• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

bjack815 wrote:
設定一下發現只要把Allow Remote Requests取消, Cpu Load立刻就會恢復超級低..(恕刪)


我的Allow Remote Requests是有勾選的,但沒有這種情況。
不過覺得奇怪的是,官網説明這選項預設應該是關閉的。
Manual:IP/DNS

我實際測試Allow Remote Requests這選項如果關閉的話,連區網的電腦都無法透過RouterOS查到DNS。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
我實際測試Allow Remote Requests這選項如果關閉的話,連區網的電腦都無法透過RouterOS查到DNS。...(恕刪)


的確, 做為內部的 DNS 服務器此項是必須開啟的.
FB: Pctine
最近遇到一個不大不小的問題,就是我的winbox最近突然變成記不住上次的狀態。
在winbox的登入畫面裡,我已經勾選了Load Previous Session。
但每次重新登入進去,還是記不住上次已經開過的視窗,視窗大小,自訂欄位等等...
請問這有辦法解決嗎?
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
感謝樓上各位幫忙測試 找時間再來Reset to default重設定試試

另一疑問請教

我的LAN內的裝置如果開啟Jumbo Frame (9K MTU), 封包進RB450G的Master-Local(1500 MTU)轉往Internet(1492 MTU)

需要採取什麼特別設定嗎? 粗略測試一下好像沒有影響速度?

感謝!

derliang wrote:
最近遇到一個不大不小...(恕刪)


自問自答,Winbox的失憶症莫名其妙就自己好了。
想請問一下有人把MOD接在ROS上的嗎?該如何設定呢?
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
想請問一下有人把MOD接在ROS上的嗎?該如何設定呢?...(恕刪)


之前試過 RouterOS 上面的 IGMP proxy, 不過沒有成功.
FB: Pctine
小弟最近又碰到問題了
目前在左岸的朋友,他想要放一台CSS伺服器在小弟這邊。
但是小弟目前不在台灣,日本這邊的ISP又很鳥,不管哪種通訊協定都是高興就鎖

因此只能靠 VPN 和 dst-nat 互相搭配來解決問題。

台灣的限制:
一台 RB1100AHx2
100M/100M Hinet 6-global IP(固定制)
姑且稱這6個IP為 A~F,全部都設定在同一個interface上。

目前所在地(日本)的限制:
一台 CCR1036-12G-4S
100M/100M UCOM 1-private IP(DHCP)





小弟自己已經佔用一條 OPEN VPN(10.0.2.2) 通道,指定 dst-nat 對應到 A IP,目前使用上沒問題。

目前的想法是使用第二條 OPEN VPN(10.0.2.3) 通道,指定 dst-nat 對應到 B IP,
讓從外部連到 B IP 的人可以直接轉跳到第二台伺服器。
但是目前不管如何修改設定都會像卡到陰一樣一直轉去第一台。




另一個小問題是,小弟想要把 F 設定成管理用的IP,只有連上 F 才能看到webfig。
但是/ip services 沒有看到任何可以設定的選項。

eavictor wrote:
另一個小問題是,小弟想要把 F 設定成管理用的IP,只有連上 F 才能看到webfig。
但是/ip services 沒有看到任何可以設定的選項。...(恕刪)


這應該是在 ip firewall 來做限制就可以了.
FB: Pctine
eavictor wrote:
小弟想要把 F 設定成管理用的IP,只有連上 F 才能看到webfig。
但是/ip services 沒有看到任何可以設定的選項。.(恕刪)


ip -> services 裡面能設定的是限制来源ip或網段,而不是限制目的地ip。

1.你必须用防火墙把從F進來的來源IP自動建立到ADDRESS-LIST裡面.
2.然後再加一條防火牆設定"非" ADDRESS-LIST裡面的IP則拒絕瀏覽webfig的TCP 80 PORT.

YAWPYNG wrote:
1.你必须用防火墙把從F進來的來源IP自動建立到ADDRESS-LIST裡面.
2.然後再加一條防火牆設定"非" ADDRESS-LIST裡面的IP則拒絕瀏覽webfig的TCP 80 PORT....(恕刪)


應該不需要那麼複雜.

例如總共六個 IP bind 在 WAN port: 10.1.0.1~10.1.0.6

只要在 ip firewall filter, 將 dst.address:10.1.0.1~10.1.10.5 80/tcp reject 掉就好了. 這樣就只剩下最後一個 IP 可以連上來.
FB: Pctine
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?