Announcement

Collapse
No announcement yet.

Mikrotik Club

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Originally posted by kapook` View Post
    รบกวนสอบถามหน่อยครับ

    พอดีผมพยายามทำvlanแล้วทำไม่ได้

    คือ ทำเซ็ต port1=เน็ตเข้า ส่งเน็ตไปport3เป็นhotspot เซ็ตport2=เน็ตเข้า แล้วให้พอร์ทที่เหลือดึงเน็ตจากport2 ไปอ่านในเวปเค้าแนะนำให้ทำvlan

    ้hotspotทำเสร็จแล้วแต่ติดที่vlan

    ขอบคุณครับ
    ใช้ pre-routing ใน mangle เข้ามาช่วยบังคับ ไม่เกี่ยวกับ vlan

    Comment


    • Originally posted by jokerkob View Post
      ยากไหมครับ รบกวนแนะนำวิธีทำด้วยครับ ตอนนี้ที่มีปัญหาเพิ่มคือ ผมลงUsermanไม่ได้ครับ os 6.15 มันไม่ยอมอัพให้เป็น6.20 มีวิธีแก้ยังไงบ้างครับ
      กรณีที่ใช้ certificate ต้องไปจดทะเบียนเพื่อขอมาจากหน่วยงาน แต่ถ้าคุณจะ gen ขึ้นมาเองก็ได้ แต่ web browser จะแจ้งว่าไม่มีความน่าเชื่อถือ สรุปให้เข้าใช้โดยเว็บ 80 นั่นแหละครับดีแล้ว ส่วนเรื่องอัพเกรด routeros ไม่ผ่าน ให้ลองใช้ netinstall ดู

      Comment


      • Originally posted by tommy605 View Post
        กรณีที่ใช้ certificate ต้องไปจดทะเบียนเพื่อขอมาจากหน่วยงาน แต่ถ้าคุณจะ gen ขึ้นมาเองก็ได้ แต่ web browser จะแจ้งว่าไม่มีความน่าเชื่อถือ สรุปให้เข้าใช้โดยเว็บ 80 นั่นแหละครับดีแล้ว ส่วนเรื่องอัพเกรด routeros ไม่ผ่าน ให้ลองใช้ netinstall ดู
        ลองแล้วครับท่าน มันไม่ได้ พอคลิ๊กไปที่โฟลเดอร์ที่โหลดมามันไม่เห็นไฟล์(แต่มีไฟล์อยู่ในนั้น) ของผมวัน6.15 แต่ตัวที่โหลดมาเป็น6.20 มันใช้กันได้ไหมผมไม่แน่ใจครับ

        Comment


        • Originally posted by jokerkob View Post
          ลองแล้วครับท่าน มันไม่ได้ พอคลิ๊กไปที่โฟลเดอร์ที่โหลดมามันไม่เห็นไฟล์(แต่มีไฟล์อยู่ในนั้น) ของผมวัน6.15 แต่ตัวที่โหลดมาเป็น6.20 มันใช้กันได้ไหมผมไม่แน่ใจครับ
          คุณใช้ mikrotik รุ่นอะไร ลองดูเรื่อง architecture ตรงกับ model ด้วย อย่าโหดลมาติดตั้งผิดรุ่น ตัวอย่าง rb450g ใช้ architecture เป็น mipsbe ก็ต้องโหลดไฟล์ที่เป็น routeros-mipsbe-6.20.npk มาลง

          Comment


          • Originally posted by tommy605 View Post
            คุณใช้ mikrotik รุ่นอะไร ลองดูเรื่อง architecture ตรงกับ model ด้วย อย่าโหดลมาติดตั้งผิดรุ่น ตัวอย่าง rb450g ใช้ architecture เป็น mipsbe ก็ต้องโหลดไฟล์ที่เป็น routeros-mipsbe-6.20.npk มาลง
            โอเคครับเดี๋ยวจะลองดูได้ แต่กว่าจะได้ทำก็วันเสาร์เลย ขอบคุณครับ

            Comment


            • ตอนนี้ผมต้องการ script l7 protocol สำหรับดัก bittorrent ท่านใดมี updated และสามารถดัก packets ได้ดีๆ ผมขอหน่อยครับ (ไปดูเว็บนอกไม่ค่อยจะมีเลย ถึงมีก็ใช้ไม่ค่อยเวิร์ค)

              Comment


              • Originally posted by tommy605 View Post
                ตอนนี้ผมต้องการ script l7 protocol สำหรับดัก bittorrent ท่านใดมี updated และสามารถดัก packets ได้ดีๆ ผมขอหน่อยครับ (ไปดูเว็บนอกไม่ค่อยจะมีเลย ถึงมีก็ใช้ไม่ค่อยเวิร์ค)
                WAN --->> PPPOE ขาออกเน็ต
                LAN ---->> LAN DHCP Pool Range

                หมายเหตุ
                dst-port=!80,443,53 ป้องกันโหลด Bittorrent แต่ User ยังสามารถเปิดหน้าเว็บได้ตามปกติ
                หรือจะ Block ทุก Port เลยก็ได้ ให้ปิด dst-port ไป

                ** อย่าลืมแก้ src-address ให้ตรง **

                /ip firewall layer7-protocol
                add name=bittorrent regexp="^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\
                \\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\
                \?fid=)|d1:ad2:id20:|\\x08'7P\\)[RP]"

                /ip firewall filter

                add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
                chain=forward comment="Drop User Download Bittorrents" disabled=yes \
                dst-address-list=!allow-bit layer7-protocol=bittorrent src-address=\
                10.0.0.0/24
                add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
                chain=forward disabled=yes dst-address-list=!allow-bit p2p=all-p2p \
                src-address=10.0.0.0/24
                add action=drop chain=forward disabled=yes dst-port=!80,443,53 protocol=tcp \
                src-address-list=ban_bit
                add action=drop chain=forward disabled=yes dst-port=!53 protocol=udp \
                src-address-list=ban_bit
                add chain=forward comment="Forward to WAN-Gateway" out-interface=WAN
                add action=drop chain=forward

                Comment


                • ขอสอบถามครับ mikrotik ทำ2หน้าล็อคอิน ได้ไหมครับ ถ้าทำได้พอจะบอกวิธีทำได้ไหมครับ ขอบคุนครับ

                  Comment


                  • Originally posted by CXSORIOUS View Post
                    WAN --->> PPPOE ขาออกเน็ต
                    LAN ---->> LAN DHCP Pool Range

                    หมายเหตุ
                    dst-port=!80,443,53 ป้องกันโหลด Bittorrent แต่ User ยังสามารถเปิดหน้าเว็บได้ตามปกติ
                    หรือจะ Block ทุก Port เลยก็ได้ ให้ปิด dst-port ไป

                    ** อย่าลืมแก้ src-address ให้ตรง **

                    /ip firewall layer7-protocol
                    add name=bittorrent regexp="^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\
                    \\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\
                    \?fid=)|d1:ad2:id20:|\\x08'7P\\)[RP]"

                    /ip firewall filter

                    add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
                    chain=forward comment="Drop User Download Bittorrents" disabled=yes \
                    dst-address-list=!allow-bit layer7-protocol=bittorrent src-address=\
                    10.0.0.0/24
                    add action=add-src-to-address-list address-list=ban_bit address-list-timeout=2m \
                    chain=forward disabled=yes dst-address-list=!allow-bit p2p=all-p2p \
                    src-address=10.0.0.0/24
                    add action=drop chain=forward disabled=yes dst-port=!80,443,53 protocol=tcp \
                    src-address-list=ban_bit
                    add action=drop chain=forward disabled=yes dst-port=!53 protocol=udp \
                    src-address-list=ban_bit
                    add chain=forward comment="Forward to WAN-Gateway" out-interface=WAN
                    add action=drop chain=forward
                    ผมเข้าใจวิธีการดักของมันครับ แต่ผมต้องการแค่ regexp หรือ source code ของ l7 ใหม่ๆเท่านั้นครับ ซึ่ง
                    Code:
                    ^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\
                    \\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\
                    \?fid=)|d1:ad2:id20:|\\x08'7P\\)[RP]
                    ตัวนี้ผมก็ลองใช้แล้ว แรกๆก็โอเคนะแต่หลังๆมานี่หลุดยาวเลย

                    Comment


                    • รบกวนหน่อยครับ

                      คือพักหลัง ๆ นี่ เจ้า Mickotik มันไม่เก็บ ค่าต่าง ๆ ของ User ที่สร้างขึ้นใหม่ รวมไปถึง ค่าบางส่วนของ User เก่าที่มีการเปลี่ยนแปลง มันกลับไปเป็นค่าเดิมตลอด ไม่รู้ว่าเป็นเพราะอะไรครับ พึ่งเป็นช่วงปลายเดือนที่แล้ว งง ๆ อยู่

                      ลองหาใน Google แล้ว ก็ยังไม่เจอว่าเป็นเพราะอะไรครับ

                      Comment


                      • เพิ่งสังเกตุว่า winbox มันกิน cpu ขนาดนี้เลยเหรอเนี่ย?

                        Comment


                        • Originally posted by nirvanaaa View Post
                          ขอสอบถามครับ mikrotik ทำ2หน้าล็อคอิน ได้ไหมครับ ถ้าทำได้พอจะบอกวิธีทำได้ไหมครับ ขอบคุนครับ
                          1. สร้างหน้า login page ทั้ง 2 ส่วนให้เรียบร้อย แล้วแบ่งเป็น 2 folders เช่น hotspot1 และ hotspot2
                          2. โยนทั้ง 2 folders เข้าเมนู files
                          3. สร้าง hotspot server มา 2 profiles แล้วเลือก html directory ให้สองคล้องกัน เช่น hsprof1 ให้ชี้ไปที่ html-directoy=hotspot1, hsprof2 ให้ชี้ไปที่ html-directoy=hotspot2

                          Comment


                          • Originally posted by no_coke View Post
                            เพิ่งสังเกตุว่า winbox มันกิน cpu ขนาดนี้เลยเหรอเนี่ย?
                            ของผมไม่เท่าไหร่นะ กินน้อยมาก ส่วนตัวคิดว่าน่าจะเกี่ยวกับ mikrotik winbox loader version ด้วยหรือเปล่า เพราะผมใช้ยังเป็นรุ่น 2.2.18 อยู่ แต่บนหน้าเว็บ mikrotik มันมีให้โหลดแต่ version 3.0 betax ซึ่งผมยังไม่เคยลองกับ version นี้ เพราะคิดว่ามันยังไม่ ok เพราะเป็น beta อยู่ ถ้าคุณใช้ version ใหม่ แนะนำให้เอารุ่นเก่าดีกว่า

                            Comment


                            • สอบถามพี่ๆหน่อยนะครับ ไม่ทราบว่า Mikrotik สามารถ ทำ DHCP Server ให้บริการclientโดยที่แจกหลายๆ VLAN ได้ไหมครับ เดิมทีใช้ 2003Server แจก แต่หาข้อมูลดู เหมือนกับมีแต่ ให้แจก port ละวง เลยอยากสอบถามน่ะครับ ช่วยชี้แนะด้วยนะครับ ขอบคุณมากๆครับ

                              Comment


                              • Originally posted by tommy605 View Post
                                ของผมไม่เท่าไหร่นะ กินน้อยมาก ส่วนตัวคิดว่าน่าจะเกี่ยวกับ mikrotik winbox loader version ด้วยหรือเปล่า เพราะผมใช้ยังเป็นรุ่น 2.2.18 อยู่ แต่บนหน้าเว็บ mikrotik มันมีให้โหลดแต่ version 3.0 betax ซึ่งผมยังไม่เคยลองกับ version นี้ เพราะคิดว่ามันยังไม่ ok เพราะเป็น beta อยู่ ถ้าคุณใช้ version ใหม่ แนะนำให้เอารุ่นเก่าดีกว่า
                                ผมใช้ 2.2.18 เหมือนกันครับท่าน tommy v3.0 เอามาลองตอนออกใหม่ๆวันเดียวเลิกเลย

                                Comment

                                Working...
                                X