• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

http://test-ipv6.com/

是網站出問題還是 其它 問題

Find IPv4 Service Provider slow (10.196s) 使用 ipv4

Find IPv6 Service Provider slow (10.202s) 使用 ipv6

早上還好好的,忽然間找不到 IP 提供者

雖十分 但會卡住

剛剛才發現這問題,以為把 RB450G 給改掛了,緊急恢復備份設定
依舊沒有用。


**
晚點再次測試,此次完全正常
**


先前詢問的 IPv6 無法登入 RouterOS 原因找到了,RouterOS 預
設值僅開放 IPv4 ,IPv6 得使用者新增上去才行。


說也怪
只要系統啟動 Teredo Tunneling Pseudo-Interface 取得 IPv6 (IPv4 > IPv6)
winbox 就會找不到 RouterOS 的 IPv6 地址,仍可以用IPv6登入。
各位高手,小弟最近被一个问题给折磨了好久,实在想不通,请帮小弟看看问题是出在哪。

小弟人在上海,在台北家里用 RB750 设置了 PPTP(L2TP) vpn, RB750 后面挂了 slingbox 还有 N-16 当 wireless AP 给在台北的家人用。

RB750 WAN ip: 123.192.xxx.xx
RB750 ip: 192.168.88.1
slingbox ip: 192.168.88.88
vpn ip: 10.10.10.100
vpn gateway: 10.10.10.1


平常在公司透过 VPN 翻墙都没问题:

MacBookPro:~ wei$ traceroute tw.yahoo.com
traceroute to ds-tw-fp3.wg1.b.yahoo.com (202.43.192.109), 64 hops max, 52 byte packets
1 10.10.10.1 (10.10.10.1) 140.835 ms 100.722 ms 100.435 ms
2 10.35.128.1 (10.35.128.1) 114.646 ms 110.830 ms 108.602 ms
3 211-76-116-1.static.kbronet.com.tw (211.76.116.1) 110.869 ms 108.000 ms 107.391 ms
4 211-76-116-254.static.kbronet.com.tw (211.76.116.254) 108.231 ms 110.725 ms 115.233 ms
5 219-80-114-13.static.tfn.net.tw (219.80.114.13) 112.959 ms^C

在公司因为有 firewall 所以无法直接连 slingbox 观看所以想透过 VPN 方式绕过公司 firewall, 但是我发现连上 VPN 后 slingbox 还是无法观看,和没接 VPN 是一样。


我试过 traceroute 发现,连回台北家里 (VPN server/slingbox) 不管有没有接 VPN 走的路都一样,都是透过公司的 gateway 出去(所以 slingbox 才无法看):

traceroute to 123.192.xxx.xx (123.192.xxx.xx), 64 hops max, 52 byte packets
1 10.35.13.1 (10.35.13.1) 8.787 ms 1.541 ms 1.302 ms
2 pvgfwl05.pixelworks.com (10.35.4.254) 1.190 ms 2.739 ms 3.603 ms
3 207.185.dsnet (211.144.207.185) 3.959 ms 3.771 ms 3.898 ms
4 208.58.dsnet (211.144.208.58) 2.957 ms 3.859 ms 3.971 ms
5 208.217.dsnet (211.144.208.217) 4.012 ms 4.334 ms 4.164 ms
6 210.22.151.73 (210.22.151.73) 6.232 ms 3.526 ms 3.995 ms
7 * 112.64.246.209 (112.64.246.209) 3.537 ms 3.504 ms
8 112.64.243.77 (112.64.243.77) 31.078 ms 35.287 ms 33.349 ms
9 219.158.21.249 (219.158.21.249) 5.059 ms 6.514 ms 6.963 ms
10 219.158.3.202 (219.158.3.202) 58.045 ms 64.893 ms 61.908 ms
11 219.158.97.50 (219.158.97.50) 69.091 ms 69.945 ms 76.169 ms
12 219.158.34.206 (219.158.34.206) 61.487 ms 52.978 ms 53.105 ms
13 203.78.181.126 (203.78.181.126) 66.152 ms 67.887 ms 65.436 ms
14 60-199-3-102.static.tfn.net.tw (60.199.3.102) 42.685 ms 48.868 ms 50.034 ms
15 60-199-3-221.static.tfn.net.tw (60.199.3.221) 46.586 ms 46.832 ms 49.426 ms
16 60-199-20-1.static.tfn.net.tw (60.199.20.1) 44.925 ms 41.777 ms 42.460 ms
17 60-199-20-61.static.tfn.net.tw (60.199.20.61) 46.279 ms
60-199-20-53.static.tfn.net.tw (60.199.20.53) 44.292 ms
60-199-20-61.static.tfn.net.tw (60.199.20.61) 46.141 ms
18 219-80-114-14.static.tfn.net.tw (219.80.114.14) 48.113 ms 50.338 ms 48.907 ms
19 211-76-116-253.static.kbronet.com.tw (211.76.116.253) 51.143 ms 56.384 ms 45.674 ms
20 211-76-116-14.static.kbronet.com.tw (211.76.116.14) 43.101 ms 47.385 ms 43.759 ms
21 123-192-xxx-xx.dynamic.kbronet.com.tw (123.192.xxx.xx) 52.938 ms 50.066 ms 57.290 ms

想请各位高手帮小弟看看问题出在哪里,是 RB750 上需要做特别的设置吗?

谢谢!!




JQJQ wrote:
http://tes...(恕刪)

weiyu99 wrote:
各位高手,小弟最近被...(恕刪)

會不會您公司網域也為10.X.X.X ,即使VPN導向了還是轉往公司機房...

gfx wrote:
會不會您公司網域也為...(恕刪)


公司内网确实是 10.xx.xx.xx 但是我把 vpn ip 改成 192.168.100.150 情形还是一样的。


[dennis@MikroTik] > /ppp active print
Flags: R - radius
# NAME SERVICE CALLER-ID ADDRESS UPTIME ENCODING
0 dennis pptp 211.144.207.187 192.168.100.150 3m55s MPPE128...


MacBookPro:~ wei$ traceroute tw.yahoo.com
traceroute to ds-tw-fp3.wg1.b.yahoo.com (202.43.192.109), 64 hops max, 52 byte packets
1 192.168.100.1 (192.168.100.1) 50.469 ms 48.385 ms 54.110 ms
2 10.35.128.1 (10.35.128.1) 60.650 ms 57.764 ms 61.425 ms
3 211-76-116-1.static.kbronet.com.tw (211.76.116.1) 60.598 ms 57.745 ms 62.501 ms
4 211-76-116-254.static.kbronet.com.tw (211.76.116.254) 64.592 ms 62.643 ms 59.500 ms
5 219-80-114-13.static.tfn.net.tw (219.80.114.13) 88.851 ms 92.599 ms 76.998 ms
6 60-199-3-54.static.tfn.net.tw (60.199.3.54) 103.650 ms 60.949 ms
60-199-20-218.static.tfn.net.tw (60.199.20.218) 60.039 ms
7 60-199-18-230.static.tfn.net.tw (60.199.18.230) 112.659 ms 83.873 ms^C


MacBookPro:~ wei$ traceroute 123.192.xxx.xx
traceroute to 123.192.xxx.xx (123.192.xxx.xx), 64 hops max, 52 byte packets
1 10.35.13.1 (10.35.13.1) 1.430 ms 1.174 ms 1.141 ms
2 10.35.4.254 (10.35.4.254) 3.533 ms 3.829 ms 3.908 ms
3 207.185.dsnet (211.144.207.185) 3.217 ms 3.587 ms 3.520 ms
4 208.58.dsnet (211.144.208.58) 3.977 ms 3.596 ms 3.992 ms
5 208.217.dsnet (211.144.208.217) 4.097 ms 3.365 ms 3.376 ms
6 210.22.151.73 (210.22.151.73) 3.899 ms 7.613 ms 6.865 ms
7 112.64.246.209 (112.64.246.209) 4.079 ms 4.552 ms 6.686 ms
8 112.64.243.77 (112.64.243.77) 34.566 ms 34.044 ms 31.208 ms
9 219.158.21.249 (219.158.21.249) 6.803 ms 4.335 ms 7.223 ms


請問這樣的條件下,要怎設定 internet 才能通?

211.x.x.55 -> 固定IP
195.x.x.1 -> gateway
255.255.255.255 -> network mask

通常在 address 設 211.x.x.55/32 然後 route 0.0.0.0/0 gateway 195.x.x.1 這樣就能通(然後 NAT masquerade),但也許是 subnet 完全不同,這樣通不了。。。

會不會在 route 還要再另外加一條才能通呢?試了半天試不出來

chrisintaipei wrote:
211.x.x.55 -> 固定IP
195.x.x.1 -> gateway
255.255.255.255 -> network mask...(恕刪)


看不太懂你的問題, 195.x.x.1/255.255.255.255 跟 211.x.x.55 已經是不同網段了, 為何 ISP 會給這樣的組合?
FB: Pctine

pctine wrote:
看不太懂你的問題, 195.x.x.1/255.255.255.255 跟 211.x.x.55 已經是不同網段了, 為何 ISP 會給這樣的組合?


這是 dedicated server,租的伺服器。

這設定確定是ok的,我在ESXi內跑XP是會通的(只是XP不接受255.255.255.255,需要regedit去硬改)。

一開始我也覺得很詭異,再三確認後且XP最後又有設起來,所以才回頭來設 mikrotik 看看。

這個 IP 是另外加買的,所以才會在不同網段。

原本的是 195.x.x.40。但原本這個因為需要連上 ESXi,所以才另外再加了這個 IP。

mikrotik 這麼強大,我有信心這個應該也能有解才對
ok 玩一玩居然被我玩出來了

address 211.x.x.55, network 195.x.x.1

route dst address 0.0.0.0/0 gateway 195.x.x.1

瞎摸摸出來的

chrisintaipei wrote:
這是 dedicated server,租的伺服器。
這設定確定是ok的...(恕刪)


感謝分享, 剛才查了一下, 確實是可以這樣配發固定 IP 的. 由於在 link 兩端也就這兩個 interface, 所以即使是不同的 subnet 也是可以 work 的.
FB: Pctine
不好意思,請問一下

我的設定如下



當外部網路連進web server時,會顯示實體IP

但內部網路連web server時,都只會顯示192.168.1.1

有辦法解決嗎?

麻煩了

  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?