• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

gfx wrote:
routeros的...(恕刪)


感謝解答,原來有套件包這個東西,想說怎麼找不到IPv6設定

這幾天都在摸RouterOS,可玩性好高,能調整的細節和困難度比Tomato多好多

效能也比預期的高了許多,多到把Router CPU時脈調低,

看能否降低些主機熱度,提高壽命,反正效能用不完。

現在嘗試做QOS HTB和困擾許久的MOD橋接,希望能有些成果。

gfx wrote:
add action=drop chain=input dst-address-type=!local
將目的非您的分享器WAN的連線(dst-address=!local)給drop ,
避免分享器被當跳板.

此Rule是整個firewall filter裡最重要的,請擺"第一位"
加入後您可到/ip firewall connection查除對電腦連接外,奇怪不知名的連線是否都消失?
add action=drop chain=input src-address-type=!unicast
將來源自網際網路的非單播連線(src-address-type=!unicast)給drop ,避免分享器被攻擊.

不好意思,請問gfx大大,
看到您的教學,試圖加了以下兩個指令,放了幾十分鐘後,出現了很多數據,算是正常發揮嗎?
add action=drop chain=input dst-address-type=!local
add action=drop chain=input src-address-type=!unicast



gfx大大說的沒錯噢.一直都是的.
jimjordan wrote:
不好意思,請問gfx...(恕刪)
人品是做人最好的底牌.
請問一下routeros 目前的是不是不支持openvpn clinet連遠端伺服器不能使用金耀認證呢?

目前clinet 是routeros,遠端是linux主機
請教一下,

我的路由器:MikroTik RouterBOARD hEX v3 (RB750Gr3)
走光世代撥接固定IP

每天重新開機的習慣
(設定定時器,固定時間全部斷電,到了指定時間才通電),

使用半年來都蠻穩定的。


上禮拜將版本升級到6.40.4版
韌體也更新到3.41

一開始使用也都正常,沒有問題,
但這兩天發現由外網連不進去RB750Gr3

區域網路(內網)的電腦互相存取是正常的;

後來由區網的電腦登錄查看RB750Gr3連線紀錄,

結果發現RB750Gr3的PPPoE status顯示已連結

但沒有顯示IP Address和Gateway,


而按下Reconnect後,他就跑出IP address了;



現在只要斷電後,再通電,
都會發生類似的情況。

因為之前並不會這樣,全都正常,
所以想請教一下,不知道這問題是RB750Gr3撥號的不正常,還是光世代的小烏龜出問題?


另外有沒有網友遇過類似情況,或是我有什麼方式可以讓他偵測如果沒有取得正確的IP address或連線成功,再次執行撥號的動作,

謝謝指教

god74331 wrote:
請教一下,我的路由...(恕刪)

請問您是否有申請中華IPv6服務
我是有遇到發IP問題,因為屬於不正常斷線但又是一分鐘內恢復
類似你說的固定IP整個是空的,後來我這區Bras有調整機制比較不會
你可以確認這是IPv6衝突 道可以請機房端協助處理



c8900219 wrote:
請問您是否有申請中...(恕刪)

確實,我有申請IPv6(一個月前申請的,一直沒使用),
而也在這次升級的時候,順便更新了IPv6的Packages。


但是因為在RouterOS並未設定IPv6,
原本是認為應該並不影響連線。



所以這部分是有可能衝突到的意思嗎?


因為我是顯示有連線,但是卻未取得固定IP位置,
然後一整天都是無法由外網連上。

如果這部份如果真的有衝突的話,
我應該如何跟中華解釋這情況和協助處理的方式?
謝謝

PS:因為申請IPv6後,原本設定上使用也沒問題,如果疑似是IPv6所影響的,那我先將IPv6的Packages uninstall試試看。

謝謝您所指引的方向。

god74331 wrote:
請教一下,我的路由...(恕刪)
每年都有機會遇個幾次,其他人也是,別覺的奇怪。
用腳本讓router自己排除就好:

https://i.imgur.com/fhFr114.png

1.自動reboot (router本來就有的功能,您就別費心準備定時器了)
/system reboot

2.ip空號時自動重撥
/interface pppoe-c monitor pppoe-out1 once \
do={:if ($status="connected" && [:typeof [:pick $"local-address 0]]!="str") do={/interface enable pppoe-out1}}
內文最後面是連續2個右大括弧,照片上有誤只有1個
gfx wrote:
每年都有機會遇個幾...(恕刪)

感謝gfx的指教,

原來都會遇到 XD,

因為剛好更新完不久出現的,
所以難免會聯想到是否更新導致的。

謝謝您的說明。

再請教一下,"ip空號時自動重撥"這個腳本的方式真的幫助很大,
1、我是直接複製您的內文,建立新的腳本即可嗎?(依圖所示的勾選)。

2、在Policy的dude是甚麼意思嗎?
因為我勾選,按OK,再點開它還是顯示未勾選。


3、這個腳本是每10秒檢查一次,如果IP Address是空白的,就再執行撥號的意思嗎?

目前還在摸索ROS,感謝大家無私的解釋。
謝謝

PS:定時器是因為在RB750Gr3後面還有其他設備(八路的監視器以及門禁系統),之前有發生過監視器突然當機,結果還特地坐客運趕回家重新開關監視器就好了,所以決定在電源總開關裝一個定時器,省得之後發生類似情況。
god74331 wrote:
感謝gfx的指教,...(恕刪)

1.可以.但注意您的pppoe撥號名稱是否為pppoe-out1 ,不是的話更正腳本內容即可.

2.指定腳本可以使用在那些環境上,但詳細內容小弟知道的很有限,網路也很難找到完整資料
確定某些選項取消勾選腳本部份語法會無法操作,通常是選項全開避免影響腳本運作

3.是的.
stat date和time為 過去or預計操作時間
interval 則是下次循環運作的時間間隔
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?