thảo luận Cộng đồng người dùng MikroTik Router

  • Người tạo chủ đề Người tạo chủ đề tuanreb
  • Ngày bắt đầu Ngày bắt đầu
hello các bác, các bác cho xin tips mở port cho 1 dãy cam IP với

vd như sau, dãy cam ip là : 192.168.1.101-> 120 ( local port sdung chung là port 80 ) sẽ mở từ ngoài wan vào là 8101 -> 8120

case này set dstnat sao ạh ? phải ngòi set 20rule nat hay có cách nào set 1 rule nat 20ipc chuyển từ 8101 wan vào 80 theo dãy ipc ?

Sent from Samsung SM-G998B using vozFApp
 
Nhưng nguyên bản Mikrotik không có xem được IP nào đang xem trang nào, chỉ có coi dc connection tới ip nào thôi

via theNEXTvoz for iPhone
Chuẩn bác. Chỉ có vào connection rồi truy ra thôi. Thím kia muốn chặn phim mầu liên xô chống mẽo thì nên cài Adguard Home, chặn đỡ vất vả hơn Mik.
 
Chuẩn bác. Chỉ có vào connection rồi truy ra thôi. Thím kia muốn chặn phim mầu liên xô chống mẽo thì nên cài Adguard Home, chặn đỡ vất vả hơn Mik.
Đúng r bác. Muốn rẻ thì mua con Pi4 cài Adguard Home. Hoặc mua cũ mấy con Firewall của Fortinet r mua lic hoặc cài Openwrt (chưa test)

via theNEXTvoz for iPhone
 
Loay hoay 2 tiếng thì cuối cùng cũng setup dc IPTV trên Mikrotik sau khi đổi từ 4 chữ sang 3 chữ

Kĩ thuật của nhà mạng 3 chữ chán đừng hỏi.

via theNEXTvoz for iPhone
 
Mình có 1 line Viettel đang dùng Mikrotik 3011 ppoe + 1 Aruba 255 cắm vào lỗ eth1

Giờ mình muốn gộp thêm 1 line VNPT + 1 Aerohive nữa, sao cho những SSID phát ra từ AP Aerohive luôn là full băng thông của VNPT.
Tương tự, Aruba 225 cũng chỉ phát toàn bộ băng thông của Viettel thôi.

Tóm lại là đầu vô 2 line viettel, vnpt, đầu ra là 2 cổng LAN mỗi cổng tương ứng với 1 nhà mạng

Xin hỏi cấu hình như nào ạ ?
 
Mình có 1 line Viettel đang dùng Mikrotik 3011 ppoe + 1 Aruba 255 cắm vào lỗ eth1

Giờ mình muốn gộp thêm 1 line VNPT + 1 Aerohive nữa, sao cho những SSID phát ra từ AP Aerohive luôn là full băng thông của VNPT.
Tương tự, Aruba 225 cũng chỉ phát toàn bộ băng thông của Viettel thôi.

Tóm lại là đầu vô 2 line viettel, vnpt, đầu ra là 2 cổng LAN mỗi cổng tương ứng với 1 nhà mạng

Xin hỏi cấu hình như nào ạ ?
thím làm cái mangle in-interface=eth1 thì prerouting qua Vịt teo, eth2 thì qua VNPT là xong mà
 
Chi tiết hơn đc ko bác, do em newbie, mới ppoe đc 1 line đã mừng hết lớn rồi, ko hiểu sâu mikrotik lắm
1675077840974.png 1675077875135.png
1675077902295.png
 
Các bác đã gặp tình trạng này chưa ạ.
Em LB 2 wan trên 750GR3,dùng PCC.Cài wireguard,trong mangle nếu để lệnh route kết nối LAN qua wireguard dưới cùng(sau LB) thì wireguard không chạy,kéo lên trên cùng thì wireguard hoạt động,nhưng truy cập winbox qua IP LAN không được,phải truy cập qua MAC mới vào được.
 
Cho mình hỏi báo như này là sao ạ, khoảng 30p rồi lại bình thường, mình để ý 1 vài lần có dòng này, chỗ limited access ấy ạ
 

Tệp đính kèm

  • photo_2023-02-01_23-56-26.jpg
    photo_2023-02-01_23-56-26.jpg
    70,6 KB · Lượt xem: 134
Cho mình hỏi báo như này là sao ạ, khoảng 30p rồi lại bình thường, mình để ý 1 vài lần có dòng này, chỗ limited access ấy ạ
Con Mik nó xài cái Interface PPPOE ping ra Internet không được nên nó báo limited access.
Một lúc sau ping được nó sẽ báo xanh

Có thể ISP của bác có vấn đề (Như nhà mạng 4 chân nó bóp băng thông) nên Mik nó không access được cái server của nó để check thôi
 
Con Mik nó xài cái Interface PPPOE ping ra Internet không được nên nó báo limited access.
Một lúc sau ping được nó sẽ báo xanh

Có thể ISP của bác có vấn đề (Như nhà mạng 4 chân nó bóp băng thông) nên Mik nó không access được cái server của nó để check thôi
Mình thấy lúc ý vẫn vào mạng, lướt shopee được.

Mình dùng mạng FPT ạ
 
Các bác đã gặp tình trạng này chưa ạ.
Em LB 2 wan trên 750GR3,dùng PCC.Cài wireguard,trong mangle nếu để lệnh route kết nối LAN qua wireguard dưới cùng(sau LB) thì wireguard không chạy,kéo lên trên cùng thì wireguard hoạt động,nhưng truy cập winbox qua IP LAN không được,phải truy cập qua MAC mới vào được.
PPC đã routing và ko passthrough thì đương nhiên nó sẽ ko chạy những mangle bên dưới mà thím.

Thím thêm 2 cái này thì Winbox lúc nào cũng connect đc qua LAN.
Mã:
/ip firewall filter
add action=accept chain=input comment="Allow access Winbox from Local IP" dst-port=8291 protocol=tcp src-address=192.168.88.0/24
/ip firewall mangle
add action=accept chain=prerouting comment="Always acept local connection" dst-address=192.168.88.0/24 in-interface=BridgeLAN src-address=192.168.88.0/24
 
PPC đã routing và ko passthrough thì đương nhiên nó sẽ ko chạy những mangle bên dưới mà thím.

Thím thêm 2 cái này thì Winbox lúc nào cũng connect đc qua LAN.
Mã:
/ip firewall filter
add action=accept chain=input comment="Allow access Winbox from Local IP" dst-port=8291 protocol=tcp src-address=192.168.88.0/24
/ip firewall mangle
add action=accept chain=prerouting comment="Always acept local connection" dst-address=192.168.88.0/24 in-interface=BridgeLAN src-address=192.168.88.0/24
tsk bác,em fix được hôm qua rồi,quên mất cái passthough lúc LB.
 
Mình xài mạng 4g, cục netgear m5, vừa gánh mạng vừa gánh dhcp các thiết bị.
Giờ có cách nào cho nó chỉ cung cấp mạng thôi, còn route mạng nội bộ các máy ko qua nó thì làm sao các bác
 
Mình xài mạng 4g, cục netgear m5, vừa gánh mạng vừa gánh dhcp các thiết bị.
Giờ có cách nào cho nó chỉ cung cấp mạng thôi, còn route mạng nội bộ các máy ko qua nó thì làm sao các bác
Mua một con làm DHCP server là được.
Con Netgear chỉ xài để cấp uplink thôi
 

Thống kê chủ đề

Ngày tạo
tuanreb,
Người trả lời cuối
Edward_Newgate,
Trả lời
21.118
Lượt xem
2.521.046
Quay lại
Lên đầu trang