Jump to content
  • 0

LAN => Mikrotik (pppoe) => ADSL


Meto

Въпрос

Здравейте... като за първи пост.. ще е леко дълъг :)

значи имаме изградена малка мрежа от 30 човека... и ползваме ADSL 12мбит бизнес пакет.. до преди бяхме на 4'ри но тай като други съседи поискаха да се включат към мрежата минахме на 12мбит'а и от там се почнаха проблемите...

става следното като най просто спира ми онлайн радио онлайн игри и т.н. а в същото време пинговете си вървят. Не успях да октия каква е причината и за това се обръщам към вас...

ползвам МТ 2.9.6

със следната конфигурация

ip firewall mangle> print 

Flags: X - disabled, I - invalid, D - dynamic 

 0 X chain=prerouting src-address=192.168.45.2 action=mark-routing new-routing-mark=15 passthrough=yes 


 1 X chain=prerouting src-address=192.168.45.11 action=mark-routing new-routing-mark=15 passthrough=yes 


 2   chain=prerouting protocol=tcp dst-port=6660-6669 action=mark-routing new-routing-mark=15 passthrough=yes 


 3   chain=prerouting src-address=192.168.2.10 dst-address=217.148.171.139 protocol=tcp dst-port=80 action=mark-packet new-packet-mark=test passthrough=yes 


 4   chain=prerouting src-address=192.168.2.1 action=mark-routing new-routing-mark=16 passthrough=no 


 5   chain=prerouting dst-address=217.148.171.139 protocol=tcp dst-port=80 action=mark-routing new-routing-mark=17 passthrough=yes 


 6   chain=prerouting protocol=tcp dst-port=6667 action=mark-packet new-packet-mark=1112 passthrough=no 


 7 X chain=prerouting src-address=10.10.0.0/16 action=mark-routing new-routing-mark=16 passthrough=yes 


 8 X chain=prerouting src-address=10.11.0.0/16 action=mark-routing new-routing-mark=16 passthrough=yes 


 9 X chain=prerouting dst-address=192.168.2.0/24 protocol=tcp action=mark-routing new-routing-mark=17 passthrough=yes 


10   chain=prerouting dst-address=62.204.151.154 action=mark-routing new-routing-mark=digsys passthrough=yes 


11   chain=prerouting dst-address=192.168.2.2 action=mark-routing new-routing-mark=44 passthrough=no 


12   chain=prerouting dst-address=212.50.10.144 protocol=tcp dst-port=6667 action=mark-routing new-routing-mark=chat passthrough=yes 


13 X chain=prerouting src-address=192.168.45.10 action=mark-routing new-routing-mark=15 passthrough=yes 


14   chain=prerouting dst-address=192.168.2.2 protocol=tcp dst-port=80 action=mark-routing new-routing-mark=local passthrough=yes 


15   chain=prerouting src-address=192.168.45.20 action=mark-routing new-routing-mark=15 passthrough=yes 


16 X chain=prerouting src-address=192.168.45.100 action=mark-routing new-routing-mark=t1 passthrough=yes 

ip firewall filter> print 

Flags: X - disabled, I - invalid, D - dynamic 

 0   chain=forward in-interface=ether1 src-address=193.68.214.134 action=accept 


 1   chain=forward in-interface=ether1 src-address=193.68.214.128/27 action=drop 


 2   chain=forward out-interface=ether2 protocol=tcp connection-limit=170,16 action=drop 


 3   chain=forward in-interface=ether2 src-address=192.168.2.10 action=accept 


 4   chain=forward in-interface=ether1 src-address=193.68.214.132 action=accept 


 5   chain=forward out-interface=ether2 protocol=tcp tcp-flags=syn connection-limit=170,0 action=drop 


 6   chain=output out-interface=ether2 protocol=tcp connection-limit=190,24 action=drop 


 7   chain=filterconnections out-interface=ether2 protocol=tcp connection-limit=35,0 action=drop 


 8   chain=forward protocol=tcp tcp-flags=syn connection-limit=20,32 action=drop 


   chain=srcnat out-interface=ether1 src-address=10.11.0.0/16 action=masquerade 


10   chain=srcnat out-interface=ether1 src-address=10.10.0.0/16 action=masquerade 


11   chain=srcnat out-interface=ether2 src-address=10.10.0.0/16 action=masquerade 


12   chain=srcnat out-interface=ether2 src-address=10.11.0.0/16 action=masquerade 

добавих и този лимит
 name="ADSL LIMIT" dst-address=0.0.0.0/0 interface=ether2 parent=none priority=8 queue=default/default limit-at=0/0 max-limit=10000000/900000 

      total-queue=defaul

но  уви все още проблема съществува.. със същата тази конфигурация нямаше проблем при 4мбит'а  при 15 свързани потребители... ако някои може да помогне ще съм му благодарен

мерси предварително

Адрес на коментара
Сподели в други сайтове

  • Отговори 32
  • Created
  • Последен отговор

Top Posters For This Question

  • 111111

    12

  • Meto

    9

  • paradise20

    4

  • jaredharet

    1

Recommended Posts

  • 0
  • Администратор

стига с тоя бридж не ти е ясно за брас сървърите въобще

бтк имат лимит на конекциите и като закачиш хора зад 1 такъв

АДСЛ конекциите свършват за отрицателно време

аман от спам

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

(драйф) Ако на мен ми сложат такова ще усетя и ще сменя доставчика. Bridge.

вместо драйф може да опиташ да дадеш някоя идея или мнение

П.С. драйф в никакъв случай не се счита за мнение.. това е последица на неопитан пияч!

;D

Адрес на коментара
Сподели в други сайтове

  • 0

Твърдо заявявам че без да си направил първо модема на Bridge няма абсолютно ниакъв смисъл да се занимаваш с каквото и да било друго. Това е моето мнение.

111 Я разкажи сега, колко са максималния брой конекции на BRAS -а и защо? И за всеки клиент ли са или за целия BRAS общо?

Адрес на коментара
Сподели в други сайтове

  • 0

Твърдо заявявам че без да си направил първо модема на Bridge няма абсолютно ниакъв смисъл да се занимаваш с каквото и да било друго. Това е моето мнение.

111 Я разкажи сега, колко са максималния брой конекции на BRAS -а и защо? И за всеки клиент ли са или за целия BRAS общо?

я кажи как да стане туй тогава?

по темата.. пробвах да лимитрам конекциите по интерефейс на всеки клиент по отделно тай като 35 човека сме на кръст и ще си убия мързела за всички.. първо маркирах коннекциите а после филтрирах със коннектион лимит маркирания пакет работата става но при релог.. МТ'то губи пппое интерфейса... и като усера се конектно отново не му се маркират пакетите.. някакви идеи ?

Адрес на коментара
Сподели в други сайтове

  • 0

Цял час чета вече спецификациите на BRAS-овете. Никъде няма и думичка за макслимален брой конекции. Предполагам имат предостатъчно ресурси за броя портове които имат. Освен ако някой не изкара нещо интересно като информация от някъде :)

1111, може би си работил с BRAS-а на БТК и си бил там, на място, когато са му свършили броя на поддържаните tcp конеции? Съмнявам се.

По темата: направи ли усилие да си вземеш PPPoE (oA) потребителксото име и парола? Направи ли усилие да помолиш БТК да ти преконфигурират модема в Bridge режим? Направи ли усилие да потърсиш в интернет как се прави на Bridge режим модем на БТК ?

Накратко:

-взима се името и паролата от първата страница на модема, трябва да си бърз - 2 секунди за десен и view source.

-Има една страница с три интерфейса - първия се прави на Bridge, другите два се изтриват

-на страницата с remote admin се маха достъпа от всичките, като в моя случай май оставих само Telnet за 192.168.1.x това се прави за да не пипат БТК.

Резултат: наслаждаваш се на съвременна услуга, неограничена от куцата машинка ZTE ADSL китайски модемец.

P.S. не ограничавай потребители си по брой конекции по-малък от 5000. (когато си на Bridge) ако не си на Bridge 900 tcp + малко UDP и модемчето издъхва геройски, и в този момент всички псуват китайците че не са му сложили още малко RAM.

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

никои не поздравява китайците за малкото рам

всички поздравяват БатиТъпатаКомпания

за рома дет са лепнали на рутера

за това ще клиент няма свобода за свой рутер

или поне избор от няколко

ако бтк те барнат за модефикация има един момент с неустойка по договора с голям финансов дефицит от твоя страна

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Бриджнах си АДСЛ модема а на микротика пуснах ПППОЕ. Микротика се връзва дори и пинг минава до абв, дир и др такива но реално няма нет. Проблема мисля, че се корени в това че микротика взема ИП от мрежата 192.168.*.*. Моля за съвет къде съм сгрешил?

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

рррое не ползва ип за да се свърже

виж да нямаш проблем с DNS

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Идеята бе, че след като се върже полученото ип от пппое е в 192.168.*.* мрежа. ДНС-ите са наред (пинг до ввв.абв.бг намира ип-то). Нещо което открих от вчера е, че почна да се отваря страницата http://my.contact.bg. По всяка вероятност името или паса са ми грешни, въпреки, че ползвам копи и пеист или разлика в мак адресите на модема и микротика.

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

че смени МАК адреса

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Извиняваи но какво имаш предвид под "decrypted". Копирал съм цялата информация от модема в тхт файла няма ли как да се разберат?

името и паролата са криптирани

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Здравейте искам само да кажа с десен бутон и sorce view нестава да видиш паролата

уточнявам аз съм с модем ZTE ZxDSL 831 II

2008 05

така пише на модема

…Ние, можещите водени от незнаещите, вършим невъзможното за кефа на неблагодарни...те. И сме направили толкова много, с толкова малко, за толкова дълго време, че сме се квалифицирали да правим всичко от нищо… К. Иречек,

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.

×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.