• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

‍‍‍‍‍
人品是做人最好的底牌.

NeverGiveUp!! wrote:
‍&zwj...(恕刪)


想請教有人昇級了嗎?

6.44.3昇到6.45.1,跳好大一階啊~
更新了...

總覺得怪

第一次 pppoe 撥接 無法取得 ipv6
關掉撥接再開啟 ipv6 才取得

重新開機後自動撥接 也無法取得 ipv6
得關掉撥接再開啟接著關掉,再開啟 才取得


手動 Run

:if ([/ipv6 address get [find advertise=yes] address]="::1/64" \
|| [/ipv6 dhcp-client get [find interface=pppoe-out] status]!="bound") \
do={/ipv6 dhcp-client release [find interface=pppoe-out]}

絕對能取得 ipv6
但這樣卻很麻煩



當手動斷掉 pppoe
DHCPv6 Client 其 ipv6 IP 還存在,沒有被清除
我使用的是一台2011UiAS-2HnD上面是安裝long term的6.43.16韌體版本包含Firmware也是6.43.16

這台是透過中華ADSL固定IP連接包含IPv6,對外只有提供VPN和Routeros web管理介面

最近注意到一個問題,當問題發生時,所以來自Internet的連線Router都不會有所回應,我可以在/ip firewall connection觀察到連線有近來,但就是不會回應ack導致tcp三方交握無法完成,所以造成VPN、Routeros web管理介面也無法連入,但這個問題只要將Routeros重新啟動就可以暫時排除,但過幾天後問題可能又會發生。

問題發生時,內網的電腦上網都是正常的,如果是直接在內網連線VPN或是開啟Routeros web管理介面都是正常的,但不知道為什麼外網就是不回應。

我也做過以下測試:

1. 當初也懷疑是防火牆規則的問題,所以有嘗試將所以deny規則給關閉但沒有辦法排除。
2. 我允許IMCP到router,正常的時候是可以ping的到,但發生問題時就沒有回應。
3. 嘗試重撥ADSL也沒有用

不知道是哪裡設定的問題,觀察cpu和memory都是正常的,連線數也沒有很多,不知道有沒有人遇過類似的問題,或是可以建議怎麼做問題的排除。

MR喬治 wrote:
我使用的是一台2011UiAS...(恕刪)
應該是MTU的問題,可用change mss排除。
/ip firewall mangle與/ipv6 firewall mangle都需新增:



新增完請拉到mangle視窗最上置頂。
我則是一直有個問題在困擾我,就是用ARP綁MAC & IP,一直有特定幾個設備不聽話,一直跳到其他IP去,都不聽話。

就像附圖紅線那個3C:84要它在0.198,但一直跑到0.191,而藍線的DB:B9要它在0.192卻跑到0.201,都是自己跑的,有時還會跑到其他IP去。

已參考.‍‍‍‍‍
gfx wrote:
應該是MTU的問題...(恕刪)
人品是做人最好的底牌.

gfx wrote:
應該是MTU的問題...(恕刪)


謝謝回覆,在ipv4和ipv6很久之前就有加過MTU的規則了,還有其他可能原因嗎?

另外為什麼懷疑是MTU呢? 這個問題讓我不能理解的為什麼重開機會好
MR喬治 wrote:
謝謝回覆,在ipv4...(恕刪)
您的問題應該是連的進,無法出對吧。是如此那mtu就無法脫離嫌疑。
若是個人server,那樓上的設置是有助益的。
若是router本身的功能,您再複製相同的設定,但chain由forward換成output就好。

您的問題小弟多年前就有經驗了,沒什麼。
會影響srcnat的還有防火牆的fasttrack,若上面都無效就關閉它試試吧。

至於為何關閉fasttrack有用?看下面這張圖就明白了...

fasttrack快歸快,但由switch chip代cpu轉發,難保沒設置好造成了影響。

pctine wrote:
前幾週經由網友介紹...(恕刪)


好文

送你五分。
請多多點擊 Mobile01 網站內的贊助商廣告,有贊助商的支持才有穩定的Server和快速頻寬。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?