Mikrotik RouterBoard ROS DDNS for 3322

1、在/System Script下添加如下脚本内容:local ednsuser "用户名" :local ednspass "密码" :local ednshost "域名" :local ednsinterface "pppoe-out1" :local members "http://members.3322.org/dyndns/update?system=dyndns" #:local members "http://members./nic/update?" :local status :local status [/interface get [/interface find name=$ednsinterface] running] :if ($status!=false) do={ :local ednslastip [:resolve $ednshost] :if ([ :typeof $ednslastip ] = nil ) do={ ...

Mikrotik ROS 获取CN地址列表,分流旁路由国内外网关跳转出国留学

Mikrotik ROS 获取CN地址列表,分流国内外网关出国留学实现内网电脑访问国内使用ros主路由,访问外网自动跳转旁路由或者 其他网关1、打开ros终端,获取CN地址列表/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/CN 2、导入地址到firewall的address lists/import file-name=CN 3、查看一下address lists4、新建一个Proxy列表,把内网需要留学的ip加入里面5、Mangle建立prerouting标记规则proxy,排除访问目标cn地址网段意思就是除了访问CN网段的,都标记成proxy流量6、建立新的静态路由,把proxy流量指定到代理网关Distance写1,然后把pppoe拨号的Distance改成2,不然两个都是1会有冲突,pppoe还是作为缺省路由7、再创建一条Mangle规则,让来自op的流量直接通过ros,不做其他判断。8、然后OP防火墙,自定义规则,加#注释掉53DNS劫持的语句,让经过旁路由的数据做源地址nat转换,否则不经过隧道的数据会进...

Mikrotik RouterBoard ROS默认推薦防火墙规则firewall腳本

一、先配置接口列表/interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface list member add interface=lan list=LAN add interface=wan list=WAN add interface=pppoe-out1 list=WAN 二、配置IPv4 防火墙规则/ip firewall filter add action=accept chain=input comment="accept ping" protocol=icmp add action=accept chain=input comment="accept established,related,untracked" connection-state=established,related,untracked /ip firewall filter add action=drop chain=input comment=&...

软路由ROS MikroTik RouterOS 正版授权级别 P1 P10 PU L5 L6

P系列许可级别(适用于联网的虚拟机,如:云主机,虚拟机,VPS等)您必须在MikroTik官网 https://mikrotik.com/client/ 上拥有一个帐户,因为所有许可证管理都是在那里操作。终身许可(一次购买,永久使用)。可以将永久许可证转让给账户中的其他CHR实例。L4、L5、L6系列许可级别(适用于实体硬件,如:电脑及迷你主机等)安装后,RouterOS以试用模式运行。您有24小时注册L1或购买3,4,5或6级,并输入有效密钥。L3是无线网桥(客户端或CPE)唯一许可证。对于x86 PC,L3不可单独购买。要订购超过100个L3许可证。下表显示了许可级别的差异。(*) - 仅在RouterBOARD中L3包含BGP,其他设备需要L4才包含BGP。所有许可证:永不过期(绑定硬盘)包括通过电子邮件15-30天的免费支持可以使用无限数量的接口每个安装一个提供无限的软件升级