[研究所] MikroTik RouterOS 學習 (持續更新)

RickyHsu77 wrote:
DDNS才對啦~之前...(恕刪)
把下面的script放到dhcp-client第2頁腳本欄:
:local gate   "ether2"
:local domain "test1.duckdns.org"
:local token "01234567-0123-0123-0123-0123456789ab"

:set domain [:pick $domain 0 [find $domain ".duckdns.org"]]
:local private [/ip dhcp-c get [find interface=$gate] address] ; :set private [:pick $private 0 [find $private "/"]]
/tool fetch src-address=$private url="http://ip.changeip.com" src-path="/" dst-path=checkip ; :delay 1s
:local public [/file get checkip contents] ; :set public [:pick $public 0 ([find $public "<"]-1)] ; /file remove checkip
/tool fetch src-address=$private keep-result=no url="https://www.duckdns.org/update\\?domains=$domain&token=$token&ip=$public"
填入腳本後,重整dhcp-client看duckdns2有否順利更新社區網路真公網地址。
gfx wrote:
把下面的script...(恕刪)


目前修改後沒看到有更新DDNS的log.
而且我是free的,所以應該同一domain應該就一個ip而己吧!
這個問題小,因為我應該都以PPPoE為主,目前是系統有問題才會造成PPPoE有時播不上,暫時用DHCP上網還OK,且我DDNS沒那麼常用還好.
BTW,倒是三不五時有IP在試我的VPN,而先前的設定好像沒能全擋下來才麻煩,因為最近很常看到同一IP在1-2小時內試了幾百次的連線都沒被擋下來,但在我的address list還是能看到有scanners被擋下來,感覺上好像是要登入Firewall有被擋下來,但試VPN的沒被擋下來,但我記得有設定到一定時間試三次VPN會被封掉啊~
想請問一下大家有關AdguardHome的問題
Iphone手機在使用的時候得要將設定上的DNS自動更改成手動才有辦法擋住廣告
是小弟我哪個方面有疏漏嗎?
以及DNS Server的部分是否需要繼續調整成127.0.0.1,還是保持8.8.8.8即可?


a22548546 wrote:
Iphone手機在使用的時候得要將設定上的DNS自動更改成手動才有辦法擋住廣告


你的手機IP是DHCP配發的嗎?
檢查看看手機取得的DNS是否為DNS Server所配發的IP





kendrv wrote:
你的手機IP是DHCP...(恕刪)


抓到問題了,結果是IPV6的DNS沒有設定導致的,改成手動的話會強制他用IPV4
順帶請問一下為什麼您的DNS位置與我的不同啊?,是在設定adguardhome的時候就可以設定IP的嗎?
kendrv
container設定adguardhome時可以指定IP阿
原本想尋找看看有沒有別人嘗試用MikroTik的Container弄類似negies之類的流量紀錄
但貌似都沒有類似的文章,不知道有沒有版友有聽過類似的實作方法?

預設的WEB graphing不是寫得很詳細沒辦法看流量的詳細記錄,不知道還有沒有什麼不用另架主機也能記錄流量的
不對lan進行vlan切割,在原本lan有開dhcp-server,發192.168.88.x外...
再開個偽dhcp2,讓裝置取得192.168.66.122 ip並可正常上網的方法:

1.將lan除原本192.168.88.1/24外,再新增個192.168.66.1/24


2.新增dhcp option:
改寫router地址為192.168.66.1:
0xc0a84201

3.改寫dns為8.8.8.8:
0x08080808

4.改寫客戶端路由表gateway為192.168.66.1:
0x00c0a84201

5.將裝置綁定192.168.66.112,並使用option3,6,121


完成後一般裝置dhcp發的是192.168.88.x,唯獨這裝置發的是經改寫的資訊。
原dhcp也能代理偽dhcp2的工作,但限定mac綁定的裝置才行。
又來了,又是同一IP連續在試我的VPN幾十分鐘幾十次的.
都是試到對方自己停掉,有誰能幫忙設定擋掉這種試VPN的嗎?
看來不是try是否有在用VPN的,因為那種就一次就沒了,不會連續試.

wishstar2004125464
https://forum.mikrotik.com/viewtopic.php?t=149234
請問有人有用routeros 去管理wifi ap 嗎?
現在用的tplink AX73 wifi router 一些進階功能都要再買月費才能開啟.
想要把 wifi router 設成 wifi ap . 單純是wifi 存取點.
之後的DCHP 等等控制改由 routeros 控制.

請問有網兄有實作過嗎?
cherncc
mikrotik→switch→分接到3台mesh,mesh設ap模式,對外撥號、防火牆等,對內DHCP、頻寬管理這些,全交給mikrotik處理。
LoveTaiwan
cherncc 感謝分享..
RickyHsu77 wrote:
又來了,又是同一IP...(恕刪)
把下面的script,看是要分別一行行的貼進命令窗;或者是一次複製全貼進命令窗...
完成後就不會再有您說的問題了。
:tool fetch url=http://www.iwik.org/ipcountry/mikrotik/TW
:import TW
/ip firewall raw add action=drop chain=prerouting src-address-list=!TW dst-address-type=local protocol=udp dst-port=500
gfx
fetch是腳本的命令,不在設定之列。list裡的TW即腳本下載的東西,不需要就刪除它吧
大頭晨
原來如此 刪除即可 感謝
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 846)

今日熱門文章 網友點擊推薦!