gfx wrote:可以interface(恕刪) 還好啦!! 4核心很強因為未來 可能改RB4011.... 也會把電腦移到C150網段... 到時候就會橋接了!!目的要絕對的 切開+限速....RouterOS 真是便利
小笨賢 wrote:還好啦!! 4核心很強因為未來 可能改RB4011.... 也會把電腦移到C150網段... 到時候就會橋接了!!目的要絕對的 切開+限速....RouterOS 真是便利 真好!我的還是初代的 RB450G 超燙,而且已經壞了0.2%的快閃有點想換 RB450Gx4 但是一來擔心 backup設定 沒辦法直接套上,二來現在的使用量( L2TP-VPN時會有點緊之外 )也還沒到負荷不了的感覺。
lenbo wrote:真好!我的還是初代的(恕刪) RB450Gx4 真的溫度超低的,吃不到5W,可能只有1-2W...Ram 有1GB300m下載,CPU 只吃2-3%缺點孔太少.... RB4011 溫度就高多了,但是更快可以換RB450Gx4喔⋯⋯
因為我在 ip firewall filter 中的最後設了chain=input action=drop in-interface=eth1-WAN log=no log-prefix=""結果 WebFig 中 system packages 按 Check For Updates 會無法找到 dns參考了 https://unix.stackexchange.com/questions/323546/is-accepting-related-established-for-all-sources-in-iptables-considered-too-ope 的內容在 drop 前加上下面的規則放寬chain=input action=accept connection-state=established,related log=no log-prefix=""就可以正常運作了。不過,比較好奇的是,在沒放寬前,LAN 對 internet 的使用上也沒有遇到問題,可能是從 LAN 的角度來看的話,優先級是先 ip firewall nat 後 ip firewall filter而 ip firewall nat 的 masquerade 規則先被使用了,而 routeros 的話,是看 ip firewall filter 吧?
chain=input action=drop in-interface=eth1-WAN log=no log-prefix="" 這是從ether1-WAN進入路由器的任何封包都進行丟棄,當然dns會無法正常連接。這不是無法找到dns,而是您自己將dns伺服器的回覆封包給丟棄的。加上connection-state=established,related會正常,是因透過判斷封包是否是"已響應過的"。因已經dns伺服器響應過,所以允許進入;而connection-state=invalid(無效的),new(新的) 連線則仍維持丟棄的原則不變。至於您說先前router丟棄dns伺服器封包,卻不影響LAN...是因為chain的關係。路由器的封包會分為兩個方向處理,一個是經nat轉發至電腦周邊,另一個是路由器自己吃下。而chain就是標示路徑控制的位置。當chain=output,input時,即標示為路由器自身;而chain=forward則是標示nat轉發的路徑。所以chain=input時您只是丟棄往路由器封包,但電腦裝置(chain=forward)則不在列當然不受任何影響。
各位前輩~不好意思~小弟又來發問了最近再上網,發現有一個特定的網站就是無法連線檢查過防火牆 也沒什麼問題,其他網站都可以正常連線就某網站不能連線~想請問各位前輩有遇過這種狀況有沒有什麼方向可以檢查~??
humdrum10 wrote:檢查過防火牆 也沒什麼問題,其他網站都可以正常連線就某網站不能連線~想請問各位前輩有遇過這種狀況有沒有什麼方向可以檢查~?? 開數據機(小烏龜)撥號與wifi,連接後試開啟您說的網站。網站順利開啟才需從ros找尋問題;若是透過數據機wifi也開不啟,那就別試了...問題不在你身上。
gfx wrote:開數據機(小烏龜)撥(恕刪) 我有用另一台ros(稱為B)去接小烏龜然後設定不同網段,再去連結此網站是可以正常連結的,我把原本ros(稱為A)的防火牆設定倒到B,透過B也是可以正常連線..就是透過A,網站就是無法連結