• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

這兩行後面有 drop
我也很想知道這兩行的作用是什麼?
為什麼前面已經 accept input 了,只是 connect stated 是空的
還是一定要這兩行才可以?
YAWPYNG wrote:
既然無drop , ...(恕刪)
YAWPYNG wrote:
既然無drop , ...(恕刪)


原來如此
相關設定我是有在 ipv6 在官網看到,當時設定後沒看到有封包進出就刪了。

雖然 ipv6 防火牆設定就目前似乎還沒用到,目前僅設定 mss ,之前rc 版設定
mss 反而沒用,正式版可正常使用,搞不好 先前沒刷好韌體也說不一定。



gfx wrote:
我真不敢相信,我把R...(恕刪)


....

還能更新韌體嗎?


我有過秀逗,記得當時是更新 6 RC 版韌體,更新完後無法收發E-Mail
就連防火牆部分也詭異,應該說 功能 不太能用,後來降 版本 又再升級
一次就正常了。


韌體沒抓到 埠,自然就不會出現。



這類的硬體最怕 硬碟掛點,掛點後 除非重新焊上一顆flash memory,
否則整台報廢。

flash memory 有寫入壽命,至於能抹寫幾次就不知道了,我只知道,
經常性修改有的沒的,真的很容易碰到 秀逗,碰到這種得 還原備份 重開後
就好。

以前還碰到 進入 winbox -- New terminal 是亂碼,原來英文也會亂碼

JQJQ wrote:
雖然 ipv6 防火牆設定就目前似乎還沒用到,目前僅設定 mss ,之前rc 版設定
mss 反而沒用,正式版可正常使用,搞不好 先前沒刷好韌體也說不一定。...(恕刪)


您好:請問可以請教您IPv6的mss如何設定的嗎?以及為什麼要修改IPv6的mss呢?
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

pctine wrote:
既然可以進 winb...(恕刪)

越做越糟糕,現在開機只有"嗶"一聲,隨後的"嗶嗶"二聲就不再出現..
已經無法用任何方式登錄RB450G了

剛寫信給拍賣的賣家,希望他們能幫忙送修...(才剛買1個月勒,怎麼會這樣)
買 RouterOS 來玩的目的就是為了翻牆
到現在可以設定的都設定的差不多了
設了七種:PPTP、L2TP over IPSec、OpenVPN、SSTP、SSH Tunnel、Web Proxy、Socks
但是對於 SSH Tunnel、Web Proxy、Socks 這三種的安全性確實是有疑慮的
SSH Tunnel 雖然已經用了 key,但是還是可以用密碼登入
/ip ssh set always-allow-password-login=no 還是沒辦法擋住不讓用密碼登入
Web Proxy、Socks 因為沒有用戶認證,更是有危險,前面有高手提出另一種方式,但是這樣每次都要先開瀏覽器輸入那一串網址
異想天開的兩種想法,不知道有沒有可能?
1) 在 /ip firewall filter 看到有 Src. MAC Address 但是只能輸入一個,有沒有辦法利用 Script 可以把 Src. MAC Address 做到類似 Address List 的效果?
2) 在 /ip firewall filter 看到有 hotspot,這 hotspot 是讓內網連線到外網時認證用的,那有沒有辦法是反向的?就是從外網連接 Web Proxy 與 Socks 先透過 hotspot 認證?
筆記
Windows 上用 PuTTY Key Generator 產生 RouterOS User SSH Key 的步驟
1. key type 要選擇 SSH-2 DSA
2. 產生完以後,把上面那個 public OpenSSH authorized_keys 複製下來
3. Save private key
把 OpenSSH 的 public key 匯入到 RouterOS 裡面,指定是哪一個用戶用就可以
這樣 Client 就可以 PuTTY 就可以用 private key 不需要輸入密碼連上
但是沒辦法限制 Client 只能用 key 而禁止用密碼登入

derliang wrote:
您好:請問可以請教您...(恕刪)


可參考 ipv4 (撥接會自動建立)
Dual Stack Service ipv6 沒有自動建立得自己設定


沒設定 MSS 就得修改 MTU,否則 上不了 tw.news.yahoo.com,
tw.bid.yahoo.com 有些異常。
台灣雅虎網頁只要有連結到 ipv6 就有機會跑不了。


routeros 6.x RC 版設定 MSS 失效才因此設定 ND MTU,正式版6
出現後又在側了一次,可用 ^_^

gfx wrote:
做越糟糕,現在開機只有"嗶"一聲,隨後的"嗶嗶"二聲就不再出現..
已經無法用任何方式登錄RB450G了

剛寫信給拍賣的賣家,希望他們能幫忙送修...(才剛買1個月勒,怎麼會這樣)


不用急,您可以用netinstall的方式重新安裝OS,小弟才剛試過,還蠻簡單的。
參考這篇!
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

JQJQ wrote:
可參考 ipv4 (撥接會自動建立)
Dual Stack Service ipv6 沒有自動建立得自己設定...(恕刪)


您好:我目前沒有特別修改IPv6的mss,而是直接指定yahoo的連結為靜態的IPv4位置。
目前也都還可以正常連線。

請問您是否可以分享您的設定呢?小弟也想來試試。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
您好:我目前沒有特別...(恕刪)


須建立兩個,進、出 (建議使用於 6 正式版,RC版在我這邊是 失效,也有可能RC韌體我沒裝好 )





只有上述不同
以下設定皆相同




MSS 沒設定也可以設定 ND ,將 1500 改為 1492 即可。


使用 ND 會讓後端電腦 IPv6 MTU 都變成 ND-MTU 所設定值


>>yahoo的連結為靜態的IPv4位置
以前有測試過但不實用也無法解決問題,跑不了的不只是 yahoo,有些國外網站
也會造成圖片跑不出來或者異常。google 出不來的也很多。


當時改主機 IPv6 MTU 雖正常但也怪異,後來改 ND 就比單純改 主機 來的方便
且順得多,畢竟改主機得每台都去改,設定ND 一次解決。

MSS 是 IPv6 取得後我就已經設定好了,沒效果後才上網找其它方法,反正 MSS
現在可以用


pppoe 撥接 MTU / MRU 接設定為 1492 ,原本是 1480 但就是沒 1492 快,
這部分請以實測後再做判斷
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?