• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


necosjou wrote:
各位大大好…小弟用的...(恕刪)

用WAN-IP登入NAS ?
應該是/ip firewall nat沒設好,先把chain=dsnat功能全部關閉試試.

ba2001 wrote:
這裡是全空的 囧rz...(恕刪)


您的網路架構不是如此簡單嗎,怎麼覺得您弄得很複雜?

necosjou wrote:
的基本設定檔,給予小弟參考使用?...(恕刪)


機器恢復出廠設定, 就會產生基本設定檔了.
FB: Pctine

gfx wrote:
您的網路架構不是如此...(恕刪)


大致上沒有錯 , 但是配發IP 幾乎都是 192.168.2.X , 192.168.4.X , 但是閘道器都是 192.168.7.254
都在同個大區網內 , 只是互不相通而已

網路芳鄰看不到 我推測可能是 廣播失敗吧..囧
ba2001 wrote:
配發IP 幾乎都是 192.168.2.X , 192.168.4.X , 但是閘道器都是 192.168.7.254
都在同個大區網內 , 只是互不相通而已
網路芳鄰看不到 我推測可能是 廣播失敗吧..囧

社區網域應該是192.168.7.254/21

芳鄰看不到是正常的,伺服器一定會將用戶電腦給彼此區隔.
假如整個社區電腦都看得到鄰居的共用資料夾,那糾紛一定沒完沒了!
---------------------------------------
您先將ROS與ASUS做最基礎的連接,也就是除上網外什麼功能都不要加,防火牆也全關閉!

用ROS與ASUS分享器內部工具試ping對方wan-ip ,看ping得到嗎?
(ASUS分享器WAN預設禁ping ,要先打開才行)

假如互ping得到,或許無需使用VPN即可讓192.168.11.0/24與192.168.3.0/24直接連結;
ping不到,才需透過VPN...不過透過VPN,兩個網域連結的速率就慢多了!!

ba2001 wrote:
小弟我有兩台路由設備 (Asus,ROS) IP都是取同區段的, 最近開學了ROS經常有掉包的狀況
但是這掉包的狀況只有發生在 上學時段 , 發生掉包斷線時 同網段的Asus路由器 卻完全正常
有時候又好幾天都正常不掉包..(恕刪)


如果把 ros router 換成 asus router, 裝個幾天試看看會不會掉包?
FB: Pctine
請問一下各位先進!!
我使用2台pc安裝skype然後再使用skype轉接盒拿來打室內電話
現在有一個問題,skype打電話有時候會沒聲音,有時候會卡卡的
我現在想將skype封包的優先權調高
讓通話品質能提升
請問要怎麼調高優先權???
小弟現在使用兩台skype的連入連線port做標記,不知道設定對不對
調高優先權的部份就不知道要到那裡設定了....
請各位幫幫忙!!謝謝!!

/ip firewall mangle
add action=mark-connection chain=forward comment=skype-AMD \
new-connection-mark=conn_skype protocol=udp src-address=192.168.1.18 \
src-port=31382
add action=mark-connection chain=forward comment=skype-H61 \
new-connection-mark=conn_skype protocol=udp src-address=192.168.88.234 \
src-port=5835
add action=mark-packet chain=forward comment=skype connection-mark=conn_skype \
new-packet-mark=skype passthrough=no
turion111 wrote:
請問一下各位先進!!...(恕刪)

建議您再建一個vrrp ,然後設定dmz給這台裝置.像這樣:


dmz有個地方要注意,在/ip firewall nat要先將ROS-VPN-Port給標記為accept.
不然會因錯誤的dstnat讓VPN無法運作.

另外dmz的裝置(如範例中的iPad2)要放在NAT的最下行,
這樣上面標記為accept的Rules才能排除影響.

自己也有使用facetime/skype的習慣,曾嘗試抓封包並設為高優先權但效果都不佳.
我猜可能因facetime/skype會亂數決定連結埠的關係,所以一些嘗試抓封包的設定最後都是白搭.
與其如此不然開放一條vrrp或pppoe-out給這台裝置專屬,這是最穩當的了!!

小弟之前就是為了使兩台pc的skype有獨立ip才學到vrrp這個功能
只是使用vrrp建立獨立ip給兩台skype使用後
還是會有打電話有時候會沒聲音,有時候會卡卡的問題
今天使用skype打電話,我看 ip firewall connection裡
兩台電腦各自設定的skype port確實有出現skype_conn的標記
因此才會想將skype封包的優先權給提高,想看看效果會不會比較好

turion111 wrote:
小弟之前就是為了使兩...(恕刪)

您防火牆有將這兩台電腦使用的vrrp進來的所有封包,標記為accept,也即例外嗎?
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?