• 871

[研究所] MikroTik RouterOS 學習 (持續更新)


pctine wrote:
設定 dial on...(恕刪)

gfx wrote:
1.>若要做到即時,...(恕刪)



感謝 馬上來研究一下
想請問大家,最近我的routerboard發生了很詭異的問題,不知大家有碰過這個問題嗎,就是lan port的interface會一直up/down,內部網路使用就不太順..

winbox 截圖如下:



m3744 wrote:
想請問大家,最近我...(恕刪)
網路線的兩邊水晶接頭可能接觸不良的問題,檢查一下吧!

gfx wrote:
當您分享器有設定多...(恕刪)


小弟目前有設定兩個區網,區網1走預設路由,區網1內有SERVER,區網2走策略路由,現在是區網2的電腦想要用預設路由的實體IP直接連進區網1的server,請問這個方法也試用嗎?

daniel323 wrote:
小弟目前有設定兩個...(恕刪)
您是回應幾樓的?

若您區網2的某一台電腦想走預設網路其實很簡單,假設這台電腦ip是192.168.2.20

在/ip firewall mangle新增一個設定,內容是:
action=accept chain=prerouting src-address=192.168.2.20
然後拉到區網2的mangle標記之前,讓此設定優先.

這樣192.168.2.20即會略過策略,以預設網路上網.
gfx wrote:您是回應幾樓的?

若您區網2的某一台電腦想走預設網路其實很簡單,假設這台電腦ip是192.168.2.20

在/ip firewall mangle新增一個設定,內容是:
action=accept chain=prerouting src-address=192.168.2.20
然後拉到區網2的mangle標記之前,讓此設定優先.

這樣192.168.2.20即會略過策略,以預設網路上網.


Sorry,我回應的是這篇,我寫的可能不是很清楚讓您會錯意了,假如區網1走預設路由的實體IP是1.2.3.4,有沒有辦法讓走策略路由的區網2電腦直接用1.2.3.4連回到區網1的SERVER,這樣算是hairpin嗎?

gfx wrote:
當您分享器有設定多個PPPoE撥號,
您會希望這些WAN可自行運用,可連入,可連出!!

透過策略路由,或者在NAT指定Src-Address皆可以管理您的連出;
但連入...您會發現除預設路由(優先對外的PPPoE),其它PPPoE都無法做進階的動作.
如:透過dst-nat轉Server電腦 ,或者是VPN連接.

甚至是從外面Ping PPPoE-IP這簡單動作都會無法回應...

所以您需透過標記,讓嘗試從PPPoE-OUT2入口進入的封包,能轉送到您的Server.

首先您得在/ip firewall address-list 新增All-Lan清單.
All-Lan清單至少要含192.168.1.0/24 10.0.0.0/24 這些本地網域,與VPN網域

接下來請匯入code:

/ip firewall mangle
add chain=prerouting dst-address=192.168.1.0/24 src-address-list=All-Lan

add chain=prerouting dst-address-type=local src-address-list=All-Lan

add action=mark-connection chain=prerouting in-interface=pppoe-out1 \
new-connection-mark=pppoe1_conn

add action=mark-routing chain=output connection-mark=pppoe1_conn \
new-routing-mark=to_pppoe1 passthrough=no

add action=mark-routing chain=prerouting connection-mark=pppoe1_conn \
new-routing-mark=to_pppoe1 passthrough=no src-address=192.168.1.0/24

add action=mark-connection chain=prerouting in-interface=pppoe-out2 \
new-connection-mark=pppoe2_conn

add action=mark-routing chain=output connection-mark=pppoe2_conn \
new-routing-mark=to_pppoe2 passthrough=no

add action=mark-routing chain=prerouting connection-mark=pppoe2_conn \
new-routing-mark=to_pppoe2 passthrough=no src-address=192.168.1.0/24

/ip firewall nat
add action=masquerade chain=srcnat disabled=yes out-interface=pppoe-out1
add action=masquerade chain=srcnat disabled=yes out-interface=pppoe-out2

/ip route
add distance=1 gateway=pppoe-out1 routing-mark=to_pppoe1
add distance=1 gateway=pppoe-out2 routing-mark=to_pppoe2

注意action=accept的Rules要先置頂才能發生作用

爾後,您即能從任一個PPPoE入口進行VPN連接;
或者透過dst-nat ,將任一個從PPPoE進入的連線轉到您想要的Server上.

m3744 wrote:
想請問大家,最近我的routerboard發生了很詭異的問題,不知大家有碰過這個問題嗎,就是lan port的interface會一直up/down,內部網路使用就不太順..

winbox 截圖如下:



我的也是,我的是連接數據機的port,想說是不是數據機有問題導致的!
關於nomosa私訊詢問的問題,為了以後其他人方便搜尋解決方法
在這邊也貼一份

SSTP憑證一直跳出以下警告
got CRL with bad signature, issued by StartCom Certification Authority::IL:StartCom Ltd.:Secure Digital Certificate Signing::


解決方法(有付錢):
找到當初憑證簽發商寄給您的壓縮檔,裡面除了自己申請的crt檔案之外還有幾個crt檔案,根據當初購買的憑證不同,有些只有一個或兩個額外的檔案。
******RSADomainValidationSecureServerCA.crt
******RSAAddTrustCA.crt
AddTrustExternalCARoot.crt
將這些憑證全部匯入Certificate便不會再出現錯誤


解決方法(自簽憑證):
將自己當初簽的rootCA以crt匯入Certificate即可

m3744 wrote:
想請問大家,最近我的routerboar...(恕刪)

gfx wrote:
網路線的兩邊水晶接頭...(恕刪)

daniel323 wrote:
我的也是,我的是連接...(恕刪)


gfx 的建議 +1

我的 RB951 也遇過同樣問題, 每隔幾分鐘 pppoe 斷線重連, 換其他 AP 又似乎正常, 以為 RB951 不穩壞了, 再買一個, 還是會有這現象發生, 中華電信的工程人員建議換線, 所有水晶頭重做, 連接入屋裡裝修的雙絞銅線全線不要用絞的接線, 要用螺絲鎖定, 中華電信的工程人員再幫我從機房測試OK, 就沒再發生過, 網速也感覺穩定些. (多了一個 RB951 就送給朋友研究去了)
  • 871
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 871)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?