CGGX_ANNX
Senior Member
@
CGGX_ANNX
này file config cũ, bác xem giùm mình xem có cần thêm config mục nào k, mình mới chuyển wa nên xem rối mù, cái bác giúp mình thì hiện tại k liên lạc được nữa nên k biết nhờ ai
Cảm ơn bác ạ, bác có thể edit post này và gỡ cái file export ra nếu bác muốn ạ.
* Ở phần Bridge trong WinBox, bác ấn nút settings và tắt mấy cái Use IP Firewall đi ạ
* Ở phần IP - DNS, bác đang bật DNS over HTTPS và có bật Verify DoH Certificate, như vậy bác phải đảm bảo trong bảng Certificates (System -> Certificates), có Root CA mà nextDNS sử dụng. Nếu không biết nó là cái nào bác có thể import đống Root CA của mozilla bằng cách vào đây
CA/Included Certificates - MozillaWiki
wiki.mozilla.org
Tải chỗ PEM of Root Certificates in Mozilla's Root Store with the Websites (TLS/SSL) Trust Bit Enabled rồi lưu xuống, vào WinBox mở cửa sổ Files, kéo file này vào, rồi và System -> Certificates để import đống Root CA này. Tuy nhiên hiện thời chỉ có mỗi Router của bác là đang sử dụng cái DoH này. Các client của bác đang sử dụng 45.90.28.17,45.90.30.17 do DHCP chỉ định nên không bị ảnh hưởng bởi vấn đề Verify DoH Certificate nếu có.
* Ở trong bảng filter tường lửa IPv4, hiện bác không block gì cả và chỉ có 1 rule fasttrack, sau này bác nên cấu hình tường lửa cho an toàn hơn. Tuy nhiên nêu có rule fasttrack này bác vẫn nên add thêm 1 rule bên dưới nó
Code:
/ip firewall filter
add action=accept chain=forward connection-state=established,related,untracked
Sẽ cần sau này lúc bác cấu hình tường lửa bảo mật hơn.
Hiện bác đang có 2 static routes trong bảng IP -> Routes, là 2 routes mà không có chữ "D" Dynamic ở trong bảng. Bác tạm thời xóa hoặc disable 2 routes này đi vì ở phần cấu hình pppoe-out1 bác đã bật add-default-route=yes rồi. Kết nối pppoe-out1 sẽ tự thêm route dynamic (có chữ "D") vào bảng.
* Ở trên interface ether2 (tức là ether4 gốc) bác không cần đặt MTU=1492, bác để 1500 mặc định là được. Bác kiểm tra xem kết nối pppoe-out1 có phải đang dùng profile "default" không. Nếu đúng bác vào bảng PPP -> Profiles, chọn cái "default" này và bật "Change TCP MSS"
Còn nếu không phải profile "default" thì bác tìm profile tương ứng trong bảng này và bật "Change TCP MSS" cho profile đó.
* Ngoài ra có khả năng Viettel của bác hỗ trợ RFC 4638 rồi, khi đó bác dùng được MTU 1500 trên kết nối PPPoE, bác chỉnh Max MTU VÀ Max MRU đều là 1500 xem có được không (Actual MTU hiện ra 1500). Nếu không được bác đặt 1492. Nếu không được mới quay về giá trị 1480 bác đang để.