• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


wei836500 wrote:
您的意思是我DHCP...(恕刪)

設定Router對外查尋的DNS列表:

設置DHCP裝置的DNS-Server為Router:


RouterOS的DNS-Server內建網址轉表:


您可以用一字串代替ip ,即新增個人網址.如範例的:my.nas

因為是網址,所以必需至少2個字串,中間用"."區隔
若直接只用一個字串,如:mynas當網址 ,這樣是不合法的.


Ping


登入NAS
請問arm架構的話,還會有master port的功能嗎?這是我比較care的點,不然好像會很吃cpu.....

phoenix2004 wrote:
請問arm架構的話...(恕刪)
Mikrotik分享器大多俱備Switch功能,
除非是X86架構,如CCR系列.
ARM架構系列與CCR系列相比較,
還是CCR系統效能比較好。

win28703 wrote:
ARM架構系列與CCR...(恕刪)

當然囉 因為CCR系列用的CPU為Tilera公司出品
本身就是屬於多核架構的CPU 因此適合應付百人同時使用網路
你可以看CCR系列 都是8核 9核起跳

ARM以目前來說還是適合用於家用或是小型辦公室的環境
但會比以往好 尤其現在都是Cortex-A9架構 效能比MIPS好很多
還是要再次強調

防火牆規則沒設好又在DNS選項開Allow Remote Requests
路由器會被拿去當放大攻擊流量的主機

eavictor wrote:
還是要再次強調防火...(恕刪)

還請針對這部分指點一下 因為如果關掉Allow remote requests 有些網站會上不了
不知道防火牆規則要設什麼
其實我已經在這串貼過好幾次了


第一條:允許已存在連線的封包通過
第二條:允許已存在連線的相關新連線的封包通過
第三條:丟棄來自WAN、UDP port53的封包
第四條:丟棄來自WAN、TCP port53的封包,DNS查詢封包超過512bytes就會改用TCP傳輸


/ipv6 firewall filter
add chain=input connection-state=established
add chain=input connection-state=related
add action=drop chain=input dst-port=53 in-interface=WAN protocol=udp \
src-address=::/0
add action=drop chain=input dst-port=53 in-interface=WAN protocol=tcp \
src-address=::/0


/ip firewall filter
add chain=input connection-state=established
add chain=input connection-state=related
add action=drop chain=input dst-port=53 in-interface=WAN protocol=udp \
src-address=0.0.0.0/0
add action=drop chain=input dst-port=53 in-interface=WAN protocol=tcp \
src-address=0.0.0.0/0
eavictor wrote:
其實我已經在這串貼...(恕刪)

感謝 我是第一次看到這樣的設定方式 可能是因為沒標記吧

另外 最近有一個很嚴重的問題一直困擾我
不知道是RB2011開始出問題還是如何

最近這幾天都發現網路不太順 後來測速發現只有15M下載速度
用iperf下去測試 更慘 速度也是一樣

兩台確定都是接Gigabit線路

原本以為是MOD的問題 但把MOD相關設定拿掉後 還是一樣

昨天想說整台重設 不過設定到一半 開始設定NAT 把NAS的Port Forwarding設定好之後
結果瞬間區網又剩下15M的速度 我把SFTP關掉以後就不知道為什麼瞬間又正常了
就這樣一直保留設定 直到睡前速度都正常

早上起來發現又開始不穩了
且把NAS關機後還是一樣......

目前初步排除是有人攻擊家裡網路 應該是家裡的哪一台電腦出了問題造成的
也有可能是線的問題 這些我都還得查看看
不知道各位大大有沒有一個可以找出原因的方式

=====================================================

更新: 目前查出只要辦公室那邊的電腦連家中的DVR 區網就會嚴重掉速
但如果自家的電腦連DVR則不會 應該是可以判定辦公室那邊的線路有問題

是說連到辦公室的網路線之前改走的方向所以有重接過
且重接過後連到辦公室的區網就剩下10M了 但儘管10M 也不會影響區網
最近卻會影響!? 這不知道是哪方面的問題

eavictor wrote:
還是要再次強調防火...(恕刪)


可否請eavictor大說明沒設好的因素那些會變成你說的那樣,如何注意呢?
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?