[研究所] MikroTik RouterOS 學習 (持續更新)

mobilefun wrote:
我改成這樣,結果還是100...(恕刪)


這不是用修改的,是自動抓的。
樓上有人說了,電腦直接接你設備的Eth1,看電腦顯示網路port的速度多少。
或是樓上有人說了網路線的問題。
若這樣還不會處理的話,其實您是不適合使用這個等級的firewall,因為至少要有一定程度再來使用這台才不會有問題,否則有問題找到解法你也不會處理,這不是一般家用等級的設備。
mobilefun
我直接把樓板的管線拔掉換成Cat 6E, 所有線材全部換新,讀起來都一樣.沒經驗蠻*做傻事.
mobilefun
如果我對著你推導有機化學碳氫化合物,相信你會理解我的心情 .哈哈!
這句話我認同你.真的!入手MikroTik之前我一直做功課.遲遲沒入手,
中間過程我還入手居易的2925.過程中我也遇到一些問題,網路不穩或設備當機之類.
當時因此感到失望,直到台灣代理商有開課程,我決定入手一台RB450G順便上課程.
因為課程會附送一台RB951-2n,於是報名上了兩天的課程才開始上手這家路由器.
想想當初從課程入門入手的決定是正確的,穩用到現在,完全屌打所有家用廠牌網通垃圾.
同樣當初若沒MikroTik,我現在手邊會有更多一堆因不穩而換掉的家用網通垃圾,
就是這樣入手MikroTik後,我省很多錢,更不用每年花幾千幾萬換家用網通垃圾.
都已經回本,把額外的錢拿去訂購雲端防火牆(NextDNS)放進MikroTik.
連我公司負責資安的同事都大大推薦NextDNS.之前跟同事提起釣他好奇心去研究.
有次在茶水間遇到他,我就順便提起這家.才發現他也有在用.他點頭滿意說這家蠻好的.
重點是MikroTik能同樣帶來附加價值,也就是大幅度減少不必要的電子零件垃圾.
RickyHsu77 wrote:
這不是一般家用等級的設備。
人品是做人最好的底牌.
NeverGiveUp!! wrote:
這句話我認同你.真的...(恕刪)


我是20多年SI工作經驗,但主要在業務,不過也因此培養出良好概念,不會下指令,但至少知道怎麼抓問題,別人給建議也大略知道如何處理,再加上這邊不少好友幫忙給我指令,我才建構出現在家中資訊架構.

原本想說Cisco產品那麼熟,也很多專家朋友,建置起來一定沒問題,後續維護最多開路給朋友連進來處理,但總覺得要麻煩人,就找Mikrotik這個有介面,不用全靠指令來建置,自己還略有能力處理,所以就選了這個產品.

一路走來,目前x86軟路由己是第二台了,之前的RB850Gx2在昇級500M後效能不足才換的,韌體換成軟體原本想直接倒設定檔進來,結果亂成一團,後來就倒進來後一條一條檢查修改才成功換到軟路由,所以別以為軟路由跟原廠出的一樣方便使用,差很多,但效能真的差很多,原本500M跑不上去,現在的6405U跑500M也不過吃掉不到10%的CPU.

不過你將NextDNS放在Mikortik中,是覺得Mikrotik不夠強,還是簡單將NextDNS放進來,在Firewall部份由它來更新及設定,免去很多麻煩呢?

您在這也算專家了,許多網友也在這慢慢的變專家了,後續仍需各位的大力且無私的貢獻,感謝偉大的01朋友.

BTW,目前困擾的是與Unifi 結合thin AP架構方便管理,但同網友說的Unifi系統仍有些封閉設定會造成影響,也好像專針對Apple Wifi設備相容性還是有差,三不五時無法正常連線,Wifi怎麼測速上傳最多就3xxM,這是比較後悔當時沒用Cisco thin AP solution,但基本上Unifi還是好產品,至少讓我家裡有5-6顆AP管理起來方便多了.
wishstar2004125464
NextDNS 是 DNS 管理層級的東西,其實目標不太一樣。要比也是比在 RouterOS 裡裝 AdGuardHome...NextDNS 在台灣有放兩台 Server,滿穩的。還可以避免 RPZ
RickyHsu77
wishstar2004125464 我是有在 RouterOS 裡裝 AdGuardHome,擋掉不少,至少在家裡用Line時少掉很多廣告.
Google一下1G網路流量的大小,我推測可能是router本身的硬體介面無法跑500M,決定把他換掉看看有沒有可以跑500M的router,看著mikrotik的產品簡介,符合這個條件的router好像才1兩臺.為了確保我沒有挑錯,麻煩有經驗的網友幫我推薦一下可以用的RB系列,謝謝!

P.S. 2.5G好像是剛剛好500M,難道要往上看萬兆的機種嗎? 網路上無意間發現有掌上型的主機電腦可以跑軟路由, RouterOS 也是個選項.現下電腦有2.5G網路介面,追加一個Switch可以是一個替代方案.

這一台是我翻出來有10G網路介面的,如果大家覺得可以,沒有替代方案,我就把他搬回家.
是筆誤.CCR(我買的機型硬體沒USB沒法掛.)試過了放不進去,僅透過DoH.
NextDNS只需透過網頁登入帳密裡頭作設定,管理方便,要更改可即時線上作更改.
MikroTik撇除詳盡資安規格.基本上夠強了.但對於黑客.還是沒辦法做到防堵.
撇除擋廣告及一些功能,穩定性是強項,跟市面上長時效穩定性,只剩他們家不致於當機.
RickyHsu77 wrote:
不過你將NextDNS放在Mikortik中,是覺得Mikrotik不夠強,還是簡單將NextDNS放進來,在Firewall部份由它來更新及設定,免去很多麻煩呢?
人品是做人最好的底牌.
mobilefun wrote:
Google一下1G...(恕刪)


同樣價錢,我比較推薦你買RB5009UG+S+IN

效能會比RB4011iGS+RM 來得好
聽從高手的建議決定入手RB5009UG+S+IN,有喵到光纖模塊,想請教有經驗的前輩,我可以把中華電信NOKIA G-040G-Q 光纖主機的光纖頭拆下來,直接使用光纖模塊嗎?如果可以,我該選擇那一款模塊? 明天順便結帳把他帶回來.謝謝大家!
忘東忘西
技術上是可以啦 我是用ODI DFP-34X-2C
crepuscolo
關鍵字:貓棒。請洽本論壇"石光上林"大大
今天腦袋撞到,沒事去調整ipv6的設定
發現在ipv6 address按了"Apply"或"OK"後會出現
"Couldn't change IPv6 Address fd00::1/64 - pool allocated address prefix bits should be zero (6)."

後來先關了ipv6清空設定後重設中
在網路上搜尋後發現在mikrotik論壇上也有同樣bug回報,說降版後就沒問題
https://forum.mikrotik.com/viewtopic.php?t=211782

如果最近有要調整ipv6設定的要注意一下
請問cr 2116-12g-4s+這台沒有2.5G WAN的話是不是只能靠那4個10g去轉RJ45跟小烏龜連接?
spring91811 wrote:
請問cr 2116-12g...(恕刪)


光纖10G口插上S+RJ10 10G電模塊來使用。
spring91811
謝謝解答
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)

今日熱門文章 網友點擊推薦!