thảo luận Cộng đồng người dùng MikroTik Router

  • Người tạo chủ đề Người tạo chủ đề tuanreb
  • Ngày bắt đầu Ngày bắt đầu
Các bác tư vấn e con Module SFP-RJ45 nào hạp với RB5009 với,con module của Mik giá chát quá.Tương thích ngược 2.5-5Gb càng tốt.Tại e nghe nói con 5009 khá kén SFP-RJ45
Ko có khái niệm mikotiks kén sfp đâu bro, mik con nào cũng cắm dc.

Chỉ có khái niệm Cisco kén thôi. Mua sfp m thường chọn code match Cisco (vì nó là thằng khó chịu nhất) , lúc này shop bán nó sẽ match hộ theo code của Cisco. Set theo Cisco nếu có bán cũng dễ bán hơn.

Dĩ nhiên có thể tự chỉnh đc code qua lại các hãng = fs box chẳng hạn , nhưng đắt, ko ai mua chỉ để set cho vài sfp :D

13:32 sẽ thấy còn ko có coce cho mikrotik , ông nào đồn mik kén ác thế :D
1778267504554.webp


Module bạn cần kiếm gọi là 10GBASE-T, mà chơi 10gbase là con đường đau khổ đấy , chơi ít thôi
 
Sửa lần cuối:
Ko có khái niệm mikotiks kén sfp đâu bro, mik con nào cũng cắm dc.

Chỉ có khái niệm Cisco kén thôi. Mua sfp m thường chọn code match Cisco (vì nó là thằng khó chịu nhất) , lúc này shop bán nó sẽ match hộ theo code của Cisco. Set theo Cisco nếu có bán cũng dễ bán hơn.

Dĩ nhiên có thể tự chỉnh đc code qua lại các hãng = fs box chẳng hạn , nhưng đắt, ko ai mua chỉ để set cho vài sfp :D

13:32 sẽ thấy còn ko có coce cho mikrotik , ông nào đồn mik kén ác thế :D
Xem tệp đính kèm 3603438

Module bạn cần kiếm gọi là 10GBASE-T, mà chơi 10gbase là con đường đau khổ đấy , chơi ít thôi
Oh,e cũng chỉ cắm LAN chạy bthuong thôi,vì ONU e cắm vào port 2.5Gb rồi,nên nghịch tí à.Chủ yếu e cần ổn định
 
Ko có khái niệm mikotiks kén sfp đâu bro, mik con nào cũng cắm dc.

Chỉ có khái niệm Cisco kén thôi. Mua sfp m thường chọn code match Cisco (vì nó là thằng khó chịu nhất) , lúc này shop bán nó sẽ match hộ theo code của Cisco. Set theo Cisco nếu có bán cũng dễ bán hơn.

Dĩ nhiên có thể tự chỉnh đc code qua lại các hãng = fs box chẳng hạn , nhưng đắt, ko ai mua chỉ để set cho vài sfp :D

13:32 sẽ thấy còn ko có coce cho mikrotik , ông nào đồn mik kén ác thế :D
Xem tệp đính kèm 3603438

Module bạn cần kiếm gọi là 10GBASE-T, mà chơi 10gbase là con đường đau khổ đấy , chơi ít thôi
mấy ông to kiểu Cisco, Juniper, HP mặc dù thường block 3rd party sfp nhưng code lại được hết, riêng ông mik nói to không to hẳn, nên ít ông clone cái mã id ra thành ra hiếm. mà module cisco/ju hàng thải đầy, rẻ.
 
mấy ông to kiểu Cisco, Juniper, HP mặc dù thường block 3rd party sfp nhưng code lại được hết, riêng ông mik nói to không to hẳn, nên ít ông clone cái mã id ra thành ra hiếm. mà module cisco/ju hàng thải đầy, rẻ.
Vì mik nó ko check với chặn gì nên có clone mã cũng chả để làm gì

Còn Cisco nó check, ko đúng ko nhận , phải config set các thứ , mà ko chắc chắn 100% nó nhận , nên mua cứ mua cisco , đám khác ko cần cũng dc

còn Fortigate thì chỉ check và báo warning , ko làm gì cả.

Code lại thì dc , nếu với điều kiện fs box :D
 
OpenWRT có cái zapret để bypass DPI, không biết Mik có cái nào không các bác, hay lại route qua VPN/proxy
ZJqL4rW.png
 
Mình dùng mạng FPT + truyền hình FPT Play Box (IPTV). Mình sử dụng RB4011.

Sơ đồ (Converter -> RB4011 -> FPT Play Box + bộ phát wifi AZ3000 + các device khác)

Mình gặp vấn đề là khi mở truyền hình FPT trên Play Box (IPTV) thì internet bị lag.

Cấu hình trên RB4011 của mình như sau
Mã:
# 2026-03-29 10:35:39 by RouterOS 7.22.1
# software id = XXX
#
# model = RB4011iGS+
# serial number = XXX
/interface bridge
add dhcp-snooping=yes igmp-snooping=yes multicast-querier=yes name=bridge-LAN
/interface ethernet
set [ find default-name=ether1 ] mac-address=XXX
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 name=pppoe-out-FPT \
    password=XXX use-peer-dns=yes user=XXX
/interface list
add name=WAN
add name=LAN
/ip pool
add name=pool-DHCP ranges=192.168.1.10-192.168.1.254
/ip dhcp-server
add address-pool=pool-DHCP interface=bridge-LAN lease-time=1d name=\
    server-DHCP
/interface bridge port
add bridge=bridge-LAN interface=ether2 trusted=yes
add bridge=bridge-LAN interface=ether3 trusted=yes
add bridge=bridge-LAN interface=ether4 trusted=yes
add bridge=bridge-LAN interface=ether5 trusted=yes
add bridge=bridge-LAN interface=ether6 trusted=yes
add bridge=bridge-LAN interface=ether7 trusted=yes
add bridge=bridge-LAN interface=ether8 trusted=yes
add bridge=bridge-LAN interface=ether9 trusted=yes
add bridge=bridge-LAN interface=ether10 trusted=yes
/interface list member
add interface=pppoe-out-FPT list=WAN
add interface=bridge-LAN list=LAN
/interface ovpn-server server
add mac-address=XXX name=ovpn-server1
/ip address
add address=192.168.1.1/24 interface=bridge-LAN network=192.168.1.0
add address=10.254.254.10 interface=ether1 network=10.254.254.10
add address=192.168.100.2/24 interface=ether1 network=192.168.100.0
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=8.8.8.8,8.8.4.4,1.1.1.1,1.0.0.1 \
    gateway=192.168.1.1
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=\
    established,related
add action=accept chain=forward connection-state=established,related
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out-FPT
add action=masquerade chain=srcnat out-interface=ether1 to-addresses=\
    192.168.1.2
/ip service
set ftp disabled=yes
set telnet disabled=yes
set www disabled=yes
set ssh disabled=yes port=2200
set api disabled=yes
set api-ssl disabled=yes
/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 interface=\
    ether1 upstream=yes
add interface=bridge-LAN
/system clock
set time-zone-name=Asia/Bangkok
/system ntp client
set enabled=yes
/system ntp client servers
add address=time.google.com
add address=time.cloudflare.com
/system routerboard settings
set enter-setup-on=delete-key
/tool bandwidth-server
set enabled=no

Nhờ các bro xem giúp mình nguyên nhân và cách khắc phục.
Thanks.
 
Mình dùng mạng FPT + truyền hình FPT Play Box (IPTV). Mình sử dụng RB4011.

Sơ đồ (Converter -> RB4011 -> FPT Play Box + bộ phát wifi AZ3000 + các device khác)

Mình gặp vấn đề là khi mở truyền hình FPT trên Play Box (IPTV) thì internet bị lag.

Cấu hình trên RB4011 của mình như sau
Mã:
# 2026-03-29 10:35:39 by RouterOS 7.22.1
# software id = XXX
#
# model = RB4011iGS+
# serial number = XXX
/interface bridge
add dhcp-snooping=yes igmp-snooping=yes multicast-querier=yes name=bridge-LAN
/interface ethernet
set [ find default-name=ether1 ] mac-address=XXX
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 name=pppoe-out-FPT \
    password=XXX use-peer-dns=yes user=XXX
/interface list
add name=WAN
add name=LAN
/ip pool
add name=pool-DHCP ranges=192.168.1.10-192.168.1.254
/ip dhcp-server
add address-pool=pool-DHCP interface=bridge-LAN lease-time=1d name=\
    server-DHCP
/interface bridge port
add bridge=bridge-LAN interface=ether2 trusted=yes
add bridge=bridge-LAN interface=ether3 trusted=yes
add bridge=bridge-LAN interface=ether4 trusted=yes
add bridge=bridge-LAN interface=ether5 trusted=yes
add bridge=bridge-LAN interface=ether6 trusted=yes
add bridge=bridge-LAN interface=ether7 trusted=yes
add bridge=bridge-LAN interface=ether8 trusted=yes
add bridge=bridge-LAN interface=ether9 trusted=yes
add bridge=bridge-LAN interface=ether10 trusted=yes
/interface list member
add interface=pppoe-out-FPT list=WAN
add interface=bridge-LAN list=LAN
/interface ovpn-server server
add mac-address=XXX name=ovpn-server1
/ip address
add address=192.168.1.1/24 interface=bridge-LAN network=192.168.1.0
add address=10.254.254.10 interface=ether1 network=10.254.254.10
add address=192.168.100.2/24 interface=ether1 network=192.168.100.0
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=8.8.8.8,8.8.4.4,1.1.1.1,1.0.0.1 \
    gateway=192.168.1.1
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=\
    established,related
add action=accept chain=forward connection-state=established,related
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out-FPT
add action=masquerade chain=srcnat out-interface=ether1 to-addresses=\
    192.168.1.2
/ip service
set ftp disabled=yes
set telnet disabled=yes
set www disabled=yes
set ssh disabled=yes port=2200
set api disabled=yes
set api-ssl disabled=yes
/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 interface=\
    ether1 upstream=yes
add interface=bridge-LAN
/system clock
set time-zone-name=Asia/Bangkok
/system ntp client
set enabled=yes
/system ntp client servers
add address=time.google.com
add address=time.cloudflare.com
/system routerboard settings
set enter-setup-on=delete-key
/tool bandwidth-server
set enabled=no

Nhờ các bro xem giúp mình nguyên nhân và cách khắc phục.
Thanks.
Bác thử theo cách sau nhé:
Mình xài mikrotikCHR và vừa hỏi con AI so sánh với cấu hình của mình (đương nhiên là xem ko lag =)) thì nó chỉ ra vài thứ cần fix :D
--------------------------------------------------------------------------
Chào anh, nhìn vào cấu hình của bạn anh (Router RB4011), em có thể chỉ ra ngay 4 điểm sai lệch nghiêm trọng khiến dịch vụ IPTV của FPT bị lag, đứng hình (thường là cứ chuyển kênh xem được khoảng 5-10 giây là đứng hình hoặc bị vỡ hạt).

So với cấu hình chuẩn và mạng của anh, đây là các vấn đề và cách fix chi tiết cho bạn anh:

1. Sai lầm lớn nhất: Cấu hình IGMP-Proxy quá hạn hẹp​

  • Config của bạn anh: alternative-subnets=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Vấn đề: Bạn anh chỉ cho phép các dải IP nội bộ (Private) làm nguồn phát (source) Multicast. Tuy nhiên, hệ thống truyền hình FPT sử dụng các dải IP Public (như 118.69.x.x hoặc 113.x.x.x) làm máy chủ phát luồng Multicast. Vì khai báo thiếu, Router chặn luôn luồng Multicast gốc của FPT, khiến đầu thu Box phải dùng kết nối "chữa cháy" (Unicast TCP) vừa chậm vừa lag.
  • Cách fix (Chạy trong Terminal):
    routeros

    /routing igmp-proxy interface
    set [find upstream=yes] alternative-subnets=0.0.0.0/0
    (Việc dùng 0.0.0.0/0 là best practice cho FPT IPTV để chấp nhận mọi máy chủ phát).

2. Xung đột IGMP Snooping và Multicast Querier trên Bridge​

  • Config của bạn anh: /interface bridge add igmp-snooping=yes multicast-querier=yes name=bridge-LAN
  • Vấn đề: Bật igmp-snooping=yes là RẤT TỐT để mạng LAN không bị ngập lụt (flood) bởi gói tin truyền hình. Tuy nhiên, bạn anh lại bật kèm multicast-querier=yes. Trên RouterOS, khi đã chạy gói IGMP-Proxy (nó đóng vai trò là Querier chính), việc bật thêm multicast-querier trên Bridge sẽ dẫn đến xung đột bầu chọn (election), khiến tín hiệu truyền hình bị rớt nhịp định kỳ (lag giật).
  • Cách fix:
    routeros


    /interface bridge set bridge-LAN multicast-querier=no

3. Cấu hình NAT sai cú pháp (Ảnh hưởng tới kho phim VoD)​

  • Config của bạn anh: add action=masquerade chain=srcnat out-interface=ether1 to-addresses=192.168.1.2
  • Vấn đề: Lệnh action=masquerade trên MikroTik không đi kèm thuộc tính to-addresses (thuộc tính này chỉ dùng cho action=src-nat). Việc cấu hình sai cú pháp này khiến đầu thu Box không thể NAT chính xác qua cổng ether1 để lấy lịch phát sóng, poster phim hoặc xem kho phim VOD của FPT một cách trơn tru.
  • Cách fix:Xóa cái cũ và làm lại cho sạch:
    routeros


    /ip firewall nat remove [find out-interface=ether1]
    /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 comment="NAT cho IPTV VOD"

4. Gán IP tĩnh "chết" cho cổng IPTV thay vì xin DHCP​

  • Config của bạn anh: add address=10.254.254.10 interface=ether1
  • Vấn đề: Bạn anh tự gán cứng một dải IP tĩnh (10.x.x.x) vào cổng cắm FPT. Hệ thống mạng của FPT thay đổi liên tục. Nếu set IP tĩnh, có thể box vẫn xem được kênh nhưng routing nội bộ của FPT về IP này sẽ bị delay hoặc bóp băng thông.
  • Cách fix chuẩn: Xóa IP tĩnh này đi và tạo một DHCP Clienttrên cổng ether1 để xin IP động kèm bảng Route nội bộ từ đài FPT cấp xuống:
    routeros


    /ip address remove [find address="10.254.254.10"]
    /ip dhcp-client add interface=ether1 use-peer-dns=no use-peer-ntp=no add-default-route=no disabled=no

💡 Mẹo bổ sung (So sánh với anh): Trên hệ thống của anh, em thấy anh có tạo hẳn rule Mangle đánh dấu gói tin IPTV (IP đích 224.0.0.0/4). Đây là cách tối ưu QoS cực kỳ xịn để ưu tiên băng thông truyền hình, giúp anh không bao giờ bị lag dù mạng nhà có tải nặng. Bạn anh hoàn toàn không có rule này.

Tóm lại: Anh cứ ném 4 lệnh fix bên trên cho bạn anh chạy, đảm bảo Box FPT sẽ nhảy kênh vèo vèo và hết sạch hiện tượng đứng hình!
 
Bác thử theo cách sau nhé:
Mình xài mikrotikCHR và vừa hỏi con AI so sánh với cấu hình của mình (đương nhiên là xem ko lag =)) thì nó chỉ ra vài thứ cần fix :D
--------------------------------------------------------------------------
Chào anh, nhìn vào cấu hình của bạn anh (Router RB4011), em có thể chỉ ra ngay 4 điểm sai lệch nghiêm trọng khiến dịch vụ IPTV của FPT bị lag, đứng hình (thường là cứ chuyển kênh xem được khoảng 5-10 giây là đứng hình hoặc bị vỡ hạt).

So với cấu hình chuẩn và mạng của anh, đây là các vấn đề và cách fix chi tiết cho bạn anh:

1. Sai lầm lớn nhất: Cấu hình IGMP-Proxy quá hạn hẹp​

  • Config của bạn anh: alternative-subnets=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Vấn đề: Bạn anh chỉ cho phép các dải IP nội bộ (Private) làm nguồn phát (source) Multicast. Tuy nhiên, hệ thống truyền hình FPT sử dụng các dải IP Public (như 118.69.x.x hoặc 113.x.x.x) làm máy chủ phát luồng Multicast. Vì khai báo thiếu, Router chặn luôn luồng Multicast gốc của FPT, khiến đầu thu Box phải dùng kết nối "chữa cháy" (Unicast TCP) vừa chậm vừa lag.
  • Cách fix (Chạy trong Terminal):
    routeros

    /routing igmp-proxy interface
    set [find upstream=yes] alternative-subnets=0.0.0.0/0
    (Việc dùng 0.0.0.0/0 là best practice cho FPT IPTV để chấp nhận mọi máy chủ phát).

2. Xung đột IGMP Snooping và Multicast Querier trên Bridge​

  • Config của bạn anh: /interface bridge add igmp-snooping=yes multicast-querier=yes name=bridge-LAN
  • Vấn đề: Bật igmp-snooping=yes là RẤT TỐT để mạng LAN không bị ngập lụt (flood) bởi gói tin truyền hình. Tuy nhiên, bạn anh lại bật kèm multicast-querier=yes. Trên RouterOS, khi đã chạy gói IGMP-Proxy (nó đóng vai trò là Querier chính), việc bật thêm multicast-querier trên Bridge sẽ dẫn đến xung đột bầu chọn (election), khiến tín hiệu truyền hình bị rớt nhịp định kỳ (lag giật).
  • Cách fix:
    routeros


    /interface bridge set bridge-LAN multicast-querier=no

3. Cấu hình NAT sai cú pháp (Ảnh hưởng tới kho phim VoD)​

  • Config của bạn anh: add action=masquerade chain=srcnat out-interface=ether1 to-addresses=192.168.1.2
  • Vấn đề: Lệnh action=masquerade trên MikroTik không đi kèm thuộc tính to-addresses (thuộc tính này chỉ dùng cho action=src-nat). Việc cấu hình sai cú pháp này khiến đầu thu Box không thể NAT chính xác qua cổng ether1 để lấy lịch phát sóng, poster phim hoặc xem kho phim VOD của FPT một cách trơn tru.
  • Cách fix:Xóa cái cũ và làm lại cho sạch:
    routeros


    /ip firewall nat remove [find out-interface=ether1]
    /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 comment="NAT cho IPTV VOD"

4. Gán IP tĩnh "chết" cho cổng IPTV thay vì xin DHCP​

  • Config của bạn anh: add address=10.254.254.10 interface=ether1
  • Vấn đề: Bạn anh tự gán cứng một dải IP tĩnh (10.x.x.x) vào cổng cắm FPT. Hệ thống mạng của FPT thay đổi liên tục. Nếu set IP tĩnh, có thể box vẫn xem được kênh nhưng routing nội bộ của FPT về IP này sẽ bị delay hoặc bóp băng thông.
  • Cách fix chuẩn: Xóa IP tĩnh này đi và tạo một DHCP Clienttrên cổng ether1 để xin IP động kèm bảng Route nội bộ từ đài FPT cấp xuống:
    routeros


    /ip address remove [find address="10.254.254.10"]
    /ip dhcp-client add interface=ether1 use-peer-dns=no use-peer-ntp=no add-default-route=no disabled=no

💡 Mẹo bổ sung (So sánh với anh): Trên hệ thống của anh, em thấy anh có tạo hẳn rule Mangle đánh dấu gói tin IPTV (IP đích 224.0.0.0/4). Đây là cách tối ưu QoS cực kỳ xịn để ưu tiên băng thông truyền hình, giúp anh không bao giờ bị lag dù mạng nhà có tải nặng. Bạn anh hoàn toàn không có rule này.

Tóm lại: Anh cứ ném 4 lệnh fix bên trên cho bạn anh chạy, đảm bảo Box FPT sẽ nhảy kênh vèo vèo và hết sạch hiện tượng đứng hình!
Vấn đề của mình là khi xem truyền hình thì dùng mạng internet ở các thiết bị khác bị lag, chứ ko phải truyền hình bị lag. Truyền hình mình vẫn xem bình thường.
 
4G router cấp WAN, Mik nhận LTE interface. Nếu để 4G router cấp IP, đường LTE trên Mik sẽ detect ra trạng thái Internet. Nhưng khi mình passthrough 4G router để Mik nhận IP trực tiếp từ ISP, đường LTE chỉ detect ra WAN chứ không phải Internet mặc dù vẫn ra net bình thường? Nó chỉ khó chịu khi xem hoạt động của Mik trên app thôi. Các bác tay to nhiều kinh nghiệm cho hỏi tại sao? Thx U
1779021336533.webp

1779021256581.webp
 
4G router cấp WAN, Mik nhận LTE interface. Nếu để 4G router cấp IP, đường LTE trên Mik sẽ detect ra trạng thái Internet. Nhưng khi mình passthrough 4G router để Mik nhận IP trực tiếp từ ISP, đường LTE chỉ detect ra WAN chứ không phải Internet mặc dù vẫn ra net bình thường? Nó chỉ khó chịu khi xem hoạt động của Mik trên app thôi. Các bác tay to nhiều kinh nghiệm cho hỏi tại sao? Thx U
Xem tệp đính kèm 3617008
Xem tệp đính kèm 3617007
Gán wwan vô list wan bác, chỗ detect thì chọn là list wan.
 

Thống kê chủ đề

Ngày tạo
tuanreb,
Người trả lời cuối
linkinpark0403,
Trả lời
21.114
Lượt xem
2.520.865
Quay lại
Lên đầu trang