香港与大陆用MikroTik做HK-Gateway和CN-Gateway集中讨论POST

本帖最後由 张无忌 於 2025-2-3 15:33 編輯

在香港的生活平时上网就要求有Wi-Fi,这里所指Wi-Fi就时香港Wi-Fi,而router之LAN ports就是香港IP,我们简单称为HK-Gateway。但是有时候上网大陆网如CCTV5,如果HK-Gateway就不能看到!如上大陆淘宝某些网站就不接受,因为你用的时HK-Gateway,为了解决这个问题,就是需要大陆的IP,就需要CN-Gateway,那么一个router同时有CN-Gateway又同时有HK-Gateway。

在大陆生活的老人家如深圳,珠海,中山等等,要上香港节目,听歌,上网都不行,如果大陆家里能安装HK-Gateway就很方便(Wi-Fi and LAN),再加上大陆网(CN-Gateway)都能同时用,那么大陆老人家,在大陆生活就非常方便,有HK-Gateway又有CN-Gateway。

1983 HD毕业后开始工作,主要电话,石油,电器控制,后来入两所大学工作,取得UK Engineering Council Part II,MSc and PhD。从中学习怎样专研,其中电脑方面从1983 modem 300 bps到现在光纤,中间信号怎样传输,后来信息加密等,当中virtual private network(VPN)最有兴趣。

在1994开始,大陆关注互联网的信息,从1996年开始有关于监管互联网法案,关于Great Firewall(GFW)的文件。而VPN便出现,最早Internet Protocol Security(IPsec)1992由The Internet Engineering Task Force (IETF)主导,IPsec(IKEv1)1998, Point-to-Point Tunneling Protocol (PPTP)主导由Microsoft 1999,继续由L2TP,L2TP/IPsec(2001),OpenVPN(2001),SSTP(2007),IPsec(IKEv2)2010,近期2015年WireGuard(WG)出现,而在2020 Linux 5.6中用WireGuard在kernal,在本章里主要WireGuard用途CN-Gateway,HK-Gateway的建造,可能将来还有US-Gateway。

在我在大陆2022年5月买了一台TV Box(MECOOL KM2)[1],主要出口的产品,在大陆根本用不上,如果要用手提电脑上HK网,然后送Wi-Fi到TV Box,连到Google Android,注册后,如果开始使用,但是一直提供香港IP接香港。但是后来知道用大陆宽频连TV Box,TV Box里的DNS修改,用阿里云的DNS server,TV Box里安装一个WireGuard连接香港,怎样输入WireGuard数据都要用过一些App,后来最后都成功了。如果需要改动就很麻烦,需要从网上看到一个文章[2] 2022年10月,需要从一个国家连到第二个国家看电视节目,他都是用MikroTik router v7.x来实现,而v7.x里就有WireGuard,v6.x是没有的,就是把MikroTik router的LAN + Wi-Fi变得到第二国家的IP。

我把MikroTik router的LAN + Wi-Fi跟据dimitrije [2]作出修改,变成今天我在大陆用的HK-Gateway [3]。为了减轻router的负担,就变成就两个Gateways合二为一,变成大陆用的CNG+CN-HK-Gateway,而香港用HKG-CN-HK-Gateway。

[1] MECOOL KM2 Android TV Box有Google 和 Netflix 认证 —— 第1集
[2] Wireless FOB with MikroTik and Wireguard
[3] Mainland China VPN Hong Kong via MikroTik and WireGuard

TOP

TOP

本帖最後由 张无忌 於 2025-2-19 20:34 編輯

大陆DNS和IP的问题

在大陆上网,如果全部都是大陆的话,DNS和IP非常干净。如果要香港的话就不同了,因为连香港的IP可能都有问题,有些可以,有些不可以,特别你那些有牌子的VPN很多都不行!如果家里的VPN就好很多,通常只有自己用,但是香港的Router IP怎样来?就是连VPN已经把你卡住。

连VPN都失败

是主你大陆用DNS不能查出正出的hostname IP,这就是DNS污染,可能你用的FQDN的server太多人用,唯一换一些不显眼和不出名的DNS server,自己买二级hostname(abc.xyz.com),应该没有问题。如果有问题,可以通过iMessage [1]或FaceTime [2]与香港亲友联系,用手机或电脑输入CheckIP.com,然后用IP代替hostname。或着IP被封就要换IP,这过程需要关路由器电源15分钟。

某些fixed IP被block
就上面DNS过关,你可以得到真的IP,如果时IP一些知名VPS/VPN,因为这些IP十年都不变,所以100% block!就算你要求新的IP,而新IP都在block范围里,除非你一些非常不出名的VPS/VPN,可能不被block,这是可能是可行,做好是家里的IP回比较好。

VPN
IPsec主要商业用比较多,他们用大陆连香港核准特变通道联网。而一般市民用PPTP和L2TP上网,在最初出现都能用,但是很快又不能用了。后来L2TP变成L2TP over IPsec(L2TP/IPsec)又好一点,很快又被block。大陆知道你的URL,上网的内有都能看到,如果一些违法行为就block,如果你要看大公报或者文汇报就不会被封。只要你连接的方法,内用都能看到,但是OpenVPN看不到内用,但是大陆知道你用OpenVPN,而不会是商业IPsec,所以都被block,在最后用IPsec IKEv2 或者WireGuard用的比较多。

其他方式
Shadowsocks (2012-2015)喝茶后,就出现V2Ray(2015-2019),后面更加多V2rayN,Clash等等。

References:
[1] 大陆iPhone iMessage不用VPN和SMS,可以跟香港iPhone iMessage互相交换
[2] iPhone FaceTime在大陆用,不用VPN,互相拨打香港、台湾、美国iPhone FaceTime

TOP

本帖最後由 张无忌 於 2025-2-19 20:33 編輯

用电脑上网:
PPTP 和 L2TP/IPsec [1]
IKEv2 [2]
WireGuard

其他如SSTP,OpenVPN的scripts弄好再刊登出来。

Others:
大陆私网IP的MikroTik router可遥远控制 [3]。

[1] 大陆Window 10 PPTP client连接香港陈旧的PPTP server能话多久?
[2] MikroTik RouterOS IKEv2 RSA VPN Settings for both Apple and Android devices

TOP

本帖最後由 张无忌 於 2025-2-3 14:30 編輯

一般MikroTik router有ether1、ether2、ether3、ether4、ether5、wlan1(2G)和wlan2(5G),通常ether1接ISP Internet,如果单独全香港做CN-Gateway或大陆做HK-Gateway,就用default settings。如果香港或大陆MikroTik路由器要两用,1/2做CN-Gateway(ether2、ether3、wlan1),1/2做HK-Gateway(ether4、ether5、wlan2)。

MikroTik routers有hAP ax3,hAP ax2,hAP ac3,hAP ac2,还有lower ends,但是性能比较弱一些。我用的hAP ac3买了US 109元,而hAP ax3 US 139元就最好,性价比为佳,它有2.5G Internet input,128M flash,1G RAM,5 ethernet ports,Wi-Fi 2.4G和5G [1]。

Reference:
[1] MikroTik hardware

TOP

本帖最後由 张无忌 於 2025-2-3 14:38 編輯

Location: 香港使用MikroTik
Objective: 把路由器LAN+Wi-Fi变成大陆IP--->CN-Gateway
Backup Code: HKG+CN-Gateway (Type A)[1]
##########################################

把香港的MikroTik router变成大陆IP的router [1],就是所有LAN and Wi-Fi ports变为大陆IP,用电脑上网犹如在大陆一样,如CCTV5,CCTV5+,CCTV16,爱奇艺软件都能正常上网,而大陆的电子产品,有的需要大陆IP的都可以用,但是你需要大陆的公网IP和WireGuard server。

[1] 香港MikroTik加WireGuard接大陆IP建立CN-Gateway

###########################################################
Location: 香港使用MikroTik
Objective: 把路由器LAN+Wi-Fi--->+ 1/2大陆CN-Gateway + 1/2香港HK-Gateway
Backup Code: HKG+CN-HK-Gateway(Type B )[2] ###########################################################

hAP ac lite: 已经建立CN-Gateway (ether2,ether3,wlan1=CN-2G),HK-Gateway(ether4,ether5,wlan2=HK-5G)

[2] 香港MikroTik有香港IP(HK-Gateway),同时有大陆IP(CN-Gateway)?

TOP

本帖最後由 张无忌 於 2025-2-19 20:36 編輯

Location:大陆使用MikroTik
Objective: 把路由器LAN+Wi-Fi变成香港IP--->HK-Gateway
Backup Code: CNG+HK-Gateway(Type C)[1]
#########################################

hAP ac2: 已经建立CN-Gateway (ether2,ether3,ether4,ether5,wlan1=CN-2G,wlan2=CN-5G)

RB951G-2HnD: 已经建立CN-Gateway (ether2,ether3,ether4,ether5,wlan1=CN-2G)

CCR1009-7G-1C-PC: 已经建立CN-Gateway (ether2,ether3,ether4,ether5,ether6,ether7,combo1)

[1] Mainland China VPN Hong Kong via MikroTik and WireGuard

#########################################################
Location: 大陆使用MikroTik
Objective: 把路由器LAN+Wi-Fi--->1/2大陆CN-Gateway + 1/2香港HK-Gateway
Backup Code: CNG+CN-HK-Gateway(Type D)[2]
##########################################################
hAP ac2: 已经建立CN-Gateway (ether2,ether3,wlan1=CN-2G)和HK-Gateway(ether4,ether5,wlan2=HK-5G)

RB951G-2HnD: 已经建立CN-Gateway (ether2,ether3,wlan1=CN-2G)和HK-Gateway(ether4,ether5,wlan2=HK-2G),where wlan2 is the virtual port of master wlan1

[2] 大陆MikroTik router建大陆CN-Gateway和香港HK-Gateway

TOP

好煩...日日三幅被咁洗頻發埋O的old tech post.......

TOP

好煩...日日三幅被咁洗頻發埋O的old tech post.......
tol4kzk 發表於 2025-1-15 05:15


old tech ?

TOP