• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

Matt56 wrote:
 您好:算出MTU數(恕刪)
其實我個人並不是很care mtu數值的說
給您個建議做site to site,l2tp不加ipsec隧道效能會高很多。


不過有人認為少了ipsec的金鑰保護安全性會降低,
這就端看您個人最終選擇效能,還是安全了。
gfx wrote:
其實我個人並不是很care...(恕刪)


gfx 您好 只是要給IPHONE 跟IPAD 連上VPN,因此 l2tp不加ipsec APPLE 設備似乎無法接上

發現應該是我手機Android的問題,因為相同設定使用IPHONE MTU顯示為1450 ,但Android顯示1300。

使用5G網路測速約600M ,連接固網500/250 L2tp ipsec 損耗有點大VPN後測出來速度大概剩100MB左右

ROS CPU 約在5-10% 再想有沒可以提升VPN速度的方法,謝謝您的回覆。
gfx wrote: 建議做site to site,l2tp不加ipsec隧道效能會高很多。


竟然有這種操作??!!

不加 Ipsec??
加乘減除 wrote:
竟然有這種操作??!(恕刪)
這做法很稀奇嗎? windows l2tp撥號都能這麼做了。
routeros:


windows:
‍‍‍‍‍
人品是做人最好的底牌.
各位高手大家好。
最近用舊主機拼湊虛擬環境時遇到了個奇怪的問題,請來請教一下大家解法
 
主機環境為:
PVE虛擬機+router並直通了一張雙網口的intel 82576網卡。
其中eth1設為WAN、eth2設為LAN,IP為192.168.3.1/24
DHCP Server:192.168.3.2-192.168.3.254,
Address:192.168.3.0/24
Getway:192.168.3.1
 
【數據機】-【eth1(WAN)】
                 【eth2(LAN)】-電腦(192.168.3.2)
在以上環境中,電腦是可正常上網的。
 
【數據機】-【eth1(WAN)】
                 【eth2(LAN)】-switch(TP-LINK TL-SG1016D)┬電腦(192.168.3.2)
                                                                                    └NAS(synology)
在此環境裡,只有電腦能夠上網且尋找不到NAS。
 
已嘗試透過Synology Assistant也找不到。
另外在DHCP Server-Leases中也只有電腦被分配到ip地址!!
無論是否設定Bridge皆為同樣結果...
想請問大家該如何解決這問題呢?
穆易傑 wrote:
TL-SG1016D
TP-LINK TL-SG1016D與NAS(synology)連接的網路線換一條,或者網路線兩端的水晶頭換新的。

沒用,把nas直接接數據機,看能否透過數據機Lan,讓assistant搜尋到nas。

找得到,代表nas正常,回到上一步再確認網路線是否斷開或接觸不良;
找不到,您得思考nas是否壞了
gfx wrote:
TP-LINK TL(恕刪)
 
測試當下有換過新的網路線,也有嘗試插不同的接孔過了!!
然後發現無論怎樣都搜尋不到NAS時,
把網路線插回原先的Router(ASUS AC-86U)後又可以正常的找到...
因此才會想說是不是我MikroTik中有哪個環節沒有設定好,導致這種情況發生
穆易傑 wrote:
 測試當下有換過新的(恕刪)
把ac86設成ap mode,暫代TL-SG1016D當switch:

ac86u wan接routeros ether1 ,lan分別接上pc與nas

若routeros設置有問題,用ac86u代替TL-SG1016D也會有相同情況;
若nas能正確取得ip,您就得思考問題是否在TL-SG1016D上。
gfx wrote:
怎沒後續了,想聽聽您(恕刪)


過了一年多了,之前的專案解決了
現在要來搞定這個問題,感謝之前GFX兄的支援
目前SSTP site to site已經成功了
但目前遇到一個問題,我Client端換成4G lte Clinet 可以ping 到server
但server ping不到clinet端

原本clinet用pppoe確定server可以ping clinet 底下的pc
但clinet端換成4g lte server去PING clinet底下的pc就ping不到了
但clinet 端可以ping到server底下的pc
我是參考這位印度老兄的設定



只是我要做成

server 端用固定ip
clinet 端用4g網路

原固定ip_server ping→ pppoe_clinet PC OK
PPPOE Clinet ping →固定ip_server PC OK

但改成4g之後
固定IP_Server ping→4GLTE_clinet PC time out PC
4G LTE Ping→固定IP_server_PC OK

4G 用的是華為的E3372
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?