اقتباسالسلام عليكم ورحمة الله وبركاته:
اول استفساراتي: عندي شبكة وعندي 16 real IP وملقم اجهزة سيرفر بالIP كيف احدد السرعة لكل سيرفر لا اريد لكل سيرفر ان يأخذ السرعة كاملة علما بأن سرعة الانترنت 18 ميجا فايبر..
هل استطيع تحديد السرعة من الكرت اي ه توجد طريقة لذلك؟!
ثانيا:عندي خط انترنت ثاني BSA خط هاتف, حاولت ان اوزع الانترنت على الموظفين والطلبة بعمل دمج للخطين الفايبر والBSA استخدمت المايكروتك بطريقتين هي NTH و PCC
والاثنين لم يلبو الغرض في PCC يحصل تقطيع رغم اني تأكدت من السيكريبت واحببت ان استخدم PCC لانه لايتوقف الانترنت, لكن ما التقطيع جربت NTH, وهذا NTH لايستقر على سرعة في تغير دائم, حاولت استخدام TMG وعمل اثنين External وتحديد الطلبة على خط والموظفين على خط,,,,لاني من الضروري استخدام GFI لكني فشلت وما زبط الاثنين External, عرفت انو في طريقة للدمج في tmg هل هي ناجحة وكيف الطريقة؟....وهل هناك كود PCC ممتاز مضاف اليه لو انقطع خط يذهب للأخر اتوماتيكيا بدون تقطيع وايضا سيان اذا هناك طريقة للNTH...
للعلم انا اريد الدمج لانو خط الBSA ضعيف في الupload, سرعة الخط 8 ميجا داونلود على 516 كيلو ابلود....والخط بهنج لما يدخلو عليه 50 شخص من الطلبة..فاقلت ادعمو وادمجو مع الفايبر اللي بدخلو عليه الموظفين,,واحدد من بعد راوتر الدمج ال8 ميجا للطلبة مضاف الو ابلود من الفايبر....
هذا كود الPCC:
/ip address
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=Local
add address=192.168.1.2/24 network=192.168.1.0 broadcast=192.168.1.255 interface=WAN1
add address=192.168.2.2/24 network=192.168.2.0 broadcast=192.168.2.255 interface=WAN2
/ip dns set allow-remote-requests=yes cache-max-ttl=1w cache-size=5000KiB max-udp-packet-size=512 servers=213.244.117.87.8,8.8.8.8
/ip firewall mangle
add chain=input in-interface=WAN1 action=mark-connection new-connection-mark=WAN1_conn
add chain=input in-interface=WAN2 action=mark-connection new-connection-mark=WAN2_conn
add chain=output connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1
add chain=output connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2
add chain=prerouting dst-address=192.168.1.0/24 action=accept in-interface=Local
add chain=prerouting dst-address=192.168.2.0/24 action=accept in-interface=Local
add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses-and-ports:2/0 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes
add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses-and-ports:2/1 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes
add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses-and-ports:2/2 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes
add chain=prerouting connection-mark=WAN1_conn in-interface=Local action=mark-routing new-routing-mark=to_WAN1
add chain=prerouting connection-mark=WAN2_conn in-interface=Local action=mark-routing new-routing-mark=to_WAN2
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_WAN1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=to_WAN2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.2.1 distance=2 check-gateway=ping
/ip firewall nat
add chain=srcnat out-interface=WAN1 action=masquerade
add chain=srcnat out-interface=WAN2 action=masquerade
وهذا كود NTH:
/ ip address
add address=192.168.85.81/28 network=192.168.85.80 broadcast=192.168.85.95 interface=Local
add address=192.168.240.245/28 network=192.168.240.240 broadcast=192.168.240.255 interface=BSA
add address=213.244.84.251/28 network=213.244.84.240 broadcast=213.244.84.255 interface=RAD
/ip firewall mangle
add action=mark-connection chain=prerouting connection-state=new disabled=no \
in-interface=Local new-connection-mark=Conect1 nth=2,1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=Conect1 disabled=no \
in-interface=Local new-routing-mark=Conect1 passthrough=no
add action=mark-connection chain=prerouting connection-state=new disabled=no \
in-interface=Local new-connection-mark=Conect2 nth=1,1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=Conect2 disabled=no \
in-interface=Local new-routing-mark=Conect2 passthrough=no
/ip firewall nat
add action=masquerade chain=srcnat connection-mark=Conect1 disabled=no \
out-interface=RAD
add action=masquerade chain=srcnat connection-mark=Conect2 disabled=no \
out-interface=BSA
/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=213.244.84.241 \
routing-mark=Conect1 scope=255 target-scope=10
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.240.241 \
routing-mark=Conect2 scope=255 target-scope=10
جربت هذا الكود من صفحة المايكروتك وما زبط:
http://wiki.mikrotik.com/wiki/NTH_lo...ith_masqueradeتحياتي وارجو الرد بسرعة....
عدة مشاكل أرجو ان القى مرادي عندكم
السلام عليكم
أخي الكريم
بالنسبة لتحديد سرعات لمستخدمين معيين تقدر تحدد السرعه باستخدام Bandwidth Splitter for Forefront TMG ؛ دي اضافة للـ TMG سيرفر ؛ يعني لازم يكون عندك TMG سيرفر ... للعلم أضافة ممتازة جدا وممكن من خلالها تحدد أوقات معينة لسرعات معينة ؛ ولو أنتوا شركة أغنية - بتصرفوا علي المواضييع دي يعني - تقدر تستخدم surfcop برنامج مساعد للـ TMG ويغنيك عن الـ GFI "ده كمان حيكرهك في الـ GFI لانه جامد جدا بس عايز فلوس لانه مالوش اي كراك ؛ ده في تحديد سرعات وتقارير وحاجات كتير اوي "
بالنسبة لدمج خطيين برضه دي أحد مميزات الـ TMG ؛ مكنتش موجودة في ISA SERVER بس موجودة في الـ TMG
يعني أنا شايف مشاكلك كلها تتحل بـ TMG سيرفر ؛ ولو قررت تشتغل بـ TMG أنصحك تتفرج علي كورس للمهندس محمود سرحان ؛ مفصص الـ TMG ومتكلم عن كل المواضيع دي....
اللي أقدر أفيدك بيه ان أوصلك للكورس ده ؛ وأعتقد مع السرعات اللي حضرتك بتتكلم عنها حيبقي الدون لود بالنسبالك لعب عيال :D
أتفضل حضرتك رابط تحميل كورس الـ TMG (صوت وصورة وشرح) للمهندس محمود سرحان
https://www.mediafire.com/folder/xb8952i4khlmr/TMG
بالتوفيق
تم تعديل هذه المشاركة بواسطة Hisham_wz في 14 فبراير 2014 في 21:00