[研究所] MikroTik RouterOS 學習 (持續更新)

gfx wrote:
您是用那種vpn連...(恕刪)


跟廠商租賃MPLS VPN
台灣端擺置了一個專用的台固小烏龜到廠商機房
大陸端擺放廠商的CISCO ROUTER
讓兩端連線上以較少的節點進行連線

附件從台灣tracert到大陸內網主機的結果

deanma wrote:
跟廠商租賃MPLS...(恕刪)
/ip firewall filter預設有個action=fasttrack ,
不管是rb3011或是ccr1009您都將它關閉試試
(fasttrack用於nat加速,但多重路由(含vpn路由)常有意想不到狀況)

假如關facttrack無用,迂迴的方式是有的...

試問若中國部份裝置與台灣都是同網段192.168.2.0/24 ,
或者是台灣部份裝置與中國都是同網段192.168.3.0/24
您能否接受?

不過先決條件是要台灣rb3011要設pptp或l2tp撥號192.168.3.1要連接的到;
或者是中國ccr1009設pptp或l2tp撥號192.168.2.1要連接的到.


gfx wrote:
/ip firewall...(恕刪)


多謝gfx大回覆

我也懷疑過fasttrack
不過目前兩邊都已經disable fasttrack並且重新開機過,
相關的設置已消失,不過狀況還是一樣

目前
台灣 192.168.2.0\24 RB3011AiUS
大陸A 192.168.3.0\24 CCR1009-8G-1S-1S+
大陸B 192.168.0.0\24 fortigate60c
為管理方便所以網段都是各自獨立

且大陸B還未更換為MikroTik設備
所以設置pptp或l2tp撥號,目前也尚不可行



各位大大您好
最近買了RB912UAG-2HPnD
請問有Mikrotik有適合的非Mikrotik原廠的5G卡可插mini-pcie嗎
想做雙頻wifi
請教一下大家,下列這個動作是對方在做什麼?想登錄?遠端連接?進入VPN?掃描?還是做什麼呢?

這幾天應該有個幾百上千次吧~常常有這些動作進來,是否有辦法在Router上設一個Rule讓這個動作在一分鐘連續出現三次就Black掉這個IP 24小時呢?有點怕被攻進來.

目前我有使用DDNS方便連接使用內部資源,是否這是主要原因呢?



canerhsu wrote:
請教一下大家,下列...(恕刪)
您有讓台灣以外的用戶使用您的VPN-Server嗎?
沒有的話請下載台灣ip列表,然後非列表的內VPN用戶都Drop掉,
相信您的Router會因此平靜的多.
gfx wrote:
您有讓台灣以外的用...(恕刪)


我的VPN只有我一個人在使用而己,沒有借別人用.

所以這是別人想連上我的VPN的動作是嗎?

還是可以用一條Rule就VPN在一分鐘內連接三次錯誤就drop掉該IP 24小時呢?

因為怕設定好後,那天不在台灣要連VPN時會GG,感謝~
請問大家有人知道這個錯誤是說CPU這樣呢??不懂!謝謝大家幫忙

我的型號是RB2011


沒有它們認證過的wifi卡可能能插上也不能找到它和設定吧?
有買的網友得儘速更新。

超過17萬台MikroTik路由器淪為駭客挖礦攻擊的跳板
駭客開採MikroTik在今年4月修補的漏洞,以這些被駭的路由器為跳板,讓透過該路由器造訪的網頁被植入挖礦程式,偷偷利用使用者的電腦挖礦,估計已滲透17萬台路由器。
https://www.ithome.com.tw/news/124977
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!