[研究所] MikroTik RouterOS 學習 (持續更新)

gfx wrote:
可以interface(恕刪)
還好啦!! 4核心很強
因為未來 可能改RB4011.... 也會把電腦移到C150網段... 到時候就會橋接了!!
目的要絕對的 切開+限速....RouterOS 真是便利
lenbo wrote:
另外,突然也發現在backup...(恕刪)
不需要的 連線功能要關閉 比較安全.. 還要設定只能內網連線
說不一定就OK了
小笨賢 wrote:
還好啦!! 4核心很強
因為未來 可能改RB4011.... 也會把電腦移到C150網段... 到時候就會橋接了!!
目的要絕對的 切開+限速....RouterOS 真是便利


真好!我的還是初代的 RB450G 超燙,而且已經壞了0.2%的快閃


有點想換 RB450Gx4 但是一來擔心 backup設定 沒辦法直接套上,
二來現在的使用量( L2TP-VPN時會有點緊之外 )也還沒到負荷不了的感覺。
lenbo wrote:
真好!我的還是初代的(恕刪)

RB450Gx4 真的溫度超低的,吃不到5W,可能只有1-2W...
Ram 有1GB
300m下載,CPU 只吃2-3%

缺點孔太少.... RB4011 溫度就高多了,但是更快

可以換RB450Gx4喔⋯⋯
小笨賢 wrote:
RB450Gx4 真(恕刪)


我目前會RB850Gx2繼續使用,反正效能應該很夠用了,因為都只有個位數的%使用率.
因為我在 ip firewall filter 中的最後設了
chain=input action=drop in-interface=eth1-WAN log=no log-prefix=""
結果 WebFig 中 system packages 按 Check For Updates 會無法找到 dns
參考了 https://unix.stackexchange.com/questions/323546/is-accepting-related-established-for-all-sources-in-iptables-considered-too-ope 的內容
在 drop 前加上下面的規則放寬
chain=input action=accept connection-state=established,related log=no log-prefix=""
就可以正常運作了。
不過,比較好奇的是,在沒放寬前,LAN 對 internet 的使用上也沒有遇到問題,
可能是從 LAN 的角度來看的話,優先級是先 ip firewall nat 後 ip firewall filter
而 ip firewall nat 的 masquerade 規則先被使用了,
而 routeros 的話,是看 ip firewall filter 吧?
chain=input action=drop in-interface=eth1-WAN log=no log-prefix=""

這是從ether1-WAN進入路由器的任何封包都進行丟棄,當然dns會無法正常連接。
這不是無法找到dns,而是您自己將dns伺服器的回覆封包給丟棄的。

加上connection-state=established,related會正常,
是因透過判斷封包是否是"已響應過的"。因已經dns伺服器響應過,所以允許進入;
而connection-state=invalid(無效的),new(新的) 連線則仍維持丟棄的原則不變。

至於您說先前router丟棄dns伺服器封包,卻不影響LAN...
是因為chain的關係。

路由器的封包會分為兩個方向處理,
一個是經nat轉發至電腦周邊,另一個是路由器自己吃下。

而chain就是標示路徑控制的位置。
當chain=output,input時,即標示為路由器自身;
而chain=forward則是標示nat轉發的路徑。

所以chain=input時您只是丟棄往路由器封包,
但電腦裝置(chain=forward)則不在列當然不受任何影響。
各位前輩~不好意思~小弟又來發問了
最近再上網,發現有一個特定的網站就是無法連線
檢查過防火牆 也沒什麼問題,其他網站都可以正常連線
就某網站不能連線~想請問各位前輩有遇過這種狀況有沒有什麼方向可以檢查~??
humdrum10 wrote:
檢查過防火牆 也沒什麼問題,其他網站都可以正常連線
就某網站不能連線~想請問各位前輩有遇過這種狀況有沒有什麼方向可以檢查~??

開數據機(小烏龜)撥號與wifi,連接後試開啟您說的網站。

網站順利開啟才需從ros找尋問題;
若是透過數據機wifi也開不啟,那就別試了...問題不在你身上。
gfx wrote:
開數據機(小烏龜)撥(恕刪)


我有用另一台ros(稱為B)去接小烏龜然後設定不同網段,再去連結
此網站是可以正常連結的,我把原本ros(稱為A)的防火牆設定倒到B,透過B也是可以正常連線..
就是透過A,網站就是無法連結
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!