• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


chunta22 wrote:
電腦如果架PROXY給A區的使用者跳進來
但是出去的網路都是靠電腦OVPN出去的
這樣可行嗎?
當然可以,proxy用戶端是跟著伺服器端的網路上網.
proxy伺服器是用ovpn上網,proxy用戶端則當然跟著伺服端走ovpn網路.

ROUTEROS要設定哪些部份?
因為電腦如果一旦VPN(L2TP),原區域內的使用者就沒法PROXY進來了

事關路由表,您使用vpn後連線的狀態都會送到遠端.
遠端的路由表並沒有本地區網相關資料,找不到自然內網跟著中斷.

所以您要修改本地的路由表(依您使用windows或linux系統方式修改),
宣告您的內網優先用本地的gateway連線,而非vpn
小弟剛踏入Routeros這個領域,想請問一下各位大神
本身有使用DNS Static來做檔廣告,因為數量高達10萬行
若要刪除其中一行時,會有無法刪除的問題(要從最後一條刪才可以)
之後就想說先把全部刪掉在Import回去後嘗試用了/ip dns static remove [/ip dns static find]
連都一行無法刪除,寫個迴圈從最後一行開始刪,一次最多也只能刪20行
已經爬文多天似乎找不到解決方法,希望大神能幫幫忙!
最近阿供一直在檔VPN,尤其我這邊都是晚上或假日就斷線,連都連不上,隔天白天自己又通
目前都想把shadsocks用上,不知道routerOS有支持嗎??

pptp l2tp openvpn 都被盯上了所以都無法連囉

追過路由都是斷北京聯通那一段網路,我是要連上海機房
結果路由走北京下去
請教諸位先知及前輩;

公司上游指定了 vlan 200 給部門專用,ip 為 10.37.200.0/22 ~ 10.37.203.0/22,gateway 為 10.37.203.254

在RB850Gx2 的eth1 帶了vlan 200 tag

怎麼在RB850Gx2上的eth2用QinQ 的方式再細切? 譬如 vlan 2001 為10.37.200.0/24,vlan 2002 為 10.37.201.0/24 .....
猜想不需要nat偽裝吧,路由又怎麼指定?

(eth2下接的switch 會打上 2001,2002,2003,2004的tag)

還是我方向根本錯了? 不能這樣應用?

另一個問題是,如果要在eth3 加上一段192.168.1.0/24 來應用在hotspot上,
怎麼樣能讓 192.168.1.0/24 網段能與 10.37.20x.0/22 或10.37.200.0/24..任一段互連 ?
這裡需要偽裝吧? 路由又該怎麼指定?

先謝謝諸位先知及前輩 不吝賜教。




v6.40.4‍‍‍‍‍
NeverGiveUp!! wrote:
v6.40.3&zwj...(恕刪)


人品是做人最好的底牌.
請問RouterOS 的OVPN SERVER 匯出檔後 如何給 ASUS RT-N18U OVPN CLIENT使用?

我的匯出檔在WINDOWS上使用都很正常,但是給ASUS使用就一直撥不過去,似乎連過去的記錄都沒有

client
dev tun
proto tcp
remote ip port
keepalive 10 120
cipher AES-256-CBC
auth SHA1
auth-user-pass
verb 5
redirect-gateway def1
<ca>
-----BEGIN CERTIFICATE-----
xxxxxxxxxx
-----END CERTIFICATE-----
</ca>
各位好
我想請教一個問題
我的網路架構如圖下所示



請問我應該要怎麼設定才能夠讓兩個外網IP
都可以存取到這台伺服器呢?

先感謝各位的幫忙
感謝大大
這篇其實之前有看過
後來重新仔細看了一遍後
終於發現問題點了

原來是為了要做QoS所用到的Mark connection/Routing 會去干擾到NAT需要的Mark

調整後就正常了

忘東忘西 wrote:
感謝大大這篇其實之...(恕刪)
標記qos的chain改用postrouting或forward標記就不會與路由重疊影響了.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?