Налаштування mikrotik rb 750
#1
Отправлено 07 травня 2011 - 22:09
А ось тепер з ходу сам не можу розібратися з його налаштуваннями під інтернет "Київстар"
Цікавить покроковий мануал з його налаштуваннями через WINBOX. Або посилання на дані налаштування.
#2
Отправлено 07 травня 2011 - 22:33
Взагалі більшість мануалів по mikrotik орієнтована на роботу в консолі.
- встановлюємо саму нову версію ROS - 5.2
- піднімаємо DHCP на мережевій білайна
- створюємо l2tp client
- додаємо nat masquarade для l2tp інтерфейсу
- в налаштуваннях DNS примусово вказуємо використання внутрішніх DNS 10.10.13.2 і 10.10.13.18
Оновлення версіі процедура бажана, але не обо'язкова.
Працює і на 3,1.
|
Поддержали: 2 пользователи:
|
,
|
#4
Отправлено 08 травня 2011 - 09:35
Tum@n (07 травня 2011 - 22:33) писал:
Взагалі більшість мануалів по mikrotik орієнтована на роботу в консолі.
- встановлюємо саму нову версію ROS - 5.2
- піднімаємо DHCP на мережевій білайна
- створюємо l2tp client
- додаємо nat masquarade для l2tp інтерфейсу
- в налаштуваннях DNS примусово вказуємо використання внутрішніх DNS 10.10.13.2 і 10.10.13.18
Оновлення версіі процедура бажана, але не обо'язкова.
Працює і на 3,1.
#5
Отправлено 08 травня 2011 - 09:38
Ukrainec (07 травня 2011 - 22:09) писал:
А ось тепер з ходу сам не можу розібратися з його налаштуваннями під інтернет "Київстар"
Цікавить покроковий мануал з його налаштуваннями через WINBOX. Або посилання на дані налаштування.
Прикрепленные файлы
#6
Отправлено 08 травня 2011 - 11:42
ThinkMaster (08 травня 2011 - 09:35) писал:
Можна застосовуючи Netwatch пінгувати кожні 5 хвилин DNS сервер провайдера і при певному таймауті відповіді виконував скрипт, який би змінював ІР адресу серверу в підключенні та проводив реконект.
|
Поддержали: 1 пользователь:
|
|
#9
Отправлено 08 травня 2011 - 21:26
|
Поддержали: 1 пользователь:
|
|
#10
Отправлено 14 травня 2011 - 21:24
Пізніше для усіх бажачих зроблю мануал в скрінах налаштування під інтернет "Київстар".
P.S.
Можу лише сказати, що це "космічний зореліт", якщо порівннювати з усілякими ASUSAMи, ДЛ і ТП - лінками класу SOHO за близько-рівну ціну
Наприклад такі: де створюється правило - "блокувати усі мак адреси окрім заданих", потрібна фільтрація по макадресі?
У порівнянні з попереднім роутером TP-R460 (13$), який видавав максимум 31-34 Мбіти, то з роутером mikrotik rb 750 (55$) я впереше побачив швидкість в торенті близьку до 100 Мбіт (11-12 Мб).
Сообщение отредактировал Ukrainec: 14 травня 2011 - 21:42
#12
Отправлено 19 травня 2011 - 20:40
http://dominus.in.ua
#13
Отправлено 19 травня 2011 - 22:36
Роутер просто чудово розподіляє трафік, але при цьому є кілька але...
#16
Отправлено 05 лютого 2012 - 13:01
5 LAN/WAN 100 мегабітних портів + одноватний Wi-Fi N з можливістю підключення додаткової антени.
Роутер має 400MHz процесор та 32 мегабайти оперативної пам'яті.
Ціна ~$78
Також анонсовано RB751G-2HnD, від попередника його відрізняє гігабітність і подвоєна кількість ОЗУ.
15-16 березня у Варшаві пройде масштабний MUM (MikroTik User Meeting)
Актуальною версією RouterOS на сьогодні є 5.12
Додано функцію QuickSet, яка дозволяє швидко налаштувати точку доступу для роботи в різних режимах.
#17
Отправлено 06 лютого 2012 - 08:07
#18
Отправлено 06 лютого 2012 - 12:29
Tum@n (08 травня 2011 - 11:42) писал:
ThinkMaster (08 травня 2011 - 09:35) писал:
Можна застосовуючи Netwatch пінгувати кожні 5 хвилин DNS сервер провайдера і при певному таймауті відповіді виконував скрипт, який би змінював ІР адресу серверу в підключенні та проводив реконект.
:local ipnew [:resolve tp.kyivstar.ua]
:local ipold [ /interface l2tp-client get kyivstar_l2tp connect-to ]
:log info ("Old VPN Server is $ipold, new VPN Server is $ipnew ")
:if ($ipnew != $ipold) do {
:log warning ("Changing VPN Server to $ipnew and reconnecting!!")
/interface l2tp-client set kyivstar_l2tp connect-to=$ipnew
}
|
Поддержали: 1 пользователь:
|
|
|
Поддержали: 1 пользователь:
|
|
#20
Отправлено 06 лютого 2012 - 14:06
Ukrainec (06 лютого 2012 - 12:43) писал:
На інтерфейсі виставляємо ARP: reply-only
|
Поддержали: 1 пользователь:
|
|
#21
Отправлено 06 лютого 2012 - 14:29
Tum@n (06 лютого 2012 - 14:06) писал:
Ukrainec (06 лютого 2012 - 12:43) писал:
На інтерфейсі виставляємо ARP: reply-only
Забув додати: доступ ЛИШЕ певним МАС адресам.
Бо якщо небажаний юзвер прописує ручками ІР то уся концепція з використанням "ARP: reply-only" не забезпечує перебоїв з постачанням йому інтернет трафіку.
По ІР зрозуміло і працює за допомогою ДШСП, а от як по МАС це зробити.
|
Поддержали: 1 пользователь:
|
|
#23
Отправлено 06 лютого 2012 - 16:08
Tum@n (06 лютого 2012 - 15:23) писал:
Якщо у користувача пара ІР+МАС не співбадає введеній в статичній таблиці - доступу він не отримає.
Співпадання одного з пераметрів недостатньо.
наскільки я розумію алгоритм наступний
1) виставляєш параметри АРП, так як туман написав
2) створюєш список аіпішників, яким дозволено доступ, всім іншим доступ закриваєш (одне правило в фаєрволі)
3) айпішники прив"язуєш до маків в статичній таблиці
все, юзер отримає доступ, тільки
Цитата
#24
Отправлено 06 лютого 2012 - 16:12
4iter (06 лютого 2012 - 16:08) писал:
Якщо користувач не пройшов ARP до фаєрвола він просто не дійде.
Якщо ж такого методу авторизації мало, бо як відомо МАС змінити не набагато важче ніж ІР, тоді треба піднімать на Мікротіку PPPoE, або L2TP сервер і авторизовувати користувачів через логін і пароль.
Правда ресурсів RB750 на великі швидкості в тунелях не вистачить.
#25
Отправлено 06 лютого 2012 - 17:09
Tum@n (06 лютого 2012 - 16:12) писал:
4iter (06 лютого 2012 - 16:08) писал:
Якщо користувач не пройшов ARP до фаєрвола він просто не дійде.
Якщо ж такого методу авторизації мало, бо як відомо МАС змінити не набагато важче ніж ІР, тоді треба піднімать на Мікротіку PPPoE, або L2TP сервер і авторизовувати користувачів через логін і пароль.
Правда ресурсів RB750 на великі швидкості в тунелях не вистачить.
Та все зрозуміло (про АРП). Ніби таке вже кілька раз пробував прив"язати через статични арп, але сьогодні ще раз все перевірю.
Зараз вже юзаю RB450G ,то думаю, що його ресурсів на це повинно вистачити.
В приорітеті PPPoE використати, але його налаштування з боку кінцевого користувача може викликати у нього деякий дискомфорт, та нагальної потреби поки що в цьому немає.
А до речі в мене роутерер RB450G прийшов з 5.6 версією ОС, а на оф.сайті лише 5.12 остання!?
Сообщение отредактировал Ukrainec: 06 лютого 2012 - 17:14
#26
Отправлено 06 лютого 2012 - 17:40
Ukrainec (06 лютого 2012 - 17:09) писал:
5.12 (2012-Jan-19 14:31)
5.6 (2011-Aug-02 14:45)
http://www.mikrotik....oad/CHANGELOG_5
|
Поддержали: 1 пользователь:
|
|
#27
Отправлено 06 лютого 2012 - 17:40
Tum@n (06 лютого 2012 - 16:12) писал:
4iter (06 лютого 2012 - 16:08) писал:
Якщо користувач не пройшов ARP до фаєрвола він просто не дійде.
Якщо ж такого методу авторизації мало, бо як відомо МАС змінити не набагато важче ніж ІР, тоді треба піднімать на Мікротіку PPPoE, або L2TP сервер і авторизовувати користувачів через логін і пароль.
Правда ресурсів RB750 на великі швидкості в тунелях не вистачить.
якщо користувач пропише собі руцями такий айпішник, як в таблиці арп до його маку - доступ він отримає, правильно? для того і правила з фаєрволом. Чи я десь помиляюся?
#29
Отправлено 06 лютого 2012 - 22:44
Бляха-муха, а ключик розвязки був так близько в налаштуваннях з"єдняння, а саме змінити відношення до arp: з enabled на reply-only, я так і знав що обмежувати юзверів можна і без фаєрвола!
Tum@n дякую за підказку!
Сообщение отредактировал Ukrainec: 06 лютого 2012 - 22:50
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 скрытых пользователей





















