[研究所] MikroTik RouterOS 學習 (持續更新)

jimjordan wrote:
照著gfx大大的介...(恕刪)
connect-state=established是指已進行握手協議的封包。
把connect-state關閉,變成不只有已握手協議的,看情形會如何。

如果流量還有疑問,再把content(關鍵字)關閉.
抓所有使用tcp-port:443的server看流量有沒有出現.

另外您有使用ipv6嗎? 若有啟用youtube會在ipv6那連接,標記變成需在ipv6設定。

gfx wrote:
connect-state...(恕刪)


把established關閉後,還是一樣沒大流量通過,

IPv4和IPv6兩邊都有做相同設定,但上網的主機沒開IPv6功能,

所以IPv6那邊是0封包,IPv4這邊雖然有少量封包通過,但都是偶爾幾KB的流量,看起來不太正常。

jimjordan wrote:
把established...(恕刪)
把關鍵字關閉再試試...
我猜想ipv4在播放youtube有可能繞道hinet cache,並非原youtube server.

宅就是顧家 wrote:
請問各位 我目...(恕刪)
大概知道您的問題在那.
/ip firewall nat裡面您應該有個
chain=srcnat out-interface=pppoe-out1 action=masquerade 對吧!

那除了pppoe-out1 ,您有新加入pppoe-out2與pppoe-out3嗎? 這樣明白了嗎?
您是指下圖這個嗎?



我有加 也有流量 但只要一標記 就連ping都不行了

宅就是顧家 wrote:
您是指下圖這個嗎?...(恕刪)
您有開fasttrack connection ,這會讓路由標記無效.
不過fasttrack connection不一定是您啟用的,而是ros升級後添加,系統自動幫您啟用的.

在/ip firewall filter有這項目,把它給關閉並路由器重啟.
重啟後/ip firewall mangle最前面0 - 2的項目會消失,不會再擾亂您路由標記
—————————————————————————————————————————
或許您會問fasttrack connection是什用途?

簡單來說即將您router的路由功能,部份轉交給"副晶片"處理,以降低CPU負擔.

不過搭配標記主要是靠CPU轉交,一旦轉交給副晶片後這些標記功能會無效...

所以您只要用到 Routing或QOS限速之類的,fasttrack connection千萬不能開.
之前有人討論 adblock 加入的部份


add name=Blocklister_download_Ads owner=admin policy=\

ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon sourc

ol fetch url=\"https://blocklister.gefoo.org/ads\" dst-path=\"ads.rsc\

ort file-name=\"ads.rsc\";



以及增加自動排程
但記得 還要 套用

在 Filter Rules
add action=reject chain=forward comment="Ad-block list drop" connection-state=\

new dst-address-list=ads_list in-interface=bridge log=yes protocol=tcp \
gfx wrote:
您有開fasttrack...(恕刪)


您指的是這條嗎?



這條我不管是disable 或remove 都無法@@ 用指令也不給刪0.0
/ip firewall filter remove numbers=0



自問自答一下 原來我之前在試的時候有複製到fasttrack 然後不小心一道最下頭 停用後重開機就消失了XD



宅就是顧家 wrote:
您指的是這條嗎? ...(恕刪)
所以fasttrack connection關閉後,路由搞定了嗎?
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!