• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

嗨克曼都知道漏洞從華碩中繼AP著手.廢熱問題已隨新韌體更新後改善很穩.華碩韌體修正有感.
jeremy9678 wrote:
會詢問這個主要是要...(恕刪)

在ROS底下.仍能看出漏洞問題還是存在.華碩AP的新推送韌體沒之前韌體版本存在著高溫熱.
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/

NeverGiveUp!!! wrote:
嗨克曼都知道漏洞從...(恕刪)


因該沒有電腦系統百分百無漏洞,只能說盡量減少囉!基本上ros更新修正快滿多的
印象中國外論壇有提到所有版本.bugfix是最穩的.完全嘗鮮就RC版,中規中矩就通用版.
jeremy9678 wrote:
因該沒有電腦系統百...(恕刪)
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/
jeremy9678 wrote:
gfx大妳說的這個...(恕刪)
我的ros初連您的CCR1036,就如同您形容的無法ping 192.168.144.254
但我排除問題了


問題很簡單,您沒把192.168.144.0/24加到lan-user...就這樣.
沒加的後果就是pptp返回的封包沒被例外,
被策略路由再轉送pppoe-brent...您說冤不冤.


另外您/ip firewall mangle的第6 ,設dst-address-type=local是錯誤的,已替您更正^^
gfx wrote:
我的ros初連您的CCR1036...(恕刪)


真是感謝gfx大的幫忙,這個問題只是這個問題還真是QQ了,只是覺得奇怪那為何
區網內有些裝置是可以通的,有些是不行的,也是滿怪的,如果沒有加因該是全部都不行才是

另一方面也長知識了,可以證明策略路由是會被優先比本地路由表先處理才會出現這樣的問題
今天如果我沒有做maggie的話因該就不會發現出這個問題了

真不好意思佔用gfx大一些時間,謝謝你囉!
jeremy9678 wrote:
只是覺得奇怪那為何
區網內有些裝置是可以通的,有些是不行的,也是滿怪的
應該是/ip firewall mangle的第6 ,設dst-address-type=local的關係.

我不確定,但您可以還原舊環境測試.

gfx wrote:
應該是/ip firewall...(恕刪)


gfx大後來我試著把你說的這個改回local似乎沒有什麼影響!
所以因該不是他主要原因因該是次要原因,本地端排除列表我沒有拿掉

主要因該是要加入本地端的排除列表內
jeremy9678 wrote:
gfx大後來我試著...(恕刪)
chain=output dst-addres-type=local等同來源和目的都是Router自己,
這不管是標記或是例外都是無效的.
首次設封鎖(全面啟動)效果還不錯.大幅降低.與過去由ROS自主性地判斷好.不消耗資源.
遲遲不設封鎖是個人有顧慮的考量,看似照正規.正規確實了不起.遇到特殊狀況自行照常恢復.
另外建議.最好還是盡量參考國外的官方論壇比較好.個人早已預料此篇討論串被科犯摸熟滲透.
官網討論有很多東西值得去玩玩,應用的部分比較廣.所以建議玩到後面請直接去哪裡見聞廣闊.
再者,ROS面對勒索與惡意,其實根本不用害怕.光是自主性的防火牆之判斷就已經做得很好。

補充:個人在物挑剔一律都是家庭用途絕對選接近企業用.企業用途絕對盡量選工業用與軍事用.
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/
對不起,讓我做個小白一下

http://www.ez2o.com/Blog/Post/MikroTik-RouterOS-PPTP-VPN-Server

我已經照他的設定完成了,自己WIN10 連VPN測試也OK

不過我是浮動IP,我要怎麼告訴別人,讓他連進來呢?



因為最近買了adguard for windows,結果檔不了巴哈的一些廣告,所以反應給原廠

不過他們連台灣很慢,問我有沒有VPN可以給他們連,所以就試著自己架一個,希望提供給他們解決了
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?