[研究所] MikroTik RouterOS 學習 (持續更新)

derliang wrote:
那裡只看的到Conn...(恕刪)

我嘗試依您對QoS指導,練習對BT上載做限速..不過遇到點小問題

gfx wrote:
我嘗試依您對QoS指...(恕刪)


選擇Packet Marks的下拉選單,選擇您所標記的Mark。
另外沒有看到您標記封包的詳細設定,所以不知道您的設定是否有誤。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
選擇Packet M...(恕刪)

是依您的範例參考做設定:
mark connection:




mark packet:








不過在Connection列表顯示也很奇怪

我沒標記220.134.45.195(RouterOS撥號IP),
為何會有Connection Mark顯示,而且是顯示我的NAS註記?


而Dst Port:4666 似我的packet註記,但原應該是Src Port才對...
感覺整個亂掉了
gfx wrote:
而Dst Port:4666 似我的packet註記,但原應該是Src Port才對...
感覺整個亂掉了...(恕刪)


您的標記應該沒有錯,您可以在標記的Statistics裡面觀察一下流量與速度。
標記connection時,不分上傳與下載,因為connection是雙向的。
對於您區網內的NAS來說:

如果是外面對NAS的連線
來源是別人的IP,來源Port是隨機
目的就是你的WAN IP,目的Port就是你的4666。

如果是NAS對外的連線
來源就是你的NAS IP,來源Port就是你的4666
目的就是別人的IP,目的Port則是隨機。

您可以參考小弟之前分享的文章,有比較詳細的說明。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
這個 Web Proxy 能不能給外網連進來用呢?
我嘗試用 NAT 做,Browser 連上去後顯示

ERROR: Unauthorized

While trying to retrieve the URL http://www.whatismyip.com.tw/:

There is a loop in network for HTTP traffic. Check your network topology and proxy & firewall configuration
Your cache administrator is xxxxxxx.
Generated Tue, 30 Apr 2013 20:58:40 GMT by 192.168.88.1 (Mikrotik HttpProxy)

pctine wrote:
Web Proxy ...(恕刪)
熬夜研究了一個晚上,關於 OpenVPN Client-to-Server 請教

照著版上的說明設定好了 OVPN Server
但是卻發現雖然可以連上,但出不去外網
用 ipconfig 檢查了一下,取得的 IP 居然沒有 default Gateway
因為我所有的 VPN 都是用相同的 Profiles 與 Secrets
Profiles 裡面設定的 Local Address 是 192.168.88.1
相同的 Profiles,使用 PPTP VPN 時,取得的 default gateway 是顯示 0.0.0.0,但是可以出得了外網
請問這是什麼問題呢?

另外,關於 OpenVPN 還有一些設定問題,不知道是不是 RouterOS 不支持?
1) 勾選了 Require Client Certificate,但是一直無法使用 client 的 crt/key pair 連上
2) Windows client 的 config 裡面,auth-user-pass auth.cfg 這樣的寫法不被接受,每次都要重新輸入帳號密碼

Gemma wrote:
這個 Web Proxy 能不能給外網連進來用呢?
我嘗試用 NAT 做,Browser 連上去後顯示
...(恕刪)


預設外網就可以連上, 它是 RouterOS 內建的服務, 所以並不需要設定 NAT.
FB: Pctine
昨天又一頁頁討論重新看過,有看到這句,但實際測試,確實外網連不上
用 NAT 是我想用不同的 port
不過,到現在我在 RouterOS 上的 port forward,只要前後的 port 不同,從沒成功過。想不透呀!CISCO PIX 都沒這麼難設定
pctine wrote:
預設外網就可以連上,...(恕刪)
Gemma wrote:
昨天又一頁頁討論重新看過,有看到這句,但實際測試,確實外網連不上...(恕刪)


先試著把 ip firewall filter 全 disable 再試著找出問題看看. 當然你也可以善用 filter 裡面的 log 功能查問題. 在 RouterOS 裡面提供很多 tools 讓你 trace 問題.

FB: Pctine
derliang wrote:
您的標記應該沒有錯,...(恕刪)

聽您的說明後,我又對mark packet進行修正.

我覺得對Download Station進行上載流量管控,只針對Port:4666成效似乎很不彰.
不如直接從NAS(192.168.1.92)輸出的all-p2p封包都進行控管,於是修改成:

也不必分什麼TCP與UDP封包了

不過我在想NAS上載最後是從RouterOS端口輸出,
在限定NAS的封包下,是否對PPPoE(220.134.45.195)流出的all-p2p封包做掌控也是一樣的意思.
除想法外,設定上故意從postrouting修改成prerouting


最後是Queue Tree ,我的設定是這樣


Parent:

我的目的是對上載做掌控,所以選global-out應該對吧?

Queue Type:

我是選擇default,那其它的作用又是什麼呢?

測試:


用測試網頁測試因BT上載所流失的損耗:

趨近於4Mbps ,QOS生效了!
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!