thảo luận Cộng đồng người dùng MikroTik Router

  • Người tạo chủ đề Người tạo chủ đề tuanreb
  • Ngày bắt đầu Ngày bắt đầu
Router OS có 2 đường WAN (PPPoE và LTE), 1 đường VPN Surfshark.
Firewall / NAT theo thứ tự PPPoE, Surshark, LTE
Tuy nhiên, đôi lúc có cảm giác Surfshark kết nối tới server qua LTE nên chậm hơn hẳn so với lúc đi qua PPPoE.
Mình muốn cho Surfshark chỉ đi qua PPPoE thôi mà chưa tìm ra cách nào. Các cao nhân mik cho mình xin giải pháp hoặc gợi ý nhé. Many THX.
 
Đẩy rule dãy IP/domain của server Surfshark lên trên cùng qua WAN pppoe? Kiểu như khi SS muốn kết nối đến server thì phải qua pppoe. :D
 
Đẩy rule dãy IP/domain của server Surfshark lên trên cùng qua WAN pppoe? Kiểu như khi SS muốn kết nối đến server thì phải qua pppoe. :D
Surfshark WG chạy ngay trên mik, trong NAT đã đẩy Surfshark WG lên ngay sau PPPoE nhưng đôi lúc nó vẫn đi qua LTE bên dưới.
1760500320111.png
 
Các bác ơi cho em hỏi là ai có bị tình trạng remote cloud của mikrotik lúc được lúc không ạ, em đang xài IP tĩnh, đã liên hệ nhà mạng đổi dải IP tĩnh khác, toàn phải VPN bất tiện quá
ZJqL4rW.png
 
Các bác ơi cho em hỏi là ai có bị tình trạng remote cloud của mikrotik lúc được lúc không ạ, em đang xài IP tĩnh, đã liên hệ nhà mạng đổi dải IP tĩnh khác, toàn phải VPN bất tiện quá
ZJqL4rW.png
Em xài ip động vẫn remote về router qua cloud mikrotik bình thường mà bác. Bác có ip tĩnh rồi thì cần gì cái cloud mik nữa
 
Các bác ơi cho em hỏi là ai có bị tình trạng remote cloud của mikrotik lúc được lúc không ạ, em đang xài IP tĩnh, đã liên hệ nhà mạng đổi dải IP tĩnh khác, toàn phải VPN bất tiện quá
ZJqL4rW.png
cái vpn back-to-home của thằng Mik quá lởm.

Nếu xài Mik x86 hay arm64 thì chạy cái container tailscale. Rồi dùng tailcale ngon hơn vạn lần cái củ chuối back to home.
 
Em xài ip động vẫn remote về router qua cloud mikrotik bình thường mà bác. Bác có ip tĩnh rồi thì cần gì cái cloud mik nữa
cái IP tĩnh của nhà mạng cấp cho em thi thoảng vào cũng không được đó, cloud của mik nó phân giải DDNS từ IP qua tên miền mà, không biết có phải do IP nhà mạng không nữa
kEEZvq6.png
 
Em check log thì thấy pppoe detect như thế này. Đây có phải lỗi không ạ, tại vì thời gian detect trong vòng có 1p thôi nên e cũng k rõ nó có rớt mạng hay không. Hay đây là tính năng detect internet của mik sẽ update thường xuyên
 

Tệp đính kèm

  • IMG_3715.jpeg
    IMG_3715.jpeg
    129,8 KB · Lượt xem: 27
Mặc dù MRU và MTU set lên được 1500, báo cũng là 1500, nhưng ping thử thì chỉ được max 1492, có ảnh hưởng gì ko ae, e dùng mạng VNPT
1761229098001.png
 
cái vpn back-to-home của thằng Mik quá lởm.

Nếu xài Mik x86 hay arm64 thì chạy cái container tailscale. Rồi dùng tailcale ngon hơn vạn lần cái củ chuối back to home.
Từ đầu tới giờ em chưa thử bth luôn. Thấy tốc độ web mik là nghi cái proxy chậm ròy :oops:

Tailscale zerotier quá ngon để làm vpn. Tới lúc dùng em mới biết là nó p2p được mà không cần map port. Chỉ cần 1 bên nat fullcone là xong.
 
Sửa lần cuối:
Router OS có 2 đường WAN (PPPoE và LTE), 1 đường VPN Surfshark.
Firewall / NAT theo thứ tự PPPoE, Surshark, LTE
Tuy nhiên, đôi lúc có cảm giác Surfshark kết nối tới server qua LTE nên chậm hơn hẳn so với lúc đi qua PPPoE.
Mình muốn cho Surfshark chỉ đi qua PPPoE thôi mà chưa tìm ra cách nào. Các cao nhân mik cho mình xin giải pháp hoặc gợi ý nhé. Many THX.
Sau một thời gian gúc, đổi Default Route Distance trong LTE APN = 2. Đang test thử thấy có vẻ ổn.
1761275021987.png
1761275170627.png
 
Em check log thì thấy pppoe detect như thế này. Đây có phải lỗi không ạ, tại vì thời gian detect trong vòng có 1p thôi nên e cũng k rõ nó có rớt mạng hay không. Hay đây là tính năng detect internet của mik sẽ update thường xuyên
rớt mạng nó thành WAN đó bác, có mạng thì lại thành internet
 
mình đang nói gia đình modem nhà mạng là dư dùng ( còn nhu cầu đặc biệt thì quá hiếm )
mình dùng 750gr3 từ 2020 mạng 140Mb thì đúng là ổn định ( lúc đó nhà mạng cấp modem lởm và tốc thấp ) giờ up to 1Gb thì mấy con giá rẻ kéo nổi đâu ( bật fasttrack thì mất nhiều tính năng của mik )
mình cũng định nâng cấp 750gr3 mà chưa kiếm đc đây . l009 ~3tr mà ko fasttrack cũng chịu gói 1Gb
mình đang dùng fpt modem nhà mạng cấp dùng ko khởi động lại , mà đâu thấy treo
mình chê mik giá quá cao vì nhu cầu của mình nếu mua mik thì phải mua RB5009 ~5tr5
Hình như fen đòi hỏi hơi lố với chuyện mik 750 mà chạy không fasttrack kéo full mất rule , chứ con nhà mạng chạy có rule nào nổi đâu , cũng là 1 dạng fasttrack mà ?
còn cao hơn tầm 2 3tr thì pc modem nhỏ kéo dư rồi đâu cần lên tới 5009 , quá hớp , mà có thể kết hợp fasttrack với mấy rule đc mà , mik có đánh dấu đó fen , đánh dấu cái nào ko fasttrack rồi cho chạy theo rule mình nhớ đc mà .
 
Hình như fen đòi hỏi hơi lố với chuyện mik 750 mà chạy không fasttrack kéo full mất rule , chứ con nhà mạng chạy có rule nào nổi đâu , cũng là 1 dạng fasttrack mà ?
còn cao hơn tầm 2 3tr thì pc modem nhỏ kéo dư rồi đâu cần lên tới 5009 , quá hớp , mà có thể kết hợp fasttrack với mấy rule đc mà , mik có đánh dấu đó fen , đánh dấu cái nào ko fasttrack rồi cho chạy theo rule mình nhớ đc mà .
với người dùng phổ thông thì pc router ko bao giờ là sự lựa chọn bạn à . còn lý do thì rất nhiều
còn với nhu cầu của mình l009 ~3tr ko đáp ứng đc => dùng luôn modem nhà mạng cấp cho lành
 
với người dùng phổ thông thì pc router ko bao giờ là sự lựa chọn bạn à . còn lý do thì rất nhiều
còn với nhu cầu của mình l009 ~3tr ko đáp ứng đc => dùng luôn modem nhà mạng cấp cho lành
Router bọn Mik với em thì ngon mỗi vụ cấp nguồn POE, còn giá thì không đáng chơi thât. Không biết còn bọn nào làm trò cấp nguồn bằng POE mà giá bình dân hơn chút không
 
Mọi người cho mình hỏi cái VLAN trong ruckus dùng như thế nào vậy? Chuyện là mình tạo vlan trên Mikrotik rồi, ko qua switch thẳng tới ruckus luôn nên ruckus có ip theo vlan đã tạo luôn thành ra mấy thiết bị kết nối vào mạng có ip vlan đó nên mình đang ko hiểu cái VLAN trong ruckus dùng trong trường hợp nào nữa. Là có thể chia ra các sssid khác nhau tương ứng với các vlan tương ứng? Vậy chúng có nhìn thấy nhau ko?
 
Mọi người cho mình hỏi cái VLAN trong ruckus dùng như thế nào vậy? Chuyện là mình tạo vlan trên Mikrotik rồi, ko qua switch thẳng tới ruckus luôn nên ruckus có ip theo vlan đã tạo luôn thành ra mấy thiết bị kết nối vào mạng có ip vlan đó nên mình đang ko hiểu cái VLAN trong ruckus dùng trong trường hợp nào nữa. Là có thể chia ra các sssid khác nhau tương ứng với các vlan tương ứng? Vậy chúng có nhìn thấy nhau ko?
Google AI:
VLAN (Mạng LAN ảo) là một kỹ thuật chia một mạng vật lý thành nhiều mạng LAN logic riêng biệt. Việc này cho phép nhóm các thiết bị lại với nhau dựa trên vai trò hoặc chức năng của chúng, bất kể vị trí vật lý, giúp cải thiện bảo mật, tăng cường hiệu suất và đơn giản hóa việc quản lý mạng.

Lợi ích của VLAN
  • Tăng cường bảo mật:
    Mỗi VLAN hoạt động như một mạng riêng biệt, hạn chế truy cập trái phép giữa các nhóm và ngăn chặn sự lây lan của virus.

  • Cải thiện hiệu suất mạng:
    Bằng cách chia lưu lượng truy cập theo VLAN, VLAN giúp giảm tắc nghẽn mạng và đảm bảo hiệu suất tốt hơn cho các ứng dụng quan trọng.

  • Quản lý linh hoạt hơn:
    Cho phép quản trị viên dễ dàng quản lý, di chuyển, thêm hoặc loại bỏ thiết bị mà không ảnh hưởng đến cấu trúc vật lý của mạng.

  • Giảm chi phí:
    Giúp tiết kiệm chi phí và thời gian quản lý khi cần thay đổi cấu trúc mạng, vì không cần thay đổi cấu trúc vật lý.
Cách hoạt động
- VLAN tạo ra các miền quảng bá (broadcast domain) riêng biệt trên cùng một bộ chuyển mạch (switch).

- Các thiết bị trong cùng một VLAN có thể giao tiếp với nhau mà không cần bộ định tuyến (router), nhưng lưu lượng giữa các VLAN khác nhau cần phải được định tuyến.

- VLAN hoạt động bằng cách đóng gói các gói tin Ethernet bằng một tiêu đề VLAN có chứa mã định danh (VLAN ID) để xác định chúng thuộc VLAN nào.
Các vlan thấy nhau khi MIKROTIK được cấu cho các ip ở các lớp mạng thấy nhau ở Firewall.
 
Tình hình là đang có hơi nhiều prepaid key l4/p1 mà không biết làm gì, nhà đang dùng con hap ac vừa có cổng sfp cắm thẳng quang từ nhà mạng, tuy nhiên đúng là cấu hình nó yếu thật. Các bác có gợi ý thay thế không ạ, chắc dùng hệ x86/chr, chứ mua router từ mik giá không thơm :pudency:
 
Tình hình là đang có hơi nhiều prepaid key l4/p1 mà không biết làm gì, nhà đang dùng con hap ac vừa có cổng sfp cắm thẳng quang từ nhà mạng, tuy nhiên đúng là cấu hình nó yếu thật. Các bác có gợi ý thay thế không ạ, chắc dùng hệ x86/chr, chứ mua router từ mik giá không thơm :pudency:
Tưởng l5 p10 thì ổn lúc này
 

Thống kê chủ đề

Ngày tạo
tuanreb,
Người trả lời cuối
Edward_Newgate,
Trả lời
21.118
Lượt xem
2.521.022
Quay lại
Lên đầu trang