• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

chipinwu wrote:
你好,我依照你的網址...(恕刪)

謝謝您,您一次就抓到我的錯誤.
就差在這個設定:

實在是太謝謝您,Tsunagarumon.com連線可以用了,感恩!!

另外同個步驟發現直接標記LAN也可以,像這樣:

gfx wrote:
謝謝您,您一次就抓到我的錯誤.
就差在這個設定:...(恕刪)


看不懂? 所以你出錯的地方是??
FB: Pctine

pctine wrote:
看不懂? 所以你出錯...(恕刪)

我以為是設定192.168.0.0/24 ,是Tsunagarumon.com的網段.

結果是要設定本地的LAN, 也是我本身DHCP的192.168.1.0/24
gfx wrote:
我以為是設定192....(恕刪)


不客氣~我也是看了pctine大的文章才栽入Router Board的世界~
因為RouterBoard的VPN設定牽涉到本地與遠端的資訊,所以看文章不一定能套用自己想用的環境。
剛開始設定VPN也都不通,花了不少時間研究方法還有融合p大的文章,大致才搞懂~

用srt address的好處:可以分別設定哪些網段經由這個標記走哪一個Route出去!
用ether2來標記,整個ether2以後的所有網路設備全都標記起來!
所以我還是建議用srt address

chipinwu wrote:
不客氣~我也是看了p...(恕刪)

Tsunagarumon.com順利連線後,最大的希望就是ROS能指定路由.
一般網路走平常連線,但特定日本網站走Tsunagarumon.com
如:http://www.dmm.com

這樣就不會只是如此的畫面:


而是這樣的了:
chipinwu wrote:
不客氣~我也是看了pctine大的文章才栽入Router Board的世界~...(恕刪)


感謝 chipinwu 兄分享的作法.

Tsunagarumon.com VPN 現在有二台 VPN Server, 大家可以自行測試這二台 server 的連線速率, 剛才實測時發現速率還差蠻多的. 大家自行挑快的連線囉.
FB: Pctine
國家別 IPv4 Addresss List 查詢網站

前面的文章有提到利用 RouterOS Policy Route 突破各國 by IP address 限制存取的網站, 其中提供了 China & Taiwan IP 列表, 剛才 google 了一下 "Japan IPv4 address list", 發覺這份文件還真的不容易找到, 直接至 JPNIC 也未看到類似的列表. 無意中發現以下實用的網站.

Block Visitors by Country

直接選擇欲產生 CIDR list 的國家別, 就可以取得該列表, 再稍加工就可以用在 RouterOS 上了.

應用方式請參考之前的文章. 大家可以利用 Tsunagarumon.com Japan Free VPN service, 以及下面的 Japan IP List 列表, 連上一些限制 Japan IP 的網站, 而台灣本地的網站仍由當地 ISP 連出, 例如:

http://gyao.yahoo.co.jp

附加壓縮檔 Japan IPv4 List: 201305/mobile01-e39b452bfa54b61de6ddaf8289a6606c.zip


ps: Tsunagarumon.com Free VPN service 似乎有流量限制, 在實際應用上建議購買日本付費 VPN service.

實測
觀看網友分享的 DMM.com 網站無料影片也非常 smooth.
FB: Pctine
自從上週試用Web Proxy後,我發現ROS似乎有被人當跳板的跡象.
最明顯的是使用Google搜尋時三不五時跳出視窗說我的IP流量異常,
要先輸入認證碼確定不是機器人才能下一步...這什麼鬼

於是設個簡單Firewall把外網Ping 與Web Proxy給封了,
然後立即重開機切斷正在對ROS連線中的連線,
果然這幾天平靜了許多,Google也不再要認證碼辨證.

/ip firewall filter

封鎖外網Ping的請求:



封鎖外網登錄RouterOS及Web Porxy的請求:
TCP Port:80是ROS的管理頁面; Port:88則是我的Web Proxy




封鎖一定要做,不然知道每分每秒都有人在trying實在很難讓人心安..




gfx wrote:
封鎖外網Ping的請求: ...(恕刪)


如果是從外網至 RouterOS, chain 應該是指定為 input 才對.
FB: Pctine
pctine wrote:
如果是從外網至 Ro...(恕刪)

我想這應該沒有絕對,
禁止從外網連入ROSROS封包禁止外送結果應該是相同的.

我有嘗試過用另一線VDSL試圖連入ROS ,的確Ping與Web Proxy要求都被擋在門外無法連線.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?