Có, trên thiết bị MikroTik, bạn có thể sửa đổi Thời gian tồn tại (TTL) của các gói IP đi qua bộ định tuyến.
TTL là một trường trong tiêu đề IP giới hạn số lượng bộ định tuyến (bước nhảy) mà gói có thể đi qua trước khi bị loại bỏ. Việc sửa đổi TTL có thể hữu ích trong một số trường hợp, chẳng hạn như kiểm soát việc truyền gói tin hoặc trong một số cấu hình VPN hoặc NAT nhất định.
MikroTik RouterOS cho phép điều chỉnh TTL bằng cách sử dụng các quy tắc rừng ngập mặn trong tường lửa.
Dưới đây là hướng dẫn chung về cách sửa đổi TTL trên thiết bị MikroTik bằng quy tắc mangle:
Bước 1: Truy cập Winbox hoặc Giao diện Web
Trước tiên, hãy đăng nhập vào thiết bị MikroTik của bạn bằng Winbox hoặc giao diện web (WebFig).
Bước 2: Mở tường lửa
Từ menu chính, điều hướng đến IP
> Firewall
và chọn tab Mangle
.
Bước 3: Tạo quy tắc Mangle mới
Ấn nút +
để thêm một quy tắc rừng ngập mặn mới. Tại đây bạn sẽ định cấu hình tiêu chí cho các gói bạn muốn sửa đổi.
Bước 4: Định cấu hình quy tắc Mangle
- Chuỗi: lựa chọn
prerouting
để sửa đổi các gói đến hoặcpostrouting
đối với các gói gửi đi, tùy theo nhu cầu của bạn. - Ông. Địa chỉ/Dst. Địa chỉ: Tùy chọn chỉ định địa chỉ nguồn hoặc đích nếu bạn muốn giới hạn quy tắc ở một số gói nhất định.
- Hoạt động: Chọn
change TTL
. - TTL mới: Đặt giá trị TTL mong muốn. Bạn có thể tăng, giảm hoặc đặt giá trị cố định cho TTL.
- Nhận xét: Thêm nhận xét vào quy tắc của bạn để ghi nhớ mục đích của nó.
Bước 5: Đăng ký và xác minh
Bấm vào Apply
và sau đó trong OK
để giữ nguyên tắc. Cách tốt nhất là xác minh rằng quy tắc đang hoạt động như mong đợi bằng cách sử dụng các công cụ như traceroute hoặc bằng cách kiểm tra nhật ký, nếu cần.
Ghi chú quan trọng
- Sử dụng cẩn thận: Việc thay đổi TTL của gói có thể có tác động đến cách xử lý gói trên mạng của bạn và trên mạng bên ngoài. Sử dụng nó với kiến thức về những hậu quả có thể xảy ra.
- Khả năng tương thích: Đảm bảo phiên bản RouterOS hỗ trợ các hành động bạn muốn thực hiện.
Sửa đổi TTL có thể là một công cụ mạnh mẽ trong quản trị mạng, nhưng nó phải được sử dụng với sự hiểu biết về tác động của nó đối với lưu lượng mạng.
Quy tắc Mangrove mang lại sự linh hoạt đáng kể trong việc xử lý các gói IP trên bộ định tuyến MikroTik, cho phép điều chỉnh tốt cách xử lý và định tuyến các gói này.
Không có thẻ cho bài viết này.