Что думаешь про руководство MikroTik RouterOS? Оно запутанное. Плохо написано. Не хватает примеров. Не хватает примеров. И оно запутанное. Оно мне особо не помогло… Они могли бы сделать его гораздо лучше. Я опытный Linux sysadmin, так что у меня не возникло никаких проблем. 0 голосов.
К MT подходят локальная сеть и сеть провайдера:
* Локальная сеть: на ether2 - 10/100Mbit LAN 192.168.0.0/24
* Сеть провайдера: на ether1 - 10/100Mbit LAN с сервисом PPPoE, IP-адрес на интерфейсе не требуется.
К MT подключаются три "пользователя" через локальный ether2, то есть три ПК, каждый со своим MAC-адресом (использовать аутентификацию кроме MAC-адреса не нужно).
Помоги мне настроить это:
* Шаг 1: Настрой MT как PPPoE-клиента для подключения к провайдеру с автоматическим переподключением при разрыве соединения (постоянно переподключаться до установления соединения). При этом настроить MT на работу с NAT на ether2 для одного пользователя – User1, чтобы он мог использовать интернет через него. Также запустить UPnP-сервис. (Провайдер выдает динамический IP-адрес при каждом подключении. Также заставляет переподключаться каждые 24 часа.)
* Шаг 2: Фильтровать/отбрасывать (файрволом) все пакеты из сети провайдера. Только сервис PPPoE используется в сети провайдера – ether1, все остальные пакеты должны быть отброшены и не должны отправляться. Также на PPPoE-интернете — запустить файрвол, который защитит MT, закроет открытые порты и т.д. Также на локальной сети — ether2 — сделать MT невидимой для всех остальных — отбрасывать все пакеты, не поступающие с MAC-адресов пользователей. Отключить neighbour broadcast и т.д.
* Шаг 3: Это сложная часть. Настроить распределение полосы пропускания. Три пользователя будут использовать интернет. Они находятся в локальной сети, подключенной к ether2. Это должно работать почти как "равное распределение полосы пропускания между пользователями" из руководства… Когда к интернету подключается только один пользователь – он получает всю полосу пропускания, так как она свободна. Допустим, это User1. Затем User3 подключается к интернету. Ему должно быть выделено не менее 64 кбит/с сразу. Если его соединение менее 64 кбит/с, ему не должно быть выделено больше, чем он требует. Если он оставляет часть своих 64 кбит/с свободными, они должны быть немедленно свободны для использования User1. Если User1 оставляет свободную полосу пропускания, она должна быть немедленно передана User3, если его соединения требуют этого. Таким образом – точно как упомянутая глава в руководстве, только User3 не получает половину всех, а столько, сколько 64 кбит/с, когда оба пользователя используют интернет. Хорошо, теперь для User2 – он будет разделять соединение с User1. User1 и User2 будут в одной группе. Допустим, User1 использует всю свою полосу пропускания, а User3 тоже использует всю свою. Теперь User2 подключается к интернету. Ему должно быть выделено 32 кбит/с от того, что использует User1, и то, что в данный момент использует User3, не должно быть снижено User2, только полоса пропускания User1 должна быть разделена с User2. Если User1 и User3 в данный момент не делают никаких подключений к интернету (например, есть свободная полоса пропускания), она должна быть передана полностью User2.
* Шаг 4: Приоритет для Web, Web-кэширование, приоритет для Skype, приоритет для Counter-Strike. Когда к портам 80/другим портам для упомянутых сервисов устанавливаются соединения, им должны быть выделены 95% полосы пропускания пользователей, и пакеты должны получать более высокий приоритет и не должны так долго ждать в очередях, как другие пакеты. Также, если это возможно, настроить HTTP-кэш-прокси-сервис на MT, который не имеет ограничений скорости при получении объектов из кэша, но когда прокси начинает получать объекты из интернета для доставки запрашивающему пользователю, полоса пропускания этого соединения (прокси<->интернет) должна соответствовать правилам, описанным в шаге 3. Если User3 устанавливает соединение, прокси должен начать получать для него объекты не более того, что определено его настройками скорости (описано в шаге 3).
Помогите с этим пока что, еще шаги впереди…
Post edited - добавлено кэширование в шаг 4.
К MT подходят локальная сеть и сеть провайдера:
* Локальная сеть: на ether2 - 10/100Mbit LAN 192.168.0.0/24
* Сеть провайдера: на ether1 - 10/100Mbit LAN с сервисом PPPoE, IP-адрес на интерфейсе не требуется.
К MT подключаются три "пользователя" через локальный ether2, то есть три ПК, каждый со своим MAC-адресом (использовать аутентификацию кроме MAC-адреса не нужно).
Помоги мне настроить это:
* Шаг 1: Настрой MT как PPPoE-клиента для подключения к провайдеру с автоматическим переподключением при разрыве соединения (постоянно переподключаться до установления соединения). При этом настроить MT на работу с NAT на ether2 для одного пользователя – User1, чтобы он мог использовать интернет через него. Также запустить UPnP-сервис. (Провайдер выдает динамический IP-адрес при каждом подключении. Также заставляет переподключаться каждые 24 часа.)
* Шаг 2: Фильтровать/отбрасывать (файрволом) все пакеты из сети провайдера. Только сервис PPPoE используется в сети провайдера – ether1, все остальные пакеты должны быть отброшены и не должны отправляться. Также на PPPoE-интернете — запустить файрвол, который защитит MT, закроет открытые порты и т.д. Также на локальной сети — ether2 — сделать MT невидимой для всех остальных — отбрасывать все пакеты, не поступающие с MAC-адресов пользователей. Отключить neighbour broadcast и т.д.
* Шаг 3: Это сложная часть. Настроить распределение полосы пропускания. Три пользователя будут использовать интернет. Они находятся в локальной сети, подключенной к ether2. Это должно работать почти как "равное распределение полосы пропускания между пользователями" из руководства… Когда к интернету подключается только один пользователь – он получает всю полосу пропускания, так как она свободна. Допустим, это User1. Затем User3 подключается к интернету. Ему должно быть выделено не менее 64 кбит/с сразу. Если его соединение менее 64 кбит/с, ему не должно быть выделено больше, чем он требует. Если он оставляет часть своих 64 кбит/с свободными, они должны быть немедленно свободны для использования User1. Если User1 оставляет свободную полосу пропускания, она должна быть немедленно передана User3, если его соединения требуют этого. Таким образом – точно как упомянутая глава в руководстве, только User3 не получает половину всех, а столько, сколько 64 кбит/с, когда оба пользователя используют интернет. Хорошо, теперь для User2 – он будет разделять соединение с User1. User1 и User2 будут в одной группе. Допустим, User1 использует всю свою полосу пропускания, а User3 тоже использует всю свою. Теперь User2 подключается к интернету. Ему должно быть выделено 32 кбит/с от того, что использует User1, и то, что в данный момент использует User3, не должно быть снижено User2, только полоса пропускания User1 должна быть разделена с User2. Если User1 и User3 в данный момент не делают никаких подключений к интернету (например, есть свободная полоса пропускания), она должна быть передана полностью User2.
* Шаг 4: Приоритет для Web, Web-кэширование, приоритет для Skype, приоритет для Counter-Strike. Когда к портам 80/другим портам для упомянутых сервисов устанавливаются соединения, им должны быть выделены 95% полосы пропускания пользователей, и пакеты должны получать более высокий приоритет и не должны так долго ждать в очередях, как другие пакеты. Также, если это возможно, настроить HTTP-кэш-прокси-сервис на MT, который не имеет ограничений скорости при получении объектов из кэша, но когда прокси начинает получать объекты из интернета для доставки запрашивающему пользователю, полоса пропускания этого соединения (прокси<->интернет) должна соответствовать правилам, описанным в шаге 3. Если User3 устанавливает соединение, прокси должен начать получать для него объекты не более того, что определено его настройками скорости (описано в шаге 3).
Помогите с этим пока что, еще шаги впереди…
Post edited - добавлено кэширование в шаг 4.
