Šta je novo?

Mikrotik pomoc!!!

KaSp3rSky

Cenjen
Učlanjen(a)
26.12.2012
Poruke
377
Poena
169
Na internetu sam nasao podesavanje prioriteta kod Mikortika, medjutim imam jednu nedoumicu. Pominje se interfejs in i interfejs out pa me zanima kako da znam sta je kod mene IN a sta OUT? Imam Mikrotik RB951-2n koji pozadi ima 5 portova, pa me interesuje kako da znam sta mi je IN a sta OUT. Ispred Mikrotika mi je postavljen jedan ruter-modem koji sam postavio u bridge mode. Na prvi port na RB951-2n sam prikljucio pomenuti modem a na ostalim portovima su prikaceni racunari u mrezi. Sad me interesuje sta treba da podesim da mi bude IN a sta OUT.


Evo kod koji sam nasao na internetu:

/ip firewall mangle
add action=mark-connection chain=prerouting disabled=no in-interface=ether1 new-connection-mark=all-inconn passthrough=yes comment="CONNECTION-IN"
add action=mark-packet chain=prerouting connection-mark=all-inconn disabled=no new-packet-mark=all-inpkt passthrough=yes comment="UPLOAD"
add action=mark-connection chain=forward disabled=no in-interface=wlan1 new-connection-mark=all-outconn passthrough=yes comment="CONNECTION-OUT"
add action=mark-packet chain=forward connection-mark=all-outconn disabled=no new-packet-mark=all-outpkt passthrough=yes comment="DOWNLOAD"
 
Ether1 bi trebalo da je kod tebe ether2, tj lokalna mreza

Wlan1 bi trebalo da je ether1, tj internet

Sve ovo mozes da probas, nece ti pravila proci jer gresis u nazivu, pa dok ne ubodes 🙂

Inace ovo ne pravi nikakve promene - samo markira saobracaj.
 
Kod mene postoji 5 portova. Na prvom portu tj ether1 mi je internet, a na ostalim portovima mi je cela mreza od 20 racunara. Sad mene interesuje sta meni treba da predstavlja IN a sta OUT? Kontam da je IN dolazeci internet tj ether1, a OUT je net koji delim tj izlaz, a to su u mom slucaju ostala cetiri porta? Ili mozda gresim?

I druga stvar, on gore i za IN i za OUT stavlja in-interface, da li tako treba i zasto?

Znam da ne pravi, na osnovu ovoga sam odradio dodatna podesavanja sa ovog linka http://agratitudesign.blogspot.com/2013/12/perfection-bandwidth-management-parent.html
 
Mikrotik koristi IP Tables FW koji je poprilicno kompleksna materija. A ovaj primer po kom si krenuo da radis je bas zakomplikovan 🙂

Ne treba da posmatras portove kao ulaz i izlaz. Ovde se IN i OUT odnose na dolazni i odlazni saobracaj. (tako je komentarisao pravila u za FW)

in-interface se odnosi na interfejs sa kog dolaze paketi dolaznog i odlaznog saobracaja. (moze biti ether, wlan, bridge...)


http://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ_Examples
ovde imas jednostavniji primer kako to funkcionise.



p.s. kako su ti povezani tih 20 racunara na mtik? Na sva 4 porta pa switchevi ili 1 port pa switchevi?
 
Aha, sada kotam. Posto sam ja ugasio wireless, mogu da stavim za in i out ether1? Ono sto meni treba jeste da mogu nekako da podesim da mi prioritet ima browsing, i npr YouTube, pa tek onda download (mislim na torente, uz to da ih ogranicim).


E sad, to povezivanje je malo iskomplikovano jer nisu svi racunari u jednoj prostoriji i poprilicno su udaljeni. Takoreci to je sprovedeno u zgradi.

2 port (kabal ide do wireless rutera i na to je prikaceno par racunara, jedan desk i ostalo laptopovi)
3 port (kabal ide do switcha, pa je na to nakacen jedan desk, i iz svica ide do drugog wireless rutera, gde je nakacen desk i laptopovi)
4 port (kabal ide do wireless rutera, i tu je prikacen jedan desk i laptopovi)
 
Koja je svrha rutera u toj mrezi? Jesi im ubio NAT(dhcp) ?

preko mangle(ip/firewall) namestas pravila shta ti je bitnije. Kod mene je na osnovu portova 😉 Problem je shto je http download i surf na istom portu 80
 
Svrha rutera je da odrzava stabilnost. Bez mikrotika dolazi do pucanja konekcije, do zagusenje i zaglupljivanja ruter-modema koji svi provajderi dele kao standardnu opremu. Bio sam i na ADSL-u, i sada imam kablovski net. Jedino sa mikotikom sam uspeo da resim taj problem. Koristio sam prvo racunar jedan na koji sam stavio mikrotik ruter OS, a onda sam uzeo gore pomenuti RuterBoard. Glavni modem-ruter (krs od provajdera) sam stavio u bridge-mod a onda sam postavio mikrotik, da on bude glavni ruter. DHCP sam iskljucio jer jedino sa manuelnim podesavanjem adresa mogu da znam koji je koji racunar i kad je neko upalio torent. Ok mi je da imam takav pregled. Posto se vremenom broj racunara u mrezi povecavao, sve vise nailazim na problem zvani TORRENT. Povuce ceo internet i onda nekad nza da zakucava obican browsing. Trazio sam dugo po netu kako da resim problem, ali su mi po mnogim forumima govorili kako je to nemoguce.... Bar malo neko ogranicenje da odradim po torentu bice ok.

Postavljao sam teme na raznim forumima ali nisam dobijao odgovore. Izgleda da ima bas malo ljudi koji se razume tj koji koristi mikrotik.
 
Poslednja izmena:
A ne tih rutera nego wireless u mrezi. Posto ce ti inace mikrotik sve ljude na 1 ruteru videti kao 1 korisnika.
Mozes ti i da ogranicis i protok po korisniku fiksno i dinamicki u zavisnosti od linka
torrent:
Mozes preko layer 7 pravila bukvalno da filtrirash saobracjaj preko paketa. Imas gotove "filtere"
 
U pitanju je mreza u zgradi, jos davno uvedena. A cilj tih rutera je da jedan stan moze da nakaci vise racunara. Kao sto i rade. 🙂 Meni je cilj da uvedem neku stabilnost, da moze normalno da se surfuje i da torent ne vuce celu mrezu.

Voleo bih da cujem vase predloge, kako to funkcionise. I kako recimo da ogranicim torrent za celu mrezu....Nebitno mi je ko pali torrent, bitno mi je da ogranicim za sve, da ne moze niko da povuce celu mrezu kad upali neki p2p downloader.
 
Ogranici protok po "ip(ruteru)" svaki stan(pretpostavljam da u svaki stan ulazi kabel i da svaki stan onda to ubode u svoj wi-fi ruter) nek ima svoj protok zagarantovan i ostalo da se deli sta ostane a korisnici nek sami mozgaju za sta ce da koriste svoj protok.
to je opcija 1
opcija2 je da ides po port prioritetu ali tu te direkt download ubija spram surfa sto je tebi prioritet, meni je surf najmanji prioritet zbog ip telefonije i slicnih servisa ali tu ces saseci torrent dok se neko en seti da u torrent upise port 80 🙂
opcija3 su layer 7 pravila, ali to ce da pojede tu igrachku od rutera zacas.
 
U jednom stanu kabal ide u svic i tu se deli na par racunara i iz tog svica ide do drugog stana gde ide u ruter. Dalke samo u jednom stanu ide u svic i deli se na racunare iz tog svica. Druga opcija mi ne odgovara jer niko u mrezi nema pojma...tako da tesko mogu znati da podese port. Msm ta opcija bi bila odlicna ali dzabe kad ne znaju. Za trecu opciju dobro si mi rekao posto sam ubacio neki filter. Sad sam obrisao...
 
А да ти пешке лепо попишеш све мак адресе и доделиш им фиксне ип( знам да је пуно рачунара али кјуеве тако најбоље можеш подесити . Па кад нико у згради не користи осим 2 рачунара њима иде сав проток . Има то на Wikihow или погледај овај сајт лепо је написано још и на ћирилици 🙂

wireless.uzice.net/uputstva/mikrotik-osnovno-podesavanje-deljenje-internet-konekcije/
 
Poslednja izmena:
Neki moj predlog,ako ti je bitno sa rasteretiš mrežu zbog torenata,je da prvo probaš sa limitiranjem broja konekcija.Na primer članak http://tinyurl.com/mrfbduw ,ili pogledaj ovde već je bilo reči o torentima i mikrotiku http://tinyurl.com/q68tovq .Sve pod uslovom da u kasnijim verzijama od 5 nisu nešto menjali po tom pitanju.
 
Zasto kada ogranicavam broj konekcija moram da stavim action=drop?
 
meni ono za p2p inace nije htelo da radi da se zna samo.
Pa ne ogranicavas dropom broj konekcija nego odredjeni paketi/zahtevi "ne odu nikud" to je drop
 
Gore u nekom linku pise kod za ogranicavanje konkecija. I tu pise kako se limitira i na kraju kaze action=drop. Zato me malo buni to, zasto drop. Sta ja tu ogranicavam ako podesim sve i kazem drop?

Evo i koda:

add action=drop chain=forward protocol=udp src-address=192.168.x.x in-interface=lan out-interface=adsl src-port=1025-65535 connection-limit=100,32
 
Pa lepo ti pise 😀

ako je port 1025 do 65535 i ima konekcija vise od 100 za jedan IP - ubiJ! 😀

pravila u FW-u se citaju od gore, tj donje pravilo se poslednje izvrsava, ako iznad imas pravila koja dozvoljavaju konekcije (npr) - ovo poslednje ce ubiti samo ono sto ne upada u ta pravila.
 
Poslednja izmena:
ali to nije garancija da mu neko necje povuci ceo link.
 
Hmmm.... ne znam kako da resim vise taj problem? Dajte neku ideju, a da je sto jednostavnija moguca.
 
Kao sto se moze videti iz mog iskustva - najjednostavnija resenja za komplikovane probleme su najcesce pogresna 😀

Dao ti je isnogood moguca resenja, ne postoji "klik" koji je univerzalan i koji ce raditi u svakom slucaju. Dodatni problem je sto celu pricu moras da skapiras kako radi.

Ako zelis da ti neko od clanova pomogne, moras da napises detaljno sta je to sto hoces da uradis.
 
@KaSp3rSky
Torrenti su problem koji i provajdere ubija ako se loše konfiguriše. Za male mreže, sa "slabim" ruterima i NEstručim "administratorom", velika muka.
Ne očekuj da neko ovde umesto tebe rešava komplexan problem, može ti dati samo smernice. Ako hoćeš da se baviš time, moraš malo više da naučiš. Izvolte na kurs CCNA, ili nešto slično. Shvati ovo kao vrlo dobronameran savet.

Eh, da. U međuvremenu, TeamViewer na svaku mašinu iz tvoje mreže, puno i konstantno pravo pristupa, pa problem rešavaj u lokalu. Podesi torrent klijente na računarima, limitiraj im broj konekcija i granicu downloada.
 
Poslednja izmena:
Ne zelim ja da se bavim ovim poslom. Ja sam Front-End developer. Ono sto zelim jeste da podesim privatnu mrezu tako da moze normalno da funkcionise, pre svega da moze normalno da se surfuje. Glavni problem pri surfu jeste upravo torent download. Javio sam se ovde kako bih to resio, tacnije kako bi mi neko pomogao da resim problem. U pitanju je mala mreze, od 20ak racunara max, jer nisu svi prikaceni u isto vreme. Opremu sam naveo gore. Hvala svima koji su se javili. Neke stvari sam probao a neke ne jos uvek. U svakom slucaju hvala!
 
Kreni jednom "putanjom" pa pitaj....neko od nas ce ti pomoci. Ali moras krenuti necim.
Cisto da znas ako imas razlicite usere( neko voli skype, neko da se igra, neko salje mailove) nece ti samo torrent biti problem, ja krenem nesto da uploadujem na internet plakacje i skype i gaming korisnici, torrent je samo NAJVECI problem, ne i jedini. Probaj da svojim resenjem obhvatis sve veci broj mogucih problema, jel resavanje jednog po jednog zahteva zestoko krme od rutera u MT svetu. Recimo za to su bolji ubiquiti ruteri u soho segmentu zbog mnogo nize cene.
 
Ovako, ono sto sam za sad uradio jeste da sam iskljucio DHCP i popisao sve racunare. Znam tacno ko je koji racunar u mrezi. To sam uradio jos davno. Takodje sam u Simple Queues ubacio sve user-e po ip adresi. Nakon toga sam u Queue Type ubacio ogranicenje po uploadu i downloadu....naravno stavio sam maximum jer mi to sluzi samo kako bih mogao beleziti koliko koji user vuce interneta po download-u i upload-u. Ono sto dalje hocu da uradim jeste da markiram packet ali za svakog user-a posebno po uploadu i downloadu. Ja sam recimo na mom mikrotiku za in-interface i out-interface stavljao ether1, zato sto meni na taj port dolazi internet. Ja imam previse prostu mrezu da bih isao toliko daleko. Ovo je mala privatna mreza, nije poslovna, pa bi mi neko resenje najjednostavnije resilo problem. 🙂
 
Eto samo me slusaj i polako to ti je dosta ;-)
 
Nazad
Vrh Dno