[研究所] MikroTik RouterOS 學習 (持續更新)


zhanqinglin wrote:
這個中文化的是對應那個RouterOS的版本?小弟實在是英文太差!...(恕刪)


樓太高了, 大大問的是那個問題?
FB: Pctine

ba2001 wrote:
小弟我手上有 2樣設備 ASUS N12HP 和 RG450
目前打算將兩台串在一起 , 就是說 2個區網 連結成一個大型區網
當前是由 N12配發IP給 RG450其中一孔使用 (IP:192.168.3.X) 當作 DHCP Clinet

...
但在兩者網路芳鄰 卻只能看到 自己區網內的用戶
能否將 兩者區網 做一個連結呢?

...(恕刪)


簡單的說, Asus N12 & RG450G 其中一台當做主要上網的 firewall 使用.

這兩台其中一台的 WAN port 不要用. 例如 RG450G 用來上網. 而 RG450G 的 LAN port 和 Asus N12 LAN port 接起來 (N12 WAN port 不接), IP 都由 RB450G 配發.

反之亦然.

FB: Pctine
大家好,小弟的公司最近有意採購RB450G一部,由於是網頁設相關產業,因此會用到大量的Port Forwarding ( ip firewall nat )的設定,想請教有設備的大大,如果有500個以上的Rule設定是否會有問題?

懇請有大量用到此功能的朋友可以回覆一下您使用的情形!
謝謝!
現在手機用pptp或l2tp/ipsec client連上RB450G ,
除Server(RB450G)外,Server網域內的其它電腦都無法連接..

找到原因了!!

原因是我為了讓NAS與RT-N16的VPN Server也能運作,不光只有RB450G的VPN Server.
所以我用策略路由將兩台機子掛在浮動IP上,非原本預設的PPPoE.

當連上兩台機子的VPN Server後,
假如Client要連接RB450G的網域電腦時沒將VPN-IP範圍給排除,
連接RB450G的其它裝置時會被策略路由導向到浮動IP...

所以策略路由排除VPN-IP,問題即解決囉





juker wrote:
懇請有大量用到此功能的朋友可以回覆一下您使用的情形!...(恕刪)


沒有這樣用過, 不過用 address-list 方式來設應該可以.
FB: Pctine

gfx wrote:
原因是我為了讓NAS與RT-N16的VPN Server也能運作,不光只有RB450G的VPN Server.
所以我用策略路由將兩台機子掛在浮動IP上,非原本預設的PPPoE....(恕刪)


有點看的霧沙沙, 做如此複雜的設定是純粹練功用??
FB: Pctine
pctine wrote:
有點看的霧沙沙, 做...(恕刪)

著眼點在NAS.

我有台Synology NAS是接在RB450G,
因已使用RB450G的VPN-Server,所以NAS的VPN-Server平常是關閉的.

有天我心血來潮也把NAS的VPN-Server打開,拿手機一測果然NAS的VPN-Server是無法使用的.
因為像PPTP /L2TP 這些連接埠是固定的,外網連進來只會先連進RB450G,不會轉到NAS上.

所以我換了個念頭,透過策略路由讓NAS走與RB450G預設不同的PPPoE-OUT試試..

最後證實了我的想法,透過不同的PPPoE-OUT連接,
我可以同時使用RB450G與NAS的VPN-Server不相違背.

不過雖然同時建立了RB450G與NAS的VPN-Server,
但只有與NAS的VPN-Server相連接時,Client才可以與Server的裝置相連接;

與RB450G VPN-Server連接的Client卻頂多只能連接Gateway ,
其它Server的電腦都連接不到,這其中包含了NAS.

經過十多天的反覆思考我突然開竅了.
假如NAS的IP為192.168.88.108 ,連接RB450G的VPN-Client IP為172.19.10.2
策略路由是在/ip firewall mangle規劃.

當我172.19.10.2要往NAS(192.168.88.108)連接時,會因mangle改往PPPoE-OUT2
而不是單純的直接與NAS(192.168.88.108)連接,所以造成連接失敗.

所以試想在規劃mangle時 ,VPN-Client(172.19.10.0/24)排除往PPPoE-OUT2的方向,
這樣不就可直接與NAS(192.168.88.108)連接了.

最後果真證明這邏輯是可行的,是這個意思

gfx wrote:
最後果真證明這邏輯是可行的,是這個意思...(恕刪)


其實整個重點就在於, 封包是從那裡進來的, 就要從那裡回應回去.
FB: Pctine
不好意思!大大。就是RoterOS中文化那一章節,小弟下載您提供的中文化檔案,但對應的是那個RouterOS的英文原始版本呢?

zhanqinglin wrote:
但對應的是那個RouterOS的英文原始版本呢?...(恕刪)


那沒有版本的限制, 至少 4.x~6.x 都適用.
FB: Pctine
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!