• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

小弟之前就是用firewall filter來用啊,
是可以運作,
可是google之後,好像用PROXY來用封鎖的網站,
比較不會誤判?以及可以加速開啟網頁的時間,
所以就變成了用proxy來封鎖網站,
只是把cache放在usb碟速度不如預期,
放在ssd硬碟中才比較像原本直接連網的速度..

pctine wrote:
為何不用 firewall...(恕刪)
chengjc wrote:
只是把cache放在usb碟速度不如預期,
放在ssd硬碟中才比較像原本直接連網的速度.....(恕刪)


以前是網速較慢, 你電腦多用 proxy才有效果, 現在網速夠快, 如果你電腦不多, 就不用再搞 proxy server, 只是徒增困擾而已.

現在很多 proxy server 主要是用來做 log 用, 或是 reverse proxy, 但如果家用. 就不是那麼需要了.
FB: Pctine
gfx wrote:
script新增 ...(恕刪)
忘了提醒您的nat中的web-proxy是否設dst-address=!192.168.1.0/24 ?

把dst-address=!192.168.1.0/24給移除,否則dst-address-list=!multimedia會沒作用.
移除後,把192.168.1.0/24 改手動設到multimedia清單去.

移除192.168.1.0/24並不代表不要,
只不過同時設dst-address與dst-address-list會讓倆目的設定失效.
把192.168.1.0/24設到multimedia ,
代表192.168.1.0/24同屬multimedia ,為web-proxy省缺的對象.
感謝pctine兄跟gfx兄的指導,
小弟我慢慢看,慢慢消化....

革命尚未成功,同志仍須努力...
各位好 ~ 這幾天心血來潮 想研究Routeros的防火牆
買RB750GL 也一兩年了 ... 當初是為了大學鎖VPN而買的(因為SSTP沒鎖到)
今天套了在file 裡面的filter.rsc (我也不知道為什麼會有)
原本PPTP不能使用,我也開了1723跟gre 但目前比較麻煩的是
我自己的PPTP會被DOS防禦給加到清單裡面 ... 然後就不能上網了
我也不懂為什麼會這樣 ... 所以想請各位幫忙看一下

下圖是Filter




下圖是第18條








下圖是第19條跟20 兩個差異只有差在 IP不同 我的PPTP跟內網的IP是不同往段的







最後一張則是被ban掉的圖片




所以想請問各位 這要怎麼解決 是把Dos防禦全刪掉 還是說有其他解決方法
謝謝各位 !


小欷o wrote:
各位好 ~ 這幾天...(恕刪)
在命令視窗輸入:

/ip firewall filter export

執行命令後把全段的文字複製出並貼上來,我們就懂得如何解決您的問題.

請問!
因為家裡網路有提供給外面人連線需求,但又想要縮小範圍
如果別人已有申請ddns如NOIP等,該如何處理?
第一個想法是定時去取domain name如test.noip.me的IP後更新到NAT的Src. Address
另一個是同上,不過是更新Address list內容

但小弟本身不會寫script,可否有好心大大幫忙提供,感謝!
dophone wrote:
請問!因為家裡網路...(恕刪)

可以幫您寫script ,但需要您給小弟重要的參數.

假設:
您已經把test.noip.me的ip加到address-list ,ip為192.168.13.1
請到命令視窗輸入put [/ip firewall address-list find address=192.168.13.1]

*2dbbec 就是我想要的參數.
請把參數列給我,這樣小弟我才能把script給準備出來.

gfx wrote:
可以幫您寫script...(恕刪)


*42a4

好神奇喔,這參數還真的出的來耶,再麻煩你了g大...
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?