• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

我有一台RB750GL和一台RB751G-2HnD(有無線網路)
電腦接在RB750GL下,可以顯示95樂府的網頁
電腦接在RB751G-2HnD下,無法顯示95樂府的網頁
NB和兩隻手機用wifi連接RB751G-2HnD,NB無法顯示網頁,手機可以顯示網頁
RB751G-2HnD的wlan&lan是bridge在一起的
兩台機器都是Reset過後重新設定的,設定都是一樣的,系統都是6.13
想請教一下有沒有解決的方法,謝謝。

filter設定如下

action=drop chain=input comment=\

"\A5\E1\B1\F3\ABD\A5\BB\BE\F7\AA\BA\AB\CA\A5]" dst-address-type=!local

action=drop chain=input comment="\\A5\\E1\\B1\\F3\\A6h\\BC\\BD\\AA\\BA\\AB\\CA\\A5]"

src-address-type=!unicast

action=drop chain=input comment="DoS\\A9\\DA\\B5\\B4\\AAA\\B0\\C8\\A7\\F0\\C0\\BB" \

connection-limit=10,32 protocol=tcp

action=drop chain=input comment="\\A5\\E1\\B1\\F3\\B5L\\AE\\C4\\AA\\BA\\AB\\CA\\A5]"

connection-state=invalid

action=drop chain=forward connection-state=invalid

action=drop chain=input comment="\\A8\\BE\\A4\\EE\\B3Q\\B1\\BD\\BA\\CB Port" \

protocol=tcp src-address-list="port scanners"

action=add-src-to-address-list address-list="port scanners" \

address-list-timeout=2w chain=input protocol=tcp psd=21,3s,3,1

action=add-src-to-address-list address-list="port scanners" \

address-list-timeout=2w chain=input protocol=tcp tcp-flags=\

fin,!syn,!rst,!psh,!ack,!urg

action=add-src-to-address-list address-list="port scanners" \

address-list-timeout=2w chain=input protocol=tcp tcp-flags=fin,syn

action=add-src-to-address-list address-list="port scanners" \

address-list-timeout=2w chain=input protocol=tcp tcp-flags=syn,rst

action=add-src-to-address-list address-list="port scanners" \

address-list-timeout=2w chain=input protocol=tcp tcp-flags=\

fin,psh,urg,!syn,!rst,!ack

action=add-src-to-address-list address-list="port scanners" \

address-list-timeout=2w chain=input protocol=tcp tcp-flags=\

fin,syn,rst,psh,ack,urg

action=add-src-to-address-list address-list="port scanners" \

address-list-timeout=2w chain=input protocol=tcp tcp-flags=\

!fin,!syn,!rst,!psh,!ack,!urg

action=drop chain=input comment=\

"MikroTik RouterOS \A8\BE\A4\EE FTP SSH Telnet Winbox \B3Q\B2q\B1K\BDX" \

dst-port=21,22,23,8291 protocol=tcp src-address-list=login_blacklist

action=add-src-to-address-list address-list=login_blacklist \

address-list-timeout=1d chain=input connection-state=new dst-port=\

21,22,23,8291 protocol=tcp src-address-list=login_stage5

action=add-src-to-address-list address-list=login_stage5 \

address-list-timeout=1m chain=input connection-state=new dst-port=\

21,22,23,8291 protocol=tcp src-address-list=login_stage4

action=add-src-to-address-list address-list=login_stage4 \

address-list-timeout=1m chain=input connection-state=new dst-port=\

21,22,23,8291 protocol=tcp src-address-list=login_stage3

action=add-src-to-address-list address-list=login_stage3 \

address-list-timeout=1m chain=input connection-state=new dst-port=\

21,22,23,8291 protocol=tcp src-address-list=login_stage2

action=add-src-to-address-list address-list=login_stage2 \

address-list-timeout=1m chain=input connection-state=new dst-port=\

21,22,23,8291 protocol=tcp src-address-list=login_stage1

action=add-src-to-address-list address-list=login_stage1 \

address-list-timeout=1m chain=input connection-state=new dst-port=\

21,22,23,8291 protocol=tcp

chain=input comment="\\A4\\B9\\B3\\\\\\B0\\CF\\BA\\F4\\B3s\\BDu" src-address-list=\

Lan

chain=forward src-address-list=Lan

chain=forward comment="\\A4\\B9\\B3\\\\ICMP\\A6^\\C0\\B3" protocol=icmp

流星墜落要3秒,月亮升起要1天,地球公轉要1年,但我不知道,等待心愛人回來,究竟要多久?

tedg77 wrote:
我有一台RB750G...(恕刪)
感覺是rb751g-2hnd interface的問題。
不過先問您filter您是設在哪台上? 正確是只能在rb-750gl建立才正確。

雖然我覺得問題不在filter,但我建議您先將所有filter rules先全部off掉。
Interface還沒解決,又有filter作梗,這不是解決問題的方法。

若真非interface問題,在off filter的情況下所有的問題都沒了,
您再一個個filter rule慢慢on,等遇到會影響路由的rule時,再刪除這筆rule不就好?
在兩台機器上都是一樣的filter設定
當然也試過在沒有filter的情況下去開網頁
但RB751G-2HnD還是無法顯示網頁
流星墜落要3秒,月亮升起要1天,地球公轉要1年,但我不知道,等待心愛人回來,究竟要多久?
tedg77 wrote:
在兩台機器上都是一樣...(恕刪)
看了您的filter ,幾個要注意的:
1.RB751G-2HnD不要設filter,請全刪除.

2.action=drop chain=forward connection-state=invalid
若是filter影響,在您的網路正常前,這條rule請都不要啟動...嫌疑它最大!!
tedg77 wrote:
我有一台RB750G...(恕刪)


你的二級路由IP是怎麼分配的
現在reset過後連預設值都沒有
只設定pppoe client,dhcp,nat,dns
沒有filter
兩台電腦都無法顯示95樂府的網頁

設定如下
很大的圖


流星墜落要3秒,月亮升起要1天,地球公轉要1年,但我不知道,等待心愛人回來,究竟要多久?
tedg77 wrote:
現在reset過後連...(恕刪)

您的interfaces果然有問題.
LAN1:


LAN2~4:


DHCP Network <192.168.1.0/24>:


PPPoE Client:


Lan的設定就是如此的設定
DHCP Network已依圖設定
pppoe client已依圖設定
還是無法開啟95的網頁
看圖是有去做連接的動作
但一會就會close掉
如果用手機連的話就沒有這樣的情形

流星墜落要3秒,月亮升起要1天,地球公轉要1年,但我不知道,等待心愛人回來,究竟要多久?
tedg77 wrote:
Lan的設定就是如此...(恕刪)

找到最大的問題,您NAT設定錯了!



謝謝已更正
在DNS Cache已可以找到對應紀錄
但情況依舊
流星墜落要3秒,月亮升起要1天,地球公轉要1年,但我不知道,等待心愛人回來,究竟要多久?
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?