• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

因IPv6無NAT的設計,
所以連接遠端電腦不需使用VPN或Portforward連接就可輕易的開啟遠端資料夾.

但IPv6的地址又臭又長,所以我們可以用RouterOS的DNS Static幫忙轉址.
這樣只要使用上我們的設定名稱,就可以直接連上遠端了.



但是又得面對另一個問題,中華非固定制IPv6地址是浮動的,會不斷的改變.
所以得定時更新DNS Static的內容.

但使用DNS Static不是方便用域名代替ip嗎?
若是使用者需常手動替換ip,這樣用DNS Static有何意義.
所以我們用Script來代替用戶做DNS Static更新.

在編寫Script之前我們先聊解中華給的ipv6是怎樣的格式:

IPv6是由8個code組合而成,每一個code有16x16x16x16種組合.
所以可以用的IPv6-ip一共有16的32次方這麼多,
所以被科學家戲謔的稱足夠地球的每顆沙粒配到一組ip也不成問題

但險的是我們只需trying server-ip的第4組code ,其它的是固定的.
(前4組是中華給的前綴碼 ;後4組是裝置的內碼,由網卡mac碼轉換而成)

一開始小弟覺得只要對ip做加法運算,
再試ping就可trying出遠端新更新的NAS_ipv6-ip.

但小弟想法太單純了,IPv6的加法運算ROS並沒有提供.
不但沒提供IPv6加法運算,甚至連16進位的運算都沒有...
所以16進位的加法,得另外用語法去寫[暈]

16進位的加法運算繁雜,但很榮幸小弟腦袋有開竅硬是將Script編了出來了.
雖然覺得應該有法將Script修得更精簡,
但至少確認Script運算是正確的沒甚問題
https://dl.dropboxusercontent.com/u/34743921/office.nas.txt


gfx wrote:
因IPv6無NAT的...(恕刪)


這個問題我之前在寫Country IP List的時候也有碰到。
感謝Java有現成的API可以做這塊運算


稍微離題一下,
如果EdgeOS的指令摸熟了,我會新增功能給Ubiquiti的EdgeRouter使用。
如果其他牌的路由器廠商有興趣的話也可以私下談
routeros 有開 web proxy 的話

建議在ip>Firewall 加上

外部的ip port 80 要進來 drop

我是使用 pc建的,之前有po過,無法讓web proxy. run 起來
後來全部重新設定 web proxy 就可以 runing 了

不過,新的板本,不能設定lan . 要設定bridge1 才能運作 網路資訊顯示設定lan
看了一下RB3011的Block diagram 滿有趣的


大部分的I/O 除了網路的部分外 都是交給IPQ8064來運作
不過eth6~10的Switch 跟SFP是共用頻寬的
有插SPF模組時是共享2Gb的頻寬 Switch與SFP各拿到1Gb
沒有插的時候則是則是Switch獨享

雖然這是RM的BD 所以沒有WIFI
不過不意外WIFI模組應該是另外開一個PCI-E來因應 不太可能跟USB接著用
也有可能用這共享的模式也說不定
6.33.2

修復 PPPoE 上限為 1480,目前可 1492

What's new in 6.33.3 (2015-Dec-03 16:08):

*) ethernet - fixed 10/100Mbps autonegotiation fails on RB922UAGS ether1 (introduced in v6.33.2);
*) upnp - fixed memory leak;
*) ssh - avoid double session cleanup;
*) email - make password field sensitive in console.

What's new in 6.33.2 (2015-Nov-27 15:00):

*) bridge - fixed power-cycle-ping for bridge ports (was affecting all bridge);
*) ethernet - fixed link resetting on power-cycle-ping value change;
*) ppp - fixed dynamic filter rule adding on some firewall filter configurations;
*) pppoe - improved MTU discovery compatibility with other vendors;
*) pppoe - made MTU discovery more robust;
*) pppoe - fixed compliance to RFC4638 (MTU larger than 1488) again;
*) vrrp - fix arp=reply-only;
*) vrrp - do not warn about version mismatch if VRID does not match;
*) vrrp - allow VRRP to work behind firewall and NAT rules;
*) vrrp - fixed on-backup script;
*) dhcpv4 server - fix kernel crash when restoring lease with queue for non-existent server;
*) dhcpv4-client - support /32 address assignment;
*) ssh - fix key exchange when first kex packet follows.
挖到會定期更新的廣告伺服器列表了
之前的GeoIP IPv4的部分改CIDR格式輸出
和新增JSON的range和CIDR輸出格式後

我就會開始開始寫新專案
各位要webproxy還是firewall的版本先出??
雖然我兩種都會寫

eavictor wrote:
挖到會定期更新的廣...(恕刪)


Firewall +1
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

eavictor wrote:
挖到會定期更新的廣...(恕刪)
Firewall +1
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?