• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


gfx wrote:
Site to Site...(恕刪)

Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/

gfx wrote:
因為你mangle...(恕刪)


我有設定過new-routing-mark反而連maggie都沒有流量在動!所以後來我才改conn的
jeremy9678 wrote:
我有設定過new-routing...(恕刪)


大圖

原本小弟想幫忙,無奈變更mangle到一半影響了連線被踢出(也無法再登入了).

事後想想不如您親手做,所以小弟把自己目前 固定+PPPoE1的設定精簡,
您再依樣畫葫蘆即可~
小弟無法登入,可能是關閉或修改16和20所致...幫小弟check是否為這原因

圖上:
7~24 是系統,設定好就勿再變更排序及位置,其它指定路由也不能比它們更優先.

32 是將原來從以固定ip為主的網路,換成PPPoE

28 設action=accept src-address=192.168.1.4 ,即代表乎略31與32的動作.
即192.168.1.4仍以原本的固定ip上網,不會被32換成用PPPoE

31 PCC做負載平衡為何用action=accept呢?
答案是希望192.168.1.0/24 其中1/2封包不被32影響,走原來的固定ip.

這就變成1/2的封包因31走固定ip ,另1/2依原定計畫走PPPoE.
於是就達成負載平衡的目的了,懂吧!
==============================
小米路由: 因pptp路由不在固定與PPPoE的規劃內,
所以規畫時您應設在24與28中間的位置,其它的地方則是不適當!

gfx wrote:
大圖原本小弟想幫忙...(恕刪)


目前似乎所有連線全斷了!公司VPN及新加坡VPN都無法連線
我現在也都無法連上ROUTEROS了!目前可能要回家才有辦法了!
jeremy9678 wrote:
目前似乎所有連線全...(恕刪)
對了,您是小弟FB好友
有即刻的問題請用FB聊天器回覆即可,透過M01私信恐擔誤您寶貴時間.

gfx wrote:
對了,您是小弟FB...(恕刪)


恩恩!好的!回去看看能否排除不行再恢復昨日備份設定檔
謝謝你囉,小米問題我在自己試試,至於你上面說似乎整個要改掉
才能跟你一樣有點麻煩,有可能會影響VPN連線和NAT部份

gfx wrote:
對了,您是小弟FB...(恕刪)


gfx大
回家後發現可以連進ros,但是所有VPN NAT全部都變紅色,後來我把
maggie關掉的都打開也是一樣,最後倒回員備份修復了

nat和maggie的情況



jeremy9678 wrote:
gfx大回家後發現...(恕刪)
修改未完就斷線,果然造成一堆錯誤
為了怕犯同樣錯誤,小弟將您的mangle匯出,然後再用記事本編輯:
https://dl.dropboxusercontent.com/u/34743921/jeremy9678.txt
/ip firewall mangle 0~6的部份就不要在變更了,只管之後的..

您操作時先將7(含7)以下的mangle先"全關閉",再匯入文字檔的內容.
匯入的方式很簡單,把文字檔內的文字全複製起來,再一口氣全貼到Winbox命令視窗就可以了.

匯入的內容mangle有9筆,route有一筆...您試操作看有無達到想要的目的.
若覺得不行,您將只要將新增的刪除,再將原本關閉的啟用即可.

不知J大的問題解決了沒!?(路過雞婆!)
jeremy9678 wrote:
目前似乎所有連線全...(恕刪)

另外一提:中繼AP部分.舉例舊款的型號與新款的型號.個人認知是新款的較舊款的型號更穩定.
也許是硬體上的差異,所以結論是採購AP盡量選最新的晶片規格.而不間接影響造成ROS不穩.
防火牆規則個人建議是原廠一開始的預設通通卸下.建議禁用.其餘規則只能因使用者的定位而設.
例如參考GFX大的那篇規則之構想與概念去設計屬於自己的架構.這才是正確的因應實用而變動.
若身在的環境比較三不五時就馬上攻.不是馬上瘋.更建議AP一定要最新型號.否則ROS難穩.
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/
大家好,小弟想問區網內同一個IP限速問題,請大家幫忙解答,感謝。

是這樣,在區網內一台電腦上架一台VPN Server提供服務,人數最多會破百人,但網路上傳頻寬只有40M一下就爆掉。如何寫一個script去偵測如果發現上傳頻寬已到40M就啟用規則限定VPN Server連線的每個session上傳只有1M(或自行修改),再偵測如果上傳頻寬已小於20M就解除限制。

1.上傳頻寬

2.VPN Server連外每個session最大值變更

3.這條如果馬上啟用連我自己都被踢出無法進入Router~我是要這個IP出去的每一條連線速度都相同(可自行定義速度如1M)。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?