gfx wrote:假設您有兩個內網網段,
(恕刪)
一個內網是透過dhcp-server網路,網段是192.168.88.0/24
另一個內網是透過hotspot網路,網段是192.168.89.0/24
如果是您用的是hotspot(192.168.89.0/24)網路,想封鎖192.168.88.0/24那依上面的設定即可;
但如果是hotspot用戶,想要禁連繫同為192.168.89.0/24的hotspot可能會沒辦法...
原因是要透過router禁連線,最基本的要讓連線經過router;
但同區網傳輸時,是不經過router的...不經過router您在上面做一堆防堵也是白搭

所以重要的server,您一定要避用hotspot網路,
這樣hotspot用戶想用存取server時才會經過router,router上的防護才會啟作用。
若遇惡意用戶端想掃描區網,server也能避開掃瞄全身而退。


個人積分:1441分
文章編號:86829720
之前有請教過因為pppoe斷線後就斷在那不會重新連線,您有協助用這條加在schedule中每一段時間可以測試pppoe是否仍正常連絡,透過ping 169.95.192.1(因為中華電信,ping 他家的DNS最準,且預設為Router DNS),若連續ping 10次都不通基本上是斷線的狀況,自動重啟pppoe連線,看來是正常運作,但我發現一個問題,幾天會有一次一直連線,而且有時一直重連2-30分鐘後才停止,看來應該是這個schedule觸發的,因為重連的期間內固定在我預設測試的時間會重連網路且是admin啟動的。
因為使用中華電信,所以DNS設定168.95.192.1,建議改設成google DNS還是怎麼改這個script,可以麻煩幫忙嗎?因為router的指令我真的不太懂,架構概念則較沒問題,感謝~~
:if ([:ping 168.95.192.1 interface=pppoe-out1 count=10]=0) do={/interface enable pppoe-out1}

RickyHsu77 wrote:一般路由表pppoe-out1設定是這樣子:
請教一下gfx大大。...(恕刪)

但請修改成這樣:

這樣路由表就會定時透過pppoe-out1去ping 168.95.98.254囉。
之前我知道將check gateway設ping,路由表會ping gateway檢查連線是否斷開。
但過去我設pppoe-out1,check gateway卻沒反應,所以才用腳本的方式;
如今知道需明確給gateway ip,chkeck gateway才會工作,
這樣透過腳本ping意義就不大了

您的網路若可以請多設個幾個pppoe-out,
其他的pppoe-out路由表設定也和上面的pppoe-out1雷同(重要),差別只在pppoe名稱。
當您設定完pppoe-out2就會發現,同張圖右下會亮"ECMP"的字。
除了pppoe-out2外,pppoe-out1也會有,更多的pppoe-out也都會有。
pppoe-out上的ECMP即告知您的公網啟用備援,及負載平衡。
有更多的pppoe啟用就能做更多的備援支援,這對您時常pppoe-out無故斷網,會很有幫助。

個人積分:1441分
文章編號:86835837
yuusuke wrote:mangle-routing-mark一樣可以做fasttrack啊,
最近開始嘗試光世代pppoe...(恕刪)
搭policy routing rule再做一次就好了。

副線固定ip那一組卻無法nat loopback新增address-list:RFC1918:

/ip firewall mangle將script貼到命令窗進行匯入,匯入後拉到mangle最上方進行置頂。
add action=accept chain=prerouting comment=local dst-address-list=RFC1918 src-address-list=RFC1918
add action=accept chain=prerouting dst-address-type=local src-address-list=RFC1918
policy routing rule,RFC1918也是需要並置頂:

natloopback會失敗,原因即policy routing沒將目的端為本地的設為例外,送至網際網路了。
關閉廣告
顯示廣告
為提供您更優質的服務,本網站使用cookies。若您繼續瀏覽網頁,即表示您同意我們的cookies政策。 了解隱私權條款