RouterOS v7 WireGuard + BGP RouterOS

0x00 前言 配置wireguard接口互通的过程不再赘述,两端信息如下: 云端 (Cloud-ROS) AS号65001: router-id:100.100.100.18 WireGuard 接口 IP: 100.100.100.18/24 内网网段: 172.18.0.0/16 家庭端 (Home2-ROS) AS号65000: router-id...
myluzh 发布于 

RouterOS v7 WireGuard + OSPF RouterOS

0x00 前言 云端 (Cloud-ROS): 公网 IP: 36.133.163.133 WireGuard 端口: 13231 (UDP) WireGuard 接口 IP: 100.100.100.18/24 内网网段: 172.18.0.0/16 家庭端 (Home2-ROS): 公网 IP: home2.itho.cn (DDNS) WireGua...
myluzh 发布于 

RouterOS v7 DNSPod DDNS更新脚本 RouterOS

0x01 关于参数解释 login_token:用于鉴权的 API Token。完整的 API Token 是由 ID,Token 组合而成的,用英文的逗号分割。获取地址(https://console.dnspod.cn/account/token/token),我的账号->api秘钥->DNSPod TOKEN。 domain_id:域名ID...
myluzh 发布于 

RouterOS v7 WireGuard(site-to-site)配置 RouterOS

0x01 前言 本文章实现 Home2(家庭端,无公网IP) 与 Cloud(云端,有公网IP) 之间的互联。由于家庭端位于 NAT 之后,需要配置 Persistent Keepalive 保持连接活跃。 云端 (Cloud-ROS): 公网 IP: 36.133.163.133 WireGuard 端口: 13231 (UDP) WireGuard 接口...
myluzh 发布于 

RouterOS v7 IPv6/IPv4双栈配置 RouterOS

0x00 前置条件 光猫上配置IPv6/IPv4双栈设置,如果没有同样可以打电话让宽带运营商给远程修改光猫的IPv6\IPv4双栈桥接。目前很多运行商已经在光猫下发配置的之后已经默认开启了IPv6\IPv4双栈配置。 0x01 ROS开启IPv6 1、确认已经开启IPv6的Packages ROS低版本默认IPv6默认是关闭的,需要手动开启。System-P...
myluzh 发布于 

RouterOS v7 定时重拨PPPoE RouterOS

0x01 定时重拨PPPoE ros设置定时任务,每天凌晨2点重拨pppoe # 注意把接口名字改成自己的pppoe接口名字 /system scheduler add name=restart_pppoe interval=1d start-time=2:00:00 on-event="/interface disable pppoe-out-dx ; /...
myluzh 发布于 

RouterOS v7 IPsec内网互联配置 RouterOS

0x01 概述 两台设备均为routeros v7.14.3,IPSEC互联需要两端都是公网IP。 在 RouterOS 中,IPsec VPN 的配置包括两个主要阶段:Phase 1 和 Phase 2。 可以把 Phase 1 理解为建立安全连接的第一阶段,而 Phase 2 则为数据传输的安全阶段。 Phase 1: 在 RouterOS 中,Phas...
myluzh 发布于 

RouterOS v7 OVPN Client配置 & 国内外地址分流(Mangle表标记路由) RouterOS

0x01 前言 使用的设备是 Mikrotik RB750gr3 + RouterOS Version 7.14.1 (stable)。 v7版本网上教程比较少,踩过很多坑有很多细节需要注意,所以打算记录下。 v7对于v6版本而言,OVPN Client新增了 Auth:sha256/sha512,Cipher:ase 256 gcm,并且可以支持UDP。 ...
myluzh 发布于 

RouterOS v6 获取CN地址列表 & 国内外地址分流 RouterOS

0x01 前言 使用的设备是Mikrotik RB750gr3 RouterOSv6.49.8 文章内容只对v6版本有效,v7有些地方有些不同,有空再写一篇v7的。 0x02 ROS获取CN地址列表 1、打开ros终端,获取CN地址列表 直接下载CN文件拖拽进去也可以。 /tool fetch url=http://www.iwik.org/ipcountr...
myluzh 发布于 

子网掩码 反掩码 备忘表 NETWORK

/30 255.255.255.252 0.0.0.3 /29 255.255.255.248 0.0.0.7 /28 255.255.255.240 0.0.0.15 /27 255.255.255.224 0.0.0.31 /26 255.255.255.192 0.0.0.63 /25 255.255.255.128 0.0.0.127 /24 255...
myluzh 发布于