thảo luận Cộng đồng người dùng MikroTik Router

Sáng lắp con mikrotik cho khách hàng xong. Đây là con thứ mười mấy lắp rồi chưa gặp ca này bao giờ. Mọi thứ cấu hình cơ bản xong rồi kích hoạt cái cloud rồi về còn lại ở nhà cấu hình tiếp. Chả hiểu sao về nhà không thể truy cập được nó qua winobx rõ ràng là không chặn gì cả thậm chí các dịch vụ service còn chả thèm tắt vẫn đang để và để bọn bot nó đang tìm cách vào.
ping đến cloud thì thấy nó có trả về ip nhưng báo là request time out.
View attachment 1981285
Đang nghi không biết có dính dải IP này vào dải double NAT của bọn VNPT không, chiều phải lọ mọ đến kiểm tra.

Mánh đang dùng khi bị cg-nat vẫn kết nối vào mik: mik khách hàng cấu hình vpn pptp/l2tp client kết nối đến mik của thím. Mik thím tạo rule allow truy cập vào lớp ip vpn mik. Control mik theo ip client vpn.
 
OPNsense này xem CPU cho vui thôi nó cập nhật hơi chậm. Vào shell xem top chuẩn xác hơn.
1690628694196.png


chạy như chơi mà, tầm 10-20%cpu
 
Mình đang gặp vấn đề với VPN site-to-site nhờ các bác giúp. Cụ tỷ:
Mình có 2 cụm LAN ở 2 nơi là VP (192.168.11.0/24) và Home (192.168.1.0/24), trong đó VP nằm sau Firewall. Đã WG (10.0.0.0/24) để các máy trong LAN của VP truy cập vào các máy tron Home thành công, nhưng các máy trong LAN Home chỉ kết nối đc vào Router VP qua WG IP, ping ko tới 192.168.11.1
 
Mình đang gặp vấn đề với VPN site-to-site nhờ các bác giúp. Cụ tỷ:
Mình có 2 cụm LAN ở 2 nơi là VP (192.168.11.0/24) và Home (192.168.1.0/24), trong đó VP nằm sau Firewall. Đã WG (10.0.0.0/24) để các máy trong LAN của VP truy cập vào các máy tron Home thành công, nhưng các máy trong LAN Home chỉ kết nối đc vào Router VP qua WG IP, ping ko tới 192.168.11.1
Mik VP tạo rule vpn allow vào LAN .11. ? hay chỉ .11. allow vào vpn?
Tạo tiếp rule .1. Allow vào .11.
 
Vậy là do router os chạy ảo hoá trên promox nó bị tốn cpu hay là bản thân router os nó cũng tốn cpu, bác có thể thử cài router os trên esxi luôn không?
Bác chọn CPU vs core trên VM router phù hợp vs CPU vật lý (vd haswell) thì cũng tận dụng tốt CPU mà, ko đến nỗi thọt quad đâu
 
Mạng a 7 còn chích choè đc k mấy bác . E chuyển bridge thử thấy nó vừa pppoe vừa brigde luôn . Xong con router khác e pppoe qua nó đc luôn . Giờ giống e xài 2 cái router 2 line v , giờ làm sao gộp băng thông nhỉ . con kia e xài openwrt chạy mwan3 xwan thấy k tăng đc j .
 
Mik VP tạo rule vpn allow vào LAN .11. ? hay chỉ .11. allow vào vpn?
Tạo tiếp rule .1. Allow vào .11.
Đã accept (vpn) 10.0.0.0/24 <=> VP (.11)
(vpn) 10.0.0.0/24 <=> Home (.1)
VP (.11) <=> Home (.1)
Ko ăn thua, chỉ đc 1 chiều VP vào Home bác ạ
 
Mình đang gặp vấn đề với VPN site-to-site nhờ các bác giúp. Cụ tỷ:
Mình có 2 cụm LAN ở 2 nơi là VP (168.11.0/24) và Home (192.168.1.0/24), trong đó VP nằm sau Firewall. Đã WG (10.0.0.0/24) để các máy trong LAN của VP truy cập vào các máy tron Home thành công, nhưng các máy trong LAN Home chỉ kết nối đc vào Router VP qua WG IP, ping ko tới 192.168.11.1
mình thì client to site, Nat luôn source wg client des là Lan, xong mới access được con switch nằm trong dãy ip Lan
 
Ros v7 Đang gộp 2 đường , bây giờ mình muốn một client ( địa chỉ ip hoặc mac address ) chỉ đi qua 1 đường wan thì config sao các bác . Thanks
 
Bác chọn CPU vs core trên VM router phù hợp vs CPU vật lý (vd haswell) thì cũng tận dụng tốt CPU mà, ko đến nỗi thọt quad đâu
Tại thấy bác kia cài router os trên promox mà cpu chỉ kéo thông lượng lên được có 300M nên mình hơi lăn tăn, tại mình nghĩ chạy router os trên pc thì cũng phải cao hơn mức đó, chứ chạy như vậy mà thêm mấy cái rule vào nữa thì thông lượng nó giảm nhìu lắm
 
Vậy là do router os chạy ảo hoá trên promox nó bị tốn cpu hay là bản thân router os nó cũng tốn cpu, bác có thể thử cài router os trên esxi luôn không?
mình chắc 100% là do layer ảo hóa rồi, chạy mikrotik (trial) trực tiếp (+cheat pppoe) cũng chỉ 20~% cpu
1690643934631.png
 
Back
Top