[研究所] MikroTik RouterOS 學習 (持續更新)

‍‍‍‍‍‍‍‍‍
寶貝:)開心最重要!

gfx wrote:
有將/ip firewall...(恕刪)


依照你說的試過了
還是不能...

各位大大,我家有2條FTTH 網線,全部都是浮動ip ,現在我想合併它們來用,
只設一個內聯網,我應該如何設定?
如果設好了,port forward又應該怎樣做?

我有上網找這方面的資料,但很多都是撥號上網和固定ip的例子
請教一個問題是關於翻牆的問題(台灣 ==> 大陸), 問題是這樣的:我有買一隻 Butterfly VPN 旅行版 USB 翻牆神器一隻,該如何在 RouterOS 內設置自動翻牆 ? 也就是說: 當要連線到大陸時,如何在RouterOS內把流量導到 Butterfly VPN 翻牆,而連國內,就使用Local網路連線 ?

1.Butterfly VPN 管理IP 預設是 192.168.154.1
2.當把 Butterfly VPN USB Stick 連上家裡 wifi後, 它會綁定家裡wifi,並生出一個 wifi hotspot,若要翻牆,必須使用 wifi連那個 hotspot 才可以翻牆 ==> 我就是不想連那個wifi,想在 RouterOS 內設置好, 直覺使用它

可有解 ?





kris62 wrote:
請教一個問題是關於...(恕刪)


大概就兩個步驟吧,你要先想辦法讓ROS可以使用那條連線
這步解決以後,再來就是策略路由設定,特定的網段從VPN通道出去,大概是這樣
最近用了官方wiki上的防火牆設定後,發現github網站上不去

防火牆是直接用這邊的Basic examples
https://www.bnext.com.tw/article/45137/apple-app-store-2017-revenue-4.9-billion-2007-sales-more-40-percent

還有這邊
https://wiki.mikrotik.com/wiki/Bruteforce_login_prevention

之前買的時候一直用內建的防火牆,發現會一直有人來敲門,前陣子才換成上面的
有人能幫幫忙嗎?

zzdan wrote:
最近用了官方wiki...(恕刪)
防火牆您想做到什麼程度?

若Router您沒有使用它進階Server功能,
不如將chain=input,connection-static=new的封包一律封鎖,不准外部連結。

如下這一筆設置就達最基本的阻擋需求了:



至於區域網內的伺服器,只要不設置NAT映射基本上外部是無法連結區網內的電腦群組。
除非...電腦中的是木馬,攻擊是從內部發起的
其實會換防火牆設定只是因為看到log檔一直有人在嘗試登入,還真的有讓他登入成功過

剛剛把防火牆換回原廠再把你那一條加上去,已經可以正常進入github了
log也看不到嘗試登入的ip了
謝謝大大熱心幫忙
請問要如何在讓在外的業務透過L2TP,連到公司內部的Server1,其他的Server2 Server3...其他設備限制無法連線?
謝謝指教
我已經設定好路由器撥固定IP

如何設定讓PC可以用pppoe撥號浮動呢?

謝謝
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 846)

今日熱門文章 網友點擊推薦!