S小魚仔S 網誌搜尋

顯示具有 RouterOS 標籤的文章。 顯示所有文章
顯示具有 RouterOS 標籤的文章。 顯示所有文章

2016年3月14日 星期一

S小魚仔S MikroTik RouterOS 設定 No-IP Dynamic DNS

經過一番搜尋,找到方法可以設定「RouterOS-DDNS」,需要使用「DDNS」請到「No-IP」註冊免費「DDNS」。

RouterOS」設定「DDNS」需要使用「Script」和「Scheduler」互相搭配。
PS
使用免費「No-IP」註冊「DDNS」,規定一個月內須「註冊一次」確保「有效性」。

Script 語法如下
  1. #===========no-ip資訊=============
  2. :local pppoename1 "pppoe-out1"

  3. :local noipuser "123456@gmail.com"
  4. :local noippass "123456"
  5. :local noiphost1 "123456.no-ip.org"
  6. #==========================
  7. :local publicip1 [/ip address get [find interface=$pppoename1] address]
  8. :set publicip1 [:pick $publicip1 0 [:find $publicip1 "/"]]
  9. :set publicip1 [:toip $publicip1]

  10. :local noipold1 [:resolve $noiphost1]

  11. :if ($publicip1!=$noipold1) \
  12.     do={:local url "/nic/update?hostname=$noiphost1&myip=$publicip1"
  13.         /tool fetch address=dynupdate.no-ip.com src-path=$url mode=http \
  14.                    user=$noipuser password=$noippass dst-path=("ddns-noip")
  15.         :delay 1

  16.         :local filestr [/file get "ddns-noip" contents]
  17.         /file remove [/file find name="ddns-noip"]

  18.         :if ([:find $filestr "good"]="0"||[:find $filestr "nochg"]="0") \
  19.             do={:log warning ("更新no-ip地址: ".$publicip1)} \

  20.             else={:log error "更新no-ip失敗!!"}}

點選「System」=>「Scripts

點選「+

1. 輸入「Script」名稱
2. 輸入 PPPOE「介面名稱
3. 輸入「No-IP」登入、帳號、DDNS 資訊
PS
PPPOE 介面名稱,請參考「Interfaces」配置

執行「Script」,Run Count 會顯示「執行次數

設定「Scheduler」15天執行「一次

點選「System」=>「Scheduler

點選「+

1. 輸入「名稱
2. 輸入「執行時間」,必須是 Hour,這裡設定  15(Day)*24(Hour)=360(Hour)
3. 輸入「/system script run xxxx
PS
注意: xxxScript Name
注意: 執行時間不要太頻繁,否則「No-IP」將會取消「DDNS註冊。

設定完成,Start Time 就會開始計時,Interval 就會顯示「15d

參考資料
電訊茶室」-「自動更新 No-Ip Ddns Script!
耶魯熊の軟硬兼施」-「RouterOS 5.0 Dyndns 自動更新

S小魚仔S MikroTik RouterOS 使用 Simple Queues 限制 使用者 下載 上傳 流量

Queues」流量控制,對於網路端口數據「上傳」 和「下載」 進行 流量控制,由於「RouterOS」在「流量限制」有許多功能,這邊介紹「Simple Queues」。

Simple Queues」: 使用「IP」或「子網段」進行流量限制,規則,是序列式處理,一條規則接著一條規則運行。

應用範例:

192.168.1.0/24」( Class C ) 網段,限制  速度為「1M (上傳) / 2M (下載)

1. 點選「Queues
2. 點選「Simple Queues」頁籤
3. 點選「+
4. 輸入「名稱
5. 選擇「Target」(目標 IP)
6. 設定「Target Upload」(上傳)
7. 設定「Target Download」(下載)

設定完成

設定「192.168.1.100」主機 不受「上傳/下載」限制,,其餘「192.168.1.0/24」限制速度為「1M (上傳) / 2M (下載)

1. 輸入「名稱
2. 選擇「Target」(目標 IP)
3. 設定「Target Upload」(上傳),預設「unlimited」(不限制)
4. 設定「Target Download」(下載),預設「unlimited」(不限制)

設定完成,請注意 「Simple Queues」排序 位置

限定 總流量 「40M (上傳) / 40M (下載)」

1. 輸入「名稱
2. 選擇「Target」(目標 IP) 為「0.0.0.0/0
3. 設定「Target Upload」(上傳) 為「40M
4. 設定「Target Download」(下載),為「40M


限定 主機 192.168.1.100 「10M (上傳) / 20M (下載)」保證頻寬

1. 輸入「名稱」
2. 選擇「Target」(目標 IP) 為「192.168.1.00」
3. 設定「Target Upload」(上傳) 為「10M」
4. 設定「Target Download」(下載),為「20M」

1. 切換到「Advanced」頁籤
2. 設定「Target Upload」(上傳) 為「10M
3. 設定「Target Download」(下載),為「20M
4. 「Priority」設定為「1」 表示「最高優先
6. Parent  設定 「是/否」繼承 父 層級,預設為「none

設定完成,點選「倒三角」可以檢視「Detail Mode

瀏覽詳細「設定


參考資料

Mobile01」-「MikroTik RouterOS QoS (Queue/HTB/PCQ)

2016年3月13日 星期日

S小魚仔S MikroTik RouterOS Log 日誌 轉送 群暉 Synology Nas


登入「RouterOS」=>「WinBOX」控制介面,找到「Tools」=>「Logging

首先我們看一下「Rules」頁籤,在「Action」欄位都是記錄在「硬碟裡面

點選「Actions」頁籤,設定「Remote」轉送「伺服器」位置,以及「Syslog」紀錄「格式

1. Type 選擇「Remote
2. Remote Address 選擇「Syslog Server
3, Remote Port 預設「514UDP
4. Scr.Address 輸入「0.0.0.0
5. 自行選擇勾選「Syslog」格式,這裡勾選「BSD Syslog

回到「Rules」頁籤,「+」規則

在「Topics」這裡主要是選擇「Log」紀錄那些「」,選擇紀錄「Interface」和「Info

透過「三角形」符號,可以增加「欄位」值

勾選「Topics」旁邊「!」 (表示強制執行規則)
Action 選擇「Remote

 接下來設定「群輝 Synology

點選「日誌中心」(Syslog Server)

建立「儲存空間」資料夾
PS
資料夾」必須為「Guest」擁有「讀/寫」權限。

選擇「日誌接收」=>啟用「BSD」格式,注意「傳輸協定

設定上述完成,在「日誌搜尋」選擇「來自其他伺服器」就會發生「RouterOS」觸發「規則 並 轉送 Log

2016年3月12日 星期六

S小魚仔S MikroTik RouterOS 使用 Torch 查詢 通訊協定

RouterOS 提供「Torch」功能,查詢「來源」 與「目的」通訊協定

Tools」=>「Torch

1. 選擇 觀察「Interface
2. 選擇 收集「訊息
3. 過濾「來源」Src. Address 與「目的」Dst. Address
4. 點選「Start
接著就可以開始觀察 來源 IP目的 IP 產生 通訊協定

2015年10月14日 星期三

S小魚仔S MikroTik RouterOS 設定 Etherent LAN 切多組 VLan + Bonding

經過一連串的「實作」,完成「VLAN」和「Bonding」設定。

PS
Bonding」允許多個「Etherent」通訊埠,合成一個單一的「虛擬」通訊埠,從而獲得更高的「數據速率」,並提供故障轉移。

Cisco 網路設備 這樣 技術 叫做「Port Channel

參考下面架構圖。

1. 設定「Bonding」通訊埠,綁定「Etherent 1」、「Etherent 2

Interfaces」=>「Bonding

輸入「名稱」為「Bonding_1

點選「Bonding」頁籤
Slaves 選擇「Etherent 1」、「Etherent 2」介面卡,加入「Bonding

Bonding  設定完成


2. 設定「VLAN」ID,套用「Bonding」名稱

Interfaces」>「VLAN」>「+

1. Name 輸入「VLAN」名稱
2. VLAN ID 輸入「10」,此為建立「VLAN ID」標籤
3. Interfaces 選擇「Bonding_1」名稱
PS
VLAN「20」建立方法,以此類推

建立完成 如下圖所示


3. 設定「IP」Address,套用「VLAN」名稱

IP」>「Addresses

點選「+

1. 輸入 IP Address 為「192.168.10.254/24
2. Interface「Vlan_10
3. 點選「Apply
PS
設定「VLAN_10」IP Address

1. 輸入 IP Address 為「192.168.20.254/24
2. Interface「Vlan_20
3. 點選「Apply
PS
設定「VLAN_20」IP Address

設定完成


4. 設定 「Pool」( IP 發放範圍)

IP」>「Pool

點選「+

1. Name 輸入「Vlan_10_Pool
2. Addresses 輸入「192.168.10.1-192.168.10.20
3. 點選「Apply

1. Name 輸入「Vlan_20_Pool
2. Addresses 輸入「192.168.20.1-192.168.20.20
3. 點選「Apply」 

設定完成如下圖所示


5. 設定 「DHCP」Server

IP」>「DHCP Server

點選「+」 

1. Name 輸入「Vlan_10_DHCP
2. Interface 選擇「Vlan_10
3. Address Pool 選擇「Vlan_10_Pool
4. 點選「Apply

 1. Name 輸入「Vlan_20_DHCP
2. Interface 選擇「Vlan_20
3. Address Pool 選擇「Vlan_20_Pool
4. 點選「Apply

設定完成下圖所示


6. 設定「Networks

點選「+

1. Address 輸入「192.168.10.0/24
2. Gateway 輸入「192.168.10.254
3. 點選「Apply

1. Address 輸入「192.168.20.0/24
2. Gateway 輸入「192.168.20.254
3. 點選「Apply

設定完成如下圖所示


7. 檢查「IP」=>「Routes」,網段有沒有互相通訊。

點選「IP」>「Routes

檢查「192.168.10.0/24」套用 Gateway 「Vlan_10
檢查「192.168.20.0/24」套用 Gateway 「Vlan_20

參考資料
BLOG.BRAVI.ORG」-「802.1Q Trunking with Atheros 8316 on RouterOS
Roner的資訊隨手筆記」-「RouterOS 如何設定 Vlan 並和EdgeCore Es4308 連接
Mikrotik」-「Trunk and Access ports
張弛有道」-「PVID 和 VID徹底研究
The Will Will Web」-「釐清網管型 Switch 裡與 VLAN + Tag + Untag 之間的觀念