想把家里的RouterOS(ROS)从6.40.1升级到6.42.9,发现无法通过Winbox升级,查询原因是由于系统盘太小(60M)的原因无法更新system组件,重启ROS后winbox查看Files下还有组件安装包。

找了一圈网上大部分ROS6以上版本,系统盘都是60M的。


升级操作:

这边以就以ROS 6.40.1升级6.42.9为例,说说如何使用ISO升级。

1、到官网下载新版本的ROS X86  CD Image的ISO文件,下载完ISO文件,把该文件上传到ESXi数据盘 官网地址

2、关闭要升级的ROS并编辑该虚拟机配置。选中该虚拟机,鼠标右击,选择“编辑设置”。

3、点击“添加其他设备” ,选择 “CD/DVD驱动器”

无意中发现江苏(苏州)电信的原生IPv6改为有状态的IPv6,那么我使用的RouterOS软路由(以下简称ROS)就可以获取到IPv6的地址了,所以又可以折腾了一波。


一、IPv6介绍

IPv6的地址共有128位,也就是IPv6地址总量一共有2的128次方个地址。/32、/48是IPv6地址的一种表示方式,表示IPv6地址的一个整块,也可以理解为是一个完整的IPv6地址池。在计算IPv6地址数量的时候,/32的IPv6地址数量是2的(128-32)次方个地址,也就是2的96次方个地址。/48的IPv6地址数量是2的(128-48)次方个地址,也就是2的80次方个地址。同理,/64的IPv6地址数量是2的(128-64)次方,也就是64次方个地址。我这里分配到的是/56前缀的IPv6地址池。

朋友家使用了天邑TEWA-700E的光猫,然后需要改桥接模式,所以需要破解超级密码。天邑破解超级密码都很容易。

473-1.png

以前电信光猫一直是破解超级密码,才能修改桥接模式,毕竟路由模式下光猫越来越力不从心。这次无意中发现华为光猫HS8145C/HS8145V无需超级密码修改为桥接模式的方法,应该华为的光猫大部分支持。


改桥接方法(华为光猫HS8145C,软件版本V3.17.C10S115_JS1707),通过普通账号登录,再通过“配置向导”来设置桥接模式。

可能是由于需要改桥接的人比较多,所以电信良心发现了,直接加了这个功能。

详细步骤:

1、浏览器,输入http://192.168.1.1:8080,输入普通账号useradmin 密码(光猫贴纸上有)登录

星之宇 发布于2018-7-2 14:29

RouterOS开启UPNP

UPNP的全称是 Universal plug-and-play( 通用即插即用).UPnP 是针对智能家电、无线设备以及各种外观尺寸的个人电脑的普遍对等(peer-to-peer)网络连接而设计的一种架构。它旨在为家庭、小型企业、公共场 所中或连接到互联网的ad-hoc 网或未管理网络提供易于使用、灵活且基于标准的连接。

对于一般用户来说碰到需要开启UPNP的情况是迅雷,BT,PT之类的下载软件。

注意:ROS的UPnP开启后,会自动映射端口,所有生成的端口映射可以在IP -> Firewall -> NAT中查询,但是由于UPnP自动生成的端口映射没有老化时间,需要脚本才能删除,这边不介绍删除脚本。


ROS开启UPNP方法:

1、Winbox,IP -> UPnP ,勾上Enabled和Allow To Disable External Interface,然后点击OK。

星之宇 发布于2018-5-4 13:07

华为交换机VLAN配置

主要讲华为交换机中VLAN的配置,以下\\(包含\\)后面的是说明

452-6.png

星之宇 发布于2018-5-3 8:57

华为交换机配置新手篇

现在越来越多的使用华为交换机,一是标准的成熟化,二是市场的推动。毕竟思科和华为交换机对于大部分企业和家庭来说,华为和思科交换机功能上都是差不多的,然后价格和服务决定了华为交换机越来越流行。所以作为网络工作者来说配置思科和华为交换机是必备技能。

因为官司的原因造成了华为前期和后期的命令是有差别的,前期几乎和思科命令一样,后期的话启用了华为自己的命令。对于维护人员来说显得更麻烦。不过现在的交换机可以查询所有命令,所以也几乎不存在维护难点。


一、利用电脑超级终端与交换机建立连接。

这步我就不说了,无非就是console线,没有超级终端可以使用其他软件代替,如putty

首先域名要在DNSPOD解析,然后在DNSPOD后台开启的API Token。

详细开通API Token教程:https://support.dnspod.cn/Kb/showarticle/tsid/227/

以下是我通过DNSPOD官方API开发的更新域名请求地址:http://www.myxzy.com/dnspod.php?id=(API ID)&token=(API Token)&ip=(域名解析IP地址)&domain=(域名)&sub_domain=(域名解析名)&line=cmcc&chk=1&type=AAAA

参数说明(以下参数为必填参数):

1、(API ID):API Token ID,一般都是5位数字。

2、(API Token):API Token,一大串字符串,只有申请的第一次才会显示。

3、(域名解析IP地址):IP地址,ROS中由PPPoE获取到的地址

在外面要访问公司/家里的资源时,需要使用VPN来连接到内网。通常的方式是使用PPTP和L2TP VPN连入。


PPTP和L2TP服务器配置步骤:

1、配置PPTP和L2TP VPN IP地址池(PPTP和L2TP共用一个地址池)

Winbox点击“ip” --- “Pool”,打开IP Pool,点击“+”,添加VPN ip地址池。

Name:比如VPN-Remote

Address:比如192.168.2.1-192.168.2.254

Next Pool:none

单线多拨/一线多拨需要运营商的支持,可以达到叠加速度(也要运营商支持)以及获取多个IP地址的目的。

ROS可以通过VRRP显示PPPOE多拨,本文虚拟机虚拟ROS以及自建PPPoE服务器,WAN口是ether1,LAN口是ether2,来实现1线3拨以及使用PCC规则来达到负载均衡的效果。


1、VRRP设置

打开“Interfaces” - “VRRP”,点击“+”

提交
订阅