thảo luận Cộng đồng người dùng MikroTik Router

Tình hình em có cắn răng mua 1 acc NordVPN và cài thành công lên Mik. Nhưng được cỡ 2 ngày thì link đi nước ngoài đều drop hết, hình như là do server Nord lỗi. Em đổi sang server khác thì chạy lại. Các thím có hay bị tình trạng đó không ạ? =((

Lúc trước mình có mua 1 acc Nord của bác trên này, nhưng giờ hoạt động không ổn định nên mình bỏ tiền ra mua của tụi Surfshark thử, gắn vào còn Mikrotik lọc IP nước ngoài thấy tốc độ cũng ổn định. Bác thử mua của thằng Surfshark hay ExpressVPN đi, tụi đấy hoàn tiền trong 30 ngày đó.
 
Lúc trước mình có mua 1 acc Nord của bác trên này, nhưng giờ hoạt động không ổn định nên mình bỏ tiền ra mua của tụi Surfshark thử, gắn vào còn Mikrotik lọc IP nước ngoài thấy tốc độ cũng ổn định. Bác thử mua của thằng Surfshark hay ExpressVPN đi, tụi đấy hoàn tiền trong 30 ngày đó.
Bác dùng cách loại trừ IP Việt Nam hay chỉ gán các IP nước ngoài cố định?
 
Bác dùng cách loại trừ IP Việt Nam hay chỉ gán các IP nước ngoài cố định?

**** tối thì mình cho nó chạy theo dạng loại trừ IP Việt Nam, vì cả gia đình xài. Ban ngày thì mình lọc theo 1 số host nước ngoài mình hay dùng mà không thể vào được.

Hiện giờ mình đang chạy qua Sing thì thấy full speed 110Mb khi đo bằng fast.com.

Thằng Surfshark này nó không giới hạn thiết bị nên cũng ổn.
 
M dùng 3011 đc khoảng 2 năm chả bao giờ quan tâm nóng lạnh.
Cpu thì lèo tèo %.
Đc cái lắp vừa tủ rack nên gọn. Boot nhanh.
Nhưng cũng ko nhiều cái vọc vạch. Hợp cho gia đình dùng nhiều net, quán cafe, cty nho nhỏ, all in.
 
**** tối thì mình cho nó chạy theo dạng loại trừ IP Việt Nam, vì cả gia đình xài. Ban ngày thì mình lọc theo 1 số host nước ngoài mình hay dùng mà không thể vào được.

Hiện giờ mình đang chạy qua Sing thì thấy full speed 110Mb khi đo bằng fast.com.

Thằng Surfshark này nó không giới hạn thiết bị nên cũng ổn.
bác share em cấu hình vụ này với, có nhờ 1 bác làm mà toàn bị fail
 
**** tối thì mình cho nó chạy theo dạng loại trừ IP Việt Nam, vì cả gia đình xài. Ban ngày thì mình lọc theo 1 số host nước ngoài mình hay dùng mà không thể vào được.

Hiện giờ mình đang chạy qua Sing thì thấy full speed 110Mb khi đo bằng fast.com.

Thằng Surfshark này nó không giới hạn thiết bị nên cũng ổn.
Bác chạy cái này bằng cơm hay scrip tự động thế?
 
Gắn bằng ikev2 thì lúc bật lên cái địa chỉ IP pppoe có bị đổi sang dãy khác không ?
Như ip ban đầu là 113.XXX.XXX, bật lên nó chuyển qua dãy 10.XXX.XXX
Em chạy cả 2 đường , qua nhà mạng và qua vpn nên thấy nó để cả 2 ip wan. Còn speedtest thì nó ra ip của vpn
 
lọc IP bác ạ, đẩy luồng ấy, có nhờ bác @Imhomtep vào quẩy mà vẫn fail nên thử xem cái của bác như nào

Cách của mình là lọc xong đẩy qua luồng VPN Surfshark (cấu hình Ikev2 theo tutorial của Surfshark)

- Bác chạy lệnh add dãy IP Việt Nam theo file pdf mình đính kèm.

- Tạo mangle để đánh dấu IP

Code:
/ip firewall mangle
add action=mark-connection chain=prerouting dst-address-list=!VNIP new-connection-mark=NUOCNGOAI passthrough=yes

- Vào IP -> IP Sec -> Mode-Config, tìm VPN đã tạo theo tutorial, trong phần "Connection Mark" thì chọn "NUOCNGOAI".

Nó sẽ lọc tất cả IP "NUOC NGOAI" cho chạy qua VPN.

Bác thử xem ok không
 

Attachments

  • listVNIP.pdf
    79.8 KB · Views: 157
Bác chạy cái này bằng cơm hay scrip tự động thế?

Mình chạy bằngg cơm bác ah, mình làm 1 cái list IPVN và 1 cái list SpecIP. Sáng tối chịu khó thay đổi trong phần mode-config của VPN. Để mình nghiên cứu thử xem script được không?
 
Bác chạy cái này bằng cơm hay scrip tự động thế?

Mình mới vọc script thử và đặt lịch hẹn. Chạy tốt luôn bác

- Tạo schedule -> cấp quyền đọc, ghi

+ Script chạy từ 19 -> 0h

Code:
/ip ipsec mode-config
set [ find name=SGP ] src-address-list="" connection-mark=NUOCNGOAI

+ Script chạy từ 0h -> 19h

Code:
/ip ipsec mode-config
set [ find name=SGP ] src-address-list=spechost connection-mark=""
 
Các bác cho mình hỏi, mình có con mik crs326, bây giờ muốn port 2>18 chạy ip được cấp từ router xuống thì phải cấu hình như thế nào nhỉ ?
 
Cách của mình là lọc xong đẩy qua luồng VPN Surfshark (cấu hình Ikev2 theo tutorial của Surfshark)

- Bác chạy lệnh add dãy IP Việt Nam theo file pdf mình đính kèm.

- Tạo mangle để đánh dấu IP

Code:
/ip firewall mangle
add action=mark-connection chain=prerouting dst-address-list=!VNIP new-connection-mark=NUOCNGOAI passthrough=yes

- Vào IP -> IP Sec -> Mode-Config, tìm VPN đã tạo theo tutorial, trong phần "Connection Mark" thì chọn "NUOCNGOAI".

Nó sẽ lọc tất cả IP "NUOC NGOAI" cho chạy qua VPN.

Bác thử xem ok không
không được bác ạ, lỗi ở ngay đây

Máy chủ tại fast.com phản hồi quá lâu.
Máy chủ tại whatismyip.com phản hồi quá lâu.
 
Các bác cho mình hỏi, mình có con mik crs326, bây giờ muốn port 2>18 chạy ip được cấp từ router xuống thì phải cấu hình như thế nào nhỉ ?
Tạo 1 cái Bridge, rồi add hết 1 đống port đó vào. Xong cắm dây từ bên router qua mấy port đó thôi, như 1 cái switch bình thường zậy
 
không được bác ạ, lỗi ở ngay đây

Máy chủ tại fast.com phản hồi quá lâu.
Máy chủ tại whatismyip.com phản hồi quá lâu.

Của mình chạy binh thường ah bác. Fast.com từ lúc nhập đường dẫn tới enter khoảng 2s là bắt đầu speed test, whatismyip cũng vậy.

Không biết bác đang dùng VPN của hãng nào vậy?
 
Back
Top