請教大佬們,ros的vpn運行是 當使用pppoe-out1當入口連接登入時,ros 指派虛擬ip給登入者,在用路由策略規畫pppoe-out2出,封包從out2出,獲取對方網站回覆,在從out2回ros,在經由 out1,回返 登入使用者小弟的理解 不知對不對?
Dear Gfx大我在台灣有架A router, 在大陸用B router,感謝您的教學照您的設定在B下面的筆電及手機去查ip都已經是A的ip,但會上不了臉書 & youtube,我懷疑是DNS污染,所以server的值我改成8.8.8.8,但DYNAMIC Serve裡的值無法修改,請問您有什麼建議嗎?A router (TW): 固定IP RouterOSB router (CN): 以無線連到公司的無線,再分享出來給筆電or手機 (原因是公司不給網孔,只能透過無線去上網)gfx wrote:不要用eoip,用...(恕刪)
shaluvs wrote:Dear Gfx大...(恕刪) 1.開啟台灣Router的dns server.2.開啟中國Router的vpn client,查閱remote address的地址.把這個remote address存到中國Router的dhcp-server設定內:目的即強制使用私網dns server,避開公網dns server被感染的機會.記住因要強制,所以dhcp-server內只能設一組dns(vpn remote-address)
Hi Gfx大抱歉這兩天工作太忙沒空上網回覆,這樣設定ok了,非常感謝您的幫忙!另外補充一點,我有把/IP DHCP Client 裡取消勾選 "use Peer DNS",這樣就不會出現dynamic server這一點是也參考了第一頁的設定。gfx wrote:1.開啟台灣Router...(恕刪)
Hi Gfx大我剛剛還是發現有一個小問題,我既然已經把DNS跟所有流量導到台灣,ip也確定在台灣,臉書youtube都開得起來,但是我在開手機遊戲時仍然被判斷是大陸IP,這個看來還有哪個地方沒檢查到,目前在想是不是mangle可以做哪些調整。/ip firewall mangleadd action=mark-routing chain=prerouting dst-address-list=!cn dst-address-type=\!local dst-port=80,443 new-routing-mark=to-tw passthrough=yes protocol=tcp