MikroTik SXT Lite5 /SXT 5nD r2 5.8G 300M 無線網橋 500mW

5.8G 300M 無線網橋 500mW

分類: RouterOS | 1 則留言

封鎖mac

I know this is an old post, but I was looking for the same information and couldn’t find it anywhere. Here’s what I worked out:

To match only data from dell devices (for example),
Src MAC Address: 00:1A:A0:00:00:00
Src Mac Mask: FF:FF:FF:00:00:00

This rule will match 00:1A:A0:xx:xx:xx

I haven’t tried it, but the mask field seems to be a bit mask, so you should be able to match ranges much like you can with subnet masks.

7466260-stop-sign

分類: RouterOS | 1 則留言

美江阿姨的超自然震动~

声音要开大声才会有震动的感觉~

HI

发自 元芳 for N719

分類: RouterOS | 發佈留言

元芳卖豆浆

元芳卖豆浆

分類: RouterOS | 發佈留言

宽带剩余时间弹窗

到期提前通知

宽带剩余时间弹窗

QQ

发自 元芳 for N719

分類: RouterOS | 發佈留言

HTC in TW

image

发自 元芳 for N719

分類: 風景 | 發佈留言

基隆小鴨~

image

发自 元芳 for N719

分類: 風景 | 發佈留言

MikroTik RouterOS 配置OPEN VPN

介绍 MikroTik RouterOS 配置OPEN VPN Server 给大家参考
只要照着说明设置,很容易就配置好OPENVPN
第一步先安装 OpenVPN for Windows Client
请先到这里下载OpenVPN GUI for Windows
接下来安装服务器需要的证书
如果这一步骤你不会的话,你可以直接下载我做好的证书使用也可以
下载处 https://docs.google.com/open?id= … TNjZTQWdXUHNoX0VxUQ
以下用Windows内建的WordPad编辑即可
若不行的话,改用NotePad++也可以
NotePad++请到这里下载安装
http://notepad-plus.sourceforge.net/tw/download.php?lang=tw
前往安装OpenVPN的easy-rsa目录 (在 C:\Program Files\OpenVPN\easy-rsa 目录)

接下来运行的动作都必须用CMD窗口去运行动作(命令提示字符)
然后再运行clean-all.bat,它会清空keys文件夹       
如果没有keys文件夹的话则会如下图出现系统找不到指定的档案讯息,不过这并不影响
接下来再运行build-dh.bat,制作随机数 (需稍等电脑一段时间)
运行build-ca.bat,产生服务器需要的证书 (产生ca.crt 跟 ca.key 二个档案)
最后会产生底下这二个档案  (产生ca.crt 跟 ca.key 二个档案)
     
接下来开始设定 RouterOS 的 OPEN VPN
先把  ca.crt 跟 ca.key 这二个档案拷贝到RouterOS的Filse里面
接着做导入证书的步骤
开启System -> Certificates
按Import ,  接着按 Only File 右边的下拉箭头
要重复做二次,第一次先选 ca.crt
然后按Import
再重复做一次
成功导入证书后会看到cert1 前面的KR二个字

       
开始设定RouterOS OVPN的SERVER功能
            
设定Profiles -> 按+号
接下来给用户开立账号 按+号
以上就完成RouterOS 的OPEN VPN设定

开始设定windows 客户端的 OVPN Client 连线
这里有做好的可以下载修改
 IP.rar
先新增一个文本文件编辑如下数据
红框的位置要改成你OVPN Server 的 IP
       
存档后再把扩展名改成  .ovpn
接着把这个联机配置文件拷贝到 C:\Program Files\OpenVPN\config
记得把之前作好的证书也一并拷贝进来 C:\Program Files\OpenVPN\config
接着把你的鼠标移到底下红框处右键单击选Connect
下载附件 
   
连线成功

除了电脑可以设置OVPN之外, Android 或 IPHONE 手机也都有OVPN的 CLIENT 软件可以安装,
但是手机都必需先ROOT过才能成功使用OVPN.
OVPN 最大的好处就是可以跑在443 PORT上,所以几乎可以畅行无阻.
另外,OVPN 还可以当作L2的VPN隧道来用,意思是它可以在上面跑L2的封包.
以上文章如果有错也请先进不吝指正
 
29.jpg
分類: RouterOS | 1 則留言

RM2被雷给直接劈了

打雷直接打到全向天线二根的其中一根 , 可怜的天线直接灰飞烟灭.

尚未被打到之前的样子
 

 

 

左边这只被打到
 


惨状开始

带一堆东西准备来换了.
 

回乡下来了,老妈拿了个东西给我看,说这是打雷后从天上飞下来的….
 

11N的双天线有一根消失了,连尸体也木有.(直接劈中)

 

知道这是神马东西嘛?
 

原来天线是竹子做的~~ 
 

楼上唯一剩下来的尸体
 

天线被打到剩下这连接头
 

天线底部的连接头
 

POE被劈到爆开来
 

严重碳化
 

UBNT POE电源
 

UBNT POE电源
 

机箱内的
 

家里的变压器都劈到爆开
 

偶滴8口交换机也爆了
 

可怜的RM2也爆了
 

可怜RM2
 

里面都爆炸了
 

ROS主机也爆了
 

ROS主机废了
 

废了,没用了
 

RM2 跟 ROS 全废了
 

开始准备换上新的
 

ROS主机
 

ROS主机所用的CPU 300Mhz
 

换上新的测试中
 

换上新的
 

装好了
 


RM2烧成这德性
 

这些全烧坏了
 

謝謝觀賞~

分類: Ubnt 無線 | 發佈留言

ROS被陌生人一直連續嘗試登入 ,  透過 Address-list 方式自動封鎖對方的IP.

只要你的設備有連接網路,每天都會有世界各地的有心人會試圖破解登入你的機器。

(通常是在蒐集肉雞)

最常見的就是SSH登入,這些一般都是利用電腦加軟體然後自動的不停搜尋嘗試登入別人的機器,如果你的機器沒有設定密碼或是密碼太過簡單,這樣很容易就被成功登入,變成了所謂的肉雞。

所以,你的ROS一定要設定密碼,密碼不能太簡單,強烈建議把admin這個管理員帳號刪除掉,然後自己新增一個帳號ID使用。

上述這種情形通常只要關閉ROS的SSH功能或是更改SSH的22 port及限定IP登入就可以避免這種情況發生,

但是某些場合可能不可以關閉SSH或是更改SSH的22 port及限定IP登入, 這時候你可以參考底下方式來封鎖網路上這試圖要破解登入你機器的陌生人IP。

腳本導入後, 防火牆的順序位置必須固定,不可以更換順序.

 

稍微說明一下:

這腳本功能是判斷公網的陌生iP欲嘗試連續登入ROS,在30秒內連續 “欲登入” 5次後(不管是否登入成功與否),

於第六次登入時,對方的IP就會被拉黑無法再嘗試( Address-list 里面拉黑1天).

如果是在ROS底下使用局域網IP段去登入就不限制。

這腳本預設偵測阻擋的PORT 有TCP 21,22,23,8291這幾個ROS本身用的埠。

(可以自行新增要增加的port,例如1723 port的pptp)

進system -> scripts 里面 新增一個Script ,將附件內的腳本代碼貼上然後按RUN Script即可

這是設置好後的樣子

 drop-scan-ip.rar

分類: RouterOS | 3 則留言