• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

今天7.6穩定版本終於上線啦
更新後container終於可以正確地跑Adguardhome了
還是比較習慣用Adguardhome




elodie319

我也裝了,但發現需要多一個步驟,他一定要有usb , 而且要插隨身碟,要有地方放解下來的adguard home

2022-10-28 15:28
kendrv

原廠也建議把容器相關檔案放在外接磁碟

2022-10-28 16:58
m814 wrote:
五分奉上 ...小弟(恕刪)


挺想裝上 Unifi controller,不曉得穩不穩。

container 還沒掛載上

Unifi AP 有新的韌體了,這次似乎不錯,至少目前還沒碰到問題。
gfx
gfx

穩定我覺得應該沒問題,但您router的主記憶體不能太小,否則被unifi controller吃光就糟了

2022-10-20 12:09
JQJQ

RB4011iGS 記憶體還有 925MB應該夠,找時間裝裝看。網路上也有教學___ https://zhuanlan.zhihu.com/p/575093674

2022-10-20 13:39
Routeros X86 7.6 也無壓力 成功 安裝 adguard home
之前是透過 一台 樹梅派 當 adguard home server
現在可以 直接使用
bZIP
今天剛換了中華電信500M/250M的方案
但發現Hap ac2 沒辦法跑到 500M下載
想請問是小弟我的設置有問題還是真得要換一台了




EdiKeng

AC2, AC3 有線跑 500M 沒問題, 但 無線 Wifi AC-wifi5 跑不到, 用 中華電信免費送的全屋通 Wifi6, 設定成 repeater, 跑 500M 沒問題.

2022-10-23 13:20
yuusuke

ipq-4018/4019舊機型要跑滿必須簡化規則+開fasttrack,或是數據機來硬撥pppoe,不然只能升級RB4011/RB5009

2022-10-26 21:26
這邊更新一下IPv6走Dual Stack的問題

後來再仔細查找,發現這在國外已經是老問題了
相關的討論在這
https://forum.mikrotik.com/viewtopic.php?t=73034

簡單來說,RouterOS的IPv6沒有完全遵照RFC6204的規範
(或者是有,但功能有問題)
在這規範內,其中有一個地方是:
當接收到新的IPv6 Prefix時,終端分享器必須要將舊Prefix的Preferred Lifetime調整為0
並且將Valid Lifetime調整比現有Prefix的Lifetime還低
使其自動變為Deprecated狀態,自動讓Client端棄用

但RouterOS在這部份似乎是有問題的 (沒錯,最新的7.6這問題還是存在)
造成沒辦法正確派送修改的Lifetime而導致Client端都認為還有效,導致同時存在多個位址

目前暫時的解法是,進到ND > Prefixes,裡面有一個Default按鈕
分別把Preferred Lifetime和Valid Lifetime改為610秒以及1天
前者那樣改是因為預設的RA Interval為200~600秒,官方建議Preferred Lifetime必須高於RA Interval
後者則是依照DHCPv6 Client的Prefix到期時間去設定

目前這樣測試下來,似乎是有自動拋棄舊prefix了,不過還是有幾分鐘的空窗期就是
AKSN74 wrote:
Preferred Lifetime和Valid Lifetime改為610秒以及1天
我覺得應該可以縮更短,只要10分鐘與1小時即可。
反正逾期裝置也會立即拿到相同或者新ip。


不過問題即若舊ip未逾期怎辦?我覺得可用nat方式補救。
即裝置用舊未逾期ip連網時,讓裝置偽裝成路由器的ip暫渡連網;
等裝置可用新ip時,則讓裝置ip直接略過nat不進行任何偽裝。

在/ipv6 dhcp-client裡放置更新腳本:

:if ($"pd-valid"=1) do={/ipv6 firewall nat set [find action=masquerade] src-address="!$"pd-prefix""}


只要dhcpv6 client更新,腳本就會去更新nat偽裝的src-address:

如圖,src-address的地址是有加上反向器的。
也就是nat的偽裝會略過目前dhcpv6 client的網段,只會偽裝其他的。

這樣還在過渡使用舊prefix的裝置,仍可以用nat暫時補強連網的空窗;
等裝置用正確的prefix連網時,再還它原本自主上網能力。
求助,我有一台華為b525s-65a 4G router,後面接一台海康NVR,router有內建L2TP client,跟家裡的mikrotik L2TP server已經成功連線,現在卡在不知道如何設定才能用手機不用連VPN,直接用海康app連到4G router後面的海康NVR.

請問,我在內部使用Container 開了adguard home
將所有流量導入adguard home
但發現 8.8.8.8 即google dns ip 無法被解析
只要買 google next 喇叭,他的預設都是google dns 要劫持似乎有點因難
有解決方法嗎
gfx
gfx

我有一個疑問,只是音響而已為何一定要讓他連adguardhome。難道音響也需去廣告?

2022-10-28 20:06
elodie319

如果把音響導入,加入smartdns 指定在美國,可以使用pandoria music , 看美國的資訊也更方便。而且還要分開設定,佈局上會更麻煩

2022-10-28 22:29
elodie319 wrote:
請問,我在內部使用Container...(恕刪)


有看 reddit 的資訊,但沒有看到解決方法
yukiaoi wrote:
求助,我有一台華為b525s...(恕刪)


目前已經可以從4G router端的電腦連線到mikrotik端的電腦,但是mikrotik端的電腦無法連線到4G router端的電腦,是要做ip route嗎?
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?