h3ti3n
Senior Member
e cũng VNPT... bình thường á ( HCM- Phú Nhuận ), dãi IP của e là 14.187.xxx.xxx
3 gôm rồi, từ 19g - 20g lag vãi.
e cũng VNPT... bình thường á ( HCM- Phú Nhuận ), dãi IP của e là 14.187.xxx.xxx
làm sao để backup winbox UI nhỉ?
tức là backup lại vị trí sắp xếp các khung trong winbox ý
thì đang muốn backup lại, mang sang máy khác bật lên là đúng như thế chứ không cần căn chỉnh lại nữaWindows có khóa chức năng nào ko? A xài mấy năm nay tắt/mở đều hiện đúng cái cũ đang dùng.
Client nhận dns từ mik, liên quan éo gì đến client?Làm theo hướng dẫn cài DoH rồi nhưng ko biết đổ xuống client như nào, có bác nào biết ko nhỉ![]()
Nếu xài DoH của Mikrotik thì bật cái allow remote request, xoá hết server đã điền (nếu có), xem cái dynamic dns có thông số k? Nếu có thì tắt peer dns trong pppoe để k nhận dns nhà mạng nữa.Làm theo hướng dẫn cài DoH rồi nhưng ko biết đổ xuống client như nào, có bác nào biết ko nhỉ![]()
Có hướng dẫn trong tab Setup của nextdns mà thím
Code:/tool fetch url=https://curl.se/ca/cacert.pem /certificate import file-name=cacert.pem passphrase="" /ip dns set servers="" allow-remote-requests=yes /ip dns static add name=dns.nextdns.io address=103.186.65.82 type=A comment="Ultralow SG" /ip dns static add name=dns.nextdns.io address=38.60.253.211 type=A /ip dns static add name=dns.nextdns.io address=103.199.17.192 type=A comment="Ultralow HN" /ip dns static add name=dns.nextdns.io address=38.54.31.178 type=A /ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A comment="Anycast" /ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A /ip dns static add name=dns.nextdns.io address=2a07:a8c0:: type=AAAA /ip dns static add name=dns.nextdns.io address=2a07:a8c1:: type=AAAA /ip dns set use-doh-server=“https://dns.nextdns.io/<ID>” verify-doh-cert=yes
Địa chỉ IP máy chủ Ultralow có thể thay đổi, để lấy dãy IP mới ở đây (chọn IP với hostnamehan
hoặcsgn
để sử dụng server ở VN) https://router.nextdns.io/?limit=10&stack=dual
* Lưu ý:
- Nếu mạng k có IPv6, xóa các dòng
type=AAAA
trong script- Ultralow là server được đặt tại từng quốc gia (ở VN là các hostname có tên
han
vàsgn
)- Server ultralow chỉ hoạt động khi sử dụng DNS mã hóa (Mikrotik sử dụng DoH)
<ID>
trong script là ví dụ khi xài ID riêng, nếu muốn dùng DNS public của nextdns thì xoá ID là được (DNS public vẫn kết nối đến server ultralow)
* Đăng ký ID xài riêng NextDNS (http://gg.gg/hvndns)
* Tất tần tật mọi thứ về nextdns ở thớt này thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/)
Change MSS chưa thímCó bác nào có cái hướng dẫn cài Wireguard trên Mik với. Mềnh đang cài wireguard surfshark mà làm xong rồi, nhưng load web đôi khi k vào dc, k hiẻu tại sao. K biết có điều chỉnh gì DNS hay k. đang dùng DNS 1.1.1.1 trên dhcp server cấp cho toàn mạng. K biết có cần phải thay đổi DNS hay k
Phải change mss mới dc à thím? Thím cho nguyên câu lệnh change mss với. Tìm trên mạng mà mỗi thằng mỗi kiểu, nhập vào nó k đúng. Thank thím
Phải change mss mới dc à thím? Thím cho nguyên câu lệnh change mss với. Tìm trên mạng mà mỗi thằng mỗi kiểu, nhập vào nó k đúng. Thank thím
Dc rồi bac, Thank bác/ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes \ protocol=tcp tcp-flags=syn
Add xong kéo nó lên trên cùng là dc
via theNEXTvoz for iPhone
em xài DoH trên Mik, nó báo vầy là bị gì bác @nhutthanh22 , e dùng script của bác luôn áNếu xài DoH của Mikrotik thì bật cái allow remote request, xoá hết server đã điền (nếu có), xem cái dynamic dns có thông số k? Nếu có thì tắt peer dns trong pppoe để k nhận dns nhà mạng nữa.
Thím có thể tham khảo script mình đặt sẵn với dịch vụ NextDNS
Thím mở static > tắt mấy cái anycast > xem thím đang ở HN hay SG thì tắt cái ultralow còn lại.em xài DoH trên Mik, nó báo vầy là bị gì bác @nhutthanh22 , e dùng script của bác luôn á
View attachment 2134446
để em thử xem saoThím mở static > tắt mấy cái anycast > xem thím đang ở HN hay SG thì tắt cái ultralow còn lại
Xài IP máy chủ ultralow của NextDNS thì thím thỉnh thoảng kiểm tra IP có thay đổi để tránh bị rớt mạngđể em thử xem sao
Mềnh hỏi thêm là Mềnh có 2 WAN cân bằng tải. Giờ muốn cấu hình Wireguard surfshark đó cho nó đi qua WAN 1 thôi, thì cấu hình sao bác nhễ/ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes \ protocol=tcp tcp-flags=syn
Add xong kéo nó lên trên cùng là dc
via theNEXTvoz for iPhone
Mềnh hỏi thêm là Mềnh có 2 WAN cân bằng tải. Giờ muốn cấu hình Wireguard surfshark đó cho nó đi qua WAN 1 thôi, thì cấu hình sao bác nhễ.
Cái này là truy cập list ip server đích chứ có dính gì Wireguard đâu bác nhễ? Mềnh thấy có gì sai sai. Bác giải thích câu lệnh này giúp m phát với. Thank bác/ip route add disabled=no distance=1 dst-address=IPserver gateway=pppoe-outXXXXXX routing-table=main
Thay IP server và PPPoE cần đi qua là ok bác ^^
Ví dụ giờ bác có server wireguard có IP là 1.2.3.4, bác cần cho qua pppoe-out1, câu lệnh terminal sẽ là:Cái này là truy cập list ip server đích chứ có dính gì Wireguard đâu bác nhễ? Mềnh thấy có gì sai sai. Bác giải thích câu lệnh này giúp m phát với. Thank bác