Архива за 'queue' категорију

Mikrotik: filtriranje konekcija po protokolima

March 6, 2009

Mikrotik, QoS, router, nat, queue, simple queue, firewall, filter, firewall, p2p, mangle, queue, simple queue, layer7

Vrlo je česta potreba da u ruteru ili zaštitnom zidu (firewall) presretnete neki određeni protokol, da biste mu, recimo, dali viši ili niži prioritet, da biste regulisali brzinu protoka ili čak taj protokol zabranili. Razloga za prepoznavanje protokola ima mnogo.

Neke protokole je lako razaznati jer koriste namenske portove, kao na primer POP3, SMTP, HTTP, SSH, FTP i slični. Za takve protokole obično je sasvim dovoljno filtrirati konekcije po poznatim portovima, primenjujući logiku da ako konekcija koristi određeni port, to znači da je to konekcija koja koristi i protokol za koji je taj port namenjen.

Nedostaci filtriranja po portovima protokol port FTP 20 TCP 21 TCP SSH 22 TCP 22 UDP Telnet 23 TCP SMTP 25 TCP POP3 110 TCP DNS 53 TCP 53…

Osnovno o deljenju internet veze u Mikrotiku

June 27, 2007

Kada poželite da svoju internet vezu podelite na dva ili više računara nastaje problem. Umrežavanje i deljenje internet protoka nije baš jednostavan zadatak, ne samo zato što je potrebno neko predznanje, već i zato što je potrebna odgovarajuća oprema.

Već dugo se Mikrotik nameće kao zgodno rešenje, baš onda kada jeftini fabrički ruteri ne mofu da urade posao (mada će vas svaki prodavac uverevati da mogu), jer Mikrotik može da radi na praktično bilo kakvom starom PC računaru i tako postane prilično jeftino rešenje, ali dovoljno moćno da ga mnogi porede i sa Ciskom.

Ako ste se odlučili da upotrebite Mikrotik, nailazite na prepreku u nedostatku iskustva i znanja kako se deli Internet i niste jedini. Danas je potreba z ainternetom uobičajena, a sve češće i deljenje Inteneta pa je i mnogo pitanja vezanih za najosnovnije podešavanje Mikrotika.

Zbog toga sam na sajtu wireless.uzice.net sam objavio detaljno uputstvo koje objašnjava kako se deli Internet u lokalnoj mreži pomoću Mikrotika za osnovne potrebe.

Ono obuhvata instalaciju Mikrotika, podešavanje IP adresa na interfejsima prema internet linku i prema lokalnoj mreži, podešavanje DHCP klijenta, podešavanje DHCP servera, podešavanje DNS servera, podešavanje NAT rutiranja, ograničenje internet protoka korisnicima u lokalnoj mreži, i najbitnija uputstva vezana za korišćenje Winbox-a.