gfx wrote:loopback.....(恕刪) mangle裡面先做標記LAN端USER連往220.134.45.75這IP的連結封包,然後在NAT裡面對這連結封包標記做轉向,把封包轉向到LAN 端的SERVER.這樣LAN端的USER只要連往220.134.45.75時都會被強制轉往到LAN端的SERVER.
derliang wrote:分享我的辦法。我去註...(恕刪) 很抱歉,我換用no-ip 與 Synology兩組DDNS都失敗..不知道錯再那請指正!另外關於Hairpin NAT ,我找到這一篇中文說明但無法用..也是我的問題嗎?http://lee-cheng.com.tw/video/index.php/routeros/80-2011-12-22-06-06-57/95-hairpin-nat-lookback
gfx wrote:很抱歉,我換用no-...(恕刪) 您先測試一下ROS對網址的解析是否正確。1.視窗鍵+R,輸入nslookup2.看一下預設的伺服器是否顯示您ROS的IP,如果是,就表示您是用ROS內建的DNS來解析。如果不是的話,就輸入 server 192.168.1.1。(假設您的ROS IP是192.168.1.1)3.輸入gfx86674.no-ip.org,看是否出現192.168.1.108。如果以上都ok,那表示您已經設定正確了。所以無法連到NAS就不是DNS的問題,問題可能是出在NAT不正確。
uniadmin wrote:請問如何關掉WAN ...(恕刪) 在IP/Services裡面可以設定。不想開的就打叉。想開的,您可以設定允許的IP。例如只想要從LAN來管的話,那麼就設定成192.168.1.0/24。這樣就只有192.168.1.x可以連上來。更嚴格一點還可以指定只有某個IP可以連上來。
derliang wrote:在IP/Services裡面可以設定。不想開的就打叉。想開的,您可以設定允許的IP。例如只想要從LAN來管的話,那麼就設定成192.168.1.0/24。這樣就只有192.168.1.x可以連上來。更嚴格一點還可以指定只有某個IP可以連上來。 改個 port 其實就不太會有人 connect 了
我人在上海,在這的朋友都需要 VPN。較熟得我都幫他開個 PPTP 帳號。現在帳號有十多個,開始覺得應該要做點什麼,讓這事能安全點。假設 RouterOS PPTP server LAN IP 是 192.168.10.1:1. 請問怎設能讓 PPTP dial in 的人不能 ping / browse 192.168.10.x?2. 怎設能讓 PPTP dial in 的人不能互相 ping/browse?======我現在是用固六,其實我可用VM開一個RouterOS,PPTP server 就放在這個ROS內,那1.就解決了。但我還是希望能幫他們互相都給予絕對的隱密性。