ไม่ได้มาแวะห้องนี้นาน มีอะไรอัพเดท มั่งเนี่ยยย ช่วงนี้ต้นไม่ค่อยสบาย ผ่าตัดเนื้องอก เดี๋ยววันนี้ไปฟังผลชิ้นเนื้ออีกแล้ว
Announcement
Collapse
No announcement yet.
Mikrotik Club
Collapse
X
-
-
Originally posted by tom054 View Postสอบถามครับ
ขอวิธีเซตค่า fw port 80,22 ไปที่ sv (ชี้ไปที่192.168.1.2)
ใช้ mk750GL
/ip firewall nat add action=dst-nat chain=dstnat dst-address-type=local dst-port=80 in-interface=pppoe-out1 protocol=tcp to-addresses=\
192.168.1.2 to-ports=80
/ip firewall nat add action=dst-nat chain=dstnat dst-address-type=local dst-port=22 in-interface=pppoe-out1 protocol=tcp to-addresses=\
192.168.1.2 to-ports=22
Comment
-
Mikrotik Club
ปรึกษาด่วนครับ mikrotik RB450G ตั้ง Bypassed ที่ Hosts กับ Ip bindings แล้ว ผ่านไปสัก สองสามวัน เครื่องที่ตั้ง Bypassed ไม่สามารถใช้งานผ่าน Bypassed ได้ ต้อง login เข้า ซึ่งเป็นทั้ง Pc Notebook Mobile ไม่ทราบว่าผมทำแบบนี้ถูกมั้ย
แล้ววันที่ก็เป็น Jan/02/1970 แก้หลายครั้งก็ ให้เป็นปัจจุบันก็ไม่หาย ขอบคุณครับAttached Files
Comment
-
-
ตามท่านบนครับ
เสริมให้ เวลาต้องเซตให้มันซึ้ง เอ้ย...ซิงค์กับ NTP Server
รายชื่อ NTP Server ในไทย
Name: ntp.ku.ac.th
Address: 158.108.212.149
Name: fw.eng.ku.ac.th
Address: 158.108.32.17
Name: ilm.live.rmutt.ac.th
Address: 203.158.118.3
Name: time.uni.net.th
Address: 202.28.18.72 <<< ผมใช้ตัวนี้อยู่
Name: itoml.live.rmutt.ac.th
Address: 203.158.111.32
Address: 158.108.7.157
Address: 158.108.2.100
set time-zone-name=Asia/Bangkok
/system ntp client
set enabled=yes mode=unicast primary-ntp=158.108.212.149 secondary-ntp=202.28.18.72
ตัวอย่างของท่านบน 158.108.32.17 เป็นของ ม.เกษตรศาสตร์
การตั้งเวลา เป็นข้อสำคัญอันดับแรกๆของการทำ hotspot เลย
เพราะการยืนยันหรืออ้างอิงเวลาไม่ตรง บางเครื่อง login ไม่ได้หรือเล่นฟรีก็มี เนื่องจากเงื่อนไขเวลามันไม่ถูกต้อง
มาต่อเรื่องของการ bypass ปกติตัว mikrotik ค่า default ของ hotspot
HTTP cookie Lifetime จะจอง IP ไว้ให้ MAC Address เดิม 3 วัน (ถ้าเราไม่ได้ไปแก้มันนะ)
เมื่อครบ 3 วัน MAC อื่นที่เข้ามาก่อน มันก็มาเสียบแทน ทำให้ที่ bypass ไว้ใช้บ่ได้
ดังนั้น ท่านต้อง bypass per MAC ไม่ต้องใส่ IP ตามท่านบน
แต่ถ้าหากต้องการให้ MAC เดิมได้ IP เดิม ต้องใช้ static ip เข้าช่วย (ผมใช้วิธีนี้ เพราะ forward port บางเครื่องไว้ด้วย)
Comment
-
-
Originally posted by mafiaking View Postมือใหม่สอบถามหน่อยครับ
ตอนนี้ผมใช้ loadbalance 2 wan แบบ pcc
โดยแยกบังคับNet(tcp/udp 21,53,80,433)และเกม ให้ออกwan1เท่านั้น
ที่เหลือเป็น loadbalance หมดเพราะไม่ได้กำหนด เช่น การโหลดบิทจะออกทั้ง2wan
ความต้องการที่เหลือจะขัดๆกันหน่อยคือ
1.ต้องการให้ dowanload File (.7z .iso .rar .zip .exe .mp4 .mkv .wmv .mov .flv หรือไฟล์ที่มีขนาด>1GB) จาก web(port80) ที่มีการแบ่งส่วนจากโปรแกรมพวก IDM ให้ออกทั้ง2wan และถ้าแบ่งส่วนไม่ได้ให้ออกwan1ก่อน [แต่ตอนนี้ออกแต่wan1เพราะแยกport80ไว้]
2.ต้องการระบุบางเว็บเป็นกรณีพิเศษเช่น youtube ให้ออกwan2 อย่างเดียว
สำหรับscriptที่ผมใช้แยกจะมีลักษณะตามนี้
/ip firewall mangle
add chain=prerouting dst-address=0.0.0.0/0 protocol=tcp dst-port=80 action=mark-routing \
new-routing-mark=www passthrough=yes comment="http.tcp" disabled=no
/ip route
add dst-address=0.0.0.0/0 gateway=pppoe-out1 routing-mark=www disabled=no
ไม่รู้จะทำได้รึป่าวฮ่าๆ
Comment
-
ผมมีปัญหาให้ช่วยเหลือหน่อยครับ คือ ผมทำ hotspot ใช้มานานทุกอย่าง OK ครับ คือ ผมให้ hotspot ออก wan 1 แล้ว Port Lan ว่าง 4 ผมอยากให้ Port Lan อีกตัว แต่ใช้ hotspotเดียวกันครับ แต่ผมทำไม่ได้พอทำพอร์ด LAN4 ใหม่มันจะได้ hotspot อีกอัน มาครับซึ่งมันมีปัญหากับการ User โปรไฟล์กำหนด
พูดง่ายผมอยากใช้ hotspot ทั้งพอร์ด wan1 กับ lan4 แต่ wan1 ผมใช้ได้ไม่มีปัญหา แต่ lan4 พอทำ hotspot อีกหนึ่งเหมือนแยก วง ครับLast edited by samsung2; 9 Mar 2013, 11:41:29.
Comment
Comment