thảo luận Cộng đồng người dùng MikroTik Router

Bác có thể làm theo hướng dẫn ở post bác @Van Huong tuy nhiên không rõ lý do bác cần bật DoT với DoH trong mạng LAN của bác làm gì. AdGuard của bác sử dụng DoT/DoH khi nối với các resolvers bên ngoài internet (thí dụ của Cloudflare hay Google) thì là đúng và cần thiết, để ISP không thò đầu vào đọc trộm requests hay sửa với block answers được, nhưng trong mạng LAN nhà bác với nhau thì lo gì mấy vụ đó. Dùng DNS thông thường qua cổng 53 giữa các thiết bị với cái AdGuard là đủ, đỡ tốn CPU để mã hóa/giải mã, với response time cũng nhanh hơn (nhất là khi so với DoH). Tóm lại chỗ DHCP Server bác set địa chỉ IP của cái container AdGuard làm địa chỉ DNS cho IPv4 là đủ. Với IPv6 thì điền địa chỉ máy chủ DNS ở phần Neighbor Discovery (/ipv6 nd).

Bản thân với hướng dẫn của bác @Van Huong ở trên thì các clients trong mạng vẫn dùng DNS53 để query mà thôi (query với cái router Mikrotik, rồi router lại phải dùng DoH để hỏi AdGuard) nên chẳng an toàn thêm gì cả mà chỉ tốn thêm tài nguyên.

Nếu bác thực sự không tin tưởng các thiết bị trong LAN nhà bác, sợ có con robot hút bụi nào đó nó spy đống traffic DNS của bác thì bác phải set DoH/DoT bằng tay trên từng thiết bị, trỏ đến url của AdGuard, chứ router Mikrotik hiện không làm server DoH/DoT được.
Đúng rồi
Trường hợp này chỉ dành cho việc nếu AG cài public ở server khác thôi vì nếu mở port 53 trên server hơi mất an ninh
Còn nếu ở local network thì DOH cũng vậy thôi, không có lợi ích gì hơn, thậm chí chậm hơn

via theNEXTvoz for iPhone
 
Có bro nào cài được RouterOS thành công trên proxmox ở trên con pc router cổn Intel i226v chưa? E xài con N100 cổng i226V (r4) mà routeros nó ko xác thực đc tài khoản ISP, trong khi nếu cho N100 này cắm đằng sau 1 router khác thì nó vẫn được cấp IP và vào mạng bình thg. Xác thực PPPOE nó cứ hiện như ảnh dưới

Screenshot 2023-11-23 004857.png


E check status ether1 thì nó luôn báo thế này, ko biết có phải do Proxmox ko nhận driver của i226 ko

Screenshot 2023-11-23 091426.png
 
Có bro nào cài được RouterOS thành công trên proxmox ở trên con pc router cổn Intel i226v chưa? E xài con N100 cổng i226V (r4) mà routeros nó ko xác thực đc tài khoản ISP, trong khi nếu cho N100 này cắm đằng sau 1 router khác thì nó vẫn được cấp IP và vào mạng bình thg. Xác thực PPPOE nó cứ hiện như ảnh dưới

View attachment 2198052

E check status ether1 thì nó luôn báo thế này, ko biết có phải do Proxmox ko nhận driver của i226 ko

View attachment 2198050
hóng ké, đang chạy thẳng trên hw, bạn fix được thì chia sẻ nhé, thử ảo hoá xem sao, tiện có cách nào cắm HDMI vào nó để chạy như androidbox ko nhỉ
 
Có bro nào cài được RouterOS thành công trên proxmox ở trên con pc router cổn Intel i226v chưa? E xài con N100 cổng i226V (r4) mà routeros nó ko xác thực đc tài khoản ISP, trong khi nếu cho N100 này cắm đằng sau 1 router khác thì nó vẫn được cấp IP và vào mạng bình thg. Xác thực PPPOE nó cứ hiện như ảnh dưới

View attachment 2198052

E check status ether1 thì nó luôn báo thế này, ko biết có phải do Proxmox ko nhận driver của i226 ko

View attachment 2198050
Được bác. Bác passthrought card mạng hay tạo network của Proxmox rồi add vào?
1 vài card mạng k tương thích với RouterOS lắm nên khi passthrough trực tiếp vào thì lâu lâu bị lỗi.
Mình đang chạy Esxi + RouterOS + hàng tá thứ trên con i7 8700 3 tháng rồi cũng ok lắm, chưa phải reboot lần nào
hóng ké, đang chạy thẳng trên hw, bạn fix được thì chia sẻ nhé, thử ảo hoá xem sao, tiện có cách nào cắm HDMI vào nó để chạy như androidbox ko nhỉ
Được
Promox passthrought cái iGPU cho máy ảo Android thì bật lên nó xuất hình qua HDMI thôi
Mình đang xài nó để xuất thẳng output cho VM Windows 11
 
Được bác. Bác passthrought card mạng hay tạo network của Proxmox rồi add vào?
1 vài card mạng k tương thích với RouterOS lắm nên khi passthrough trực tiếp vào thì lâu lâu bị lỗi.
Mình đang chạy Esxi + RouterOS + hàng tá thứ trên con i7 8700 3 tháng rồi cũng ok lắm, chưa phải reboot lần nào

Được
Promox passthrought cái iGPU cho máy ảo Android thì bật lên nó xuất hình qua HDMI thôi
Mình đang xài nó để xuất thẳng output cho VM Windows 11
E passthrough cả 2 NIC (router e chỉ có 2 NIC) như hình dưới mà vào Winbox nó vẫn ko hiện bác ạ. Nó vẫn chỉ hiện cái Network ảo của Proxmox
1700724369880.png


1700724430888.png
 
Chưa tương thích rồi, tạo 2 cái network cho 2 cái port rồi add vào RouterOS thôi
Được rồi bác, phải đổi mục Machine của VM sang q35 (mặc định là i440fx). Nhưng mà giờ lại ko vào truy cập đc web của Proxmox nữa vì cả 2 cổng đều passthrough cho Mikrotik, chỉ vào đc mỗi Winbox để cấu hình Mik. Đau đầu ghê
 
Được rồi bác, phải đổi mục Machine của VM sang q35 (mặc định là i440fx). Nhưng mà giờ lại ko vào truy cập đc web của Proxmox nữa vì cả 2 cổng đều passthrough cho Mikrotik, chỉ vào đc mỗi Winbox để cấu hình Mik. Đau đầu ghê
Thế bác thử 1 passthrough để quay PPPoE, 1 gán mac_vlan như bình thường
 
Last edited:
Thế bác thử 1 passthrough để quay PPPoE, 1 gán mac_vlan như bình thường
Cài passthrough cho routeros nó chiếm dụng luôn cổng quản trị nên ko truy cập proxmox qua web ui với ssh đc. E phải cắm màn hình vô shell của nó để tắt cái passthrough mới vô đc lại web ui. Máy có đúng 2 cổng thành ra cũng bất cập.
 
Cài passthrough cho routeros nó chiếm dụng luôn cổng quản trị nên ko truy cập proxmox qua web ui với ssh đc. E phải cắm màn hình vô shell của nó để tắt cái passthrough mới vô đc lại web ui. Máy có đúng 2 cổng thành ra cũng bất cập.
Có các options như sau
1. Gắn thêm LAN, nvme ra lan, USB to lan
2. Tạo network cho từng port rồi gán vô VM, không passthrough nữa
3. Nếu card mạng trên này không phải loại card dual, mà pci mỗi card là 1 lane riêng, thì passthrough 1 cổng, 1 cổng add network vào VM. Cách này tùy, như mình card 4 cổng pasathrough thẳng 4 lan luôn vì nó chung giao tiếp

via theNEXTvoz for iPhone
 
Mình đang chạy Mik làm router trong 1 mạng LAN bị chặn một số port, trong đó có port hay service nào đó khiến không cập nhật NTP Client đc.
Em Mik này đc cài WG VPN chạy qua 1 port ko bị chặn (VD: 8080) giúp các service khác chạy tốt. Câu hỏi là liệu có cách nào để dùng BRF giúp NTP Client cập nhật qua WG Interface được không? Đang mò mà chưa ra.
View attachment 2184163
Bác thêm vào nat nhé
Code:
/ip/firewall/nat/add chain=srcnat action=masquerade to-ports=12400-12440 protocol=udp src-port=123 comment="fix the ntp client by changing its source port 123 with something higher (mikrotik forum 794718)" place-before=0
 
Được bác. Bác passthrought card mạng hay tạo network của Proxmox rồi add vào?
1 vài card mạng k tương thích với RouterOS lắm nên khi passthrough trực tiếp vào thì lâu lâu bị lỗi.
Mình đang chạy Esxi + RouterOS + hàng tá thứ trên con i7 8700 3 tháng rồi cũng ok lắm, chưa phải reboot lần nào

Được
Promox passthrought cái iGPU cho máy ảo Android thì bật lên nó xuất hình qua HDMI thôi
Mình đang xài nó để xuất thẳng output cho VM Windows 11
cụ đang xài bản nào vậy có lòng cho e cái link về luyện tập tí :adore:.
 
Bác thêm vào nat nhé
Code:
/ip/firewall/nat/add chain=srcnat action=masquerade to-ports=12400-12440 protocol=udp src-port=123 comment="fix the ntp client by changing its source port 123 with something higher (mikrotik forum 794718)" place-before=0
Mình ko thêm đc nên phải cheat bằng cách VPN qua cổng 8080.
 
cụ đang xài bản nào vậy có lòng cho e cái link về luyện tập tí :adore:.
Bác hỏi bản nào là Proxmox bản nào hay RouterOS?

Nếu Proxmox thì bản mới nhất. Nhưng mình mới qua Esxi rồi vì con Server Dell có bản build riêng cho nó
RouterOS đang chạy 7.12. Nếu muốn vọc thì bác lội mấy page có bác kia share link image về restore là có 6.x hoặc 7.x rồi upgrade lên thôi


via theNEXTvoz for iPhone
 
Có các options như sau
1. Gắn thêm LAN, nvme ra lan, USB to lan
2. Tạo network cho từng port rồi gán vô VM, không passthrough nữa
3. Nếu card mạng trên này không phải loại card dual, mà pci mỗi card là 1 lane riêng, thì passthrough 1 cổng, 1 cổng add network vào VM. Cách này tùy, như mình card 4 cổng pasathrough thẳng 4 lan luôn vì nó chung giao tiếp

via theNEXTvoz for iPhone
E thử chuyển qua ESXi vẫn ko tài nào xác thực đc PPPoE bác ạ. E test thử xác thực qua con router Mikrotik HapAc2 thì vẫn ok vào mạng bình thường. Ko biết có phải do chung cư mạng VNPT nó chặn ko.

  • Router PC ESXi (Client) <---PPPoE---> HapAC2 (Server) ==> OK
  • Router PC ESXi (Client) <---PPPoE---> VNPT (Server) ==> Fail

Ko rõ e cấu hình cổng mạng như này đã đúng chưa, bác coi giúp e đc ko?
1700884493986 copy.png
 
Last edited:
E thử chuyển qua ESXi vẫn ko tài nào xác thực đc PPPoE bác ạ. E test thử xác thực qua con router Mikrotik HapAc2 thì vẫn ok vào mạng bình thường. Ko biết có phải do chung cư mạng VNPT nó chặn ko.

  • Router PC ESXi (Client) <---PPPoE---> HapAC2 (Server) ==> OK
  • Router PC ESXi (Client) <---PPPoE---> VNPT (Server) ==> Fail

Ko rõ e cấu hình cổng mạng như này đã đúng chưa, bác coi giúp e đc ko?
View attachment 2201578
Có set địa chỉ MAC cho con WAN trên VM giống MAC của WAN trên con HapAC2 chưa bác?

VNPT k khóa Mac khi quay pppoe như FPT nhưng nếu Mac mới khác Mac cũ thì nó bắt đợi ít nhất 14 15p gì đó mới quay được

via theNEXTvoz for iPhone
 
Có set địa chỉ MAC cho con WAN trên VM giống MAC của WAN trên con HapAC2 chưa bác?

VNPT k khóa Mac khi quay pppoe như FPT nhưng nếu Mac mới khác Mac cũ thì nó bắt đợi ít nhất 14 15p gì đó mới quay được

via theNEXTvoz for iPhone
MAC đổi lẫn ko đổi đều ko có đc fen ơi, ko biết sao luôn =((
 
Modem VNPT của e đã đc bridge từ lâu và vẫn vào mạng bình thường với HapAc2 chứ ko phải giờ mới cài bridge đâu bác. E chỉ thay con HapAc2 kia bằng router pc thôi. Con Hap thì vẫn xác thực PPPoE bình thg, còn router PC thì chịu.
 
Back
Top