Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    2 интернет-провайдера (WAN) — одна локальная сеть с MikroTik в игровом центре.

    2 интернет-провайдера (WAN) — одна локальная сеть с MikroTik в игровом центре.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    2 интернет-провайдера (WAN) — одна локальная сеть с MikroTik в игровом центре., RouterOS
     
    Mindows
    Guest
    #1
    0
    20.12.2005 02:53:00
    Привет всем! У меня были (и есть) проблемы с MikroTik Router 2.9.10. Некоторые удалось решить, но над некоторыми я махнул рукой. Поэтому хочу поделиться, что работает, и попросить совета, как сделать оптимальную конфигурацию для интернет-кафе / игрового центра. Нам, естественно, нужен Прозрачный Веб-прокси, HotSpot (с менеджером), Shaping, управляемый P2P трафик, работающие MSN, Yahoo Messenger и Skype, и, ну и последнее – онлайн-игры. Основные проблемы: Shaping, P2P трафик, UDP трафик (для игр). У нас есть 2 aDSL-соединения с очень низким (256Kbps) скоростью загрузки каждое. Загрузка для нас хорошая (3072Kbps) на каждом. Моя идея – отправлять весь трафик просмотра (порты 80, 21) и P2P через один модем, весь трафик игр – через другой. Что касается чат-программ, пока не решил. (Нужна ваша помощь). Окей, быстро смотрим на конфигурацию:

    [admin@MikroTik] > ip address print
    Флаги: X - отключено, I - недействительно, D - динамически
    #   ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   192.168.0.1/24     192.168.0.0     192.168.0.255   ether1
    1   192.168.1.1/24     192.168.1.0     192.168.1.255   ether2
    2   192.168.2.1/24     192.168.2.0     192.168.2.255   ether3

    ether1 – Локальная сеть
    ether2 – Public (aDSL модем1)
    ether3 – Public (aDSL модем2)

    [admin@MikroTik] > ip route print
    Флаги: X - отключено, A - активно, D - динамически,
    C - connect, S - static, r - rip, b - bgp, o - ospf
    #     DST-ADDRESS        PREFSRC         G GATEWAY         DISTANCE INTERFACE
    0 ADC 192.168.0.0/24     192.168.0.1                                ether1
    1 ADC 192.168.1.0/24     192.168.1.1                                ether2
    2 ADC 192.168.2.0/24     192.168.2.1                                ether3
    3 A S 0.0.0.0/0                          r 192.168.2.254            ether3
    4 A S 0.0.0.0/0                          r 192.168.1.254            ether2

    Вот здесь видно, что aDSL модем2 – это шлюз по умолчанию. Если добавить два шлюза командой (дважды) add gateway/ip route add gateway=1.2.3.4, это не сработает, поэтому я поставил правило.

    [admin@MikroTik] > ip route rule print
    Флаги: X - отключено, I - неактивно
    0   routing-mark=games interface=ether2 action=lookup table=mdm1

    Окей, у нас появилась новая маршрутная таблица mdm1 и мы будем отправлять трафик через ADSL модем1 (не по умолчанию). Кто-то может спросить: "А почему не балансировка нагрузки?". Не знаю, но даже балансировка нагрузки хорошо работает для просмотра, но для онлайн-игр, типа Battlefield2, CounterStrike – нет. Соединение с игровым сервером постоянно разрывается каждые несколько минут. Может, кто-нибудь объяснит, что происходит? После того, как я поставил это правило маршрутизации, MikroTik "умер" для моей локальной сети (нет пинга) – WinBox просто отключился. Но DHCP продолжал работать. Каждый компьютер мог получать адрес от MT (это была магия). Так что я вытащил его и последний шлюз из консоли MT. Потом поставил правила mangle, потом правило маршрутизации, потом шлюз в таблице mdm1. Сейчас пинг OK-- MikroTik доступен из LAN.

    [admin@MikroTik] > ip firewall mangle print
    Флаги: X - отключено, I - недействительно, D - динамически
    0   chain=prerouting src-address=192.168.0.131 action=mark-routing
        new-routing-mark=games passthrough=yes

    1   chain=prerouting src-address=192.168.0.132 action=mark-routing
        new-routing-mark=games passthrough=yes
    .
    .
    .

    Ой, чуть не забыл… Маскирование…

    [admin@MikroTik] > ip firewall nat print
    Флаги: X - отключено, I - недействительно, D - динамически
    0   chain=dstnat protocol=tcp dst-port=80 src-address-list=users
        action=redirect to-ports=3128

    1   chain=srcnat out-interface=ether2 action=masquerade
    2   chain=srcnat out-interface=ether3 action=masquerade

    [admin@MikroTik] > ip firewall address-list print
    Флаги: X - отключено, D - динамически
    #   LIST       ADDRESS
    0   users      192.168.0.0/24

    Идея разделить трафик очень простая: Весь трафик будет проходить через второй шлюз (не по умолчанию), потому что prerouting, но порт 80 (просмотр) будет проходить через шлюз по умолчанию, потому что redirect port 80 на прокси… и прокси работает через шлюз по умолчанию. Только эта конфигурация работает на данный момент, я ничего другого не пробовал, например, помечать маршрутизацию другим способом, для P2P или порта 21 – не работает. Только адреса:

    [admin@MikroTik] > ip firewall mangle print
    Флаги: X - отключено, I - недействительно, D - динамически
    0   chain=prerouting src-address=192.168.0.131 action=mark-routing
        new-routing-mark=games passthrough=yes

    1   chain=prerouting src-address=192.168.0.132 action=mark-routing
        new-routing-mark=games passthrough=yes
    .
    .
    .

    Почему? Что-то не так? Не знаю. Есть идеи?

    Всего доброго всем.
     
     
     
    Mindows
    Guest
    #2
    0
    22.12.2005 05:41:00
    Спасибо всем за внимание и понимание. Ваши советы действительно помогли! Я честно не понимаю, как продвигаться в этом форуме… Когда кто-то задает вопрос, ответ — "отправьте свою конфигурацию". Ну, ок, я отправил. Если я отправил свою конфигурацию и сделал запрос о помощи, то даже Скалы из MikroTik не могут дать мне простой ответ, потому что (кажется) несколько таблиц (ip address, routes, mangle и nat) с одним-двумя записями — это слишком сложная конфигурация, чтобы просто взглянуть. Если мой вопрос затерялся в тексте, могу ли я задать его снова, пожалуйста? Почему prerouting для конкретного адреса работает идеально, а для любого другого трафика (P2P, ftp) я НЕ МОГУ? Если это не работает в самой простой конфигурации, как это будет работать в сложной? И зачем я потратил 95 долларов? Теперь я думаю, что, может быть, покупка MikroTik была просто ошибкой: нет поддержки, нет ответов, нет помощи. Огромное, Огромное СПАСИБО. Я искренне ценю любой ответ! Молчание тоже ответ.
     
     
     
    Tonda
    Guest
    #3
    0
    22.12.2005 07:05:00
    Как ты пытался искажать другой тип трафика? Можешь выложить свои правила mangle? Не злись, если никто не ответит идеальным решением через час после публикации проблемы — этот форум не круглосуточная техподдержка.
     
     
     
    Mindows
    Guest
    #4
    0
    22.12.2005 21:10:00
    Боже, благослови тебя, Тонда, за ответ. Я реально был раздражен и зол – извини. Это одно из множества испытаний: /ip firewall mangle add chain=prerouting connection-type=ftp action=mark-routing new-routing-mark=ftp-trf passthrough=yes

    /ip route rule add routing-mark=ftp-trf interface=ether2 action=lookup table=mdm1 Но чтобы проверить еще раз на всякий случай (работает ли это), я смогу только после полуночи, когда нет пользователей – тогда я точно смогу увидеть реальный маршрут трафика, потому что моя опубликованная конфигурация работает в данный момент, и трафик идет через оба модема. Проверю еще раз ночью, но больших надежд не возлагаю.
     
     
     
    Tonda
    Guest
    #5
    0
    22.12.2005 22:26:00
    Нет никаких испытаний: Mikrotik сделает все, что ему скажешь, и ничего больше. Нужно быть уверенным в том, что ты делаешь... Попробуй логировать FTP-соединения, увидишь, какой путь они проходят.
     
     
     
    Mindows
    Guest
    #6
    0
    23.12.2005 02:23:00
    Ложная надежда. Могу теперь сказать прямо и наверняка: Ftp-трафик идёт по дефолтному пути (в данном случае ether4), а не ether2. В любом случае, Тонда, огромное спасибо и глубочайшее уважение. Думаю, должно сработать, но… Может, волки из MicroTik обратят внимание - надо к ним как-нибудь достучаться.
     
     
     
    philip
    Guest
    #7
    0
    23.12.2005 22:46:00
    Привет, Mindows! Я тоже ищу ту конфигурацию, о которой ты упоминал ранее, для игрового центра. Можешь поделиться своей конфигурацией? Спасибо.
     
     
     
    Mindows
    Guest
    #8
    0
    24.12.2005 08:41:00
    Привет, Филип! Я уже писал об этом в первом сообщении. С наилучшими пожеланиями.
     
     
     
    tully
    Guest
    #9
    0
    24.12.2005 12:59:00
    Этот форум предназначен для помощи пользователей друг другу – и иногда для комментариев от сотрудников Mikrotik. Официальную поддержку (которая предоставляется при покупке лицензии) можно получить, написав на support@mikrotik.com – как указано в руководствах и на сайте. Джон.
     
     
     
    Mindows
    Guest
    #10
    0
    24.12.2005 17:15:00
    Спасибо, я не знал. Я думал, что этим форумом занимаются сотрудники MikroTik, потому что это forum.mikrotik.com, а не unhappy.mikrotikusers.com. Я видел товарный знак (или символ) Mikrotik в верхних углах этого форума, поэтому однозначно полагал, что мне помогут. Может, кто-то из пользователей выскочит с решением… Я прочитал почти все сообщения на этом форуме и могу сказать, что здесь полно крепких ребят, даже девушек (красивых и умных – нестандартное сочетание!). Может, они смогут объяснить, что происходит. Кстати, желаю вам и всем счастливого Рождества!
     
     
     
    Tonda
    Guest
    #11
    0
    25.12.2005 18:18:00
    Подожди несколько дней, я готовлю один из своих Mikrotik для настройки, похожей на твою, поэтому выложу сюда немного информации…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры