• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

不好意思,我是新手,目前進度已經在會基本的設置上線、基本的qos、基本的NAT以及最基本的pptp server跟open vpn,目前有個問題想請教所有前輩

一直以來我架設VPN都不是為了翻牆,而是遠端加入區網,方便可以連接資料庫或是其他服務
因此我之前大多都是router設定好後,電腦端直接撥後進來。而為了方便起見,我都把遠端閘道取消
這樣比較不會影響到頻寬的使用...

因為一些原因,我希望可以兩端點互通,但是遠端電腦可以用自己的ip上網,以往都是取消閘道,才發現大多都是通單邊,另外一邊因為不是正確的gateway,因此變成近端無法連回遠端,也就是遠端閘道必須啟動

這樣的情況下可否a區段vpn區段,走vpn線路,b區段為撥號端區端,可以用自己的線路上網?
目前爬文爬很久,應該是要透過mangle標記出走向,不過詳細的設定都不是很了解,耙文也不知道怎麼找相關的案例,因此希望各位前輩指點一下,謝謝

haw23 wrote:
不好意思,我是新手,...(恕刪)

site to site不會難,不過您要做到什程度.

A地:
IP:111.111.111.111
網段:192.168.1.0/24

B地:
IP:222.222.222.222
網段:192.168.2.0/24

PPTP網段:172.19.0.0/24

您A對B連接後,您是想A從B翻網;
還是A只連接B網段而已?

相同的問題,透過A對B的連接,您B要反向從A翻網嗎;
還是B只需連A網段即可?

上述都是可輕易達成的,請問您想怎麼做?
兩台都是RouterOS分享器,還是其中有一台是windows電腦?
gfx wrote:
site to si...(恕刪)

目前只想先從windows=>ros而已
site to site有做過基礎的,想說先把最基本的都先搞懂再來進階

之前其實都是ros的dhcp與vpn區段都為192.168.88.*
乙地windows區段為192.168.10.*,單獨撥號到ros,取得一個ip為192.168.88.201
現在希望可以讓乙地不用取消遠端閘道,就可以連到192.168.88.*,但是其於網路活動還是透過乙地原ip

煩請前輩指導,謝謝
haw23 wrote:
目前只想先從wind...(恕刪)



試試在Windows指定vpn-client dns,輸入乙地分享器ip (192.168.10.1).
我有個疑問?購買450G以後我沒有設定過Queue
在Queue List底下的Queue Types是不是可以全部刪除 這樣防火牆頻寬有營想嗎?


霸王色 wrote:
我有個疑問?購買45...(恕刪)
Queue Types是給Simple Queue用的.

請問您有用Simple Queue嗎? 沒有的話刪除Queue Types沒關係.
不過目前沒去使用又何必刪除呢,又不代表日後沒機會...

gfx wrote:
試試在Windows...(恕刪)

感謝您的建議
不過您可能誤會了
目前pptp已經通了的狀況下
乙地,也就是windows端的ip會變成甲地的實體ip
但是我只是單純想用到甲地的區域資源,並不希望windows的一般上網的頻寬也都浪費在VPN上
想請教是否可以利用mangle,將vpn分成只要192.168.88.*就走vpn頻寬,其餘的網路活動(http、game、ftp等)都走原乙地的實體ip

畢竟甲地可能頻寬較小,如果windows連過去,其他網路活動就會變慢,以往都是取消遠端閘道,但是因為甲也會連到乙,因此不得不開啟,因此想請前輩解惑,謝謝
我今天心血來潮圖難丟個檔案上傳 發覺頻寬不夠 單機測試ok 裝ros有限速 我不知道ros原本就有限速
剛剛把黑色的type name刪除就ok了 其他好像刪除不掉 刪掉我想以後設定會比較乾淨 之前用中華的測試軟體測不出來頻寬不夠 不知道他那套軟體是測試哪邊的頻寬

霸王色 wrote:
我今天心血來潮圖難丟...(恕刪)
ROS預設沒限速!!
還是我這台是二手的up-256K刪了就正常
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?