• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

gfx wrote:
小弟猜你的nas應該也有vpn的功能,然後您rb450g也有開upnp
如果是的那就對了,關掉nas的vpn再試試.


小弟將NAS上VPN及UPNP全關了
還將RB450G回復原始買來時的設定
RB450G的VPN還是無法連線
請問還有什麼地方要注意的嗎??




gfx wrote:
我只是簡單的針對P2...(恕刪)


小弟也有看過,derliang大整理的HTB文章
http://www.mobile01.com/topicdetail.php?f=110&t=3265327
不過要怎麼mark才會比較準確倒是沒有在深入講解,
就我的例子,我比較糾結的是一個ip同時上傳及下載時,到底要怎麼標示才可以把流量分開計算,
還有望版友指教,謝謝!

turion111 wrote:
小弟將NAS上VPN...(恕刪)
也請把/ip firewall裡的設定抓圖列出來,這樣才能比對出問題.

這是剛買來時firewall的基本設定,幾乎沒做更改
TS-120還是和PPTP相衝突,一直找不到原因
只能麻煩各位幫幫忙了!!


turion111 wrote:
這是剛買來時fire...(恕刪)
您只貼/ip firewall filter ,
還有/ip firewall nat 與/ip firewall mangle ,這些都會影響.

畫紅線的兩行可以刪除,因為第16項已經包含相同的內容物了.
防火牆的問題還真要靠gfx大大才能處理。

gfx wrote:
您只貼/ip firewall filter ,
還有/ip firewall nat 與/ip firewall mangle ,這些都會影響.


nat和mangle沒有資料,所以沒貼

小弟又關掉TS-120裡自動設定路由器UPNP的連接埠轉址功能後(問題所在)
RB450G的PPTP就可以正常連線了
還好之前RB450G的設定不是很多
應該還能救回來
謝謝gfx大的熱心幫忙!!
deanma wrote:
抓取RB450G--ip--firewall--connection
關掉NAS上原本指定的DNS IP,
還是出現這麼多8.8.8.8真的有夠納悶

eavictor wrote:
這是BT client向DNS查詢域名反解析造成的
在peers那邊可以看到類似「xxx-xxx-xxx-xxx.dynamic.hinet.net」這種格式的domain就是反解析查詢的結果

雖然eavictor大這麼說,但看了討厭,
所以透過腳本....

:foreach i in=[/ip firewall connection find dst-address="8.8.8.8:53" \
&& (timeout<2m)] do={/ip firewall connection remove $i}


把Timeout時間縮短為1m ,這樣既不影響NAS BT下載,Connection表也順眼的多
說也奇怪,今天在比較mark connection的效果時,
同樣是下載google doc的檔案,
ie全速在下載(9mb/s)、firefox不知為啥降到一半速度(4mb/s),但是都還有辦法mark到流量,
偏偏chrome完全沒有動靜,chrome下載時不知道走的是什麼協定


add action=mark-connection chain=forward comment="=OpenSpeed \\AB\\CA\\A5]=" \
dst-address-list=OpenSpeed in-interface=pppoe-out_F new-connection-mark=\
CONN_IN_VIP protocol=tcp
add action=mark-packet chain=prerouting connection-mark=CONN_IN_VIP \
new-packet-mark=PG_IN_VIP passthrough=no
add action=mark-connection chain=forward new-connection-mark=CONN_OUT_VIP \
out-interface=pppoe-out_F protocol=tcp src-address-list=OpenSpeed
add action=mark-packet chain=postrouting connection-mark=CONN_OUT_VIP \
new-packet-mark=PG_OUT_VIP passthrough=no
deanma wrote:
說也奇怪,今天在比較...(恕刪)

mark-connection與mark-routing應該對同個chain做處理,
怎麼forward又是prerouting ,forward又是postrouting?
這三種chain標記的意義位置是不同的.

add action=mark-connection chain=prerouting \
comment="=OpenSpeed \\AB\\CA\\A5]=" dst-address-list=OpenSpeed \
in-interface=pppoe-out_F new-connection-mark=CONN_IN_VIP protocol=tcp

add action=mark-packet chain=prerouting \
connection-mark=CONN_IN_VIP new-packet-mark=PG_IN_VIP passthrough=no

add action=mark-connection chain=postrouting \
new-connection-mark=CONN_OUT_VIP out-interface=pppoe-out_F \
protocol=tcp src-address-list=OpenSpeed

add action=mark-packet chain=postrouting \
connection-mark=CONN_OUT_VIP new-packet-mark=PG_OUT_VIP passthrough=no
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?