thảo luận Cộng đồng người dùng MikroTik Router

Tổng Hơp Cấu Hình IPV6, nhà mạng VNPT , cho Mikrotik, Full chạy.
Đã test trên 2001:0ee0:xxx

Các thím làm theo các bước như 2 thím dưới hướng dẫn.

Step 1: tu vuducdong

Step2: tu khaidq

Step 3: từ ppptran, khúc MTU này nó vật mình ra bã.

Mục 2 và 3 , của thím vuducdong, bỏ chọn cái Use Peer DNS đi. DNS của vnpt lởm khởm.

RỒi: Giờ phải gán DNS cho IPv6.
Các thím vô IP4 -> DNS -> Gán thêm 2 cái dns của ipv6, để nằm dưới v4 dns nha. Mik nó xài DNS từ v4 config cho global.

For IPv6: 2001:4860:4860::8888 and/or 2001:4860:4860::8844 ip v6 của google.

OK, giờ tới mục các thím có lúc chạy, có lúc kẹt, có lúc giựt.

CHỉnh lại MTU , tuyệt ko để trên 1400, quá over size packgage, router nó drop hết.

Nằm trong mục : IPv6 -> ND -> interface -> MTU
CHỉnh lại MTU tầm 1280 là chạy mượt mà,


Còn muốn biết chính xác bao nhiêu chỉ có hỏi OMC nó set ra sao, xong rồi mình trừ ra overhead của pppoe etc. ...

Edit 1 : Sau 1 hồi reset error và trial, tạm chấp nhận ở mức MTU 1400.
Edit2: Phải setup cái đống firewall đưới dây, để nó không drop imcpv6 sảng.


Và phải setup compelete IPv6 firewall rule ở đây:
IPv6 Firewall Rule


Test coi ổn chưa : http://test-ipv6.com/ tại đây, 10/10 , ko báo lỗi gì hết là ổn.
Ping google -t các thứ xem có rớt riếc gì ko.

@vuducdong ,@khaidq , @idmresettrial , @thinhsve ,@khang_dk
IPv6 Firewall Rule
cái phần này nó nhiều thông tin quá thím ơi, mình phải bắt đầu setup từ đoạn nào vậy ạ
 
IPv6 Firewall Rule
cái phần này nó nhiều thông tin quá thím ơi, mình phải bắt đầu setup từ đoạn nào vậy ạ

Thấy cái nào ipv6 là táng vô cho chắc đi thím.

Cái Advanced firewall nó gầm ipv4 và ipv6. Họ có list ra từng phần riêng biệt mà.

Cứ phang hết. Ngoại trừ cái phần cuối của mỗi firewall( cái khúc cuối cùng)) nó inspect deep package, cái này ko cần.
 
1672319505724.png

Em có mô hình mạng như thế này. Em dùng IP Tunnel đã thông mạng LAN giữa 2 router. Giờ em (bên nhà "NAM") muốn sử dụng mạng của "David" để truy cập internet trong mùa đứt cáp này. vì bên "David" có mạng IP tĩnh. Các bác hướng dẫn em cấu hình với ạ. Em xin cảm ơn.
 
View attachment 1585847
Em có mô hình mạng như thế này. Em dùng IP Tunnel đã thông mạng LAN giữa 2 router. Giờ em (bên nhà "NAM") muốn sử dụng mạng của "David" để truy cập internet trong mùa đứt cáp này. vì bên "David" có mạng IP tĩnh. Các bác hướng dẫn em cấu hình với ạ. Em xin cảm ơn.

Static route 0.0.0.0/0 đến cái gateway đầu bên David nha thím. Bỏ cái default route ở cái pppoe của Nam đi. :D. Thêm static Route đến public ip bên David thông qua pppoe gateway bên Nam.
 
Các thím cho em hỏi chút, nay em nhờ dc kỹ thuật viettel bridge cho con F671y, em quay PPPoe trên mik đã tag vlan35, MTU 1500 (để MTU 1500 thì PPPoe có chữ R, em ko biết đổi sang giá trị nào vì thấy trên modem F671y nó chỉ dc max MTU 1492), đã NAT src nat masquerede mà sao thấy PPPoe nó có chữ R rồi mà gửi nhận nó chỉ có vài chục kbps, mạng thì không vào được ạ. Em cũng đã thử hard reset con modem nhà mạng những vẫn không được, đã thử cắm cả cổng 1 lẫn 4 ở modem nhà mạng. Cảm ơn các thím
 
Last edited:
Các thím cho em hỏi chút, nay em nhờ dc kỹ thuật viettel bridge cho con F671y, em quay PPPoe trên mik đã tag vlan35, MTU 1500 (để MTU 1500 thì PPPoe có chữ R, em ko biết đổi sang giá trị nào vì thấy trên modem F671y nó chỉ dc max MTU 1492), đã NAT src nat masquerede mà sao thấy PPPoe nó có chữ R rồi mà gửi nhận nó chỉ có vài chục kbps, mạng thì không vào được ạ. Em cũng đã thử hard reset con modem nhà mạng những vẫn không được, đã thử cắm cả cổng 1 lẫn 4 ở modem nhà mạng. Cảm ơn các thím
Bác cấu hình dns chưa. Coi lại bài đầu tiên ấy bác. làm đủ bước là có mạng
 
Mình có mô hình yêu cầu như sau , thì phải làm như nào và các switch cần mua loại gì ?

Từ con HAP AC2 làm router chính, cấu hình cổng số 2 dành cho mạng văn phòng 192.168.1.1/24
Cổng số 3 dành cho camera với 192.168.3.1/24
2 cổng đó có thể truy xuất lẫn nhau
 
Static route 0.0.0.0/0 đến cái gateway đầu bên David nha thím. Bỏ cái default route ở cái pppoe của Nam đi. :D. Thêm static Route đến public ip bên David thông qua pppoe gateway bên Nam.
Ủa, mình nghĩ thím kia đang vpn site to site giữa NAM vs David thì chỉ cần add thêm 1 default route vs next hop là cái tunnel với metric thấp hơn cái default route cũ là đc rồi chứ nhở. Mình ko nghĩ NAM vs David kéo line trục tiếp vs nhau đâu.

via theNEXTvoz for iPhone
 
Các thím cho em hỏi chút, nay em nhờ dc kỹ thuật viettel bridge cho con F671y, em quay PPPoe trên mik đã tag vlan35, MTU 1500 (để MTU 1500 thì PPPoe có chữ R, em ko biết đổi sang giá trị nào vì thấy trên modem F671y nó chỉ dc max MTU 1492), đã NAT src nat masquerede mà sao thấy PPPoe nó có chữ R rồi mà gửi nhận nó chỉ có vài chục kbps, mạng thì không vào được ạ. Em cũng đã thử hard reset con modem nhà mạng những vẫn không được, đã thử cắm cả cổng 1 lẫn 4 ở modem nhà mạng. Cảm ơn các thím
MTU 1492 hoặc thấp hơn, đừng có tăng lên. Nó giành 8byte để khai PPPoE, mà bình thường Mikrotik tự nhận MTU1480 b chỉnh làm gì?

Mình có mô hình yêu cầu như sau , thì phải làm như nào và các switch cần mua loại gì ?

Từ con HAP AC2 làm router chính, cấu hình cổng số 2 dành cho mạng văn phòng 192.168.1.1/24
Cổng số 3 dành cho camera với 192.168.3.1/24
2 cổng đó có thể truy xuất lẫn nhau
Mua switch nào cũng được miễn là loại managed có thể chia vlan
 
MTU 1492 hoặc thấp hơn, đừng có tăng lên. Nó giành 8byte để khai PPPoE, mà bình thường Mikrotik tự nhận MTU1480 b chỉnh làm gì?


Mua switch nào cũng được miễn là loại managed có thể chia vlan
E cài dc rồi ạ, e lấy script của a Tuanreb chỉnh max 1480 :D, tại e thấy nó để mặc định 1500 :(
 
Ủa, mình nghĩ thím kia đang vpn site to site giữa NAM vs David thì chỉ cần add thêm 1 default route vs next hop là cái tunnel với metric thấp hơn cái default route cũ là đc rồi chứ nhở. Mình ko nghĩ NAM vs David kéo line trục tiếp vs nhau đâu.

via theNEXTvoz for iPhone
Đề bài là bên NAM cần sử dụng Public IP của bên DAVID để ra nét thím. :beat_brick:
 
Đề bài là bên NAM cần sử dụng Public IP của bên DAVID để ra nét thím. :beat_brick:
Thì mình hiểu đề bài mà. Cái đang chưa thông là NAM và David đang thông nhau theo kiểu vpn site to site hay kéo dây trực tiếp. Mà thấy nội dung đề cập thông qua tunnel nên mình đang hiểu là 2 site đang thoing nhau qua kết nối vpn s2s. Vậy để NAM ra internet qua site David thì cần add default route vs metric thấp hơn đèault route hiện hữu vs next hop là cái tunnel đang thiết lập giữa NAM và David.


via theNEXTvoz for iPhone
 
Thì mình hiểu đề bài mà. Cái đang chưa thông là NAM và David đang thông nhau theo kiểu vpn site to site hay kéo dây trực tiếp. Mà thấy nội dung đề cập thông qua tunnel nên mình đang hiểu là 2 site đang thoing nhau qua kết nối vpn s2s. Vậy để NAM ra internet qua site David thì cần add default route vs metric thấp hơn đèault route hiện hữu vs next hop là cái tunnel đang thiết lập giữa NAM và David.


via theNEXTvoz for iPhone

Thím route như thế thì cái tunnel sao nó thiết lập đc. :D
 
Trong hội có thím nào disable hết cái đống service trong
Code:
/ip service
, kể cả winbox. Khi nào cần log in vào mikrotik thì enable lại không.
 
Mình có mô hình yêu cầu như sau , thì phải làm như nào và các switch cần mua loại gì ?

Từ con HAP AC2 làm router chính, cấu hình cổng số 2 dành cho mạng văn phòng 192.168.1.1/24
Cổng số 3 dành cho camera với 192.168.3.1/24
2 cổng đó có thể truy xuất lẫn nhau

#1 đầy đủ phần setup
Còn switch thì tùy độ chơi bời, nhưng văn phòng thì mua switch ngu. Còn camera thì mua switch poe nếu là cam ip.
 
Disable hết thì vào lại bằng niềm tin. Chưa kể ko rõ mik có cho dis hết ko
Mik nó cho dis hết, muốn enable nó lên thì chạy script thông qua telegram chẳng hạn
Bác cho em xin file script này được không ạ?
Trước có up file txt trong thớt này rồi, thím search lại, không thì vào link dưới tải về rồi chỉnh sửa theo ý mình
https://mikrotik-routeros.com/2020/05/making-your-router-talk-mikrotik-and-telegram-bot-scripting/
 
Back
Top