thảo luận Cộng đồng người dùng MikroTik Router

Em thử set Nordvpn lên pi 4. Quá ghê các anh ạ. Up down được gần 300mb. CPU lấy chỉ khoảng 50%.

View attachment 1785708

View attachment 1785707

View attachment 1785709

View attachment 1785710
Ngon nhỉ. Line gốc bi nhiêu bác??? Mình line gốc VNPT Home tiết kiệm (lý thuyết 120 mbps, thực tế trong nước lên đc 300 mbps, quốc tế lúc max đc tầm 150mbps) thì WG Surfshark trên Hex cũng lên được tầm 11x mbps CPU khoảng 80%, nếu speed tầm 8x thì CPU khoảng 70%.
 
Ngon nhỉ. Line gốc bi nhiêu bác??? Mình line gốc VNPT Home tiết kiệm (lý thuyết 120 mbps, thực tế trong nước lên đc 300 mbps, quốc tế lúc max đc tầm 150mbps) thì WG Surfshark trên Hex cũng lên được tầm 11x mbps CPU khoảng 80%, nếu speed tầm 8x thì CPU khoảng 70%.
Con Hex throughput WG dc cỡ 140 150mbps là hết ga hết số rồi
Đang có con Pi 3 CPU ngon mà cái cổng Ethernet của nó có 300mbs chán đây chứ không lấy làm gateway là được rồi

Chưa thử nhưng thấy CPU con Xiaomi R3G mạnh hơn hex vs cài dc Openwrt, thím thử mua r cài xem. Thấy group đang xả tầm 2xx xị

via theNEXTvoz for iPhone
 
các bác cho e hỏi sao e connect vào cái mikrotik = winbox mà nó cứ vào đc cái lại disconnect luôn nhỉ. Chưa kịp làm gì.
 
các bác cho e hỏi sao e connect vào cái mikrotik = winbox mà nó cứ vào đc cái lại disconnect luôn nhỉ. Chưa kịp làm gì.
em lúc trước cũng bị. do đợt đó sài laptop nó gần hết pin nó giảm xung. nên winbox ko cho vào. cắm sạc lên 20% pin thì lại đủ xung CPU thì vô winbox được. bác thử xem. có đúng với trường hợp của bác k ?
 
Ngon nhỉ. Line gốc bi nhiêu bác??? Mình line gốc VNPT Home tiết kiệm (lý thuyết 120 mbps, thực tế trong nước lên đc 300 mbps, quốc tế lúc max đc tầm 150mbps) thì WG Surfshark trên Hex cũng lên được tầm 11x mbps CPU khoảng 80%, nếu speed tầm 8x thì CPU khoảng 70%.
Vịt tèo gói 200mb anh ạ. Em đoán mò là express vpn chậm có thể do Lightway dùng hardware decrypt. Còn Lynx của Nord thực chất là wireguard nên chỉ chạy trên cpu.

Em test trên pc chạy trực tiếp không qua vpn:

2023-04-18_150050.png


So sánh speedtest khi chạy trực tiếp và qua vpn:

2023-04-18_145810.png
 
Last edited:
Con Hex throughput WG dc cỡ 140 150mbps là hết ga hết số rồi
Đang có con Pi 3 CPU ngon mà cái cổng Ethernet của nó có 300mbs chán đây chứ không lấy làm gateway là được rồi

Chưa thử nhưng thấy CPU con Xiaomi R3G mạnh hơn hex vs cài dc Openwrt, thím thử mua r cài xem. Thấy group đang xả tầm 2xx xị

via theNEXTvoz for iPhone

Link nào đang xả r3g 2xx vậy?
 
em lúc trước cũng bị. do đợt đó sài laptop nó gần hết pin nó giảm xung. nên winbox ko cho vào. cắm sạc lên 20% pin thì lại đủ xung CPU thì vô winbox được. bác thử xem. có đúng với trường hợp của bác k ?
mình dùng pc mà. cpu 5950x chắc ko phải do nó rồi. Kết nối qua địa chỉ mac.
 
Thật ra bạn k nên cài đặt ip tĩnh ở cam. Cứ để con mik nó cấp IP, sau đó gán chết ip tĩnh của cam trên con mik luôn. Lúc này bạn muốn đổi IP là gì cũng dc (ở mik), sau này bạn có làm gì đi nữa thì con cam đó vẫn IP kia.

Mình cài đặt vậy ở nhà. Lan cấp từ 192.168.1.1 => .255 thì mình dành nguyên khoảng 192.168.1.200 => .255 cho camera. Tất nhiên sẽ chẳng bao giờ dùng hết 55 cái ip kia cả
cảm ơn bác, trước giờ mình cũng làm như bác nói, nhưng có đợt mua con cam 2nd người ta set ip tĩnh trước, mình truy cập vào ip đó được nhưng trong dhcp lease lại ko thấy ip tĩnh đó nên thắc mắc là vì sao mik ko cấp Ip mà trong Lan vẫn truy cập được.
 
các bác cho e hỏi sao e connect vào cái mikrotik = winbox mà nó cứ vào đc cái lại disconnect luôn nhỉ. Chưa kịp làm gì.
Mình xài 2 con Hex, connect bằng winbox qua MAC (neighbors) cũng thường xuyên rớt, phải connect lại. Có DHCP là hết.
 
Được anh bạn share cái acc Expressvpn. Không set được lên Mik nên em thử dùng pi 4 làm gateway vpn. Ngon các anh ạ.

Chỉ cần set "net.ipv4.ip_forward = 1" và "iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o tun0 -j MASQUERADE" là pi 4 làm gateway được.

Up down được khoảng 90mb. CPU lấy khoảng 30%.

Khi dùng pi 4 làm gateway vpn. Nó chỉ ăn dòng tối đa 0.75A. Vậy mình có thể dùng cổng USB của Mik cấp nguồn cho nó được (USB Mik 1A). Em đã thử chạy OK.

View attachment 1785745

View attachment 1785686

View attachment 1785702
Làm tương tự với con khác được không bác nhỉ, đang có con newwifi tính cho nó chạy WG rồi tuỳ chọn thiết bị đi qua wg( con newwifi đứng sau con mik)

via theNEXTvoz for iPhone
 
Làm tương tự với con khác được không bác nhỉ, đang có con newwifi tính cho nó chạy WG rồi tuỳ chọn thiết bị đi qua wg( con newwifi đứng sau con mik)

via theNEXTvoz for iPhone
Chắc con nào cũng làm được ạ. Chỉ cần đáp ứng dc các việc sau:

- setup dc vpn lên nó.

- enable ip forwarding.

- set nat interface tunnel.
 
Chưa dùng Mik bao giờ nhờ các bác tư vấn giúp 2 con router quay ppoe p/p tốt cho mạng 1Gb và 2.5Gb. Throughput Lan là chính. Cảm ơn các bác.
 
Xin hướng dẫn được không bác

via theNEXTvoz for iPhone
Nếu đã biết cơ bản Linux rồi thì rất dễ anh ạ. Anh đã có pi4 chưa? Nếu chưa có pi. Anh có thể dợt trước bằng vmware chạy Ubuntu. Em cũng hay test trước trên vm cho nhanh.

Ubuntu vmware:

https://www.osboxes.org/ubuntu/

Setup vpn Linux:

https://support.nordvpn.com/Connect...Raspberry-Pi-Elementary-OS-and-Linux-Mint.htm

https://www.expressvpn.com/setup#linux

Sau khi chạy được vpn rồi. Mình chỉ cần chạy mấy lệnh sau là nó làm GW được:

Code:
sudo nano /etc/sysctl.conf

edit:

net.ipv4.ip_forward = 1

rồi chạy:

sudo sysctl -p

Sau đó:

sudo iptables -t nat -A POSTROUTING -s x.x.x.x/xx -o yyy -j MASQUERADE

x.x.x.x/xx là subnet của LAN.

yyy là interface của vpn. Xem bằng lệnh "ip address show" hoặc ifconfig

Chạy lệnh sau để save iptables không bị mất sau khi reboot:

sudo apt-get install iptables-persistent

Nên kết hợp putty với WinSCP cho dễ thao tác khi chạy pi headless (Không monitor).

2023-04-19_071010.png
 
Last edited:
Back
Top