Board logo

標題: (集中分享) MikroTik RB450G Router [打印本頁]

作者: hkfriends    時間: 2011-9-3 20:13     標題: (集中分享) MikroTik RB450G Router

本帖最後由 hkfriends 於 2011-9-3 20:16 編輯

團購左的ching入來研究下喇.....

剛剛入手,跟shal 教學connect pccw, 一路dailing cannot connect
http://blog.u-fox.net/535/%e6%95 ... 5%e4%b8%8a%e7%b6%b2

今晚不在家,冇時間再study, 希望明天再試下先.
作者: 炎冬    時間: 2011-9-4 00:00

剛入手..未有時間...看..我想知要去邊有教學download, 最好是中文啦..
作者: sk2k    時間: 2011-9-4 00:36

剛入手..未有時間...看..我想知要去邊有教學download, 最好是中文啦..
炎冬 發表於 2011-9-4 00:00



    mikrotik 個 wiki 都有好多 example, 你可以照跟住 set 個最基本的上到 wan, lan, nat, firewall..
到行得郁, 可能你唔知係咩黎... 咁然後就係要學番 d 基本概念, 了解下點解要咁 set, 原理係咩...(wiki, google...) , 跟住就係點樣 set 的問題, command 係咩, 睇番 wiki/manual ... 按自己需要改或者重新 set 過..
否則齋跟人個 script 無意思, 亦可能個別因唔同情況引致出現漏洞都唔知... (我初時都試過大意搞到部 mail server 比人用左黎做 open relay, 好采及時發覺 ...)
作者: 炎冬    時間: 2011-9-4 00:51

mikrotik 個 wiki 都有好多 example, 你可以照跟住 set 個最基本的上到 wan, lan, nat, firewall..
...
sk2k 發表於 2011-9-4 00:36



    沒比人ban domain. 你都好彩了. 有時間上去mikrotik wiki看下先..
作者: fakeman    時間: 2011-9-4 00:54

Open Relay 俾人放入 RBL 之後都可以解返既...唔死得人
我果隻 450G 用左兩個幾月, 感覺唔錯, 係未得閒整埋 proxy server 去 speed up
作者: 炎冬    時間: 2011-9-4 02:02

Open Relay 俾人放入 RBL 之後都可以解返既...唔死得人
我果隻 450G 用左兩個幾月, 感覺唔錯, 係未得閒整埋 ...
fakeman 發表於 2011-9-4 00:54



    入左RBL又要send去解釋..麻煩嘛...
作者: fakeman    時間: 2011-9-4 02:17

其實佢都係做多次 test 見到你唔係 open relay 或無特別漏洞都 ok 既
作者: 扣肉6600    時間: 2011-9-4 03:37

今日係A SHOP取貨
實在太有"挑戰性"了............
作者: kanlo    時間: 2011-9-4 09:10

我接和記100M玩咗一晚,似乎無乜野需要Set而佢嘅Firewall已經enable咗(簡單版??),但有好多基本野唔知點搞:
1. 請問點樣可以Set到好似DDWRT咁有特定IP派出?
2. 我有接NAS嘅咁Port Forward又點搞呢?
3. 點樣可以進一步強化佢嘅Firewall Setting?
上下載速度有提升但設定太新鮮所以有排學,我重搞緊點樣可以用番之前個DDWRT Router做AP...
作者: sk2k    時間: 2011-9-4 12:07

回復 9# kanlo


    firewall setting by default 好似係乜都無, 即係乜都過喎 ...
好似係..
作者: hkfriends    時間: 2011-9-4 12:39

cannot get DNS :(  
anyone know how to setup with pccw? (pppoE)
作者: sochung    時間: 2011-9-4 12:39

報名跟各位師兄學嘢
作者: hkfriends    時間: 2011-9-4 13:25

#| ether1 is renamed to ether1-gateway
#| DHCP client and masquerade is set on ether1-gateway
#| ether2 is renamed to ether2-master-local and configured as switch master port for ether3-ether5
#| IP address 192.168.88.1/24 and DHCP server is set on ether2-master interface
#| DHCP servers address pool is 192.168.88.10-192.168.88.254

[attach]1243390[/attach]

Based on the default config,

Port 1 ==> connect to PCCW ADSL modem
Port 2 ==> plug to my computer (computer is set to DHCP)


1) my computer will assigned to IP 192.168.88.254
2) can connect winbox
3) add ppp (pppoe client) "named pccw" ==> connected to internet
4) open terminal, and cannot ping any domain name, unresloved DNS

But I still cannot using internet from my PC
作者: sk2k    時間: 2011-9-4 13:43

回復 13# hkfriends


    ip / dns / settings .. 自己入 dns .. (eg. 8.8.8.8)
或者 ..  pppoe / dial out / Use Peer DNS
作者: ipohk    時間: 2011-9-4 13:48

本帖最後由 ipohk 於 2011-9-4 13:50 編輯

回復 13# hkfriends
/ip firewall filter add chain=input src-address=192.168.88.0/24 action=accept comment="From our LAN"
作者: kanlo    時間: 2011-9-4 14:04

回復 10# sk2k

但係我發覺已經default咗有以下設定:

IP----Firewall-----Nat
on tab General:Chain: src-nat
Out Interface: ether1
On tab Action: Action: masquerade

唔知呢個setting有無用呢?
作者: fakeman    時間: 2011-9-4 15:11

回復  sk2k

但係我發覺已經default咗有以下設定:

IP----Firewall-----Nat
on tab General:Chain: src-na ...
kanlo 發表於 2011-9-4 14:04



    無呢個的話連網都上唔到....
作者: kimalto    時間: 2011-9-4 15:35

連DHCP都拎唔到IP....
作者: kimalto    時間: 2011-9-4 20:48

本帖最後由 kimalto 於 2011-9-4 21:32 編輯

都係搞唔到DUAL WAN..
HKBN個條線一拎到IP就會搞到LAN的PC不能上網..
只係用PCCW又沒問題, 試下倒轉先..
====================================

試左HKBN同PCCW(DHCP, not pppoe), 2條WAN一齊行會令到LAN PC disconnect,
PCCW / HKBN 插PORT 1, 冇問題,
PCCW 插PORT 1, HKBN 插PORT 2 (或2條線PORT位倒轉), 都會令到係Port 3 4 5的電腦拎唔到IP.

下星期先有時間再試了

係NAT , concurrent sessions數量上都好滿意
而且呢隻機身溫度唔熱

遲D睇多D師兄的分享先..
暫時遇到的問題係, LAN上的PC有某個SERVICE不能令LAN入面其他PC ACCESS, 無論用IP/DNS都不能..
解決方法似乎係呢個但未有時間睇..
http://wiki.mikrotik.com/wiki/Hairpin_NAT
作者: man123    時間: 2011-9-4 21:37

...........Set 了半天未能 online 和現在只有 blue led 着其它 lan 燈唔着......
作者: 扣肉6600    時間: 2011-9-4 21:37

幾經辛苦
終於SET到個DHCP server........
作者: hkfriends    時間: 2011-9-4 21:50

本帖最後由 hkfriends 於 2011-9-4 21:58 編輯
回復  hkfriends
/ip firewall filter add chain=input src-address=192.168.88.0/24 action=accept comme ...
ipohk 發表於 2011-9-4 13:48


[attach]1243629[/attach]


still not working :(
even tried pppoe with peers DNS

why when i open up teminal and ping www.intel.com and get 192.196.8.1 ?


any ching pls post a pic here, how to setup basic pppoe for internet access ?
作者: man123    時間: 2011-9-4 21:58

請問下各位師兄,Eth 燈全部唔着,係咪部 Router 有問題?
作者: ipohk    時間: 2011-9-4 21:59

what 's your ISP? why your ether1 gateway ip is 192.168.8.2
作者: hkfriends    時間: 2011-9-4 22:55

本帖最後由 hkfriends 於 2011-9-4 22:57 編輯

[quote]what 's your ISP? why your ether1 gateway ip is 192.168.8.2
ipohk 發表於 2011-9-4 21:59 [/quote

pccw (black model X9368N router with wifi not enabled)
[attach]1243661[/attach]]
作者: hkfriends    時間: 2011-9-4 23:29

本帖最後由 hkfriends 於 2011-9-4 23:35 編輯

Finally it is working now....

it was due to my PCCW modem (already a router)

here is the setting which working
[attach]1243679[/attach]
作者: 炎冬    時間: 2011-9-4 23:42

原來用FTTH or Cat5 直入..DHCP收IP, 唔洗set任何野已經可以上網...
作者: 扣肉6600    時間: 2011-9-5 00:39

原來用FTTH or Cat5 直入..DHCP收IP, 唔洗set任何野已經可以上網...
炎冬 發表於 2011-9-4 23:42


我果個唔得........
爬文半日
set左一大輪
先攪掂個dhcp server
再set過個Firewall先上得到..........
仲有load balancing都未SET.......
作者: 炎冬    時間: 2011-9-5 02:13

<--玩左ddns, 都試到可以port forward 去RDC
請問點樣set先可以用winbox remote access or remote access 個 webfig?
作者: 炎冬    時間: 2011-9-5 09:18

本帖最後由 炎冬 於 2011-9-5 09:23 編輯
炎冬 發表於 2011-9-5 02:13


我知點解了..因為.在firewall個最尾個filter 條rule drop 晒 packet
請自行在上方開返rule

[attach]1243775[/attach]
作者: VR2VDT    時間: 2011-9-5 10:57

炎冬 發表於 2011-9-5 02:13


Winbox remote access
/ip service set winbox disable=no port=8192
/ip firewall filter add action=accept chain=input disable=no dst-port=8192 protocol=tcp

Web admin remote access
/ip service set www disable=no port=80
/ip firewall filter add action=accept chain=input disable=no dst-port=80 protocol=tcp
作者: plc1222    時間: 2011-9-5 11:11

部機真係好正 開左就黎兩個月
一次hang機都無
作者: 炎冬    時間: 2011-9-5 11:13

Winbox remote access
/ip service set winbox disable=no port=8192
/ip firewall filter add action=ac ...
VR2VDT 發表於 2011-9-5 10:57



    thanks
作者: VR2VDT    時間: 2011-9-5 11:16

請問下各位師兄,Eth 燈全部唔着,係咪部 Router 有問題?
man123 發表於 2011-9-4 21:58


Try open the router case with screw driver and reset the software as the manual said
Software Reset
It is possible to reset all software configuration by short-circuiting the reset-hole during the power-up (see ROS reset in layout diagram). No confirmation or passwords will be asked, so use with caution. This feature can be disabled in the “system routerboard settings” menu by switching the “enable-jumper-reset” parameter to “no”.

http://routerboard.com/pricelist/download_file.php?file_id=326
作者: VR2VDT    時間: 2011-9-5 11:24

still not working :(
even tried pppoe with peers DNS

why when i open up teminal and ping  and ...
hkfriends 發表於 2011-9-4 21:50

Try the hints from below (provided by a EPC member)
http://blog.u-fox.net/535/%e6%95 ... 5%e4%b8%8a%e7%b6%b2
作者: hohogod    時間: 2011-9-5 11:30

LOAD BANLANCE我之前都SHOW左出黎.大家可以搵一搵...
我都好耐無入隻野..SET完就真係放左係到無事無幹
作者: 炎冬    時間: 2011-9-5 14:03

如果想起個PPTP VPN Server, 要點set, 看完wiki都是一頭霧水..haha. thanks
作者: shal    時間: 2011-9-5 14:17

哈哈睇來我要加快速度完成我的VPN&LOAD BANLANCE (2wan的3個方案)教學先得

請問下各位師兄,Eth 燈全部唔着,係咪部 Router 有問題?
man123 發表於 2011-9-4 21:58

回man123師兄。
你可先常試http://blog.u-fox.net/503/教學mikrotik-rosrb-resetos
睇下可不可以解決你的問題~~
作者: sk2k    時間: 2011-9-5 14:21

本帖最後由 sk2k 於 2011-9-5 14:27 編輯

回復 37# 炎冬

ip / pool  :  Add new ip pool   (eg   vpn-pool)

ppp / profile :   copy 個 default-encryption profile 做 eg.. vpn-profile ,  或者直接用返 default-encryption profile ...
local address = router addr  (192.168.xx)
remote address =  vpn-pool
dns = 8.8.8.8 .....etc ....

ppp / secrets : 加個 新  user     username, password , service =  pptp , profile = vpn-profile

ppp / interface / pptp server :   enable , default profile = vpn-profile


仲有 accept  tcp 1723 port
作者: 炎冬    時間: 2011-9-5 16:11

回復  炎冬

ip / pool  :  Add new ip pool   (eg   vpn-pool)

ppp / profile :   copy 個 default-encr ...
sk2k 發表於 2011-9-5 14:21


thank you..搞好左了..

另外想問下L2TP 同 IPSec 其實有什麼不同的? setting 易嗎?
我仲想學玩OPENVPN Client (Site to Site) 同OPENVPN Server
<-已經在RT-N16裝左個OPENVPN Server, 想試下..行site to site...

有沒Ching兄可教下小弟
作者: tyranid    時間: 2011-9-5 16:22

L2tp VPN 可以行到幾快?
作者: sk2k    時間: 2011-9-5 16:29

回復 40# 炎冬


    l2tp server enable , set 番個 profile ... ppp secret 個 user service 加埋 l2tp , 開番適當的 port.. 咁就得.. 基本上同 pptp 一樣..
ipsec 就搞極都搞唔掂..
作者: postmaster    時間: 2011-9-5 16:31

想問一問, 450G鋁箱表面發熱情況; 你們感覺是 "  好熱  / 熱  / 暖 / 微暖  "
作者: 炎冬    時間: 2011-9-5 17:03

回復  炎冬


    l2tp server enable , set 番個 profile ... ppp secret 個 user service 加埋 l2tp ,  ...
sk2k 發表於 2011-9-5 16:29



    l2tp要入key..在個450G邊度可以set? thanks
作者: 炎冬    時間: 2011-9-5 17:09

想問一問, 450G鋁箱表面發熱情況; 你們感覺是 "  好熱  / 熱  / 暖 / 微暖  "
postmaster 發表於 2011-9-5 16:31



    around 暖 <-> 微暖, 在health看 51-52度
作者: ibat    時間: 2011-9-5 21:56

around 暖  微暖, 在health看 51-52度
炎冬 發表於 2011-9-5 17:09



上到七十度都無問題
不用太膽心溫度
作者: 炎冬    時間: 2011-9-5 22:02

我手痕痕在winbox, file內不小心deleted左個.gzr咁上下既zip file, 請問沒左有沒影響的? thanks
作者: fakeman    時間: 2011-9-6 02:33

Try open the router case with screw driver and reset the software as the manual said
Software Rese ...
VR2VDT 發表於 2011-9-5 11:16



    reset 係唔駛拆盒架....
作者: fakeman    時間: 2011-9-6 02:34

回復  炎冬

ip / pool  :  Add new ip pool   (eg   vpn-pool)

ppp / profile :   copy 個 default-encr ...
sk2k 發表於 2011-9-5 14:21


PPTP 除左要 accept TCP 1723 仲要 accept GRE....
作者: shal    時間: 2011-9-6 08:24

回復 48# fakeman


    =  =如果你入唔到隻RB 就要開case 先可reset RB
請睇 http://blog.u-fox.net/503/教學mikrotik-rosrb-resetos
作者: 炎冬    時間: 2011-9-6 10:13

我手痕痕在winbox, file內不小心deleted左個.gzr咁上下既zip file, 請問沒左有沒影響的? thanks ...
炎冬 發表於 2011-9-5 22:02


請問各位Ching有沒人知道在隻RB450G內的

/file 內的file delete左有沒問題的? 因為我錯手del. 左個zip file, thanks 各位!
作者: sk2k    時間: 2011-9-6 11:25

本帖最後由 sk2k 於 2011-9-6 15:01 編輯

回復 44# 炎冬


    l2tp 我用 android 試, 無 set 個咩 l2tp secret .., router 點 set 就唔知.
window 上 l2tp  default 好似一定要 ipsec, 如果要 disable 要改 registry
加多個 ipsec peer setting ...
/ip ipsec peer add address=0.0.0.0/0 port=500 auth-method=pre-shared-key
  secret=123456789 hash-algorithm=sha enc-algorithm=3des generate-policy=yes   nat-traversal=yes
開番適當 ports.. (udp 500 , 4500)

試過 android l2tp/ipsec 上到, 但唔知點解10秒後自動 disconnect, 可能係 android 問題.. window 就無試過

==

update:
之後再試過 .. android  ipsec/l2tp 上到無問題 ...  
作者: 炎冬    時間: 2011-9-6 12:44

回復  炎冬


    l2tp 我用 android 試, 無 set 個咩 l2tp secret .., router 點 set 就唔知.
window 上  ...
sk2k 發表於 2011-9-6 11:25



    都是唔得..我用ip4試的.
作者: sk2k    時間: 2011-9-6 14:10

本帖最後由 sk2k 於 2011-9-6 14:22 編輯

回復 53# 炎冬


    tick  埋 nat-t ..?

同埋可以係 firewall drop  前加條 log, 睇下有無野 drop 左..

====
岩岩再試 android 上 ipsec/l2tp  成功左, 無 disconnect ...
我都唔知點解 ...haha
作者: 炎冬    時間: 2011-9-6 17:15

剛剛爬文..在01找到本RB450G既manual3百多頁
http://www.mobile01.com/topicdet ... m=f&r=5&p=1
作者: VR2VDT    時間: 2011-9-6 17:18

請問各位Ching有沒人知道在隻RB450G內的

/file 內的file delete左有沒問題的? 因為我錯手del. 左個zip f ...
炎冬 發表於 2011-9-6 10:13

I don't find any ".gze" file from day one start my 450G.
作者: 炎冬    時間: 2011-9-6 17:23

本帖最後由 炎冬 於 2011-9-6 17:29 編輯
回復  炎冬


    tick  埋 nat-t ..?

同埋可以係 firewall drop  前加條 log, 睇下有無野 drop 左..

== ...
sk2k 發表於 2011-9-6 14:10


超新手..可以點樣加log...另外個log會save在file度嗎?

/ip firewall filter add action=log chain=input disabled=no in-interface=ether1-gateway log-prefix=""
作者: 炎冬    時間: 2011-9-6 17:32

I don't find any ".gze" file from day one start my 450G.
VR2VDT 發表於 2011-9-6 17:18



    something like .tar .lzh .jar,  因為前面個file好像是亂數..沒乜意思的..
作者: sk2k    時間: 2011-9-6 17:47

回復 57# 炎冬


    參考人地 demo  d rules ....
http://demo2.mt.lv/
作者: tyranid    時間: 2011-9-6 20:18

睇落好多function, 有幾個問題想問下....
1. WAN TO LAN throughput 最多有幾多?
2. 如果行2 WAN Loadbalance WAN TO LAN throughput 又大約幾多?
3. 做VPN server PPTP 同 L2TP throughput 大約幾多?

宜家本身用緊BB100 + Apple Airport Extreme
因為我道宜家重未有BB100+, 宜家最快係PCCW 200Mbps
如果行BB100 + PCCW 200 loadbalance 個RB450G  行唔行得晒?
定會唔會有其他比較好既suggestion?
thanks
作者: 扣肉6600    時間: 2011-9-6 21:02

睇落好多function, 有幾個問題想問下....
1. WAN TO LAN throughput 最多有幾多?
2. 如果行2 WAN Loadbala ...
tyranid 發表於 2011-9-6 20:18


小弟都想學下點做load balancing
作者: sinsinking    時間: 2011-9-6 21:17

岩岩搞掂左NAT加埋將個舊既TP-LINK940做DHCP forwarder
作者: 扣肉6600    時間: 2011-9-6 22:05

岩岩搞掂左NAT加埋將個舊既TP-LINK940做DHCP forwarder
sinsinking 發表於 2011-9-6 21:17


我就將個dgl-4500轉左做AP
disable左個DHCP
rb450g--->dgl-4500 LAN1
作者: fakeman    時間: 2011-9-7 00:59

Winbox remote access
/ip service set winbox disable=no port=8192
/ip firewall filter add action=ac ...
VR2VDT 發表於 2011-9-5 10:57



    Winbox 係 TCP 8291 喎
作者: fakeman    時間: 2011-9-7 01:01

都係搞唔到DUAL WAN..
HKBN個條線一拎到IP就會搞到LAN的PC不能上網..
只係用PCCW又沒問題, 試下倒轉先..
== ...
kimalto 發表於 2011-9-4 20:48



    最簡單方法係用 RB450G 做 DNS masq, 然後加個 local DNS mapping 俾佢就得啦, 我都係咁做
作者: fakeman    時間: 2011-9-7 01:02

回復  kanlo


    firewall setting by default 好似係乜都無, 即係乜都過喎 ...
好似係.. ...
sk2k 發表於 2011-9-4 12:07



    Default 係有一條 NAT outgoing rule 的 (我做過 system reset)
作者: fakeman    時間: 2011-9-7 01:07

超新手..可以點樣加log...另外個log會save在file度嗎?

/ip firewall filter add action=log chain=input ...
炎冬 發表於 2011-9-6 17:23



想要 log file 最好插 SD card 做啦
BTW 你果條 input chain log file 做 diagnosis 用就好, 長期用的話我諗你放 HDD 入去都唔夠你玩
作者: fakeman    時間: 2011-9-7 01:08

小弟都想學下點做load balancing
扣肉6600 發表於 2011-9-6 21:02



    我屋企家下就玩緊 load balancing....仲幫個frd 整埋添
作者: 扣肉6600    時間: 2011-9-7 01:37

我屋企家下就玩緊 load balancing....仲幫個frd 整埋添
fakeman 發表於 2011-9-7 01:08


可唔可以分享一下個setup??
小弟實非networking人
作者: 炎冬    時間: 2011-9-7 02:50

想要 log file 最好插 SD card 做啦
BTW 你果條 input chain log file 做 diagnosis 用就好, 長期用的話 ...
fakeman 發表於 2011-9-7 01:07



    如果想要log file可以點set..超新新手...謝謝!..我插左張8GB SD入去了。。。呵呵~~
作者: UN    時間: 2011-9-7 03:13

在其他forum 搵到份manual
https://docs.google.com/viewer?a ... RkMTgx&hl=zh_TW
作者: fakeman    時間: 2011-9-7 03:20

如果想要log file可以點set..超新新手...謝謝!..我插左張8GB SD入去了。。。呵呵~~ ...
炎冬 發表於 2011-9-7 02:50



    system > logging 入面可以加 log entries, 你加 firewall type 既就得, 之後你 d rules enable log 就 OK, 記得 config log file 個  "lines per file" 唔好太大, 否則大到 save 出問題的話有機會係 log rotate 時個 log service 會瓜柴

認真地想要 keep log 的話我會建議 remote syslog....最穩陣 + secure
作者: 炎冬    時間: 2011-9-7 03:54

本帖最後由 炎冬 於 2011-9-7 03:57 編輯
system > logging 入面可以加 log entries, 你加 firewall type 既就得, 之後你 d rules enable log ...
fakeman 發表於 2011-9-7 03:20



    thank you.. 隻450G真係好多野可以set...
其實如果想看Firewall的不正常log是不是好像我之前咁set便可以?

/ip firewall filter add action=log chain=input connection-state=invalid disabled=no in-interface=ether1-gateway log-prefix=INVALID
作者: sochung    時間: 2011-9-7 10:32

回復 1# hkfriends [/b

hkfriends 兄,
你的問題是否已解決?
因我都有同樣問題,可以分享一下你的經驗嗎?
先多謝
作者: sinsinking    時間: 2011-9-7 10:48

岩岩整好左個PPTP SERVER係公司connect返去.
雖然拎到DHCP派IP.都可以CONNECT返隻ROUTER.不過就過唔到LAN 去REMOTE DESKTOP返自己部機..係咪rule度要set返野?
作者: hkfriends    時間: 2011-9-7 10:55

回復  hkfriends [/b

hkfriends 兄,
你的問題是否已解決?
因我都有同樣問題,可以分享一下你的經驗嗎?
先 ...
sochung 發表於 2011-9-7 10:32


solved la

check with my last post, with screen shot
作者: sk2k    時間: 2011-9-7 11:12

岩岩整好左個PPTP SERVER係公司connect返去.
雖然拎到DHCP派IP.都可以CONNECT返隻ROUTER.不過就過唔到LAN  ...
sinsinking 發表於 2011-9-7 10:48



    如果 lan port 係 master ..slave 咁..
interface .. ether2-master-local  (eg..)  .. set   arp = proxy-arp
作者: sinsinking    時間: 2011-9-7 12:46

回復 77# sk2k
搞掂.thx ching.
作者: adamlee    時間: 2011-9-7 14:20

just collected last night, many thing to learn...

tried to hard reset one time last night, coz amending the DHCP Server IP range, then winbox cannot connect to router. Poor!
After reset, Bridge setting missed, don't know any affect...
作者: 炎冬    時間: 2011-9-7 15:15

just collected last night, many thing to learn...

tried to hard reset one time last night, coz amen ...
adamlee 發表於 2011-9-7 14:20



    /interface bridge
add admin-mac=00:00:00:00:00:00 ageing-time=5m arp=enabled auto-mac=yes \
    disabled=no forward-delay=15s l2mtu=65535 max-message-age=20s mtu=1500 \
    name=bridge priority=0x8000 protocol-mode=none transmit-hold-count=6
/interface bridge port
add bridge=bridge disabled=no edge=auto external-fdb=auto horizon=none \
    interface=ether2-local path-cost=10 point-to-point=auto priority=0x80
add bridge=bridge disabled=no edge=auto external-fdb=auto horizon=none \
    interface=ether3-local path-cost=10 point-to-point=auto priority=0x80
add bridge=bridge disabled=no edge=auto external-fdb=auto horizon=none \
    interface=ether4-local path-cost=10 point-to-point=auto priority=0x80
add bridge=bridge disabled=no edge=auto external-fdb=auto horizon=none \
    interface=ether5-local path-cost=10 point-to-point=auto priority=0x80
/interface bridge settings
set use-ip-firewall=no use-ip-firewall-for-pppoe=no use-ip-firewall-for-vlan=no
作者: adamlee    時間: 2011-9-7 16:58

/interface bridge
add admin-mac=00:00:00:00:00:00 ageing-time=5m arp=enabled auto-mac=yes \
  ...
炎冬 發表於 2011-9-7 15:15



thx c-hing,
can I copy your command, and paste to Terminal to execuate?
作者: 炎冬    時間: 2011-9-7 17:14

thx c-hing,
can I copy your command, and paste to Terminal to execuate?
adamlee 發表於 2011-9-7 16:58


都是原裝.沒搞過個bridge, 你可以用terminal, add番入去..不過留意..如果改左port名..請自行修改.
作者: adamlee    時間: 2011-9-7 17:34

都是原裝.沒搞過個bridge, 你可以用terminal, add番入去..不過留意..如果改左port名..請自行修改. ...
炎冬 發表於 2011-9-7 17:14


thx a lot, try try tonight
作者: ivansze    時間: 2011-9-7 18:34

有無Ching可以教授下,點樣可以Set到行兩條Wan出街(一邊係PCCW 200MB,一條係HKBN 100MB),同埋..... 應該係Port1 同Port2 做Wan Port? 定係用其他port,因為官方info講....
Ether1<->Ether2 = 1Gbps throughput, Ether2<->Ether3 = 850Mbps
煩請各位高手,指教下點樣Set好呢隻野.... millions thanks!
作者: kimalto    時間: 2011-9-7 20:59

最簡單方法係用 RB450G 做 DNS masq, 然後加個 local DNS mapping 俾佢就得啦, 我都係咁做 ...
fakeman 發表於 7/9/2011 01:01



   死火, 睇唔明,刨下份MANUAL先..
即係DNSMAQ係關鍵?
作者: plc1222    時間: 2011-9-7 21:46

睇落好多function, 有幾個問題想問下....
1. WAN TO LAN throughput 最多有幾多?
2. 如果行2 WAN Loadbala ...
tyranid 發表於 2011-9-6 20:18


Apple Airport Extreme nat勁過450g好多下
作者: fakeman    時間: 2011-9-8 02:00

thank you.. 隻450G真係好多野可以set...
其實如果想看Firewall的不正常log是不是好像我之前咁set便 ...
炎冬 發表於 2011-9-7 03:54



    不正常可以有好多種, 你要 set 返自己想睇既 rules
作者: fakeman    時間: 2011-9-8 02:19

死火, 睇唔明,刨下份MANUAL先..
即係DNSMAQ係關鍵?
kimalto 發表於 2011-9-7 20:59



    DNS Masq 係最易做到你想做既野
作者: sochung    時間: 2011-9-8 08:23

回復 76# hkfriends


終於攪掂.
多謝CHING 幫忙.
作者: sochung    時間: 2011-9-8 08:30

just collected last night, many thing to learn...

tried to hard reset one time last night, coz amen ...
adamlee 發表於 2011-9-7 14:20


我都有同樣問題,但上到網,
使唔使改返?
唔知有冇影響?
作者: 炎冬    時間: 2011-9-8 09:46

岩岩搞掂左NAT加埋將個舊既TP-LINK940做DHCP forwarder
sinsinking 發表於 2011-9-6 21:17



    我都剛剛.用隻舊WRT-54G轉做AP用DHCP Forwarder
我想問下..用DHCP Forwarder是將RB450G既LAN(2-5)插去隻Router既WAN定LAN? 我現在插LAN有沒有插錯? thanks
作者: sochung    時間: 2011-9-8 09:54

搞下搞下,又上唔到網,
仲燈都唔著,
RESET 完, 開機有BEEP BEEP兩聲,所有燈著左兩下,
但插入LAN CABLE 燈都係唔著,
唔知係咪壞左?
作者: SAGAQWE    時間: 2011-9-8 14:46

團購的RB450G中了頭奬.
今天想插入張microsd咭到底板時, 才發現那card slot有問題, 不能插入..
作者: 炎冬    時間: 2011-9-8 14:49

團購的RB450G中了頭奬.
今天想插入張microsd咭到底板時, 才發現那card slot有問題, 不能插入.. ...
SAGAQWE 發表於 2011-9-8 14:46



    張SD卡是插到大約一半多DD位的..已經叫插入左..再放上個殼是剛剛好的..
作者: sinsinking    時間: 2011-9-8 14:54

我都剛剛.用隻舊WRT-54G轉做AP用DHCP Forwarder
我想問下..用DHCP Forwarder是將RB450G既LAN(2-5)插 ...
炎冬 發表於 2011-9-8 09:46

插LAN冇錯.除非你FLASH左做DD-WRT哥D 可以將WAN轉埋做LAN都得.
作者: SAGAQWE    時間: 2011-9-8 15:15

張SD卡是插到大約一半多DD位的..已經叫插入左..再放上個殼是剛剛好的.. ...
炎冬 發表於 2011-9-8 14:49


只能插入1/3便頂著, 或者拆殼再試只插1/3看能否使用吧..
主要是想log to file.. 現在唯有send log to remote syslog.
作者: VR2VDT    時間: 2011-9-8 15:27

只能插入1/3便頂著, 或者拆殼再試只插1/3看能否使用吧..
主要是想log to file.. 現在唯有send log to rem ...
SAGAQWE 發表於 2011-9-8 15:15

Yes, only 1/3 inserted in the slot. the 2/3 left outside the motherboard.
作者: SAGAQWE    時間: 2011-9-8 16:08

Yes, only 1/3 inserted in the slot. the 2/3 left outside the motherboard.
VR2VDT 發表於 2011-9-8 15:27


看似可以了, 原來它的card slot不是push lock的設計.
[attach]1245243[/attach]
作者: sk2k    時間: 2011-9-8 16:46

回復 98# SAGAQWE


    你張4G 係咩咭 ...?
作者: 扣肉6600    時間: 2011-9-8 19:06

我都剛剛.用隻舊WRT-54G轉做AP用DHCP Forwarder
我想問下..用DHCP Forwarder是將RB450G既LAN(2-5)插 ...
炎冬 發表於 2011-9-8 09:46


有D router/AP可以插去WAN都得
不過想包掂的話就rb450G LAN2-5  (e.g. ip:192.168.1.1)--->AP LAN
disable左AP個DHCP
再SET個AP ip做192.168.1.100 subnet 255.255.255.0 default gateway 192.168.1.1





歡迎光臨 電腦領域 HKEPC Hardware (https://www.hkepc.com/forum/) Powered by Discuz! 7.2