Несколько Mikrotikов

Технические вопросы по UTM 5.0
Ответить
Sudya
Сообщения: 7
Зарегистрирован: Сб авг 21, 2010 03:44

Несколько Mikrotikов

Сообщение Sudya »

Добрый день.

Подскажите, как управлять несколькими маршрутизаторами?
Получилось настроить только на один
в mikrotik_rfw.sh прописан один адрес, заходит все ок, добавляю второй, при запуске последовательно заходит и на него, но если в биллинге выполнить команду, то она выполняется только на маршрутизаторе который первый в списке.
Как сделать привязку абонента к конкретному брандмауэру и чтобы скрипты выполнялись на соответствующем микротике?
спасибо!

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

поиск тебе в помощь, эта тема уже обсуждалась

Sudya
Сообщения: 7
Зарегистрирован: Сб авг 21, 2010 03:44

Сообщение Sudya »

никак не могу найти тему с решенным ответом

как биллингу указать, чтобы он подключался к тому маршрутизатору, к которому присвоем пользователь?

это для каждого шлюза писать свой тип и ip?

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

Юзверю назначается группа.
На группу назначаются правила включения/выключения интернета с указанием ip адреса необходимого NAS-а/маршрутизатора.
Если пользователя закинуть в несколько групп правила будут выполняться на каждом указанном NAS-e/маршрутизаторе.

Sudya
Сообщения: 7
Зарегистрирован: Сб авг 21, 2010 03:44

Сообщение Sudya »

Это все хорошо, но как сказать билингу какой файл запускать для доступа к роутеру?
ведь у меня сейчас файлик mikrotik_rfw.sh
и в нем указано куда логиниться
utm@192.168.0.1 $

и как только я меняю юзеру статус инета, выполняется файл mikrotik_rfw.sh

а в настройках самого rfw.conf
типа роутера - local
путь - /usr/sbin/mikrotik_rfw.sh

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

А чем не устраивает конструкция такого вида:
правила файрволла(для каждой группы указывается необходимый ип адрес):
включение интернета
utm@192.168.0.1 ip firewall address-list add address=UIP list=pptp comment=UID
выключение:
utm@192.168.0.1 ip firewall address-list remove [find comment=UID]

rfw5.cfg
firewall_patch=/usr/bin/ssh (FreeBSD)

Sudya
Сообщения: 7
Зарегистрирован: Сб авг 21, 2010 03:44

Сообщение Sudya »

Вот нарисовал схемку сети, нужно биллинговать удаленные микротики
каждый микротик подключен через провайдера в своем регионе, т.е. биллинг сервер не в одной сети, етсь только внешние айпишники.


Изображение

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

и в чем проблема? вместо 192.168.0.1 прописываете адреса микротиков- и в путь....

Sudya
Сообщения: 7
Зарегистрирован: Сб авг 21, 2010 03:44

Сообщение Sudya »

ну так я могу прописать только один, так как выполняется файл
mikrotik_rfw.sh а в нем указан логин и ip
utm@192.168.0.1 $

если я добавляю другие адреса, то к ним запросы не выполняются, да и не нужно мне чтобы оно все адреса перебирало.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

а читать посты выше не пробовали? вам написали решение, вы упорно не хотите читать/понимать...

Ответить