thảo luận Cộng đồng người dùng MikroTik Router

Cẩn thận nha. V7 chỉ chạy chơi chơi. Ko nên đưa vô xài cho ứng dụng thực tế,_production

Ví dụ điển hình là con RB4011 ,nếu lên v7. Là bị lỗi nhảy port sfp+.

mình tính tích hợp cái wireguard nên định lên v7 . thế này thì chắc thôi.
 
Con MIK Gr3 em khi khởi động lên nó không nghe tiếp Bíp là bị lỗi gì các bác, em cũng ko kết nối đc nó bằng Winbox
 
Con MIK Gr3 em khi khởi động lên nó không nghe tiếp Bíp là bị lỗi gì các bác, em cũng ko kết nối đc nó bằng Winbox
Con GR3 nào chả kêu thế khi khởi động. Còn ko kết nối winbox thì kiểm tra lại xem các kết nối, ko thì reset nó trước khi mang đi
 
Cho mình hỏi về trường hợp của mình.
Speedtest quay PPPoE trên PC thì được 220Mbps.
Speedtest trên Mik RB960 thì chỉ đạt 30Mbps
Thử bật FastTrack lên thì speedtest được >200Mbps.
Nhưng khi bật FastTrack thì Firewall VPN L2TP của ExpressVPN không hoạt động ổn định.
 
Cho mình hỏi về trường hợp của mình.
Speedtest quay PPPoE trên PC thì được 220Mbps.
Speedtest trên Mik RB960 thì chỉ đạt 30Mbps
Thử bật FastTrack lên thì speedtest được >200Mbps.
Nhưng khi bật FastTrack thì Firewall VPN L2TP của ExpressVPN không hoạt động ổn định.
/ip firewall filter add action=accept chain=forward src-address-list=under_vpn

Kéo rule cái mới tạo lên trên , trước fast track.

Scr address list = trong firewall, address list, tạo list dãy ip site nước ngoài.

Cái này là dành cho mark connection. Xài ikev2, đánh dấu connection ra site nước ngoài, rồi ipsec/ikev2 nó steal package trước khi vào routing table.
 
Đang dùng VPN chỉ cho facebook.
Mình dùng RAW (Content: .facebook.com) để thêm vào address-list, sau đó ở Mangle , Mark-routing các list được thêm từ address-. Khi không dùng fastrack thì hoạt động bình thường. Trước khi bật FastTrack thấy cách này ổn định.

@ppptran Có cách nào chỉ sử dụng VPN cho site chỉ định như fb không? Ko phải VPN tất cả các site nước ngoài.
 
Đang dùng VPN chỉ cho facebook.
Mình dùng RAW (Content: .facebook.com) để thêm vào address-list, sau đó ở Mangle , Mark-routing các list được thêm từ address-. Khi không dùng fastrack thì hoạt động bình thường. Trước khi bật FastTrack thấy cách này ổn định.

@ppptran Có cách nào chỉ sử dụng VPN cho site chỉ định như fb không? Ko phải VPN tất cả các site nước ngoài.
Của thím cứ y như cũ. Cứ tạo cái rule ở trên, kéo lên trên, trước rule fast track.

L2tp, thường là mangle tạo mark connection, xong tạo mark routing. Rồi route cái mark routing vô tunnel l2tp.

Cách nào thím cũng có 1 cái mark connection cho đường vpn dựa trên iplist . trong iplist này thím muốn dịch vụ nào qua vpn thì thêm ip nó vô.

Tắt vpn. Tracer nó, nslookup, coi nó route về cdn nào. Add ip vô.

Express.có ikev2 mà, thấy cái ipsec,ikev2 trong Mik, nó implement cái ms-config để steals packages cho mark connection là sướng nhất.
 
Đã làm theo hướng dẫn và thành công trên con RB3011 chạy router còn con 040H của VNPT chạy bridge mode dù có vài điểm hơi khác do con này licence level 5.Thank chủ thớt nhiều!
 
Của thím cứ y như cũ. Cứ tạo cái rule ở trên, kéo lên trên, trước rule fast track.

L2tp, thường là mangle tạo mark connection, xong tạo mark routing. Rồi route cái mark routing vô tunnel l2tp.

Cách nào thím cũng có 1 cái mark connection cho đường vpn dựa trên iplist . trong iplist này thím muốn dịch vụ nào qua vpn thì thêm ip nó vô.

Tắt vpn. Tracer nó, nslookup, coi nó route về cdn nào. Add ip vô.

Express.có ikev2 mà, thấy cái ipsec,ikev2 trong Mik, nó implement cái ms-config để steals packages cho mark connection là sướng nhất.
Mới thử, fasttrack cũng tạo ra 1 list ở raw.
List fb của mình bắt từ content ở raw. dù đưa lên trên list của fasttrack, nhưng nó cũng thêm vào list của fasttract.
Cách này chắc có list ip đúng thì k có vấn đề gì. Nhưng fb video nhiều ip quá.
Có cách nào khác k bác @ppptran
 
Back
Top