thảo luận Cộng đồng người dùng MikroTik Router

  • Người tạo chủ đề Người tạo chủ đề tuanreb
  • Ngày bắt đầu Ngày bắt đầu
mình đang dùng thử tính năng zerotier trên mik thấy truy cập cũng ổn thím ạ
Config thế nào trên zerotier để thấy nhau vậy thím? Ví dụ m có 1 cái máy in nằm trong mạng với ip là 192.168.1.10, giờ m dùng dt nối mạng 4g muốn in thì setup trên web zerotier như nào mới thấy. Thank bác
 
Config thế nào trên zerotier để thấy nhau vậy thím? Ví dụ m có 1 cái máy in nằm trong mạng với ip là 192.168.1.10, giờ m dùng dt nối mạng 4g muốn in thì setup trên web zerotier như nào mới thấy. Thank bác
Mình mới ping được từ mạng zerotier tới địa chỉ local của mik, bác thử làm cách này, dùng tính năng add route trong zerotier, dest là lớp mạng local, via là địa chỉ zerotier của mik. Rồi cắm máy in vào mik dùng tính năng printer server thử xem
À mà dùng print server chắc chẳng cần add route đâu ợ
Mình vừa thử lại, đúng là phải add route như mình bảo ở trên như vậy thì máy in chạy ip độc lập được không cần print server nhé
 

Tệp đính kèm

  • 3E1BFEF6-FABD-46BD-ABF7-260B965681C1.jpeg
    3E1BFEF6-FABD-46BD-ABF7-260B965681C1.jpeg
    171,9 KB · Lượt xem: 142
Sửa lần cuối:
Có bác nào cài NextDNS vào con Mik này chưa nhỉ
Có hướng dẫn trong tab Setup của nextdns mà thím

* Yêu cầu: Mikrotik đã cấu hình NTP Client và cài đặt Root CA
- NTP Client
Mã:
/system clock set time-zone-name=Asia/Ho_Chi_Minh time-zone-autodetect=no
/system ntp client set enabled=yes
/system ntp client servers
add address=vn.pool.ntp.org
add address=hk.pool.ntp.org
add address=sg.pool.ntp.org
add address=time.cloudflare.com
add address=time.google.com
add address=time.apple.com
- Root CA
(RouterOS >=7.21)
Mã:
/certificate settings set builtin-trust-store=all
(RouterOS >=7.19 và <7.21)
Mã:
/certificate settings set builtin-trust-store=trusted
(RouterOS <7.19)
Mã:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem passphrase=""

* Cài đặt NextDNS (chỉ chọn 1 trong 2 loại máy chủ)
- Máy chủ ultralow
Mã:
/ip dns set servers=45.90.28.0,45.90.30.0
/ip dns set use-doh-server="https://dns.nextdns.io/<ID>" verify-doh-cert=yes allow-remote-requests=yes
- Máy chủ anycast
Mã:
/ip dns set servers=""
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A comment="Anycast IPv4"
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns static add name=dns.nextdns.io address=2a07:a8c0:: type=AAAA comment="Anycast IPv6"
/ip dns static add name=dns.nextdns.io address=2a07:a8c1:: type=AAAA
/ip dns set use-doh-server="https://dns.nextdns.io/<ID>" verify-doh-cert=yes allow-remote-requests=yes

* Lưu ý:
  • <ID> trong script là ID profile NextDNS trong tab Setup, nếu muốn sử dụng DNS công cộng (k lọc bất kỳ tên miền nào) thì xoá ID là được.
* Đăng ký ID xài riêng NextDNS (https://nextdns.io/?from=s2a4jt7q)

* Tất tần tật mọi thứ về nextdns ở thớt này thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/)
 
Sửa lần cuối:
Mình mới ping được từ mạng zerotier tới địa chỉ local của mik, bác thử làm cách này, dùng tính năng add route trong zerotier, dest là lớp mạng local, via là địa chỉ zerotier của mik. Rồi cắm máy in vào mik dùng tính năng printer server thử xem
À mà dùng print server chắc chẳng cần add route đâu ợ
Mình vừa thử lại, đúng là phải add route như mình bảo ở trên như vậy thì máy in chạy ip độc lập được không cần print server nhé
Dest là cả dảy ip mạng nội bộ bên trong con mik hả bác? Còn sau via là số ip của con mik trên mạng zerotier hả bác?
 
Nhờ mọi người giúp cho mình xin địa chỉ (hoặc port game) liên quân mobile trên điện thoại. Mình chặn địa chỉ liên quân mobile=arenaofvalor.com nhưng chỉ chặn được truy cập trên máy tính thôi, trên điện thoại vẫn chơi được bình thường. Cám ơn ae
 
Sửa lần cuối:
Nhờ mọi người giúp cho mình xin địa chỉ (hoặc port game) liên quân mobile trên điện thoại. Mình chặn địa chỉ liên quân mobile=arenaofvalor.com nhưng chỉ chặn được truy cập trên máy tính thôi, trên điện thoại vẫn chơi được bình thường. Cám ơn ae

Ip/firewall/connectios, lọc source ip thiết bị, port udp, thấy thằng nào đang combat thì kill thử có bị rớt mạng ko.
 
Nhờ mọi người giúp cho mình xin địa chỉ (hoặc port game) liên quân mobile trên điện thoại. Mình chặn địa chỉ liên quân mobile=arenaofvalor.com nhưng chỉ chặn được truy cập trên máy tính thôi, trên điện thoại vẫn chơi được bình thường. Cám ơn ae
Bạn chịu khó đọc lại các trang trước sẽ có, vì đã có người hỏi tương tự.
Mã:
https://voz.vn/p/20299478/
 
Có hướng dẫn trong tab Setup của nextdns mà thím

* Dùng server ultralow ở VN với lệnh cmd này

Mã:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=203.162.172.59 type=A
/ip dns static add name=dns.nextdns.io address=103.199.17.192 type=A
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

Dãy IP lấy ở đây https://router.nextdns.io/?limit=10&stack=dual

* Dùng server anycast thì dùng cmd này

Mã:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

* Nếu dùng DNS public của nextdns thì xoá ID fd88ba là được

* Đăng ký ID xài riêng https://nextdns.io/?from=nxyre65e

* Tất tần tật mọi thứ về nextdns ở thớt này https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/
Chi tiết quá thím. Nhờ thím @tuanreb update lên page 1 cho người khác vào dễ theo dõi nha
 
Bạn chịu khó đọc lại các trang trước là sẽ không hỏi câu này.
Bạn chịu khó đọc lại các trang trước là sẽ không hỏi câu này.

Có hướng dẫn trong tab Setup của nextdns mà thím

* Dùng server ultralow ở VN với lệnh cmd này

Mã:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=203.162.172.59 type=A
/ip dns static add name=dns.nextdns.io address=103.199.17.192 type=A
/ip dns static add name=dns.nextdns.io address=2404:fbc0::1:0:0:bb:6d75 type=AAAA
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

Địa chỉ IP có thể thay đổi, để lấy dãy IP mới ở đây (chọn IP với hostname han để sử dụng server ở VN) https://router.nextdns.io/?limit=10&stack=dual

* Dùng server anycast thì dùng cmd này

Mã:
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns static add name=dns.nextdns.io address=2a07:a8c0:: type=AAAA
/ip dns static add name=dns.nextdns.io address=2a07:a8c1:: type=AAAA
/ip dns set use-doh-server=“https://dns.nextdns.io/fd88ba” verify-doh-cert=yes

* Lưu ý:
  • Nếu không thích dùng IPv6, xóa các dòng type=AAAA trong script
  • Ultralow là server được đặt tại từng quốc gia (ở VN là các hostname có tên han)
  • Server ultralow chỉ hoạt động khi sử dụng DNS mã hóa (Mikrotik sử dụng DoH)
  • ID fd88ba trong script để lọc qc, nếu muốn dùng DNS public của nextdns thì xoá ID là được (DNS public vẫn kết nối đến server ultralow)

* Đăng ký ID xài riêng https://nextdns.io/?from=nxyre65e

* Tất tần tật mọi thứ về nextdns ở thớt này https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/
Vâng cảm ơn 2 bác ạ, do nhiều quá đọc sót chưa thấy.
 
Mấy bác cho em hỏi route 1 ip trong lan qua 1 wan thế nào nhỉ?
đầu tiên em thêm nó vào ip list. Sau đó trong thẻ mangle prerouting iplist đó qua markrouting qua wan1. Nhưng test đều k đc mà trước làm trên bản osv6 thì vẫn xài bt.:(
 
/ip firewall address-list add address=118.102.0.0/21 list="IP ZALO" add address=171.244.25.0/24 list="IP ZALO" add address=222.255.114.0/24 list="IP ZALO" add address=103.39.92.0/24 list="IP ZALO" add address=49.213.78.0/24 list="IP ZALO" add address=123.31.31.0/24 list="IP ZALO" add address=123.30.58.0/24 list="IP ZALO" add address=49.213.114.0/24 list="IP ZALO" add address=42.119.138.0/24 list="IP ZALO" add address=49.213.103.0/24 list="IP ZALO" add address=210.245.64.0/24 list="IP ZALO" add address=49.213.106.0/24 list="IP ZALO" add address=58.187.8.0/24 list="IP ZALO"
vài ip zalo e lọc lại cho bác nào cần
 
Mấy bác cho em hỏi route 1 ip trong lan qua 1 wan thế nào nhỉ?
đầu tiên em thêm nó vào ip list. Sau đó trong thẻ mangle prerouting iplist đó qua markrouting qua wan1. Nhưng test đều k đc mà trước làm trên bản osv6 thì vẫn xài bt.:(
Đang mangle như code, ROS 6.49 lẫn 7.6 chạy ngon lành.
Mã:
add action=mark-routing chain=prerouting comment="Speed Test" \
    new-routing-mark=toWAN1 passthrough=no src-mac-address=XX:XX:XX:XX:XX:XX
 

Thống kê chủ đề

Ngày tạo
tuanreb,
Người trả lời cuối
linkinpark0403,
Trả lời
21.114
Lượt xem
2.520.865
Quay lại
Lên đầu trang