thảo luận Cộng đồng người dùng MikroTik Router

  • Người tạo chủ đề Người tạo chủ đề tuanreb
  • Ngày bắt đầu Ngày bắt đầu
Hi các bác, em đang chạy Mikrotik x86 trên con máy tính nhà và đang gặp vấn đề như sau ạ (xuất hiện sau khi cúp điện và sau trận mưa tối 2 hôm trước):
1. Sự cố tốc độ mạng bất thường:
đứng sát Aruba 315
Tx Rate vẫn:
866 Mbps
nhưng speedtest chỉ:
~100Mbps
~200Mbps
đôi khi ~300Mbps

Trong khi:

bình thường hệ thống từng đạt:
~700–800Mbps.
2. iperf3 cho thấy retrans cực lớn
Test:

MacBook Air → Mac Mini

Kết quả:

throughput:
~47–85 Mbps
Retr:
hàng trăm packet retransmission
3. Speedtest cho kết quả cực kỳ bất định:
speedtest.vn
Download:
~34 Mbps
speedtest.net
Download:
~357 Mbps
Upload:
~288 Mbps
Cổng up link khá thất thường:
WAN (Intel i226)
stable:
1Gbps
LAN onboard Realtek

Có lúc:

chỉ negotiate:
100Mbps
TG3468

Ban đầu:

cũng chỉ 100Mbps

Sau đó:

lên lại:
1Gbps

Điều này rất bất thường vì:

đã thay nhiều dây mạng khác nhau.
Đã downgrade từ 7.23.1 xuống 7.22.3 nhưng kết quả không khá hơn.
Mong các bác tư vấn giúp em với ạ.

via theNEXTvoz for iPhone
 
nghe giống phần cứng có vấn đề ... thay nguồn khác thử xem sao ( nếu xài mấy cái loại MiniPC xài nguồn 12V , sét quánh cái đùng, nhiễm điện, nguồn ra không clean ) .
 
e setting IPTV theo hướng dẫn nhưng vẫn không xem được IPTV, bật kênh cứ load mãi không xong. Bác nào giúp e với
Hướng dẫn chạy FPT IPTV cho Mikrotik

Chắc trên này cũng có rồi mà version cũ với tiện có mấy bác PM mình hỏi nên mình đưa lên đây luôn.
Ví dụ dưới đây chạy ổn với Mikrotik OS 7.7 + Converter G97 + IPTV box của FPT

Mở Winbox.
Vào IP -> Addresses.
Tạo record giá trị sau:
Address: 10.0.0.1 (Hoặc bất kì địa chỉ nào, miễn không trùng)
Network: 255.255.255.0
Interface: Cổng đang cắm WAN, ví dụ: ether1
Comment: IPTV
Vào Interfaces -> Edit Interfaces LAN bridge của bạn -> Tick chọn IGMP Snooping.
Vào Routing -> IGMP Proxy.
Tạo record với giá trị sau:
Interface: Cổng đang cắm WAN, ví dụ: ether1
Threshold: 1
Alternative Subnets: 0.0.0.0/0
Upstream: Tick chọn
Querier: Untick
Tiếp tục tạo record với giá trị sau:
Interface: Cổng đang cắm IPTV, ví dụ: ether2. Nếu các bạn muốn toàn bộ thiết bị trong nhà xài được IPTV thì chọn cái LAN bridge luôn.
Threshold: 1
Alternative Subnets: Để trống
Upstream: Untick
Querier: Tick chọn
Chuyển qua Tab MFC.
Mở thiết bị IPTV lên mở thử 1 kênh nào đó.
Thấy tab MFC có nhảy record là thành công.

1781631683837.webp


1781632160960.webp
 
Sửa lần cuối:
^^ Bác gửi config CLi mới dễ check, với mô hình đấu nối của bác nữa
Cổng quang -> converter -> mikrotik -> f6600p với e2633. Mấy con sau tắt hết dhcp để mikrotik làm hết. Nhưng đây e cắm thẳng lan mikrotik vẫn k được.
Giờ làm sao để lấy config cli bác nhỉ ?
 
Cổng quang -> converter -> mikrotik -> f6600p với e2633. Mấy con sau tắt hết dhcp để mikrotik làm hết. Nhưng đây e cắm thẳng lan mikrotik vẫn k được.
Giờ làm sao để lấy config cli bác nhỉ ?
mở terminal gõ export file= (tên file thích đặt là gì) ấn enter tạo ra file xxx.rsc
 
e gửi nhé bác ơi
Bác test cái này trước: Phần firewall filter, disable tạm rule cuối add action=drop chain=forward comment="Drop all other forward".

Ngoài ra setup IPTV bác nên tạo bridge riêng, dễ quản lý và không lo flood cho LAN.
Trên config thấy eth0 là wan, mình tạm cho cổng gắn STB là cổng cuối eth3, bác xoá mấy config mà trùng với mấy bước dưới.
1. Trên BridgeLAN bác xoá cổng eth3 đi, tạo 1 bridge riêng là BridgeIPTV, bật cả igmp snooping, dhcp snooping , dhcp option 82. Sau đó cho eth3 vào BridgeIPTV
2. Đặt IP tĩnh cho cổng WAN và bridgeIPTV, cổng wan bác set rồi, bridgeiptv thì cho đại 192.168.2.1/24
3. Routing > IGMP Proxy. Thêm interface 'eth0', alternative subnet 0.0.0.0/0, tick upstream. Thêm interface 'BridgeIPTV', tick vào querrier.
4. Phần firewall filter, disable tạm rule cuối add action=drop chain=forward comment="Drop all other forward"
Test ok thì quay lại bước 4 mở thêm rule permit udp/igmp từ eth0, mở thêm rule alllow với dest là BridgeIPTV, để trước rule drop all kia rồi bật lại rule drop test lại.
 
Hi bác @chacuavip10 mình có setup VPN site-to-site bằng WG từ site A sang site B thành công và có thể connect giữa 2 site.

LAN IP site A: 192.168.100.0/22
LAN IP site B: 192.168.0.0/24

Bây giờ mình muốn các thiết bị ở 192.168.0.0/24 có thể truy cập vào IP public 123.4.5.6 bằng IP WAN của site A thay vì IP WAN site B thì làm sao bác nhỉ? Mình đã thêm các config sau nhưng không được:


Config siteB
Mã:
# Cập nhật Allowed-Address (thêm 123.4.5.6/32 vào cuối)
/interface wireguard peers set [find comment="wg-siteB: Peer siteA"] allowed-address=172.16.30.1/32,192.168.100.0/22,123.4.5.6/32

# Thêm Route trỏ IP Public này qua hầm WireGuard tới siteA
/ip route add dst-address=123.4.5.6/32 gateway=172.16.30.1 comment="wg-siteB: Route IP 123.4.5.6 via siteA"

Config siteA
Mã:
# NAT (Masquerade) traffic từ LAN siteB đi đến 123.4.5.6 để ra WAN của siteA
/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.0.0/24 dst-address=123.4.5.6 out-interface=pppoe-out1 comment="NAT siteB LAN to 123.4.5.6"

Nhờ bác hỗ trợ với, thank bác
 
1. phần route nên để thẳng tunnel thay vì để ip. ví dụ /ip route add dst-address=123.4.5.6/32 gateway=172.16.30.1 --> /ip route add dst-address=123.4.5.6/32 gateway=wg-tunnel-to-A
2. Cần routing 2 site
Site A: /ip route add dst-address=192.168.0.0/24 gateway=wg-tunnel-to-B
Site B: /ip route add dst-address=192.168.100.0/24 gateway=wg-tunnel-to-A
3. Thêm rule firewall cho chắc ăn, để lên đầu, site A thì allow traffic source 192.168.0.0/24, site B thì 192.168.100.0/24
 
Bác test cái này trước: Phần firewall filter, disable tạm rule cuối add action=drop chain=forward comment="Drop all other forward".

Ngoài ra setup IPTV bác nên tạo bridge riêng, dễ quản lý và không lo flood cho LAN.
Trên config thấy eth0 là wan, mình tạm cho cổng gắn STB là cổng cuối eth3, bác xoá mấy config mà trùng với mấy bước dưới.
1. Trên BridgeLAN bác xoá cổng eth3 đi, tạo 1 bridge riêng là BridgeIPTV, bật cả igmp snooping, dhcp snooping , dhcp option 82. Sau đó cho eth3 vào BridgeIPTV
2. Đặt IP tĩnh cho cổng WAN và bridgeIPTV, cổng wan bác set rồi, bridgeiptv thì cho đại 192.168.2.1/24
3. Routing > IGMP Proxy. Thêm interface 'eth0', alternative subnet 0.0.0.0/0, tick upstream. Thêm interface 'BridgeIPTV', tick vào querrier.
4. Phần firewall filter, disable tạm rule cuối add action=drop chain=forward comment="Drop all other forward"
Test ok thì quay lại bước 4 mở thêm rule permit udp/igmp từ eth0, mở thêm rule alllow với dest là BridgeIPTV, để trước rule drop all kia rồi bật lại rule drop test lại.
e cám ơn bác, e thử thêm rule này thì đã xem được rồi. Tiện bác cho e hỏi setup bác chỉ khác gì so với setup cũ nhỉ ? E hiểu là chỉ riêng 1 cổng có IPTV thì nó có lợi ích hơn gì so với việc để full cổng nhỉ ?
/ip firewall filter add chain=input action=accept protocol=igmp in-interface=ether0
/ip firewall filter add chain=forward action=accept protocol=udp in-interface=ether0
 
e cám ơn bác, e thử thêm rule này thì đã xem được rồi. Tiện bác cho e hỏi setup bác chỉ khác gì so với setup cũ nhỉ ? E hiểu là chỉ riêng 1 cổng có IPTV thì nó có lợi ích hơn gì so với việc để full cổng nhỉ ?
nó clear topology ra thôi, và bác dễ quy hoạch cấu hình, bác cắm bao nhiêu tv thì add bấy nhiêu cổng ra bridge, hoặc chỉ khai 1 cổng phía sau gắn con switch cũng được, nó cũng như chia wifi guest vs wifi nhà, mặc dù đều ra được internet cả nhưng khi áp firewall có thể wifi guest giới hạn băng thông, rồi rule chặn guest truy cập mạng nội bộ .... Bridge ở đây có thể hiểu như VLAN trên con switch.
 
Hổm nay Việt Nam Phát Triển chặn nhiều quá. Nên mình có tìm hiểu được 1 chuyện là từ bản V7.20 Mikrotik có thêm 1 tính năng Socksify:
  • Socksify là một dịch vụ cho phép bộ định tuyến (router) gửi các lưu lượng truy cập (traffic) cụ thể qua một máy chủ SOCKS proxy, ngay cả khi bản thân ứng dụng đó không hỗ trợ kết nối proxy một cách tự nhiên.
  • Nó hoạt động bằng cách chặn các cuộc gọi mạng (network calls) và chuyển hướng chúng qua một SOCKS proxy đã được cấu hình.
Về bản chất ByeDPI (khi chạy ở chế độ proxy) hoạt động như một SOCKS proxy serve.r Vì Socksify của router có thể điều hướng lưu lượng truy cập đến bất kỳ SOCKS proxy nào, nên mình có thể sử dụng tính năng này để bypassDPI.

Sau khi mình thử cấu hình thì đúng thật, các trang web có thể vào được :big_smile: :big_smile:
Do là có 2 trường hợp cài ByeDPI là cài trên 1 SV trong mạng LAN hoặc là Cài trên mikrotik nên mình có 1 trang web hướng dẫn rõ 2 trường hợp trên. Bác nào quan tâm có thể tham khảo. Link không quảng cáo, không thu phí người dùng, nếu có lỗi thì báo em xem lại lệnh ạ. Cài đặt ByeDPI trên MikroTik — Container / Docker + Socksify | Zakshin (https://mikrotik.hainghia.net/byedpi)
Lệnh đã test chạy thử ổn định trên bản V7.23.1
1783736250345.webp
 
Em gà mờ nên mọi người cho em hỏi vậy của bác Takigami và Nhan6310 khác nhau gì ạ ? Em cám ơn :smile:
 
các bác cho hỏi, mình muốn limit băng thông mạng khi truy cập youtube, facebook bằng Mikrotik thì làm sao nhỉ?
 

Thống kê chủ đề

Ngày tạo
tuanreb,
Người trả lời cuối
Edward_Newgate,
Trả lời
21.118
Lượt xem
2.521.007
Quay lại
Lên đầu trang