[研究所] MikroTik RouterOS 學習 (持續更新)

喔,所以目前的RouterOS版本把ND中的Managed Address Configuration打勾其實還是有問題。

pctine wrote:
依 Mikrotik...(恕刪)
請問一下,我看到Router上顯示Max Entry為五十多萬,試著跑BT軟體要測看看,但是怎麼看到只有2049,就算砍掉部份連線後它依然只會到2049,請問這是正常的嗎?


dophone wrote:
請問一下,我看到Ro...(恕刪)

2049已經很多了 想要測試BT的部分 也要看種子所連接到的Peers是否多
AKSN74 wrote:
2049已經很多了 ...(恕刪)


你好,我使用兩台設備測試,總共數大約快30個種子。
因為觀察了一段時間想說為啥數字會一直固定在2049。所以有嘗試砍掉連線數
讓它掉到2049以下,但過沒多久它自己又回到這個數字
因設備買來後除設定簡單連線外就沒在動其他東西
不清楚為何會這樣?還是賣家預設已幫我做好相關設定了?
如何解封呢?
看得到吃不到....

dophone wrote:
你好,我使用兩台設備...(恕刪)


請不用擔心,原因如下
Hsinchu@Taiwan wrote:
嗯,跟你設定不同的地...(恕刪)

tppr3695a wrote:
給你看我的,運作正常...(恕刪)

謝謝兩位大大的建議,已經找到無法正常使用L2TP over IPSec的原因了.

問題在於我的ROS "有安裝雙WAN"
一個是源自DHCP-Client的浮動ip ;另一個則是自Hinet PPPoE撥號的固定ip.

因為我的ROS預設是使用DHCP-Client(浮動ip)的,
所以手機要連接VPN自然是經DDNS ,轉至連接ROS.

但不知未何更新至v6.2後,IPSec認證就與DHCP-Client(浮動ip)兜不起來;
所以我嘗試改用固定ip(PPPoE撥號)對ROS做連接測試,沒想到竟連接成功了!!

所以非是IPSec設定上的問題,而是連接的過程出了問題

------------------------------------
我對DHCP-Client(浮動ip)無法連接ROS L2TP/IPSec Server無法釋懷,
所以我轉而透過Port-Forward ,
將浮動ip的UDP-Port:500,1701,4500轉到NAS的L2TP/IPSec Server試著連接.

連接的結果NAS L2TP/IPSec使用完全正常,但就是不曉得ROS在搞什麼

------------------------------------


研究過程Mikrotik L2TP/IPSec官方文件是寫不需設定polic的,
所以在v6.2前關閉Policies選項的default是不影響連線的.

但v6.2後一旦關閉default這個polic ,將無法生成IPSec通道,
進而影響L2TP連接.

------------------------------------
Firewall不開放47(gre)/50(ipsec-esp)/51(ipsec-ah)不影響L2TP/IPSec使用,
但不開放47(gre)卻會影響PPTP-VPN的連接.

gfx wrote:
Firewall不開放47(gre)/50(ipsec-esp)/51(ipsec-ah)不影響L2TP/IPSec使用,
但不開放47(gre)卻會影響PPTP-VPN的連接....(恕刪)


wiki 上寫的:

The Point-to-Point Tunneling Protocol (PPTP) is a method for implementing virtual private networks. PPTP uses a control channel over TCP and a GRE tunnel operating to encapsulate PPP packets.
FB: Pctine
horde wrote:
請不用擔心,原因如下...(恕刪)


原來如此,謝謝。
那我要用何種方法來看到現有的連線數或連線總數呢?

自回,所以總數就是如下羅?


gfx wrote:
請derliang大...(恕刪)


哈哈,不好意思啦。
小弟最近實在工作上的事情太忙,所以沒有辦法幫忙測試。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
除了使用 ip firewall connection tracking print

也可以使用這個指令 ip firewall connection print count-only

dophone wrote:
...
那我要用何種方法來看到現有的連線數或連線總數呢?
...(恕刪)
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!