thảo luận Cộng đồng người dùng MikroTik Router

Dùng 7.13 thấy stable, các thím cho hỏi adguard có thím nào có list block fpt play quảng cáo ko nhỉ, e xem tivi hay thấy hiện qc bé bé góc trên cùng bên phải
 
x86 vừa upgrade lên 7.15 thì nó lỗi hairpin Nat.
Check port vẫn mở, xem bên ngoài internet vào được bt, xem trong mạng ko được :byebye:
 
Sorry bác đợt vừa rồi em bận giới mới có thời gian lội đọc bài. Tức là như nào hả bả? Từ các thiết bị đi ra ngoài internet qua Wireguard bác không ping được con pi-hole ạ? Bác thử chạy

(win)
Code:
nslookup cnn.com 10.20.30.40

(linux/mac)
Code:
dig @10.20.30.40 cnn.com

Với 10.20.30.40 là địa chỉ của pi-hole. Nó có ra kết quả không hay bị timeout/unreachable ạ? Nếu có thể bác cung cấp thêm thông tin về cấu hình ạ. Thí dụ địa chỉ của pi-hole là gì, trong dải nào. Địa chỉ trong LAN của các thiết bị mà bác lái kết nối qua Wireguard là gì. Bác ép chúng dùng Wireguard bằng cách nào (mangle rule/routing rule) với nếu có thể paste output của lệnh

Code:
/ip route print

ạ (ẩn các địa chỉ public để tránh lộ thông tin).

Đây là với trường hợp bác thiết lập WireGuard trên router ạ. Còn nếu bác chạy WireGuard client trên từng thiết bị (PC/điện thoại) đơn lẻ thì lại là khác ạ.
em ko dùng pihole bác ơi. e dùng adguard home
E có làm như bác chỉ nhưng cài DNS sever của adghome thì các máy ko ra đc internet. Để 8.8.8.8 chẳng hạn thì bình thường
Còn các route thì như sau:
Code:
#     DST-ADDRESS       GATEWAY              DISTANCE
  DAv 0.0.0.0/0         pppoe-out1                  1
  DAc 10.0.0.0/24       docker                      0
  DAc x.x.x.x/32          pppoe-out1                  0
  DAc 172.16.0.2/32     wireguard-clouflare         0
  DAc 192.168.100.0/24  BridgeLAN                   0
0  As 0.0.0.0/0         wireguard-clouflare         1
1  As 10.0.0.0/24       wireguard-clouflare         1
 
Em up luôn bản 7.15 cho con mik x86. Thấy có vẻ ổn.

2024-06-01_154318.png
 
Xài dns khác đi fen

Như nextdns chẳng hạn. Còn ko thì cloudflare zero trust.
Còn ko nữa xài tính năng Adlist của Mik luôn. Up fw mới nhất là có.
Nextdns thì có phí nên e ưu tiên hàng tự trồng đc :D
Cloudflare zero trust ko hiểu sao e tạo gateway không có ipv4, toàn ipv6 gắn vô mik thấy ko ăn :(
Bản 7.15 mới ra e chưa lên nên chưa có adlist:D
 
Nextdns thì có phí nên e ưu tiên hàng tự trồng đc :D
Cloudflare zero trust ko hiểu sao e tạo gateway không có ipv4, toàn ipv6 gắn vô mik thấy ko ăn :(
Bản 7.15 mới ra e chưa lên nên chưa có adlist:D
Éc. Cf zero trust thì gắn cái DoH của nó chứ. Rồi điền static vô trong dns để nó phân giải url DoH.

Bên thread đó có hướng dẫn đầy đủ luôn mà thím.
 
E xài nhà thôi thím, chủ yếu update cái adguard thôi :D
Update Adguard của mình đây
1717250434944.png

Code:
/container stop [/container find interface=vethAdguard]
:delay 10
/container set [/container find interface=vethAdguard] cmd="--update"
/container start [/container find interface=vethAdguard]
:delay 30
/container set [/container find interface=vethAdguard] cmd=""
/container start [/container find interface=vethAdguard]
 
em ko dùng pihole bác ơi. e dùng adguard home
E có làm như bác chỉ nhưng cài DNS sever của adghome thì các máy ko ra đc internet. Để 8.8.8.8 chẳng hạn thì bình thường
Còn các route thì như sau:
Code:
#     DST-ADDRESS       GATEWAY              DISTANCE
  DAv 0.0.0.0/0         pppoe-out1                  1
  DAc 10.0.0.0/24       docker                      0
  DAc x.x.x.x/32          pppoe-out1                  0
  DAc 172.16.0.2/32     wireguard-clouflare         0
  DAc 192.168.100.0/24  BridgeLAN                   0
0  As 0.0.0.0/0         wireguard-clouflare         1
1  As 10.0.0.0/24       wireguard-clouflare         1

Không bác, ở cái route bác add bằng tay vào bảng route mà không phải bảng main (bảng muốn cho default đi qua wireguard) thì cái chỗ destination 10.0.0.0/24 bác phải để gateway=docker nhé, tức là copy nó giống như ở bên bảng main (dòng của bảng main là dòng thứ 2 trong output kia ạ). Hiện bác đang để gateway=wireguard-clouflare (dòng cuối cùng của output).

Bác cứ tưởng tượng ở cái bảng route có cái dòng destination=0.0.0.0/0 gateway=wireguard-clouflare thì bình thường mọi thứ đi qua cloudflare, bác muốn dải 10.0.0.0/24 không đi qua cloudflare mà đi ra bridge của đống container docker thì bác phải thêm dòng route ngoại lệ, destination-10.0.0.0/24 gateway=docker vào bảng đó. Còn như cấu hình hiện thời thì route bác thêm vào vẫn ghi gateway=wireguard-clouflare nên không có tác dụng.
 
Chào các bác! Nhờ các bác tư vấn giúp mình.
Mình xài mạng Viettel, gói Star3H, đã chuyển bridge. Tuần rồi, mình mới mua con rb5009, được chủ shop hỗ trợ cài đặt internet qua cổng ether8. Sau đó, mình mua thêm con sfp alcatel G-010S-P, 2.5G Ethernet Adapter, fw tiếng Việt, mình có nhờ người bán hỗ trợ cài đặt cho con rb5009 luôn. Người cài đặt có cam kết mạng trong nước đo trên 1Gb nhưng khi cài đặt thì chỉ được 500-600 Mbps (bằng với khi chưa gắn con rb5009). Người đó nói nếu đổi qua FPT thì chắc chắn sẽ hơn 1Gb thậm chí lên 2,3Gb và yêu cầu mình đổi qua FPT. (Có yêu cầu trả phí nhưng sau một hồi cài đặt thì nói để lần sau lấy luôn).
Vậy cho mình hỏi: Người hỗ trợ cài đặt (lần sau) nói đúng không? Do mạng Viettel hay do cài đặt hay do thiết bị? Nếu được, các bác hướng dẫn mình chi tiết cài đặt con rb5009 và con sfp Alcatel kết nối internet tối ưu hoặc hỗ trợ (có phí) cũng được.
Cám ơn các bác nhiều!
 
Last edited:
Back
Top