• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

請問,中國最近好像擋L2TP/IPSEC擋很大,
我現在連自己的Router都會出現以下Log

Time Nov/13/2017 00:23:04
Buffer memory
Topics ipsec,info
Message respond new phase 1 (Identity Protection): ROUTER IP[500]<=>CURRENT IP[60865]

Time Nov/13/2017 00:23:07
Buffer memory
Topics ipsec,info
Message the packet is retransmitted by CURRENT IP[60865].

Time Nov/13/2017 00:23:11
Buffer memory
Topics ipsec,info
Message the packet is retransmitted by CURRENT IP[60865].

Time Nov/13/2017 00:23:14
Buffer memory
Topics ipsec,info
Message the packet is retransmitted by CURRENT IP[60865].

Time Nov/13/2017 00:24:04
Buffer memory
Topics ipsec,error
Message phase1 negotiation failed due to time up ROUTER IP[500]<=>CURRENT IP[60865] xxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxx

然後就跳連線中斷了,完全無法連線

正常連線的Log應該是
Time Nov/13/2017 00:42:47
Buffer memory
Topics ipsec,info
Message respond new phase 1 (Identity Protection): ROUTER IP[500]<=>CURRENT IP[500]

Time Nov/13/2017 00:42:47
Buffer memory
Topics ipsec,info
Message ISAKMP-SA established ROUTER IP[4500]-CURRENT IP[4500] spi:xxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxx

Time Nov/13/2017 00:42:48
Buffer memory
Topics l2tp,info
Message first L2TP UDP packet received from CURRENT IP

Time Nov/13/2017 00:42:49
Buffer memory
Topics l2tp,ppp,info
account
Message xxxx logged in, 192.168.xx.xx

Time Nov/13/2017 00:42:49
Buffer memory
Topics l2tp,ppp,info
Message <l2tp-xxxx>: authenticated

Time Nov/13/2017 00:42:49
Buffer memory
Topics l2tp,ppp,info
Message <l2tp-xxxx>: connected


不曉得是不是4500 Port的通訊被污染了?
這個有解法嗎...
virtual11303 wrote:
請問兩位前輩,目前...(恕刪)
先下載mikrotik官網的winbox.exe
routeros所有的功能都必在winbox上完成,這也是routeros與其它路由器操作最大的不同.
https://download2.mikrotik.com/routeros/winbox/3.11/winbox.exe

初期您可以透過quick set快速完成基本設定:


但若從pppoe路由,內網,封包映射...架設起,您將學習更多知識.
[研究所] MikroTik RouterOS 學習
RouterOS 小菜鳥 - 基本設定的初體驗
從無到有,搞定你的RouterOS讓它能連上網路
松禧老師RouterOS教學日誌

rb850gx2負載300/100M ,NAT基本上負擔絕沒問題.
更多的負擔代表著更多更深層的操作與學習.
倘若您浸潤的不夠深,基本上看不到資源過半的那天.
真似為終生學習.真的很謝謝啦.貼的參考在我看完後抓到問題.
gfx wrote:
更多的負擔代表著更多更深層的操作與學習.
倘若您浸潤的不夠深,基本上看不到資源過半的那天.
人品是做人最好的底牌.
請問各位專家

RouterOS & Synology DSM NAS(not router) 之間是否可能建構 site to site VPN? 如果可以,請指點要如何設定。

謝謝。
Tom3740 wrote:
請問各位專家RouterOS...(恕刪)
可以,假設:ros -> pptp -> remote-dsm(pptp-server)

ros網段:192.168.88.0/24
remote路由器:192.168.1.0/24
pptp網段:10.0.0.0/24

A地:
ros的pptp-client端內容:
local-address:10.0.0.0
remote-address:10.0.0.254

/ip route新增:
dst-address=192.168.1.0/24 gateway=10.0.0.254 distance=1

B地:
remote-dsm路由表新增:
網路目的地:192.168.88.0
網路遮罩:255.255.255.0
閘道器:10.0.0.0
介面:pptp

remote路由器 路由表新增:
dst-address:192.168.88.0
netmask:255.255.255.0
gateway:192.168.1.10(dsm地址)
interface:br0或lan
metric:2

gfx wrote:
先下載mikrotik...(恕刪)


請問前輩,能私下指導小弟 如何多IP撥號嗎? 感謝

virtual11303 wrote:
請問前輩,能私下指...(恕刪)
有teamviewer帳號嗎? 我操作給您參考

gfx wrote:
有teamviewer...(恕刪)


前輩已私給您,麻煩您看一下並指導 謝謝
Hi shaluvs,

我也在中國境內,
目前看起來L2TP/IPSec / OVPN / SSTP都還沒有開通的跡象,
但目前我試到有辦法可以繞過GFW了,雖然還不是很完美

你可以參考一下使用SSH Tunnel的方式。

目前我用SSH Tunnel + DNSCrypt可以正常使用Google / Line / PTT(via telnet) / Facebook等等網站了

shaluvs wrote:
Hi Gfx大
最近因為大陸封鎖嚴重,我的固定IP在大陸的同事用以下VPN L2TP/Ipsec, ovpn, sstp都無法連上,
想試試看是被擋IP還是所有VPN都被擋掉。
目前WAN是插在Port1(固定IP已連線), 另外有多插一條網路線在port4(還沒設定),兩條網路線都是接到中華的小烏龜上。

1. 想要試著多開啟用幾個 pppoe 動態IP給CLIENT連進來使用VPN,再麻煩大大不吝指導。
2. 多撥究竟是要插一條線還是兩條線啊?
感謝。

借問一個問題:
情況是這樣的,比如我的公網IP是172.16.19.49/29。
分給ROS做NAT上網用的是172.16.19.50.WAN網口配置為ARP enable。 網關配置為192.168.23.254.
現在映射一台Web服務器192.168.23.23到公網,映射的公網IP是172.16.19.53.

但是在Web服務器的IIS裡面的User Host Address永遠是ROS的網關192.168.23.254,而獲取不到User真正的公網IP,請問這個需要如何配置才能獲取到來自外網用戶的真正IP呢?

謝謝。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?