• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


gfx wrote:
正常,您換其它軟件...(恕刪)


g大,請問這有解嗎?
如用其它加密方式之類?
mudder wrote:
g大,請問這有解嗎...(恕刪)
這是ipsec的限制,無解的...

要不然純粹的l2tp傳輸,不使用ipsec就沒有ip認證的問題.
早期android 3.x支援純l2tp傳輸,不過這些老古董手機您應該不會去用.

現在目前能使用純l2tp傳輸,大概只剩倆routeros間相互連結才有機會吧~哈
=========================================
l2tp/ipsec目前從中國連回台灣還是很有用,我猜您應該是這個原因才不考慮pptp/ovpn

在台灣這邊isp通常給多個地址給用戶使用,像hinet就配給一般用戶8個浮動(或7浮動1固定)
這環境您可在routeros設定2個或更多的pppoe地址(cable則是用dhcp-client抓更多的ip地址).

server-router有了多地址(多wan)可用,
即便遠端clients都在同個內網,只要client分別連上server不同的的wan-ip,
就不會遇ipsec地址認證重覆的麻煩,自然能順利接上所有的l2tp/ipsec連線

gfx wrote:
這是ipsec的限制,無解的...

要不然純粹的l2tp傳輸,不使用ipsec就沒有ip認證的問題.
早期android 3.x支援純l2tp傳輸,不過這些老古董手機您應該不會去用.

現在目前能使用純l2tp傳輸,大概只剩倆routeros間相互連結才有機會吧~哈大笑
=========================================
l2tp/ipsec目前從中國連回台灣還是很有用,我猜您應該是這個原因才不考慮pptp/ovpn
在台灣這邊isp通常給多個地址給用戶使用,像hinet就配給一般用戶8個浮動(或7浮動1固定)
這環境您可在routeros設定2個或更多的pppoe地址(cable則是用dhcp-client抓更多的ip地址).

server-router有了多地址(多wan)可用,
即便遠端clients都在同個內網,只要client分別連上server不同的的wan-ip,
就不會遇ipsec地址認證重覆的麻煩,自然能順利接上所有的l2tp/ipsec連線讚


大大真是明白人,
那如果要多重撥接的話,只要在interfaces那邊新增PPPoE Client就可以了嗎?
我回本篇第一頁找了一翻,沒找到有多重撥接的導引...
再請教,如果多重撥接,除了固定ip那個可以知道ip以外,其它幾個ip要怎麼拿到呢?
mudder wrote:
大大真是明白人,那...(恕刪)
設定多個pppoe不會難,但也沒像你說的只要多新增幾組pppoe那麼容易就是.
但這是小問題,我可以幫忙

但我需知道您routeros目前是用那個版本? 有沒有/interface list這個功能?


若啟用多pppoe後,加上您目前所使用的,您打算共使用幾組撥號?
名稱分別為pppoe-out1-pppoe-outX嗎?

另外一個重點您需申請changeip帳號,這樣浮動ip您才有辦法從遠端連接.
https://www.mobile01.com/topicdetail.php?f=506&t=4783459&p=3#60625880
https://www.mobile01.com/topicdetail.php?f=506&t=4783459&p=4#60716605

gfx wrote:
設定多個pppoe...(恕刪)

感謝g大

RouterOS的版本是6.36.1 (stable),
Interfaces/Interface List功能是有, 不過點過去看之後沒東西?


想使用五組撥號, 名稱是pppoe-out1 ~ pppoe-out5沒錯!

再一次感謝g大~
mudder wrote:
感謝g大RouterOS...(恕刪)
1.Routeros許多進階操作需透過winbox,請先下載winbox


2.下載小弟幫您製作的txt腳本:
http://gfx86674.synology.me:5000/sharing/N9Pim8npl

3.將txt內容"一次全複製",然後一口氣全貼到winbox命令視窗


4.腳本在視窗執行完,您先查新增的pppoe有無順利撥接上.
若沒撥號,問題可能卡在帳號/密碼上,您再順勢修改即可.

當然...最重要的即l2tp/ipsec要能順利連接,您先用ip連接看看.

若所有的撥號都能連接vpn ,您只要在ip再套上ddns ,您目前vpn的問題隨即迎刃而解.

gfx wrote:
1.Routeros...(恕刪)


感謝g大,待我晚上下班後就來試試...

如果我人在中國,用vpn連回去執行script的話,會有風險嗎?
mudder wrote:
感謝g大,待我晚上...(恕刪)
應該不會有影響,腳本並未變更目前核心(pppoe-out1)
若是擔心您就不要急於一時半刻,回台灣操作就好.

不過記得運作腳本前先備份router設定,免得發生任何非預期的狀況.


gfx wrote:
我覺得您設置沒錯耶...(恕刪)


Hi G大,我重開機後就沒看到了,所以目前沒有多設定這一個部份,非常感謝您的指導
請問,在routeos下有mail server(使用NAT方式),一直被外部 try 登入(應該叫pop3 attack吧),

請問防火牆該如何設定,將這些外部ip擋下,謝謝。
(我設定過,但都沒作用)
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?