• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

小欷o wrote:
各位大家好 ... ...(恕刪)

AKSN74 wrote:
這要看 因為宿網或是...(恕刪)

幫AKSN74兄做補充:
假設您的SSTP-Server連接埠由443 換成4433 ,電腦設定SSTP時只要在地址再加入Port號即可.

如:123.123.123.123:4433abc123.noip.me:4433
這邊稍微講一下WOL要怎麼設定好了

基本上有參考了網路上一些部落格的文章 以及這串上面問的答案

Wake On LAN

本身是一種使用網路卡來喚醒電腦的技術 在之前 這個技術都是各家自己有一套標準
直到有所謂的神奇封包喚醒技術出現後 目前各家網卡廠商也大多使用這個技術
好玩的是 這個技術是AMD開發出來的


何謂神奇封包?

神奇封包是一個可以讓電腦從睡眠/休眠 甚至是關機狀態的電腦喚醒或開機
當這種監聽機制啟動後 一旦電腦進入關機或是低電源狀態 網卡並不會斷電
而是保持在低用電的狀態在運作 功能是監聽神奇封包以及回應路由器的ARP要求

神奇封包所含的內容也很簡單
前面是由六個位元的FF組成 後面則是重複16次被喚醒電腦端的MAC位址
而這個神奇封包 通常都會經由UDP Port 7或9來傳送 通常一些喚醒軟體都是走9比較多




實作

這邊就以Intel網卡來實作
(現在不少中階或高階的Intel主機板都一定標配自家網卡 不管主機板是哪家大廠出的都一樣)

首先 先到裝置管理員>網路介面卡>Intel網卡右鍵>內容>電源選項
看圖下這樣設定

主要看WOL的設定 若是Intel網卡的使用者有一點需要注意
那就是請將「在格式匹配喚醒」的勾打消

為什麼要取消? 以下我會解釋
其實Intel的網卡驅動也很奇怪 針對這個選項的說明都沒有顯示出來 算是很詭異的事情
基本上這個選項的意思是 除了神奇封包外 其他只要符合喚醒規範的封包都能將電腦喚醒
但這會造成電腦動不動就自己醒來的狀況 關機的情況下不會發生 但睡眠時會發生
其他的就看您怎麼設定 若要在關機的狀態下喚醒 也將第三個跟著打勾就OK

(P.S 若要關機時喚醒 記得也要到BIOS設定透過網卡喚醒或是透過PCI裝置喚醒)


接著 我們進到ROS裡面設定
首先 請先到IP>ARP 將要設定喚醒的電腦的ARP清單設為Static
原因是某些網卡在進入低電源模式後不會去回應路由器的ARP訊息
沒辦法回應ARP 變成路由器沒辦法抓到該電腦的MAC位址 會因此導致無法喚醒
除非你的網卡可以設定像Intel那樣 可回應ARP但不喚醒


好了以後 接著我們就來設定 要設定能夠喚醒有兩種方式

1. 封包轉送

只要防火牆設定UDP Port 9通過 以及NAT設定UDP 9的封包導引到電腦的指定IP就可以了
這個作法支援Teamviewer或是其他的喚醒APP

當然 也可以做所謂的「區網全域喚醒」


2. 設定觸發/排程

我們先來講觸發的方法 這邊我是設定當VPN連上的時候 自動啟動電腦
因為VPN的IP是另外獨立的 加上我有指定哪個帳號登入自動配發哪個IP
所以可以設定這樣

Host我們設定VPN連入時會配發給遠端的IP 設定每一分鐘的時候監看狀態一次
並且這個指令的觸發時間為一秒

接著 因為是連上線時才觸發 所以我們在UP的地方設定Script
Script為:

:local MACADDR "<Mac位址>"

:foreach eth in=[interface ethernet find] do={
/tool wol interface=$eth mac=$MACADDR
}


一旦設定完成 當VPN連上時 指定的電腦就會喚醒了

排程也很簡單 到System>Scheduler 新創一個 然後再把上面的Script弄到On Event
設定完時間以及持續時間就可以了

另外 要實行ROS的WOL功能 必須要安裝advance-tool這個套件才可以使用哦

eavictor wrote:
有流量時觀察一下RB...(恕刪)



敢問 ... GRE是什麼 .. 我只查到考試 XDD
大大的SSTP還可以達到79Mb
已經是我的10倍有餘了 ..
我是想分給其他同學 所以想要能多一點網路速度
而且感覺SSTP的ping 會比 PPTP還來的高
不知道是否為加密需要運算的緣故
RB750GL CPU都沒有超過50% queues 的話
是把每個人 訂在 1M / 1M 因為總有人喜歡拿來用P2P
而且玩LOL 有時候ping 還會跑報200多...
謝謝各位 ~~ =))
小欷o wrote:
敢問 ... GR...(恕刪)

GRE是一個通道協定 是一些VPN需要使用的通道
可以看一下Wiki的介紹

有可能 畢竟AES256的加密已經很高
依照你們一般的使用 AES128其實就很高了

另外除非家裡用的是雙向100M之類的 否則不太建議使用P2P
一來會不太穩 一來是計中可能會懷疑

我倒覺得大大要不要測試看看PPTP是否可以連線
如果可以 就測試速度看看

否則若SSTP不行 我會建議走OpenVPN

小弟想嘗試用Scripit命令控制ROS設定,
請問除用set取代修改外,能不能將選項整個給off..

麻煩YAWPYNG大指導,謝謝~

小欷o wrote:
敢問 ... GR...(恕刪)
GRE是除TCP與UDP外的另一種協定.
PPTP連接時需同時使用TCP與GRE.

TCP對於PPTP只是用來認證,真正VPN間的封包則是在GRE通道內傳遞的.

AKSN74 wrote:
GRE是一個通道協定...(恕刪)



因為P2P不穩定,所以我才會把大家限制在1m/1m
這樣如果遊戲LAG都會是自己電腦的問題 XDD
ovpn 不知道是我當初憑證設定問題還是其他問題,不能使用
我ovpn也是讓他走443 .. 只是現在有SSTP 所以把ovpn關掉了
pptp確定不能用 ... 錯誤800 .. 謝謝大家不吝嗇指教 ..
我一開始還以為 100m/40m 就一定會跑到上限的40m
看來是我還太天真了 ...
我反覆檢查了好久,發現不出任何問題,最後我就用拔插頭的方式重開機,然後就好了....

真奇怪
RouterOS 6.24 Update
---------------------------------------------

What's new in 6.24 (2014-Dec-23 13:38):

*) ntp - fixed vulnerabilities;
*) web proxy - fix problem when dscp was not set when ipv6 was enabled;
*) fixed problem where some of ethernet cards do not work on x86;
*) improved CCR ethernet driver (less dropped packets);
*) improved queue tree parent=global performance (especially on SMP systems and CCRs);
*) eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have improved per core balancing on CCRs;
*) fixed tx for 6to4 tunnels with unspecified dst address;
*) fixed vrrp - could sometimes not work properly because of advertising bad set of ip addresses;
請問各位前輩,小弟的 RB493G 會過電,燈號也會亮,但無開機的嗶聲,也無法用winbox連線到,
請問可能是什麼問題,若是要送修(已過保,當初購買的廠商已不在),有推薦的廠商嗎?再煩請各位有經驗的前輩指教,謝謝。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?