• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

fakeman1999 wrote:
可是串接時,如果第...(恕刪)

如果擔心Router效能不彰,
可找台775腳位的intel雙核主機,並安裝至少2張pcie gigabit級的網卡,

我想level4的RouterOS運作起來就很暴力啦!
就算串了數十台PC,應該也游刃有餘.

gfx wrote:
如果擔心Router...(恕刪)


對岸掏寶有很多工業用的電腦

4Port-8Port網路都有

價格大概在4k-6k之間

大多都是atom的 還有附4-8g固態硬碟(不過不是sata的ssd哦)


這些機器拿來裝routeros l4 還蠻好用的XDDD
貓老闆
那個 買過一次, 用沒有幾個月!號稱 intel PCI-E 1000M 6*82583v 燒了3 port ,賣家可以維修,東西 就是寄不過去=>有甚麼用?

那台花了6000 買的

6000/4月=1500 一個月約要1500元的成本

搞到沒有路由可以用 還要臨時去買一台 rb-450 來用 又花 3500

3500/15月=230 一個月約要230元的成本

想說 朋友 常常去大陸 請他帶過去 又在台灣海關被攔截 ,東西又帶不過去讓賣家維修!

所以還是乖乖買台灣代理商的東西 比較有保障!




kahnmao wrote:
對岸掏寶有很多工業...(恕刪)

mpta wrote:
那個 買過一次, ...(恕刪)


為何帶不過去呢?我們買也是大陸寄過來的,人過去大陸帶過去海關會抓
真的滿怪的,帶3c的東西帶來代去一推~運氣差遇到機車海關
在掏寶上面買東西,光保固跟維修 自己就要先放棄!

更奇怪的是,東西寄的過來! 當你東西有問題的時候,叫順豐過來收件還不能先把包裝封起來,要讓順豐收貨員先檢查是否可以寄,還不準在你面前把東西封起來!就把東西拿走。

那個工業電腦尺寸 1U規格體積龐大 又是鐵件又是電子零件上面又有水銀電池 過X光沒被看到算好運!被發現是注定的!

上次買IP CAM 4個 寄過來 2個是壞的,找順豐要寄過去給賣家 ,台灣順豐回答抱歉 不能寄送!

搞到最後還是請朋友帶過去,在寄過去給賣家!修好後,東西又寄不過來 因為沒有掏寶訂單!最後還是請朋友再帶回來。



jeremy9678 wrote:
為何帶不過去呢?我...(恕刪)

mpta wrote:
在掏寶上面買東西,...(恕刪)


其實有些東西台灣買賣家也是跟大陸買的,像mikrotik routeros
其實很多都是跟大陸訂再轉手賣一次

這些賣家就有門路送修回大陸,所以基本上因該是有些步數
我的ccr1036也是跟台灣買家買的後來到貨太慢問買家它才說
卡海關所以跟本也是大陸進貨的,後來我自己在掏寶買台crs109放
公司使用,我要表達是我們不知那步數問題而以~
朋友家的網路只申辦20/5M.
但家中有兩個吃頻寬的怪物,分別是TVBOX與NAS.

所以應該要做QoS ,做HTB.
讓TVBOX優先於NAS ,這樣觀賞影集才不會因頻寬不足造成馬塞克或綠屏的情況.
不過做HTB前要先做封包標記,小弟嫌太麻煩...

所以小弟用偷吃步,搭配腳本,讓Queue-Simple也可做HTB

應用觀念其實很簡單,TVBOX有無運作即是我們觀察的點.
假如TVBOX有流量,則讓NAS的Queue-Simple運作進行限速,以確保TVBOX影像品質;
假如TVBOX無流量,或者流量不大,則將NAS的Queue-Simple關閉就好.

假設:
TVBOX:192.168.2.7
NAS:192.168.2.4

1.在/ip firewall mangle建立TVBOX設定.
add chain=prerouting action=passthrough src-address=192.168.2.7

紅框即packets ,即我們與腳本觀察的點.

2.建立NAS Queue-Simple

NAS做Queue-Simple,最大下載10M/上載2M

3.建立腳本,每10秒檢查一次https://dl.dropboxusercontent.com/u/34743921/tvbox.txt

完成後只要TVBOX的packets,與10秒鐘前檢查的差異大於50packets,
即判定TVBOX是啟用的,用Queue-Simple限制NAS上/下載;

若是TVBOX的packets檢驗並無太大差異,即判定TVBOX離線,
關閉NAS Queue-Simple,讓NAS有更高的頻寬可用
gfx大寫腳本真的很勵害,我有一路改成固二才自行修改你幫我寫的pcc腳本
目前還有點問題,目前只能被把線有效如果是ping不到gw無做用還在想這麼做當中~
jeremy9678 wrote:
把線有效如果是ping不到gw無做用還在想這麼做當中~
腳本判斷線路有效的方法:

1.檢查interface有無Running:
這種方法用在PPPoE撥號比較有用,

但像固定ip這種是使用ethernet的,
即使ethernet處在Running狀態,也不能保證封包能送到網際網路的另一端...

2.用ping 測試遠端dns能不能回應:
這種方式比較確實,不過需搭配policy routing
如:

/ip firewall mangle
add action=mark-routing chain=output dst-address=8.8.8.8 \
new-routing-mark=to_sapido passthrough=no protocol=icmp


假設需判斷兩條線路是否正常,只要準備兩組dns,
ping 8.8.8.8 引導至線路A ,
ping 8.8.4.4 引導至線路B .

回應的值大於0代表正常,等於0則代表離線或中斷,就這樣
用 netwatch 會簡單很多
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?