Welcome to Sysnet Board คู่มือ การใช้งานอุปกรณ์ Network. Please log in or sign up.
สมาชิกทั้งหมด
17,949
กระทู้ทั้งหมด
9,938
หัวข้อทั้งหมด
4,627

กระทู้ล่าสุด


กระทู้ล่าสุด

#31
อุปกรณ์ Mikrotik Router / Re: พอมีวิธีแก้ VPN ของ andro...
กระทู้ล่าสุด โดย yuttapong - วันที่ 22 เมษายน 2023, 12:26:21
ครับ เดียวลองดูก่อนครับ ขอบคุณมากๆครับ 
#32
อุปกรณ์ Mikrotik Router / Re: พอมีวิธีแก้ VPN ของ andro...
กระทู้ล่าสุด โดย yod - วันที่ 21 เมษายน 2023, 10:25:37

ใช้ VPN แบบ L2TP with IPSecs ครับ
#33
อุปกรณ์ Mikrotik Router / พอมีวิธีแก้ VPN ของ android 1...
กระทู้ล่าสุด โดย yuttapong - วันที่ 20 มีนาคม 2023, 12:43:43
สอบถามหน่อยครับ android 13 ตัด VPN PPTP ไปแล้วครับ ใช้ตัว Mikrotik เป็นตัวทำ VPN จะแก้ยังไงได้บ้างครับ

ขอบคุณครับ
#34
อุปกรณ์ Ruijie / Reyee (รุยเจี๋ย / รียี้) / คู่มือการ Config Reyee Gateway...
กระทู้ล่าสุด โดย yod - วันที่ 17 มีนาคม 2023, 15:36:16
คู่มือการ Config Reyee Gateway เก็บ Log การใช้งาน Internet


Reyee Gateway ที่เป็น Series EG300 เช่นรุ่น Reyee RG-EG310GH-E, Reyee RG-EG305GH-P-E , Reyee RG-EG310GH-P-E



Firmware Version ล่าสุด (ReyeeOS 1.216.1504) รองรับการส่ง Syslog ไปยัง NAS ที่ติดตั้ง Package Syslog ได้ครับ ในเนื้อ Log จะมี วัน/เวลา , การแจก IP จาก DHCP, กรณีที่ทำ Authen จะมี Username ที่ Login, ชื่อ Website URL


ตัวอย่าง ทำ VLAN 2 วง โดยวง Guest จะเป็นวงที่ทำ Authen ครับ





สร้าง Captive Portal และ User Manager เรียบร้อย












คู่มือเต็มๆจะอยู่ใน Link นี้ครับ คู่มือการทำ Authentication ใน Ruije Cloud V3.9




[Reyee EG Gateway]


Menu Advanced --> Audit Log

Click Enable
Server Type: Thailand
Server Address: Syslog Server IP
Port: 514
Enable DHCP Log, URL Log, Auth User Log





[NAS]


NAS (Network Attatch Storage) รุ่นที่ทดสอบเป็น Zyxel NAS326 ครับ หรือถ้าใช้ยี่ห้ออื่นๆต้องดูว่าสามารถลง Package Syslog Server เพิ่มเติมได้หรือไม่ครับ


1. สร้าง Folder ที่เก็บ File Log และกำหนดสิทธิ์ ให้ User เข้าถึงได้







2. Config Syslog Server




Enable Syslog Server
เลือก Folder ที่จัดเก็บ File Syslog
เก็บข้อมูล 90 วัน (3 เดือน)
ไฟล์ที่เก็บเมื่อผ่าน 1 วัน จะถูกบีบอัดไฟล์ ทำให้ใช้พื้นที่ในการจัดเก็บน้อยลงเยอะครับ







ทดสอบ


เชื่อต่อ WIFI เข้าใช้งาน Internet จะมี File Log ขึ้นมา




เปิด File Log มาจะประมาณนี้




รายละเอียด DHCP




รายละเอียดการ Login




รายละเอียดการเข้า Website






การเก็บ Log การใช้งาน Internet แบบนี้ จะไม่ตรงกับ พรบ.คอมฯ แบบตรงเป๊ะทุกข้อตามใน พรบ. นะครับ แต่อย่างน้อยๆ ในระบบเราก็ยังพอจะมี Log ให้ทางผู้ที่มาตรวจสอบได้อยู่ครับ ดีกว่าไม่มีอะไรเลย

#35
อุปกรณ์ DrayTek (เดรเทค) / คู่มือการ Config High Availabi...
กระทู้ล่าสุด โดย yod - วันที่ 10 มีนาคม 2023, 16:57:12
คู่มือการ Config High Availability - Active Standby mode อุปกรณ์ Draytek







การทำ HA (High Availability) จะเหมาะกับ Site งานที่ต้องการมี Downtime น้อยที่สุดครับ โดยการเลือก เราก็ต้องคำนวนว่าถ้าเวลาที่ Router เราพัง ใช้งาน Internet ไม่ได้ มีการ Config VLAN ทำอะไรต่างๆไว้ที่ Router ค่อนข้างเยอะด้วย กว่าจะรอส่งเครม พอได้ของต้องทำการ Config ใหม่ ช่วงเวลาที่ใช้งานไม่ได้นี้ทำให้เราเสียหายเท่าไหร่ ถ้าซื้อเพิ่มอีกตัวทำ HA กัน เวลามีปัญหา อุปกรณ์ชำรุด ก็ใช้งานได้อย่างต่อเนื่องครับ งานไม่สะดุด


อุปกรณ์ Draytek รุ่นที่รองรับ HA มีดังนี้ครับ


Vigor2925
Vigor2926
Vigor2927
Vigor2952
Vigor2960
Vigor2962
Vigor3220
Vigor3900
Vigor3910


หลักการคร่าวๆคือ Router ทั้งคู่จะมี IP LAN ที่ต่างกัน แต่จะมี Virtual IP ที่ไว้เป็น IP Gateway ให้กับอุปกรณ์ Network ที่เชื่อมต่อเหมือนกันครับ


Firmware ที่ Router ทั้งคู่จะต้องเป็น Version เดียวกัน ในคู่มือจะเป็น Version 4.4.2.3






[Primary-Router]


LAN IP Address: 192.168.1.2
Virtual IP for Gateway: 192.168.1.1


1. กำหนด IP Address
IP Address: 192.168.1.2
Start IP Address: 192.168.1.10
Gateway IP Address: 192.168.1.1






2. Menu High Availability





Enable High Availiability
Redundant Method: Active-Standby

Active-Standby: Router ทั้งสองตัวจะทำงานพร้อมกัน แต่ละตัวจะมี Internet เชื่อมต่อคนละเส้น การทำงานในเวลาปกติจะทำงานทั้งคู่ ถ้าใช้ VPN แนะนำให้ใช้ร่วมกับ DDNS ในกรณี Router ตัวนึงล่ม/อุปกรณ์เสีย อีกตัวนึงก็จะยังทำงานต่อ

Hot-Standby: แต่ละ Router (Primary และ Secondary) จะมี Internet เข้ามาเส้นเดียวกัน ตัวที่มี Priority ID สูงจะเป็น Primary ในสภาวะปกติ Primary Router จะเป็นตัวออก Internet กรณีที่ Primary Router เสีย ตัว Secondary Router จะเป็นตัวที่ออก Internet เอง กรณีที่ Config พวก Port Forward, Firewall แนะนำให้ Enable Config Sync เพื่อ Update ค่า Config จาก Primary Router มายัง Secondary Router

มอง Router 2 ตัวนี้คือตัวเดียวกันนะครับ เพียงแต่ว่ามันจะ redundant กัน ในกรณีที่ตัวนึงมีปัญหาเสีย ใช้งานไม่ได้ เพราะฉะนั้น ถ้าต้องการจะระบุว่า ให้ PC#1 ออก Router ตัวที่ 1 ส่วน PC#2 ออก Router ตัวที่ 2 จะทำไม่ได้ได้ เพราะ Gateway ที่ PC ได้รับคือ Virtual IP ของ Router ถ้าช่วงเวลาปกติ Primary Router จะเป็นผู้ที่ครอบครอง Virtual IP



Tab General Setup

Priority ID: 30 (ยิ่งเลขสูง Priority จะสูงตาม)
Authentiaction Key: ใส่ Key ให้ตรงกันใน Router ทั้ง 2 ตัว
Enable Syslog
Enable LAN1, Virtual IP = 192.168.1.1






Tab Config Sync

เป็นการ Sync ค่า Config ของตัว Primary Router เช่น NAT, Port Forward, Firewall, VPN Profile ไปยัง Secondary Router
Enable Config Sync



3. ตั้งชื่อ Router






จากนั้นเชื่อมต่อเข้า Switch




[Secondary-Router]


1. กำหนด IP Address
IP Address: 192.168.1.3
Start IP Address: 192.168.1.10
Gateway IP Address: 192.168.1.1






2. Menu High Availability






Enable High Availiability
Redundant Method: Active-Standby


Tab General Setup

Priority ID: 30 (ยิ่งเลขสูง Priority จะสูงตาม)
Authentiaction Key: ใส่ Key ให้ตรงกันใน Router ทั้ง 2 ตัว
Enable Syslog
Enable LAN1, Virtual IP = 192.168.1.1


Tab Config Sync

Enable Config Sync



3. ตั้งชื่อ Router





จากนั้นเชื่อมต่อเข้า Switch



ทดสอบ





รายละเอียด Menu Diagnostics --> High Availability Status






ทดสอบปิด Primary Router ในขณะที่ Ping ค้างไว้ จะ Online ภายใน 10 วินาที







#36
อุปกรณ์ Mikrotik Router / คู่มือการ Config VPN Site-To-S...
กระทู้ล่าสุด โดย yod - วันที่ 8 มีนาคม 2023, 09:41:12
คู่มือการ Config VPN Site-To-Site บนอุปกรณ์ Mikrotik


ขั้นตอนการ Config นี้จะไม่ได้มีการอธิบายรายละเอียดทฤษฎีต่างๆที่เกี่ยวข้องนะครับ เพราะถือว่าการที่ผู้ใช้เลือกใช้อุปกรณ์ Mikrotik เพื่อทำ VPN หรือ Loadbalance จะต้องมีความรู้ด้าน Network มาพอสมควรครับ


ในหัวข้อนี้จะเป็นการใช้ Protocol L2TP + IPSecs ครับ



[Mikrotik ฝั่ง MAIN]


1.1 เชื่อมต่อ WAN แบบ PPPoE ได้ IP Public
LAN IP: 172.16.0.1/24




ถ้าไม่ได้สมัคร Fix IP ไว้ ใช้ DDNS Cloud ของ Mikrotik ได้เลย





1.2 Menu PPP --> Interface --> Click [L2TP Server]

Click Enable
Use IPSec: required
IPsec Secret: 1234567890
Click [OK]





1.3 Tab Secret --> Click [Add]

Name/Password: เพื่อสร้าง Account
Service: L2TP
Local Address: 10.10.10.1
Remote Address: 10.10.10.2
Route: 172.16.10.0/24 10.10.10.2 (เป็นการสร้าง Static Route แบบ Dynamic เวลา Account นี้เชื่อมต่อเข้ามา)
Click [OK]






[Mikrotik ฝั่ง Site]


2.1 เชื่อมต่อ WAN แบบ DHCP Client
LAN IP: 172.16.10.1/24





2.2 PPP --> Interface --> Click [Add] --> L2TP Client

Connect To: DDNS Cloud หรือ IP ขา WAN ของ Mikrotik ฝั่ง Main
User/Password: VPN Account
Enable Use IP Sec
IPSec Secret: 1234567890

Click [OK]





2.3 สร้าง Static Route
IP --> Route --> Click [Add]
Dst.Address: 172.16.0.0/24
Gateway: 10.10.10.1
Check Gateway: ping
Click [OK]






[ทดสอบ]

Mikrotik ฝั่ง Main ทำการ Ping ไปยังฝั่ง Site




ฝั่ง Site ทำการ Ping ไปยังฝั่ง Main








#37
อุปกรณ์ Mikrotik Router / คู่มือการ Config Station Bridg...
กระทู้ล่าสุด โดย yod - วันที่ 7 มีนาคม 2023, 16:47:13
คู่มือการ Config Station Bridge รับสัญญาณ WIreless ใน Mikrotik


จะเหมือนกับการ Config Client Bridge เพื่อทำเป็นตัวรับสัญญาณ WIFI แล้วให้อุปกรณ์ Client เช่นพวก PC หรืออุปกรณ์ที่มี Port Lan เชื่อมต่อ Internet ได้ครับ


ในตัวอย่างจะเป็นการรับสัญญาณ WIFI 2.4GHz ครับ ใน Mikrotik Interface ที่เป็นย่าน 2.4GHz จะชื่อ WLAN1 แต่ถ้าต้องการรับสัญญาณย่าน 5GHz จะเลือก Interface WLAN2 ครับ


1. สร้าง Interface Bridge และใส่ Interface LAN และ Interface WLAN1 (2.4GHz)  ลงใน Bridge







2. แก้ไข WIFI Security ให้ตรงกับ WIFI ต้นทางที่จะทำการรับสัญญาณ

Menu Wireless --> Security Profiles --> Double Click [default] หรือจะสร้างใหม่ก็ได้ครับ
Mode: Dynamic
Authenication Type: WPA PSK, WPA2 PSK
Preshare-Key: ใส่ให้ตรงกับ WIFI ต้นทาง





3. WIFI Interfaces --> Double Click WLAN1 (ถ้า Disable ให้ Enable ด้วยครับ)
Mode: Station Pseudobridge
Security Profile: Default


Click [Scan]




Interface: WLAN1
Click [Start] เพื่อเริ่มการ Scan สัญญาณ ตรวจสอบ Signal Strength ให้ดีนะครับ ถ้าได้เกิน -75 นี้สัญญาณจะเริ่มขาดๆหายๆ
เลือกสัญญาณ WIFI ที่ต้องการเชื่อมต่อ แล้ว Click [Connect]






ถ้าเชื่อมต่อสำเร็จ จะขึ้น Status รายละเอียดการเชื่อมต่อ อย่าลืม Click [OK]





4. สร้าง DHCP Client ให้กับ Interface Bridge

จะได้ IP มาจาก DHCP Server






ทดสอบ

Ping ไปที่ Google




PC ที่เชื่อมต่อกับ Port Lan ของ Mikrotik จะต้องได้รับ IP Address




ทดสอบ Ping ไปยัง Google




เรียบร้อยครับ




#38
อุปกรณ์ Deliberant (เดลิเบอแร้นท์) / Re: วิธีการ Config อุปกรณ์ Del...
กระทู้ล่าสุด โดย somchaigrand - วันที่ 10 กุมภาพันธ์ 2023, 09:40:43

#39
อุปกรณ์ Deliberant (เดลิเบอแร้นท์) / Re: การ Config อุปกรณ์ Deliber...
กระทู้ล่าสุด โดย somchaigrand - วันที่ 10 กุมภาพันธ์ 2023, 09:34:08
ล้อกอินแล้วขึ้นแบบนี้ ทำไงดีครับ
#40
อุปกรณ์ Mikrotik Router / Re: การ Config Mikrotik ระบบ P...
กระทู้ล่าสุด โดย palawast2023 - วันที่ 11 มกราคม 2023, 17:49:52
ขอบคุณสำหรับแชร์นี้นะครับ