Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Мне нужна помощь как можно скорее.

    Мне нужна помощь как можно скорее.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Мне нужна помощь как можно скорее., RouterOS
     
    hzeid
    Guest
    #1
    0
    07.04.2005 08:41:00
    Привет всем! Ну что, я все еще новичок, но мне нужна срочная помощь, чтобы просто начать. У меня где-то около 20 пользователей. Мой провайдер дает мне доступ к интернету через PPPoE с логином и паролем. Раньше я использовал Microsoft для подключения и делил интернет-соединение, чтобы клиенты могли просматривать или использовать интернет. Но некоторые клиенты “убивают” мою связь. Хочу избавиться от Microsoft и использовать вместо этого Mikrotik роутер. Нужна помощь с начальной настройкой, чтобы клиенты могли работать, а потом я сам изучу руководство по файрволлу и прочему. Хочу самую простую настройку, пожалуйста. Еще предпочтительно, чтобы клиенты подключались через PPPoE, чтобы я мог установить лимиты для каждого пользователя отдельно, но если настройка с IP-адресами будет проще – без проблем, просто хочу знать, как лимитировать каждый IP до определенных скоростей загрузки/отдачи, чтобы у всех пользователей не было одинаковой полосы. Спасибо… заранее. Кстати, у меня есть две версии Mikrotik: 2.7.14 и 2.8.9.
     
     
     
    andrewluck
    Guest
    #2
    0
    07.04.2005 17:24:00
    Основное руководство по настройке здесь: http://www.mikrotik.com/docs/ros/2.8/guide/basic. Полезные штуки тут: http://www.mikrotik.com/docs/ros/2.8/howto/howto.content. Информацию по PPPoE можно найти здесь: http://www.mikrotik.com/docs/ros/2.8/interface/pppoe. С уважением, Andrew.
     
     
     
    hzeid
    Guest
    #3
    0
    11.04.2005 07:17:00
    Спасибо большое, чувак! Я настроил PPOe Client и точку доступа, всё отлично работает. У меня в Mikrotik ещё 2 сетевых карты. Если я хочу настроить PPPOE сервер и чтобы клиенты подключались по их IP-адресам, мне нужно добавить правила брандмауэра и NAT, как для точки доступа? Я уже настраивал PPPOE сервер и смог подключиться к нему, но не смог просматривать сайты. Пишет "подключение..." потом "невозможно найти страницу". А с точкой доступа всё работает. Ещё один вопрос: если у меня будут все три настроены (точка доступа, PPPOE и IP-подключение) и подключены к одному коммутатору, к которому подключены все мои клиенты, сможет ли клиент с IP-адресом подключаться напрямую, а пользователи точки доступа открывать браузер для подключения, а PPPOE использовать свои имя пользователя и пароль? Или мне нужно разделить каждую группу отдельно? Спасибо заранее.
     
     
     
    andrewluck
    Guest
    #4
    0
    11.04.2005 19:28:00
    Если хочешь настроить PPPoE-сервер и чтобы клиенты, основываясь на их IP-адресах, могли к нему подключаться, нужно ли добавлять правила брандмауэра и делать masquerading, как это сделано для точки доступа? Не совсем понимаю, что ты имеешь в виду. Я настроил PPPoE-сервер и смог подключиться, но не смог просматривать сайты — пишет "Подключение..." потом "Невозможно найти страницу". При этом подключение через точку доступа работает отлично. Ты включил Proxy-Arp на интерфейсе PPPoE-сервера? Я бы сказал, что тебе нужно разделить пользователей, иначе у тебя не будет контроля над ними и никакой безопасности. Любой, кто сможет перехватить трафик или угадать валидный IP-адрес, получит доступ к сети. С уважением, Andrew.
     
     
     
    hzeid
    Guest
    #5
    0
    12.04.2005 10:29:00
    Я не понял, что ты имеешь в виду под отсутствием контроля над моими клиентами и безопасностью. Если у меня есть два отдельных пула для PPPoE и Hotspot, а также приватные адреса для пользователей IP-адресов, какие недостатки в безопасности и проблемы с контролем это вызовет?

    В Hotspot я создал 3 профиля: с лимитом 128 кбит/с, 256 кбит/с и 56 кбит/с. Это эффективно для ограничения скорости передачи данных для каждого клиента или это означает, что все пользователи в таком профиле будут делить скорость передачи данных 128, 256 или 56 кбит/с?
     
     
     
    andrewluck
    Guest
    #6
    0
    12.04.2005 20:18:00
    У вас есть 3 группы пользователей: Hotspot, PPPoE и фиксированный IP-адрес. Если все они подключаются к одному интерфейсу, как вы собираетесь проверять, какой метод они используют? Я сейчас Hotspot не использую, может, кто-то еще подскажет? С уважением, Andrew.
     
     
     
    hzeid
    Guest
    #7
    0
    14.04.2005 07:43:00
    Ну, у меня каждый из них настроен на отдельной карте, но все три подключены к одному и тому же коммутатору, к которому, в свою очередь, подключены все мои кабельные и беспроводные клиенты.

    ether1=========== интернет
    ether2==============хотспот
    ether3==============IP-адрес
    ===== коммутатор ===== клиенты
    ether4==============pppoeserver=

    Есть ли какие-то проблемы с безопасностью в такой схеме?  И я не могу установить лимит скорости загрузки и скачивания для клиентов PPPoe и IP-адреса. Может кто-нибудь помочь?
     
     
     
    hzeid
    Guest
    #8
    0
    18.04.2005 06:52:00
    Привет… есть тут кто-нибудь, кто может помочь? И еще нужно ограничить пользователей по скорости загрузки/отдачи для pppoe-настройки и IP-адресам. Может, кто-нибудь подскажет?
     
     
     
    hzeid
    Guest
    #9
    0
    18.04.2005 07:46:00
    Я тут изучал этот пример в мануале http://www.mikrotik.com/docs/ros/2.8/root/queue.content#6.54.7.5. Мне нужна похожая настройка, но чтобы были разные пакеты для клиентов. Например, чтобы 10.20.130.4 и 10.20.130.5 имели скорость 32/64, а 10.20.130.88 и 10.20.130.95 — 64/128, и, скажем, 10.20.130.108, 120 и 200 — 64/256. Может, кто-нибудь подскажет, как это сделать? Я предполагаю, что 10.20.130.xxx — это моя локальная сеть. Еще раз спасибо.
     
     
     
    nhalachev
    Guest
    #10
    0
    18.04.2005 08:42:00
    Используй mangle, чтобы отмечать потоки от/к IP-адресам, принадлежащим одной и той же посылке. Потом настрой разные PCQ очереди, чтобы соответствовать скорости пакетов. Это очень простой и эффективный способ…
     
     
     
    hzeid
    Guest
    #11
    0
    18.04.2005 17:08:00
    Используй mangle, чтобы отмечать потоки, идущие от/к IP-адресам, принадлежащим одному пакету. Затем настрои разные очереди PCQ, чтобы соответствовать скорости пакетов. Это очень простой и эффективный способ… Можешь ли ты привести пример, как это сделать, потому что я очень запутался? Спасибо ещё раз.
     
     
     
    nhalachev
    Guest
    #12
    0
    19.04.2005 06:44:00
    В случае использования NAT на одном роутере: / ip firewall mangle add src-address=10.0.0.0/22 in-interface=local action=passthrough mark-connection=bronze-up mark-flow=bronze-up add src-address=10.10.0.0/22 in-interface=local action=passthrough mark-connection=bronze-up mark-flow=bronze-up add in-interface=!local connection=bronze-up action=accept mark-flow=bronze-down add src-address=10.1.0.0/22 in-interface=local action=passthrough mark-connection=silver-up mark-flow=silver-up add src-address=10.11.0.0/22 in-interface=local action=passthrough mark-connection=silver-up mark-flow=silver-up add in-interface=!local connection=silver-up action=accept mark-flow=silver-down / queue type add name="bronze-down" kind=pcq pcq-rate=65536 pcq-classifier=dst-address add name="bronze-up" kind=pcq pcq-rate=32768 pcq-classifier=src-address add name="silver-down" kind=pcq pcq-rate=131072 pcq-classifier=dst-address add name="silver-up" kind=pcq pcq-rate=65536 pcq-classifier=src-address / queue tree add name="all-out" parent=global-out queue=wireless-default add name="bronze-down" parent=all-out flow=bronze-down queue=bronze-down add name="silver-down" parent=all-out flow=silver-down queue=silver-down add name="all-in" parent=global-in queue=wireless-default add name="bronze-up" parent=all-in flow=bronze-up queue=bronze-up add name="silver-up" parent=all-in flow=silver-up queue=silver-up
     
     
     
    hzeid
    Guest
    #13
    0
    21.04.2005 15:16:00
    Спасибо, nhalachev, но я думаю, это работает, если использовать разные диапазоны IP-адресов. А что, если я хочу использовать только диапазон 10.20.130.1 до 10.20.130.254 и назначать разную скорость определенным IP-адресам?
     
     
     
    nhalachev
    Guest
    #14
    0
    21.04.2005 15:41:00
    Ну, мой пост был просто примером из реальной жизни. Можете изменять любые IP-адреса и сети… Например, можете изменить src-address=10.20.130.2/32 с помощью bronze mark, src-address=10.20.130.3/32 с помощью silver mark и так далее…
     
     
     
    hzeid
    Guest
    #15
    0
    21.04.2005 19:33:00
    Прости за тупость и огромное спасибо, но две недели работы за экраном без сна сделали из меня идиота. В любом случае, спасибо большое. … Теперь моя новая проблема – как не быть глупым тоже. И еще, не могу заставить webproxy работать. У меня в Mikrotik три интерфейса: один – pppoe-client, через который у меня есть соединение, второй – pppoe server для моих клиентов, а третий – выдает диапазон IP-адресов тоже для клиентов. Я сделал masquerade для диапазона IP-адресов (10.20.130.xxx) и диапазон pppoe-pool. Также я настроил mangle для udp порта 53 для DNS кэш сервера. Я включил webproxy, но какой адрес источника (src address) мне нужно указать? И если я включил прозрачный прокси, то какой адрес родителя (parent address) мне нужно указать?
     
     
     
    hzeid
    Guest
    #16
    0
    29.04.2005 20:46:00
    Окей, ребята, я разобрался с проблемами прозрачного прокси. Подскажите, пожалуйста, как блокировать сайт, например, хочу, чтобы мои клиенты не могли зайти на http://www.xxx.com. Как это сделать?
     
     
     
    cmit
    Guest
    #17
    0
    29.04.2005 22:13:00
    Что-то вроде /ip web-proxy access add url="http://www.xxx.com" action=deny
     
     
     
    hzeid
    Guest
    #18
    0
    04.05.2005 06:30:00
    Спасибо, cmit. Ну, у меня всё ещё есть 2 вопроса. Первый: могу ли я делать веб-фильтрацию в прокси? Например, если я хочу запретить все сайты, содержащие обнажёнку, могу ли я создать правило в прокси, чтобы это сделать? Я читал тему, где об этом писали здесь, но не понял. Следующий вопрос: мои клиенты — часть из них PPPoE-клиенты, а часть у них локальные IP-адреса. Для тех, у кого локальные IP-адреса, я использовал PCQ, как мне посоветовал nhalachev, и это работает отлично, я задал все нужные ограничения. Но я хотел бы знать, могу ли я добавить туда burst, например, если кто-то скачивает песню или загружает фотографию, вместо того чтобы использовать лимит PCQ, который я для него настроил, например, 32 Кбит/с вверх / 64 Кбит/с вниз, я хочу, чтобы он использовал 128 Кбит/с вверх / 256 Кбит/с вниз, и если он использует это больше минуты, он вернётся к 32/64, так как я думаю, это поможет в более быстром серфинге, и пользователи с небольшим аплоадом и даунлоадом будут более довольны. И ещё одно: если кто-то скачивает песню или MSN или что-то ещё, и другой хочет скачать тот же файл, может ли этот файл кэшироваться на Mikrotik, и клиент сможет скачать его без ограничений скорости? Если да, пожалуйста, скажите, какая конфигурация нужна. Спасибо ещё раз.
     
     
     
    hzeid
    Guest
    #19
    0
    05.05.2005 08:46:00
    Я пытался использовать порог и время срабатывания для PCQ, но не получилось. Может, кто-нибудь подскажет, как это делать правильно?
     
     
     
    hzeid
    Guest
    #20
    0
    11.05.2005 07:39:00
    Я пытался использовать порог и время всплеска в правилах PCQ, которые я настроил, но не получилось хорошо. Может, кто-нибудь подскажет, как это делать правильно?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры