• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

請問各位大大,
哪裡可以找得到 MikroTik 有關 PPTP VPN 的 Packet Flow 圖?
wiki上可以找到 IPsec 的,所以雖然花了點時間卻也設定好相關 Rule。

但就 PPTP 部分一直無法理解。
雖然被偶矇出來了,但還是希望能了解/查到它的封包跑法。

上述問題,也許在單WAN的環境上不會遇到,因為封包一定是走預設路由出去。
但在多WAN的架構下,路由策略的正確性絕對會影響封包的走向。

也請各位指教!謝謝~


gfx wrote:
我懷疑您電腦瀏覽器被...(恕刪)

gfx大 我也是這麼懷疑 但我上其他網站不會這樣呢?
這是黎明技術學院的網站 我剛剛又試了一下還是一樣那張圖
你可以幫我看看你會不會這樣 謝謝?

霸王色 wrote:
gfx大 我也是這麼...(恕刪)



這有什麼問題嗎? 還有您該不會是我學弟吧



gfx大 首頁進去有時候可以 但點第一張圖其他張圖會變成第二張圖opendns
我的dns是設定google跟種花兩個還有ipv6的dns也是種花至於網頁綁架我上其他網站不會呢?
問題出在哪我也覺得很納悶?

霸王色 wrote:
首頁進去有時候可以 但點第一張圖其他張圖會變成第二張圖opendns...(恕刪)


你是使用那家 ISP? 該不會是校園的網路? 是不是你瀏覽網頁時本身已被上一層導到另一台 proxy server?
FB: Pctine
請教一個有關Mangle的問題....

我在標註FTP TCP 21上一直都會流量數據錯誤

不知標示的方法是哪邊有誤

這邊是標出去的部份
add chain=forward dst-port=21 out-interface=pppoe-out1 protocol=\
tcp src-address=192.168.88.23

另外標進來的部份該如何改呢?

pctine wrote:
你是使用那家 ISP...(恕刪)

我說過isp是種花 但我沒設定 proxy
rukawa22 wrote:
請教一個有關Mang...(恕刪)
不懂您的ftp server是在內還是在外網?
若以您目前設的rule,那server應該是在外網。

假如您server是在內網,那不該用dst-port=21,要改成src-port=21才正確。
以上是指連出。

chain該用forward還是postrouting?答案是連接對象的差別。

若您標記的對象只有外網,用postrouting即可;
若含內與外網,forward則代表全標記起來。

若您要標連入,您一樣要先弄清您的server在那?
假如是外網連內網server,則dst-address=192.168.X.X,dst-port=21

chain的話該用什?一樣弄清您只是標外網對內的;還是標全部對server的電腦。
只有標外網的用prerouting;全部的則用forward。

不過注意當我使用chain=prerouting或postrouting時,我就知道的只是標記外網,
所以就無需設定in.interface或out.interface,因不需要,設了也沒影響。

同樣的用forward則代表全部,也不需定義in.interface或out.interface,
除非您只是想狹隘的標記某個內網區塊而已。
gfx wrote:
不懂您的ftp se...(恕刪)


我的FTP是供外網連進來抓的~
所以想mangle上傳的數據.....

有試過調整成這樣....
但是還是沒有流量在動....(明明一直在上傳出去)
add chain=postrouting comment=FTP connection-type=ftp dst-port=\
21 protocol=tcp src-address-list=FTP


只有改成這樣有在跑...
不過總覺得哪邊怪怪的~
add chain=postrouting comment=FTP connection-type=ftp \
src-address-list=FTP



rukawa22 wrote:
我的FTP是供外網連...(恕刪)
就說您設錯了,連出dst-port要改成src-port=21才正確。
因為您的server是在src-address上;

相反的,連入server是設在dst-address,所以port要改成dst-port=21。

若要抓連出的外網ip,設dst-address-list=ftp;抓外網連入則是src-address-list=ftp

其實很好理解,您再好好思考下。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?