• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

tsaisj55 wrote:
1.我可否設定某幾台電腦或手機平板,才可使用VPN tunnel,其他不行使用(好像可用address list?)
可以.特定vpn tunnel電腦多才需用address list ;

電腦少的話一個Mangel做好後,再複製幾個相同的內容,再修改Src或Dst.Address便可以了.
像這樣:

只有Src.Address不同,其它皆同.
2.我可否設定某幾個網站才可使用VPN tunnel翻牆,其餘不用
可以! 之前我說的遇日本網站才透過黑貓VPN翻牆到日本,即這方面的利用.
3.site to site VPN tunnel建立後,我們都是由Client Side往Server side翻牆,可不可以由Server side往Client Side翻牆 ?
可以! 是雙向的...其實重點是Gateway

若要Client翻牆到Server ,Client的Gateway即VPN Server IP;
反過來Server要翻牆到Client ,Server的Gateway改成VPN Client IP就可以了.
4.VPN Client Side是否一定要用固定IP?
不用! 若是用Client連到Server ,Interface會出現這個資訊.
這是iPad3用l2tp連進RB450G,所以有DR自動生成連線的標記.


這時您只要在Router設定一下:

假設iPad3目前的IP為192.168.0.3 ,
ROS就可以透過此Router借由iPad3與其它的192.168.0.X電腦連接.

Gateway用name(名字)就不用管IP是多少,當然直接輸入Server或Client IP也可以,
但VPN Client的IP是DHCP給的不固定,較不建議

pctine大:

您知道ROS OpenVPN Server有ethernet/ip 之分.
ethernet mode是layer2 ;ip mode則是layer3這沒有疑問.

當使用ethernet mode時,netmask定義:

當netmask為24時,遮罩即255.255.255.0
當netmask為25時,遮罩即255.255.255.128 這很正確也沒問題~

但當OpenVPN使用ip mode時,netmask就不再聽從用戶定義.
即使從netmask輸入29-24任一個數字,最後運行的遮罩仍為255.255.255.252
也就是30...真令人頭大!

因10.0.0.0/30 只包含10.0.0.1-3這三個IP而已.
扣掉10.0.0.1/10.0.0.3用於Server,那Client也只剩10.0.0.2這一個IP可選

原本我是設定需3個VPN Clinet ,但因只剩一個IP可用,
所以勢必有三個Client都必須共用10.0.0.2
但這三個共用IP的Client也勢必無法同時連線...這讓我很困擾,有法解決嗎?
請教各位大大~

我要怎麼設定才可以讓 SERVER 某些PORT 可以對外,

試了好久都搞不定,外面還是沒辦法連進來,內網可以。

麻煩各位幫忙解答一下~感謝!!!









滅雪* wrote:
請教各位大大~我要怎...(恕刪)

只是簡單的Port Forwarding設定,您搞的煩雜了...只要一行命令就全部設完了.



cobra54168 wrote:
您的狀況來看與小弟是一樣的,難道真的是mikro tik的wifi有問題??...(恕刪)


我沒有很認真去查, 但你預期應該有多快的速度?
FB: Pctine

gfx wrote:
只是簡單的Port ...(恕刪)


感謝大大幫忙原來可以弄成一行就好....

新手中還在摸索 > <

目前照您的方法設定了,還是只有網內可以通,

外面的電腦還是會無法顯示網頁....。





滅雪* wrote:
感謝大大幫忙原來可以...(恕刪)


Extra裡的local即代表ROS(192.168.5.1),同時兼WAN IP(144.X.X.X)

因您是由外網向內網Server連接,所以local要設在Dst.Address

另外pctine大在#1628樓有指出您NAT的問題,因您是先用P874的WAN對外,再透過ROS處理.
所以同樣P874也得先做Port Forwarding(Virtual Server)轉發封包才行.

將TCP/UDP 1-65535的都轉給ROS ,ROS才能繼續接下的動作.
------------------------------------------
最後無意中我發現Port Forwarding還有細節要修正,最好是在Src.Address 加上!192.168.5.0/24

或者是在In.Interface設定!ether2
(二選一,這兩種Scr.Address同時設定的話會讓這行Port Forwarding命令失效)

為何要這麼做?
因Dst. Port包含80 ,如果不將192.168.5.0/24(區域網路)用"!"從Scr.Address排除在外.
您瀏覽器將永遠無法用http://192.168.5.1 登入到ROS頁面,而是強制轉到Server(192.168.5.99)
希望您能理解
滅雪* wrote:
請教各位大大~我要怎...(恕刪)


下圖你的網路架構, 你應該先將 WAN Interface (eth1)依你向 ISP 申請的服務做修改. 如是中華電信, 一般不是固定IP, 便是 PPPoE.



你應該先修正這個地方的設定才對. 至於 firewall NAT 那裡設定 dst.address 114.32.xxx.xxx 這個應該也有問題, 總之先修正 WAN interface 的設定再來看吧.
FB: Pctine

gfx wrote:
Extra裡的loc...(恕刪)


感謝大大幫忙!後來我接到P874後發覺,還有另外一組對外的IP...

我P874用PPPoE 撥 中華電信的 XXXX@wifi.hinet.net 後有一組浮動IP 111.251.XXX.XXX
我ROS用PPPoE 撥 中華電信的固IP XXXX@ip.hinet.net 後有一組固定IP 114.32.XXX.XXX

現在對外連 111.251.XXX.XXX 都可以順利連線,改用 114.32.XXX.XXX 就不行了 = ="

這樣有辦法改成 外面可以用ROS撥的固定IP連線嗎?



P874 NAT 不能加53PORT,加了之後ROS會找不到DNS....


滅雪* wrote:
感謝大大幫忙!後來我...(恕刪)


讓P874當"純數機"問題就解決了。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?