[研究所] MikroTik RouterOS 學習 (持續更新)

今天7.6穩定版本終於上線啦
更新後container終於可以正確地跑Adguardhome了
還是比較習慣用Adguardhome




elodie319
我也裝了,但發現需要多一個步驟,他一定要有usb , 而且要插隨身碟,要有地方放解下來的adguard home
kendrv
原廠也建議把容器相關檔案放在外接磁碟
m814 wrote:
五分奉上 ...小弟(恕刪)


挺想裝上 Unifi controller,不曉得穩不穩。

container 還沒掛載上

Unifi AP 有新的韌體了,這次似乎不錯,至少目前還沒碰到問題。
gfx
穩定我覺得應該沒問題,但您router的主記憶體不能太小,否則被unifi controller吃光就糟了
JQJQ
RB4011iGS 記憶體還有 925MB應該夠,找時間裝裝看。網路上也有教學___ https://zhuanlan.zhihu.com/p/575093674
Routeros X86 7.6 也無壓力 成功 安裝 adguard home
之前是透過 一台 樹梅派 當 adguard home server
現在可以 直接使用
bZIP
今天剛換了中華電信500M/250M的方案
但發現Hap ac2 沒辦法跑到 500M下載
想請問是小弟我的設置有問題還是真得要換一台了




EdiKeng
AC2, AC3 有線跑 500M 沒問題, 但 無線 Wifi AC-wifi5 跑不到, 用 中華電信免費送的全屋通 Wifi6, 設定成 repeater, 跑 500M 沒問題.
yuusuke
ipq-4018/4019舊機型要跑滿必須簡化規則+開fasttrack,或是數據機來硬撥pppoe,不然只能升級RB4011/RB5009
這邊更新一下IPv6走Dual Stack的問題

後來再仔細查找,發現這在國外已經是老問題了
相關的討論在這
https://forum.mikrotik.com/viewtopic.php?t=73034

簡單來說,RouterOS的IPv6沒有完全遵照RFC6204的規範
(或者是有,但功能有問題)
在這規範內,其中有一個地方是:
當接收到新的IPv6 Prefix時,終端分享器必須要將舊Prefix的Preferred Lifetime調整為0
並且將Valid Lifetime調整比現有Prefix的Lifetime還低
使其自動變為Deprecated狀態,自動讓Client端棄用

但RouterOS在這部份似乎是有問題的 (沒錯,最新的7.6這問題還是存在)
造成沒辦法正確派送修改的Lifetime而導致Client端都認為還有效,導致同時存在多個位址

目前暫時的解法是,進到ND > Prefixes,裡面有一個Default按鈕
分別把Preferred Lifetime和Valid Lifetime改為610秒以及1天
前者那樣改是因為預設的RA Interval為200~600秒,官方建議Preferred Lifetime必須高於RA Interval
後者則是依照DHCPv6 Client的Prefix到期時間去設定

目前這樣測試下來,似乎是有自動拋棄舊prefix了,不過還是有幾分鐘的空窗期就是
AKSN74 wrote:
Preferred Lifetime和Valid Lifetime改為610秒以及1天
我覺得應該可以縮更短,只要10分鐘與1小時即可。
反正逾期裝置也會立即拿到相同或者新ip。


不過問題即若舊ip未逾期怎辦?我覺得可用nat方式補救。
即裝置用舊未逾期ip連網時,讓裝置偽裝成路由器的ip暫渡連網;
等裝置可用新ip時,則讓裝置ip直接略過nat不進行任何偽裝。

在/ipv6 dhcp-client裡放置更新腳本:

:if ($"pd-valid"=1) do={/ipv6 firewall nat set [find action=masquerade] src-address="!$"pd-prefix""}


只要dhcpv6 client更新,腳本就會去更新nat偽裝的src-address:

如圖,src-address的地址是有加上反向器的。
也就是nat的偽裝會略過目前dhcpv6 client的網段,只會偽裝其他的。

這樣還在過渡使用舊prefix的裝置,仍可以用nat暫時補強連網的空窗;
等裝置用正確的prefix連網時,再還它原本自主上網能力。
求助,我有一台華為b525s-65a 4G router,後面接一台海康NVR,router有內建L2TP client,跟家裡的mikrotik L2TP server已經成功連線,現在卡在不知道如何設定才能用手機不用連VPN,直接用海康app連到4G router後面的海康NVR.

請問,我在內部使用Container 開了adguard home
將所有流量導入adguard home
但發現 8.8.8.8 即google dns ip 無法被解析
只要買 google next 喇叭,他的預設都是google dns 要劫持似乎有點因難
有解決方法嗎
gfx
我有一個疑問,只是音響而已為何一定要讓他連adguardhome。難道音響也需去廣告?
elodie319
如果把音響導入,加入smartdns 指定在美國,可以使用pandoria music , 看美國的資訊也更方便。而且還要分開設定,佈局上會更麻煩
elodie319 wrote:
請問,我在內部使用Container...(恕刪)


有看 reddit 的資訊,但沒有看到解決方法
yukiaoi wrote:
求助,我有一台華為b525s...(恕刪)


目前已經可以從4G router端的電腦連線到mikrotik端的電腦,但是mikrotik端的電腦無法連線到4G router端的電腦,是要做ip route嗎?
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!