我在 RB493G 上安装了 RouterOS 5.14。我需要编写脚本,启动
/tool fetch ...
Run Code Online (Sandbox Code Playgroud)
执行 fetch 可能会导致错误,这是可以的(URL 有时可能不可用)。脚本因错误而挂起。有什么办法可以忽略它吗?
解决方案:
[admin@Mikrotik] >> /system script
0 name=safe-fetch source=
:global done
:global url
/tool fetch $url
:Set done=true
1 name=test source=
:global done
:global url="google.com"
:set done false
:execute safe-fetch
:local counter 0
:while ( $done != true && $counter < 10 ) do={
:set counter ($counter+1)
:delay 0.2
}
if ($done = "true") do={
:put "Fetch OK"
} else={
:put "Fetch ERROR"
}
Run Code Online (Sandbox Code Playgroud)
警告:使用了未记录的 ":execute"。
我的网络中有以下配置:
ISP Router <- eth1 -> Mikrotik Router <- eth2-5 -> Internal network
Run Code Online (Sandbox Code Playgroud)
我的 ISP 路由器收到一个动态的 /64 IPV6 块,每当我重新启动它时都会发生变化。
问题是我内部网络中的设备没有收到 IPV6 地址,可能是因为 Mikrotik 中的 DHCP 服务器配置不正确。
我已经在 Mikrotik 中配置了 DHCP 客户端(IPV6 -> DHCP 客户端),我可以看到我的 ISP 分配的 /64 块。
但是我无法配置 DHCP 服务器。我尝试在“IPV6 -> DHCP 服务器 -> 添加新”中分配池,但我的设备仍然没有收到任何 IPV6 地址。
关于什么是错误的任何想法?我使用的是 6.33 版。
注意:如果我将设备直接连接到我的 ISP 路由器,则 IPV6 可以正常工作。
- - 编辑 - -
在迈克尔发表评论后,我取得了一些进展。我在 Mikrotik 中禁用了 DHCP 服务器,并在“IPV6 -> 地址”中添加了一个带有广告标志的新地址,并使用了 DHCP 客户端创建的池。
我内部网络中的所有设备都在接收 IPV6 地址并且可以互相 ping 通。不幸的是,我无法 ping 外部主机。
在 Mikrotik 中,只有在 …
我有 Mikrotik RB750 的基本 NAT/路由问题,过去几天我一直无法解决。我们的 ISP 有 26 个 IP 地址:10.10.10.192/27,其中10.10.10.193是网关, 10.10.10.194 是第一个可用 IP。
我需要的是,连接到ether2 的所有东西都从 DHCP 服务器获取公共 IP,而连接到ether3 的所有东西都从另一个 DHCP (192.168.100.0/24) 获取本地 IP。所有客户端都应该可以访问互联网(我稍后会弄清楚带宽限制)并且最好只是“看到”彼此(所有机器都是 Win7,我想这最终可以通过 VPN 处理)。
这是我的设置: ether1 (10.10.10.194) 直接连接到 ISP。
20个客户端连接到ether2(10.10.10.195),和另外20至ether3(10.10.10.196)(均通过相同的24个端口的交换机)。
这是我的设置,它不起作用,ether2 的所有 20 个客户端都可以访问互联网,尽管都是 comm. 似乎来自 10.10.10.194(这是由于 ether1 上的伪装吗?),而ether3根本无法访问互联网。
我认为我需要伪装ether3和 SNAT/DNAT 或 NETMAP ether2,但这也不起作用,我想我需要以某种方式将ether2+3都“连接”到ether1。
地址列表:
# ADDRESS NETWORK INTERFACE
0 ;;; public …Run Code Online (Sandbox Code Playgroud) RouterOS 文档展示了如何通过 RouterOS 内置的 HTTP 代理透明地代理所有 Web 流量:
/ip firewall nat
add in-interface=ether1 dst-port=80 protocol=tcp action=redirect to-ports=8080 chain=dstnat
/ip proxy
set enabled=yes port=8080
Run Code Online (Sandbox Code Playgroud)
我想在另一台机器上运行代理,以便我可以利用 Squid 等中提供的更复杂的过滤规则。但是,如果我使用 NAT 将流量重定向到另一台运行 Squid 的计算机,它将不起作用,因为需要重写 HTTP 请求才能成为代理 HTTP 请求;仅重定向流量就会从 Squid 中产生错误的请求错误。
我正在使用MikroTik路由器型号RB750,我需要为我的一些客户端使用HTTPS 代理方法。代理服务器 (VPS) 在另一个国家/地区,我有 IP 地址和端口号以及用于连接的用户名和密码,在代理服务器中我有一个CCPROXY程序。我在路由器中有一个 VPN,但我需要以相同的方式设置 HTTPS 代理,以便为某些客户端启用它并为某些客户端禁用它。
谁能告诉我在Winbox软件中怎么做?
我有一个 MikroTik RouterOS 6.23 设备,我的网络如下:
Router
|
|-- bridge1_LAN (wlan1 + ether1) (192.168.0.210) -- LAN (192.168.0.0/24)
| Here is where computers are. Those include some servers and some users.
| Users should be able to navigate always, and servers should
| be reachable online always.
|
|-- ether2_ADSL (192.168.2.2) -- ADSL router (192.168.2.1) -- WAN
| Users should navigate through here because there is no traffic limit.
| Incoming traffic should work exactly as with ether3_3G, as a temporary
| …Run Code Online (Sandbox Code Playgroud) 我们目前正在为仅 IPv6 网络部署做准备,并且正在努力寻找唯一的服务器标识。
在我们之前的设置中,我们使用 mac 地址作为服务器的主要标识。然后我们就能够始终为服务器分配相同的地址。
例如,我们需要从 wheezy 升级到 jessie,而不是 apt-get dist-upgrade,我们重新安装了服务器。当我们使用 puppet 进行配置时,这一切都花了 15 分钟,服务器已启动、全新并使用相同的 IP 和 DNS 名称再次完美运行。
不幸的是,我们目前无法通过 IPv6 实现这一点,因为每个操作系统(Linux、PXEBoot 内核等)的服务器都有不同的 DUID,这意味着每个操作系统都有不同的 IPv6 地址。
在我们的设置中,我们使用 mikrotik 作为 DHCP 服务器。
你会如何处理这样的情况?
更新 #1:目前似乎不可能:
我能够为 isc-dhcp-server找到一个补丁(http://alter.org.ua/soft/fbsd/isc_dhcpd/)来解决这个问题,但这不是全局解决方案,我不能在 cisco 上应用它或 mikrotik 设备。
更新 #2:我们决定离开 mikrotik 平台,因为我们已经超出了这个平台的能力。我们目前正在准备基于 linux 的新“基础设施”服务器,它将运行https://dhcpy6d.ifw-dresden.de/(除了其他服务,例如用于 ipmi 的 openvpn,...)。
我有一个配置了 Socks 服务器的 Mikrotik RB750 路由器。它在我的 LAN 中有一个接口,在 WAN 中有另一个具有公共 IP 地址的接口。我想限制从 LAN 访问它。好像有人发现了它并从广域网中使用它!!!
以下是网络拓扑的概述:
无论是弗里茨!盒7340和的MikroTik HAP交流精简版路由器目前充当DHCP在两个局域网服务器,有效地分割网络。该的MikroTik路由器还配置了一个桥梁192.168.88.xxxLAN。
为了避免双NAT的麻烦,我想将MikroTik hAP ac lite重新配置为二层交换机。这样做比双 NAT 有优势。
所有 DHCP 和 NAT 都应由Fritz!Box专门处理。 此外,MikroTik hAP ac lite应该在相同的本地 IP 地址范围内有一个静态 IP 地址,这样它仍然可以通过其 Web 界面进行管理。
在弗里茨!盒的配置是不是一个问题。然而,我是一个管理MikroTik 的 RouterOS的新手,我在网上没有找到关于这个特定问题的说明。因此,我的问题是:
将MikroTik hAP ac lite配置为第 2 层交换机、删除其 DHCP 服务器同时保留用于管理的静态 IP 地址的(详细)步骤是什么?
顺便说一下,我使用的是 GNU/Linux,所以使用Winbox不是我的选择。
在 MikroTik 支持页面上,我看到了一篇关于如何配置 DHCP 中继的文章。但是,我不清楚 DHCP 中继是与第 …
我正在配置 rb750。我想放弃 YouTube 访问权限并重定向到位于我们本地网络服务器中的友好页面。我可以放弃使用 l7 防火墙,但我无法重定向用户,因为 https。具体来说,你管使用某种技术来阻止这种“拦截”。我也尝试过 dnat 和 DNS,但两者都不起作用:(。我已经阅读了适用于 chrome、Firefox 和其他产品的 hsts(https 严格传输安全),并在网站导航期间允许完整的 https,这就是为什么我不能这样做。你们有什么想法吗?