Вопросы по Mikrotik RouterOS

Все о специализированных сетевых программных продуктах
Аватара пользователя
roofer

 
Сообщения: 3
Зарегистрирован:
01 ноя 2007, 18:09

Сообщение roofer 01 дек 2007, 12:36

KirillTs, да.. забыл сказать что все в порядке. интернет есть, сервер пингуется. Я соединялся с сервером по макадресу, он не пускал. Попробовал по айпишнику, все заработало. Вопрос впринципе снят, но я так и не разобрался в чем была проблема.

Да вот еще что, в этой теме на 3й странице список айпишников для файрвола в микротике. Кто может сказать это свежий список или есть новее и если есть то где его нарыть?
Последний раз редактировалось roofer 01 дек 2007, 13:57, всего редактировалось 1 раз.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 01 дек 2007, 13:17

В кривости протокола связи по мак-адресу :) он ваще часто дисконнектится.... обычно я его юзаю только если совсем влом вписать ип руками через консоль ;) тогда захожу через поиск микротиков, коннекчусь на мак и вписываю на локальный интерфейс ип, после чего сразу же захожу на ип....

Аватара пользователя
BuTaMuH

 
Сообщения: 422
Зарегистрирован:
05 фев 2005, 13:56
Откуда: Кишинёв, Ботаника

Сообщение BuTaMuH 03 дек 2007, 15:30

вопрос. включил опцию идентификации по макадресу в файрволе..... вбил мак юзера....
для верности перегрузил сервер... юзер сидит в нете....
изменил его мак..... перегрузил сервак.......... а юзер как сидел так и сидит. Почему не работает?

п.с. Если вносить юзеров в файрвол через адрес лист одним правилом... , есть ли возможность включить проверку мак адресса?
и3вЕNUтЕ зА NеРоВнbIй n04Ерk! (HiComNet)

Аватара пользователя
Pa3yM

 
Сообщения: 18
Зарегистрирован:
29 мар 2007, 21:20

Сообщение Pa3yM 03 дек 2007, 15:37

Есть несколько интересных вопросов. Как выводить на страничке статистики информацию о том сколько юзер скачал за месяц и сколько отдал? А то страничка статистики выводит средние скорости и все. Кроме того как добраться до самого веб сервера, хотелось бы хтмл его немного подправить для более удобной визуализации. Можно ли вообще отключить веб сервер Микротика? Кроме того как сделать форвардинг на веб сервер внутри сети? Как только я делаю переадресацию по 80 порту на сетевой веь-сервер инет весь пропадает. И еще, авторизация по маку рабочяя??? И хорошо бы вообще просмтаривать месячную статистику внутри винбокса, не при помощи веб страницы. Куаисы выводя полную инфу обо всем трафике не ссылаясь на месяц, можно ли настроить куаисы для вывода месячной статистики? Кстати заметил, что попытки захода под админом с неверными параметрами очень частые. Можно ли заносить в черный список эти ай-пи? Ну чтобы они вообще не могли больше конектиться к серверу? Или придется прописывать подключение к серверу для администрирования только с определенных ай-пи?

Спасибо :)

Аватара пользователя
serii

 
Сообщения: 308
Зарегистрирован:
08 май 2005, 17:23
Откуда: Кишинев

Сообщение serii 03 дек 2007, 16:12

BuTaMuH писал(а):вопрос. включил опцию идентификации по макадресу в файрволе..... вбил мак юзера....
для верности перегрузил сервер... юзер сидит в нете....
изменил его мак..... перегрузил сервак.......... а юзер как сидел так и сидит. Почему не работает?

п.с. Если вносить юзеров в файрвол через адрес лист одним правилом... , есть ли возможность включить проверку мак адресса?


Luchse ispolizui IP > ARP
Esli na interface localinom postavish replay-only to router budet otvechiat toliko tem kto v ARP spiske!
Скажи мне кто твой друг, и я скажу тебе кто ты!

Аватара пользователя
BuTaMuH

 
Сообщения: 422
Зарегистрирован:
05 фев 2005, 13:56
Откуда: Кишинёв, Ботаника

Сообщение BuTaMuH 03 дек 2007, 17:22

to serii
thx
и3вЕNUтЕ зА NеРоВнbIй n04Ерk! (HiComNet)

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 03 дек 2007, 17:23

Pa3yM,
1)статистику МТ не в состоянии красиво сделать. Возможно только через скрипты, но это до первой перезагрузки.
2)До самого вэба через FTP.
3) не там по ходу ставишь переброс порта.
4) Авторизация по МАКу рабочая.
5)Месячной статистики ни через кю, не через вэб не будет.
6) Проще конечно записат один, два Ипа с которых можно конектиться, но при желании можно иубить такую возможность опеределёным юзверям. Хотя честно я таким после одного предупреждения вообще вырубаю нет.

Аватара пользователя
Pa3yM

 
Сообщения: 18
Зарегистрирован:
29 мар 2007, 21:20

Сообщение Pa3yM 04 дек 2007, 11:51

Вадим писал(а):
6) Проще конечно записат один, два Ипа с которых можно конектиться, но при желании можно иубить такую возможность опеределёным юзверям. Хотя честно я таким после одного предупреждения вообще вырубаю нет.


Я тут имел ввиду подключения из вне, все время кто-то пытается зайти на сервер, например черезх винбокс или через веббокс.

Добавлено спустя 1 минуту 53 секунды:

Вадим писал(а):
2)До самого вэба через FTP.


Т.е сохраняются все параметры, которые используются через winbox?

Аватара пользователя
roofer

 
Сообщения: 3
Зарегистрирован:
01 ноя 2007, 18:09

Сообщение roofer 04 дек 2007, 16:24

Ребята, кто знает, на третей странице (я уже спрашивал) этой ветки есть список айпи для файрвола. Это свежак?

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 04 дек 2007, 18:15

Pa3yM,
из вне тоже без проблем рубиться. Либо полностью, либо за исключением определёных ипов.

Аватара пользователя
Pa3yM

 
Сообщения: 18
Зарегистрирован:
29 мар 2007, 21:20

Сообщение Pa3yM 10 дек 2007, 16:19

Есть еще вопрос, где фаилы веб страниц находятся микротиковские, хочу поменять их....если залазить по фтп...у меня там только 2 файла, но ничего общего с веб страничками они не имеют....есть варианты где еще искать?

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 10 дек 2007, 18:31

и в правду нету... Тады не в курсах...

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 10 дек 2007, 21:48

Pa3yM,
где-то в исходных пакетах запакованы и контрольными суммами защищены... так шо не изменишь ниче... а жаль :(

Аватара пользователя
BRAVIS88

 
Сообщения: 30
Зарегистрирован:
28 июн 2007, 15:07

Сообщение BRAVIS88 17 дек 2007, 04:26

ребят ну подскажите как ограничевать при включёном прокси...

Аватара пользователя
BuTaMuH

 
Сообщения: 422
Зарегистрирован:
05 фев 2005, 13:56
Откуда: Кишинёв, Ботаника

Сообщение BuTaMuH 18 дек 2007, 08:18

Pa3yM писал(а):Есть несколько интересных вопросов. Как выводить на страничке статистики информацию о том сколько юзер скачал за месяц и сколько отдал? А то страничка статистики выводит средние скорости и все. Кроме того как добраться до самого веб сервера, хотелось бы хтмл его немного подправить для более удобной визуализации. Можно ли вообще отключить веб сервер Микротика? Кроме того как сделать форвардинг на веб сервер внутри сети? Как только я делаю переадресацию по 80 порту на сетевой веь-сервер инет весь пропадает. И еще, авторизация по маку рабочяя??? И хорошо бы вообще просмтаривать месячную статистику внутри винбокса, не при помощи веб страницы. Куаисы выводя полную инфу обо всем трафике не ссылаясь на месяц, можно ли настроить куаисы для вывода месячной статистики? Кстати заметил, что попытки захода под админом с неверными параметрами очень частые. Можно ли заносить в черный список эти ай-пи? Ну чтобы они вообще не могли больше конектиться к серверу? Или придется прописывать подключение к серверу для администрирования только с определенных ай-пи?

Спасибо :)


1. надо посмореть кажись одну программку
линк позже дам.... кажись она графики рисует
2. да вэб кажись свой делать и на другом агрегате
3.

создаем правило =) в nat-е
dst-nat (chain)
<wan ip address rotera> (dst address)
6(tcp) (protocol)
80 (dst port)
======== action
dst-nat
<local ip address web servera>
80

может я не прав... но ты так делал?
4. Как я понял речь идёт об ftp,ssh-атаках
В нашем с тобой случае, это просто

[xxx@MikroTik] ip service>print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 telnet 23 0.0.0.0/0
1 ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 X www-ssl 443 0.0.0.0/0
[xxx@MikroTik] ip service> disable
numbers: 3
[xxx@MikroTik] ip service> disable
numbers: 0
[xxx@MikroTik] ip service> disable
numbers: 1
[xxx@MikroTik] ip service>print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 X ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 X ssh 22 0.0.0.0/0
4 X www-ssl 443 0.0.0.0/0
и3вЕNUтЕ зА NеРоВнbIй n04Ерk! (HiComNet)

Аватара пользователя
Viktor

 
Сообщения: 69
Зарегистрирован:
19 янв 2007, 16:29
Откуда: Moldova Chisinau

Сообщение Viktor 16 фев 2008, 20:18

Mikrotik не может дозвониться по pppoe
dialing-discnected по кругу
ставил давно уже забыл т.е. создаю pppoe client на ether2 пишу логин пароль и должен дозваниваться так? на ether2 ip adres не прописывается так?
В телекоме дали dns 172.27.137.10 172.27.137.20 поменял один х.
Сконфигил модем как рутер, все юзвери гуляют как хотят.
Что делать? :cry:

Добавлено спустя 6 часов 5 минут 25 секунд:

По тому же вопросу.
Как рутер работает нормально
Как бридж через mikrotik не может законектиться
Где копать телеком или нет?
Сейчас все гуляют анлим. я за нет не расплачусь.
Началось внезапно mikrotik стал ходить по кругу.
restore из backapa ничего не дал.
поменял dns (уже было такое) рзультата нет
выключил mikrotik модем рутером, но всё равно периодичеки отключается и переподключается (что-то с линией х.з.) Хелп кто чем может :cry:

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 16 фев 2008, 21:57

Viktor,
вы конечно извините, но менять днсы как средство от того, что микротик не может приконнектиться к пппое-серверу это все равно что бить монтировкой по голове и ждать что развяжется шнурок....

юзеры тут тоже не при чем....

советую попробовать когда модем в режиме бриджа подключить его к компу с виндой и попытаться на ней приконнектиться, а еще можно посмотреть в логе микротика что именно отваливается в процессе коннекта (вызывается волшебной кнопочкой LOG), ошибки подключения в нем должны протоколироваться точно... если там пусто, можно посмотреть в вкладке статус - находит ли хотя бы АС...

Аватара пользователя
Viktor

 
Сообщения: 69
Зарегистрирован:
19 янв 2007, 16:29
Откуда: Moldova Chisinau

Сообщение Viktor 17 фев 2008, 10:03

Спасибо Igoras за совет ты меня не раз выручал
Попробую пока оставить всё как есть
Модем в режиме рутера, всем юзверям анлим (их всего 18)
турбо3 сейчас в пакете 80ГБ. Буду ежедневно контролировать объём скачки.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 17 фев 2008, 14:11

Viktor,
можно модем в режиме рутера подключить к микротику, сделать другую частную подсеть модем-микротик, настроить нат чтобы пробрасывал на "внешний" ип - подсети модема и будет все идти через микротик...

доступно: пусть у тебя твоя подсеть 192.168.0.0/24, а у гейта ип 192.168.0.1 (раньше он стоял на микротике, но щас стоит на модеме)... меняем модему ип на 192.168.1.1 например, подключаем микротик на 192.168.0.1, как был, настраиваем в микротике на интерфейсе, который смотрит в сторону модем-мтк ип 192.168.1.2, добавляем/меняем маршрут на 0.0.0.0/0 через шлюз 192.168.1.1, в нате делаем срц-нат не на внешний ип мтк, а на 192.168.1.2, если стоит маскарадинг, то ниче не трогаем.... в таком виде все должно работать...

народ, ну читайте книжки по сетям... ну никто вас не просит лезть в rip,ospf, bgp, atm, x.25, и кучу еще "умных" вещей, ну хотя бы принципы эзернета и тцп/ип как оно все работает... вы же с этим работаете.... а то я заметил, что "знаю сети" у нас означает "умею обжать коннектор, засунуть в свитч и вписать ип 192.168.0.х, как это было в факе для чайников"...

Аватара пользователя
KirillTs

 
Сообщения: 962
Зарегистрирован:
11 дек 2006, 11:29

Сообщение KirillTs 17 фев 2008, 14:23

Igoras писал(а):,
.... а то я заметил, что "знаю сети" у нас означает "умею обжать коннектор, засунуть в свитч и вписать ип 192.168.0.х, как это было в факе для чайников"...

Зачем обжимать уметь???? в магазине обожмут!!!

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 17 фев 2008, 14:31

KirillTs,
да, купить обжиматор и обжимать самому это уже левел-ап :) а еще можно позвать "умного друга" который впишет ипы ;)

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 17 фев 2008, 16:32

Viktor,
Что-то мне подсказывает что это телеком всёж портачит... Попробуй в комп засунь этот шнурок и с компа дозвонись на ПППоЕ. Если будет работать/не работать стабильно, то прямая дорога в сапорт.
В своё время такой же процес протекал у меня. ЗАмена сетевой карточи помогала на сутки, потом опять... ЗАто с компа всё идеально работало. В конце концов, после замены всего возможного и перепроверки всего оборудования переключил модем как рутер. Не захотел. И только тогда я позвонил в МТК и узнал, что ковырял я 4 дня свой сервак напрастно, у них была проблемка.
Кстати, ты ИП на ПППоЕ подключение ручками ввёл или автоматом получает(на микротике)

Аватара пользователя
Viktor

 
Сообщения: 69
Зарегистрирован:
19 янв 2007, 16:29
Откуда: Moldova Chisinau

Сообщение Viktor 18 фев 2008, 11:13

Вадим,
ИП на ПППоЕ при модеме в режиме бриджа mikrotik получает автоматом и при подключении становится 84. ...внешний.
Интересно, что сейчас при модеме рутером + свичи + юзеры (без микротика) модем подключается работает 20-30мин. отключается, переподключается 3-4-5мин и так по кругу. Телеком говорит, что линия нормальная нваерное у вас (у меня) модем не выдерживает такой большой скорости :wink:
Юзеры все изнервничались а представте что со мной.
Я почти уверен что проблеммы у MTC. А может модем?

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 18 фев 2008, 13:01

Viktor,
попробуй на прямую с компа конектится. Посмотри как будет.(Модем-бридж.Комп-ПППоЕ подключение)
Пару дней назад у меня был прикол: шум в линии от работы модема, при поднятии трубки сброс подключения. Даже не звонил по началу. Думал сплит накрылся. Поменял. Без изменений. Позвонил. После долгих споров тётка мне даёт 100% гарантию что это у меня модем мол накрылся(Д-ЛИНК). Привожу новый, другой марки. Та же картинка.... Сного звонок, сного много споров что это у меня и не убеждает их что любое оборудование на моей линии даёт такой фон. В конце концов прислали техника. Он посмотрел, послушал, позвонил, попи... поразговаривал по телефону. Ушёл. Через день вернулся и дал на подпись бумажку. Всё работало.

Так что жми на них, т.к. это не нормальная ситуация такие частые переподключения.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 19 фев 2008, 00:34

Если модем ребутится весь, то скорее всего он реально не держит поток, а если падает линия раз в полчаса, то проблемы скорее всего у них... смотреть по логу, если каждый раз лог чистый и там идут строчки про коннект, значит ребутнулся, а если что-то типа атм интерфейс даун, атм интерфейс ап, то линия падает...

Пред.След.

Вернуться в Сетевое программное обеспечение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron