thảo luận Cộng đồng người dùng MikroTik Router

Các thím cho hỏi, em làm theo hướng dẫn trên mạng PCC load balancing, nó bảo phải có 2 cái routing mark này, mà cái wan1 e gõ mark vào là sập mạng luôn, ko kết nối internet đc, bỏ đi lại được

1615022004952.png


Thêm nữa là, ở cái Rules, nếu e chỉ định 1 cái IP nội mạng nào đó đi đường Wan 2 , là đường PPPoE, thì cái máy có IP đó ko truy cập được vào IP tĩnh ở Wan 1 nữa là sao nhỉ?
1615022142365.png
//Edit lại là nếu e đặt Rule cho 192.168.1.10 đi Wan2 thì từ IP đó ping được đến public IP của Wan 1 nhưng vào bằng web thì ko đc

\\Edit nữa: em làm được rồi :beauty: Giờ gần như ok hết rồi, mở port VPN PPTP đã xong, có FailOver 2Wan, còn thiếu Load Balacing với VPN Lan to Lan nữa thôi o_O
 
Last edited:
Những ưu nhược điểm của AP, cài đặt & sử dụng thiết bị, cái gì mà mấy ông gian thương không nói đến đó thím
Bữa e setup mà cứ bị ngáo ngáo ở mức 270-300Mbps, lấy con khác thì chạy vèo vèo 400Mbps. Mà cũng làm biếng quá nên bữa h ko lôi ra test lại.
Có mỗi cái nhươc điểm là sẽ không đc hỗ trợ gói Mu-Mimo vì ram chỉ có 128MB.
Đm mikrotik =((
 
em dùng cân bằng tải cộng băng thông 2 WAN quay PPPoE, code copy từ google như đoạn sau, thật tình thì chẳng hiểu về code chỉ làm theo thôi. Các bác các thím check giúp em có gì bị sai hay thiếu sót không, em xin được cảm ơn các bác các thím trước.
/ip firewall mangle
add action=mark-connection chain=prerouting comment=\
"can bang tai FPT va VNPT" connection-mark=no-mark in-interface=\
pppoe-out1 new-connection-mark:DivaoWAN1 passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark \
in-interface=pppoe-out2 new-connection-mark:DivaoWAN2 passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark \
dst-address-type=!local in-interface=BridgeLAN new-connection-mark=X \
passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0
add action=mark-connection chain=prerouting connection-mark=no-mark \
dst-address-type=!local in-interface=BridgeLAN new-connection-mark=Y \
passthrough=yes per-connection-classifier=both-addresses-and-ports:2/1
add action=mark-routing chain=prerouting connection-mark=X in-interface=\
BridgeLAN new-routing-mark:DiraWAN1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=Y in-interface=\
BridgeLAN new-routing-mark:DiraWAN2 passthrough=yes
add action=mark-routing chain=output connection-mark:DivaoWAN1 \
new-routing-mark:DiraWAN1 passthrough=yes
add action=mark-routing chain=output connection-mark:DivaoWAN2 \
new-routing-mark:DiraWAN2 passthrough=yes

/ip route
add check-gateway=ping distance=1 gateway=pppoe-out1 routing-mark:DiraWAN1
add check-gateway=ping distance=1 gateway=pppoe-out2 routing-mark:DiraWAN2
add check-gateway=ping distance=2 gateway=pppoe-out1
 
mấy thím cho em hỏi con AC2 có kết nối mà không có Internet là sao nhỉ? wifi của nó và cả cổng lan đều không vào mạng được.
112.png
 
Có thím nào tạo được thành công VPN IPsec chưa nhỉ, em kết nối đến lúc đầu thì báo Time out, reset lại router thì giờ nó báo thế này
1615190991494.png

Loay hoay 2 ngày ko làm thế nào được. Kết nối PPTP thì ăn ngay
9NN5SUy.png
 
Nhân tiện nói về nordvpn thì cho mềnh hỏi có thể kết nối 2 acc riêng biệt trên 2 wan riêng dc k??? Nếu dc thì hướng dẫn mềnh với nhé các bác!!! Thank các bác
 
Nhân tiện nói về nordvpn thì cho mềnh hỏi có thể kết nối 2 acc riêng biệt trên 2 wan riêng dc k??? Nếu dc thì hướng dẫn mềnh với nhé các bác!!! Thank các bác
Được.

Thím cứ làm thử 1 cái như link trên đi. Giao thức ikev2 nha.

Xài ikev2 nó dễ hơn đám kia.

Acc 1, wan 1, mod config gọi mark connection của sán

Acc 2, wan 2, mod config gọi mark connection của wan 2

Là xong.

Cái ipsec, ikev2 nó quan trọng cái khúc anh mark connection của wan nào thôi.

Nó hoạt động là ăn cắp package đã được mark trước khi nó qua routing.
 
Back
Top