李守中
该站已迁往根域名 https://lishouzhong.com
需要注意,迁移后的文章的 url 可能会发生变化。
域名 https://note.lishouzhong.com 下的内容将不再更新,但已有内容会永久保留。

RouterOS 使用记录

Table of Contents

1. 配置 PPPoE 上网

WinBox 软件进入管理界面:

  1. 左侧列表 -> Interfaces -> 找到 Wan 口 -> 改名标注。
  2. 建立一个网桥 ( Bridge ) ,网桥包含所有的 Lan 口。
  3. IP -> Addresses 添加一条记录:
    1. IP 为 192.168.1.3/24,该地址为 ROS 路由器地址。
    2. Network 为 192.168.1.0。
    3. Interface 为包含所有 Lan 口的网桥。
  4. IP -> Pool 添加一条记录:
    1. Name 起名。
    2. addresses 值为 192.168.1.40-192.168.1.254。
    3. Next Pool 选空也行。
  5. IP -> DHCP Server -> 菜单栏 -> DHCP 添加一条记录:
    1. 进入 Generic 选项。
    2. Name 随意填写。
    3. Interface 选择全是 Lan 口的网桥。
    4. Adresses Pool 选择刚才设置的 IP 池。
    5. 其他选项保持默认,点 OK。
  6. IP -> DHCP Server -> 菜单栏 -> Networks 添加一条记录设置网关与 DNS 服务器:
    1. Adress 设置为 192.168.1.0 这个网段,后面加上 /24,意思就是 192.168.1.0-192.168.1.254 整个网段都接受这个网关与 DNS 的安排。
    2. Gateway 设置成 ROS 的 IP,DNS Servers 也设置成 ROS 的 IP。
  7. IP -> DNS:
    1. Servers 添加 DNS 地址:
      1. 119.29.29.29 223.5.5.5 8.8.8.8 84.200.69.80。
      2. 可以多加一条本地运营商的 DNS,速度更快。
    2. Allow Remote Requests 打勾,其他默认不变。
  8. IP -> Services,把 winbox 和 www 以外的服务全都关掉。
  9. Interfaces -> 菜单栏 -> Interface -> 添加 PPPoE Client:
    1. General 选项卡: Name 随意写 ( 比如 pppoe-out1 ),Interfaces 选择 Wan 口,其他默认。
    2. Dial Out 选项卡: User 与 Password 填入宽带账号与密码,其他默认,点 OK。
  10. IP -> Firewall:
    1. NAT 选项卡:
      1. General 选项卡:
        • Chain 选择 srcnart。
        • Out. Interface 选择上面添加的 pppoe client 的接口名 ( 比如上面的 pppoe-out1 ),其他默认。
      2. Action 选项卡,Action 选项 masquerade,其他默认,点 OK。
    2. Filter Rules 选项卡:
      1. 如果不开 fast track 这个选项卡不用配。
      2. 如果要开 fast track,可以 降低 CPU 占用,降低发热,但会导致所有 mangle 和 queue 失效:
    3. 在 GUI 上设置:
      1. 新建第 1 条记录 General 选项卡 chain 选 forward,Action 选项卡 action 选 fasttrack-connection,其他默认。
      2. 新建第 2 条记录 General 选项卡 chain 选 forward,Action 选项卡 action 选 accept,其他默认。
    4. 或者用两条命令解决:
      1. 第 1 条命令 /ip firewall filter add chain=forward action=fasttrack-connection connection-state=established,related
      2. 第 2 条命令 /ip firewall filter add chain=forward action=accept connection-state=established,related

上面第 6 步上面把 DNS 的服务器指向 ROS,ROS 通过自身的 DNS 服务器指向 119.29.29.29 等服务器,这样整个网络就通了。

在 DNS 设置里勾选 Allow Remote Requests 可以让 ROS 生成 DNS 缓存,访问过的网页会被记录到 ROS 的 DNS 缓存里,再次访问时可以直接提取,速度更快。



Last Update: 2022-06-12 Sun 14:36

Generated by: Emacs 28.2 (Org mode 9.5.5)   Contact: lsz.sino@outlook.com

若正文中无特殊说明,本站内容遵循: 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议