thảo luận Cộng đồng người dùng MikroTik Router

Từ ipv4 ,ipv6 của các nhà mạng tra ra được ip đó đang lắp đặt wifi ở chỗ nào không các bác, nếu ai làm được mảng này , mình có nhu cầu hàng ngày ổn định inbox telegram @robotnew007 cho mình xin giá cả nhé. Tks mấy bác
Cái này phải làm trong nhà mạng mới tra được. Tra log xem IP đó thời gian nào cấp phát cho username nào, xong tra hợp đồng thì ra địa chỉ lắp đặt. Thường thì phải có công văn nhà mạng mới cung cấp, ông nhân viên nào tự ý làm rồi bị khiếu nại mất việc như chơi
 
Chạy mikrotik ảo hóa thì nên chọn cái này mấy thím . Có hướng dẫn cách passthrough card mạng không mấy thím . Chạy qua ảo hóa có vẻ không tốc độ không ngon bằng trực tiếp qua ổ mikrotik .

Screenshot 2024-01-13 163055.png
 
Chạy mikrotik ảo hóa thì nên chọn cái này mấy thím . Có hướng dẫn cách passthrough card mạng không mấy thím . Chạy qua ảo hóa có vẻ không tốc độ không ngon bằng trực tiếp qua ổ mikrotik .

View attachment 2289491
E1000 là tương thích tốt nhất
Nhưng mình chạy VirtIO vẫn OK

Có vẻ tốc độ không ngon thì thím có xác định không ngon ntn không?
Chứ mình chạy qua Esxi bình thường, còn ngon là khác.
Nếu card mạng tương thích tốt thì passthrough trực tiếp card cũng không khác mấy với việc xài network ảo
9wiksEB.png


via theNEXTvoz for iPhone
 
E1000 là tương thích tốt nhất
Nhưng mình chạy VirtIO vẫn OK

Có vẻ tốc độ không ngon thì thím có xác định không ngon ntn không?
Chứ mình chạy qua Esxi bình thường, còn ngon là khác.
Nếu card mạng tương thích tốt thì passthrough trực tiếp card cũng không khác mấy với việc xài network ảo


via theNEXTvoz for iPhone
Đã chạy thử VirtIO , E1000 tốc độ luôn bị giới hạn ở 1300Mbps , chỉ khi bật fasttrack thì mới lên được 2Gbps . Còn chạy trực tiếp ổ mikrotik thì không cần bật fasttrack vẫn lên 2Gbps .
 
Từ ipv4 ,ipv6 của các nhà mạng tra ra được ip đó đang lắp đặt wifi ở chỗ nào không các bác, nếu ai làm được mảng này , mình có nhu cầu hàng ngày ổn định inbox telegram @robotnew007 cho mình xin giá cả nhé. Tks mấy bác
Làm được nhưng không phải ai cũng có quyền tra, có công văn từ công an sang thì mới tra được.
 
Đã chạy thử VirtIO , E1000 tốc độ luôn bị giới hạn ở 1300Mbps , chỉ khi bật fasttrack thì mới lên được 2Gbps . Còn chạy trực tiếp ổ mikrotik thì không cần bật fasttrack vẫn lên 2Gbps .
Máy cấu hình bình thường thì chạy barebone nó nhận hết phần cứng thì chả thế. Cấu hình bình thường còn phải chạy Ảo hóa tier 1 như Proxmox hay Esxi rồi lại share ngược resource cho VM thì nó chậm hơn là đúng.
Nên mấy bác đừng ham bảo cài Esxi/Proxmox rồi cài đủ thứ lên như RouterOS, Synology...
Máy cấu hình cao ok chứ cấu hình bình thường nó chạy như xi cà que.
Bật fasttrack mới lên được throughput cỡ đó thì xem lại cấu hình VM xem cấp thêm resource cho nó.
Nó bị quá tải có thể là CPU hoặc RAM nên bị vậy.
Lưu ý số cores cấp cho VM cũng quyết định RouterOS nó chạy tốt hay không.

Như mình rack server thì cấp hẳn cho con VM từ 4 tới 8 cores + 1-2GB RAM thì chưa bao giờ thấy fullload hay VPN full throughput mà nó nhảy CPU nổi
Lưu ý nhớ tick chọn Multi CPU để khai thác tối đa multi cores nếu share cho VM nhiều cores
1705307864683.png
 
Máy cấu hình bình thường thì chạy barebone nó nhận hết phần cứng thì chả thế. Cấu hình bình thường còn phải chạy Ảo hóa tier 1 như Proxmox hay Esxi rồi lại share ngược resource cho VM thì nó chậm hơn là đúng.
Nên mấy bác đừng ham bảo cài Esxi/Proxmox rồi cài đủ thứ lên như RouterOS, Synology...
Máy cấu hình cao ok chứ cấu hình bình thường nó chạy như xi cà que.
Bật fasttrack mới lên được throughput cỡ đó thì xem lại cấu hình VM xem cấp thêm resource cho nó.
Nó bị quá tải có thể là CPU hoặc RAM nên bị vậy.
Lưu ý số cores cấp cho VM cũng quyết định RouterOS nó chạy tốt hay không.

Như mình rack server thì cấp hẳn cho con VM từ 4 tới 8 cores + 1-2GB RAM thì chưa bao giờ thấy fullload hay VPN full throughput mà nó nhảy CPU nổi
Lưu ý nhớ tick chọn Multi CPU để khai thác tối đa multi cores nếu share cho VM nhiều cores
View attachment 2289847
ảo hoá này là máy chạy 24/24 à bác
 
ảo hoá này là máy chạy 24/24 à bác
Nó là con server cài Tier 1 virtualization như Proxmox hay Esxi để tạo nhiều Virtual machine.
Chạy 24/7 hay ntn là tùy bạn. Nhưng tất nhiên thì như mình nó là server thì server phải tất nhiên chạy 24/7 rồi
 
Nó là con server cài Tier 1 virtualization như Proxmox hay Esxi để tạo nhiều Virtual machine.
Chạy 24/7 hay ntn là tùy bạn. Nhưng tất nhiên thì như mình nó là server thì server phải tất nhiên chạy 24/7 rồi
thank bác. em có cái cấu hình đểu này ko biết cài được ko bác nhỉ
1705379713155.png
 
Chiến tốt bác ơi, cái giàn D2550 của em đồ hổ lốn mà nó còn chạy nhu cầu cơ bản được mà bác. Mà cũng tuỳ vào việc bác có nhu cầu gì đặc biệt hơn nữa hay không thôi
em cài routerOS mikrotik để nghiên cứu và cài cho gia đình thôi :D
 
em cài routerOS mikrotik để nghiên cứu và cài cho gia đình thôi :D
Em thấy gia đình thì okie ạ vì như con D2550 của em nếu chỉ chạy kéo mạng hàng ngày chả mấy khi nó load trên 10% mà lại còn thoải mái có thể tuỳ biến set rule để giám sát con cháu kkk
 
B @CGGX_ANNX cho mình hỏi tiếp IPv6

Theo như hướng dẫn của b thì mình sửa lại IPv6:

/ipv6 address
add address=::12aa:34bb:56cc:78dd from-pool=IPv6 interface=bridge
/ipv6 dhcp-client
add add-default-route=yes interface=pppoe-out1 pool-name=IPv6 \
prefix-hint=::/56 request=prefix use-peer-dns=no
/ipv6 nd
add hop-limit=64 interface=bridge \
managed-address-configuration=yes other-configuration=yes reachable-time=\
5m
Phần đậm mình đặt tạm.

Còn phần

/ipv6 firewall address-list

Thì mình chạy lệnh như post trước đó b có đưa lên.


===>>> Như vậy là ok hả b?

Thankb!
 
B @CGGX_ANNX cho mình hỏi tiếp IPv6

Theo như hướng dẫn của b thì mình sửa lại IPv6:


Phần đậm mình đặt tạm.

Còn phần



Thì mình chạy lệnh như post trước đó b có đưa lên.


===>>> Như vậy là ok hả b?

Thankb!

Vâng bác ạ :). Bác kiểm tra trước khi add đống rules tường lửa IPv6 là danh sách filter trước đó rỗng đã nhé, để khỏi conflict. Em post lại cái link của MikroTik liệt kê và giải thích các rules tường lửa của cái defconf (cho cả IPv4 và IPv6).


Bác có thể ignore phần RAW Filtering trên trang đó ạ. Trong tường lửa mặc định thì các rules raw filtering block forwarding cho đống địa chỉ bad_ipv6 thay bằng 2 rules ở phần /ipv6 firewall filter bình thường

Code:
add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6
add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6

Đại khái là bác cứ dùng cái list ở cái post cũ của em và dùng cái trang tài liệu kia để xem giải thích chúng làm gì.
 
Last edited:
Back
Top