公司来了一个奇葩需求pppoe client+server+EOIP+vlan

1、PPPOE SERVER在上海,有多根ADSL,不同的ADSL有不同的vlan对应不同的帐号2、北京的ROS和上海的ROS用EOIP,在IP基础上创建桥接隧道3、北京的ROS上同时建立PPPOE SERVER4、北京ROS和PC机器在一个二层网络里,PC机器可以通过PPPOE拨号到北京的ROS,我们设定PPPOE的帐号密码跟上海的PPPOE帐号密码一样,一一对应。5、北京ROS上面,eoip创建好以后,在eoip上创建不同的vlan编号,在北京的ROS上通过不同的vlan,不同的帐号密码,拨

公司来了一个奇葩需求pppoe client+server+EOIP+vlan

实现ppp拨号比如pptp,l2tp,sstp等等,想实现二层通讯的只有 ovpn

一些总结经验ovpn隧道模式(不是ip模式)可以支持 windows和ros建立二层桥接,而且很安全可以接受证书 eoip,bcp(pptp,l2tp等等隧道),必须双方都是ros  eoip还要双方有固定IP,或者隧道IP。 

ros-winbox利用防火墙安全登录,二次碰撞方法

#Winbox二次 端口碰撞:port knocking#碰撞方式可通过telnet,http,ssh等/ip firewall filteradd action=add-src-to-address-list address-list="S1_List" address-list-timeout=1m chain=input dst-port=5000 protocol=tcp#port 5000 加入S1_List地址列表,保持一分钟add action=add-src-

默认ros安装好以后,可能对外开放的端口号,可能被黑客利用的地方,ros的0day漏洞

下面用红色注明的地方,可以让黑客识别出你是否是ROS设备的端口ip-service:api 8728api-ssl 8729ftp 21ssh 22telnet 23winbox 8291www 80www-ssl 443ppp-sstp-server 443ip dns -udp 53ppp-pptp tcp 1723ppp-l2tp udp 500 4500 1701ppp-ovpn 1194tools -BTest Server 监听2000端口ip-socks 如果被开启enabled,

默认ros安装好以后,可能对外开放的端口号,可能被黑客利用的地方,ros的0day漏洞

vcenter vmware的交换机VLAN设置 包括分布式交换机

原文:https://docs.vmware.com/cn/VMware-vSphere/6.7/com.vmware.vsphere.networking.doc/GUID-7225A28C-DAAB-4E90-AE8C-795A755FBE27.html在 vSphere 中使用 VLAN 的优点vSphere 环境中的 VLAN 配置提供了一定的优势。可将 ESXi 主机集成到预先存在的 VLAN 拓扑中。可隔离并确保网络流量的安全。可减少网络流量拥堵情况。有关在 vS

为什么苹果设备连不上ROS无线设备的解决方案

官方文档:https://wiki.mikrotik.com/wiki/Manual:Wireless_FAQ#Why_I_can.27t_connect_to_MikroTik_802.11n_AP_with_Apple_Mac_devices.3FWhy I can't connect to MikroTik 802.11n AP with Apple Mac devices?This problem is only seen on Mac devices based on Broa

为什么苹果设备连不上ROS无线设备的解决方案

使用ROS的无线设备做无线网桥的技巧superchannel

使用ROS的无线设备做无线网桥的技巧,那么你可以在国家选择no_contry_set,frequency-mode=superchannel ,频率选择使用不标准的来做桥接查看网卡支持的频率,可以用命令 /interface wireless info allowed-channels +网卡名称wlan1,wlan2等等,这里查询到的是做AP给标准的终端能用的频率。如果你想做网桥。那么不受上面命令查询的频率限制。你可以使用下图里的任何频率来做网桥,来减少干扰!!下面用2.4

使用ROS的无线设备做无线网桥的技巧superchannel

ros的AP创建20个虚拟AP-VAP的脚本

ROS6.46.5版本调试通过,6.43的不行用于解决游戏登录需要不同的MAC不同AP的情况下面的脚本,要先手动启用无线wlan1,创建无线属性文件p1,并把WPS Mode=disable(如果你的P1属性文件不设置密码的话) 多SSID脚本:for i from=1 to=10 do={:global mac1 [/certificate scep-server otp generate minutes-valid=1 as-value] ;:global mac2 ($mac1-

ros的AP创建20个虚拟AP-VAP的脚本

ROS脚本编辑器Notepad++装一个mikrotik的插件 RouterOS-Syntax-highliter

群里的一位大神的推荐,我感觉很不错。这里很多同学可能有时会有编辑 rsc文件的需要,以前我也是用记事本打开/编辑 rsc。后来用了另外一个,用下来觉得不错,推荐一下。是个免费软件,Notepad++,  然后装一个mikrotik的插件  RouterOS-Syntax-highliter,  打开/编辑的时候容易看,而且编辑的时候有自动提示(类似tab键的作用).  我截一个屏供参考。

ROS脚本编辑器Notepad++装一个mikrotik的插件 RouterOS-Syntax-highliter

ros 无线WDS MESH配置一(这个不好用,没有方法二好用)

 步骤如下:1、新建一个 bridge,将 wlan1 和 ether1 加入 bridge2/interface bridge add name=WDS_Bridgeprotocol-mode=rstp/interface bridge portadd bridge= WDS_Bridge interface=ether1add bridge= WDS_Bridge interface=wlan12、配置 wlan1 为 AP 模式,先配 1 个 security profile,

ros 无线WDS MESH配置一(这个不好用,没有方法二好用)