thảo luận Cộng đồng người dùng MikroTik Router

Xin các bác giải đáp, ví dụ có 2 switch 4 cổng gigabit, kết nối với nhau qua cáp LAN cat6.
Sau đó tiến hành copy file từ
cổng 1 switch 1 sang cổng 1 switch 2,
cổng 2 switch 1 sang cổng 2 switch 2,
cổng 3 switch 1 sang cổng 3 switch 2,
Tất cả đồng thời cùng lúc thì tốc độ lý thuyết tối đa có thể copy của mỗi cặp trên là bao nhiêu mbps, là 1 gbps hay là 1000/4 =250.
Em nghĩ nó vướng cổ chai ở port 4 uplink. Là 1000/3. Thực tế khi nhìn vào mỗi file copy ta sẽ thấy khoảng 330 + 20-30%. Cái này do cơ chế phân phối packets luân phiên.

Hồi xưa em có test tương tự như vầy lúc còn làm boot rom.
 
Last edited:
Cái L7 của Mik em set thêm redirect dns (intercept dns) là nó chụp ip cực ngon các anh ạ. Cái này em biết nhờ học bên Openwrt.

Do em dùng Mik làm GW (Không có wan), và client set dns GG nên có thêm cái này nó hốt ip bén hơn nhiều:

https://timigate.com/2018/09/how-to-redirect-dns-requests-on-mikrotik-routers.html

Code:
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=53 protocol=udp to-addresses=\
    192.168.18.101 to-ports=53
add action=dst-nat chain=dstnat dst-port=53 protocol=tcp to-addresses=\
    192.168.18.101 to-ports=53

Code:
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4

More info bài cũ:

Vật vã hơn 2 tháng. Nhờ các chuyên gia bên thít owrt nhiệt tình support nên em đã qua được vòng gởi xe. Setup được mwan3 với vpr rồi. Thật là kinh dị @@

Với nhu cầu hiện tại (vpn xem pỏn sẽ). Em dùng Mik hay owrt gần như nhau. Ngoại trừ owrt em đang bí không setup được l2tp ipsec client. Và cái L7 của Mik quá ngon.

Thí dụ như !vnip em chạy Sing. Riêng xvideos em chạy HK. Setup như sau là nó lùa qua HK ngọt luôn:

Code:
/ip firewall layer7-protocol
add name=L7_XVideos regexp=\
    "^.+(xvideos.com|.xvideos.com|.xvideos-cdn.com).*\\\$"

/ip firewall mangle
add action=add-dst-to-address-list address-list=XVideos address-list-timeout=\
    1w chain=forward comment=add_dst_xvideos dst-address-list=!local \
    layer7-protocol=L7_XVideos src-address-list=local

add action=mark-routing chain=prerouting comment=xvideos_to_wg-nord-hk \
    dst-address-list=XVideos new-routing-mark=to_nordvpn-hk passthrough=no \
    src-address-list=local
 
Last edited:
Em nghĩ nó vướng cổ chai ở port 4 uplink. Là 1000/3. Thực tế khi nhìn vào mỗi file copy ta sẽ thấy khoảng 330 + 20-30%. Cái này do cơ chế phân phối packets luân phiên.

Hồi xưa em có test tương tự như vầy lúc còn làm boot rom.
xin cách test với ạ. em cũng có làm bootrom
 
Có hướng dẫn trong tab Setup của nextdns mà thím

Code:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem passphrase=""
/ip dns set servers="" allow-remote-requests=yes
/ip dns static add name=dns.nextdns.io address=203.162.172.59 type=A comment="Ultralow"
/ip dns static add name=dns.nextdns.io address=103.199.17.192 type=A
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A comment="Anycast"
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns static add name=dns.nextdns.io address=2a07:a8c0:: type=AAAA
/ip dns static add name=dns.nextdns.io address=2a07:a8c1:: type=AAAA
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

Địa chỉ IP máy chủ Ultralow có thể thay đổi, để lấy dãy IP mới ở đây (chọn IP với hostname han để sử dụng server ở VN) https://router.nextdns.io/?limit=10&stack=dual

* Lưu ý:
  • Nếu mạng k có IPv6, xóa các dòng type=AAAA trong script
  • Ultralow là server được đặt tại từng quốc gia (ở VN là các hostname có tên han)
  • Server ultralow chỉ hoạt động khi sử dụng DNS mã hóa (Mikrotik sử dụng DoH)
  • ID fd88ba trong script để lọc qc, nếu muốn dùng DNS public của nextdns thì xoá ID là được (DNS public vẫn kết nối đến server ultralow)

* Đăng ký ID xài riêng http://gg.gg/hvndns

* Tất tần tật mọi thứ về nextdns ở thớt này https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/
Chỉnh sửa lại script sử dụng DoH của NextDNS, chọn luôn máy chủ ultralow và anycast để dự phòng :smile:
 
nhờ các bác hỗ trợ, mình muốn hẹn giờ wifi trên router os 7 tắt lúc 23h bật lúc 5h sáng thì phải làm sao các bác nhỉ :D
Mình chỉ biết làm như vậy thôi, cái này là chỉ tắt 1 wifi (wlan1) thôi nha, còn bạn muốn tắt thêm wlan2 thì chỉ cần thay tên là ok.
/system scheduler
add interval=1d name="Disable wlan1" on-event="disable wlan1" policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \
start-date=July/25/2023 start-time=23:00:00
add interval=1d name="Enable wlan1" on-event="enable wlan1" policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \
start-date=July/25/2023 start-time=05:00:00
/system script
add dont-require-permissions=no name="disable wlan1" owner=admin policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source=\
"/interface disable [find name=\"wlan1\"]"
add dont-require-permissions=no name="enable wlan1" owner=admin policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source=\
"/interface enable [find name=\"wlan1\"]"
 
Mình chỉ biết làm như vậy thôi, cái này là chỉ tắt 1 wifi (wlan1) thôi nha, còn bạn muốn tắt thêm wlan2 thì chỉ cần thay tên là ok.
/system scheduler
add interval=1d name="Disable wlan1" on-event="disable wlan1" policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \
start-date=July/25/2023 start-time=23:00:00
add interval=1d name="Enable wlan1" on-event="enable wlan1" policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \
start-date=July/25/2023 start-time=05:00:00
/system script
add dont-require-permissions=no name="disable wlan1" owner=admin policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source=\
"/interface disable [find name=\"wlan1\"]"
add dont-require-permissions=no name="enable wlan1" owner=admin policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source=\
"/interface enable [find name=\"wlan1\"]"
thanks b, m làm đc ít hôm rồi, tạo script bật tắt interface rồi bỏ nó vô schedule là đc :D
 
Bác ơi sao e làm theo hd nhưng ko tìm thấy thiết bị trong winbox nhỉ :( (e dùng bản 3.37)
bạn kiểm tra lại mấy chỗ này trong Proxmox:
1. đã gán Network cho Router ảo chưa
1690429909229.png

2. đã enable autostart Router ảo chưa và xem em nó có chạy ko (trong console của Proxmox)
1690429966646.png

Winbox nhận liền
1690430319031.png
 
bạn kiểm tra lại mấy chỗ này trong Proxmox:
1. đã gán Network cho Router ảo chưa
View attachment 1978821
2. đã enable autostart Router ảo chưa và xem em nó có chạy ko (trong console của Proxmox)
View attachment 1978823
E gán và nó có thể chạy đc rồi. E đăng nhập/gõ lệnh ở mục console vẫn ok. Mỗi cái là không tìm thấy thiết bị trong winbox nên chưa config đc mạng quay pppoe :(
 
E gán và nó có thể chạy đc rồi. E đăng nhập/gõ lệnh ở mục console vẫn ok. Mỗi cái là không tìm thấy thiết bị trong winbox nên chưa config đc mạng quay pppoe :(
lạ nhỉ, của mình nhận tốt
1690430759921.png

Bạn thử thêm Auto start mấy cái card mạng ảo trong network xem có đc ko
1690430988298.png
 
Last edited:
không nhé, thậm chí v7 đời đầu cũng không chạy dc luôn, khoảng 7.7 7.8 gì đó mới chạy được. Lí do là driver của intel này không có trong kernel linux của v6 và v7, gần đây dc add vào thôi.
Rtl8125 khi cắm vào sẽ nhận trong phần PCI, nhưng interface trống trơn.
Nên up lên v7, hiện đã ổn định rồi, v7 nhận cả chuột phím luôn, nhỡ bấm nhầm nút tự huỷ ko vào dc winbox thì cắm trực tiếp bàn phím và màn hình vào router rồi reset lại (x86)
bác cho em hỏi chút: em có msata 6.4x giờ lắp sang con 5105 mà nó chạy i226 làm sao để cập nhật OS ạ
 
lạ nhỉ, của mình nhận tốt
Bạn thử thêm Auto start mấy cái card mạng ảo trong network xem có đc ko
Bác ơi bác xem giúp e e lỗi ở đâu với ạ. Chả hiểu sao ko thể tìm đc tb trong winbox :(
1.png

3.png

2.png

4.png
 

Attachments

  • 3.png
    3.png
    93.6 KB · Views: 29
Hình như bạn đang cắm chung PC vs em Proxmox vào 1 em router khác. Cắm cáp LAN trực tiếp từ PC vào em Proxmox bạn ơi.
Đúng rồi e cùng cắm vào con router PC nhà e đang dùng. Cắm LAN trực tiếp vẫn ko search đc bác ạ. Trên ESXI thì e tạo đc bt nhận ok. Mà cài tương tự qua proxmox thì lại ko thấy nhận trong winbox :(
 
Đúng rồi e cùng cắm vào con router PC nhà e đang dùng. Cắm LAN trực tiếp vẫn ko search đc bác ạ. Trên ESXI thì e tạo đc bt nhận ok. Mà cài tương tự qua proxmox thì lại ko thấy nhận trong winbox :(
mình cắm cùng 1 router thì ko nhận, nhưng cắm trực tiếp thì nhận tốt. hix, lạ thật
 
Back
Top