thảo luận Cộng đồng người dùng MikroTik Router

Báo cáo với cả nhà là em mò mò setup được load balancing PCC cho 2 đường vpn wireguard rồi ạ (ROS 7.6). Kinh dị quá :beated:

Hiện tại em routing xà quần như sau (Em dùng Mik làm gateway nên LAN chỉ có 1 subnet):

  • List GoogleIP (5 subnets) chạy ra wireguard-nordvpn-us
  • List !VNIP chạy ra 2 đường wireguard-nordvpn-sg và wireguard-torguard-sg

Em cảm ơn tất cả các anh đã support!

View attachment 1454267

View attachment 1454268
Không rõ GG nó chặn luôn Japan hay sao mà đi VPN qua JP hiện giờ Music nó báo là Chưa khả dụng cho vùng này.
Bác có bị giống em không ạ?
 
mình đang dùng thử tính năng zerotier trên mik thấy truy cập cũng ổn thím ạ
Config thế nào trên zerotier để thấy nhau vậy thím? Ví dụ m có 1 cái máy in nằm trong mạng với ip là 192.168.1.10, giờ m dùng dt nối mạng 4g muốn in thì setup trên web zerotier như nào mới thấy. Thank bác
 
Config thế nào trên zerotier để thấy nhau vậy thím? Ví dụ m có 1 cái máy in nằm trong mạng với ip là 192.168.1.10, giờ m dùng dt nối mạng 4g muốn in thì setup trên web zerotier như nào mới thấy. Thank bác
Mình mới ping được từ mạng zerotier tới địa chỉ local của mik, bác thử làm cách này, dùng tính năng add route trong zerotier, dest là lớp mạng local, via là địa chỉ zerotier của mik. Rồi cắm máy in vào mik dùng tính năng printer server thử xem
À mà dùng print server chắc chẳng cần add route đâu ợ
Mình vừa thử lại, đúng là phải add route như mình bảo ở trên như vậy thì máy in chạy ip độc lập được không cần print server nhé
 

Attachments

  • 3E1BFEF6-FABD-46BD-ABF7-260B965681C1.jpeg
    3E1BFEF6-FABD-46BD-ABF7-260B965681C1.jpeg
    171.9 KB · Views: 69
Last edited:
Có bác nào cài NextDNS vào con Mik này chưa nhỉ
Có hướng dẫn trong tab Setup của nextdns mà thím

Code:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem passphrase=""
/ip dns set servers="" allow-remote-requests=yes
/ip dns static add name=dns.nextdns.io address=103.186.65.82 type=A comment="Ultralow SG"
/ip dns static add name=dns.nextdns.io address=38.60.253.211 type=A
/ip dns static add name=dns.nextdns.io address=103.199.17.192 type=A comment="Ultralow HN"
/ip dns static add name=dns.nextdns.io address=38.54.31.178 type=A
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A comment="Anycast"
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns static add name=dns.nextdns.io address=2a07:a8c0:: type=AAAA
/ip dns static add name=dns.nextdns.io address=2a07:a8c1:: type=AAAA
/ip dns set use-doh-server=“https://dns.nextdns.io/<ID>” verify-doh-cert=yes

Địa chỉ IP máy chủ Ultralow có thể thay đổi, để lấy dãy IP mới ở đây (chọn IP với hostname han hoặc sgn để sử dụng server ở VN) https://router.nextdns.io/?limit=10&stack=dual

* Lưu ý:
  • Nếu mạng k có IPv6, xóa các dòng type=AAAA trong script
  • Ultralow là server được đặt tại từng quốc gia (ở VN là các hostname có tên hansgn)
  • Server ultralow chỉ hoạt động khi sử dụng DNS mã hóa (Mikrotik sử dụng DoH)
  • <ID> trong script là ví dụ khi xài ID riêng, nếu muốn dùng DNS public của nextdns thì xoá ID là được (DNS public vẫn kết nối đến server ultralow)

* Đăng ký ID xài riêng NextDNS (http://gg.gg/hvndns)

* Tất tần tật mọi thứ về nextdns ở thớt này thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/)
 
Last edited:
Mình mới ping được từ mạng zerotier tới địa chỉ local của mik, bác thử làm cách này, dùng tính năng add route trong zerotier, dest là lớp mạng local, via là địa chỉ zerotier của mik. Rồi cắm máy in vào mik dùng tính năng printer server thử xem
À mà dùng print server chắc chẳng cần add route đâu ợ
Mình vừa thử lại, đúng là phải add route như mình bảo ở trên như vậy thì máy in chạy ip độc lập được không cần print server nhé
Dest là cả dảy ip mạng nội bộ bên trong con mik hả bác? Còn sau via là số ip của con mik trên mạng zerotier hả bác?
 
Nhờ mọi người giúp cho mình xin địa chỉ (hoặc port game) liên quân mobile trên điện thoại. Mình chặn địa chỉ liên quân mobile=arenaofvalor.com nhưng chỉ chặn được truy cập trên máy tính thôi, trên điện thoại vẫn chơi được bình thường. Cám ơn ae
 
Last edited:
Nhờ mọi người giúp cho mình xin địa chỉ (hoặc port game) liên quân mobile trên điện thoại. Mình chặn địa chỉ liên quân mobile=arenaofvalor.com nhưng chỉ chặn được truy cập trên máy tính thôi, trên điện thoại vẫn chơi được bình thường. Cám ơn ae

Ip/firewall/connectios, lọc source ip thiết bị, port udp, thấy thằng nào đang combat thì kill thử có bị rớt mạng ko.
 
Nhờ mọi người giúp cho mình xin địa chỉ (hoặc port game) liên quân mobile trên điện thoại. Mình chặn địa chỉ liên quân mobile=arenaofvalor.com nhưng chỉ chặn được truy cập trên máy tính thôi, trên điện thoại vẫn chơi được bình thường. Cám ơn ae
Bạn chịu khó đọc lại các trang trước sẽ có, vì đã có người hỏi tương tự.
Code:
https://voz.vn/p/20299478/
 
Có hướng dẫn trong tab Setup của nextdns mà thím

* Dùng server ultralow ở VN với lệnh cmd này

Code:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=203.162.172.59 type=A
/ip dns static add name=dns.nextdns.io address=103.199.17.192 type=A
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

Dãy IP lấy ở đây https://router.nextdns.io/?limit=10&stack=dual

* Dùng server anycast thì dùng cmd này

Code:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

* Nếu dùng DNS public của nextdns thì xoá ID fd88ba là được

* Đăng ký ID xài riêng https://nextdns.io/?from=nxyre65e

* Tất tần tật mọi thứ về nextdns ở thớt này https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/
Chi tiết quá thím. Nhờ thím @tuanreb update lên page 1 cho người khác vào dễ theo dõi nha
 
Bạn chịu khó đọc lại các trang trước là sẽ không hỏi câu này.
Bạn chịu khó đọc lại các trang trước là sẽ không hỏi câu này.

Có hướng dẫn trong tab Setup của nextdns mà thím

* Dùng server ultralow ở VN với lệnh cmd này

Code:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=203.162.172.59 type=A
/ip dns static add name=dns.nextdns.io address=103.199.17.192 type=A
/ip dns static add name=dns.nextdns.io address=2404:fbc0::1:0:0:bb:6d75 type=AAAA
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

Địa chỉ IP có thể thay đổi, để lấy dãy IP mới ở đây (chọn IP với hostname han để sử dụng server ở VN) https://router.nextdns.io/?limit=10&stack=dual

* Dùng server anycast thì dùng cmd này

Code:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns static add name=dns.nextdns.io address=2a07:a8c0:: type=AAAA
/ip dns static add name=dns.nextdns.io address=2a07:a8c1:: type=AAAA
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

* Lưu ý:
  • Nếu không thích dùng IPv6, xóa các dòng type=AAAA trong script
  • Ultralow là server được đặt tại từng quốc gia (ở VN là các hostname có tên han)
  • Server ultralow chỉ hoạt động khi sử dụng DNS mã hóa (Mikrotik sử dụng DoH)
  • ID fd88ba trong script để lọc qc, nếu muốn dùng DNS public của nextdns thì xoá ID là được (DNS public vẫn kết nối đến server ultralow)

* Đăng ký ID xài riêng https://nextdns.io/?from=nxyre65e

* Tất tần tật mọi thứ về nextdns ở thớt này https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/
Vâng cảm ơn 2 bác ạ, do nhiều quá đọc sót chưa thấy.
 
Mấy bác cho em hỏi route 1 ip trong lan qua 1 wan thế nào nhỉ?
đầu tiên em thêm nó vào ip list. Sau đó trong thẻ mangle prerouting iplist đó qua markrouting qua wan1. Nhưng test đều k đc mà trước làm trên bản osv6 thì vẫn xài bt.:(
 
Back
Top