thảo luận Cộng đồng người dùng MikroTik Router

Tks fen nhiều. Mình đang dùng combo Mik và Aruba.

Xin phép fen hỏi khó thêm 1 câu. Với trường hợp người già thì có cách nào dễ access vào các WPA Enterprise nếu không có QRcode không. Nếu không có cách thì chắc mình dùng user là sđt và pass là 123456 quá.:beauty:
đổi sang dòng có quẹt nfc.
 
mình bỏ trong hộp treo ngoài hè nên nó hầm nóng, quạt nhẹ thì k ăn thua, quạt to thì ồn nên chỉ set hơn 40 độ quạt quay tí r ngừng. Tại trong tủ hầm bà lằng ups đầu ghi vs nguồn

via theNEXTvoz for iPhone
sfp của bác có vấn đề, chứ tầm dưới 55 độ chạy phà phà chẳng treo bao giờ.
 
mình bỏ trong hộp treo ngoài hè nên nó hầm nóng, quạt nhẹ thì k ăn thua, quạt to thì ồn nên chỉ set hơn 40 độ quạt quay tí r ngừng. Tại trong tủ hầm bà lằng ups đầu ghi vs nguồn

via theNEXTvoz for iPhone
Nhét thế này thì nóng như cái lò hơi rồi thím, này chóng nóng cho cái hộp rồi dùng quạt hút hơi nóng mới ổn 😁
 
Thím chưa change MSS cho WG surfshark
bác cho e xin config tham khảo với ạ
UKiCiKh.png
 
mình bỏ trong hộp treo ngoài hè nên nó hầm nóng, quạt nhẹ thì k ăn thua, quạt to thì ồn nên chỉ set hơn 40 độ quạt quay tí r ngừng. Tại trong tủ hầm bà lằng ups đầu ghi vs nguồn

via theNEXTvoz for iPhone
Nhét thế này thì nóng như cái lò hơi rồi thím, này chóng nóng cho cái hộp rồi dùng quạt hút hơi nóng mới ổn 😁
Chơi em này về chế tráo làm mát chắc hiệu quả. Mỗi tội 80w, hơi bị sót ví tiền điện :big_smile::big_smile::big_smile:
 
Em mò mò ra được cái list ip của Cloudflare. Đẩy hết cho nó qua WG Sing. Load web nhanh hết hồn các anh ạ. Số lượng web dùng CF nhiều lắm.


Code:
# -------------------------------------------------------
# https://www.cloudflare.com/ips/
#
# date: 20240621
# -------------------------------------------------------
/ip firewall address-list
add list=Cloudflare address="173.245.48.0/20"
add list=Cloudflare address="103.21.244.0/22"
add list=Cloudflare address="103.22.200.0/22"
add list=Cloudflare address="103.31.4.0/22"
add list=Cloudflare address="141.101.64.0/18"
add list=Cloudflare address="108.162.192.0/18"
add list=Cloudflare address="190.93.240.0/20"
add list=Cloudflare address="188.114.96.0/20"
add list=Cloudflare address="197.234.240.0/22"
add list=Cloudflare address="198.41.128.0/17"
add list=Cloudflare address="162.158.0.0/15"
add list=Cloudflare address="104.16.0.0/13"
add list=Cloudflare address="104.24.0.0/14"
add list=Cloudflare address="172.64.0.0/13"
add list=Cloudflare address="131.0.72.0/22"
 
Last edited:
Em mò mò ra được cái list ip của Cloudflare. Đẩy hết cho nó qua Sing. Load web nhanh hết hồn các anh ạ. Số lượng web dùng CF nhiều lắm.


Code:
# -------------------------------------------------------
# https://www.cloudflare.com/ips/
#
# date: 20240621
# -------------------------------------------------------
/ip firewall address-list
add list=Cloudflare address="173.245.48.0/20"
add list=Cloudflare address="103.21.244.0/22"
add list=Cloudflare address="103.22.200.0/22"
add list=Cloudflare address="103.31.4.0/22"
add list=Cloudflare address="141.101.64.0/18"
add list=Cloudflare address="108.162.192.0/18"
add list=Cloudflare address="190.93.240.0/20"
add list=Cloudflare address="188.114.96.0/20"
add list=Cloudflare address="197.234.240.0/22"
add list=Cloudflare address="198.41.128.0/17"
add list=Cloudflare address="162.158.0.0/15"
add list=Cloudflare address="104.16.0.0/13"
add list=Cloudflare address="104.24.0.0/14"
add list=Cloudflare address="172.64.0.0/13"
add list=Cloudflare address="131.0.72.0/22"
Ý thím là đẩy qua VPN qua Sing?

via theNEXTvoz for iPhone
 
Bình thường có nhiều subnet trong mạng LAN thì nếu không có gì chặn trên tường lửa thì giữa các subnet sẽ nói chuyện được với nhau thoải mái và router sẵn lòng route các packet giữa các subnet. Giờ bác đã cấu hình tường lửa chặn việc này tức là trong bảng filter của bác đâu đó sẽ có các rule drop bác thêm vào chặn forwarding giữa các dải hoặc giữa các interface.

Giờ bác muốn giữa 2 subnet không bị chặn thì bác chỉ cần thêm rule action=accept chain=forward, phần điều kiện bác có thể chọn cho phép giữa các interfaces (lúc này nên dùng interface list, add các interface vào list và dùng các điều kiện dst-interface-list, src-interface-list cho các rule accept này) hoặc cho phép giữa các dải địa chỉ (lúc này tạo address list, đưa các dải vào, và sử dụng các điều kiện dst-address-list, src-address-list). Sau đó bác kéo các rule accept này lên phía trên các rule drop kia là xong ạ.

Thí dụ bác có interface wireguard1 dải 10.0.50.0/24 cho các thiết bị từ xa nối về nhà, và interface vlan30 dải 10.0.30.0/24 chứa cái NAS chẳng hạn. thì hoặc là

Code:
/interface list
add name=ABCD

/interface list member
add interface=wireguard1 list=ABCD
add interface=vlan30 list=ABCD

/ip firewall filter
add action=accept chain=forward in-interface-list=ABCD out-interface-list=ABCD

và kéo rule lên trên các rule drop của chain forward. Hoặc

Code:
/ip firewall address-list
add address=10.0.30.0/24 list=EFGH
add address=10.0.50.0/24 list=EFGH

/ip firewall filter
add action=accept chain=forward src-address-list=EFGH dst-address-list=EFGH

và cũng kéo rule accept này lên trên.
thx bác, hỏi thêm bác tý về cái MTU. nay conveter mới về, e đang thử test thì nó cho em mở đến 1540 MTU .. có sao k ta
 
Em mò mò ra được cái list ip của Cloudflare. Đẩy hết cho nó qua Sing. Load web nhanh hết hồn các anh ạ. Số lượng web dùng CF nhiều lắm.


Code:
# -------------------------------------------------------
# https://www.cloudflare.com/ips/
#
# date: 20240621
# -------------------------------------------------------
/ip firewall address-list
add list=Cloudflare address="173.245.48.0/20"
add list=Cloudflare address="103.21.244.0/22"
add list=Cloudflare address="103.22.200.0/22"
add list=Cloudflare address="103.31.4.0/22"
add list=Cloudflare address="141.101.64.0/18"
add list=Cloudflare address="108.162.192.0/18"
add list=Cloudflare address="190.93.240.0/20"
add list=Cloudflare address="188.114.96.0/20"
add list=Cloudflare address="197.234.240.0/22"
add list=Cloudflare address="198.41.128.0/17"
add list=Cloudflare address="162.158.0.0/15"
add list=Cloudflare address="104.16.0.0/13"
add list=Cloudflare address="104.24.0.0/14"
add list=Cloudflare address="172.64.0.0/13"
add list=Cloudflare address="131.0.72.0/22"
EM XÀI MIKROTIK vpn WIREGUARD NÓ CHẠY được và đo với SPEED TEST thì thấy rõ còn Với WWW.FAST.COM nó ko chạy đo được là lý do gì ạ ?
DNS CLOUD FLARE 1.1.1.1
 
Last edited:
thx bác, hỏi thêm bác tý về cái MTU. nay conveter mới về, e đang thử test thì nó cho em mở đến 1540 MTU .. có sao k ta

Bác để to như vậy thì không có lợi ích gì đâu ạ. Hiện thời trong mạng LAN của bác đa số các thiết bị cũng như các cổng LAN của router đang để MTU 1500 mặc định (trừ phi bác bật Jumbo Frames ở mọi nơi mọi chỗ), bác có thể đọc cái post này có mấy lệnh xem MTU các adapter ạ:


Ngoài internet thì đa số các node sẽ hỗ trợ MTU chuẩn 1500 nhưng to hơn thì không chắc ạ, phía đầu kia các server cũng chưa chắc hỗ trợ MTU quá 1500. Tóm lại cái Path MTU (tức là MTU của cả đường truyền mà node nào cũng cho qua được) chắc nó không quá 1500 đâu ạ. Bác để cái PPPoE của bác được Actual MTU = 1540 thì nó chỉ là cái đoạn giữa cái router và cái ISP của bác thôi. Còn giữa router với các thiết bị trong LAN thì chỉ 1500, và cái đường tới các dịch vụ bác dùng cũng chỉ 1500. Giống như bác có cái ống nước ở 2 đầu đường kính Φ giống nhau, đâu đó ở giữa nó phình to ra thì lưu lượng vẫn chỉ được như vậy thôi ạ. Khác với trường hợp ở giữa nó bị co lại thắt nút cổ chai (như trường hợp MTU của đường PPPoE nhỏ hơn cái chuẩn 1500).

Hiện thời các thiết bị trong LAN khi gửi packet IP sẽ không gửi cái nào to hơn 1500 bytes, nên chiều gửi đi không bị ảnh hưởng nếu bác để cái kia 1540. Chiều nhận thì các server trên mạng cũng sẽ hầu như không gửi packet lớn hơn 1500 bytes nên cũng không khác biệt gì cả. Có thể bị ảnh hưởng nếu bản thân router của bác là cái gửi packet ra ngoài, thí dụ nó làm DNS server và muốn query upstream lên con 8.8.8.8 chẳng hạn, hoặc nó muốn nối vào server MikroTik để download, lúc này nó sẽ có thể thấy MTU 1540 và có thể gửi packet quá khổ đi, và có khả năng packet đó ra ngoài trên đường đi sẽ phải bị phân mảnh hoặc bị từ chối. Như vậy trong trường hợp này để 1540 có thể gây hại.

Nếu trong LAN bác cấu hình mọi nơi dùng Jumbo Packet (9K) thì lúc này các thiết bị trong LAN cũng có khả năng gửi packet 1540 ra ngoài internet, nhưng cũng như ở trên, nhiều khả năng packet đó ra khỏi router và đến ISP xong cũng không đi được xa hơn và phải bị phân mảnh hoặc bị từ chối (và lúc này nhờ PMTUD với MSS các thiết bị lại hạ kích thước packet xuống).

Tóm lai để được 1500 thì để ạ, còn to hơn thì không mang lại lợi ích ạ.
 
Last edited:
Bác để to như vậy thì không có lợi ích gì đâu ạ. Hiện thời trong mạng LAN của bác đa số các thiết bị cũng như các cổng LAN của router đang để MTU 1500 mặc định (trừ phi bác bật Jumbo Frames ở mọi nơi mọi chỗ), bác có thể đọc cái post này có mấy lệnh xem MTU các adapter ạ:


Ngoài internet thì đa số các node sẽ hỗ trợ MTU chuẩn 1500 nhưng to hơn thì không chắc ạ, phía đầu kia các server cũng chưa chắc hỗ trợ MTU 1500. Tóm lại cái Path MTU (tức là MTU của cả đường truyền mà node nào cũng cho qua được) chắc nó không quá 1500 đâu ạ. Bác để cái PPPoE của bác được Actual MTU = 1540 thì nó chỉ là cái đoạn giữa cái router và cái ISP của bác thôi. Còn giữa router với các thiết bị trong LAN thì chỉ 1500, và cái đường tới các dịch vụ bác dùng cũng chỉ 1500. Giống như bác có cái ống nước ở 2 đầu đường kính Φ giống nhau, đâu đó ở giữa nó phình to ra thì lưu lượng vẫn chỉ được như vậy thôi ạ. Khác với trường hợp ở giữa nó bị co lại thắt nút cổ chai (như trường hợp MTU của đường PPPoE nhỏ hơn cái chuẩn 1500).

Hiện thời các thiết bị trong LAN khi gửi packet IP sẽ không gửi cái nào to hơn 1500 bytes, nên chiều gửi đi không bị ảnh hưởng nếu bác để cái kia 1540. Chiều nhận thì các server trên mạng cũng sẽ hầu như không gửi packet lớn hơn 1500 bytes nên cũng không khác biệt gì cả. Có thể bị ảnh hưởng nếu bản thân router của bác là cái gửi packet ra ngoài, thí dụ nó làm DNS server và muốn query upstream lên con 8.8.8.8 chẳng hạn, hoặc nó muốn nối vào server MikroTik để download, lúc này nó sẽ có thể thấy MTU 1540 và có thể gửi packet quá khổ đi, và có khả năng packet đó ra ngoài trên đường đi sẽ phải bị phân mảnh hoặc bị từ chối. Như vậy trong trường hợp này để 1540 có thể gây hại.

Nếu trong LAN bác cấu hình mọi nơi dùng Jumbo Packet (9K) thì lúc này các thiết bị trong LAN cũng có khả năng gửi packet 1540 ra ngoài internet, nhưng cũng như ở trên, nhiều khả năng packet đó ra khỏi router và đến ISP xong cũng không đi được xa hơn và phải bị phân mảnh hoặc bị từ chối (và lúc này nhờ PMTUD với MSS các thiết bị lại hạ kích thước packet xuống).

Tóm lai để được 1500 thì để ạ, còn to hơn thì không mang lại lợi ích ạ.
thx bác giải đáp thắc mắc, tại thấy set được nên tò mò, bt là k thể set được. đổi sfp lại set đc mới thấy tò mò
 
thx bác, hỏi thêm bác tý về cái MTU. nay conveter mới về, e đang thử test thì nó cho em mở đến 1540 MTU .. có sao k ta
MTU tối đa 1500 thôi. Rất hiếm khi cao hơn
Để MTU nhiều ISP còn k quay PPPOE được, như FPT mặc định sẽ drop 20 từ MTU hiện tại. Tức là 1480
Nếu đi qua VPN như SS còn phải hạ xuống 1380 mới chạy dc

via theNEXTvoz for iPhone
 
MTU tối đa 1500 thôi. Rất hiếm khi cao hơn
Để MTU nhiều ISP còn k quay PPPOE được, như FPT mặc định sẽ drop 20 từ MTU hiện tại. Tức là 1480
Nếu đi qua VPN như SS còn phải hạ xuống 1380 mới chạy dc

via theNEXTvoz for iPhone
Mình set 1540 mà FPT nhận nên mới tò mò hỏi bác ạ :D. Thôi em xet 1500 roài
 
Back
Top