• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

請教各位大神 MikroTik 850Gx2 配置sstp client問題 請指點 (辦公室文員 問題可能比較菜,請各位一定指點)
現有vps一台 win2008 已經完成sstp server配置 一個公網ip
辦公室有一台 MikroTik 850Gx2 pppoe撥號 供大家上網並fq 以前fq用pptp 現在已無法使用,現在想改用sstp
向各位請教:
1.能否使用MikroTik 850Gx2 配置sstp client連接vpn,使區域網內用戶直接使用,不用再手動連接vpn.
2.如果可以,請指導下如何設置,如果具體設置很麻煩 請給出一個操作的步驟 我自己再翻資料
先謝謝各位!!!
turion111 wrote:
gfx大您好!小弟...(恕刪)
恭喜您找到了解決方法.
為了防 理財寶出現更多的伺服器,小弟再幫您的stock清單做補強 .

一樣用腳本,在排程加上:
On Event內容:
:local cmoney [:resolve stock.cmoney.tw]
/ip firewall address-list add list=stock address=$cmoney timeout=14d
腳本分析stock.cmoney.tw後會將ip存到stock清單去,
但stock清單已經有的,RouterOS則會自行捨棄.所以您不用擔心清單會因ip重複而虛胖.

其中timeout=14d 代表儲存的ip只會存在14天,
若不想讓ip自行消滅,您只要將timeout片段刪除即可.

Interval是檢查的間隔 ,因為您已經建stock清單了,應該不必要每5秒就檢查stock.cmoney.tw一次.
小弟認為每隔1小時檢查應該就很足了吧

elmer2992 wrote:
請教各位大神 MikroTik...(恕刪)

http://www.mobile01.com/topicdetail.php?f=110&t=3205444&p=350#55750868
因為您只是要做sstp-client的代理翻牆,所以sstp-server部份您可省缺.

因sstp需用到憑證,所以得將sstp憑證先拉到winbox files視窗進行複製.
再到/system certificate 將.crt 與.key 用import選檔進行匯入.
感謝gfx大大深夜回復
只要方案得可行 就可以繼續了


gfx wrote:
如果網路給您的資訊...(恕刪)


謝謝gfx大的提點,

知道怎麼做了^^

chenbbs wrote:
謝謝gfx大的提點...(恕刪)
另外再提醒您做封鎖時,要嘛全部做查詢封鎖,要嘛全部做回應封鎖。
切勿又是查詢封鎖,又是回應封鎖。

兩種封鎖風格混搭,您一定會弄不清src與dst到底是象徵自己,還是遠端伺服器,
最後造成自己閱讀或設定上的麻煩。

gfx wrote:
另外再提醒您做封鎖...(恕刪)


謝謝gfx大,

用connections的查詢功能觀察了好一段時間,

google的ip不是固定的,
加上觀察到hangouts都是走443的port,把443封掉的話,gmail的其他功能會受到影響

後來在dell這篇文章得到靈感
https://support.software.dell.com/kb/sw14228

在Firewall/Layer7 Protocols,加入底下這3組keyword做Layer7過濾
(1)mtalk.google.com
(2)www.googleapis.com
(3)talkgadget

接著再設定3組Rule做drop,實測後可以完全封鎖hangouts,也不影響gmail其他功能

順便給有相同需求的人做設定參考^^

小弟是routerOS新手,看了40幾頁,雖然不是都很瞭解,
但是我想了一下.....
實在是有一點想跳入這個坑...

小弟是一般家用者,只是愛亂搞,
不知道routrOS對我來說,會不會大材小用?
小弟有VPN的需求,目前是用小米路由1TB版刷蕃茄方式,
但是效能不彰,小弟外面NB網速是100M/100M,家中是100/40M FTTH,
但是VPN後只剩下20/5M,有一點可惜....
是否rouerOS可以讓我跑滿全速?

另外,routerOS是否可以加裝一棵2.5吋1TB硬碟當作是儲存空間使用?
可以供家中成員當作公共空間??

最後,無線部分似乎是router比較弱的?
各位都是如何解決?
小弟家中有三台是跑有線的,其餘有大概10幾台手持智慧型等,需要無線連接,
router加裝無線網卡,會比拿一台AP專責無線部分好嗎?

若是以上都是肯定的,小弟就準備跳下去了...

補充一下,小弟打算用1037u多網卡方式,
另外,小弟家中40坪舊公寓,水泥隔間,
前後陽台有ipcam,所以無線需要涵蓋全室才行...
chengjc wrote:
小弟是routerOS...(恕刪)


綜合你提的這些需求,建議你用一台NAS,

然後NAS裡面虛擬一台ROS來做會合適些。

无线的話就用網線延伸到合適的位置擺放AP就好。
chengjc wrote:
小弟是routerOS...(恕刪)
您的需求是10月新發售的Synology_RT1900A.
RouterOS功能很多,但都是跟路由相關,要能比擬NAS多媒體是苛求的一件事.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?