Mikrotik ROS软路由设置上网方式
要配置ros软路由上网,可以分以下几个操作来执行:1、登陆ROS路由器 1.1、使用Winbox登陆路由器2、配置网口名称 2.1、修改网络接口名称,Lan 2.2、修改网络接口名称,WAN3、设置ROS软路由内网IP地址 3.1、添加Lan口IP地址4、配置连接互联网的方式 4.1、PPPOE拨号 4.1.1、添加PPPOE拨号客户端 4.1.2、添 ...
ROS配合CENTOS将pptp转成socks5使用
首先ROS和CENTOS放网一内网中,安装好ROS系统和CENTOS系统,ROS配两张网卡,ROS配置上网。CENTOS配置基本上网功能后:centos部署BASH脚本:请在/etc/opt/ss5/ss5.pass中写帐号和密码,一行一个,空格隔开ROS上配置实现了PPTP转socks5使用,类似原理可以实现L2TP转socks5(http代理),pppoe拨号转socks5(http代理) ...
ros桥接后,只允许IP协议通过
用hyperv的VLAN功能,5个VLAN桥后,需要屏蔽掉相互之间的广播信号用这个代码只允许IP网络通过
ROS脚本-下线时判断在线数量进行重拨号
脚本放在/ppp profile down-script里,对下线用户执行动作脚本下线统计用户在线,条件合适重拨线路 (在线为192.168.3x.xx段的IP)
zabbix 添加 ROS 软路由监控 WinBox设置
如图设置
RouterOS 的 OpenVPN配置
整个主要包括以下几步,配置证书,配置 IP 池,创建 Profile,创建用户,开启服务,放通防火墙。此过程需要使用 WinBox 连接 ROS 路由器。配置证书一共需要创建三个证书文件。CA 证书,服务器端证书,客户端证书。
1、进入System->Certificates->Certificates页面,创建证书。
首先创建 CA 证书:
按顺序填写 General 页面 ...
ROS开启网卡和禁用网卡的命令
首先看网卡是不是识别出来了,命令是:/interface print,可以缩写为:/int pri 。
然后要激活他们,命令是:enable 0 enable 1 enable 2,0是第一块网卡,运行命令后当网卡前面的‘X’变为‘R’时,就表示网卡已经激活。
这时我们就会发现,ether1 ether2这样的名字真的是很难记忆,那我们最好给每个网卡命名,命令是 ...
mikrotik RouterOS升级降级
先讲讲ROS升级教程:1、去官网下载升级包,根据自己的设备下载对应的升级文件main package,比如我这边使用是别人的虚拟机打包破解版本(如图:可以看到当前版本是ROS 5.18,插件也是5.18),所以应该下载x86的main package,还有需要下载对应的插件包Extra packages。官网地址:https://mikrotik.com/download (建议:如果 ...
ROS 用脚本实现按需拨号无请求自动断开连接
原理:按需拨号可以用PPPOE的自带功能,自动断开利用ROS的流量开关和计划任务
分析:当无数据请求时,PPPOE网卡流量应该为0,不防把开关控制流量在1,反正正常使用时(哪怕只发送一个数据包都会超过1)。当该网卡流量低于这个值时执行脚本让计划任务启动,并开始计时(计划任务间隔时间100秒)。在100秒内如果有数据请求, ...
ros中如何用命令删除一个ip
在DOS里用命令删除IP格式如下:
ip add remove +网卡编号
例如: ip address remove [/ip address find src-address=192.168.1.45]
windows电脑基于IPV6连接爱快OpenVPN
异地员工想要访问公司的资源,但是运营商又把公网IP掐了还保留着IPV6时候,可以选择IPV6的方式连接OpenVPN连接公司内网网络。实现步骤步骤1:开启open,如果内网中其他路由网段请添加上推送IP网段
推送IP段,必须加上,否则即便是连接上了可能无法访问
步骤2:认证计费 > 认证账号管理 > 账号管理添加客户端连接账号
网络设 ...
关于RouterOS 多线策略路由表限制
RouterOS V6版本限制了routing table数量在251条,这是因为Linux的Routing table原因的限制导致无法获得更多的策略路由表,在mangle添加策略是会发现以下的报错(图片来至官方论坛):
也就是多线的策略路由标记无法超过251条,超过后无法使用在RouterOS v7后,修改了Linux内核,routing table限制增加到4096条,因此在配置 ...
RouterOS使用Macvlan配置多拨的PCC负载均衡
RouterOS v7.12开始支持macvlan,意味着pppoe客户端单接口多拨,不再需要创建vrrp(vrrp无法修改mac地址)或者bridge方式来修改mac地址,可以使用macvlan来创建虚拟mac地址拨号,这样简化了操作配置,同样也减少了路由器开销。下面的实例基于划分VLAN的方式进行拨号,pppoe接入在交换机上都设置一个单独的VLAN ID,然后通过 ...
RouterOS Wireguard+OSPF Mesh组网
关于Wireguard的Mesh组网问题,Wireguard只是作为隧道连接实现远端的通道,而这个通道我们可以选择其他任何的隧道协议,视乎Wireguard更受欢迎。如何实现Mesh的路径选择和网络动态自愈能力,才是关键,就像无线网络的802.11s,考虑到这个问题整个网络建立在三层路由通信需要实现路径选择和网络自愈能力,自然就想到了使用OS ...
RouterOS无线网络创建多个SSID的VLAN配置
无线多VLAN接入,即根据不同的无线SSID将客户端接入到不同的VLAN中,使不同客户端获取不同的IP地址,根据IP地址创建不同的防火墙规则相互隔离。假设以普通家庭或小型办公区单线上网的hAP ac2为例,需要配置两个不同无线SSID,为不同类型的终端接入上网使用,一个用于内部人员,一个用于访客。这里配置仅考虑5GHz频率的多VLA ...
ROS常用脚本命令分享
ROS 一些常用脚本:/ ip firewall connection {:foreach r in=[find] do={remove $r}} 删除所有连接
:foreach i in=[/ip firewall filter find action=drop ] do=[/ip firewall filter disable $i] disable防火墙规则
firewall connection tracking syn sendtime 设置成50 rectime 设置成30 减轻syn攻击
/system scheduler ...
routeros开启container容器
routeros的容器功能叫container使用前需要确认是开启以下命令是 开启的命令如果已经开启 执行这个命令没有影响命令执行后 需要在五分钟内把路由器的电源拔了,稍等再接上,我一般都是等10分钟再接上查询一下结果如下就是已经开启
...
RouterOS利用l2tp实现多方异地组网
当前环境是A总部,RouterOS(ROS-A)当作主路由,使用的是CCR1009,100M专线;B工厂,RouterOS(ROS-B)主路由,使用的是J1900软路由,200M商宽;C办事处,RouterOS(ROS-C)主路由,使用的是J1900软路由,200M商宽,各自上网不互通。
一、新网络规划
经过和朋友的商量,需要不花钱的方案,对安全性也没太多的要求,只求能 ...
RouterOS基于GRE6 Tunnel实现OSPF异地组网
本文主要介绍通过RouterOS V7的GRE6-Tunnel来实现OSPF异地组网。主要通过IPv6隧道来跑IPv4的OSPF组网。
一、组网准备
1、RouterOS v7.x 2个,这边使用的版本是7.8 (stable)
2、有公网IPv6的外网2个,我这边使用内网环境模拟
二、网络拓扑
地区1:R1路由外网IPv6:240e:3a1:5045:32f0:: 绑定域名:r1.77bx.com 内网:10.1. ...
RouterOS配置原生IPv6(电信IPv4/IPv6双栈)
无意中发现江苏(苏州)电信的原生IPv6改为有状态的IPv6,那么我使用的RouterOS软路由(以下简称ROS)就可以获取到IPv6的地址了,所以又可以折腾了一波。
一、IPv6介绍
1、IPv6的地址共有128位,也就是IPv6地址总量一共有2的128次方个地址。/32、/48是IPv6地址的一种表示方式,表示IPv6地址的一个整块,也可以理解为是一个 ...