[研究所] MikroTik RouterOS 學習 (持續更新)

derliang wrote:
...想再請教一下p大,RouterOS可以類似2920n那樣,指定哪些服務有優先權嗎?
比如說ping與DNS優先。...(恕刪)


簡單來說就是先標記出封包,再放進 Queue 裡面排隊..

example:
## HTB 流量控制
/queue tree add name=Download parent=bridge1 max-limit=2600k
/queue tree add name=Upload parent=ADSL max-limit=360k

## 標記 ICMP 封包
/ip firewall mangle add chain=forward protocol=icmp action=mark-connection new-connection-mark=icmp-con
/ip firewall mangle add chain=forward action=mark-packet connection-mark=icmp-con new-packet-mark=icmp
## 設定 ICMP 封包優先權 1
/queue tree add name=icmp-down parent=Download packet-mark=icmp limit-at=100k max-limit=500k priority=1
/queue tree add name=icmp-up parent=Upload packet-mark=icmp limit-at=100k max-limit=500k priority=1


另外 ROS 更強大的是 PCQ 功能,可動態管理頻寬,EX:某IP單次連線下載量 > XXX MB後,改降速到多少...等
Metrostar Ghia-Limited 225/45/R17   power by MMC!

pctine wrote:
願聞其詳, Vigo...(恕刪)


2920n可以設定不同服務的保證頻寬,另外還可以retag將重要性重新定義。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
報告pctine大哥,昨天我問的網路用wifi上網,斷斷續續真的是個烏龍的誤會
昨天剛把新買的450g弄好可以上網後,偏偏遇上是方網路斷訊,當時網路斷斷續的
可是ping 168.95.1.1 沒問題 就直覺是自己設定錯誤,這個烏龍我一直弄到半夜無解放棄
到今天早上看報紙才知道

但是下面就想請教pctine大哥 router mode要怎設成 AP mode
以下是我付上我的router 不知道設定對不對再麻煩pctine大哥幫我看一下











目前遇到的問題是 ASUS-N13U 無線網路不通(手機或平板找不到名稱),詭異的是再串接的ASUS-N16卻可以
但拔掉MikroTik-RB450G後又可以找的到,

2.因為每一台無限分享器名稱都不同可以改成一樣的名字嗎?
每次移動時還要手動連到該區域的分享器,因為舊的分享器還有很微弱的訊號不會斷
3.MikroTik 除了連接數據機有亮綠燈外,其他的接口都只有亮橘燈(最高100m),是因為我串接的機器都只能跑到100M嗎?還是我設定有錯誤所造成的呢?
你的網路架構蠻複雜的, 你所提供的架構圖並不足以判斷如何的設定是較理想的, 我建議你找一位較熟悉網路的朋友到現場幫你 check.

dda27 wrote:
2.因為每一台無限分享器名稱都不同可以改成一樣的名字嗎?
每次移動時還要手動連到該區域的分享器,因為舊的分享器還有很微弱的訊號不會斷

你改成同一個 SSID 及加密方式就可以了. 大致上不會有問題
FB: Pctine

pctine wrote:
IP > DN...(恕刪)


pctine,

你好,谢谢你的回应。另外我想请问的是,能否就特定 dhcp client 来指定 static DNS,另外就是能夠對特定的 host.domain 来指定 DNS server 吗?

谢谢
Dennis


weiyu99 wrote:
.......(恕刪)


用DNS拦截的方式,对特定的USER将他的DNS请求转向。

YAWPYNG wrote:
用DNS拦截的方式,...(恕刪)


YAWPYNG,

你好,请问 对特定的 domain 指向特定的 dns server 也可以用 DNS 拦截来做到吗?

一般是用 /ip firewall filter 来做 DNS 拦截是吗?

谢谢
>> 你好,请问 对特定的 domain 指向特定的 dns server 也可以用 DNS 拦截来做到吗?

一般只有向 DNS Server 查詢 domain, 並未聽聞 "特定的 domain 指向 dns server". 如果你指的是特定的 subnet 指向特定的 dns server, 那麼下面就是你要的答案.

>> 一般是用 /ip firewall filter 来做 DNS 拦截是吗?

Yes. 你參考官方的文件. Force_users_to_use_specified_DNS_server

FB: Pctine

pctine wrote:
>> 你...(恕刪)


不好意思,可能我說的不是很清楚。

我的環境是:

中國電信 FTTH,1 台 RB750 後面接一台電腦,一部 ATV, 一個無線路由,iphone/ipad 透過無線路由上網。


我想做到的是:

1. 劫持 ATV 的 trailers.apple.com 到一個指定的 ip (目前的作法是用 static dns 指定 trailers.apple.com 到一個特定的 IP)但是這樣所有的設備都被劫持了,希望能做到指針對 ATV 來處理。
2. 當有設備要訪問某些特定的網站的時候,譬如說 FB, twitter, TW Yahoo 我希望這耶域名能夠透過我指定的 上層 DNS 來解析(為了解決 DNS 污染)
3. 當訪問中國內地的網站時使用 ISP 的 DNS 來達到域名解析加速的作用

謝謝!
Dennis


1. 劫持 ATV 的 trailers.apple.com 到一個指定的 ip (目前的作法是用 static dns 指定 trailers.apple.com 到一個特定的 IP)但是這樣所有的設備都被劫持了,希望能做到指針對 ATV 來處理。


這前面已經解說過了, 除非你有多台 DNS Server, 或是你的 DNS server 支援 view, 才能做到, 這部份你可能要自己 google 一下.


2. 當有設備要訪問某些特定的網站的時候,譬如說 FB, twitter, TW Yahoo 我希望這耶域名能夠透過我指定的 上層 DNS 來解析(為了解決 DNS 污染)
3. 當訪問中國內地的網站時使用 ISP 的 DNS 來達到域名解析加速的作用


光這個就可以另外開個 topic 討論了, 不見得一定繞著 RouterOS, 你涉及的問題不只是 DNS 解析的問題, FB, TW Yahoo 這些在 China 即使你 DNS 解析正確, 但真正的出口還是有過濾, 你還是連不上, 真正要解決的話, 或許要結合 VPN & 策略路由等方向來做了. 不是三言二兩能夠說清楚的. (當然最快的解法就是你找看看 China 在銷售 VPN 帳號的)
FB: Pctine
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!