• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

gfx wrote:
loopback.....(恕刪)


mangle裡面先做標記LAN端USER連往220.134.45.75這IP的連結封包,

然後在NAT裡面對這連結封包標記做轉向,把封包轉向到LAN 端的SERVER.

這樣LAN端的USER只要連往220.134.45.75時都會被強制轉往到LAN端的SERVER.

YAWPYNG wrote:
mangle裡面先做...(恕刪)

可以請您用篇範例指導嗎? 謝謝您~
gfx wrote:
很抱歉,我換用no-...(恕刪)


您先測試一下ROS對網址的解析是否正確。
1.視窗鍵+R,輸入nslookup
2.看一下預設的伺服器是否顯示您ROS的IP,如果是,就表示您是用ROS內建的DNS來解析。
如果不是的話,就輸入 server 192.168.1.1。(假設您的ROS IP是192.168.1.1)
3.輸入gfx86674.no-ip.org,看是否出現192.168.1.108。

如果以上都ok,那表示您已經設定正確了。
所以無法連到NAS就不是DNS的問題,問題可能是出在NAT不正確。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
您先測試一下ROS對...(恕刪)

抱歉,好像沒有差別勒

請問如何關掉WAN port 上的管理畫面
發現一直有人在try password...

多謝!!

uniadmin wrote:
請問如何關掉WAN ...(恕刪)


在IP/Services裡面可以設定。
不想開的就打叉。
想開的,您可以設定允許的IP。
例如只想要從LAN來管的話,那麼就設定成192.168.1.0/24。
這樣就只有192.168.1.x可以連上來。
更嚴格一點還可以指定只有某個IP可以連上來。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
在IP/Servic...(恕刪)



感謝!! 一時眼拙竟然沒看到..
真是太感謝了!!



derliang wrote:
在IP/Services裡面可以設定。
不想開的就打叉。
想開的,您可以設定允許的IP。
例如只想要從LAN來管的話,那麼就設定成192.168.1.0/24。
這樣就只有192.168.1.x可以連上來。
更嚴格一點還可以指定只有某個IP可以連上來。


改個 port 其實就不太會有人 connect 了
我人在上海,在這的朋友都需要 VPN。較熟得我都幫他開個 PPTP 帳號。

現在帳號有十多個,開始覺得應該要做點什麼,讓這事能安全點。

假設 RouterOS PPTP server LAN IP 是 192.168.10.1:
1. 請問怎設能讓 PPTP dial in 的人不能 ping / browse 192.168.10.x?
2. 怎設能讓 PPTP dial in 的人不能互相 ping/browse?

======

我現在是用固六,其實我可用VM開一個RouterOS,PPTP server 就放在這個ROS內,那1.就解決了。但我還是希望能幫他們互相都給予絕對的隱密性。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?