• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


deanma wrote:
說也奇怪,今天在比較...(恕刪)


標記封包的時候,上下載可以這樣分別標示。

下載:prerouting + in-interface=WAN
上傳:postrouting + out-interface=WAN
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

gfx wrote:
mark-conne...(恕刪)


先前下載的時候chain是設定prerouting,但是抓不到流量,
後來爬文後有看到版友寫到改從forward標記download的流量,
剛剛我也把下載的mark connection和packet都改為forward,感謝gtx大的指正,

下面是我的mangle mark connection指令

add action=mark-connection chain=forward comment="=OpenSpeed \\AB\\CA\\A5]=" \
dst-address-list=OpenSpeed in-interface=pppoe-out_F new-connection-mark=\
CONN_IN_VIP protocol=tcp

add action=mark-packet chain=forward connection-mark=CONN_IN_VIP \
new-packet-mark=PG_IN_VIP passthrough=no

add action=mark-connection chain=forward new-connection-mark=CONN_OUT_VIP \
out-interface=pppoe-out_F protocol=tcp src-address-list=OpenSpeed

add action=mark-packet chain=postrouting connection-mark=CONN_OUT_VIP \
new-packet-mark=PG_OUT_VIP passthrough=no

在ie和firefox下載google doc資料時都可以正確標示到,瀏覽器下載速度與statics上看到的差不多,
但是唯獨使用chrome下載時,上述的規則標示不到流量,
反覆測試同樣的東西從google doc下載抓不到流量,其他空間卻沒問題(onedrive、百度雲...OK)

載點 http://wmos.info/archives/12807
64位元更新包

01一早回文怪怪的引言不到derliang大的回文,還請見諒!

deanma wrote:
先前下載的時候cha...(恕刪)


試試以下:
add action=mark-connection chain=forward comment="OpenSpeed \\AB\\CA\\A5]=" \
dst-address-list=OpenSpeed in-interface=pppoe-out_F new-connection-mark=VIP_con
add action=mark-connection chain=forward comment="OpenSpeed \\AB\\CA\\A5]=" \
new-connection-mark=VIP_con out-interface=pppoe-out_F src-address-list=OpenSpeed
add action=mark-packet chain=prerouting comment=VIP_in connection-mark=\
VIP_con disabled=yes in-interface=pppoe-out_F new-packet-mark=PG_IN_VIP \
passthrough=no
add action=mark-packet chain=postrouting comment=VIP_out connection-mark=\
VIP_con disabled=yes new-packet-mark=PG_OUT_VIP out-interface=pppoe-out_F \
passthrough=no

你有啟用IPv6嗎?Chrome的問題可能是因為你使用了IPv6,但是沒有標記IPv6的封包所導致。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
試試以下:add a...(恕刪)


說也奇怪,照derliang大的設定把portocol tcp拿掉,
還真的抓的到流量,
但是,我把portocol tcp加回去...還是抓的到,
rb450g重開機還是抓的到,這到底是....

這兩天倒是又發生另一個不知該如何解決的狀況,
因為房間atu到客廳只有一條線,
要用wifi又要看MOD,
所以這條網路線接法如下

atu--lan--wifi ap(純ap無dhcp)--lan--mod

rb450g從port2接一條到atu做pppoe上網用,
另外一條port5接到atu讓客廳的wifi ap可以被派到ip(這樣我區網內的電腦也可以自己撥接),
這樣可以讓手機上網又可以正常看MOD

但是這幾天變成常常會MOD開機卡在"首頁連接失敗",
或者看到一半搖器按了沒反應但還是可以看只是不能轉台,
一定非得要把port5這條線拔掉才可以恢復正常,
這是因為mod的廣播封包影響嗎?

到底怎麼用才可以讓只有一條線路的客廳可以用wifi又可正常看mod...><..
如果買有支援iptv的wifi ap接法是網路線接ap wan 然後再從指定lan port接mod嗎?
這樣不是就變成此ap要自己設定撥接且就無法讀到我區網內的nas了...

買RB450G原意是要練功,還真的從各位版友身上學到不少!

deanma wrote:
說也奇怪,照derl...(恕刪)
如果MOD是接在RB450G的ether,
您應該是將ether1與接MOD的ether用"Bridge"連接起來;

如果是RB450->Switch->MOD ,
那Switch應該選購有VLAN的功能機子,如:RB260GS
透過VLAN功能將網路與MOD的封包區隔開,就這樣
多謝gtx大這幾天的回覆,著實幫助很多!

原本確實也是用Bridge的,
只是變成wifi ap就沒法上網,所以才會把bridge取消掉,
想要找wifi的解決方案,不然mod旁邊要接switch又要接wifi ap,
好多東西呀

deanma wrote:
多謝gtx大這幾天的...(恕刪)

這就要看您的AP可否切VLAN ,如果是用TOMATO或是DD-WRT韌體的分享器.
這部份就簡單多了.

deanma wrote:
說也奇怪,照derl...(恕刪)


我使用的方法是將所有VIP的連線都先標出來,然後再從這些連線裡面去細標各種封包。
也有另外的作法是精確的去細標連線與封包。
那你上下行標示的問題解決了嗎?
你也可以去http://www.speedtest.net/這個網站測試速度,同時觀察ROS裡面的上下行速率顯示是否一致。
這樣你就可以知道自己有沒有標的精確了...
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
我使用的方法是將所有...(恕刪)


我一開始標示電腦流量確實也是用
http://www.speedtest.net/
測試並搭配statistics看流量,確實也與speedtest跑出來的相符,
所以才會覺得納悶,ie、firefox下載也都顯示正常,chrome卻抓不到,
昨天晚上抓不到,今天白天回文又可以抓到流量,
此時再回文再測試用chrome又抓不到google doc的流量了,
這是什麼情況,我也還沒研究到ipv6所以應該不是這問題...


感謝各位版友耐心回覆,討論串都被我洗版了...
請恕小弟說個不相關的提議
從這篇超過200頁開始,開始出現回覆後文章要等幾小時才會出現的問題
有時候點了最後一頁,開啟的卻是好幾頁之前的文章


要不要改蓋第二個討論串或是建議管理團隊增設RouterOS討論版?
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?