Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Настройка MT с PPPoE, контроль полосы пропускания и прочее.

    Настройка MT с PPPoE, контроль полосы пропускания и прочее.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Настройка MT с PPPoE, контроль полосы пропускания и прочее., RouterOS
     
    dot-bot
    Guest
    #1
    0
    07.02.2006 08:50:00
    Что думаешь про руководство MikroTik RouterOS? Оно запутанное. Плохо написано. Не хватает примеров. Не хватает примеров. И оно запутанное. Оно мне особо не помогло… Они могли бы сделать его гораздо лучше. Я опытный Linux sysadmin, так что у меня не возникло никаких проблем. 0 голосов.

    К MT подходят локальная сеть и сеть провайдера:

    *   Локальная сеть: на ether2 - 10/100Mbit LAN 192.168.0.0/24
    *   Сеть провайдера: на ether1 - 10/100Mbit LAN с сервисом PPPoE, IP-адрес на интерфейсе не требуется.

    К MT подключаются три "пользователя" через локальный ether2, то есть три ПК, каждый со своим MAC-адресом (использовать аутентификацию кроме MAC-адреса не нужно).

    Помоги мне настроить это:

    *   Шаг 1: Настрой MT как PPPoE-клиента для подключения к провайдеру с автоматическим переподключением при разрыве соединения (постоянно переподключаться до установления соединения). При этом настроить MT на работу с NAT на ether2 для одного пользователя – User1, чтобы он мог использовать интернет через него. Также запустить UPnP-сервис. (Провайдер выдает динамический IP-адрес при каждом подключении. Также заставляет переподключаться каждые 24 часа.)
    *   Шаг 2: Фильтровать/отбрасывать (файрволом) все пакеты из сети провайдера. Только сервис PPPoE используется в сети провайдера – ether1, все остальные пакеты должны быть отброшены и не должны отправляться. Также на PPPoE-интернете — запустить файрвол, который защитит MT, закроет открытые порты и т.д. Также на локальной сети — ether2 — сделать MT невидимой для всех остальных — отбрасывать все пакеты, не поступающие с MAC-адресов пользователей. Отключить neighbour broadcast и т.д.
    *   Шаг 3: Это сложная часть. Настроить распределение полосы пропускания. Три пользователя будут использовать интернет. Они находятся в локальной сети, подключенной к ether2. Это должно работать почти как "равное распределение полосы пропускания между пользователями" из руководства… Когда к интернету подключается только один пользователь – он получает всю полосу пропускания, так как она свободна. Допустим, это User1. Затем User3 подключается к интернету. Ему должно быть выделено не менее 64 кбит/с сразу. Если его соединение менее 64 кбит/с, ему не должно быть выделено больше, чем он требует. Если он оставляет часть своих 64 кбит/с свободными, они должны быть немедленно свободны для использования User1. Если User1 оставляет свободную полосу пропускания, она должна быть немедленно передана User3, если его соединения требуют этого. Таким образом – точно как упомянутая глава в руководстве, только User3 не получает половину всех, а столько, сколько 64 кбит/с, когда оба пользователя используют интернет. Хорошо, теперь для User2 – он будет разделять соединение с User1. User1 и User2 будут в одной группе. Допустим, User1 использует всю свою полосу пропускания, а User3 тоже использует всю свою. Теперь User2 подключается к интернету. Ему должно быть выделено 32 кбит/с от того, что использует User1, и то, что в данный момент использует User3, не должно быть снижено User2, только полоса пропускания User1 должна быть разделена с User2. Если User1 и User3 в данный момент не делают никаких подключений к интернету (например, есть свободная полоса пропускания), она должна быть передана полностью User2.
    *   Шаг 4: Приоритет для Web, Web-кэширование, приоритет для Skype, приоритет для Counter-Strike. Когда к портам 80/другим портам для упомянутых сервисов устанавливаются соединения, им должны быть выделены 95% полосы пропускания пользователей, и пакеты должны получать более высокий приоритет и не должны так долго ждать в очередях, как другие пакеты. Также, если это возможно, настроить HTTP-кэш-прокси-сервис на MT, который не имеет ограничений скорости при получении объектов из кэша, но когда прокси начинает получать объекты из интернета для доставки запрашивающему пользователю, полоса пропускания этого соединения (прокси<->интернет) должна соответствовать правилам, описанным в шаге 3. Если User3 устанавливает соединение, прокси должен начать получать для него объекты не более того, что определено его настройками скорости (описано в шаге 3).

    Помогите с этим пока что, еще шаги впереди…

    Post edited - добавлено кэширование в шаг 4.
     
     
     
    cibernet
    Guest
    #2
    0
    07.02.2006 09:18:00
    Чувак… почитай лучше мануал… и поищи на форумах… если нужна конкретная помощь, пиши… а не всю ROS конфигурацию.
    С уважением.
     
     
     
    cmit
    Guest
    #3
    0
    07.02.2006 09:27:00
    Похоже, тебе стоит поискать кого-нибудь, кто сделает конфиг за тебя?! Christian Meis
     
     
     
    normis
    Guest
    #4
    0
    07.02.2006 09:29:00
    http://www.mikrotik.com/consultants.html
     
     
     
    cmit
    Guest
    #5
    0
    07.02.2006 09:41:00
    И, может быть, еще один совет: твоя идея сценария управления полосой пропускания звучит, ну, немного слишком сложной — может, стоит сделать себе одолжение и подумать о чем-нибудь попроще? Christian Meis
     
     
     
    djape
    Guest
    #6
    0
    07.02.2006 10:55:00
    Ну, в твоей конфигурации нет никаких сложностей, кроме времени, которое у нас тут ни у кого нет. Все готовы помочь, но никто не сделает полную настройку за тебя. Лучший способ – открыть инструкцию и попробовать сам, а когда застрянешь, тогда задавай вопросы. Так у тебя будет полный контроль над роутером, иначе ты как на неуправляемом коне. За здравие и удачи…
     
     
     
    dot-bot
    Guest
    #7
    0
    07.02.2006 11:18:00
    Ой, ну вот! Именно таких ответов я и ожидал. Думал, смогу немного схитрить и попросить больше помощи, чем обычно. Видать, придётся делать всё самому. Это меня здорово вымотает. О, боже, дай мне сил. Ладно, если кто может помочь только с распределением полосы пропускания – пожалуйста, помогите.

    P.S. Поделюсь своими настройками, когда получу успешные результаты с некоторыми… сложными… шагами.
     
     
     
    cibernet
    Guest
    #8
    0
    07.02.2006 11:24:00
    Несколько советов… Полностью прочитайте руководство. Поищите на форумах, там найдется много помощи! Если нужна помощь в чем-то конкретном, спрашивайте здесь, мы поможем. С наилучшими пожеланиями и добро пожаловать в MikroTik!!
     
     
     
    cibernet
    Guest
    #9
    0
    09.02.2006 08:05:00
    dot-bot: Классная аватарка!
     
     
     
    dot-bot
    Guest
    #10
    0
    14.02.2006 19:55:00
    Вот перевод текста сообщения на русский язык:

    Посмотрите, вот конфигурация для шагов 1 и 1. Зацените, проверьте... Пишите комментарии. Спасибо.

    Я сейчас работаю над шагами 3 и 1. Проблема с шагом 1 (ширина канала) заключается в том, что мой провайдер предоставляет интернет-канал со скоростью 128 кбит/с и канал в городе – 1 Mbit/s. Всё в одном подключении. Я попробую так: настрою равное распределение между пользователями (как в примере в руководстве) и ограничу User1 и User1 по настройкам PPPoE max... и т.д. Какие есть комментарии по этому поводу? Результаты опубликую в течение нескольких дней.

    Наслаждайтесь:

    # by RouterOS 1.1.1

    # ether1 подключен к провайдеру, ether1 - к локальной сети

    / interface ethernet

    set ether1 name="ether1" mtu=1500 mac-address=<hidden> arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps comment="" disabled=no

    set ether1 name="ether1" mtu=1500 mac-address=<hidden> arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps comment="" disabled=no

    IP-адрес ether1 (в руководстве есть примечание о том, что у ether1 нет IP-адреса...):

    / ip address

    add address=191.168.1.29/24 network=191.168.1.0 broadcast=191.168.1.255 interface=ether1 comment="added by setup" disabled=no

    Я настроил PPPoE-клиент, настройки MTU, MRU и т.д. по умолчанию...:

    / interface pppoe-client

    add name="pppoe-out1" max-mtu=1480 max-mru=1480 interface=ether1 user="<hidden>" password="<hidden>" profile=default service-name="<hidden>" ac-name="<hidden>" add-default-route=yes dial-on-demand=no use-peer-dns=yes allow=pap,chap,mschap1,mschap2 disabled=no

    Я также настроил PPPoE-сервер для использования User1, User1 и User1: (Настройки MTU, MRU по умолчанию, 1488?)

    / interface pppoe-server server

    add service-name="<hidden>" interface=ether1 max-mtu=1488 max-mru=1488 authentication=pap,chap,mschap1,mschap2 keepalive-timeout=10 one-session-per-host=yes max-sessions=0 default-profile=default disabled=no

    Конфигурации PPPoE-сервера для клиентов (Мне не нужен пул IP-адресов, я хочу, чтобы у каждого был свой IP-адрес):

    / ppp secret

    add name="<User1_username>" service=pppoe caller-id="" password="<User1_password>" profile=default local-address=10.12.13.4 remote-address=10.12.13.6 routes="" limit-bytes-in=0 limit-bytes-out=0 comment="" disabled=no

    add name="<User1_username>" service=pppoe caller-id="<User1_MAC>" password="<User1_password>" profile=default local-address=10.23.34.6 remote-address=10.23.34.9 routes="" limit-bytes-in=0 limit-bytes-out=0 comment="" disabled=no

    add name="<User1_username>" service=pppoe caller-id="<User1_MAC>" password="<User1_password>" profile=default local-address=10.146.2.67 remote-address=10.146.2.10 routes="" limit-bytes-in=0 limit-bytes-out=0 comment="" disabled=no

    Не обойтись без NAT:

    / ip firewall nat

    add chain=srcnat out-interface=pppoe-out1 action=masquerade comment="" disabled=no

    Настройки DNS:

    / ip dns

    set primary-dns=<assigned by PPPoE srv> secondary-dns=<assigned by PPPoE srv> allow-remote-requests=yes cache-size=2048KiB cache-max-ttl=1w

    Блокировка пакетов на определенных портах на определенном интерфейсе:

    / ip firewall filter

    add chain=input in-interface=ether1 src-address=<User1_LAN_IP> src-mac-address=<User1_MAC> action=accept comment="" disabled=no

    add chain=input in-interface=ether1 src-address=<User1_LAN_IP> src-mac-address=<User1_MAC> action=accept comment="" disabled=no

    add chain=input in-interface=ether1 src-mac-address=!<User1_MAC> action=drop comment="" disabled=no

    add chain=input in-interface=pppoe-out1 protocol=tcp dst-port=21-23 action=drop comment="" disabled=no

    add chain=input in-interface=pppoe-out1 protocol=tcp dst-port=2000 action=drop comment="" disabled=no

    add chain=input in-interface=pppoe-out1 protocol=tcp dst-port=53 action=drop comment="" disabled=no

    add chain=input in-interface=pppoe-out1 protocol=tcp dst-port=1720 action=drop comment="" disabled=no

    Не использую Протокол обнаружения Cisco/MT:

    / ip neighbor discovery

    set ether1 discover=no

    set ether1 discover=no

    set ether1 discover=no

    set pppoe-out1 discover=no

    Я отключил некоторые сервисы, которыми никогда не пользуюсь, и т.д.:

    / ip service

    set telnet port=23 address=0.0.0.0/0 disabled=yes

    set ftp port=21 address=<hidden> disabled=no

    set www port=<hidden> address=0.0.0.0/0 disabled=no

    set ssh port=22 address=0.0.0.0/0 disabled=yes

    set www-ssl port=443 address=0.0.0.0/0 certificate=none disabled=yes

    По умолчанию:

    / ip firewall connection tracking

    set enabled=yes tcp-syn-sent-timeout=2m tcp-syn-received-timeout=1m tcp-established-timeout=5d tcp-fin-wait-timeout=2m tcp-close-wait-timeout=1m tcp-last-ack-timeout=30s tcp-time-wait-timeout=2m tcp-close-timeout=10s udp-timeout=30s udp-stream-timeout=3m icmp-timeout=30s generic-timeout=10m

    Это помогает с чем-нибудь? Экономит RAM?:

    / system console

    add term="" disabled=yes

    set FIXME term="linux" disabled=no

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes

    set FIXME term="linux" disabled=yes
     
     
     
    dot-bot
    Guest
    #11
    0
    07.03.2006 22:02:00
    Настройка QoS — это очень, очень сложная задача, разобраться в ней и так далее... Так что не говорите мне "прочитайте руководство" — это скорее "изучите" руководство. Только руководство MT написано плохо, неправильно переведено и всё такое… Так что… чтение документации по QoS для Lniux необходимо… Скоро вернусь к этому.

    А ещё, я сделал некоторые изменения в конфигурации:
    [*@*] ppp> export
    ...
    / ppp secret
    add name="user1" service=pppoe password="*" \
       local-address=10.11.12.3 remote-address=10.11.12.5 \

    add name="user3" service=pppoe caller-id="*" \
       password="*" profile=default local-address=10.11.12.3 \
       remote-address=10.11.12.8
    add name="user2" service=pppoe caller-id="*" \
       password="*" local-address=10.11.12.3 \
       remote-address=10.11.12.9
    [*@*] interface> print
    Flags: X - disabled, D - dynamic, R - running
    #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
    0  R ether1                       ether            0          0          1500
    1  R ether2                       ether            0          0          1500
    2  R pppoe-out1             pppoe-out        0          0          1480
    3  R pppoe-user1            pppoe-in         0          0          1480
    4  R pppoe-user2            pppoe-in         0          0          1480
    5  R pppoe-user3            pppoe-in         0          0          1480

    С вышеупомянутыми изменениями pppoe-интерфейсы клиентов теперь статичные, и все их внутренние IP-адреса начинаются с 10.11.12.???

    Проблема: когда я отправляю пакет с dst addr 10.11.12.??? [ЕСЛИ ЭТО НЕ ОДИН ИЗ ТРЁХ, ИСПОЛЬЗУЕМЫХ КЛИЕНТАМИ], он отправляется по умолчанию через шлюз, добавленный подключением pppoe-out1. Когда я tracert 10.11.12.25, например, все шлюзы ISP отвечают, что маршрут проходит через них, а последний говорит: "Destination Unreachable". Я считаю, что пакеты с dst addr 10.11.12.x не должны отправляться через ISP-шлюз. Как это исправить? То есть, каким лучшим способом это исправить?

    Спасибо всем, кто поможет. Было бы неплохо услышать что-нибудь от разработчиков/администраторов MT. Мы видим, как они публикуют сообщения так редко…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры