• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


tppr3695a wrote:
看ros怎麼設定ex...(恕刪)


小弟比較好奇大大的IP list是如何取得的

來源會定期更新的話小弟想BAN掉全中國IP



MOD的部分目前小弟正在實驗MOD訊號跨國傳輸,
台灣這邊用固定制網路所以設定很簡單,
問題在中國那邊IP會一直變導致每天都要修改設定,
到現在還在修正script,成功的話再放上和大家分享設定。
tppr3695a wrote:
看ros怎麼設定ex...(恕刪)
我知道您所說的,但我提問的方向不在這.

自己也有使用ip清單,原本搭配的是黑貓vpn.

但黑貓vpn近一個月掛點,所以我轉使用筑波大學vpn.

筑波大學經測試目前可直接設定在ROS上的VPN-Client有L2TP-over-IPSec 與SSTP.

搭配標記與路由,
透過JapanIPList清單比對,可以讓電腦只對日本連接時改走VPN-Client出去.

但成功依訂定的規則送出的VPN只有L2TP-over-IPSec (含先前使用的黑猫(PPTP)),
SSTP則是VPN可以連接,但電腦不管遇什麼網站都有機會丟失封包...
若SSTP是透過電腦直接撥號,則又什麼問題都沒有,網頁瀏覽都正常

您可在ROS主機試著設定vpn173620686.opengw.net:1408

地址/帳號/密碼 都在圖上,連線成功後再補齊電腦用的標記與路由.
您就懂得我形容的網站打不開是什麼樣的情況了.
eavictor wrote:
小弟比較好奇大大的I...(恕刪)
常用國家 IP 列表

ip列表只要用google查尋關鍵字就找的到一堆,不一定完全但十之八九都涵蓋的到.
樓主pctine大也有整理,就放在本棟1樓供人下載.
gfx wrote:
常用國家 IP 列表...(恕刪)


抱歉沒表達清楚,我的意思是可以直接匯入RouterOS address list的格式
既然沒有的話我自己寫一個轉換腳本好了
eavictor wrote:
抱歉沒表達清楚,我的...(恕刪)
將tppr3695a大#2880樓指導的內容存到cn.rsc的文字檔裡,
再將文字檔拉到winbox的檔案庫去。

最後在命令視窗輸入import cn.rsc即可完成匯入。

因ip清單內容太過超量,最好不要直接貼到命令視窗去。
據經驗一次在命令視窗貼上大量資訊,常會將用戶踢開winbox,並造成剛已登入的資訊作廢。
我大約知道你形容的問題,我之前也遇過,但是我的情況是
VPN在台灣,五線分流然後遇到百度打不開的情況。
解決方法是ping一下打不開的網站IP,然後檢查一下ip列表是否在清單中。
不知為何有時候網站的IP未在IP列表中,若有出現則更改路由,若無則手動添加。
我百度網站打不開最後的解決方法是改走台灣線路出去。

至於上面那段IP列表,直接複製然後到ros直接貼到terminal裡面不會當機。
會當機是因為若IP為CDIR格式,改為range模式貼上不會當機的。

IP列表到這邊找
http://trace.twnic.net.tw/ipstats/
我用chrome開出來編碼會跑掉,自己改為big5即可
tppr3695a wrote:
我大約知道你形容的問...(恕刪)

非IP清單或個別網站的問題.
因為我曾將所有流量都導向SSTP,而非只有IP清單的範疇,結果都是丟失封包的下場.

我的問題只局限於SSTP Client這部份,
而PPTP Client經使用是沒有任何問題的,而您可能也只試過PPTP Client這一部份,
SSTP Client有您不知道的錯誤所在.

不過今早發現築波大學很多SSTP Server都暫時掛點無法連接,包含先前提供的測試伺服器.
可能得延後測試...

等到伺服器恢復正常,再請您幫忙!

gfx wrote:
非IP清單或個別網站...(恕刪)


OpenGateWay真的無法用RouterOS連線

同時間我自己架的VPN Server SSTP連線傳輸卻都沒問題



-----IP List自動更新-----
找到這個網址時眼淚都快掉出來,目前正在寫scheduler
有需要其他國家的把後面CN改成該國代碼即可
http://www.iwik.org/ipcountry/mikrotik/CN
最近有在嘗試摸一個東西了 就是WOL(Wake On LAN)
想用它在外的時候 只有必要時才會開機拉自己電腦上的檔案 然後再關機

目前我找了一下網路 對ROS的WOL方法不外乎都是這個

/tool wol interface=LAN mac=(主機的MAC位址)


目前是確定用Port Forwarding的方式來跑 WOL是沒問題

這是我的網路卡設定

看到網路上的教學 ROS要用WOL除了上面說的方法外 還有使用Script

但這都是必須要自己啟動Script才會做WOL的動作

不知道有沒有一個方法是 當ROS收到神奇封包後 會去看要喚醒的MAC位址
然後再根據MAC位址才去喚醒電腦?

如果不行的話 就只能使用轉Port的方式了
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?