• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

AKSN74 wrote:
目前我是打算將eth6,7做為連接數據機的埠 eth6給兩個內網架構 7則是給MOD
依照我目前的理解 應該是這樣做

先將eth6,7分別給他們一個獨立的Bridge 然後分別設定PPPoE連線
接著 MOD接上eth8 並且跟eth7橋接在一起

不需要用上那麼多ether ,ether6-7設bridge2就好了.
兩個PPPoE interface都設定bridge2 ,MOD接ether7
接著換到Gigabit埠的部分 其中兩個埠是要設定eth6的連線 其他的則為eth7的連線
其中兩個要獨立PPPoE的部分 將他們加入到eth6的Bridge 剩下的則是加入到eth7的Bridge
兩個Bridge都設定好PPPoE連線 這樣外部應該就可以了
至於內部 如果說可以做同網段不同pool的話 那應該不錯

DHCP-IP對外要走哪,那是"策略路由"在做的事,晚點在提...
勿用您之前的經驗套用在ROS上.

總之您最基本即MOD設好,然後兩個PPPoE都順利撥號.
PPPoE1 與PPPoE2有一個要當"預設",一個當"策略"

預設 要將Add Default Route勾選 ;策略 則是將Add Default Route取消.
您先做到這再後續..

因為需設定"路由",擔心一口氣解釋太多您會無法消化.

另外也將6641硬撥也打開吧! 順便把6641路由一起加進來玩玩!!

gfx wrote:
ROS設定PPTP-...(恕刪)


sad , 兩方都無法Ping 192.16.10.1 , 但是路由有出現 10.2的路由
但是那是引導 192.168.3.1 的 , 感覺就怪異

10.1應該是 VPN的路由吧?
ba2001 wrote:
兩方都無法Ping 192.16.10.1 , 但是路由有出現 10.2的路由
但是那是引導 192.168.3.1 的 , 感覺就怪異
10.1應該是 VPN的路由吧?

192.168.10.1 是ASUS PPTP-Server-IP ,ping不到極大機率是ASUS防火牆封鎖了.
找ASUS分享器內部任何相關防火牆或防攻擊項目,先全部關閉再試著重ping試試.

除非ROS PPTP-Client的資訊當中:

Remote Address顯示的非192.168.10.1(PPTP-Server-IP)...
gfx wrote:
不需要用上那麼多et...(恕刪)

我目前已經把eth6跟7都設定好Bridge了

兩個PPPoE都已經設定好 只是其中一個PPPoE沒有連線(因為連線的話 對外會全斷)

然後 6641是?


EDIT:原來是說我的數據機
不過我的數據機是6740C 不知道跟6641K比起來哪個穩定性高
AKSN74 wrote:
我目前已經把eth6...(恕刪)

6641K我以為是您數據機的型號,難道不是??

回到ROS:
在/ip firewall nat ,把舊nat設定刪除或關閉
改補上


PPPoE1/PPPoE2都要新增,設完後再打開PPPoE2,區網對外就不會再斷線了.
也就是前NAT只是適用一個PPPoE的情況,兩個PPPoE或多個則是不同的方式.
---------------------------------------
接下談策略路由,為何分"預設"與"策略".
預設即在非被標記(Mangle,或稱撕裂)內的封包,都會往Default PPPoE.

而要讓192.168.12.101-192.168.12.200改往PPPoE2走,
只要Src-Address(來源)標在"策略"即可.

/ip firewall mangle新增:


Routing Mark名稱可以自取.

/ip route


這麼做即讓192.168.12.101-192.168.12.200往PPPoE2送出封包囉
電腦您可以用http://myip.com.tw
看沒標記(預設) /有標記(策略)的電腦對外ip是否不相同!!

不過注意到此ROS是用兩個出口(PPPoE1/PPPoE2),
但ROS預設入口只有一個(PPPoE2,後面撥號為主).

所以要讓PPPoE1也能當入口還需透過Mangle標記,
一樣等您兩策略出口設定完再繼續!

gfx wrote:
6641K我以為是您...(恕刪)

兩個PPPoE設定NAT上去後 當PPPoE2連線時 還是會斷

AKSN74 wrote:
兩個PPPoE設定N...(恕刪)
把/ip firewall nat抓圖秀出來好嗎?
(有時候覺得M01的發文都會卡很久才會出現 有點煩)

後來找到原因應該是我的DHCP有問題

如果我樣設定同網域 然後分切成兩個Pools 我應該要怎麼做呢

這是我目前的設定 只要一開101~200的那組就會斷掉


AKSN74 wrote:
(有時候覺得M01的...(恕刪)

您弄錯了啦,dhcp不必設兩組啦!
除非您的LAN要切成兩bridge ,而且這麼做網段要分開.像您這樣做是不行的.



留default-dhcp ,
紅字那行是錯誤的設定,把它直接砍掉!!

gfx wrote:
您弄錯了啦,dhcp...(恕刪)

但這樣不就表示 我沒辦法指定其中兩個eth變成101~200的網段
變成我得使用靜態IP來設定他們?
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?