Originally posted by kapook`
View Post
Announcement
Collapse
No announcement yet.
Mikrotik Club
Collapse
X
-
Originally posted by jokerkob View Postยากไหมครับ รบกวนแนะนำวิธีทำด้วยครับ ตอนนี้ที่มีปัญหาเพิ่มคือ ผมลงUsermanไม่ได้ครับ os 6.15 มันไม่ยอมอัพให้เป็น6.20 มีวิธีแก้ยังไงบ้างครับ
Comment
-
Originally posted by tommy605 View Postกรณีที่ใช้ certificate ต้องไปจดทะเบียนเพื่อขอมาจากหน่วยงาน แต่ถ้าคุณจะ gen ขึ้นมาเองก็ได้ แต่ web browser จะแจ้งว่าไม่มีความน่าเชื่อถือ สรุปให้เข้าใช้โดยเว็บ 80 นั่นแหละครับดีแล้ว ส่วนเรื่องอัพเกรด routeros ไม่ผ่าน ให้ลองใช้ netinstall ดู
Comment
-
Originally posted by jokerkob View Postลองแล้วครับท่าน มันไม่ได้ พอคลิ๊กไปที่โฟลเดอร์ที่โหลดมามันไม่เห็นไฟล์(แต่มีไฟล์อยู่ในนั้น) ของผมวัน6.15 แต่ตัวที่โหลดมาเป็น6.20 มันใช้กันได้ไหมผมไม่แน่ใจครับ
Comment
-
Originally posted by tommy605 View Postคุณใช้ mikrotik รุ่นอะไร ลองดูเรื่อง architecture ตรงกับ model ด้วย อย่าโหดลมาติดตั้งผิดรุ่น ตัวอย่าง rb450g ใช้ architecture เป็น mipsbe ก็ต้องโหลดไฟล์ที่เป็น routeros-mipsbe-6.20.npk มาลง
Comment
-
Originally posted by tommy605 View Postตอนนี้ผมต้องการ script l7 protocol สำหรับดัก bittorrent ท่านใดมี updated และสามารถดัก packets ได้ดีๆ ผมขอหน่อยครับ (ไปดูเว็บนอกไม่ค่อยจะมีเลย ถึงมีก็ใช้ไม่ค่อยเวิร์ค)
LAN ---->> LAN DHCP Pool Range
หมายเหตุ
dst-port=!80,443,53 ป้องกันโหลด Bittorrent แต่ User ยังสามารถเปิดหน้าเว็บได้ตามปกติ
หรือจะ Block ทุก Port เลยก็ได้ ให้ปิด dst-port ไป
** อย่าลืมแก้ src-address ให้ตรง **
/ip firewall layer7-protocol
add name=bittorrent regexp="^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\
\\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\
\?fid=)|d1:ad2:id20:|\\x08'7P\\)[RP]"
/ip firewall filter
add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
chain=forward comment="Drop User Download Bittorrents" disabled=yes \
dst-address-list=!allow-bit layer7-protocol=bittorrent src-address=\
10.0.0.0/24
add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
chain=forward disabled=yes dst-address-list=!allow-bit p2p=all-p2p \
src-address=10.0.0.0/24
add action=drop chain=forward disabled=yes dst-port=!80,443,53 protocol=tcp \
src-address-list=ban_bit
add action=drop chain=forward disabled=yes dst-port=!53 protocol=udp \
src-address-list=ban_bit
add chain=forward comment="Forward to WAN-Gateway" out-interface=WAN
add action=drop chain=forward
Comment
-
Originally posted by CXSORIOUS View PostWAN --->> PPPOE ขาออกเน็ต
LAN ---->> LAN DHCP Pool Range
หมายเหตุ
dst-port=!80,443,53 ป้องกันโหลด Bittorrent แต่ User ยังสามารถเปิดหน้าเว็บได้ตามปกติ
หรือจะ Block ทุก Port เลยก็ได้ ให้ปิด dst-port ไป
** อย่าลืมแก้ src-address ให้ตรง **
/ip firewall layer7-protocol
add name=bittorrent regexp="^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\
\\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\
\?fid=)|d1:ad2:id20:|\\x08'7P\\)[RP]"
/ip firewall filter
add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
chain=forward comment="Drop User Download Bittorrents" disabled=yes \
dst-address-list=!allow-bit layer7-protocol=bittorrent src-address=\
10.0.0.0/24
add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
chain=forward disabled=yes dst-address-list=!allow-bit p2p=all-p2p \
src-address=10.0.0.0/24
add action=drop chain=forward disabled=yes dst-port=!80,443,53 protocol=tcp \
src-address-list=ban_bit
add action=drop chain=forward disabled=yes dst-port=!53 protocol=udp \
src-address-list=ban_bit
add chain=forward comment="Forward to WAN-Gateway" out-interface=WAN
add action=drop chain=forwardCode:^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\ \\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\ \?fid=)|d1:ad2:id20:|\\x08'7P\\)[RP]
Comment
-
รบกวนหน่อยครับ
คือพักหลัง ๆ นี่ เจ้า Mickotik มันไม่เก็บ ค่าต่าง ๆ ของ User ที่สร้างขึ้นใหม่ รวมไปถึง ค่าบางส่วนของ User เก่าที่มีการเปลี่ยนแปลง มันกลับไปเป็นค่าเดิมตลอด ไม่รู้ว่าเป็นเพราะอะไรครับ พึ่งเป็นช่วงปลายเดือนที่แล้ว งง ๆ อยู่
ลองหาใน Google แล้ว ก็ยังไม่เจอว่าเป็นเพราะอะไรครับ
Comment
-
Originally posted by nirvanaaa View Postขอสอบถามครับ mikrotik ทำ2หน้าล็อคอิน ได้ไหมครับ ถ้าทำได้พอจะบอกวิธีทำได้ไหมครับ ขอบคุนครับ
2. โยนทั้ง 2 folders เข้าเมนู files
3. สร้าง hotspot server มา 2 profiles แล้วเลือก html directory ให้สองคล้องกัน เช่น hsprof1 ให้ชี้ไปที่ html-directoy=hotspot1, hsprof2 ให้ชี้ไปที่ html-directoy=hotspot2
Comment
-
Originally posted by no_coke View Post
Comment
-
สอบถามพี่ๆหน่อยนะครับ ไม่ทราบว่า Mikrotik สามารถ ทำ DHCP Server ให้บริการclientโดยที่แจกหลายๆ VLAN ได้ไหมครับ เดิมทีใช้ 2003Server แจก แต่หาข้อมูลดู เหมือนกับมีแต่ ให้แจก port ละวง เลยอยากสอบถามน่ะครับ ช่วยชี้แนะด้วยนะครับ ขอบคุณมากๆครับ
Comment
-
Originally posted by tommy605 View Postของผมไม่เท่าไหร่นะ กินน้อยมาก ส่วนตัวคิดว่าน่าจะเกี่ยวกับ mikrotik winbox loader version ด้วยหรือเปล่า เพราะผมใช้ยังเป็นรุ่น 2.2.18 อยู่ แต่บนหน้าเว็บ mikrotik มันมีให้โหลดแต่ version 3.0 betax ซึ่งผมยังไม่เคยลองกับ version นี้ เพราะคิดว่ามันยังไม่ ok เพราะเป็น beta อยู่ ถ้าคุณใช้ version ใหม่ แนะนำให้เอารุ่นเก่าดีกว่า
Comment
Comment