• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

wow
這一篇太強大了
之前想買也是怕連基本的ip share都搞不定
沒想到樓主自學也能寫出這樣的手冊
厲害
你敬我一尺,我讓你一丈。
Winbox cloud not get roteros.dll..

今天嘗試透過 winbox 遠端連上一台 RB2011 Routerboard, 結果出現下列訊息.



google 了一下沒有找到解法, 因該台 Routerboard 有建立 VPN 帳號, 就先透過 VPN 連線後, 再透過 Router LAN IP 連線就 ok 了.

至於發生的具體原因就不曉得了, 因為手上同時有二台 RB2011, 一台是 v6, 另一台是 v5, 應該是版本的問題, 將 v5 升級至 v6 後, 再從遠端連線便 ok 了.
FB: Pctine

我希望Hotspot用戶可依不同帳號指配預先規畫IP Address, 可是我於IP->Hotspot->users->address指定了預先規畫IP Address, 但無法生效, 請問是何處設錯? 謝謝幫忙.
Sabrina111185 wrote:
我希望Hotspot...(恕刪)


子網路遮罩的設定問題。

你指定給user的ip是否已經跨越了gateway 所屬的網段了呢!


YAWPYNG wrote:
子網路遮罩的設定問題...(恕刪)

YAWPYNG大問一下喔~
我想要有自己風格的認證網頁要怎麼做?
就是你之前跟我講的這種的說~http://wifi.ros.tw/login
吃飽然後勒 wrote:
想要有自己風格的認證網頁要怎麼做?(恕刪)


winbox 用滑鼠把files 里面的 hotspot资料夹内的 login.html拖拉出来编辑.

YAWPYNG wrote:
winbox 用滑鼠...(恕刪)
收到了~謝謝YAWPYNG大大~明天去公司試試
小弟公司網路預計升級光纖100M的速度,拜讀樓主的文章之後小弟也購買了兩台RB-750GL也打算汰換公司兩台的D-link DI-604分享器。但遇上了許多頭痛的問題,希望各位前輩可以替小弟指點迷津。小弟先附上小弟公司現有的簡單的架構圖

小弟的公司資訊架構具有AD環境,每台client端PC均連線DC1及file-server的共享資料夾為網路磁碟機,當小弟將兩台DI-604替換掉之後,便發生了詭異的現象,首先是部分需要驗證的Client端連線file-server的網路磁碟機中斷,並且無法連上,小弟用了兩種處理方式如下:
一、必須開網頁進行網頁驗證通過之後才可連上網路磁碟機。但這麼一來上網行為管理功能變形同透明。就此處理方式在小弟的認知hotspot功能打開只針對連上網際網路才會將流向閘道192.168.0.1的封包進行管制。內部網路芳鄰應該不會路由到閘道器。
二、針對該台PC及file-server的網路卡使用修復功能清除arp、dns快取可恢復正常,但過一陣子又連不上,有時連到DC的網路磁碟機也遇到中斷連不上的問題。
兩台RB-750GL的WAN埠設定方式均照基本程序設定,一台使用固定制IP設定,一台使用pppoe設定。
小弟整理的問題如下:
1.在同個網段,是否不能設定兩台HOTSPOT的功能?(兩台都開啟HOTSPOT主要避免USER自行更改ip閘道)
2.在此一環境下有可能直接一台RB-750GL替代嗎?那麼有辦法實現,伺服器流量從192.168.0.2進出。Client端流量從192.168.0.1進出嗎?
3.目前上網部分透過上網查詢方式得知L7封包過濾功能,限制所有client端禁止瀏覽FB網頁,這樣還有辦法讓特定少數電腦不受規則限制嗎?(例如老闆或主管的電腦)
4.現有環境是不是需要做修改的,譬如需要新增路由,才可以解決網芳不通的問題。

目前小弟暫時先替換掉工作站上網用的閘道192.168.0.1為RB-750GL,並且暫時先將HOTSPOT功能取消。而伺服器端的閘道192.168.0.2則先維持原本的DI-604。
不好意思,耽誤各位前輩讀文章的時間,希望可以替小弟指點迷津。有需要補充說明的再提醒。

1.在同個網段,是否不能設定兩台HOTSPOT的功能?(兩台都開啟HOTSPOT主要避免USER自行更改ip閘道)


hotspot 太高深了, 小弟也不會. 但以你的網路環境, 應該不需要用到 hotspot.


2.在此一環境下有可能直接一台RB-750GL替代嗎?那麼有辦法實現,伺服器流量從192.168.0.2進出。
Client端流量從192.168.0.1進出嗎?


可以, 你所需要的只是把 LAN 內 server, VIP users & 受控管的 user 網段加以規劃分開就好. 例如 192.168.0.1~192.168.0.127 不受控管, 192.168.0.128~192.168.0.254 管制, 當然看你的需求再多分幾段都可以. 再透過 ip firewall mangle mark route, 最後於 ip route 根據 route mark 走不同的路由出去就可以了.


3.目前上網部分透過上網查詢方式得知L7封包過濾功能,限制所有client端禁止瀏覽FB網頁,這樣還有辦
法讓特定少數電腦不受規則限制嗎?(例如老闆或主管的電腦)


IP range 既然分開了, 當然可以分別控管.


4.現有環境是不是需要做修改的,譬如需要新增路由,才可以解決網芳不通的問題。


應該不用做什麼大修改吧. 網路架構簡化後, 說不定怪問題都解決了.
FB: Pctine

pctine wrote:
hotspot 太高...(恕刪)

如果ip分段區分權限的方式那麼代表要每台client的ip要手動指定囉?firewall部份有辦法對限制上網的user只允許存取特定外部ip或網站嗎?綜合以上的需求比較需要注意的是區段分開及firewall規則順序先後的關係差異嗎?兩條VDSL使用一台RB-750GL所以eth1,eth2可用來對應固IP及pppoe設定,所以如果用mark route方式還需要分兩個閘道ip(eth3,eth4)嗎?
最後感謝pctine的回覆
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?