[研究所] MikroTik RouterOS 學習 (持續更新)

您是不是拿掉太多東西了...

/ip route的東西少很多
然後應該註解的地方下了不少中文吧

另外給一個建議
有空的話,看一下Log的地方
是不是有些人會狂Try您的RouterOS
zfnakj wrote:
您是不是拿掉太多東西...(恕刪)


/ip route
add disabled=yes distance=1 gateway=vrrp2 routing-mark=to_vrrp2
add disabled=yes distance=1 gateway=vrrp1 routing-mark=to_vrrp1

就只有這兩行
其他的都是系統自動產生的
小弟才剛進入routeros世界
還是個小菜鳥,裡面的設定值都是賣家設定好的
自已改的地方不多

log的部份是還好
沒有紅色字
應該是問題不大

turion111 wrote:
以下為所有設定檔請各...(恕刪)
看到眼花了,你應該貼上您懷疑或是有可能設定的地方,而不是整個匯出貼上.

這樣子任誰閱讀都將是個很大的負擔
turion111 wrote:
/ip routea...(恕刪)

/ip route
add disabled=yes distance=1 gateway=vrrp2 routing-mark=to_vrrp2
add disabled=yes distance=1 gateway=vrrp1 routing-mark=to_vrrp1


這是策略路由,為您192.168.88.132 /192.168.1.101 這兩台電腦手動新增的.

現在比較想知道您可否用ether1抓得到ip嗎?
假如ether1先抓得到 ,vrrp1/vrrp2啟用是否會影響ether1 ?


gfx wrote:
看到眼花了,你應該貼上您懷疑或是有可能設定的地方,而不是整個匯出貼上.
這樣子任誰閱讀都將是個很大的負擔


不好意思,因為連怎麼export小弟都不會
還是您提示後才知道的....

gfx wrote:
現在比較想知道您可否用ether1抓得到ip嗎?
假如ether1先抓得到 ,vrrp1/vrrp2啟用是否會影響ether1 ?


ethernet1是可以抓到ip而且可以給整個區網連外
啟用vrrp1/vrrp2並不會影響整個區網(ethernet1連出沒問題)
但是只對那兩台被vrrp1/vrrp2指定連外的就有影響
需在address list做2.2.2.2/2.2.2.3 disable
才能真正抓到vrrp1/vrrp2所配發的真實ip
turion111 wrote:
需在address list做2.2.2.2/2.2.2.3 disable
才能真正抓到vrrp1/vrrp2所配發的真實ip

您這樣解釋又有問題..
將vrrp1/vrrp2 address-ip關閉 ,DHCP-Client2/3應該是無法運作的,

vrrp1/vrrp2 又要如何取得遠端ip?
turion111 wrote:
不好意思,因為連怎麼...(恕刪)

我有一個想法:
vrrp1在addrees-ip定義:2.2.2.2 ,但在dhcp-client-ip卻又是118.x.x.x
造成route裡的gateway不知道vrrp1代表的是2.2.2.2 ,還是118.x.x.x

所以您姑且一試,vrrp1改輸入ip ,不要用"vrrp1"這個名稱.

vrrp1連線成功後,進入Static瞧詳細資訊.

如範例您只要著重這圈起的這兩ip,不含遮罩.

修改vrrp1策略路由:


/ip firewall nat
將舊vrrp1的action=masquerade暫時關閉,然後再新增:



看能否解決現在vrrp1無法對應192.168.88.132的情況..

RouterOS 官方論壇上有討論 6.19 firewall 功能疑似有問題

小弟也實際遇到,三台VPS、5台路由器全都碰到這個問題

原本靠VPS轉送的架構如下,直到6.18都還好好的
PS:超過20小時沒睡,圖片上的CLI指令內錯誤的dst-address請自行腦補替換成src-address



Firewall dst-nat 僅在設定成 dst-address=0.0.0.0/0 時才有作用。




實例:
下面這類規則設定後無任何效果
/ip firewall nat add action=dst-nat chain=dstnat src-address=1.2.3.4-1.2.3.100 dst-port=80,1935 in-interface=WAN protocol=tcp to-addresses=172.16.0.2 to-ports=0-65535

/ip firewall nat add action=dst-nat chain=dstnat src-address=11.22.33.44 dst-port=80,1935 in-interface=WAN protocol=tcp to-addresses=172.16.0.2 to-ports=0-65535

/ip firewall nat add action=dst-nat chain=dstnat src-address=!12.23.34.45 dst-port=80,1935 in-interface=WAN protocol=tcp to-addresses=172.16.0.2 to-ports=0-65535


只有設定成0.0.0.0/0才有作用
/ip firewall nat add action=dst-nat chain=dstnat src-address=0.0.0.0/0 dst-port=80,1935 in-interface=WAN protocol=tcp to-address=172.16.0.2 to-ports=0-65535




filter欄位狀況相同
有其他大大遇到類似這種鬼打牆的問題嗎?





============私心============
如果RouterOS可以開專版的話
==========私心完畢==========

gfx wrote:
我有一個想法:vrr...(恕刪)


小弟照您的方法操作後再做一下更改
改動過程如圖
然後將rb450g重開機
兩台電腦都可以正常運作
vrrp也不用disable
就可對應到各自的真實ip
所以這個方式是可行的
但是gateway不知道在浮動ip變更後
會不會跟著變...
cable modem 大約一周更換一次ip



turion111 wrote:
小弟照您的方法操作後...(恕刪)

gateway-ip應該不會變;但浮動ip的話,ip-address應該會變動.
/ip route用新的, /ip firewall nat 用舊的再試試.

一個禮拜就知道結果..

如果真的是vrrp ip錯亂的問題,希望問題有更正確的解答.
不然就只能靠撰寫Scripit自動修改route與nat來克服,但這又是另一道高牆
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!