.06.2011 19:04
jannikky_555
ну, если всё в одной подсети - то только эту подсеть в НАТ и надо

Добавлено:

Цитата:
по статическому ip инет получают а по dhcp нет

трассировка спасёт
Автор: jannikky_555
Дата сообщения: 28.06.2011 12:17
ситуация такая есть ROUTEROS_____AP1(раздающая)____AP2(принимающая)____________AP3(раздающая)
192,168,10,1 192,168,10,2 192,168,10,3 192,168,10,4 10,0,0,1(dhcp10.0.0.2-10.0.0.9)

AP3 настроена роутром и включен dhcp, и микротик не видит сеть 10,0,0,1. прописал маршрут в routes, стал пинговаться адррес 10,0,0,1 а клиенты подключеные за AP не пингуются и интернета нет. а с ноутбука клиента можно пропинговать все адреса до самого микротик.если есть какие то мысли прошу помощи.
Автор: Chupaka
Дата сообщения: 28.06.2011 14:24
jannikky_555
слегка смущает, что адрес 192,168,10,1 имеют слова "ситуация такая"... а трассировка что говорит в обе стороны? прописал маршрут - какой? у клиентов файрволы выключены? были тут случаи, когда виндовые машины за роутером не пинговались - в итоге оказывалось, что Брандмавзер Виндамс банально дропал пинг
Автор: Dimsoft
Дата сообщения: 28.06.2011 19:26
подскажите есть микротик RB450G в первый порт приходит интернет - белый статический IP
несколько внутренних сетей 10.y.y.x
прописано правило
chain=srcnat action=masquerade out-interface=ether1
ether2=10.1.1.1
ether5=10.4.4.1

в подсети 10.1.1.x интернет есть, скорость нормальная
подсеть 10.4.4.x через dlink DIR300 в режиме точки доступа - интернета нет или очень медленно

если втыкаю DIR300 из ether5 в ether2 и получаю IP из диапазона 10.1.1.x - интернет есть быстрый

правил firewall нет

где копать ?
Автор: Chupaka
Дата сообщения: 28.06.2011 21:24
Dimsoft
в Queues что? трафик по обоим интерфейсам примерно одинаковый? трассировку с клиента смотреть - может будет видно, где затык
Автор: Dimsoft
Дата сообщения: 29.06.2011 06:02

Цитата:
в Queues что?

Chupaka
пусто


Цитата:
трассировку с клиента смотреть - может будет видно, где затык

есть трассировка но странная и не до конца , много пропусков по сравнению с трассировкой из подсети 10.1.1.x
Автор: Chupaka
Дата сообщения: 29.06.2011 11:00

Цитата:
есть трассировка но странная и не до конца

жаль, что мы её не увидим
Автор: Dimsoft
Дата сообщения: 29.06.2011 11:31

Цитата:
жаль, что мы её не увидим

Chupaka

пробовал трассировать из разных подсетей, но с ether2: с обоих сетей все ок
1 <1 мс <1 мс <1 мс 10.3.3.1
2 11 ms 1 ms 1 ms 178.161.137.37
3 2 ms 3 ms 9 ms jb1-ge-0-0-0-445.noc.saturn-internet.ru [178.161
161.200]
4 2 ms 2 ms 2 ms 83.222.69.86
5 1 ms 1 ms 1 ms prm15.prm23.transtelecom.net [217.150.60.122]
6 29 ms 29 ms 29 ms msk02.transtelecom.net [217.150.60.30]
7 28 ms 28 ms 28 ms Yandex-gw.transtelecom.net [217.150.60.29]
8 30 ms 30 ms 29 ms gallium-vlan901.yandex.net [77.88.56.126]
9 33 ms 33 ms 34 ms l3-s3500-s900.yandex.net [213.180.213.73]
10 33 ms 32 ms 34 ms l3-s3600-s3500-2.yandex.net [213.180.213.15]
11 32 ms 33 ms 32 ms www.yandex.ru [87.250.250.3]

а с ether5

1 <1 мс <1 мс <1 мс 10.1.1.9
2 150 ms 150 ms 150 ms 178.161.137.37
3 ***

30 ***




Автор: Chupaka
Дата сообщения: 29.06.2011 11:50
Dimsoft
на интерфейсе ether5 ошибок нет?
в Interface Queues у интерфейсов всё одинаково?
и 150мс - уж больно стабильно как-то %)
Автор: Dimsoft
Дата сообщения: 29.06.2011 19:42
Chupaka
мне просто удаленно доступен микротик и сервера подключенные к ether2

что проверить когда поеду "в поле" ?
Автор: Break_Action
Дата сообщения: 01.07.2011 04:01
Подскажите плз, смогу ли при помощи Mikrotik сделать GSM <-> VoIP Gate?
Если да, то какое железо лучше взять, для данной цели, в плане материнку и какие модемы?
Был бы очен признателен за ответ.
Автор: Chupaka
Дата сообщения: 01.07.2011 11:50
Break_Action
в каком смысле "GSM <-> VoIP Gate"?.. всунуть в мелкотик сим-карту? не, такого не получится, для этого и делают ГСМ-ВоИП-гейты - их и надо покупать
Автор: Cruel2008
Дата сообщения: 01.07.2011 15:34
День добрый.
Есть вопрос, установил на старую машинку микротик 3,2 лиц. лвл 4
в машинке три порта, встроенная сеть и две сетевухи отдельно.
делаю простейшую настройку, 2 лан в бридж под один адрес, и один ван интерфейс со статик ип. канал 100/100
фаервол чистый.
Все настраивается, инет раздается.
Подключаю комп с торент клиентом, включаю раздачу и роутер виснет после 5-10 мин. работы.
из винбокса недоступен, если подключить мон к роутеру в этот момент, вижу запрос ввода логина пароля, логин вводится система работает, но висит сообщение system eror critical - router was rebooted without proper shutdown, инета нет, перезагрузка только принудительно кнопкой.

т.е. добится стабильной работы более чем на 10 минут под нагрузкой не получается
в чем может быть проблема и собственно как ее решить ? подскажите плз кто сталкивался.
система:
duron 1600
512 Mb ОЗУ
система стоит на CF через переходник в ИДЕ
Автор: Break_Action
Дата сообщения: 01.07.2011 15:51
Chupaka
Дело в том, что я видел, что туда ставят Asterisk, и есть USB, в который можно вставить USB 3G Modem (с голосовой поддержкой), то подумал, что можно как-то прикрутить, получиться роутер, с софтверным GMS <-> VoIP гейтом.

Может еще подскажете, можно ли поднять, одновременно, OpenVPN клиента и сервер, чтобы, пользователи внутренней сети выходили, через клиента, а внешние подключались через сервер, попадая во внутреннюю сеть.

И может есть возможность поднять DLNA сервер?
Автор: Chupaka
Дата сообщения: 01.07.2011 16:04

Цитата:
я видел, что туда ставят Asterisk, и есть USB, в который можно вставить USB 3G Modem

ну, Asterisk туда явно ставят на виртуальную машину (MetaRouter или KVM у x86), и вряд ли получится пробросить модем до виртуалки...


Цитата:
можно ли поднять, одновременно, OpenVPN клиента и сервер

можно, почему нет... хоть по нескольку штук - главное это всё настроить


Цитата:
может есть возможность поднять DLNA сервер?

ну, опять же - если только на виртуализованной машине
Автор: Break_Action
Дата сообщения: 03.07.2011 15:24
Chupaka
Спасибо, за развернутый ответ!
Автор: besoff
Дата сообщения: 04.07.2011 00:57
Доброго всем времени суток, у меня такая проблема:

Клиент не получает от сервера ДШСП пакеты, клиент подключен к базе через рб411, езернет и влан добавлены в бридж, так же нас при подключении к нему ппое от этого клиента видит не мак сетевой, а мак роутера!Другие клиенты ранее подключены на оборудовании убикюти отображались под маком сетивухи.
Между базой и клиентом ходят пакеты только при значении карты клиента как station pseudobridge, при station связь есть но пакеты не ходят.
Настройки базы: три карты как ап бридж добавленные в бридж и с включенным wds dinamik

Помогите разобраться по чему не проходят ДШСП пакеты и отражается мак роутерборда а не сетивухи клиента!

Огромное Вам спасибо заранее!
Автор: vlh
Дата сообщения: 04.07.2011 06:50
besoff

на базе должно быть bridge и добавлен wds с мас
клиента этой базы, на клиенте должно быть station wds
ну и соответственно везде все работающие интерфейсы
должны быть добавлены в bridge.
тогда вы увидите МАС сетевой ПК клиента.
Автор: besoff
Дата сообщения: 04.07.2011 11:03

Цитата:
besoff

на базе должно быть bridge и добавлен wds с мас
клиента этой базы, на клиенте должно быть station wds
ну и соответственно везде все работающие интерфейсы
должны быть добавлены в bridge.
тогда вы увидите МАС сетевой ПК клиента.


Спасибо)
Автор: OleSt
Дата сообщения: 04.07.2011 13:15
Добрый день! Помогите пожалуйста советом. Есть несколько компьютеров за NAT. Иначе говоря, внешний адрес у всех этих компьютеров один единственный. На микротике поднят PPTP сервер (микротик находится удалённо - в другой сети). Подключиться к нему может только один компьютер. У всех остальных выскакивает ошибка 619. В свою очередь на микротике наблюдается попытка авторизации и создания нового интерфейса, но идёт отбой. Как я понял он не может создать несколько сессий с одного айпи. Only one=no пробовал. Сразу скажу - к серверу где настроен NAT доступа нет и не будет.
Автор: Demon
Дата сообщения: 04.07.2011 13:54
OleSt

Все он может. Скорее всего идет попытка выдать по pptp сессии один и тот же адрес.
в простейшем случае:
1. подключайтесь под разными логинами
2. проследите какие выдаются адреса
Автор: OleSt
Дата сообщения: 04.07.2011 14:08
Demon
Подключаюсь под разными логинами. Remote Address для каждого прописан разный. Адреса выдаются какие прописаны
PS. Попробовал ничего не меняя подключить второго юзера с другого провайдера. Всё ОК. Не даёт несколько сессий с одного айпи хоть убей
Автор: Demon
Дата сообщения: 04.07.2011 16:25
OleSt

лог подключения в студию

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798

Предыдущая тема: Firewall *nix: iptables, ipfw, pf etc...


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.