thảo luận Cộng đồng người dùng MikroTik Router

Bác nào xem giúp em chỗ NAT Port với.
E mới lắp đầu Camera Hikvision. Muốn NAT port ra để xem online. Port 8005 của đầu ghi
Hồi xưa e nhớ là làm phát ăn luôn. Hôm nay copy rule cũ, edit lại IP mà không được. Kiểm tra hướng dẫn trên mạng mà không được :(
Xin cảm ơn các bác

View attachment 2441533

View attachment 2441536
View attachment 2441537
View attachment 2441538
Ko nên mở port cho CAM, tốt nhất là VPN.
 
Mình dùng con 750GR3, 2 đường PPPoE của VNPT và Viettel, mở port 5001 cho con NAS Synology đi ra ngoài.
Dạo này hay bị tình trạng mạng bên ngoài connect vào thì lúc được lúc không. Sau rất nhiều lần theo dõi, nhận ra là lúc không được thì check port nó báo closed. IP WAN vẫn đúng, tên miền còn hạn. Nếu đứng trong LAN thì truy cập qua tên miền OK do có cấu hình Hairpin NAT. Như vậy con 750GR3 kia bị lỗi gì đó khiến cho port 5001 không mở liên tục 24/7.
Có ai gặp lỗi này chưa nhỉ? Khá là khó chịu vì nhiều lúc mình cần mà không dùng được. :ah:
 
Mình dùng con 750GR3, 2 đường PPPoE của VNPT và Viettel, mở port 5001 cho con NAS Synology đi ra ngoài.
Dạo này hay bị tình trạng mạng bên ngoài connect vào thì lúc được lúc không. Sau rất nhiều lần theo dõi, nhận ra là lúc không được thì check port nó báo closed. IP WAN vẫn đúng, tên miền còn hạn. Nếu đứng trong LAN thì truy cập qua tên miền OK do có cấu hình Hairpin NAT. Như vậy con 750GR3 kia bị lỗi gì đó khiến cho port 5001 không mở liên tục 24/7.
Có ai gặp lỗi này chưa nhỉ? Khá là khó chịu vì nhiều lúc mình cần mà không dùng được. :ah:
Khả năng 1 trong 2 đường PPPoE nó cấp cho IP NAT nên port bị closed
Thử truy cập cố định port đó bằng ip của 1 trong 2 đường là biết nguyên nhân liền
 
Khả năng 1 trong 2 đường PPPoE nó cấp cho IP NAT nên port bị closed
Thử truy cập cố định port đó bằng ip của 1 trong 2 đường là biết nguyên nhân liền
Cái này mình biết mà. Check trên cả 2 IP WAN, rồi bật tắt PPPoE để lấy IP mới nó vẫn closed. Và lúc nào đó nó vui thì sẽ open, dù IP WAN không đổi. :beat_brick:
 
Last edited:
Mình dùng con 750GR3, 2 đường PPPoE của VNPT và Viettel, mở port 5001 cho con NAS Synology đi ra ngoài.
Dạo này hay bị tình trạng mạng bên ngoài connect vào thì lúc được lúc không. Sau rất nhiều lần theo dõi, nhận ra là lúc không được thì check port nó báo closed. IP WAN vẫn đúng, tên miền còn hạn. Nếu đứng trong LAN thì truy cập qua tên miền OK do có cấu hình Hairpin NAT. Như vậy con 750GR3 kia bị lỗi gì đó khiến cho port 5001 không mở liên tục 24/7.
Có ai gặp lỗi này chưa nhỉ? Khá là khó chịu vì nhiều lúc mình cần mà không dùng được. :ah:
Mình bị trường hợp gần giống trên PC router. Lâu lâu ko truy cập vào Mik bằng Winbox được. Khi bị như vậy, ping đến IP/DDNS của Mik vẫn thông và sau khi ping xong thì Winbox lại vào Mik được bình thường, kiểu như 8291 bị "ngủ" quên sao đó.
 
Mình qdiem USB thì chỉ mang tính tạm thời. Internal storage mới là chính quy :p
Nhưng mà internal storage mà như con RB5009 của bác trước có 1GB thì con chip NAND nó cũng chỉ có tuổi thọ ghi hạn chế thôi bác, không so được với SSD cỡ TB. Thí dụ SSD tử tế 1T thì tuổi thọ ghi 600TB chẳng hạn, thì con internal memory kia cùng lắm được 1/1000. Chưa kể SSD nó có đủ các loại thuật toán wear leveling với bộ đệm dự phòng, chứ các chú MikroTik chắc lắp con NAND 1GB xong cho dùng hết. Bác cài container mà nó ghi lắm log, kiểu toàn sửa từng dòng nhỏ một thì chẳng mấy chốc đi toi cái bộ nhớ trong phải vứt cả router. Với chip NAND có 1GB thì chắc tốc độ cũng thua xa tốc độ USB 3.0 đạt được tối đa khi cắm bộ nhớ ngoài (5Gbit/s, 500MB/s).
 
Nhưng mà internal storage mà như con RB5009 của bác trước có 1GB thì con chip NAND nó cũng chỉ có tuổi thọ ghi hạn chế thôi bác, không so được với SSD cỡ TB. Thí dụ SSD tử tế 1T thì tuổi thọ ghi 600TB chẳng hạn, thì con internal memory kia cùng lắm được 1/1000. Chưa kể SSD nó có đủ các loại thuật toán wear leveling với bộ đệm dự phòng, chứ các chú MikroTik chắc lắp con NAND 1GB xong cho dùng hết. Bác cài container mà nó ghi lắm log, kiểu toàn sửa từng dòng nhỏ một thì chẳng mấy chốc đi toi cái bộ nhớ trong phải vứt cả router. Với chip NAND có 1GB thì chắc tốc độ cũng thua xa tốc độ USB 3.0 đạt được tối đa khi cắm bộ nhớ ngoài (5Gbit/s, 500MB/s).
Oh k nghĩ tới. Thanks bạn
 
Em setup wireguard site to site OK rồi.
Sau đó em bật fasttrack lên thì nó vẫn kết nối bình thường, em vẫn ping được. Nhưng trong log lúc nào cũng báo Handshake error.
Các bác cho em keyword nào để config cái firewall rules cho wireguard nó không đi qua fasttrack được không ạ.
 
Em setup wireguard site to site OK rồi.
Sau đó em bật fasttrack lên thì nó vẫn kết nối bình thường, em vẫn ping được. Nhưng trong log lúc nào cũng báo Handshake error.
Các bác cho em keyword nào để config cái firewall rules cho wireguard nó không đi qua fasttrack được không ạ.

Cái này không phải do fasttrack đâu bác. Từ 7.14 các chú MikroTik thêm log WireGuard, mới lòi ra vấn đề là RouterOS có lỗi vẫn thử kết nối về phía peer bên kia ngay cả khi không biết địa chỉ. Bác đợi 7.15 ra bác sẽ đánh dấu được peer nào chỉ là responder (kiểu server ý, mặc dụ WireGuard không có khái niệm client-server)


Còn tạm thời bác edit chỗ System - Logging, thêm cái !wireguard vào cái entry có info
1713171936860.png
 
Cái này không phải do fasttrack đâu bác. Từ 7.14 các chú MikroTik thêm log WireGuard, mới lòi ra vấn đề là RouterOS có lỗi vẫn thử kết nối về phía peer bên kia ngay cả khi không biết địa chỉ. Bác đợi 7.15 ra bác sẽ đánh dấu được peer nào chỉ là responder (kiểu server ý, mặc dụ WireGuard không có khái niệm client-server)


Còn tạm thời bác edit chỗ System - Logging, thêm cái !wireguard vào cái entry có info
View attachment 2442804
Cảm ơn bác nhé, đợi lên 7.15 vậy. Tạm thời không thấy tim không đau :big_smile:
 
CAM nhà cháu ko chơi cờ nhao, cứ cho vào NAS vs VPN cho lành.
View attachment 2443805
:) thì lại tốn thêm tiền thiết bị lưu rồi các thể loại, mềnh cứ cái gì nó có dịch vụ thì dùng cho sướng. Dù sao cũng chẳng mấy khi cần xem lại. Gói lưu trữ 1 tháng nó bán có hơn trăm tệ / năm rẻ bèo. File dữ liệu làm việc thì 250k/ năm.
 
mình thì chọn eufy (thương hiệu con của anker) và lưu vào thẻ thôi, thấy update đều và bền rồi. Mấy năm chả phải động tay gì vào nó
Yes e thấy với cá nhân cam chỉ cần lưu time vài ngày là đủ. Mục đích cam dọa tụi trẻ con lười học là chính :))
 
mình có con pc router full cổng 2.5G và mình dùng 1 converter cũng xài cổng 2.5G nhưng khi vào interface check cổng thì chỉ nhận có 1G vậy là phải lỗi không các bác?
 
Back
Top