顯示具有 RB450G 標籤的文章。 顯示所有文章
顯示具有 RB450G 標籤的文章。 顯示所有文章

2015-06-01

[RouterOS] 透過BRIDGE(軟體式)作VLAN連接MOD 實做紀錄

在前面的RB450G開箱文 有提過,家裡小烏龜到MOD只有一條網路,
但是電視旁邊同時又有WIFI AP 和 Android電視盒的需求,
在沒有購入RB450G前,就直接把小烏龜過來的網路線接在WIFI AP後面,
再串過去MOD,雖然這樣可以用,不過因為廣播風暴的問題,WIFI 速度很慢!

那購入RB450G後呢?
結果...更慘,MOD不是不能轉台就是沒有影像,所以只好將那條線獨立給MOD使用,
再買了HOME PLUG靠電力網路給WIFI AP和Android電視盒用,
家裡電線沒有跨電表,但速度表現也是不太理想,
WIFI滑滑手機還沒問題,Android電視盒看NAS上高畫質影片整個LAG到不行,
所以Android電視盒就很久都沒去開它了...

一直到Mobile01上AKSN74大分享了一篇[RouterOS] 使用VLAN連接MOD
裡面利用RB2011UiAS + RB260GS做VLAN讓MOD可以正常收看,又可以再串其他設備,
整個就是符合我的需求,所以就計畫按教學來實做,
但查了一下價格,和考慮作RB450G的備品,所以買了RB750GL(支援1Gbps),
這樣兩端都是RouterOS的系統,和AKSN74大的教學有點不一樣...
 下面彙整紀錄在該討論串學習的設定方式,供有一樣需求的人參考...

2015-03-20

[RouterOS] 透過GMAIL發送郵件通知

RouterOS支援使用Gmail發送郵件,
這樣就可以自動定時寄送log檔(搭配Script)、系統設定備份檔(搭配Script)、
或Tools內的Netwatch也可以透過郵件通知即時取得監控的主機是否有shoutdown的情況!

網路上其實就有相關的設定教學了,不過這邊還是補充一下,
當初我在設定的時候,一直出現安全性錯誤的問題,
主要是Google認為安全性過低,不允許直接這樣利用自己Gmail帳號發送郵件,
後來先申請Google兩步驗證的服務,並針對RouterOS產生一組專用密碼,
並相產生的專用密碼入RouterOS中Email的password即可正常通過GMAIL發送郵件!

2015-03-09

[RouterOS] 提升設備系統安全性

只要設備接上網路,三不五時一定有人會去try你的帳號密碼,
所以入手後第一件事情一定是去修改預設密碼,而且越複雜越好,
除了帳密,RouteroOS還可透過下列兩個部分,來加強系統的防護!

2015-03-05

[RouterOS] RB450G 解決多pppoe外部ping不到問題

前面一篇 [RouterOS]-RB450G 依據內部不同ip決定不同pppoe進行連線
介紹了怎麼將內網的設備依據不同的ip設定走不同的pppor interface出去,
這樣雖然解決了出去的多pppoe需求,但是也因為建立了多個pppoe,
如果從外部ping這些pppoe建立的ip,會發現只ping的到預設的pppoe ip,
以我的例子一共建立了pppoe-out_F、pppoe-out_F_NAS、pppoe-out_S,
預設是所有內網電腦都是用pppoe-out_F上網,但也只ping到這個連線的ip,
其他的pppoe-out_F_NAS、pppoe-out_S都ping不到!

2015-02-23

[RouterOS] RB450G 設定NTP Client自動更新時間

說也奇怪,拿到RB450G後,每次備份設定時,檔案產生的時間都與實際時間不相符,
後來查了才知道,RouterBoard硬體並沒有電池,所以每次重新開機時間就會重頭來過,
必須手動設定System--NTP Client後,才可以自動校時!
  1. 參考國家時間與頻率標準實驗室所提供的Server名稱
    tock.stdtime.gov.tw
    watch.stdtime.gov.tw
    time.stdtime.gov.tw
    clock.stdtime.gov.tw
    tick.stdtime.gov.tw
  2. 確認System--Clock時區是否為Asia/Taipei
  3. 於System-NTP Client設定Primary NTP Server、Secondary NTP Server
  4. 確認出現synchronized,即完成同步

參考自

          2015-02-22

          [RouterOS] RB450G 依據內部不同ip決定不同pppoe進行連線

          現在大家家中的網通設備越來越多,基本上都會有台WIFI AP,
          並作為DHCP伺服器,這樣其他設備連上後就可直接上外網!

          家中先前有買了兩台海美迪的Android電視盒,線上節目資源豐富,
          但是因為訊源都在大陸,根據使用經驗,透過固定ip連線的話觀看會比較順暢,
          所以之前不得以只好將WIFI AP的pppoe設定為固定ip撥接(xxx@ip.hinet.net),
          其實我比較不喜歡用固定ip,每次連線都使用不同ip,感覺比較不會遭受到攻擊!

          購入RB450G後搞定基本連線後,第一件事就是要 依據不同的內部ip決定要用哪個pppoe連外網,
          依我的需求即為,
          1. 預設所有設備皆使用第1組pppoe(浮動ip)上網
          2. NAS使用第2組pppoe(浮動ip)上網
          3. Android電視盒使用第3組pppoe(固定ip)上網

          [開箱] Mikrotik RouterOS RB450G-Linux 軟體路由器

          這真的是一個很"假會"的決定!
          看到Mobile01上面,有一篇 [研究所] MikroTik RouterOS 學習 (持續更新)
          討論的非常熱烈(我買的時候已經討論三百多頁),仔細看了一下,
          一台不貴的設備(其實真正貴的是RouterOS的License,整個設備價格,硬體反而佔比較少),
          可以達到很多網路的需求,最基本Firewall、 QOS,到比較高級的VPN、負載平衡都可實做,
          之前公司有用過netscreen、FortiGate ,設定上還算簡單,且也算有一些基本觀念在,
          所以決定買一台來練功, 讓自己多會一樣東西,
          畢竟現在網路越來越發達,再說每家網通設備一堆(手機、平版,電腦反而少了),
          就更顯得網路管理重要性,總不希望因為某個設備把流量全部吃光,導致其他人使用不順暢!

          整理家中現有的網路架構,與期望達到的管理方式