thảo luận Cộng đồng người dùng MikroTik Router

Trong mangle nó luôn đặt top mà bác, mình có thử kéo xuống cũng ko đc
nó nằm ở thẻ Filter rules mà bạn
1696914413459.png

E chỉ chỉnh lại là cho 1 số dv qua wireguard thôi. Khi tắt fast-track ở filter tab thì full tốc ,k tắt thì tốc thấp ạ.
của mình dùng bình thường, tắt hay bật thì nó cũng same same nhau.
 
nó nằm ở thẻ Filter rules mà bạn
View attachment 2118648

của mình dùng bình thường, tắt hay bật thì nó cũng same same nhau.
Config của e, bác xem giúp e với ạ.

Filter tab

0 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough

1 ;;; accept established,related
chain=input action=accept connection-state=established,related log=no log-prefix=""

2 chain=input action=drop connection-state=invalid log=no log-prefix=""

3 ;;; allow ICMP
chain=input action=accept protocol=icmp log=no log-prefix=""

4 ;;; block everything else except LAN
chain=input action=drop in-interface-list=!LAN log=no log-prefix=""

5 ;;; block Kid from access the Tiktok
chain=forward action=drop dst-address-type=!local src-address-list=Kid dst-address-list=tiktok log=no log-prefix=""

6 X ;;; fast-track for established,related
chain=forward action=fasttrack-connection hw-offload=yes connection-state=established,related packet-size=100-65535
log=no log-prefix=""

7 ;;; accept established,related
chain=forward action=accept connection-state=established,related log=no log-prefix=""

8 chain=forward action=drop connection-state=invalid log=no log-prefix=""

9 ;;; drop access to clients behind NAT from WAN
chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN log=no
log-prefix=""

Mangle tab

0 D ;;; special dummy rule to show fasttrack counters
chain=prerouting action=passthrough

1 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough

2 D ;;; special dummy rule to show fasttrack counters
chain=postrouting action=passthrough

3 ;;; allow traffic Local
chain=prerouting action=accept dst-address-type=local src-address-list=Local dst-address-list=Local log=no
log-prefix=""

4 ;;; change MSS
chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=yes tcp-flags=syn protocol=tcp log=no
log-prefix=""

5 ;;; route Zalo to WireGuard
chain=prerouting action=mark-routing new-routing-mark=to-wg passthrough=yes src-address=10.0.0.0/24
dst-address-type=!local dst-address-list=zalo connection-mark=no-mark log=no log-prefix=""
 
6 X ;;; fast-track for established,related
chain=forward action=fasttrack-connection hw-offload=yes connection-state=established,related packet-size=100-65535
log=no log-prefix=""
Chỗ này sao phải giới hạn packet-size ?

5 ;;; route Zalo to WireGuard
chain=prerouting action=mark-routing new-routing-mark=to-wg passthrough=yes src-address=10.0.0.0/24
dst-address-type=!local dst-address-list=zalo connection-mark=no-mark log=no log-prefix=""
- Chỗ này, máy chủ wireguard của bạn ở đâu? quốc tế hay trong nước? nếu là quốc tế thì thấy không hợp lý vì zalo đặt server tại VN. Nếu là trong nước (ở HCM chẳng hạn), thì cái này còn phụ thuộc vào dịch vụ và giới hạn mà bên zalo thiết lập (ví dụ tiêu tốn nhiều băng thông nhất là gửi/nhận file, hoặc gọi video call giữa các client zalo với nhau, ...nếu hệ thống zalo họ set giới hạn tối đa ở mức nào đó, nên cho dù bạn đường truyền băng thông cao, không giới hạn thì cũng không có ý nghĩa gì)
 
Chỗ này sao phải giới hạn packet-size ?


- Chỗ này, máy chủ wireguard của bạn ở đâu? quốc tế hay trong nước? nếu là quốc tế thì thấy không hợp lý vì zalo đặt server tại VN. Nếu là trong nước (ở HCM chẳng hạn), thì cái này còn phụ thuộc vào dịch vụ và giới hạn mà bên zalo thiết lập (ví dụ tiêu tốn nhiều băng thông nhất là gửi/nhận file, hoặc gọi video call giữa các client zalo với nhau, ...nếu hệ thống zalo họ set giới hạn tối đa ở mức nào đó, nên cho dù bạn đường truyền băng thông cao, không giới hạn thì cũng không có ý nghĩa gì)
Server wireguard HK đó bác. E biết là zalo server ở VN nhưng e k thể load nổi cái ảnh or video của nó, sau khi cho qua wireguard ở HK thì load mượt mà hơn. Còn vụ packet size ở fast-track là e dùng để lọc tls host tiktok ở raw rồi block nó.
 
em dân chạy Grab nên không rành IT, hỏi các fence một xíu là em có con router wifi TP-LINK muốn dùng để phát wifi cho ipad với điện thoại, con router Mikrotik dùng quay PPPoE rồi nối cáp từ Mikrotek với cổng WAN của router wifi TP-LINK thì mình phải chuyển con TP-LINK sang chế độ Bridge thì wifi mới có internet đúng không?

Sơ đồ như hình:

View attachment 2118021
phát wifi thì để chế độ AP luôn cũng được, bridge làm gì khi mà con mik quay rồi
 
Cái pc router x86 của mềnh nó đang chạy rồi cái cúp điện. Giờ có điện bật chạy lại mà nó boot vào đến Load system rồi hiện thêm E01 phía dưới. Giờ k biết làm sao các bác nhễ?
 
có bác nào đang bị lỗi ko dùng dc DoH trên mik hex s ko ạ? em setup cloudflare DoH kiểu gì thì trang 1.1.1.1/help nó cũng ko nhận, chuyển về ko dùng DoH thì nhận ngay :(
mik hex s em đang ở ver 7.11.2
 
Mấy b có hỏi tý, cài wireguard vpn lên mikrotik và cài đặt cho khi truy cập server nước ngoài thì qua vpn, vấn đề là vpn đã chạy, nhưng truy cập web thì web được (dịch vụ google) còn những web khác như github, speedtest đều không tải được. Không hiểu sao lun.
 
có bác nào đang bị lỗi ko dùng dc DoH trên mik hex s ko ạ? em setup cloudflare DoH kiểu gì thì trang 1.1.1.1/help nó cũng ko nhận, chuyển về ko dùng DoH thì nhận ngay :(
mik hex s em đang ở ver 7.11.2
bạn tham khảo tại đây với NextDNS:


Tương tự Cloudflare, thì cũng phải set DNS static tương ứng của Cloudflare

Code:
/ip dns static add name=cloudflare-dns.com address=1.1.1.1
/ip dns static add name=cloudflare-dns.com address=1.0.0.1
/ip dns static add name=cloudflare-dns.com address=2606:4700:4700::1111
/ip dns static add name=cloudflare-dns.com address=2606:4700:4700::1001
 
Last edited:
bạn tham khảo tại đây với NextDNS:


Tương tự Cloudflare, thì cũng phải set DNS static tương ứng của Cloudflare

Code:
/ip dns static add name=dns.controld.com address=76.76.2.196
/ip dns static add name=dns.controld.com address=76.76.10.196
/ip dns static add name=dns.controld.com address=2606:1a40:0:c:ade3:3078:cc54:0
/ip dns static add name=dns.controld.com address=2606:1a40:1:c:ade3:3078:cc54:0
Đống địa chỉ bên dưới của bác là của CONTROL D. Của bên Cloudflare thì

Code:
/ip dns static
add address=104.16.248.249 name=cloudflare-dns.com
add address=104.16.249.249 name=cloudflare-dns.com
add address=2606:4700::6810:f8f9 name=cloudflare-dns.com type=AAAA
add address=2606:4700::6810:f9f9 name=cloudflare-dns.com type=AAAA

Với

Code:
/ip dns
set use-doh-server=https://cloudflare-dns.com/dns-query verify-doh-cert=yes
 
Đống địa chỉ bên dưới của bác là của CONTROL D. Của bên Cloudflare thì

Code:
/ip dns static
add address=104.16.248.249 name=cloudflare-dns.com
add address=104.16.249.249 name=cloudflare-dns.com
add address=2606:4700::6810:f8f9 name=cloudflare-dns.com type=AAAA
add address=2606:4700::6810:f9f9 name=cloudflare-dns.com type=AAAA

Với

Code:
/ip dns
set use-doh-server=https://cloudflare-dns.com/dns-query verify-doh-cert=yes
ok, cảm ơn bạn, mình đã sửa lại, nhìn gà hóa cuốc, copy nhầm :D
 
bạn tham khảo tại đây với NextDNS:


Tương tự Cloudflare, thì cũng phải set DNS static tương ứng của Cloudflare

Code:
/ip dns static add name=cloudflare-dns.com address=1.1.1.1
/ip dns static add name=cloudflare-dns.com address=1.0.0.1
/ip dns static add name=cloudflare-dns.com address=2606:4700:4700::1111
/ip dns static add name=cloudflare-dns.com address=2606:4700:4700::1001
em setup như trong ảnh ạ. em có đang dùng cloudflare zero trust nên set thêm 1 địa chỉ ipv6 ở static nữa. bác bắt bệnh giúp em với ạ :'(
 

Attachments

  • IMG_20231012_235725.jpg
    IMG_20231012_235725.jpg
    206.3 KB · Views: 24
  • Screenshot_2023-10-12-23-46-03-759_com.brave.browser.jpg
    Screenshot_2023-10-12-23-46-03-759_com.brave.browser.jpg
    283.8 KB · Views: 22
  • Screenshot_2023-10-12-23-50-41-898_com.brave.browser.jpg
    Screenshot_2023-10-12-23-50-41-898_com.brave.browser.jpg
    412.4 KB · Views: 20
Last edited:
nên mua pc router CPU N4120 - 4 Nhân 2.6Ghz
rồi mua ssd mikrotik cắm vô hay mua nguyên con mikrotik đây mấy thím :beauty:
Mikrotik chinhs hãng có cloud, Mik cắm ssd ko có cloud - key clone nên lâu dài dễ ăn report bị khóa ở các bản os tiếp theo. Tùy nhu cầu bác chọn
 
em setup như trong ảnh ạ. em có đang dùng cloudflare zero trust nên set thêm 1 địa chỉ ipv6 ở static nữa. bác bắt bệnh giúp em với ạ :'(
Tên trong static phải trùng với tên trong url DoH chứ.

Ngoài ra, cái cloudflare dns và cloudflare zero trust này chung máy chủ nhưng không dùng chung ip, do cái này có lọc nên gắn 1.1.1.1 không được. Phải lấy IP được cung cấp để gắn vào static, hoặc tìm bản ghi dns tương ứng.
 
Last edited:
Back
Top