-
近期文章
近期迴響
彙整
- 2025 年 十月
- 2025 年 九月
- 2025 年 八月
- 2025 年 七月
- 2025 年 六月
- 2025 年 五月
- 2025 年 四月
- 2025 年 三月
- 2025 年 二月
- 2025 年 一月
- 2024 年 十二月
- 2024 年 十月
- 2024 年 九月
- 2024 年 八月
- 2024 年 七月
- 2024 年 六月
- 2024 年 五月
- 2024 年 三月
- 2024 年 二月
- 2024 年 一月
- 2023 年 十二月
- 2023 年 十一月
- 2023 年 十月
- 2023 年 九月
- 2023 年 八月
- 2023 年 七月
- 2023 年 六月
- 2023 年 五月
- 2023 年 四月
- 2023 年 三月
- 2023 年 二月
- 2023 年 一月
- 2022 年 十二月
- 2022 年 十一月
- 2022 年 十月
- 2022 年 九月
- 2022 年 八月
- 2022 年 七月
- 2022 年 六月
- 2022 年 五月
- 2022 年 四月
- 2022 年 三月
- 2022 年 二月
- 2022 年 一月
- 2021 年 十二月
- 2021 年 十一月
- 2021 年 十月
- 2021 年 九月
- 2021 年 八月
- 2021 年 七月
- 2021 年 六月
- 2021 年 五月
- 2021 年 四月
- 2020 年 十一月
- 2020 年 十月
- 2020 年 五月
- 2020 年 四月
- 2020 年 二月
- 2019 年 八月
- 2019 年 七月
- 2019 年 六月
- 2019 年 三月
- 2019 年 二月
- 2018 年 十二月
- 2018 年 十一月
- 2018 年 九月
- 2018 年 八月
- 2018 年 五月
- 2018 年 四月
- 2018 年 三月
- 2018 年 二月
- 2017 年 十二月
- 2017 年 十月
- 2017 年 七月
- 2017 年 六月
- 2017 年 五月
- 2017 年 四月
- 2017 年 二月
- 2016 年 十二月
- 2016 年 十一月
- 2016 年 九月
- 2016 年 五月
- 2016 年 四月
- 2016 年 三月
- 2016 年 一月
- 2015 年 十一月
- 2015 年 十月
- 2015 年 九月
- 2015 年 七月
- 2015 年 六月
- 2015 年 五月
- 2015 年 四月
- 2015 年 二月
- 2015 年 一月
- 2014 年 五月
- 2014 年 三月
- 2014 年 二月
- 2013 年 十一月
- 2013 年 十月
- 2013 年 八月
- 2013 年 七月
- 2013 年 六月
- 2013 年 五月
- 2013 年 四月
- 2013 年 三月
- 2013 年 二月
- 2013 年 一月
- 2012 年 十二月
- 2012 年 十月
- 2012 年 九月
- 2012 年 五月
- 2012 年 四月
- 2012 年 二月
- 2012 年 一月
- 2011 年 十二月
- 2011 年 十一月
- 2011 年 十月
- 2011 年 九月
- 2011 年 八月
- 2011 年 七月
- 2011 年 六月
- 2011 年 五月
- 2011 年 四月
- 2011 年 三月
分類
其它
分類彙整:ros
mikrotik 調整 mtu
我的PPPoE MTU :1500,PPPoE actual MTU:1496(我看錯以為是1492),我把MTU改成1492,以及firewall mangle 中設定MSS Clamping 經過一整天都沒有斷線重連的情況發生 /ip/firewall/mangle add action=change-mss chain=forward comment="IPv4 MSS clamp to PMTU" new-mss=clamp-to-pmtu out-interface="China Telecom" passthrough=yes protocol=tcp tcp-flags=syn 或者去 /interface pppoe-dymic General Max MTU 及 Max MRU 調為 1492 PS: MTU 測試 ping -f … 繼續閱讀
routeos macping 錯亂
/interface ethernet reset-mac-address ether1 #關閉 neighbor /ip netighbor
Mikrotik IP Tunnel
來源 https://www.youtube.com/watch?v=clQKWo-4CSw&list=PLh8zT6JM0BYE1l-M1DorJKd2BvT2X6v3A&index=95
4G/LTE 網路虛擬IP轉實體IP-RouterOS
參考 #https://ethernet-diy.blogspot.com/2017/05/mikrotik4glteipip-routeros.html 借用 VPN WAN :Hinet 固IP LAN: 192.168.88.0/24 VPN : PPTP host to site VPN Port forward: Wan_IP:8800 -> 192.168.88.101:80 ( wan:8800 –> lan 192.168.88.101) Server 192.168.1.99/24 G:192.168.1.1 vpn ip: 192.168.88.101/32 web server: TCP 80 SERVER Firewall allow 80 … 繼續閱讀
mikrotik Hairpin NAT
#https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT /ip firewall nat add action=masquerade chain=srcnat comment="Hairpin NAT" \ out-interface=bridge src-address=192.168.1.0/24
mikrotik wireguard export
https://forum.mikrotik.com/viewtopic.php?t=181503 導出WireGuard接口配置,會把所有interface export /interface export show-sensitive file=wg-config 導出WireGuard對等體配置 /interface/wireguard/ export show-sensitive file=wg1.rsc 匯入配置文件: /import file-name=wg-config.rsc /import file-name=wg-peers-config.rsc shell 底下 /interface/wireguard/ export show-sensitive file=wg1.rsc export show-sensitive 或 /interface/wireguard print
ros 封包進入順序
封包進入firewall有優先順序,分別是raw->mangle->nat->filter 如果在raw就進行封鎖,後面的流程就不會跑。 也就是在raw進行封鎖是最省系統資源;在filter則是最吃資源。 因為在filter,即便是丟棄封包,封包也得raw->mangle->nat->filter跑完一輪才行。
mikrotik email log
shell Email Logs /log print file=logs delay 10 /tool e-mail send to="改你的email" subject="$[/system identity get name] logs" \ body="$[/system clock get date] log file" file=logs.txt synology – 日誌中心 – 日誌接收 – 建立下面規則 日誌格式: BSD 格式 傳輸協定: UDP 連接埠: 514 ros … 繼續閱讀
mikrotik .rsc 匯入注意
Mikrotik 匯入 換行格式 須為 windows , unix CLRF 格式不行 內容範例 /ip firewall address-list add address=103.137.150.244 list=Badip_List # 連續時相同會出現錯誤訊息 再改為 do {/ip firewall address-list add address=xxx.xxx.xxx.xxx list=Ban_ip} on-error={}