RouterOS v7 IPsec内网互联配置 RouterOS

0x01 概述 两台设备均为routeros v7.14.3,IPSEC互联需要两端都是公网IP。 在 RouterOS 中,IPsec VPN 的配置包括两个主要阶段:Phase 1 和 Phase 2。 可以把 Phase 1 理解为建立安全连接的第一阶段,而 Phase 2 则为数据传输的安全阶段。 Phase 1: 在 RouterOS 中,Phas...
myluzh 发布于 

RouterOS v7 OVPN Client配置 & 国内外地址分流(Mangle表标记路由) RouterOS

0x01 前言 使用的设备是 Mikrotik RB750gr3 + RouterOS Version 7.14.1 (stable)。 v7版本网上教程比较少,踩过很多坑有很多细节需要注意,所以打算记录下。 v7对于v6版本而言,OVPN Client新增了 Auth:sha256/sha512,Cipher:ase 256 gcm,并且可以支持UDP。 ...
myluzh 发布于 

RouterOS v6 获取CN地址列表 & 国内外地址分流 RouterOS

0x01 前言 使用的设备是Mikrotik RB750gr3 RouterOSv6.49.8 文章内容只对v6版本有效,v7有些地方有些不同,有空再写一篇v7的。 0x02 ROS获取CN地址列表 1、打开ros终端,获取CN地址列表 直接下载CN文件拖拽进去也可以。 /tool fetch url=http://www.iwik.org/ipcountr...
myluzh 发布于 

子网掩码 反掩码 备忘表 NETWORK

/30 255.255.255.252 0.0.0.3 /29 255.255.255.248 0.0.0.7 /28 255.255.255.240 0.0.0.15 /27 255.255.255.224 0.0.0.31 /26 255.255.255.192 0.0.0.63 /25 255.255.255.128 0.0.0.127 /24 255...
myluzh 发布于 

OpenVPN一键搭建脚本 OpenVPN

0x01 install.sh #!/bin/bash # # https://github.com/hwdsl2/openvpn-install # # Based on the work of Nyr and contributors at: # https://github.com/Nyr/openvpn-install # # Copyright (...
myluzh 发布于 

RouterOS与云上VPC通过IPsec实现内网互通 RouterOS

0x01 架构图 本地侧使用的设备是Mikrotik RB750gr3 RouterOSv6.49.8,云侧使用的是腾讯云。需要打通的是本地侧的172.16.0.0/16与云端10.206.0.0/16。 看了一整晚的教程,踩了很多坑,所以决定自己梳理下。 0x02 云侧网关&通道配置 1.新建VPN网关 名字随便起,所属网络选择你要打通内网的VP...
myluzh 发布于 

RouterOS实现端口转发及回流(通过DDNS) RouterOS

0x01 添加DDNS地址到AddressLists IP-Firewall,然后在上菜单栏选择Address lists,接着点击加号进入设置页面,Name填WAN_IP,Address填写DDNS地址。 他会通过域名自己解析出对应的IP,等下地址映射需要用到。 0x02 添加回流 1.新建一条规则,Chain为"srcnat",Sr...
myluzh 发布于 

H3C交换机,SVI接口下配置ACL H3C

核心交换机,三层acl,svi配置(10.60.200.1) vlan 16 acl advanced 3002 rule 5 permit ip destination 10.1.29.10 0 rule 100 deny ip interface Vlan-interface16 ip address 10.60.16.1 255.255.255....
myluzh 发布于 

RouterOS基于源地址的策略路由 RouterOS

0x01 需求 目前出口有两条:1.pppoe-out-yd(移动pppoe出口)2.pppoe-out-dx(电信pppoe出口) 需要源地址172.16.20.0/24 无线网络网段 走移动出口,不走电信默认出口。其他走电信出口。 0x02 实现 方案一、通过mangle表实现 (1)添加标记 IP->Firewall->Mangle-&g...
myluzh 发布于 

H3C交换机关闭密码复杂度限制 H3C

The new password is too short. It must contain at least 10 characters. password-control length 4 password-control composition type-number 1 type-length 1 undo password-control comp...
myluzh 发布于