• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

globalstu wrote:
謝謝你方法,但自家...(恕刪)

您的問題在於沒設定nat loopback,本棟樓有設定教學.
用視窗右邊搜尋字串即可獲得解答.
請教大佬們,ros的vpn運行是 當使用pppoe-out1當入口連接登入時,ros 指派虛擬ip給登入者,在用路由策略規畫pppoe-out2出,封包從out2出,獲取對方網站回覆,在從out2回ros,在經由 out1,回返 登入使用者
小弟的理解 不知對不對?

gn73679 wrote:
請教大佬們,ros...(恕刪)
是的
Dear Gfx大

我在台灣有架A router, 在大陸用B router,感謝您的教學照您的設定在B下面的筆電及手機去查ip都已經是A的ip,但會上不了臉書 & youtube,我懷疑是DNS污染,所以server的值我改成8.8.8.8,但DYNAMIC Serve裡的值無法修改,請問您有什麼建議嗎?

A router (TW): 固定IP RouterOS
B router (CN): 以無線連到公司的無線,再分享出來給筆電or手機 (原因是公司不給網孔,只能透過無線去上網)

gfx wrote:
不要用eoip,用...(恕刪)
shaluvs wrote:
Dear Gfx大...(恕刪)
1.開啟台灣Router的dns server.


2.開啟中國Router的vpn client,查閱remote address的地址.


把這個remote address存到中國Router的dhcp-server設定內:


目的即強制使用私網dns server,避開公網dns server被感染的機會.
記住因要強制,所以dhcp-server內只能設一組dns(vpn remote-address)
Hi Gfx大

抱歉這兩天工作太忙沒空上網回覆,這樣設定ok了,非常感謝您的幫忙!
另外補充一點,我有把/IP DHCP Client 裡取消勾選 "use Peer DNS",這樣就不會出現dynamic server
這一點是也參考了第一頁的設定。

gfx wrote:
1.開啟台灣Router...(恕刪)
Hi Gfx大

我剛剛還是發現有一個小問題,我既然已經把DNS跟所有流量導到台灣,ip也確定在台灣,臉書youtube都開得起來,但是我在開手機遊戲時仍然被判斷是大陸IP,這個看來還有哪個地方沒檢查到,目前在想是不是mangle可以做哪些調整。

/ip firewall mangle
add action=mark-routing chain=prerouting dst-address-list=!cn dst-address-type=\
!local dst-port=80,443 new-routing-mark=to-tw passthrough=yes protocol=tcp
shaluvs wrote:
Hi Gfx大我剛剛...(恕刪)
你只有轉port:80,443向台灣,若遊戲是用其他的port嘞?

這樣明白嗎
喔耶! 關掉之後就ok了! 非常感謝大大 週末愉快啊

gfx wrote:
你只有轉port:80...(恕刪)
請問如何排定ping arp site scheduler
讓natwatch 起作用?
謝謝!!
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?