thảo luận Cộng đồng người dùng MikroTik Router

  • Người tạo chủ đề Người tạo chủ đề tuanreb
  • Ngày bắt đầu Ngày bắt đầu

Mình cài container adguard theo hướng dẫn ở đây, nhưng ko pull đc image. Toàn phải theo cách thứ 2 là dùng image tạo sẵn.
Bạn nào có hướng dẫn khác ko ah?


Nhân tiện vì vừa lên 5009, nên cần bán em gr750 ở Hà Nội
hôm kia e vừa update lên bản mới nhất vẫn bt mà
 
ngoài mục số 1,2,3 thì tất cả các route mình tạo giống y dòng lệnh bác gửi, mỗi chỗ connecting state chưa tích new ạ bác

Hi bác, hôm nay em mới quay lại lội thread ạ. Ở các rules mark connection thì bác nên để thêm điều kiện connection-state=new ạ.

Theo hình của bác thì bác đang dùng RouterOS 6 ạ, máy cái em post ở trên với cái video của MikroTik đều là cho RouterOS 7, nên mới có routing table này nọ, còn bên ROS 6 thì vẫn routing mark.

Hiện với cái cấu hình của bác thì địa chỉ IP của cái domain clould của MikroTik nó vẫn nhảy giữa hai WAN hay cố định địa chỉ public của pppoe-out1 ạ? Theo lý thuyết nếu ở bảng root, chỗ các route không có routing mark mà pppoe-out1 có distance 1 và pppoe-out2 có distance 2 thì thông thường domain cloud mà MikroTik cấp cho router sẽ chỉ dùng địa chỉ của pppoe-out1 thôi ạ, trừ phi pppoe-out1 bị down.

Nếu địa chỉ IP không nhảy thì bác dùng domain đó từ ngoài có kết nối bình thường được vào các dịch vụ đã forward cổng không ạ? Bác kiểm tra ở bảng IP -> Firewall -> Connections xem các kết nối từ ngoài đó đều có Connection Mark WAN1_CON hay không?

Ngoài ra bác nên có rule accept ở trên đỉnh bảng mangle như em viết ở trên ạ, rule với điều kiện in-interface=bridge-lan và dst-address (hoặc dst-address-list nếu có nhiều dải) là dải địa chỉ trong LAN để các cái đó nó bỏ qua PCC ạ.
 
dạ anh oy ! terminal bị lỗi Teminal <1>-not pemitted (9)
kiểm tra thì vẫn được cấp ipv6 là fe80::9d3f:a4b3:0:f .
đường truyền viettel của mình là ip tĩnh, vậy có ảnh hưởng gì không hay thiết lập gì khác không?
xin cảm ơn nhiều !

Địa chỉ IPv6 bắt đầu bằng fe80:: chỉ là địa chỉ link-local thôi ạ, do hệ điều hành của máy tự động tạo, không dùng để vào internet ạ.

Tuy nhiên bác mở Terminal trong WinBox mà nó báo lỗi Teminal <1>-not pemitted (9) kia thì bác hiện đáng có vấn đề to hơn là có khả năng router của bác đã bị hack rồi ạ.

1742326974978.png


Nếu em không nhầm bác vào System -> Users sẽ thấy có tài khoản user lạ, và tài khoản của bác thì thuộc một group đã bị tắt một số quyền hạn, không còn full quyền hạn admin nữa. Và cái tài khoản lạ kia thì mới có đủ tất cả mọi quyền.

Như vậy trước khi nghiên cứu vấn đề lỗi bác nên reset lại cấu hình router thôi ạ, và lần này cần cấu hình firewall bảo vệ trước khi cho router online. Bác có thể tham khảo cấu hình của MikroTik như ở mục Spoiler: Defconf Firewall của post này ạ thảo luận - Cộng đồng người dùng MikroTik Router (https://voz.vn/t/cong-%C4%91ong-nguoi-dung-mikrotik-router.50804/post-33673455) (cấu hình đã update lên nội dung mới nhất của RouterOS 7.18.x, gồm cả fasttrack IPv6 ạ).
 
Vậy tức là con mikrotik ccr1036 của mình làm nhiệm vụ quay multi pppoe thôi phải không ạ, còn cài 1 con máy ảo hệ điều hành khác chạy docker để giải quyết vụ tạo proxy từ pppoe của mikrotik rồi các máy khác ở trong hoặc ngoài lan dùng ok phải không bác ơi. Vậy phải cần 1 cọng dây lan từ ccr1036 đến docker phải không bác. Bác có biêdt docker nào chuyên dụng của việc tạo và quản lí proxy không ạ

Cảm ơn b :beauty::beauty:

via theNEXTvoz for iPhone

Vâng 1 cọng dây. Ở máy chạy docker bác cần làm sao cho mỗi 1 cái instance chạy cái socks5 proxy nó có 1 địa chi IP riêng (thí dụ bằng cách cấu hình macvlan Networking using a macvlan network (https://docs.docker.com/engine/network/tutorials/macvlan/)), khi đó trên router bác sẽ route ra đường WAN dựa trên địa chỉ IP source (của cái instance chạy cái scoks proxy). Em không biết có cái nào sẵn có cấu hình giúp bác cả. Nếu bác chấp nhận cấu hình mọi thứ bằng tay thì có cái SOCKS 5 server này gọn nhẹ và có nhiều download bác có thể thử https://hub.docker.com/r/serjs/go-socks5-proxy và em có dùng rồi (nhưng không với mục đích như của bác).
 
Em mới lần đầu dùng Mik (rb5009) có 2 đường truyền vnpt (động) và viettel (tĩnh), em muốn 2 địa chỉ ip cố định chạy line viettel, nhờ mấy bác hướng dẫn cấu hình, em xin cảm ơn

Nếu với nhu cầu này (chỉ có 2 thiết bị cần đặc cách) thì bác có thể dùng routing rules cho nó hiệu năng cao và đơn giản.

Giả sử pppoe-out2 là đường Viettel của bác.

1) Bác tạo bảng route mới (nếu chưa có)

Mã:
/routing table
add fib name=VIA_VIETTEL

2) Bác cho pppoe-out2 là default route của bảng VIA_VIETTEL (nếu chưa có cái gì tương tự)

Mã:
/ip route
add dst-address=0.0.0.0/0 gateway=pppoe-out2 routing-table=VIA_VIETTEL

Tiếp theo là cấu hình Routing Rules:

3) Đầu tiên cần có rule này trên đỉnh của bảng Routing -> Rules (nếu chưa có):

Mã:
/routing rule
add action=lookup disabled=no min-prefix=0 table=main

4) Thêm routing rule lái kết nối từ 2 địa chỉ tĩnh qua đường Viettel. Giả sử hai địa chỉ đó là 192.168.20.7 và 10.1.2.3 ạ:

Mã:
/routing rule
add action=lookup dst-address=0.0.0.0/0 src-address=192.168.20.7/32 table=VIA_VIETTEL
add action=lookup dst-address=0.0.0.0/0 src-address=10.1.2.3/32 table=VIA_VIETTEL

Như vậy thôi ạ. Các này vẫn tương thích với fasttrack. Còn trong trường hợp có rất nhiều thiết bị ở nhiều dải địa chỉ cần đối xử đặc biệt, hoặc các địa chỉ của chúng động (cần dùng address list) thì mới cần chuyển sang biện pháp dùng mangle ạ.
 
Em muốn mangle để tất cả kết nối https của máy 192.168.0.208 đi qua pppoe-out15 để ra internet ( mặc định đang chạy cân bằng tải pcc) các bác giúp e với ạ

Tùy các rules mangle PCC của bác hiện đang như nào để còn tích hợp. Nhưng nếu bác cấu hình tương tự như ở post này thảo luận - Cộng đồng người dùng MikroTik Router (https://voz.vn/t/cong-%C4%91ong-nguoi-dung-mikrotik-router.50804/post-35891077), tức là đầu tiên mark connection (và có check các điều kiện kiểu no-mark với connection-state new như em ghi ở post đó), sau đó mark routing, thì bác chỉ cần sửa đổi như sau:

Ở trước các rule mark-connection PCC bác thêm 2 rules (1 cho TCP bình thường và 1 UDP cho HTTP/3) mark-connection, ở đây sẽ chọn lọc điều kiện src-address và cổng đích, kiểu như sau:

Mã:
/ip firewall mangle
add action=mark-connection chain=prerouting connection-mark=no-mark \
    connection-state=new dst-address-type=!local in-interface-list=LAN \
    src-address=192.168.0.208/32 dst-port=443 protocol=tcp
    new-connection-mark=USE_WAN15 passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark \
    connection-state=new dst-address-type=!local in-interface-list=LAN \
    src-address=192.168.0.208/32 dst-port=443 protocol=udp
    new-connection-mark=USE_WAN15 passthrough=yes

Hai rules này sẽ áp dụng trước các rules PCC (do ở bên trên) và đánh dấu trước các kết nối từ cái địa chỉ nguồn kia tới tài nguyên HTTPS, do đó các rule PCC bên dưới không mark nữa (nếu chúng có check điều kiện no-mark như ở post kia em có đưa).

bên dưới bác có rule mark-routing áp dụng lại connection-mark USE_WAN15 ra bảng dùng pppoe-out15 là default route là xong ạ.
 
hEX refresh dùng cho đường WAN 1G thì speedtest có lên được 1G không vậy bạn

Thoải mái nếu dùng được fasttrack bác ạ, con hEX RB750Gr3 còn được 98% của đường 1Gbps với cả IPv4 lẫn IPv6 khi sử dụng được fasttrack ạ.

Muốn dùng được fasttrack thì bác phải tránh sử dụng queues và mangle mark-routing ạ. Còn nếu buộc phải sử dụng thì con hEX refresh tải được tầm 500Mbps bác ạ.

Nếu dùng multi-wan thì bác xét sử dụng ECMP và routing rules để không cần sử dụng mangle. Khi đó giữ được fasttrack.
 
bác @CGGX_ANNX ơi gần đây update lên bản mới, phương pháp ECMP bằng routing rule ko còn được nữa. Không những mạng ko nhanh lên mà kiểu nó còn đá nhau, làm mạng rất chậm và bất ổn
Bác xem thử mình làm gì sai ko ạ
Xem tệp đính kèm 2948053Xem tệp đính kèm 2948055
Xem tệp đính kèm 2948056

Cả 2 line mạng đều dùng DHCP, .1.1 với .2.1
gateway LAN chính nhà e là .6.1, lookup bảng ECMP
Cảm ơn bác ạ

Hi bác, chỗ em test thì không thấy thay đổi gì từ khi up lên 7.18.x. Bảng route của bác nhìn qua thì vẫn thấy bình thường. Ở hai route ở bảng ecmp, bác có thể bật cái check gateway = ping lên không ạ? Hai cái gateway cắm ở ether4 và ether5 là router nhà mạng ạ? Chúng có vào mạng ổn định không ạ? Nếu có khả năng một trong cái cái chập chờn thì chắc sẽ cần setup thêm recursive routing ạ để khi kiểm tra gateway router sẽ ping hẳn địa chỉ ngoài internet (thí dụ mấy cái 8.8.8.8, 1.1.1.1, 9.9.9.9).

Nếu có thể, bác paste nội dung output của

Mã:
/routing rule export

xem sao.
 
cái WG client (cả trên điện thoại lẫn laptop) đều ko hoạt động vs IPv6, mình cũng search mãi mà chưa ra giải pháp.
Còn trên WG router thì chỗ endpoint có thể đặt IPv6 ngon lành, nên mình chỉ dùng đc vs site-to-site.

Cái này để ép thì bác dùng mấy cái DDNS như cái dynv6 mà nó cho bác chỉ tạo record AAAA mà không cần record A ấy ạ. Khi đó dùng domain này làm endpoint trong client WG thì ép được bọn nó chỉ nối vào địa chỉ IPv6 của router nhà chứ không ưu tiên địa chỉ IPv4 nữa ạ. Nhưng mấy dịp gần đây cái dynv6 nó hơi chập cheng khi dùng resolver của Cloudflare, thỉnh thoảng timeout lúc resolve tên miền, dùng resolver của google thì lai ok.
 
Mình bật IPv6 trên mikrotik nhưng có vấn đề với các thiết bị nối bằng wifi. Khi không đụng vào laptop trong vòng 1 tiếng thì khi trở lại dùng laptop IPv6 sẽ mất và chỉ còn nhận IPv4. Vô www.whatismyip.com thấy phần My Public IPv6 trống không luôn. Mình tắt wifi bật lại thì nó lại nhận lại IPv6. Hiện tượng này nguyên nhân do đâu vậy mọi ngừoi?

Bác có bật IGMP snooping trên router và / hoặc trên các switch với AP không ạ? Nếu có bác thử tắt đi ạ (trên router/switch/AP). Ít nhất với mấy con router MikroTik mà có hardware offload tính năng IGMP snooping như con RB5009 của em thì hiện bật IGMP snooping là nó ảnh hưởng đến cái MLD làm cho multicast IPv6 bất ổn (mất ghi nhớ đăng ký trong bảng MDB) kết quả là cái router advertisement nó không hoạt động sau 1 thời gian (vì cái đăng ký multicast của thiết bi nó biến mất).
 
Hiện tại BridgeLANnha mình cấp dải ip 192.168.4.1 và BridgeLANXxom cấp dải ip 192.168.5.1 thì làm cách nào tạo đc 2 dải ip trên cùng 1 Bridge vây bạn?

Hiện ở bảng Bridge -> Ports của bác tất cả các cổng đều mất chữ H tức là mất hardware offload ạ. Bác chỉ nên tạo 1 bridge duy nhất trên cả 4 cổng ether2-3-4-5 thôi ạ. Bác đang dùng con hEX RB750Gr3 đúng không ạ?

1) Đầu tiên bác cần nâng cấp lên 7.18.x mới nhất, vì với RouterOS 6 thì không có hardware offload nếu dùng VLAN với bridge VLAN filtering. Bác cũng cần WinBox 3.41 hoặc WinBox 4 nếu muốn nối vào các bản RouterOS hiện thời ạ.

2) Tạm thời trong lúc cấu hình bác rút dây khỏi cổng ether2 và ether5.

3) Sau đó ở bảng Bridge -> Ports bác bỏ các cổng ether2 và ether5 ra khỏi BridgeLANxom, và đưa chúng nó vào bridgeLANnha! Vào từng cổng (cả 4 cổng) và bật checkbox Hardware Offload lên.

Bác kiểm tra các cổng trong bảng có chữ H hiện lên chưa. Nếu chưa thì kiểm tra thiết lập bridgeLANnha và tắt các tính năng DHCP Snooping và IGMP Snooping đi (vì chúng làm mất hardware offload).

4) Bác tạo interface vlan20 với VLAN ID 20 là con của bridgeLANnha (tương tự vlan10 và vlan12 vậy)

Mã:
/interface vlan
add interface=bridgeLANnha name=vlan20 vlan-id=20

5) Bác chạy lệnh

Mã:
/export file=current

và download file current.rsc về máy tính, mở ra bàng text editor nào đó.

6) Bác search trong file này tất cả những chỗ nào có BridgeLANxom xuất hiện. Thấy xuất hiện ở đâu thì trong WinBox tìm mục đó và sửa lựa chọn ở các dropdown thay BridgeLANxom thành vlan20. Thí dụ sẽ có:

* Nếu BridgeLANxom là thành viên của interface list nào thì sửa cho vlan20 là thành viên của interface list đó thay thế.

* Chỗ IP -> Addresses mục địa chỉ IP của BridgeLANxom cũng thay interface của mục đó thành vlan20

* Tương tự chỗ cấu hình DHCP Server

* Các rules trong firewall nếu có trỏ đến BridgeLANxom thì cũng edit để chúng trỏ đến vlan20.

* v.v...

Làm xong bác

Mã:
/export file=current

Một lần nữa, tải file về kiểm tra rằng cái BridgeLANxom giờ chỉ xuất hiện ở mỗi chỗ tạo bridge mà thôi.

7) Lúc này bác có thể xóa cái bridge BridgeLANxom được rồi, và nếu export thì cụm từ đó không còn xuất hiện trong file nữa.

8) Quay lại bảng Bridge -> Ports, bác sửa 2 cổng ether2 và ether5 ở tab VLAN, sao cho PVID = 20 và Frame Types = accept only untagged và priority tagged.

9) Bác chú ý tất cả 4 cổng ở tab VLAN đều phải bật checkbox Ingress Filtering ạ.

10) Phần này optional, vì RouterOS sẽ tạo mục dynamic cho bác nếu bác không tạo. Nhưng tạo cho cố định vẫn tốt hơn: Ở bảng Bridge -> VLANs bác thêm 1 mục:

Mã:
/interface bridge vlan
add bridge=bridgeLANnha tagged=bridgeLANnha untagged=ether2,ether5 vlan-ids=20

11) Bác kiểm tra chỗ bridgeLANnha tab VLAN đã bật checkbox VLAN Filtering lên chưa, nếu chưa thì bật.

12) Lúc này bác có thể cắm lại dây vào các cổng ether2 và ether5 ạ. Quá trình thay thế BridgeLANxom bằng vlan20 đã hoàn tất ạ.
 
Bác cho em hỏi chút:
Hiện tại em đang sài RB760iGS (hEX S)
Dùng SFP Viettel và VNPT cổng ether1
Hiện tại đang cấu hình PCC giờ muốn để ether4 chạy mạng Viettel chính và ether5 chạy mạng VNPT thì cấu hình bằng VLAN hay là Định tuyến một IP/Dải IP thì tốt hơn.

Với con hEX S nếu hiện bác đang để sfp1 và ether1 ở ngoài làm cổng WAN thì 4 cổng ethernet còn lại bác cho vào bridge thì tốt hơn ạ. Sau đó bác cấu hình 2 VLAN riêng biệt và cho ether4 là cổng access của 1 VLAN và ether5 là access port của VLAN thứ 2 (bác tham khảo post ngay ở trên của em với vlan20 và hai cổng ether2/ether5 là access port của nó, khác 1 cái là bác sẽ phải tự gán địa chỉ IP, interface list, và cấu hình DHCP cho 2 interface vlan vừa tạo, thay vì chuyển từ cái BridgeLANxom sang).

Sau đó bác có thể định tuyến theo in-interface=vlanxx hay dải địa chỉ bác cấp cho VLAN đó đều được ạ.
 
Sửa lần cuối:
Chào các bác, tình hình là e đang xài con Draytek 2925 + Aruba IAP 325 với 3 Vlan với cấu hình sau :
+ Vlan100 : Management 192.168.1.0/24
+Vlan 10 : Wifi nội bộ 192.168.10.0/24
  • Vlan 30 : Wifi khách 192.168.30.0/24
  • Các Vlan có thể thấy nhau và đều truy cập được trang quản lý Aruba IAP (Native Vlan 100, Uplink Management Vlan 100), hoạt động tốt như cấu hình đề ra.
-- E mới đổi qua Router Mikrotik RB750GR3, cấu hình như yêu cầu trên, mọi chức năng đều hoạt động bình thường. Tuy nhiên ko thể truy cập trang quản lý Aruba IAP, Aruba ko thay đổi cấu hình, nếu muốn truy cập cấu hình Aruba thì phải gắn lại con Draytek. Sơ đồ port con Mik của e như sau :
  • Port 2-3 : Trunk giữa Mik và Aruba
  • Port 3-4 : Access of Vlan 100
  • client từ các Vlan có thể ping lẫn nhau - Trừ Ko thể ping Ip của Aruba (Vlan 10,30,100 ko thể ping được Aruba)
-- Sau đây là cấu hình trên con Mik của e, sử dụng Vlan Filtering, nhờ các bác giúp làm sao có thể truy cập Ip trang cấu hình Aruba :

/interface vlan
add interface=bridge-trunk name=vlan10 vlan-id=10
add interface=bridge-trunk name=vlan30 vlan-id=30
add interface=bridge-trunk name=vlan100 vlan-id=100
/interface list
add name=WAN
add name=LAN
/ip pool
add name=dhcp_pool10 ranges=192.168.10.100-192.168.10.200
add name=dhcp_pool30 ranges=192.168.30.100-192.168.30.200
add name=dhcp_pool100 ranges=192.168.1.100-192.168.1.200
/ip dhcp-server
add address-pool=dhcp_pool10 interface=vlan10 lease-time=12h name=dhcp-10
add address-pool=dhcp_pool30 interface=vlan30 lease-time=12h name=dhcp-30
add address-pool=dhcp_pool100 interface=vlan100 lease-time=12h name=dhcp-vlan100
/interface bridge port
add bridge=bridge-trunk interface=ether2
add bridge=bridge-trunk interface=ether3
add bridge=bridge-trunk interface=ether4 pvid=100
add bridge=bridge-trunk interface=ether5 pvid=100
/interface bridge vlan
add bridge=bridge-trunk tagged=ether2,ether3 vlan-ids=10,30
add bridge=bridge-trunk untagged=ether4,ether5 vlan-ids=100
/interface list member
add interface=ppoe-vnpt list=WAN
add interface=bridge-trunk list=LAN
/ip address
add address=192.168.10.1/24 interface=vlan10 network=192.168.10.0
add address=192.168.30.1/24 interface=vlan30 network=192.168.30.0
add address=192.168.1.1/24 interface=vlan100 network=192.168.1.0
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=8.8.8.8,1.1.1.1 gateway=192.168.1.1
add address=192.168.10.0/24 dns-server=8.8.8.8,1.1.1.1 gateway=192.168.10.1
add address=192.168.30.0/24 dns-server=8.8.8.8,1.1.1.1 gateway=192.168.30.1

Nếu em không nhầm VLAN 100 của bác không có ở cổng ether2 và ether3 ạ. Bác sửa cái

Mã:
/interface bridge vlan
add bridge=bridge-trunk tagged=ether2,ether3 vlan-ids=10,30
add bridge=bridge-trunk untagged=ether4,ether5 vlan-ids=100

thành

Mã:
/interface bridge vlan
add bridge=bridge-trunk tagged=bridge-trunk,ether2,ether3 vlan-ids=10,30
add bridge=bridge-trunk tagged=bridge-trunk,ether2,ether3 \
    untagged=ether4,ether5 vlan-ids=100

xem sao ạ.

Ngoài ra bác đừng quên cho các interface vlan kia vào list LAN nữa ạ:

Mã:
/interface list member
add interface=vlan10 list=LAN
add interface=vlan30 list=LAN
add interface=vlan100 list=LAN
 
Gói cước của mình là 1G. bridge vnpt cũng 1G, router hEX Refresh (E50UG) mới, dây lan cat5e. Vậy sao tốc độ không bao giờ quá 500Mbps vậy. Em có sai nhịp nào không vậy?

Hi hi em trả lời bác muộn quá, bác đã chuyển sang con hEX refresh với cấu hình lại VLAN rồi :D. Như các bác ở trên viết ạ, hEX refresh không có fasttrack thì tầm 500Mbps là bình thường ạ. Bác sử dụng cấu hình firewall đi kèm với nó (cái defconf) thì sẽ có fasttrack và được full 1Gbps.
 
Cái này để ép thì bác dùng mấy cái DDNS như cái dynv6 mà nó cho bác chỉ tạo record AAAA mà không cần record A ấy ạ. Khi đó dùng domain này làm endpoint trong client WG thì ép được bọn nó chỉ nối vào địa chỉ IPv6 của router nhà chứ không ưu tiên địa chỉ IPv4 nữa ạ. Nhưng mấy dịp gần đây cái dynv6 nó hơi chập cheng khi dùng resolver của Cloudflare, thỉnh thoảng timeout lúc resolve tên miền, dùng resolver của google thì lai ok.
1742346489677.png

Mình đang dùng dynu, nhưng tắt IPv4 đi là tạch luôn, khỏi ping đến tên miền
1742346554008.png
 
sao ngon bằng Adguard Home được.
Ko có điều kiện mới phải dùng 2 cái kia.
Mình chưa dùng 2 cái kia, mới thử qua Pihole. Pihole trông đẹp hơn, chặn đc popup VOZ :), nhưng thấy adguard home chặn đc Rollbox, cái bọn trẻ con bây giờ hay dùng để chơi game online.

Nhân tiện đây là bản Adguard Home đúng ko, có bản Pro ko nhỉ?
 
Mình chưa dùng 2 cái kia, mới thử qua Pihole. Pihole trông đẹp hơn, chặn đc popup VOZ :), nhưng thấy adguard home chặn đc Rollbox, cái bọn trẻ con bây giờ hay dùng để chơi game online.

Nhân tiện đây là bản Adguard Home đúng ko, có bản Pro ko nhỉ?
Adguard Home free ko có bản pro đâu fen.
Mình chưa dùng pi-hole nê cũng chịu ko biết so sánh kiểu gì. Fen xem tạm trên reddit vậy: :shame:
 
Mình thấy có người bán key adguard, chắc là key cho app. Nên tưởng bản selfhost này cũng cũng có bản trả phí.
 

Thống kê chủ đề

Ngày tạo
tuanreb,
Người trả lời cuối
huynh020111,
Trả lời
21.121
Lượt xem
2.521.746
Quay lại
Lên đầu trang