• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


LoveTaiwan wrote:
請問 ddos 防...(恕刪)
沒那麼複雜,兩行即可.
/ip firewall filter
add action=accept chain=input connection-state=established in-interface=pppoe-out1
add action=drop chain=input in-interface=pppoe-out1

gfx wrote:
沒那麼複雜,兩行即...(恕刪)


gfx 兄...我是固定ip 是不是把pppoe 改成 ether1-wan ?

/ip firewall filter
add action=accept chain=input connection-state=established in-interface=ether1-wan
add action=drop chain=input in-interface=ether1-wan



LoveTaiwan wrote:
gfx 兄...我...(恕刪)
是的

gfx wrote:
將以下命令複製起來...(恕刪)


gfx 兄 , 無法建立,是因為我沒有blocklist ?

[admin@Router OS] > /ip firewall raw
[admin@Router OS] /ip firewall raw> add action=drop chain=prerouting src-address-l
ist=blocklist place-before=0
no such item
[admin@Router OS] /ip firewall raw> print
Flags: X - disabled, I - invalid, D - dynamic
[admin@Router OS] /ip firewall raw>
LoveTaiwan wrote:
gfx 兄 , 無...(恕刪)
搭配raw請這麼修:
/ip firewall filter
add action=accept chain=input connection-state=established in-interface=ether1-wan

add action=add-src-to-address-list chain=input address-list=ddoser\
address-list-timeout=14d in-interface=ether1-wan


/ip firewall raw
add action=drop chain=prerouting dst-address-type=local src-address-list=ddoser


gfx wrote:
這不能在firewall...(恕刪)


先謝過gfx 兄了

週日把中華的固六100/100 降成 固2 100/100 .
改ip 等反解24小時候生效..也正式讓router os 上線

現在我是一知半解的情況,現在上網ok . mail server 也ok 了.
防火牆的保護只有gfx兄教的ddos .. ..
好像單薄了點..我是用CCR系列..應該不用怕loading 太高.
如果不怕規則多影響效能,請問防火牆該有的安全設定有哪些?

之前用的都是打勾就可以用了...

Router os 強是強,就是學習有點難, 買了書,爬了文..還是一知半解...
新手最近剛買rb750gr3,
rb750gr3下有接了24 port hub再接幾台ap(分享器只用ap功能)、nas等,
有幾個問題想要請教一下,
1.
在dhcp server lease那邊可以設定為static ip,
不過有幾台ap設了之後靜態ip後,
也重開了rb750gr3跟那幾台ap,
之後這幾台ap的ip還是原本的ip(從windows 7的網路結構中跟ac1200g+的網路地圖中可查看),
但是rb750gr3的dhcp server lease中卻顯示為更改過的靜態ip。
2.
從外部網路連進nas,
nas那邊顯示的是rb750gr3的ip,
要怎麼改成顯示外部網路的ip?
3.
有一台刷了dd-wrt的1043nd,
設為ap模式也手動設定一個同區段的ip,
但是在rb750gr3的dhcp server lease中看不到這個ip,
rb750gr3下還有一台純ap功能的ac1200g+,
在它的網路地圖中就可以看到這台1043nd,
而且也還是可以輸入1043nd的ip來進入其設定畫面。
另外有一台DVR主機也是一樣情形。
會是跟機子已經先手動設定IP有關嗎?
4.
winbox是不是只能在區網中使用?

謝謝。

題外話,
asus的網路地圖真的挺強的,
大部份的設備都能抓到製造商甚至型號,
不知道是怎麼做到的。
之後這幾台ap的ip還是原本的ip(從windows 7的網路結構中跟ac1200g+的網路地圖中可查看),
但是rb750gr3的dhcp server lease中卻顯示為更改過的靜態ip。
您沒圖解您的網路架構,父or子路由沒釐清不敢下斷語.
從外部網路連進nas,nas那邊顯示的是rb750gr3的ip,要怎麼改成顯示外部網路的ip?
同上.
會是跟機子已經先手動設定IP有關嗎?
同上.
winbox是不是只能在區網中使用?
若您的rb750gr3有開放wan ,winbox是可以從外網連接設置的.

若rb750gr3是接在別的ap後面,
則要在ap設定,將tcp port:8293做nat映射至後端的rb750gr3才行.
不好意思 請問LOG裡顯示經常會有裝置不斷在assigned deassigned
圖中IP 13、24 這兩個都是我橋接AP後的兩個apple無線裝置(都在收訊良好的室內沒有移動)
請問這會是什麼原因呢



rock519 wrote:
不好意思 請問LOG...(恕刪)
裝置正常釋放DHCP IP,與抓取DHCP IP.
預設是10分鐘,比一般分享器比略短.不習慣的話您可以更改拉長時間.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?