[研究所] MikroTik RouterOS 學習 (持續更新)


今天重啟ROS得到這個訊息 , 這是什麼意思呢?
謝謝pctine兄的提醒,
小弟現在是沒事找事做,加上小弟不是本科出身,
完全只是興趣,上班閒暇之餘,下班無聊,
小朋友也都比較大了,不用我煩惱
能亂搞就亂搞..
不然總是窩在床上上網看電視,
窩久也是無聊...

小弟之前亂搞的成果是小米路由刷番茄,
結果一刷刷掛了,把FLASH給燒了,
只好去對岸買flash ic 跟燒錄器回來自己救,
雖然花了很多時間跟幾百元的金錢,
但是還算有成就感,現在在當備用的路由,一樣在線上,
就是怕哪一天我搞掛了routeros還弄不回去,
備用路由可以馬上頂上..

這個routeros其實小弟能用的功能不太多,
畢竟小弟家中就是單純上網而已,
可是他有這麼多功能可以玩,
這是其他番茄,ddwrt所不能比的,
等到小弟比較搞的懂routeros之後,
再來跟我之前拿到辦公室的vigor 2910來連接,
應該可以讓小弟研究一陣子了...
chengjc wrote:
謝謝pctine兄...(恕刪)
弄好了,幾乎是大改...
請您注意修改的這些地方:
/interface pppoe-client
/ip firewall filter
/ip firewall nat
/ip firewall mangle
/ip firewall address-list
/ip route
/scheduler

1.filter新增ddos防護.
2.nat修改了virtual server方式,您可以指定pppoe連接.
3.pptp則不限定使用那個pppoe,兩筆撥號都可做vpn連接.
4.編寫新ddns-script ,可一次更新多組ddns帳號.

或許您會問/ip firewall address-list的PPPoE2地址是浮動沒關係嗎?
沒關係的,因為地址的更新含在ddns-script裡.
只要pppoe換ip ,ddns-ip與list-ip會在20秒內變更為新的.
萬分感謝...
小弟我慢慢消化,先備份下來再說...

gfx兄請收私訊...
請問有沒有人試過跟俠諾vpn防火牆建立過ipsec vpn,我一直建立不起來...

gfx wrote:
要設多個pppoe...(恕刪)


gfx 大要發揮專長用mangle了
他的問題因該跟我兩路vdsl意思差不多
心得:
A:原作者集成 hosts (沒記錯的話,這應該是原adawy hosts)
B:adaway_cn hosts
A與B的hosts都有發現小弟常用網站誤報(大略測試)。
整體而言,比較推薦使用adaway_cn,比較偏向亞洲區吧。
當然檔的效果有所極限,但是就當成手機不用再裝adaway這樣。
關於注意事項,除了chrisintaipei大之前提的,我補充一些:
dns的快取建議由預設的2048KiB設定大一點,印象看到最大73000KiB多左右。
(A&B)hosts都用的話,約10萬多筆,匯入要些時間,可以起來運動一下

chrisintaipei wrote:
做了一個新的,希望...(恕刪)
大家好
我是剛加入ROS的新手,請多多指教~

請問個問題,如果我從ISP取得A.B.C.80/28的IP
gateway是.81
1. IP address list裡我只要給個.80/28就好還是.82~94個別的加入?
2. IP Route list該如何設定? 他有自己產生一條DAC A.B.C.80/28 pref.A.B.C.89
3. NAT部分該怎麼處理
我設定
/ip firewall filter
add chain=input dst-port=80 protocol=tcp
/ip firewall nat
add action=dst-nat chain=dstnat dst-address=A.B.C.83 dst-port=80 \
in-interface=ether1-FTTH protocol=tcp to-addresses=192.168.1.100 \
to-ports=80
add action=dst-nat chain=dstnat dst-address=A.B.C.84 dst-address-type=\
local dst-port=80 protocol=tcp to-addresses=192.168.1.100 to-ports=80
可是從外面進不來

請各位先進指點指點~謝謝
boneyard wrote:
大家好我是剛加入RO...(恕刪)


1. /firewall address-list裡面IPv4兩種都可以,IPv6只接受prefix格式。/ip Address裡面只能一個一個加
2. 看你要走哪個IP,mark routing往該IP送即可
3. 還需要設定srcnat,否則內部封包沒辦法往外送

eavictor wrote:
1. /firewall address-list裡面IPv4兩種都可以,IPv6只接受prefix格式。/ip Address裡面只能一個一個加


您好:小弟在使用ipv6的Firewall也有address list的困擾,請問IPv6只接受prefix格式這是什麼意思呢?
ipv6 address list裡面不能直接使用完整的ip嗎?
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)

今日熱門文章 網友點擊推薦!