(請益) RouterOS 是否能連線 L2TP 後,再內網分享給路由器底下眾多設備們?

mandymak wrote:
其實你家中所有設備都(恕刪)


試過了仍是失敗,我在懷疑是不是我有其他設定不正確的地方 ...
感謝您的指點,我繼續努力測試中 ...
-= 我思故我言 =-
BangKuo wrote:
試過了仍是失敗,我在(恕刪)


如果網段是192.168.88.0/24的話
閘道是192.168.88.1
你手機設定上有錯
唐竹 wrote:
閘道是192.168.88.1
你手機設定上有錯


改過來了,還是不行,手機會顯示沒有連線能力 ...

請問那個 VPNInput & VPNOutput 的 table,主要是宣告什麼用途呢?
雖然目前是手動輸入,但是我想請教這是怎麼用的,會影響哪邊的設定關聯嗎?

剛胡搞瞎搞,有點進展 (的感覺),我在 connection 內看得到 192.168.88.11 (就是我的手機) 嘗試著要連出去的動作,但不曉得卡在哪裡出不去 ...

-= 我思故我言 =-
BangKuo wrote:
--- [ 很多廢話(恕刪)
我用purevpn做範例,您只要將pptp換成您vps架設的l2tp server即可。
1.將vpn給建立起來
/interface pptp-client


2.將要透過vpn連線的裝置,透過address list整合。
/ip firewall address-list


3.透過action=route,將list的這些裝置的gateway指定為vpn的gateway。
即可省缺做路由標記的麻煩~
/ip firewall mangle




再強調一次最的後的Dst. Address是填vpn的gateway address,不是vpn的連線地址。

4.因為進行科學翻牆,所以要將裝置地址進行偽裝。
/ip firewall nat




5.更重要是這些裝置您要讓它使用對岸的dns,這樣翻牆才算完全。
而且實測真的有差別,小愛的反應靈敏差了很多。
不需真的變動這些裝置網卡設定,只需透過nat映射到指定的中國dns伺服器即可。
/ip firewall nat


gfx wrote:
我用purevpn做(恕刪)


gfx大大, 您好! 我剛才好奇試了一下mangle中route和mark routing的區別, 發現在用route多vpn gateway的情況下, 第一個vpn gateway斷線的情況下並不會自動切換到下一個VPN gateway.
mandymak wrote:
gfx大大, 您好! 我剛才好奇試了一下mangle中route和mark routing的區別, 發現在用route多vpn gateway的情況下, 第一個vpn gateway斷線的情況下並不會自動切換到下一個VPN gateway.
vpn策略請善用profile裡的on-up與on-down腳本欄。

如:
我針對了這個vpn做了yang-profile這個設定檔。


而這個yang-profile放置了script:

vpn一旦連線,會去自動執行on-up,將rule給打開;
vpn一旦離線,則會會去自動執行on-down,將rule給關閉。

另外透過標記策略,
vpn斷線封包並不會跳到下一個vpn策略喔!封包會改往default route走。
所以若您有多個vpn策略做備援,即使您不想用action=route這個方式,
也建議您善用profile,透過腳本將離線的rule給關閉,將封包真正遞補給下一位vpn接手
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!