• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


THKAW wrote:
不知道各位的RB45...(恕刪)


小弟規則比你多很多,光是Mangle就有49條,另外還有防火牆,NAT與Queue tree。
但小弟的溫度大都在60度上下,負載高一點的時候也不會超過70度。
所以您的的確比較熱情。

irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
小弟規則比你多很多,...(恕刪)


哈我MANGLE也才13條而已

昨天晚上有問ROUTEROS賣家了,他說85度以內都OK

電壓...,為甚麼可以到12V?!

我就用他附給我的

不過這溫度很有意思,只會固定在70度左右就不會在上去
在怎麼操,CPU 50%~65%也不會讓溫度繼續上去
derliang wrote:
RouterOS可以...(恕刪)

請問/IP FIREWALL MANGEL不是負責標記的功能嗎?
為何我把DST Port:80 標記起來,但Connections內容卻看不到任何標記的註釋呢?



1.這個例子不是你要的。抄當然是不行的
2.同一個router 用2個WAN同一個gateway己經是很錯誤的設計(dial interface。或開Vrf。除外)
3. 不要抄阿六的文章 環境不同 做法不同
Gemma wrote:
唉呀!問題是,我確實...(恕刪)
Fredttn
討論不要帶批評,好嗎?
我參考的那段也不是大陸的範例
而且本來就是問需求能不能滿足,又不是在做什麼網路設計
netgaze wrote:
1.這個例子不是你要...(恕刪)
批評你這樣認為也可以。
再提示你一些好了。
1如果你是pppoe-out1,2。 檢查個介面那你的conn-mark. 的參數
2 如果是固i.且同一gateway 設在兩個介面上. router又沒開vrf
那就是錯了。 不用再測下去了
Gemma wrote:
討論不要帶批評,好嗎...(恕刪)
Fredttn

gfx wrote:
請問/IP FIREWALL MANGEL不是負責標記的功能嗎?
為何我把DST Port:80 標記起來,但Connections內容卻看不到任何標記的註釋呢?...(恕刪)


那裡只看的到Connection Mark,連線標記
看不到Packet Mark,封包標記。
您直接標記了封包而沒有先標記連線,當然就看不到連線的標記。
您可以用瀏覽器先去測速網站測試上下傳,順便觀察一下您規則的流量是否相符,就知道有沒有正確標記了。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
我想應該很多人像我這樣,都不是非常懂的人才會上來這邊請教
而且也都是爬文過、測試過,盡可能地說明做了什麼設定,請高手指導的
就是因為不是很懂,自己找了一些資料還是搞不明白,才來請教

像 pctine 大哥解釋 IPSec VPN 的部分,就非常很清楚,讓我這種外行人也能理解,真是受益很多
轉貼:
RouterOS v5.25 and v6rc14 released

What's new in 5.25 (2013-Apr-25 15:59):

*) web proxy - speed up startup;
*) metarouter - fixed occasional lockups on mipsbe boards;
*) wireless - update required when using small width channel RB2011 RB9xx
caveat: update remote end/s before updating AP as both side are required to use new/same version for a link


What's new in 6.0rc14 (2013-Apr-24 11:52):

*) route - make connected routes inactive when interface has no link;
*) ipsec - changing or removing unused peer or proposal config won't flush active SAs;
*) console - add 'without-paging' to more 'print' commands;
*) route - automatically repair FIB inconsistencies;
*) ipsec mode-cfg - unity split include support;
*) ipsec policy - template matching for policy generation;
*) metarouter: fixed occasional lockups on mipsbe boards;
*) fixed crash when bridge filter rule had action=return for rule in builtin chain;
*) traffic-flow - fixed deadlock and crash on multicore;
*) fixed memory leak on CCR with PPPoE interfaces;
*) improved PPPoE interface encapsulation performance;
*) fixed queues - total amount of traffic passing through queues sometimes was about 1Gbit;
FB: Pctine
放個書籤做筆記,最近考慮把RT-N16退下,改成純ip分享器(DHCP、QOS) + 5Ghz wifi無線分享器
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?