• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

pctine wrote:
確定可用的.在 Ro...(恕刪)

謝謝,已經將JapanIPList.rsc成功設定在Tsunagarumon.com上

附上:JapanIPList.rsc

gfx wrote:
謝謝,已經將Japa...(恕刪)


感謝分享, 不曉得 gfx 兄的 IP List 資料是引用那個網站上的資料?

因為小弟在 #547 樓分享的 list 約有 7000 多條, 但你的資料只有 2000 多條.
FB: Pctine
pctine wrote:
感謝分享, 不曉得 ...(恕刪)

IP-List來自這http://100hub.com/%E8%B3%87%E6%BA%90%E4%B8%8B%E8%BC%89/category/3-ip.html

但設了Japan IP-List後出現了其它問題..
現實中並不需那麼多網站走VPN Client ,
但掛了JapanIPList.rsc很多原本靠本地連線就很順的網站反都逼走VPN Client,本末倒置了!

現在我只想刪清單內容,只留我的需求就好.
Address-list記錄了多少IP,老實說我並不太再乎.
pctine大 上次你教導的批次檔檢測網路受用無窮

小弟發現你有在玩ROS,想要再請教你一下

希望你再指導一下,因為我剛用ROS,只會一些基礎設定上網而以

就是說,我有間公司有 A 、 B 兩點

A 點有存放資料主機,也有建立VPN 讓 B 點進來抓取資料(網芳)

目前我的作法是在 B 點每台電腦都建立一個 VPN Client 連線到 A 的資料主機

但是我都會關 VPN Client 的遠端路由,所以可以存取 A 的資料主機,又不會使用A點的網路上網

------------------------------------------------------------------

好~~那我現在想要把 B 點的一般分享器換成 RB750,然後把 VPN Client 工作直接請 RB750 做

差別只是要讓 B 點的電腦不需要再單機掛 VPN Client 就可以使用 A 點的資料主機,又能使用 B點的網路上網

因為我試很久,最多就是抓到 A 的主機資料跟 A 的網路上網,想要問下具體的作法

目前環境
A環境:
固定IP-->分享器(192.168.1.x)-->1723 port -->DATA Server & VPN Server

B環境:
固定IP-->分享器(192.168.2.x)--> PC -->VPN Client(關遠端路由) ---> A VPN Server 資料


想問下 ROS 是否可以取代 B 點的分享器並pptp 到 A 主機,讓 B 下的 PC 可以抓 A 資料,並用 B 的網路上網

如果可以的話,是否可以使用 WinBOX操作方式教導(不用圖文沒關係),但不要用命令導入設定的方式

用命令導入的方式我無法去理解操作的動作,小弟愚笨,還請見諒~
pctine wrote:
老師在教你都沒有在聽, 前面 Y

感謝 pctine & gfx 提點
中華mcool的proxy 問題已解決 ,android 4.0.4 以上就ok了,只是比較慢一點點 ,而且參考本文裡的 l2tp ,也成功 mcool+l2tp .

有關proxy 折衷使用 ,address +url filter , 不適用於mcool, 主因為 mcool 所出來的ip都是同一個 ,一經開放等於大家都可以用
另外, 利用 MAC 方式來限制也是沒辦法的, 主因是 3G 不是規範在 IEEE 802 standard 之下, 所以根本沒有 MAC address, 有可能辨別的, 是 IMEI/MEID code or Androdi_id (相關說明)

或許, 以後的 routeros 也可以在 firewall 裡面限制

本來差點去買台樹莓派來架設proxy+ authority , 這就省下來了

top100011 wrote:
想問下 ROS 是否可以取代 B 點的分享器並pptp 到 A 主機,讓 B 下的 PC 可以抓 A 資料,並用 B 的網路上網

如果可以的話,是否可以使用 WinBOX操作方式教導(不用圖文沒關係),但不要用命令導入設定的方式
用命令導入的方式我無法去理解操作的動作,小弟愚笨,還請見諒~...(恕刪)


你可以參考 1F 所列的 PPTP VPN - site to site 那篇, 就有詳細的說明, 有不明白的地方再提出討論.

另外不管是 command line or winbox GUI, 在使用上沒有很大的差別, 即使文章中是以 script or console command 呈現, 你可以在 winbox terminal 直接貼上, 然回到 GUI 去檢視它的結果.
FB: Pctine
pctine wrote:
你可以參考 1F 所...(恕刪)


好的 那我再研究看看 謝謝

----------------------

剛看了一下 ....

暫時還是看不懂 我再來多摸索一下再回來看好了

呵呵~~程度還沒到那裡
top100011 wrote:
好的 那我再研究看看...(恕刪)


這其實很簡單,設條路由表就ok了.


請問一下 RouterOS 用的 SSH key
如果使用 Windows Putty 的 PuTTY Key Generator 要怎麼做呀?
我已經把 key type 改成 SSH-2 DSA 了,import 進去 RouterOS 還是不認得
網上找到的說明都是說要用 FreeBSD 之類的下指令去產生 key
Windows 下不能產生 key 嗎?

YAWPYNG wrote:
proxy 尚無支援帳號認證功能。

折衷的方法可以試試用防火牆去抓url關鍵字,然後將抓到的ip丟到白名單裡面放行。

也就是說,首次要使用proxy時,先用流覽器+url關鍵字連一次,

例如 http://123.123.123.123/xxxxxxxx<----自己定義的任何文字

這樣你的ip就會變成白名單了,也就不會被防火牆給擋住了。(恕刪)


Y大,不好意思,請教一下要怎麼在 firewall filter rule 裡設定篩選url關鍵字?多謝你。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?