[研究所] MikroTik RouterOS 學習 (持續更新)

ty000051 wrote:
你好,想請問一下因工(恕刪)

當然可以,
很多診所也都用MikroTik的路由器。

設定好路由表,只要跟健保業務相關的ip就會自行往健保VPN那邊跑過去。

其餘的都由中華的線路出去。
那麼可以請問在MikroTik下

除了設定兩條OutWan外還需要設定哪邊嗎?

對於MikroTik的系統操作還是不太了解

可以的話教學一下

感謝
elodie319 wrote:
在 bridge 中有配發 dhcpserver 為 192.168.8.1 全走 vpn.
但另外設定的 192.168.9.1 直接出去 這部份該如何設定?
目前 ip-> router 設定為 0.0.0.0/0 走 vpn 但怎設定都無法讓 .9.1直接出去

192.168.9.1是Router的地址,不是電腦對否?
如果是的話就對了,
原因是Router的路徑與電腦不同,
策略標記的chain不是prerouting,而是output,因此它需要一個獨立的規則。

另外前幾樓有提過action=route可以直接變更電腦gateway,這個動作對router也行不通...
對router的連線做策略一定要透過標記才行。
Galrie wrote:
請問在 pppoe 連接下,於 pppoe 還沒有斷線狀態時,
可否以定時的 Script 去偵測外部某一IP(例如: 8.8.8.8 ),
如果無法 ping 到該 IP 特定次數,
就讓 pppoe 自動重新連線, 重取得一個 IP?

原本這個功能可透過 Watchdog 來執行,
但若以 Watchdog 來執行的話,Router 重啟時會暫停所有 LAN 的數據傳遞,
如果可以只 reconect pppoe 的話,那就不會影響 LAN 的數據傳遞了。

感謝您的指導。
system -> netwatch 新增:


netwatch ping的時間可以自行調整。
ty000051 wrote:
因工作需求需要從一條健保配發的固定IP來跟健保局連線

但是配發的又只有2M/64K

所以目前是以兩台路由器來完成

一台走配發的固定IP,一台走撥號100M/40M

想請問可以用一台RB450GX4來完成這兩台的工作嗎?
可以,透過設定可以將router拆成兩個環境,
各自滿足倆端需求即可。
ty000051 wrote:
那麼可以請問在MikroTik下
除了設定兩條OutWan外還需要設定哪邊嗎?
對於MikroTik的系統操作還是不太瞭解
這邊的問題只有一個。

即我們對健保局網路的環境也不熟悉,
不知道是直接接上電腦網路port就上線了,還是需透過pppoe撥號或是dhcp客戶端...

需您說明,才能接續後面的設置動作。
gfx wrote:
system -> netwatch...(恕刪)


應謝 GFX 大的神指導,
等一下來試試。
請問要做Port forwarding,但依照教學設定一直無法成功,是有哪邊出問題? 麻煩幫忙看一下,謝謝!

/IP Firewall NAT

0 chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=443 protocol=tcp in-interface-list=WAN dst-port=443 log=no log-prefix=""

1 chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix=""

/IP Firewall Filter

chain=input action=accept protocol=tcp dst-port=443 log=no log-prefix=""
arodaa wrote:
/IP Firewall NAT
0 chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=443 protocol=tcp in-interface-list=WAN dst-port=443 log=no log-prefix=""
1 chain=srcnat action=masquerade out-interface-list=WAN log=no log-prefix=""
您的interface list裡有什? WAN要添置pppoe-out1或是ether1,否則沒意義。

/IP Firewall Filter
chain=input action=accept protocol=tcp dst-port=443 log=no log-prefix=""
這一行錯最前面的chain=input,要改成chain=forward 才正確。
想請教一下,兩台RB750GR3建立起IPSEC,然後PING的通,但是傳輸檔案時就很慢很慢很慢...完全跑不動...

想要兩個不同的區網,透過ROS外網對接,請問該怎麼設定才好

A:外網:114.XX.XX.XX 內網:192.168.99.0/24
B:外網:60.XX.XX.XX 內網:192.168.88.0/24

如果是用GER tunnel會能解決此狀況嗎?

感謝大大指教,小弟感激萬分
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 846)

今日熱門文章 網友點擊推薦!