• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

在此 貢獻一下 sstp 設置
之前是看此貼的s大的方法設置,前面都一樣,不同的是 在主機部份 可以使用本機ip做認證 127.0.0.1


https://www.medo64.com/2017/01/simple-sstp-server-on-mikrotik/
上來分享一下前幾天問有關routeros 連不上linux openvpn server問題

後來把mikrotik wiki翻成中文發現了下列說明
http://wiki.mikrotik.com/wiki/OpenVPN#Download_OpenVPN


http://wiki.mikrotik.com/wiki/Manual:Interface/OVPN


因我的openvpn server是使用udp mode所以就GG囉!
結論就要跟routeros做open vpn只能tcp mode囉!

還有一定要帳密型態才行,剛好我的沒有設帳密
為了證明是不是要設定為TCP mode伺服器改為tcp mode
果然就連上,互相可以ping囉!剩下後端用戶連線路由要處理,因為
用戶端ping不到


請問各位先進
圖中的ROLE是什麼用途?
為什麼顯示的狀況不同
有disabled port
有designted port
謝謝


單車全記錄................................... http://blog.xuite.net/chemyuan/bike
鑑於Mail信箱的不同,自動備份Script也出現小部份的差異.
小弟整理出Hinet/Outlook(hotmail)/Gmail的備份Script ,需要可自取.

Hinet:
https://www.dropbox.com/s/ht2mw2a81inlqgk/bak-hinet.txt?dl=0

Outlook(hotmail):
https://www.dropbox.com/s/10y3hpu435ddg0a/bak-outlook.txt?dl=0

Gmail:
因gmail有認證保護的關係,首先您要將"允許安全性低的應用程式"給開啟.
1.使用桌機的瀏覽器登入gmail,點選"我的帳戶"

2.點選"登入與安全性",找到"允許安全性低的應用程式"後啟用它

script:
https://www.dropbox.com/s/69xek85p34n35mt/bak-gmail.txt?dl=0

chemyuan wrote:
請問各位先進圖中的ROLE...(恕刪)
答案很明顯:
disabled port:未連接裝置
designted port:已連接裝置
最近發現幾個問題
更新最新版OS後 (6.38.1)
預設的 Filter Rules 多了一些怪東西 如圖 (如 fasttrack)

因為我有雙 WAN 做 Port Mapping (mangle) 內部 server
開 fasttrack 後 mapping 就失效了 (網頁非常慢 或開不起來)
是否有解?


今天購買的 RB750Gr2 RB750Gr3 hEX 到貨,回覆做記錄一下...
這整個討論串得花一點時間讀一下。

分享新手初次狀況..
用IE開啟設定畫面電腦超卡(Win7/64,6G RAM),用Chrome很順,但中文顯示亂碼。
不知為啥就將設備的設定搞壞,IP連不進去.. 可能在卡卡的IE下按到啥了。
還好商家有預先備份設定,自己用WinBox回覆.. 重新開始設定。

機器預設 WAN為PPPoE撥號,LAN2為Master、LAN3~5沒(還沒瞭解這是什麼)。

將華為4G網卡插進去一下下就可以看到多出一個lte1的介面,
之後在IP->DHCP Client->[按下+新增一組]->指定lte1,就可以用USB的4G上網了。
拔掉USB 上面出現的介面消失&插回去之後出現&又可以上網。

已依據網路說明設定每IP session上限,避免爆了(Vigor2920會吃滿&沒回收/電腦都關機一整晚了)
之後希望可以做到 Port1還是PPPoE,Port2不動他, Lan IP 192.168.88.x
Port3=固定IP-A 100/40M, Port4=固定IP-B 16/8M, 設定每個IP可用的UL/DL頻寬。
Port5=Lan IP 192.168.110.x ,設定路由繞去P2 或是P5。
希望設定合併固定IP A&B 頻寬成功(網路有找到類似說明,還沒開始研究)..
如果可以USB 4G & Port1 跟A&B 合併或是備援(當A或是B斷線啟用)最好。
再來希望某個外部 ip 或是 domain 固定跑某個WAN。

慢慢客服了...^^
yblin99 wrote:
最近發現幾個問題更...(恕刪)
把fasttrack關閉即可.
fasttrack會影響到Qos與routing標記 ,若有進行這兩個動作的千萬別開.

但沒使用Qos與routing標記的,開啟fasttrack的確對節省CPU資源是有很大的幫助.
oxox wrote:
今天購買的 RB750Gr2...(恕刪)
注意您的rb750gr3的ethernet設定,
打開後是:


還是:


這兩者差別是差在下面的:

這決定兩個甚至是多個ether-Port可否用硬體橋接,而非是軟體橋接.

若您的rb750gr3 ethernet是含switch開關,也就是第一張圖的部份.
您ether3-ether5只要將master-port選擇none ,接下即可設定ether3與ether5做您想要的內容.

若您的ethernet不含switch開關,屬第二張圖部份.
您就得在命令視窗下操作命令,如:設定ether3
/interface ethernet set ether3 master-port=none

ps:您確定要將ether3或ether5做挪用其它用途才能解開ether3的master-port ,
一旦設定後ether3將斷開rb750gr3預設內網連結.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?