為什麼變817分啊?
/ip firewall nat
add action=redirect chain=dstnat comment=\
"Block DNS Hijacking for Local area Network" dst-address-type=!local dst-port=53 \
protocol=udp src-address-type=!local to-ports=53

--
最新更正:除了上述拿掉之外,icmp的部分套用官方規則即可.確定全完結了.
人品是做人最好的底牌.
此樓已更正.NAT隱蔽官方版的最恰當.NAT隱蔽最佳的範例是B版.
--
若問哪版最好?不用看,當然是改變幅度不大的B版.其實都一樣好,B版比較任性一點,
比方像是家用純粹上網(封閉型網路)套用三版都很好,家用封閉網路最不煩惱則是B版,
當然A版C版也很好,長期觀察下的建議是B版,網軍真的太嗆狂,用B版修理牠們剛好.
其實B版還有很多延伸,NAT可延伸套用,然後防火牆則是採用自行定義設定的開放埠.
至於擋廣告,我不建議採用極端方法.回到上段,若習慣A版或C版就請繼續保持用下去.

--
這次是此樓的最終回.已正式進入全完結.
--
04/09更正:A版B版廢止,而C版全面啟動!
--
04/12更正:C版NAT的DNS重定向異動,新增執行擋廣告腳本.
--
04/16更正:CAPsMAN設定(信號強度更正為[-70dBm])微異動.
--
04/19更正:NAT的DNS重定向改成防DNS劫持.
--
05/01更正:新增ACD版.順用即可.
--
05/07更正完結.包準網軍即將吃鱉!
--
05/27更正:CAPsMAN設定更動.
--
06/15更正:NAT隱蔽更改成單一端口(離開路由器)及新增DNS重定向即可.
--
06/23更正

這次全完結!

                  心得:規則順順用即可.
人品是做人最好的底牌.
全完結.
--
06/29最後更正.
人品是做人最好的底牌.
哈.準備又要再次更新了!F版等八月看能不能完成.因為F版很棒,一定要整理出來.
--
07/10更正icmp納入.因已入F版規劃,故icmp無誤.
--
07/15更正,F版預計九月後測試.
人品是做人最好的底牌.
確實很多此一舉.決定改回全完結.然後F版暫停擺.
--
07/28更正:建議用A與B版其一版即可.
--
08/06更正:新增原C版及其他規則異動.
--
08/17更正:規則異動.F版未來有機會出現.
人品是做人最好的底牌.
從上週開始之後就全完結.
人品是做人最好的底牌.
DoH的設定.







/ip dns set servers=1.1.1.2,1.0.0.2
/ip dns static add name=cloudflare-dns.com address=1.1.1.2 type=A
/ip dns static add name=cloudflare-dns.com address=1.0.0.2 type=A
/ip dns static add name=cloudflare-dns.com address=2606:4700:4700::1112 \
type=AAAA
/ip dns static add name=cloudflare-dns.com address=2606:4700:4700::1002 \
type=AAAA
/ip dns set use-doh-server=https://security.cloudflare-dns.com/dns-query \
verify-doh-cert=yes
人品是做人最好的底牌.
已更新,原因在於內網裝置部分需用到回應,故ICMP規則修改.而DNS指定向砍除.
人品是做人最好的底牌.
AP設定更新於2024/01/13至終全完結.MikroTik真好玩~
--
版本更動,建議套用A版,A版從今全面啟動.
--
快速通道關閉情況下的FQ與CAKE
/queue type
add fq-codel-limit=1000 fq-codel-quantum=300 fq-codel-target=12ms \
kind=fq-codel name=fq-codel
/queue simple
add bucket-size=0.05/0.03 max-limit=100M/40M name=fq-codel queue=\
fq-codel/fq-codel target=pppoe-out1
--
/queue type
add cake-ack-filter=filter cake-diffserv=diffserv4 cake-flowmode=dual-srchost \
cake-memlimit=32.0MiB cake-mpu=84 cake-nat=yes cake-overhead=38 \
cake-overhead-scheme=ethernet cake-rtt=50ms kind=cake name=cake-sq-upload
add cake-diffserv=diffserv4 cake-flowmode=dual-dsthost cake-memlimit=32.0MiB \
cake-mpu=84 cake-nat=yes cake-overhead=38 cake-overhead-scheme=ethernet \
cake-rtt=50ms kind=cake name=cake-sq-download
/queue simple
add bucket-size=0.05/0.03 max-limit=100M/40M name=cake queue=\
cake-sq-download/cake-sq-upload target=pppoe-out1
--
在CAKE放在SQ情況下,你若要管理寬頻(適用宿舍或小型企業).可輸入下列指令.
:for x from 2 to 254 do={/queue simple add name="Cliente-$x" max-limit=10M/5M \
parent=cake queue="cake-download/cake-upload" target="192.168.88.$x"}
同樣FQ可以套用.但語音延遲表現來說,後來發現QoS規則採用CAKE是最完美的.
:for x from 2 to 254 do={/queue simple add name="Cliente-$x" max-limit=10M/5M \
parent=fq-codel queue="fq-codel/fq-codel" target="192.168.88.$x"}
--
在快速通道開啟情況下的FQ與CAKE,確實已解決AP拘限於30Mbps以下.
但語音延遲都很糟糕,除了做標記可改善優化.故不建議在快速通道開啟的情況下使用它.
在這裡有所取捨,這裡情況是要解除AP限制同時要降低語音延遲,只能套用在SQ裡頭.
--
總結:CAKE比較好,QoS裡面降低語音延遲,CAKE情況會更好,建議一律採用.
人品是做人最好的底牌.
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 520)

今日熱門文章 網友點擊推薦!