EdgeRouter與MikroTik之間的Site-To-Site VPN (IPSec)設定

EdgeRouter與MikroTik之間的Site-To-Site VPN (IPSec)設定

近兩年在家裡佈建了許多小米攝影機,同時用一台舊PC安裝Ubuntu Server,運行SAMBA服務來充當NAS,供攝影機將記憶卡裡的影片上傳。而我在另一個比較少住的住處也同樣安裝了小米攝影機,因為人沒有每天住,為了用電安全,所以不想搬台PC過去24×7運行。左思右想,同時做了一些功課,覺得在兩地之間建立Site-To-Site VPN連線應該是比較好的做法,無奈其中一地使用市售分享器ASUS RT-AC1200G PLUS,對Site-To-Site VPN支援度不足,這個想法便一直擱置。

直到最近,因中華電信升速至300M的緣故,購入了Ubiquiti EdgeRouter-X和MikroTik RB750Gr3這兩台設備後,因為支援的網路功能較市售路由器來得豐富且靈活,便抽了個空做實驗,順便當做MikroTik RouterOS設定練習。

架構圖

下圖是目前成功建起來的Site-To-Site VPN架構,兩地網路架構如下。

左地(Ubiquiti EdgeRouter-X)

  • WAN: 中華電信PPPoE(浮動制)
  • LAN: 192.168.100.1/24
  • DDNS: home1.myddns(示範用,非真實域名)

右地(MikroTik RB750Gr3)

  • WAN: 中華電信PPPoE(浮動制)
  • LAN: 172.16.100.1/24
  • DDNS: home2.myddns(示範用,非真實域名)

目標

  • 左地設備連到172.16.100.0/24網段時,透過IPSec Tunnel連至右地;其餘上網功能直接上Internet
  • 右地設備連到192.168.100.0/24網段時,透過IPSec Tunnel連至左地;其餘上網功能直接上Internet

Read More Read More

MikroTik RB750Gr3入手

MikroTik RB750Gr3入手

之前家中網路升速時,購買了一台EdgeRouter做為主要的路由器,在把玩一陣子後,發現設定起來也不輕鬆,於是我跑去看了一些影片,稍微瞭解一下原本被我認定為設定比較複雜的MikroTik。不接觸還好,一接觸之後,便一直心心念念想入手一台來試試,畢竟RouterOS的功能好像比EdgeRouter還多(?),於是就在VGN V98Pro出貨後,也訂了一台RB750Gr3,再一起集運回來。

不得不說,3C商品在淘寶和蝦皮的價差實在有點多,若不考慮保固想賭一下的話,在淘寶買可以省下不少錢。

在此先曬一下開箱照,之後RouterOS玩出心得再補上。

VGN V98Pro鍵盤入手

VGN V98Pro鍵盤入手

長久以來,由於一直找不到自己喜歡的手感的鍵盤,再加上左手手指疼痛的問題(可能是滑手機,加上前幾年長時間練琴不當施力),一直想再挑一個適合工作的鍵盤,畢竟在IT領域就是每天和電腦為伍,不管是coding、系統運維、甚至是日常的辦公文書,都免不了要和鍵盤接觸。

嘴上說要買個自己想要的鍵盤,但又不想花太多錢(如果買來覺得不適合也是個麻煩),原本都在關注RK的鍵盤,但沒想到看上眼的鍵盤總是在缺貨狀態。今年618,同事B君正巧也想買個新鍵盤,最後選了VGN V98Pro;而我一開始並沒有特別關注V98Pro是把怎麼樣的鍵盤,直到在ptt鍵鼠版偶爾爬到文章,又在b站看了幾部測試視頻後,便挑了個V98Pro便宜線性軸的版本下單了。

出貨的時間相當漫長,再加上這次是走私人集運海運(想省一點運費),6/19下單,6/25發貨,等到入手已是7/6。賣家出貨並沒有額外的氣泡袋保護,僅僅依賴包裝盒內的兩塊泡綿,好在集運有額外花錢多了一層厚氣泡袋保護,產品入手時相當完整,外盒也沒有損傷。

Read More Read More

Morefine S500+迷你主機感想

Morefine S500+迷你主機感想

自從年初在ptt看到Morefine M9 (Intel N100) 迷你主機開箱文後,激起了我對於迷你主機的興趣。當然最重視點就是性價比(CP值),在這邊能入手的品牌,不外乎Intel和AMG三家(其他如ECS能見度太低就先不討論),除了價格貴以外,也比較少看到準系統款式在銷售,低階款如搭載Intel Celeron 6005或5095的型號,常見的規格可能是安裝了4GB記憶體和256G SSD,再加上一套Windows。這規格怎麼說呢……,原本CPU就不強,記憶體又少得可憐,要拿來當文書機我覺得甚至不夠格,真心建議低階就直接賣準系統吧。也因此,上述幾個品牌的迷你主機是真下不了手。

回到正題,在淘寶、京東、百度貼吧、什麼值得買等網站,看了許多產品資訊和評論後,一直在觀注零刻和摩方等品牌。其中零刻EQ12是我覺得最實惠的選擇,除了價格是同等級迷你主機中最低的以外,還搭載了雙網口和2.5吋SATA硬碟空間,甫一上架就引起網友熱烈下單,但沒想到的是上市的第一批有點小翻車,例如外殼開模時沒設計好,造成Type-C接口容易接觸不良,若外接螢幕時不時有機會黑屏,每天刷著賣場的評論,也就慢慢滅火了。

嘴上說滅火,但時不時還是會上淘寶看看有沒有新品,到ptt、mobile01看看有沒有迷你主機的討論文章。看著看著,沒想到從原本關注的N100小主機,轉移到AMD Ryzen 5000系列去,雖然貴了些,但實在是太香了,於是便手滑訂了摩方S500+迷你主機。

Read More Read More

EdgeRouter-X入手

EdgeRouter-X入手

近日住所的寬頻升速到300M,原本穩穩撐了10年的設備因為硬體(刷了DD-WRT的D-Link DIR-632)接口最高只支援100M Ethernet,所以花了不少時間做功課,想找台帶有gigabit接口的設備來替換。說實話,gigabit接口路由器滿街都是,但是享受過第三方韌體(DD-WRT、OpenWRT)帶來的連網穩定度、應用豐富度、以及設定高自由度後,就讓我對於購買市面上販售的一般路由器意願有點下降。(當然另一方面,是和我的Dual-WAN需求和VPN需求有關)

Read More Read More

樹莓派4B的OpenWRT初體驗

樹莓派4B的OpenWRT初體驗

最近琢磨著將家中寬頻升級到100M之上的速率(應該會是300M),然而家中目前肩負連外重任的路由器是刷成DD-WRT的D-Link DIR-632,僅有100Mbps的Fast Ethernet網孔,寬頻升速後,勢必連帶要更換新的路由器,否則300M/100M最多也只能跑成100M/100M,於是又想起前不久才剛認識的新朋友──軟路由。

Read More Read More

SD卡故障

SD卡故障

趁著春節連假,原本想說在Raspberry Pi上試玩幾套不同的系統,便取了一張先前從行車記錄器上換下來的Kingston 32GB micro SD記憶卡。檢視了內容,確認沒什麼要保留的之後,便開始格式化,沒想到Windows跳出訊息說無法格式化,當下我就懵了。在磁碟管理確認完後,也重新插拔讀卡機與卡片,再用Rufus試試,結果依舊。

不死心的我,在網上爬了幾篇文之後,初步判斷也許卡片壽命已盡,但有文章建議可以使用SD協會官方格式化工具:SD Memory Card Formatter試試。Quick format和Overwrite format各嘗試一次仍然無法救回這張卡片,正式宣告搶救無效 😥 。

SD Card Formatter

ESP32初體驗

ESP32初體驗

前一陣子讀了黑暗執行緒關於使用ESP32做了辦公室抒壓小物的文章(https://blog.darkthread.net/blog/diamond-sutra-reader/)後,才發現目前竟然有這麼廉價的IoT解決方案,不到新台幣二百元,就能擁有一片體積迷你、又支援WiFi4和Bluetooth 4.0的小板子,常見的GPIO、SPI等介面也都具備,想接個sensor互動、接片LCD顯示文字和圖片都不成問題。對我而言,算是補了Arduino和Raspberry Pi功能之間的空缺帶,個人覺得CP值大勝Arduino。

ESP-WROOM-32

Read More Read More

JLPT N4、N3考試心得

JLPT N4、N3考試心得

自從2019歲末獨自一人跑了一趟日本回來,深深覺得自己的日文實在太爛了,應該好好加強,雖說教材什麼的不致缺乏(好像還不斷自我繁殖增生),但一直沒有持之以恆地好好念書。為了給自己一個目標,便在2021年初報名了N4,努力研讀了一段時間,沒想到遇到疫情大爆發,JLPT宣布2021年7月在台灣試驗停辦後,自己也跟著躺平,一直到了快到年底,JLPT的第2次考試接近了,才開始抱佛腳。

2021年第2次試驗,我的考場被分配在中原大學,想到上一次來中原大學,也是語言測驗呢!而那已經是2011年考TOEIC的事了吧,沒想到十年這麼一晃就過去了。

Read More Read More