[研究所] MikroTik RouterOS 學習 (持續更新)

gfx wrote:
router若要用一個wireguard對應多個手機peers,
在peer裡allowed-address不能設0.0.0.0/0,要改設小米10的192.168.12.111/24。

其它peer裡,也要設其它手機的192.168.12.x/24。

但注意只有router wireguard peer裡的allowed-address是這麼做,
手機peer的allowed-address一樣是設定0.0.0.0/0不變。

因為手機是client端,router是server端,才會有這樣的區別。
另外這是手機透過wireguard翻牆才如此設定,

若是router vs router透過wireguard,為了雙向連結,
一般還是兩邊router allowed-address皆設0.0.0.0/0,也不會同時連結多個以上的peer。


我後來更新到 v7.14.2 後,可以共用同一個 WrieGuard 公錀了~謝謝 gfx 大
各位學長姐好,我這邊有幾個問題想請教一下,有關於POE CRS112-8P-4S-IN
網路環境如下:



問題1、CRS112 網孔1-8埠網路正常,但9-12埠的光纖埠會網路不穩及掉速、斷線



問題2、CRS112 網孔9-12埠光纖埠連接借來的交換器會網路不穩及掉速、斷線
問題3、CRS112 網孔1-8埠網路埠連接借來的交換器會網路正常

請教這台CRS112是否有需要額外設定光纖埠呢?
CRS112設定如下:
1、橋接模式
2、區域網路 192.168.8.1 / 24
3、停用admin帳號,新增最高權限使用者
4、更新韌體

GPEN21設定如下:
1、停用admin帳號,新增最高權限使用者
2、區域網路 192.168.8.1 / 24
3、更新韌體

借來的交換器DGS-1210-10MP
1、預設值
最近剛接觸RouterOS的網路小白,設備是hEX PoE,目前有成功讓他pppoe-out,當一個普通的路由器,但想做些變化就碰壁了。
目前有幾個想做的,但有點迷失方向:

情境A) 把其中一個port當成和WAN同等
中華電信小烏龜---WAN(eth1)---[hEX]---LAN1(eth2)---[AC86U]
LAN2~4(eth3~5)---[其他PC們]
我希望AC86U可以獨立pppoe撥號,類似和WAN橋接在一起(等同接在小烏龜上),讓他和hEX下游完全無關的狀態。我把eth2放到WAN port list裡面好像也不會動...
最簡單解法搞不好是在小烏龜和hEX中間多放一台Hub,物理上切開


情境B) hEX同時當作光電轉換器、Hub、Router
小烏龜---[光電轉換器]---(hEX 的sfp1 port)---[hEX]---WAN---[AC86U]
LAN1~4---(其他PC們)
和A類似,差別在於pppoe-out 從sfp1撥號出去到小烏龜。插在WAN(eth1)上的AC86U也是自己對小烏龜pppoe撥號。
然後LAN1~4(eth2~5)的電腦受hEX管理(nat, dhcp等)


情境C) hEX後面有一台SSL VPN server,要讓外網VPN連進來後,存取hEX後面的其他裝置
中華電信小烏龜---WAN---[hEX]---LAN1~4---[其他裝置] + [SSL VPN server]

hEX:對外 pppoe-out、對內 192.168.1.1
SSL VPN server(eth2):192.168.1.10、SSL監聽埠 8443

我在IP > Firewall > NAT 設定dst-nat TCP 8443 轉給 192.168.1.10
外網嘗試連線時,可以看到log顯示有封包進來,然後轉到192.168.1.10,然後就沒有然後了。
感覺只有單邊(外網進來)有通,但回應出不去(反向沒回去)

承C,以用途來講"讓外網VPN連進來後,存取hEX後面的其他裝置",是不是乾脆直接用RouterOS的VPN功能就好了。缺點是要把原本的SSL VPN換掉,重新佈署OpenVPN還是其他VPN協定

以上請各位先進幫忙解答,在這邊先謝謝<(_ _)>
crepuscolo wrote:
最近剛接觸RouterOS...(恕刪)




情境A) 把其中一個port當成和WAN同等
中華電信小烏龜---WAN(eth1)---[hEX]---LAN1(eth2)---[AC86U]

A:把ether1與2做成一個bridge就是你說的另一台物理交換器了
ROS的pppoe撥號介面選用這個新建的bridge



情境B) hEX同時當作光電轉換器、Hub、Router
小烏龜---[光電轉換器]---(hEX 的sfp1 port)---[hEX]---WAN---[AC86U]
LAN1~4---(其他PC們)

A:一樣兩個port做成一個bridge



情境C) hEX後面有一台SSL VPN server,要讓外網VPN連進來後,存取hEX後面的其他裝置
中華電信小烏龜---WAN---[hEX]---LAN1~4---[其他裝置] + [SSL VPN server]

hEX:對外 pppoe-out、對內 192.168.1.1
SSL VPN server(eth2):192.168.1.10、SSL監聽埠 8443

我在IP > Firewall > NAT 設定dst-nat TCP 8443 轉給 192.168.1.10
外網嘗試連線時,可以看到log顯示有封包進來,然後轉到192.168.1.10,然後就沒有然後了。
感覺只有單邊(外網進來)有通,但回應出不去(反向沒回去)

A:嘗試看看也加入UDP的,還有in interface要加入你的外網(pppoe)入口
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 846)

今日熱門文章 網友點擊推薦!