thảo luận Cộng đồng người dùng MikroTik Router

Lên Godaddy mua một cái domain có đuôi như .cloud , .online , .top ... khuyến mãi năm đầu chỉ có 1.17$~30k . add domain vào cloudfare rồi làm theo hướng dẫn như clip bên dưới là có một con DDNS private tên tự mình đặt ngắn ngọn dễ nhớ , chẳng sợ thằng nào dòm ngó
View attachment 2468913
domain add cloudfare thì e có sẵn rồi. vừa làm theo mà nó ko update IP như hướng dẫn.
 
Lúc dyndns đòi tiền. Em chuyển qua noip, khổ râm mỗi tháng vô web lick 2 cái. Riết cũng quen. Nhưng mấy tháng nay nó đòi thêm vụ check mail lấy code. Nản quá em mò qua dynu. Thấy có vẻ ngon. Anh dùng thử xem sao.

Té ra ở dynu em đã reg mấy năm trước rồi. Lúc đó lấy được *.dynu.net khá gọn. Hiện tại em thấy có *.freeddns.org hay hay:

Code:
https://www.dynu.com/DynamicDNS/IPUpdateClient/Mikrotik-Dynamic-DNS
Để e thử xem tnao, cảm ơn thím
 
Tôi làm thấy cloudfare này update ip wan nhanh mà. Bạn làm lại xem :)
1714636511071.png

Em bị lỗi này. Đang ở V7.14
 
Cái chỗ đó 1492 là bình thường ạ. Cái đó nó là độ dài dữ liệu (chắc toàn zero hoặc random bytes) RouterOS đang gửi kèm với cái packet LCP echo request, nhà em nó cũng gửi 1492 bytes

View attachment 2470333

Chắc là 1 cách thử gửi packet to xem có qua được không, có vẻ chỗ này RouterOS cũng chưa update độ dài cho khớp với MTU thật.

Còn quan trọng là ở bên trên cơ ạ, chỗ mà router của bác với các access concentrator negotiate một số tham số trước khi login:

View attachment 2470335

Ở đây bác sẽ thấy router gửi (màu xanh) packet LCP Config Request thông báo MRU = 1500 (tức là maximum receive unit, kích thước payload tối đa router nhận được là 1500). MRU của bác là MTU của ISP, phía ISP nhận được cái này thì biết họ nên set MTU 1500 ở phía họ.

Sau đó bên dưới, AC của ISP gửi (màu tím) packet LCP Config Acknowledge, cũng thông báo MRU của bên đó là 1500. Tức là bảo bác được phép gửi packet với payload 1500 (phía bác là MTU) cho bên họ.

Ở giữa là 2 bên thống nhất dùng PAP làm phương thức trao đổi xác thực.

Em nghĩ chỗ này bên bác ok rồi nên trong Status của pppoe-out1 mới ghi Actual MTU và MRU là 1500. Vấn đề của bác hiện chỉ bị chỗ tính MSS cho TCP và RouterOS tính nhầm thôi ạ.

Vâng, đã chạy ổn thím. Thanks thím nhiều.
Sau khi:
Cho sfp L2 MTU lên, rồi :
Cho vlan intenet lên 1508
Screenshot 2024-05-02 152037.png


Screenshot 2024-05-02 152700.png


Screenshot 2024-05-02 152913.png


Kẹp kèm MSS cho mượt tí :)
Screenshot 2024-05-02 152123.png

Ăn qua ipv6 cũng khá data.
Screenshot 2024-05-02 152245.png
 
Mình hiện có con Mik 750gr3, làm router quay ppoe, giờ mình muốn thêm firewall để giám sát tụi nhỏ thì có những giải pháp nào khả thi nhỉ, nhờ các cao nhân chỉ dùm
Có thể gắn rời firewall hoặc tích hợp được vào con 750 được thì càng tốt
 
có bác nào đang dùng ipv6 của anh 7 chữ mà vào telegram chậm ko ạ. mình dùng ipv4 trên cùng đường truyền thì load vẫn ok nhưng chỉ cần bật ipv6 lên là load rất chậm(phần media: ảnh và video rất chậm xoay hoài, lâu lâu phần text cũng chậm theo đám media luôn). Vì load ko nổi nên bắt buộc phải tắt ipv6 để dùng telegram chứ thực sự là vẫn muốn dùng ipv6 ạ.
Mình đang dùng 760igs quay pppoe thông qua vlan 35 tag trên sfp gpon, đường truyền ko có iptv chỉ có internet. ver ROS đang chạy là 7.14.1
 
Ipv6 trên mikrotik dùng a7 chạy qua adguardhome có ok chưa các bác. Nghe chuyện ipv6 thấy xôm quá nên tính config thử mà chưa bhiết cách làm @@
 
Theo thông báo lỗi thì có vẻ nó không phân giải được tên miền. Bác thử mở terminal trong WinBox, chạy

Code:
:put [:resolve api.cloudflare.com]

xem nó có hiện ra địa chỉ IP không ạ? Nếu báo lỗi ở đây thì bác check lại cấu hình IP -> DNS.
Có dùng qua cloudflare page, cloudflare domain và dns... nhưng trải nghiệm không tốt lắm, cảm giác nó hơi lạm dụng captcha, hơi tý là block rồi captcha. Có 1 thời gian VNPT còn chặn luôn mấy web dùng cloudflare dns (hoặc ngược lại), loading vô tận luôn.
Domain thì hỗ trợ khách hàng khá kém, ko có live chat, làm gì cũng phải tạo ticket, trả lời thì toàn copy sẵn như bot.
 
Theo thông báo lỗi thì có vẻ nó không phân giải được tên miền. Bác thử mở terminal trong WinBox, chạy

Code:
:put [:resolve api.cloudflare.com]

xem nó có hiện ra địa chỉ IP không ạ? Nếu báo lỗi ở đây thì bác check lại cấu hình IP -> DNS.
Em sửa được rồi ạ. trong phần IP -> DNS để con máy chủ lỗi.
 
Mik SSD clone, không phải em nào cũng có thể format, fdisk được.
Mình có vài con SSD Mik clone, loại mSATA đã test thử, xóa sạch ổ (clean trong diskpart), cài lại GPT hay MBR vô tư ko mất license. Hôm nay chuyển 1 con SATA UEFI sang MBR và license đã về mo :beat_brick:
 

Mik SSD clone, không phải em nào cũng có thể format, fdisk được.
Mình có vài con SSD Mik clone, loại mSATA đã test thử, xóa sạch ổ (clean trong diskpart), cài lại GPT hay MBR vô tư ko mất license. Hôm nay chuyển 1 con SATA UEFI sang MBR và license đã về mo :beat_brick:
Bữa được vài anh em trong discord thông não, chơi CHR luôn thím. Mua license luôn đi thím, theo lời ae thì bao cài, thay đổi ssd.
 
Mik SSD clone, không phải em nào cũng có thể format, fdisk được.
Mình có vài con SSD Mik clone, loại mSATA đã test thử, xóa sạch ổ (clean trong diskpart), cài lại GPT hay MBR vô tư ko mất license. Hôm nay chuyển 1 con SATA UEFI sang MBR và license đã về mo :beat_brick:
Thím format cài lại thì 100% mất license, chỉ có restore từ cái image trước đó có license mới không bị mất license. Còn chuyển boot UEFI sang LEGACY "ĐÚNG" sẽ không mất license. Nghe thím nói format xong cài lại mà có license thấy sai sai 😅
 
Back
Top