thảo luận Cộng đồng người dùng MikroTik Router

Vì bình thường em đổi cái nó tác dụng ngay cơ, đây phần truy vấn lại không thấy dải ip 192.168.2.x truy vấn

Cuộc sống mà đôi khi nhanh quá cug ko phải tốt.
192 là dải local
10 là dải free wifi
1.png
 
Ép nó phải qua DNS của adguard. Chỉ tạo một DNS qua adguard mà thôi và không cho máy con đổi DNS, nếu đổi thì không ra mạng được.
Các dải IP khác nhau đều qua Adguard
1634896187388.png

1634896284741.png

Bôi vàng là IP DNS của adguard. Nếu máy trạm đổi DNS thì sẽ không vào mạng được, bắt buộc phải dùng DNS của mikrotik cấp xuống.
 
Ép nó phải qua DNS của adguard. Chỉ tạo một DNS qua adguard mà thôi và không cho máy con đổi DNS, nếu đổi thì không ra mạng được.
Các dải IP khác nhau đều qua Adguard
View attachment 829216
View attachment 829220
Bôi vàng là IP DNS của adguard. Nếu máy trạm đổi DNS thì sẽ không vào mạng được, bắt buộc phải dùng DNS của mikrotik cấp xuống.
Bác copy lệnh của bác lên em xem với, với như của bác là con DNS nằm trong dải 192.168.0.x, như bác thì bác làm tnao để dải 10.10.10.x nó truy vấn được con DNS kia
 
Ép nó phải qua DNS của adguard. Chỉ tạo một DNS qua adguard mà thôi và không cho máy con đổi DNS, nếu đổi thì không ra mạng được.
Các dải IP khác nhau đều qua Adguard
View attachment 829216
View attachment 829220
Bôi vàng là IP DNS của adguard. Nếu máy trạm đổi DNS thì sẽ không vào mạng được, bắt buộc phải dùng DNS của mikrotik cấp xuống.
Chơi thế gắt quá chủ tịch :v
 
Bác copy lệnh của bác lên em xem với, với như của bác là con DNS nằm trong dải 192.168.0.x, như bác thì bác làm tnao để dải 10.10.10.x nó truy vấn được con DNS kia
Cái dải IP đó nằm trong VLAN, VLAN thuộc nhóm Bridge. Nat cả Bridge đó ra ngoài qua masquerade thì nó sẽ ra ngoài đi theo DNS mặc định chứ có thêm lệnh gì đâu. DNS mặc định thì chỉ ra IP của con Adguard.
 
Mình gộp loadbancing 2 wan. Xem youtube bình thường thì ok. Mà xem youtube kênh trực tiếp nó báo bị hạn chế do quản trị viên mạng. Chuyển sang 4G thì các kênh trực tiếp lại xem bt.
Có thím nào biết tại sao ko

Gửi từ Samsung SM-N975F bằng vozFApp
 
Cái dải IP đó nằm trong VLAN, VLAN thuộc nhóm Bridge. Nat cả Bridge đó ra ngoài qua masquerade thì nó sẽ ra ngoài đi theo DNS mặc định chứ có thêm lệnh gì đâu. DNS mặc định thì chỉ ra IP của con Adguard.
Vâng, em thì không làm Vlan mà lại tách port ra làm dải riêng nên giờ hơi dở
 
check như thế nào vậy bác? Vì mấy lần đầu bị e đều gọi cha kỹ thuật khu e, chả hỏi coi đèn báo ở converter đều ok hết rồi thôi, em cũng biết yêu cầu check gì nữa

Converter của nhà mạng cấp thì chỉ mỗi nhà mạng check được, chứ users làm sao mà check.

Nếu kỹ thuật mà nói chuyện kiểu đó thì thím mạnh dạn nói thẳng " đèn sáng đủ nhưng tín hiệu không ổn định, đề nghị hỗ trợ kiểm tra lại thiết bị converter"

Nếu kỹ thuật vẫn khăng khăng "đèn đủ thì thôi" thì thím cứ gọi liên tục tổng đài cho tôi. Quá 3 lần gọi lên tổng đài mà không giải quyết thì cả cái trạm đó bị trừ tiền cuối tháng vào lương ngay. Xem ai cứng hơn ai.
 
Converter của nhà mạng cấp thì chỉ mỗi nhà mạng check được, chứ users làm sao mà check.

Nếu kỹ thuật mà nói chuyện kiểu đó thì thím mạnh dạn nói thẳng " đèn sáng đủ nhưng tín hiệu không ổn định, đề nghị hỗ trợ kiểm tra lại thiết bị converter"

Nếu kỹ thuật vẫn khăng khăng "đèn đủ thì thôi" thì thím cứ gọi liên tục tổng đài cho tôi. Quá 3 lần gọi lên tổng đài mà không giải quyết thì cả cái trạm đó bị trừ tiền cuối tháng vào lương ngay. Xem ai cứng hơn ai.
Cám ơn bác nhiều, để e nói chuyện với cha kỹ thuật :p
Nhưng mà e còn 1 thắc mắc là nó đã detect Internet rồi nhưng thiết bị vẫn bị deassinged, bác có nghiệm được chỗ này không ạ? Đặng e có vốn liếng mà cãi nhau với cha kỹ thuật

1635180461468.png
 
Cám ơn bác nhiều, để e nói chuyện với cha kỹ thuật :p
Nhưng mà e còn 1 thắc mắc là nó đã detect Internet rồi nhưng thiết bị vẫn bị deassinged, bác có nghiệm được chỗ này không ạ? Đặng e có vốn liếng mà cãi nhau với cha kỹ thuật

View attachment 834345
cái đó là mikrotik nó detect có internet trên interface pppoe-1, còn assign với deassign là của phần dhcp, 2 cái này khác nhau.
 
Hello các thím,

Em đang mở vài port để chạy 1 con web và server. Chuyện là mấy nay cứ bị DdoS suốt, vào firewall rule cấu hình như sau, các thím thấy sao ạ:
Firewall Rule ->General: Chain=input | Protocol = 6 (tcp) -> Extra: Connection Limit: Limit=30 ->Action: Action = add src to adress list

Xong mình sẽ Block nguyên cái list đó nếu nó cố quá 30 lần. Mà cái list này mình truy cập vào bằng cách nào nhỉ, để lỡ nó block nhầm thì mình còn gỡ ra được.

Các thím có cao kiến gì hơn k?
 
Hello các thím,

Em đang mở vài port để chạy 1 con web và server. Chuyện là mấy nay cứ bị DdoS suốt, vào firewall rule cấu hình như sau, các thím thấy sao ạ:
Firewall Rule ->General: Chain=input | Protocol = 6 (tcp) -> Extra: Connection Limit: Limit=30 ->Action: Action = add src to adress list

Xong mình sẽ Block nguyên cái list đó nếu nó cố quá 30 lần. Mà cái list này mình truy cập vào bằng cách nào nhỉ, để lỡ nó block nhầm thì mình còn gỡ ra được.

Các thím có cao kiến gì hơn k?
add to address list thì nó ở trong tab Address lists trong firewall đấy bác
 
Back
Top