我現在連自己的Router都會出現以下Log
Time Nov/13/2017 00:23:04
Buffer memory
Topics ipsec,info
Message respond new phase 1 (Identity Protection): ROUTER IP[500]<=>CURRENT IP[60865]
Time Nov/13/2017 00:23:07
Buffer memory
Topics ipsec,info
Message the packet is retransmitted by CURRENT IP[60865].
Time Nov/13/2017 00:23:11
Buffer memory
Topics ipsec,info
Message the packet is retransmitted by CURRENT IP[60865].
Time Nov/13/2017 00:23:14
Buffer memory
Topics ipsec,info
Message the packet is retransmitted by CURRENT IP[60865].
Time Nov/13/2017 00:24:04
Buffer memory
Topics ipsec,error
Message phase1 negotiation failed due to time up ROUTER IP[500]<=>CURRENT IP[60865] xxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxx
然後就跳連線中斷了,完全無法連線
正常連線的Log應該是
Time Nov/13/2017 00:42:47
Buffer memory
Topics ipsec,info
Message respond new phase 1 (Identity Protection): ROUTER IP[500]<=>CURRENT IP[500]
Time Nov/13/2017 00:42:47
Buffer memory
Topics ipsec,info
Message ISAKMP-SA established ROUTER IP[4500]-CURRENT IP[4500] spi:xxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxx
Time Nov/13/2017 00:42:48
Buffer memory
Topics l2tp,info
Message first L2TP UDP packet received from CURRENT IP
Time Nov/13/2017 00:42:49
Buffer memory
Topics l2tp,ppp,info
account
Message xxxx logged in, 192.168.xx.xx
Time Nov/13/2017 00:42:49
Buffer memory
Topics l2tp,ppp,info
Message <l2tp-xxxx>: authenticated
Time Nov/13/2017 00:42:49
Buffer memory
Topics l2tp,ppp,info
Message <l2tp-xxxx>: connected
不曉得是不是4500 Port的通訊被污染了?
這個有解法嗎...
virtual11303 wrote:先下載mikrotik官網的winbox.exe
請問兩位前輩,目前...(恕刪)
routeros所有的功能都必在winbox上完成,這也是routeros與其它路由器操作最大的不同.
https://download2.mikrotik.com/routeros/winbox/3.11/winbox.exe
初期您可以透過quick set快速完成基本設定:

但若從pppoe路由,內網,封包映射...架設起,您將學習更多知識.
[研究所] MikroTik RouterOS 學習
RouterOS 小菜鳥 - 基本設定的初體驗
從無到有,搞定你的RouterOS讓它能連上網路
松禧老師RouterOS教學日誌
rb850gx2負載300/100M ,NAT基本上負擔絕沒問題.
更多的負擔代表著更多更深層的操作與學習.
倘若您浸潤的不夠深,基本上看不到資源過半的那天.
Tom3740 wrote:可以,假設:ros -> pptp -> remote-dsm(pptp-server)
請問各位專家RouterOS...(恕刪)
ros網段:192.168.88.0/24
remote路由器:192.168.1.0/24
pptp網段:10.0.0.0/24
A地: ros的pptp-client端內容: local-address:10.0.0.0 remote-address:10.0.0.254 /ip route新增: dst-address=192.168.1.0/24 gateway=10.0.0.254 distance=1 |
B地: remote-dsm路由表新增: 網路目的地:192.168.88.0 網路遮罩:255.255.255.0 閘道器:10.0.0.0 介面:pptp remote路由器 路由表新增: dst-address:192.168.88.0 netmask:255.255.255.0 gateway:192.168.1.10(dsm地址) interface:br0或lan metric:2 |
我也在中國境內,
目前看起來L2TP/IPSec / OVPN / SSTP都還沒有開通的跡象,
但目前我試到有辦法可以繞過GFW了,雖然還不是很完美
你可以參考一下使用SSH Tunnel的方式。
目前我用SSH Tunnel + DNSCrypt可以正常使用Google / Line / PTT(via telnet) / Facebook等等網站了
shaluvs wrote:
Hi Gfx大
最近因為大陸封鎖嚴重,我的固定IP在大陸的同事用以下VPN L2TP/Ipsec, ovpn, sstp都無法連上,
想試試看是被擋IP還是所有VPN都被擋掉。
目前WAN是插在Port1(固定IP已連線), 另外有多插一條網路線在port4(還沒設定),兩條網路線都是接到中華的小烏龜上。
1. 想要試著多開啟用幾個 pppoe 動態IP給CLIENT連進來使用VPN,再麻煩大大不吝指導。
2. 多撥究竟是要插一條線還是兩條線啊?
內文搜尋

X