gfx wrote:您是用那種vpn連...(恕刪) 跟廠商租賃MPLS VPN台灣端擺置了一個專用的台固小烏龜到廠商機房大陸端擺放廠商的CISCO ROUTER讓兩端連線上以較少的節點進行連線附件從台灣tracert到大陸內網主機的結果
deanma wrote:跟廠商租賃MPLS...(恕刪) /ip firewall filter預設有個action=fasttrack ,不管是rb3011或是ccr1009您都將它關閉試試(fasttrack用於nat加速,但多重路由(含vpn路由)常有意想不到狀況)假如關facttrack無用,迂迴的方式是有的...試問若中國部份裝置與台灣都是同網段192.168.2.0/24 ,或者是台灣部份裝置與中國都是同網段192.168.3.0/24您能否接受?不過先決條件是要台灣rb3011要設pptp或l2tp撥號192.168.3.1要連接的到;或者是中國ccr1009設pptp或l2tp撥號192.168.2.1要連接的到.
gfx wrote:/ip firewall...(恕刪) 多謝gfx大回覆我也懷疑過fasttrack不過目前兩邊都已經disable fasttrack並且重新開機過,相關的設置已消失,不過狀況還是一樣目前台灣 192.168.2.0\24 RB3011AiUS大陸A 192.168.3.0\24 CCR1009-8G-1S-1S+大陸B 192.168.0.0\24 fortigate60c為管理方便所以網段都是各自獨立且大陸B還未更換為MikroTik設備所以設置pptp或l2tp撥號,目前也尚不可行
請教一下大家,下列這個動作是對方在做什麼?想登錄?遠端連接?進入VPN?掃描?還是做什麼呢?這幾天應該有個幾百上千次吧~常常有這些動作進來,是否有辦法在Router上設一個Rule讓這個動作在一分鐘連續出現三次就Black掉這個IP 24小時呢?有點怕被攻進來.目前我有使用DDNS方便連接使用內部資源,是否這是主要原因呢?
canerhsu wrote:請教一下大家,下列...(恕刪) 您有讓台灣以外的用戶使用您的VPN-Server嗎?沒有的話請下載台灣ip列表,然後非列表的內VPN用戶都Drop掉,相信您的Router會因此平靜的多.
gfx wrote:您有讓台灣以外的用...(恕刪) 我的VPN只有我一個人在使用而己,沒有借別人用.所以這是別人想連上我的VPN的動作是嗎?還是可以用一條Rule就VPN在一分鐘內連接三次錯誤就drop掉該IP 24小時呢?因為怕設定好後,那天不在台灣要連VPN時會GG,感謝~
有買的網友得儘速更新。超過17萬台MikroTik路由器淪為駭客挖礦攻擊的跳板駭客開採MikroTik在今年4月修補的漏洞,以這些被駭的路由器為跳板,讓透過該路由器造訪的網頁被植入挖礦程式,偷偷利用使用者的電腦挖礦,估計已滲透17萬台路由器。https://www.ithome.com.tw/news/124977