[研究所] MikroTik RouterOS 學習 (持續更新)


awenh wrote:
最近更新rb750gr3...(恕刪)


我是先讓兩端建立L2TP通道後,再使用L2TP通道配置的內網gateway IP (我使用192.168.188.*)建立ipsec通道

原本在peer設定address和local address好像是空白,但是升上6.44後,要分別填入兩端的IP,ipsec通道才會通,您可以試試看



經過一整晚的export / import 終於暫時把RB450G設定移轉到RB450GX4...現在正在觀察看看是否有bug中.

我使用手法大約流程如下:
RB450G機器
1.透過terminal指令進去每個想要 export 的目錄..例如 ip firewall filter
2.然後輸入 export file=檔案名 (副檔名他自己會存成 .rsc)
3.打開files..找到你剛剛的"檔案名.rsc" 把它複製出來

Windows PC:
4.透過筆記本軟體打開 "檔案名.rsc" 看看內容是否正確 或是 需要修改,

RB450GX4
4.把從RB450G複製出來的"檔案名.rsc" 拷貝到 RB450GX files 裡面.
5.打開 terminal指令
6.直接輸入 import file=檔案名.rsc (這個.rsc一定要打,不然會匯入失敗)

以上應該就可順利完成匯入..如果有error, 就要自己看一下error的點在哪裡 並修正.

供其他玩家參考, 如果有錯誤地方,歡迎告知以便我修正,謝謝.
個人單車日記 http://www.bikemap.net/user/kk57


原本是 固2 使用者 因線路優先權 以沒有那麼需要了(有跟浮動比較過 感覺沒差那麼多)
又考慮到對外設備 同Port 重複問題
合約到 決定降級到 一固七浮動

原本2固定IP RouterOS 設定 跳到浮動 NAT設定 就是無法設定 好 只好上來求助gfx大的協助

PPPoE1(固定)----LAN_DHCP (電腦88.0/24 )
PPPoE2(浮動)----NAS1_192.168.88.71 Port:80
PPPoE3(浮動)----NAS2_192.168.88.76 Port:80
PPPoE4(浮動)----KVM_192.168.88.254 Port:80
PPPoE5(浮動)----遠端電腦_192.168.88.121 Port:3389
PPPoE6(浮動)----WIFI_DHCP (電腦1.0/24 )

gfx大 透過profile內的script自動修改nat的映射地址 又學到一招

+Hairpin_NAT 連線問題

如何知道外網IP 透過DDNS 個人是租name.com 觸發指令是curl 爬了網路上的文 找不到RouterOS 配name.com 設定
只好轉個彎 透過 除役的TL-WR703N v1 刷OpenWrt 當二級路由器再配合 排程任務



目前 PPPoE 重撥 到DDNS 修正 約五分鐘 ~一小時


IP多了 整個應用就靈活多了 感謝gfx大的協助!
bZIP
steveniori wrote:
GFX大...可以...(恕刪)
/ip firewall filter(防火牆過濾規則)


從最上面往下數第3的位置有同時標記的這一行:


把它給關掉!!

gfx wrote:
/ip firewall...(恕刪)


真的可以了耶!!
謝謝GFX大大

但我本來這個是想要關閉外網PING,不知道為什麼連自己都被限制住了....
steveniori wrote:
真的可以了耶!!謝...(恕刪)
可以ping別人,不想被別人ping。
只要打開這個設定在裡面再加上Connection State=new啟用即可:

Connection State在主設定頁簽畫面最下倒數第2個位置,
平常選項收納的,要點擊才會打開細部選項。
左邊數第一個格子請不要選,那是反向器,不是開關。選了會出現""而非"✔"。
反向器,相反的意思。選反相器後,後面選的等於沒選,沒選的反而變成有選的。


invalid: 無效
established: 回應
related: 通知
new: 新的
untracked: 未追蹤的


因為此規則的動作是丟棄(drop)進入路由器(input)的封包,
所以您只需丟棄別人詢問的,新(new)封包就好;
而您發出要求後經遠端同意的,會轉成已回應(established)的,不勾選放行進來。就這樣

gfx wrote:
可以ping別人,...(恕刪)

原來還有這樣的細節藏在裡面,真是謝謝GFX大!!

那另外有個問題也困擾我很久不知道能不能也請您解惑一下

先附上目前的網路架構圖


圖中的兩顆Switch都是HP A5120的型號(L3),分別連接兩顆Unifi AP
設備互接的PORT我都已經打TRUNK並且PERMIT VLAN ALL
在Unifi上面的SSID切成3個,分別是MAIN(VLAN1)、GUEST(VLAN10)、TEST(VLAN20)
目前這三個SSID都有配發DHCP都可以各自順利上網
使用MAIN(VLAN1)的設備可以PING GUEST(VLAN10)和TEST(VLAN20)
但是使用GUEST(VLAN10)和TEST(VLAN20)卻無法PING到使用MAIN(VLAN1)的設備

不知道是Routing的問題還是我沒有再bridge上面做Vlans的設定

還請GFX大再幫忙看一下
剛剛無聊試一下ping 我發現我之前所設的規則會偶兒失效....

我之前是設定讓我已知的設備ip方可ping,但我發現剛剛等於完全沒擋 我用任何IP都可以ping前幾次然後才被擋下來

我把firmware升版有正常一點點(不確定是否有重開設備有差) 不過現在換陌生ip來ping第一個ping會回傳 後面的才擋掉

關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 846)

今日熱門文章 網友點擊推薦!