thảo luận Cộng đồng người dùng MikroTik Router

Không được đâu tầm dưới 100 thôi, mà tải cũng nhiều loại tải gì mới được. Lắp cho phòng học sinh viên xài lap thì vài chục cái treo cả thiết bị lên đấy chứ.
Một cái tải nặng như kéo bitorent = hàng chục con điện thoại dùng internet.
 
Tình hình là em đã chuyển Adguard home về máy trong local, không dùng VPS nữa. Có một vấn đề là Mik em đang để cấp 3 dải ip, máy cài Adguard ở dải 192.168.1.x, giờ cài đặt như thế nào để 2 dải kia có thể truy vấn đề con máy cài AdH này ạ.
 
Tình hình là em đã chuyển Adguard home về máy trong local, không dùng VPS nữa. Có một vấn đề là Mik em đang để cấp 3 dải ip, máy cài Adguard ở dải 192.168.1.x, giờ cài đặt như thế nào để 2 dải kia có thể truy vấn đề con máy cài AdH này ạ.

VD bạn có 3 dải tương tứng như sau:
1. 192.168.0.1/24
2. 192.168.1.1/24
3. 192.168.2.1/24

IP adguard: 192.168.1.69 chẳng hạn

3 dải IP kia đang không coi được nhau thì giờ bạn tạo 1 rule như sau.
IP => Firewall => new rule
Chain: forward
Src add: dải IP muốn thông vào adguard
dst. address: 192.168.1.69
action: accept
Save lại, vậy là xong.

Lưu ý rule cho phép thông chốt phải đứng trên rule chặn nhé. Chúc bạn thành công.
 
VD bạn có 3 dải tương tứng như sau:
1. 192.168.0.1/24
2. 192.168.1.1/24
3. 192.168.2.1/24

IP adguard: 192.168.1.69 chẳng hạn

3 dải IP kia đang không coi được nhau thì giờ bạn tạo 1 rule như sau.
IP => Firewall => new rule
Chain: forward
Src add: dải IP muốn thông vào adguard
dst. address: 192.168.1.69
action: accept
Save lại, vậy là xong.

Lưu ý rule cho phép thông chốt phải đứng trên rule chặn nhé. Chúc bạn thành công.
/ip firewall filter
add action=accept chain=forward dst-address=192.168.1.6 src-address=\
192.168.2.0/24
Như thế này đúng chưa b
 
Em kéo lên trên cùng luôn. Xong vào dải 192.168.2.x kia, truy cập con 192.168.1.6 không được

Thử sửa lại
/ip firewall filter
add action=accept chain=forward dst-address=192.168.1.6 src-address=\
192.168.2.1-192.168.2.255

Còn lý thuyết là đúng rồi đó :v. Thực hành sao nó chưa thông thì...
 
Thử sửa lại
/ip firewall filter
add action=accept chain=forward dst-address=192.168.1.6 src-address=\
192.168.2.1-192.168.2.255

Còn lý thuyết là đúng rồi đó :v. Thực hành sao nó chưa thông thì...
Em thử rồi, vẫn chưa được. vào trình duyệt gõ 192.168.1.6 như dải kia ko chạy
 
Hiện tại mình có mở cái VPN L2TP trên router để đi đâu ra ngoài thì truy cập về mạng nhà cho dễ, nay mở log lên có cái IP lạ này nó truy cập vào, ko biết có ổn ko :sad: block bằng list ip address, thì nó đổi ip liên tục thì đưa vô block list có mà đầy bộ nhớ router. Có cao nhân chỉ mình hướng xử lý nào ko ạ, hay kệ nó để như vậy một phần mình đặt pass mạnh cho user lẫn phần IP Secret rồi

1634893653876.png
 
của bác bị thôi chứ mình có bị đâu.
Đã sửa được rồi bác:
/ip route rule
add action=lookup-only-in-table dst-address=192.168.1.0/24 table=main
add action=lookup-only-in-table dst-address=192.168.2.0/24 table=main

Thế này đã ping thông, truy cập ok. Nhưng dải 192.168.2.x dùng DNS 192.168.1.6 ok nhưng không chặn QC
 
Đã sửa được rồi bác:
/ip route rule
add action=lookup-only-in-table dst-address=192.168.1.0/24 table=main
add action=lookup-only-in-table dst-address=192.168.2.0/24 table=main

Thế này đã ping thông, truy cập ok. Nhưng dải 192.168.2.x dùng DNS 192.168.1.6 ok nhưng không chặn QC

ip => dhcp server => network xem đang để dns servers là gì. là 1.6 hay mặc định
 
Back
Top