viggen93 wrote:想請教 firewall...(恕刪) 封包進入firewall有優先順序,分別是raw->mangle->nat->filter如果在raw就進行封鎖,後面的流程就不會跑。也就是在raw進行封鎖是最省系統資源;在filter則是最吃資源。因為在filter,即便是丟棄封包,封包也得raw->mangle->nat->filter跑完一輪才行。
I need Help我買了 mikrotik hap ac3 但是發現真的不會設定我現在有雙路wan 一條是健保局專線,是使用固定IP連線,另一條是中華電信100M,使用pppoe連線,但取固定IP,因為有架設監視器系統。我照網路上的教學,得到得結果是,一條會通,另一條就不通,照不出原因。
DR2800 wrote:I need Help(恕刪) 你要不要專線專用呢?健保局專線照你圖示是走VPN,那其他設備接了也不能上,所以就專用給醫用PC,而因為是VPN專線,所以是沒有需要過Router的。看你的圖沒有完全表示,不知有多少設備需要連到那個網段,那條外線會不通也沒告知,很難幫到你。二條外線不是很好處理,所以建議分開處理,否則非專業且又二條外線的架構確定不好處理。
DR2800 wrote:I need Help(恕刪) 像這種雙外線,我是建議您啟用Ros的pppoe server。平常就是一般的Hinet上網;若需要連上健保局只要點Windows上的pppoe撥號即可,要再恢復Hinet只要斷開pppoe。為何不在Router上使用路由策略 自動判別使用Hinet,還是健保局專線呢?理由是專業線路,您不完全明了需要搭那些路由策略。若某健保封包誤送Hinet線路,或者外面不明的連線透過您的Router轉進健保局,您不知道會發生什麼事,要是被追究起來麻煩就大了...
NeverGiveUp!! wrote:約這幾天出新版.更新(恕刪) 請教一下,我是用Macbook 配Big Sur 11.4,我有下載用wine包好的winbox from Joshaven Potter,只是都不支援中文,有什麼辦法呢?還是就只有英文,感謝~