找回密码
 加入我们
搜索
      
查看: 8778|回复: 45

[网络] 想有偿找人搞RouterOS设置

[复制链接]
发表于 2024-4-10 20:57 | 显示全部楼层 |阅读模式
本帖最后由 ft3980802 于 2024-4-10 21:05 编辑

年纪大了实在是有心无力,想着自学,结果两天打渔三天晒网,还是不折腾了想请人帮忙设置,不知道通过什么途径能找到靠谱的人,最好是一边远程设置一边能耐心解说,毕竟不能浪费学习的机会。

设备:路由器CCS 2116,交换机CRS 312
主要的问题:
1.局域网内端口回流
2.VLAN互访、物联网设置
3.路由器里Docker设置与使用
4.防火墙设置
发表于 2024-4-10 21:04 | 显示全部楼层
还是很有点难的,加油 ,我已经白嫖两个官方PU授权了
发表于 2024-4-10 21:05 | 显示全部楼层
没有特殊要求还是很简单的  有快速向导,建议现在虚拟机上测试一下
发表于 2024-4-10 21:45 | 显示全部楼层
这种需求,不是找卖你设备的人更靠谱 (
发表于 2024-4-10 21:46 | 显示全部楼层
哈哈,我看了一下,你这几个都是比较常规的设置,应该不算难,上个网估计半小时搞定,端口回流啥的,边看视频边搞,大概算上学习时间,2个小时左右。vlan这个有点搞,不过大概也就1个小时吧。docker,边看视频边搞,1个小时。防火墙不用设置太过复杂,基本家用就那几条,应该有些可以直接套用的。我觉得,自己摸索着来,一天可以搞完这些设置。
发表于 2024-4-10 21:50 | 显示全部楼层
CCIE表示路由里的docker不懂外,其它分分钟搞定
发表于 2024-4-10 22:27 | 显示全部楼层
还是建议楼主自己看看视频摸索着搞。因为真花钱配置,别人可未必愿意给你解说,毕竟除了docker外,配置加起来就几分钟,解说估计得将几小时了。
 楼主| 发表于 2024-4-10 22:33 来自手机 | 显示全部楼层
voandrew 发表于 2024-4-10 21:46
哈哈,我看了一下,你这几个都是比较常规的设置,应该不算难,上个网估计半小时搞定,端口回流啥的,边看视 ...

回流之前发过贴,大佬们也指点过,如果不用反代只做单独一个端口映射与回流是成功,但加了反代之后就不行
 楼主| 发表于 2024-4-10 22:39 来自手机 | 显示全部楼层
本帖最后由 ft3980802 于 2024-4-20 19:38 编辑
voandrew 发表于 2024-4-10 21:46
哈哈,我看了一下,你这几个都是比较常规的设置,应该不算难,上个网估计半小时搞定,端口回流啥的,边看视 ...


普通的VLAN划分是做好了,例如主网段是192.168.50.0,IoT网段是10.10.10.0,中枢是ATV。以前用UBNT全家桶,只要在设置时把ATV的IP设置到IoT网段,添加完设备后可以把IP改回主网段,Homekit也能正常显示与控制,但现在却不行了
 楼主| 发表于 2024-4-10 22:44 来自手机 | 显示全部楼层
aitkots 发表于 2024-4-10 21:45
这种需求,不是找卖你设备的人更靠谱 (

我是垃圾佬,电脑与网络产品大多都是二手货
发表于 2024-4-10 23:02 | 显示全部楼层
内外网访问同名个人倾向dns
跨vlan要不要投屏和iot互访是两个阶段
最后防火墙...lz还是继续补课吧,除非你上完所有东西到退役前不动/找的人7*24在线,不然到时候改点东西得拖拖拖拖拖
发表于 2024-4-11 09:12 | 显示全部楼层
可以试试问一下chat**(AI)
发表于 2024-4-11 09:38 | 显示全部楼层
本帖最后由 voandrew 于 2024-4-11 09:40 编辑
ft3980802 发表于 2024-4-10 22:39
普通的VLAN划分是做好了,例如主网段是192.168.50.0,IoT网段是10.10.10.0,中枢是ATV。以前用UBNT全家桶 ...


docker安装mdnsrepeater试试,直接把容器的veth接入到主网络vlan和IoT的vlan,我家的打印机是可以通过mdns-repeater实现跨vlan发现和打印的。
但我家里只有打印机需要跨vlan使用,没有搞IoT设备,所以能否用mdnsrepeater实现ATV跨vlan显示与控制,我不太确定。
发表于 2024-4-11 10:04 | 显示全部楼层
https://space.bilibili.com/457878150/推荐看这个人的视频,讲的不错
docker放弃吧,mikrotik自己都不想好好做
《RouterOS 入门到精通》可以看看,不过都是机翻
防火墙用默认的就行
回流和vlan看图
微信截图_20240411100207.png
微信截图_20240411100245.png
 楼主| 发表于 2024-4-11 12:07 | 显示全部楼层
bchb 发表于 2024-4-11 10:04
https://space.bilibili.com/457878150/推荐看这个人的视频,讲的不错
docker放弃吧,mikrotik自己都不想好 ...

我也是跟着以上视频设置的,用了反代就不行

Snipaste_2024-04-11_12-05-18.jpg

Snipaste_2024-04-11_12-06-34.jpg
发表于 2024-4-11 12:48 来自手机 | 显示全部楼层
命令行配置吗,没玩过ros
 楼主| 发表于 2024-4-11 13:00 | 显示全部楼层
BONBONBON 发表于 2024-4-11 12:48
命令行配置吗,没玩过ros

只懂用winbox
发表于 2024-4-11 13:04 | 显示全部楼层
额。。我只能说,你应该把专业的事情交给专业的弄。。
CCR很好。但是交换CRS就一般
至于docker。。那就不是ROS应该干的事情嘛。。。
发表于 2024-4-11 14:00 | 显示全部楼层
本帖最后由 bchb 于 2024-4-11 14:04 编辑
ft3980802 发表于 2024-4-11 12:07
我也是跟着以上视频设置的,用了反代就不行


注意看我红圈圈出来的地方,in.interface要包括pppoe和内网接口,all eth明显少了pppoe,选in.interface list里的那个all
发表于 2024-4-11 15:00 | 显示全部楼层
这些配置的倒没什么,但还要解说这很麻烦,什么不是花钱问题,太浪费时间了
发表于 2024-4-11 16:28 | 显示全部楼层
如果自己不会,就不要有偿了,如果出问题,你还得请人来搞。
发表于 2024-4-11 16:35 | 显示全部楼层
楼主可以尝试 ROS 只作为网关用作ip 分流,其它事情全交给上一级主路由,这样不用操心各种防火墙问题。
我现在就是这样使用的,因为搞不懂防火墙设置

 楼主| 发表于 2024-4-11 17:30 来自手机 | 显示全部楼层
bchb 发表于 2024-4-11 14:00
注意看我红圈圈出来的地方,in.interface要包括pppoe和内网接口,all eth明显少了pppoe,选in.interface  ...

我改一下
 楼主| 发表于 2024-4-11 17:32 来自手机 | 显示全部楼层
caileipk 发表于 2024-4-11 16:28
如果自己不会,就不要有偿了,如果出问题,你还得请人来搞。

所以就是想有偿请位“讲师”,有些设置是真没搞懂原理,网上的教程有点出入
 楼主| 发表于 2024-4-11 17:33 来自手机 | 显示全部楼层
TeaSky 发表于 2024-4-11 16:35
楼主可以尝试 ROS 只作为网关用作ip 分流,其它事情全交给上一级主路由,这样不用操心各种防火墙问题。
我 ...

已经有2116在手,总不能摆一边吃灰
发表于 2024-4-11 18:05 | 显示全部楼层
ft3980802 发表于 2024-4-11 12:07
我也是跟着以上视频设置的,用了反代就不行

我跟你做的回流不一样,你做的是UDP,我只做TCP

首先做一条伪装,把要用的端口都搞里头,源地址列表是 本地IP,LAN、WAN(后面有图)
1.jpg

然后LAN,WAN各做一条。即一个端口是两条
2.jpg

LAN、WAN
3.jpg

global_ipv4 公网地址
4.jpg

local_lan_ipv4 内网地址
5.jpg
发表于 2024-4-11 22:13 | 显示全部楼层
借地问一下: CCR2116, 噪音怎么样? 需要换猫扇吗?
发表于 2024-4-12 02:01 | 显示全部楼层
想知道CCR2116待机功耗是多少,楼主能看下吗
发表于 2024-4-12 05:31 | 显示全部楼层
别折腾了
家庭网络直接一个路由器就搞定了,就最最普通的路由
最简单的最稳定

也不要想着弄什么DDNS,普通人没多少需求在外面访问家里的NAS  
更不要说什么划分VLAN了,纯折腾



 楼主| 发表于 2024-4-20 14:52 | 显示全部楼层
本帖最后由 ft3980802 于 2024-4-20 14:55 编辑
qhdxy 发表于 2024-4-11 18:05
我跟你做的回流不一样,你做的是UDP,我只做TCP

首先做一条伪装,把要用的端口都搞里头,源地址列表是  ...


大佬,还是同样的问题。
情况就是:按着你的示范,做单一个端口转发和回流是没问题的,如emby的8096,无论外网和内网输入“域名:8096”都能正常访问emby服务器。
现在的问题是我用Nginx Proxy Manager做反向代理,访问端口4567,这样的情况内网输入“https://域名:4567"无法回流,外网同样输入“https://域名:4567"是能正常访问的。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-28 00:04 , Processed in 0.015168 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表