RC21有新的release,详细请看:

https://forum.mikrotik.com/viewt ... p;start=200#p665318

TOP

本帖最後由 张无忌 於 2018-6-1 15:26 編輯

怎样连香港亲友VPN Server,用China IP看奇艺网,CCTV5?

如果你有亲友的VPN Server有连上大陆的Gateway,那么你不用在大陆找VPN Server,只要通过你亲友的VPN Server,就可以间接用大陆IP看奇艺网,CCTV5等等节目。

你需要的东西:
1) 设备就是MikroTik WiFi router hAP ac^2, 你可以用Mikrotik别的WiFi Router
2) 你亲友给你VPN账号,例如vpn server address, vpn.abc.com, login name=abc123, password=pssword123

Step 1: Backup your original router file
  1. /system backup save name=new-backup
複製代碼
.

Step 2: Download the new-backup file to your local PC by left-click the new-back file under the [Files] Menu

Step 3: Reset your router without backup
  1. /system reset-configuration skip-backup=yes
複製代碼
.

Step 4: Set the default WiFi security profile (eg. password=wifi-password)
  1. /interface wireless security-profiles set authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key=wifi-password [find name="default"]
複製代碼
.

Step 5:Set 2.4GHz SSID=MT-2G, 5GHz SSID=MT-5G
  1. /interface wireless
  2. set wlan1 ssid=MT-2G frequency=auto security-profile=default disabled=no
  3. set wlan2 ssid=MT-5G frequency=auto security-profile=default disabled=no
複製代碼
.

Step 6: Create a new named bridge-cn
  1. /interface bridge
  2. add name=bridge-cn
複製代碼
.

Step 7: Create a virtual AP named MT-5G-CN to form a radio named wlan2 with SSID=MT-5G-CN
  1. /interface wireless
  2. add disabled=no master-interface=wlan2 name=wlan3 ssid=MT-5G-CN
複製代碼
.

Step 8: Detach (remove) ether5 from the default bridge named "bridge"
  1. /interface bridge port
  2. remove [find interface=“ether5”]
複製代碼
.

Step 9: Add ether5 and wlan3 (SSID=MT-5G-CN)
  1. /interface bridge port
  2. add bridge=bridge-cn interface=ether5
  3. add bridge=bridge-cn interface=wlan3
複製代碼
.

Step 10: Assign an IP address range 192.168.16.1/24 to the bridge-cn interface
  1. /ip address
  2. add address=192.168.16.1/24 interface=bridge-cn
複製代碼
.

Step 11: Set up a DHCP server for bridge-cn
  1. [admin@MikroTik] > /ip dhcp-server setup
  2. Select interface to run DHCP server on

  3. dhcp server interface: bridge-cn
  4. Select network for DHCP addresses

  5. dhcp address space: 192.168.16.0/24
  6. Select gateway for given network

  7. gateway for dhcp network: 192.168.16.1
  8. Select pool of ip addresses given out by DHCP server

  9. addresses to give out: 192.168.16.2-192.168.16.254
  10. Select DNS servers

  11. dns servers: 192.168.55.1,192.168.88.1            
  12. Select lease time

  13. lease time: 10m
  14. [admin@MikroTik] >
複製代碼
.

Step 12:
  1. /interface pptp-client
  2. add connect-to=vpn.abc.com disabled=no name=pptp-cn password=password123 user=abc123
複製代碼
.

Step 13:
  1. /ip firewall mangle
  2. add action=mark-routing chain=prerouting in-interface=bridge-cn new-routing-mark=cn-gateway passthrough=no
複製代碼
.

Step 14:
  1. /ip firewall nat
  2. add action=masquerade chain=srcnat out-interface=pptp-cn
複製代碼
.

Step 15: 下面的rules,一般搬到Fasttrack之前。
  1. /ip firewall filter
  2. add action=accept chain=forward in-interface=bridge-cn
  3. add action=accept chain=forward out-interface=bridge-cn
複製代碼
.

在最初的时候那些rules都放在最后,用drag and move方式把它们放到FastTrack Rules之前。


Step 16:
  1. /ip route
  2. add distance=1 gateway=pptp-cn routing-mark=cn-gateway
複製代碼
.

Step 17:
Reboot the router
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 张无忌 於 2018-6-1 08:10 編輯

怎样用GUI去set guest WiFi and guest WiFi连不到内部设备?

有member提供下面帖子,用GUI一步一步地安装Guest WiFi,而Guest WiFi client不能access内部设备。

https://www.wirelessinfo.be/mikrotik-virtueel-accespoint

请留意上面链接最后的一句就是把source address (Guest WiFi network segment)去 destination address (internal network), action = drop。就是这一句把Guest WiFi network segment拦住了!就是access不到VPN router里面的network devices。

TOP

我想喺香港連返深圳, 用china IP 上網, 但深圳嗰邊光猫只有假IP, 係唔係做唔到由香港連上去?

TOP

我想喺香港連返深圳, 用china IP 上網, 但深圳嗰邊光猫只有假IP, 係唔係做唔到由香港連上去? ...
victorngai 發表於 2018-6-1 23:10


深圳用邊間ISP? 可以深圳連香港做反向穿牆.

TOP

回覆 815# 雯雯


深圳用緊ct, 冇另加router, 而香港用緊小米mini 行ss 比大陸連返香港上網
我咁情況係唔係要每邊放隻mikrotik 先得?

TOP

回覆  雯雯


深圳用緊ct, 冇另加router, 而香港用緊小米mini 行ss 比大陸連返香港上網
我咁情況係唔係要 ...
victorngai 發表於 2018-6-2 15:33


CT就直接打10000號或在線/QQ/微信客服要public IP, 就話有監控攝像頭要用就OK. 然後網上搵modem通用超密改成bridge mode, 咁就大陸都用小米mini或者mikrotik都ok.

TOP

回覆 817# 雯雯


    咁我試吓先, 如果ok 就簡單好多

TOP

Ac^2 可以dual wan 嗎?

TOP

本帖最後由 张无忌 於 2018-6-3 16:47 編輯
Ac^2 可以dual wan 嗎?
carlchanhm 發表於 2018-6-3 13:15


当然可以,甚至Quad WAN都可以,都是你自己set。

但是Quad WAN小不要expect好!估计这个hAP ac^2最多是Dual WAN。如果要1000M x4,应该可能用Mikrotik CCR1009这一类级数的Router。

TOP