thảo luận Cộng đồng người dùng MikroTik Router

  • Người tạo chủ đề Người tạo chủ đề tuanreb
  • Ngày bắt đầu Ngày bắt đầu
Con x86 drop ác thật, cả Tx cả Queue :(
Phần cứng không đồng bộ, không "sinh ra là để dành cho nhau" + kernel/driver không tối ưu nên nó thế đấy bác.
Muốn "fix" có thể tăng queue lên để giảm drop, nhưng cũng chỉ là phần nổi của tảng băng chìm.
CPU không phải cứ mạnh là router cũng mạnh và ổn định ^^
 
Mấy bác cho em hỏi em có 2 luồng iptv. Có cách nào cấu hình cho cùng lúc có thể xem được 2 luồng ko nhỉ? Trong IGMP Proxy thì chỉ cho 1 interface được upsteam thôi a.
1771166424357.webp

1771166531664.webp
 
hình như thế bro, mấy bản gần đây lag ác, trước toàn down 800Mb bình thường, mình chạy N100 với 4 Port 226 thì phải
Mới cho con x86 ra chuồng gà rồi sếp. Nó drop ghê qua nên disconnect liên tục. Đang chạy tạm với con 750gr3 mà con này yếu quá không cài adguard được.

Không biết router PC chính hãng như Fortigate.... gắn ssd mik chạy có êm không nữa ?
 
Mới cho con x86 ra chuồng gà rồi sếp. Nó drop ghê qua nên disconnect liên tục. Đang chạy tạm với con 750gr3 mà con này yếu quá không cài adguard được.

Không biết router PC chính hãng như Fortigate.... gắn ssd mik chạy có êm không nữa ?
thực ra drop vẫn fix được bằng queue :D mò mẫm chắc tối ưu được, nhưng muốn ngon thì openwrt hoặc RB5xxx :D
 
Mới cho con x86 ra chuồng gà rồi sếp. Nó drop ghê qua nên disconnect liên tục. Đang chạy tạm với con 750gr3 mà con này yếu quá không cài adguard được.

Không biết router PC chính hãng như Fortigate.... gắn ssd mik chạy có êm không nữa ?
Thím chạy proxmox rồi chạy dạng CHR / x86 trên proxmox ấy. Tận dụng tối đa driver của linux trên proxmox.

Cái report drop đó đừng quan tâm. Mấy cái flood sync nó báo drop thôi.

Thím phải dump coi nó drop cái gì mới được.
 
xin chào các pác. mình đang dùng OpenWRT chạy rất ổn định. nhưng muốn trải nghiệm RouterOS nên đang thử chuyển toàn bộ cấu hình của OpenWRT sang RouterOS. đến bước kết nối VPN bằng OpenVPN Client thì không được. mình có file NCVPN-HK-Hong Kong-UDP.ovpn nội dụng như sau
client
dev tun
proto udp
remote hkg-a12.vpn.wlvpn.com 1194
remote hkg-a13.vpn.wlvpn.com 1194
remote hkg-a14.vpn.wlvpn.com 1194
remote hkg-a15.vpn.wlvpn.com 1194
remote hkg-a16.vpn.wlvpn.com 1194
remote hkg-a01.vpn.wlvpn.com 1194
remote hkg-a02.vpn.wlvpn.com 1194
remote hkg-a03.vpn.wlvpn.com 1194
remote hkg-a04.vpn.wlvpn.com 1194
remote hkg-a05.vpn.wlvpn.com 1194
remote hkg-a06.vpn.wlvpn.com 1194
remote hkg-a07.vpn.wlvpn.com 1194
remote hkg-a08.vpn.wlvpn.com 1194
remote hkg-a09.vpn.wlvpn.com 1194
remote hkg-a10.vpn.wlvpn.com 1194
remote hkg-a11.vpn.wlvpn.com 1194
remote-random
resolv-retry infinite
nobind
persist-key
persist-tun
persist-remote-ip
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</ca>
verify-x509-name hkg-a name-prefix
remote-cert-tls server
auth-user-pass
verb 3
auth SHA256
data-ciphers AES-256-GCM:AES-256-CBC
data-ciphers-fallback AES-256-CBC
tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-DSS-WITH-AES-256-CBC-SHA:TLS-RSA-WITH-AES-256-CBC-SHA
bên OpenWRT thì kết nối bình thường. còn bên Mikrotik thì toàn báo disconnected <TLS error: missing key (6)>
 
xin chào các pác. mình đang dùng OpenWRT chạy rất ổn định. nhưng muốn trải nghiệm RouterOS nên đang thử chuyển toàn bộ cấu hình của OpenWRT sang RouterOS. đến bước kết nối VPN bằng OpenVPN Client thì không được. mình có file NCVPN-HK-Hong Kong-UDP.ovpn nội dụng như sau
client
dev tun
proto udp
remote hkg-a12.vpn.wlvpn.com 1194
remote hkg-a13.vpn.wlvpn.com 1194
remote hkg-a14.vpn.wlvpn.com 1194
remote hkg-a15.vpn.wlvpn.com 1194
remote hkg-a16.vpn.wlvpn.com 1194
remote hkg-a01.vpn.wlvpn.com 1194
remote hkg-a02.vpn.wlvpn.com 1194
remote hkg-a03.vpn.wlvpn.com 1194
remote hkg-a04.vpn.wlvpn.com 1194
remote hkg-a05.vpn.wlvpn.com 1194
remote hkg-a06.vpn.wlvpn.com 1194
remote hkg-a07.vpn.wlvpn.com 1194
remote hkg-a08.vpn.wlvpn.com 1194
remote hkg-a09.vpn.wlvpn.com 1194
remote hkg-a10.vpn.wlvpn.com 1194
remote hkg-a11.vpn.wlvpn.com 1194
remote-random
resolv-retry infinite
nobind
persist-key
persist-tun
persist-remote-ip
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</ca>
verify-x509-name hkg-a name-prefix
remote-cert-tls server
auth-user-pass
verb 3
auth SHA256
data-ciphers AES-256-GCM:AES-256-CBC
data-ciphers-fallback AES-256-CBC
tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-DSS-WITH-AES-256-CBC-SHA:TLS-RSA-WITH-AES-256-CBC-SHA
bên OpenWRT thì kết nối bình thường. còn bên Mikrotik thì toàn báo disconnected <TLS error: missing key (6)>
phải import cert nữa, méo nhớ làm thế nào nữa ( t thuộc dạng làm 1 lần xong là quên, lúc nào cần lại đi tra google ), cái này thím hỏi thằng AI xem nó hướng dẫn làm đại khái theo là đc, với cả ko phải ovpn nào cũng chạy đâu vì mik nó yếu món này, mình cũng chỉ chạy đc với file ovpn mình tạo trên vps, có thử thằng expressvpn mà ko đc :byebye: .À nhớ là rõ ràng trang chủ nó ghi là support tcp udp màđể udp méo chạy lại phải để tcp, chung là ko nên đâm đầu vào ovpn trên mik.
 

Tệp đính kèm

  • Screenshot (1609).webp
    Screenshot (1609).webp
    8,4 KB · Lượt xem: 21
phải import cert nữa, méo nhớ làm thế nào nữa ( t thuộc dạng làm 1 lần xong là quên, lúc nào cần lại đi tra google ), cái này thím hỏi thằng AI xem nó hướng dẫn làm đại khái theo là đc, với cả ko phải ovpn nào cũng chạy đâu vì mik nó yếu món này, mình cũng chỉ chạy đc với file ovpn mình tạo trên vps, có thử thằng expressvpn mà ko đc :byebye: .À nhớ là rõ ràng trang chủ nó ghi là support tcp udp màđể udp méo chạy lại phải để tcp, chung là ko nên đâm đầu vào ovpn trên mik.
pác nói rất đúng. search thì nhiều người cũng bị tình trạng này. vậy thôi mình cứ về lại OpenWRT vậy. thấy nó đỡ tù túng hơn mik. gì cũng chơi được.
 
xin chào các pác. mình đang dùng OpenWRT chạy rất ổn định. nhưng muốn trải nghiệm RouterOS nên đang thử chuyển toàn bộ cấu hình của OpenWRT sang RouterOS. đến bước kết nối VPN bằng OpenVPN Client thì không được. mình có file NCVPN-HK-Hong Kong-UDP.ovpn nội dụng như sau
client
dev tun
proto udp
remote hkg-a12.vpn.wlvpn.com 1194
remote hkg-a13.vpn.wlvpn.com 1194
remote hkg-a14.vpn.wlvpn.com 1194
remote hkg-a15.vpn.wlvpn.com 1194
remote hkg-a16.vpn.wlvpn.com 1194
remote hkg-a01.vpn.wlvpn.com 1194
remote hkg-a02.vpn.wlvpn.com 1194
remote hkg-a03.vpn.wlvpn.com 1194
remote hkg-a04.vpn.wlvpn.com 1194
remote hkg-a05.vpn.wlvpn.com 1194
remote hkg-a06.vpn.wlvpn.com 1194
remote hkg-a07.vpn.wlvpn.com 1194
remote hkg-a08.vpn.wlvpn.com 1194
remote hkg-a09.vpn.wlvpn.com 1194
remote hkg-a10.vpn.wlvpn.com 1194
remote hkg-a11.vpn.wlvpn.com 1194
remote-random
resolv-retry infinite
nobind
persist-key
persist-tun
persist-remote-ip
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</ca>
verify-x509-name hkg-a name-prefix
remote-cert-tls server
auth-user-pass
verb 3
auth SHA256
data-ciphers AES-256-GCM:AES-256-CBC
data-ciphers-fallback AES-256-CBC
tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-DSS-WITH-AES-256-CBC-SHA:TLS-RSA-WITH-AES-256-CBC-SHA
bên OpenWRT thì kết nối bình thường. còn bên Mikrotik thì toàn báo disconnected <TLS error: missing key (6)>
RouterOS hiện tại chưa hỗ trợ đầy đủ OpenVPN tls-crypt (cụ thể là có thể sẽ không bao giờ hỗ trợ do MikroTik họ đang "drop" dần OpenVPN rồi), mà profile kia của bác yêu cầu phải hỗ trợ (dòng remote-cert-tls server) thế nên không chạy được nhé.
Giải pháp là dùng các loại VPN khác nếu có, bây giờ ngon nhất là WireGuard. (hoặc rảnh thì cài openvpn client qua container xong route traffic qua 🤣)
 

Thống kê chủ đề

Ngày tạo
tuanreb,
Người trả lời cuối
linkinpark0403,
Trả lời
21.114
Lượt xem
2.520.791
Quay lại
Lên đầu trang