Руководства, Инструкции, Бланки

Winbox Mikrotik инструкция на русском img-1

Winbox Mikrotik инструкция на русском

Рейтинг: 4.8/5.0 (1909 проголосовавших)

Категория: Инструкции

Описание

MikroTik Routerboard и Miniroute

MiniROUTE — MikroTik Routerboard в Спб

Внимание! Только у нас, в Санкт-Петербурге, проводятся официальные тренинги обучение Mikrotik по программам: MTCNA, МTCRE, MTCTCE, MTCWE,MTCINE, MTCUME, под руководством сертифицированного тренера. Успейте зарегистрироваться, пройти обучение и получить сертификат специалиста Микротик.

Произведено тестирование работы маршрутизаторов Mikrotik с модемом Yota LTE 4G.

По результатам тестирования, все оборудование Mikrotik, оснащенное USB-портом, совместимо с Yota LTE 4G.

Это устройство с Wi-Fi-модулем позволяет подключить в USB-порт модем Yota LTE 4G. Тестирование, проведенное специалистами нашей компании, показало, что этот мобильный модем хорошо работает с маршрутизаторами Микротик. Удобство использования модема-роутера Yota 4G LTE состоит в том, что вы не привязаны к конкретному месту расположения оператора и имеете возможность получить Интернет на всей территории действия сети Yota.

Кроме того, использование возможности написания скриптов автоматизации и возможности управления питанием на USB-порту маршрутизатора, позволяет писать достаточно гибкие сценарии использования. Включая возможность перезагрузки модема по питанию в случае нестабильной его работы.

Встроенный модуль Wi-Fi, по результатам тестирования, достаточно хорош. Средства RouterOS позволяют производить тонкую настройку Wi-Fi в сложных условиях эксплуатации. Компания MiniROUTE является официальным реселлером всемирно известного производителя сетевого оборудования, в частности, маршрутизаторов, и разработчика программного обеспечения Mikrotik.

Уникальная платформа RouterBOARD

Одним из главных достижений, благодаря которым латвийская компания вышла на международный уровень, является уникальная разработка RouterBOARD. RouterBOARD от Микротик – это специальная платформа, которая реализует целую линейку маршрутизаторов. Все маршрутизаторы компании также находятся под управлением внутренней разработки компании – операционной системы RouterOS.

Аппаратная платформа, разработанная компанией, позволяет реализовывать различные решения в области сетевых задач. Например, обустройство сетевой точки или коммутатора, а также решение достаточно масштабных задач – таких, как мощные маршрутизаторы с брандмауэром. Маршрутизаторы Микротик на базе RouterBOARD могут получать питание с помощью как РоЕ, так и из электрической сети через переходник.

Те модели роутеров, которые приспособлены для работы с Wi-Fi, оснащаются слотом miniPCI. Большинство маршрутизаторов также снабжены разъемами СОМ.

Операционная система, используемая в маршрутизаторах

Операционная система, разработанная компанией на базе Linux – RouterOS – устанавливается на аппаратные роутеры, но также ее можно устанавливать и на компьютеры – тем самым, компьютер превращается в маршрутизатор, использующийся, например, в качестве VPN-сервера или беспроводной точки доступа.

Данная операционная система имеет количественную схему лицензирования – то есть, на каждом уровне лицензии вы можете использовать большее число VPN-туннелей, активных пользователей Wi-Fi и Hotspot, а так же количество активных пользователей во встроенном RADIUS-сервере. Для работы с операционной системой RouterOS – настройки маршрутизаторов – используется специальный графический интерфейс Winbox.

Кроме того, доступна возможность конфигурирования маршрутизатора через web-интерфейс, интерфейс командной строки (ssh, telnet). Маршрутизатор имеет API, позволяющее управлять им удаленно.

Примеры моделей маршрутизаторов

В качестве одного из наиболее успешных примеров маршрутизаторов компании, продаваемых MiniROUTE, можно назвать RB951Ui-2HnD. Это беспроводной маршрутизатор с мощным процессором Atheros и большим объемом оперативной памяти. Данная модель оснащена пятью портами Ethernet, один из которых является РоЕ-портом.

Кроме того, в наличии порт USB 2.0 и модуль 1000mW, 802.11b/g/n. Данный маршрутизатор является продолжением успешной линейки беспроводных устройств от производителя. Кроме него к ряду продаваемых MiniROUTE моделей относятся такие маршрутизаторы (список неполный), как:

  • Модели серии CCR предназначенные для использования в качестве маршрутизаторов уровня ядра, работающие под управлением 9, 16 и 36-ядерных процессоров.
  • Модели RB1100AHx2 и RB1100AHx2-LM выполненные в корпусе стоечного исполнения и оснащенные 13 гагабитными Ethernet портами, а так же имеющие встроенный криптоакселератор для построения большого количества VPN-туннелей.
  • Модели серии SXT предназначенные для построения радиомостов. Например недорогую и хорошо себя разекомендовавшую модель SXT 5HPnD.

Как видите, у нас вы можете приобрести самые различные маршрутизаторы для разных целей – от обустройства домашней точки доступа до создания мощной компьютерной сети для крупной компании.

Другие статьи

Заглавная страница - MikroTik Wiki

Заглавная страница Добро пожаловать на MikroTik Вики!

Это место, где пользователи решений MikroTik могут обмениваться информацией, примерами, так называемыми HOWTO и идеями друг с другом. Это не официальная поддержка MikroTik, а сообщество, где любой заинтересованный в том или ином вопросе может создать страницу, чтобы каждый мог её дополнить и изменить. Если Вы обнаружили ошибку в чужой статье - просто исправьте её, нажав Edit.


Используйте этот ресурс совместно с Документацией по RouterOS (на английском).


Это не место для обсуждений тем не связанных с организацией русской Wiki. если вы хотите задать вопрос?. пожалуйста, отправляйтесь на форум (на английском ) Но кто б запретил создать русский раздел. как здесь в Wiki.


Заявки на необходимые статьи можно писать в discussion. На страничках статей должна быть только информация и ничего личного. Присваивайте, пожалуйста, категории статьям.

Предложения

Предлагаем обсудить и изначально принять следующие соглашения:

  • старайтесь писать предельно понятно по-русски! С минимумом иностранных слов (также предложите, как связать переведённые или аналогичные русские статьи с английскими);
  • из категории Транслейшен убрать все русские статьи = Корневой категорией (в целях установления жёсткого порядка изначально) русских статей должна быть Russian (чтобы в неё входили только некоторые(заглавные) статьи и категории начинали ветвиться из неё (пока кол-во русских статей не достигнет 100 можно во всех русских статьях оставить категорию Russian, но убрать из заголовков это слово (зачем создавать корявые названия, когда каждый сможет пройти по категориям вверх и выйти на Russian?))).

Для обсуждений в форуме также, пожалуйста, создайте ветку Translation или All_Language, а в ней Russian.

Настройка роутера Mikrotik RB2011 (как настроить)

Инструкция по настройке роутера Mikrotik RB2011

Сегодня все больше людей стараются производить настройку различного сетевого оборудования самостоятельно. Владея правильной информацией, можно верно задать конфигурацию любого устройства. Главное четко соблюдать все имеющиеся указания.

Этот легендарный латвийский производитель сетевого оборудования причисляется к классу элитных. Однако, несмотря на довольно высокую стоимость устройств, они пользуются широкой популярностью. Связано это в первую очередь с отменным качеством и высоким функционалом, который всем приходится по нраву.

Подключение

Чтобы произвести подключение нам понадобится следующее:

  • интернет-кабель от выбранного провайдера;
  • ноутбук (или компьютер) с работающей сетевой картой;
  • сам роутер.

Фото: вот так выглядит это устройство

Действия выполняем в такой последовательности:

  1. интернет-кабель вставляем в первый разъем (он будет выделен цветом);
  2. берем патч-корд (кабель, идущий в комплекте) и с помощью него соединяем сетевую карту и роутер. Необходимо вставить его в любой и четырех LAN портов;

Фото: подключение роутера

  • вставляем блок питания в розетку и подключаем его к нашему маршрутизатору;
  • В результате таких действий на компьютере должно появиться активное подключение по локальной сети. В противном случае вам нужно будет разобраться с конфигурацией вашей сетевой карты (например, обновить драйвера).

    Авторизация

    Для того чтобы настраивать конфигурацию данного устройства понадобится произвести авторизацию.

    • открываем любой инсталлированный на компьютере браузер;
    • вводим в адресной строке: 192.168.88.1. Это значение подходит для любых моделей Mikrotik.

    Фото: авторизация в системе

    Обратите внимание: вначале убедитесь в том, что отключен proxy – сервер в настройках браузера.

    Работать с конфигурацией можно через web-интерфейс, либо с помощью программы Winbox, которая интегрирована для всех версий ОС Windows. Если вы желаете воспользоваться этой встроенной утилитой, то её нужно будет выбрать в окне браузера и нажать на иконку «сохранить». Вне зависимости от выбора метода настройки параметров, потребуется ввести пользовательские данные. В поле Login вводим «admin», а строку пароля оставляем пустой.

    Видео: WAN PPPoE connection Настройка Интерфейсов WAN и LAN и включение маскарадинга сети

    Настройка роутера mikrotik rb2011 может быть произведена различными способами. Это зависит от выбранного вами протокола, типа подключения и других параметров. Далее рассмотрим все возможные варианты

    PPPoE

    РРРоЕ является одним из самых популярных протоколов интернета.

    Рассмотрим, как произвести настройку при помощи Winbox:

    1. нажимаем на иконку РРР;
    2. справа нажимаем на иконку Add(красный крестик);

    Фото: настройка PPPoE

  • в появившемся списке находим РРРоЕ Client и кликаем по нему;
  • В результате откроется окно, в котором нужно будет задать основные параметры:

    • name – любое имя вашей будущей сети;

    Фото: установка параметров

  • interfaces – выбираем тот WAN порт, через который произведено подключение (счет идет слева-направо). После этого понадобится перейти во вкладку DialOut;

    Фото: установка данных авторизации

  • теперь вводим пользовательские данные (из договора провайдера).
  • напротив пункта UsePeerDNS выставляем галочку;
  • кликаем по иконке «ОК»;
  • В результате этих действий, напротив РРРоЕ должна открыться буква R. Она свидетельствует о том, что подключение было успешно создано. Если она отсутствует, перепроверьте значения всех параметров.

    фото: соединение установлено

    DHCP

    Этот протокол нужен для того чтобы все устройства, которые имеют подключение к роутеру, получали настройки в автоматическом режиме.

    DHCP сервер настраивается следующим образом:

    • открываем вкладку ip;
    • в появившемся списке находим пункт DHCP, далее кликаем по иконке Setup;

    Фото: настроим DHCP

  • в списке находим bridge-local и нажимаем на него, далее на иконку Next;

    Фото: установка главного интерфейса свитча

  • появится окно выбора сети для DHCP. Здесь не вносим никаких коррективов и вновь кликаем по иконке Next;

    Фото: окно выбора сети

  • далее указываем адрес шлюза. Если в договоре вашего провайдера нет по этому поводу никаких указаний, то оставляем все без изменений;

    Фото: указываем адрес шлюза

  • в следующем окне выставляем диапазон ip — адресов, затем адреса DNS серверов.

    Фото: адреса DNS серверов

    Все необходимые данные должны быть прописаны в договоре провайдера. В противном случае оставляем все без изменений;

    Фото: прописываем диапазон IP адресов

  • далее указываем период, в течение которого будут резервироваться ip — адреса. Выбираем любое значение.

    Фото: время резервирования IP адресов

    На этом настройка завершена.

    Фото: сохранение параметров

    DHCP + MAC

    Некоторые поставщики интернета могут закрывать доступ к сети через МАС адрес. В таких случаях требуется изменить МАС адреса используемого WAN порта.

    Делается это просто:

    Важно: если у вас имеется доступ к сети, то пропускайте это пункт.

    • в главном меню Winbox находим пункт NewTerminal;

    Фото: пункт NewTerminal

  • набираем команду: interface ethernet set ether1 mac-address=00:01:02:03:04:05. \
  • Cтатический IP

    Для некоторых провайдеров нужен статический (другими словами постоянный) ip-адрес.

    Чтобы задать его таковым образом, делаем следующее:

    • в главном меню выбираем пункт AddNew. В результате появится окно с заданием основных параметров для нового статического адреса;
    • ip-адрес и маска сети – прописываем те значения, которые были выданы провайдером;

    Фото: настройка статического адреса

  • затем нужно будет выбрать используемый порт (в нашем случае это ether 1);
  • на этом все. Если при вводе какого-либо параметра цифры стали подсвечиваться красным, значит значения некорректны;
  • Инструкция по настройке роутера Tenda N3ь Тут .

    Проверка соединения

    Чтобы удостовериться в активности соединения, кликаем на NewTerminal. В появившемся окне набираем «pinggoogle.ru» (вместо ya.ru можно указать любой другой сайт). Если будут показываться какие-либо значения пинга (он будет зависеть от скорости интернета), значит соединение установлено.

    Фото: проверка соеденения

    Локальная сеть

    С помощью этого роутера можно создать локальную сеть, причем не только проводную, но и Wi-Fi.

    Вначале нужно создать мост:

    • заходим в раздел Bridge;
    • кликаем по кнопке Add;
    • в появившемся поле нужно будет ввести какое-либо имя моста.

    Фото: активируем новый мост

    Чтобы добавить в созданное объединение проводные порты, делаем следующее:

    • открываем раздел Ports и щелкаем по иконке Add;
    • в разделе интерфейсов выбираем ether 2;

    Фото: добавляем проводные устройства к мосту

    Важно! Если вы желаете добавить устройство, подключаемое через Wi-Fi, то среди интерфейсов потребуется выбрать wlan1;

    • в разделе bridge созданное имя моста.

    Фото: активируем Wi-Fi устройства

    Включение маскарадинга локальной сети

    В некоторых ситуациях может потребоваться активация маскарадинга.

    Производится она так:

    • в главном меню выбираем Ip, далее Firewall;
    • появится список, в котором выбираем пункт NAT;
    • кликаем по пункту создания нового правила (NewRule);

    Фото: настройка Firewall

  • во вкладке General в пункте Chain выбираем scrchat, а в OutInterface выставляем WAN1;
  • заходим во вкладку Action и в ней выбираем Masquerade
  • WIFI на роутере

    Безусловно, главное предназначение этого устройства – создание Wi-Fiподключения. Создается оно в несколько простых шагов:

    • заходим в меню Wireless, в нем кликаем по иконке wlan1;
    • выбираем режим Enable (включено);
    • затем заходим во вкладку Security Profiles;

    Фото: настройка Wi-Fi

  • в ней щелкаем по кнопке Add (плюсик красного цвета);
  • в появившемся окне вводим имя нового профиля, а также пароль;
  • также нужно будет выбрать метод шифрования. Лучше отдать предпочтение WPA2 PSK;

    Фото: Настройка безопасности

  • далее заходим в пункт Interfaces;
  • двойным щелчком по wlan1 открываем его настройки (нам нужна вкладка Wireless);
  • в поле modeостанавливаем выбор на режиме apbridge;

    Фото: установка wlan1

  • band – B/G/B;
  • SSID – выбираем имя нашей точки доступа. При этом нельзя пользоваться русскими буквами и спецсимволами;
  • В конце выбираем созданный ранее профиль безопасности и нажимаем ок;
  • Заливка новой прошивки и Reset конфигурации

    В некоторых случаях может потребоваться произвести обновление прошивки (к примеру, для некоторых провайдеров это обязательное требование). Производится данная процедура следующим образом:

    Совет: посмотреть версию ОС можно, зайдя в пункт NewTerminal – она будет показана в левом нижнем углу.

    Фото: версия прошивки

    • скачиваем последнюю версию с официального сайта Mikrotic и сохраняем файл прошивки в удобном месте;

    Фото: загрузка требуемого файла

  • в главном меню Winbox заходим во вкладку File;
  • откроется окно поиска, в котором нужно будет найти тот самый файл с прошивкой. Обратите внимание, что у него должно быть расширение .npk;
  • перетаскиваем с помощью мыши этот файл в окно FileList;

    Фото: перетаскиваем файл

  • спустя некоторое время прошивка загрузится. Если все прошло без проблем, новый файл появится во вкладке FileList;
  • в конце нужно будет перезагрузить (выключить и включить) роутер.

    Бывают ситуации, когда обновление прошивки привело к критическим или фатальным ошибкам. В таких ситуациях есть простой выход – сбросить настройки к заводским. Для этого нужно нажать кнопочку Reset(лучше с помощью ручки) и подержать в течение 10-15 секунд.

    Видео: Базовая настройка Первоначальная конфигурация для безопасности подключения

    Чтобы добиться максимальной степени безопасности, необходимо задать определенную конфигурацию.

    Делаем это следующим образом:

    • в главном меню Winbox выбираем пункт Ip затем Services;
    • отключаем все лишние сервисы (для этого нужно нажать на крестик);
    • на данном этапе можно создать фильтр для конкретного ip адреса. Делается это в поле Available From»;
    • теперь нужно отключить поиск устройств через протоколы CDP и MNDP на внутренних и внешних каналах, нажав на соответствующие иконки;
    • затем переходим в меню Tools далее МАС Server;
    • в закладках Winbox и Telnet деактивируем интерфейс *all. Необходимо чтобы были активны лишь внутренние интерфейсы;
    • после этого сменяем пользовательские данные (через меню Users);

    Фото: смена пароля и логина

  • в меню Group присваиваем все необходимые права (full режим);
  • Такая настройка позволит добиться высокой степени безопасности подключения.

    Настройка SNTP-клиента

    К сожалению, это детище компании Mikrotik не способно сохранять параметры времени после перезагрузки. Чтобы время отображалось корректно, следует включить SNTP.

    • в главном меню выбираем пункт System, далее SNTP;

    Фото: SNTP – клиент

  • откроется окно с параметрами;
  • enabled– галочка должна быть;
  • параметр Modeдолжен быть в режиме unicast;
  • в следующих двух строчках нужно будет указать ipадреса NTPсерверов (эти данные должны быть представлены в договоре провайдера);
  • Настройка роутера Netgear n300 для вас будет доступна. Здесь .

    Как настроить роутер Netgear N150? Ответ находится далее .

    На этом все. Как можно заметить, производить настройку сетевого оборудования – это не такая уж и сложная задача. Главное строго следовать всем указаниям.

    Все права защищены 2016

    Элементы сайта (текст, дизайн, фотографии, графика) в соответствии с частью 4 Гражданского Кодекса РФ являются объектами авторских прав и охраняются согласно Закону РФ «Об авторском праве и смежных правах».

    Статья 146 Уголовного кодекса РФ предусматривает штраф в размере от двухсот до восьмисот минимальных размеров оплаты труда или лишение свободы на срок до пяти лет за незаконное использование объектов авторского права.

    PRO ремонт ПК © 2016 · Войти · Все права защищены Наверх

    Настройка роутера Mikrotik на примере RB951Ui-2HnD

    Настройка роутера Mikrotik на примере RB951Ui-2HnD

    Оборудование Mikrotik пользуется заслуженной популярностью у профессиональных сетевых инженеров, благодаря редкому сочетанию богатой функциональности, стабильной работы и невысокой цены. Однако что хорошо инженеру, то рядовому пользователю - если не смерть, то боль и страдания как минимум. Mikrotik - оборудование от гиков для гиков. поэтому настраивать его значительно сложнее, чем продукты конкурентов. На этапе начальной настройки и "засыпается" большинство пользователей, решивших причаститься к Mikrotik.

    Тем не менее, процесс хоть и нетривиален, но вполне осваиваем. Разберем небольшой пример на базе устройства Mikrotik RB951Ui-2HnD .

    Подготовка

    1.Для начала скачиваем WinBox - утилиту для управления устройствами Mikrotik. Работать с ней значительно удобнее, чем через web-интерфейс, установки она не требует. Берем отсюда: http://www.mikrotik.com/download

    2. Включаем роутер, к 1-му порту подключаем кабель провайдера Интернет. компьютер - в любой другой.

    3. Запускаем WinBox. В нижней секции во вкладке Neighbors. даже при отсутствии соединения с роутером по IP, его будет видно по MAC-адресу:

    Логин по умолчанию - admin, пароля нет. Выбираем наше устройство и жмем Connect.

    4. После входа в устройство, нам откроется окошко RouterOS Default Configuration. Удаляем конфигурацию по умолчанию. нажав на Remove Configuration :

    Из админки нас выбросит, входим заново, как в п. 3.

    Настройка сетевых интерфейсов в Mikrotik RB951Ui-2HnD

    1. Открываем Interfaces. видим такую картину:

    2. По умолчанию все проводные сетевые интерфейсы в Mikrotik называются etherN. Оперировать такими названиями неудобно, поэтому откроем интерфейс ether1. к которому у нас подключен кабель провайдера, и переименуем его в WAN. В принципе, делать это необязательно - название ни на что не влияет. Но зато сильно упрощает администрирование роутера в будущем.

    3.Поочередно открываем интерфейсы ether2 - ether5, переименовываем их в LAN1 - LAN4. На интерфейсе LAN1 параметр Master Port оставляем в положении "none", а на интерфейсах LAN2 - LAN4 переключаем параметр Master Port в положение LAN1 :

    Расшифруем то, что было сделано: по умолчанию в роутерах Mikrotik порты не объединены в коммутатор, т.е. не умеют общаться друг с другом. За работу коммутатора отвечает специальный аппаратный чип коммутации, который позволяет разгрузить CPU устройства от коммутации пакетов между портами свитча. Однако работать он будет только в том случае, если будут назначены Master и Slave порты (что и было нами сделано).
    Второй вариант создания свитча - программный - предусматривает объединение портов в Bridge. В этом случае коммутацией пакетов будет заниматься CPU, а скорость работы устройства будет существенно ниже максимально возможной, что особенно хорошо заметно на гигабитных портах.

    4. Заодно включим беспроводной интерфейс. К его настройке мы вернемся позже:

    5. Присваиваем ему более понятное название:

    7.Присваеваем мосту название - LAN (т.к. внутри этого моста будут "ходить" пакеты по контуру нашей локальной сети):

    8. Переходим во вкладку Ports. жмем на +. чтобы добавить порты в мост:

    Из кластера портов LAN1 - LAN4 нам достаточно добавить в мост только LAN1, поскольку для LAN2 - LAN4 он уже является мастер-портом (см. п. 3 данного раздела). Соответственно, параметр Interface - LAN1. Bridge - LAN. Повторяем такое же действие для интерфейса WLAN :

    9. Таким образом получаем следующий список портов внутри моста LAN:

    Настройка параметров TCP/IP на Mikrotik

    1.Присвоим роутеру IP-адрес. В нашем примере это будет 10.20.30.254 с маской 255.255.255.0 (или /24; вообще запись /24 эквивалентна записи /255.255.255.0, RouterOS понимает оба варианта. Подробности бесклассовой адресации можно выяснить здесь: https://ru.wikipedia.org/wiki/Бесклассовая_адресация ). Для этого в меню IP -> Addresses добавим новый адрес и присвоим его интерфейсу LAN (ранее созданный мост):

    2.Присвоим внешнему интерфейсу роутера IP-адрес.В данном примере мы рассматриваем сценарий, когда провайдер Интернет предоставляет нам прямой доступ в сеть с белым IP-адресом. Для этого снова жмем на + в меню IP -> Addresses. вводим выданный провайдером адрес и маску. а в качестве интерфейса выбираем WAN :

    3. Наш список адресов принял следующий вид:

    4. Указываем роутеру, какими DNS-серверами пользоваться ему самому через меню IP -> DNS :

    Настройка DHCP на Mikrotik

    1. Пора настроить DHCP-сервер, который будет раздавать IP-адреса в локальной сети. Для этого открываем IP -> DHCP Server и нажимаем кнопку DHCP Setup :

    2.Выбираем интерфейс. на котором будут раздаваться IP-адреса. В нашем случае - LAN (мы же хотим раздавать IP-адреса только внутри локальной сети?):

    3. Вводим адрес сети и ее маску:

    4. Вводим адрес шлюза сети, т.е. нашего роутера:

    5. Вводим пул адресов, которые роутер будет раздавать подключенным к сети устройствам:

    6. Вводим адреса DNS-серверов (на скриншоте - DNS-серверы Google):

    7. Вводим срок, на который устройствам выдаются адреса (в формате ДД:ЧЧ:ММ):

    8. И после очередного нажатия кнопки Next работа мастера настройки DHCP заканчивается:

    Настройка NAT на Mikrotik

    2. Переходим во вкладку Action. и ставим параметр Action в положение masquerade :

    Теперь у нас должен появиться доступ в Интернет:

    Настройка Wi-Fi на Mikrotik

    1. Теперь настроим Wi-Fi. Напомним, что в п. 4-5 раздела "Настройка сетевых интерфейсов в Mikrotik RB951Ui-2HnD", мы уже включили беспроводной интерфейс и присвоили ему новое название.
    Теперь открываем меню Wireless. вкладку Security Profiles. а в ней - профиль default .
    Отмечаем галочками:
    Authentication Types - WPA2 PSK
    Unicast Ciphers и Group Ciphers - aes ccm и tkip
    В поле WPA2 Pre-Shared Key вводим желаемый пароль для беспроводной сети :

    Если у вас есть под рукой компьютер с Wi-Fi, то после этого вы сможете увидеть на нем новую сеть:

    Наводим марафет

    1. Мы на финишной прямой. Настроим часовой пояс через System -> Clock. где снимем автоопределение часового пояса - Time Zone Autodetect. и выберем нужный часовой пояс (в нашем случае - Europe/Moscow):

    2. Установим пароль администратора. Для этого зайдем в System -> Password. где и введем новый пароль :

    3. И, наконец, отключим ненужные сервисы для доступа, дабы сделать наш Mikrotik менее уязвимым.Лишними можно считать все сервисы, кроме WinBox. но в данном случае следует исходить из вашей конкретной ситуации. Их список находится в IP -> Services. Нужные оставляем, ненужные выключаем крестиком:

    На этом процесс базовой настройки можно считать завершенным! "Долго ли умеючи" (с).

    Если вам нужна помощь в конфигурировании Mikrotik любой сложности, то на этот случай у нас есть сертифицированные специалисты, которые смогут помочь .
    Также у нас можно приобрести любое современное устройство Mikrotik, а также заказать его монтаж и настройку "под ключ": http://treolink.ru/mikrotik

    Статья как настроить роутер MikroTik

    Настройка роутера MikroTik

    Эта инструкция подходит для настойки роутеров MikroTik RouterBoard RB751U-2HnD, RB751G-2HnD, RB750, RB750GL, RB450G и других роутеров MikroTik.

    Подключение роутера MikroTik

    Для настройки Wi-Fi роутера MikroTik нам понадобятся:

    • кабель провайдера интернета (Triolan, MaxNet, Воля, Airbites, Vega или любые другие);
    • компьютер или ноутбук с Wi-Fi;
    • роутер MikroTik (в нашем случае RB751U-2HnD). Он будет раздавать Интернет по кабелю, а также по Wi-Fi на ноутбук, смартфон, телевизор с Wi-Fi или планшет.

    Схема подключения роутера MikroTik:

    • кабель провайдера интернета подключаем в первый порт роутера;
    • компьютер подключаем к роутеру MikroTik сетевым кабелем в любой LAN порт от 2 до 5;
    • ноутбук и другие беспроводные устройства подключим по Wi-Fi;
    • блок питания включаем в разъем «Power» роутера MikroTik.

    Настройка сетевой карты компьютера

    Чтобы на компьютере можно было зайти в настройки роутера Mikrotik, настроим сетевую карту на получение автоматических настроек.

    Открываем «Пуск» → «Панель управления» → «Центр управления сетями и общим доступом».

    Перейдем в «Изменение параметров адаптера».

    Нажимаем правой кнопкой мыши на «Подключение по локальной сети» и выбираем «Свойства»

    Нажимаем на «Протокол Интернета версии 4 (TCP/IPv4)» и кнопку «Свойства».

    Выбираем «Получить IP-адрес автоматически» и нажимаете кнопку «OK».

    Если сетевая карта не получает автоматически IP адрес из подсети 192.168.88.x, попробуйте его указать вручную (например: 192.168.88.21) или сбросить роутер Mikrotik к заводским настройкам .

    Вход в настройки роутера MikroTik

    Откройте браузер Internet Explorer (или любой другой) и напишите адрес 192.168.88.1 — это IP адрес по умолчанию для роутера MikroTik.

    Внимание! В настройках браузера не должен быть указан proxy-сервер

    Выполнить настройку роутера MikroTik можно разными способами:

    • Winbox — настройка с помощью специальной программы для ОС Windows;
    • Webfig — настройка через Web интерфейс;
    • Telnet — настройка по телнету.

    Мы будем настраивать роутер Mikrotik с помощью программы Winbox, поэтому в окне браузера выбираем Winbox. сохраняем программу и запускаем.

    Подключаемся к роутеру MikroTik:

    1. Нажимаем кнопку . для отображения устройств MikroTik;
    2. Выбираем в списке наш роутер;
    3. Нажимаем кнопку Connect. Login по умолчанию admin. пароль пустой.

    Сброс настроек роутера

    Сбросим все настройки роутера MikroTik через программу Winbox:

    1. Выбираем слева меню New Terminal ;
    2. В терминале вводим команду system ;
    3. Потом вводим команду reset ;
    4. Нажимаем кнопку y на клавиатуре для подтверждения сброса настроек.

    После перезагрузки устройства заходим еще раз в настройки MikroTik с помощью программы Winbox.

    В появившемся окне нажимаем кнопку Remove Configuration и ждем, пока роутер перезагрузится.

    Описание сетевых интерфейсов

    Конфигурация сетевых интерфейсов MikroTik будет выглядеть следующим образом: первый порт будет подключен к провайдеру (WAN порт), остальные порты будут работать в режиме свитча для подключения компьютеров локальной сети.

    Чтобы не путать сетевые интерфейсы, опишем их с помощью комментариев.

    Входим в настройки MikroTik с помощью программы Winbox.

    Записываем для первого порта ether1 комментарий "WAN":

    1. Открываем меню Interfaces ;
    2. Выбираем первый интерфейс ether1 ;
    3. Нажимаем желтую кнопку Comment ;
    4. В появившемся окне вводим комментарий "WAN ";
    5. Нажимаем кнопку OK .

    Записываем для второго порта ether2 комментарий "LAN":

    1. Выбираем первый интерфейс ether2 ;
    2. Нажимаем желтую кнопку Comment ;
    3. В появившемся окне вводим комментарий "LAN ";
    4. Нажимаем кнопку OK .

    Теперь в списке интерфейсов четко видно их назначение.

    Настройка WAN интерфейса MikroTik Смена MAC адреса WAN порта

    Если Ваш провайдер блокирует доступ к сети по MAC адресу, то необходимо сначала изменить MAC адрес WAN порта роутера MikroTik. В противном случае пропустите этот пункт.

    Чтобы изменить MAC адрес порта MikroTik, открываем в программе Winbox меню New Terminal и вводим команду:

    /interface ethernet set ether1 mac-address=00:01:02:03:04:05

    где ether1 - имя WAN интерфейса, 00:01:02:03:04:05 - разрешенный MAC адрес.

    Чтобы вернуть родной MAC адрес порта, нужно выполнить команду:

    /interface ethernet reset-mac ether1

    где ether1 - имя интерфейса.

    Настройка Dynamic IP

    Если интернет провайдер выдает Вам сетевые настройки автоматически, то необходимо настроить WAN порт роутера MikroTik на получение настроек по DHCP:

    1. Открываем меню IP ;
    2. Выбираем DHCP Client ;
    3. В появившемся окне нажимаем кнопку Add (красный крестик);
    4. В новом окне в списке Interface. выбираем WAN интерфейс ether1 ;
    5. Нажимаем кнопку OK для сохранения настроек.

    Теперь мы получили IP адрес от провайдера, который отображается в столбце IP Adress .

    Проверим, что есть связь с интернетом:

    1. Открываем меню New Terminal ;
    2. В терминале пишем команду ping ya.ru (пингуем сайт ya.ru).

    Как видим, идут пинги по 20ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш Ctrl+C.

    На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.

    Настройка Static IP

    Если вы используете статические сетевые настройки, необходимо настроить WAN порт роутера MikroTik вручную.

    Настроим статический IP адрес и маску подсети WAN порта MikroTik :

    1. Открываем меню IP ;
    2. Выбираем Addresses ;
    3. В появившемся окне нажимаем кнопку Add (красный крестик);
    4. В новом окне в поле Address. прописываем статический IP адрес / маску подсети ;
    5. В списке Interface: выбираем WAN интерфейс ether1 ;
    6. Для сохранения настроек нажимаем кнопку OK .

    Настоим адрес интернет шлюза MikroTik:

    1. Открываем меню IP ;
    2. Выбираем Routes ;
    3. В появившемся окне нажимаем кнопку Add (красный крестик);
    4. В новом окне в поле Gateway. прописываем IP адрес шлюза ;
    5. Нажимаем кнопку OK для сохранения настроек.

    Добавим адреса DNS серверов MikroTik:

    1. Открываем меню IP ;
    2. Выбираем DNS ;
    3. В появившемся окне нажимаем кнопку Settings ;
    4. В новом окне в поле Servers. прописываем IP адрес предпочитаемого DNS сервера;
    5. Нажимаем кнопку "вниз" (черный треугольник), чтобы добавить еще одно поле для ввода;
    6. В новом поле прописываем IP адрес альтернативного DNS сервера;
    7. Ставим галочку Allow Remote Requests ;
    8. Нажимаем кнопку OK для сохранения настроек.

    Проверим, что есть доступ к интернету:

    1. Открываем меню New Terminal ;
    2. В терминале пишем команду ping ya.ru (пингуем сайт ya.ru).

    Как видим, идут пинги по 20ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш Ctrl+C.

    На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.

    Настройка PPPoE

    Если вы используете ADSL модем, к которому по сетевому кабелю подключен роутер MikroTik, сначала необходимо настроить ADSL модем в режим Bridge (мост).

    Настроим клиентское PPPoE соединение на роутере MikroTik:

    1. Слева выбираем меню PPP ;
    2. Нажимаем кнопку Add (красный плюсик);
    3. Выбираем PPPoE Client .

    Настраиваем параметры PPPoE соединения MikroTik:

    1. В поле Name указываем имя соединения;
    2. В списке Interfaces выбираем первый WAN порт ether1. который подключен к провайдеру;
    3. Переходим на вкладку Dial Out ;
    4. В поле User указываем имя пользователя;
    5. В поле Password вводим пароль;
    6. Ставим галочку Use Peer DNS ;
    7. Нажимаем кнопку OK .

    После создания PPPoE соединения напротив него должна появиться буква R. которая говорит о том, что соединение установлено.

    Проверим, что есть связь с интернетом:

    1. Открываем меню New Terminal ;
    2. В терминале пишем команду ping ya.ru (пингуем сайт ya.ru).

    Как видим, идут пинги по 20ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш Ctrl+C.

    На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.

    Настройка локальной сети MikroTik Настройка портов в режим свитча

    Выполним объединение портов MikroTik ether2 - ether5 в свитч:

    1. Выбираем двойным щелчком мыши интерфейс ether3 ;
    2. В списке Master Port выбираем ether2 (главный порт свитча);
    3. Нажимаем кнопку ОК .

    Эту операцию повторяем для интерфейсов ether4, ether5.

    В итоге напротив портов ether3-ether5 должна стоять буква S (Slave - ведомый).

    Объединение Wi-Fi и проводных интерфейсов в локальную сеть

    Если Вы используете роутер MikroTik без Wi-Fi (RB750. RB750GL, RB450G), то пропустите этот пункт.

    Чтобы компьютеры, подключенные к роутеру по кабелю и по Wi-Fi, друг друга «видели», необходимо объединить беспроводной и проводные интерфейсы MikroTik.

    Создаем объединение bridge-local (мост);

    Добавляем в объединение ethetnet порты:

    1. Переходим на вкладку Ports ;
    2. Нажимаем кнопку Add (красный крестик);
    3. В списке Interface выбираем главный ethernet порт свитча ether2 ;
    4. В списке Bridge выбираем имя объединения bridge-local ;
    5. Нажимаем кнопку OK .

    Добавляем в объединение Wi-Fi интерфейс:

    Назначение IP адреса локальной сети

    Настроим IP адрес локальной сети MikroTik:

    1. Открываем меню IP ;
    2. Выбираем Addresses ;
    3. Нажимаем кнопку Add (красный крестик);
    4. В поле Address вводим адрес и маску локальной сети, например 192.168.88.1/24;
    5. В списке Interface выбираем bridge-local (eсли вы используете роутер MikroTik без Wi-Fi (RB750, RB750GL, RB450G), то в списке Interface выбираем главный интерфейс свитча ether2 );
    6. Нажимаем кнопку OK .

    Настройка DHCP сервера

    Чтобы компьютеры, подключенные к роутеру, получали сетевые настройки автоматически, настроим DHCP сервер MikroTik:


  • В списке DHCP Server Interface выбираем bridge-local (если вы используете роутер MikroTik без Wi-Fi (RB750, RB750GL, RB450G), то в списке DHCP Server Interface выбираем главный интерфейс свитча ether2 );
  • Нажимаем кнопку Next ;


  • В этом окне выбирается сеть для DHCP. Оставляем без изменений и нажимаем кнопку Next ;


  • В следующем окне указывается адрес шлюза. Нажимаем кнопку Next ;


  • В этом окне прописывается диапазон IP адресов, которые будет раздавать DHCP сервер. Нажимаем кнопку Next ;


  • Далее вводятся адреса DNS серверов. Нажимаем кнопку Next ;


  • Здесь задается время резервирования IP адресов. Нажимаем кнопку Next ;


  • Настройка DHCP сервера успешно завершена. Жмем кнопку OK .

    Теперь сетевой кабель компьютера отключаем от роутера и еще раз подключаем к нему.

    Настройка Wi-Fi точки доступа MikroTik

    Сначала необходимо включить Wi-Fi модуль:

    Создаем пароль для подключения к точке доступа MikroTik:

    1. Открываем вкладку Security Profiles ;
    2. Нажимаем кнопку Add (красный крестик);
    3. В новом окне в поле Name. указываем имя профиля безопасности;
    4. Для лучшей безопасности оставляем только регистрацию по протоколу WPA2 PSK ;
    5. В поле WPA2 Pre-Shared Key вводим пароль для доступа к Wi-Fi точке;
    6. Для сохранения настроек нажимаем кнопку OK .

    Настраиваем параметры Wi-Fi точки MikroTik:

    1. Открываем вкладку Interfaces ;
    2. Делаем двойной клик кнопкой мыши на Wi-Fi интерфейсе wlan1. чтобы зайти в его настройки;
    3. Переходим на вкладку Wireless ;
    4. В списке Mode: выбираем режим работы ap bridge (точка доступа в режиме моста);
    5. В списке Band. выбираем в каких стандартах будет работать Wi-Fi точка, мы выбрали B/G/N ;
    6. В поле SSID. прописываем имя точки доступа;
    7. В списке Security Profile выбираем имя профиля безопасности, в котором мы создавали пароль для доступа к Wi-Fi точке;
    8. Нажимаем кнопку OK для сохранения настроек.

    Теперь можно подключаться к роутеру по Wi-Fi.

    На компьютерах, подключенных к роутеру MikroTik по Wi-Fi, интернет не будет работать, пока вы не настроите Firewall и NAT.

    Настройка Firewall и NAT

    Чтобы компьютеры получали доступ к интернету, необходимо настроить Firewall и NAT на роутере MikroTik.

    Простая настройка

    Ручная настройка фаерволла MikroTik требует глубоких знаний в этой области. Поэтому мы выполним настройку более простым способом через Webbox.

    В RouterOS v6 убрали упрощенную настройку через Webbox. В этом случае вам придется выполнить Ручную настройку .

    Открываем браузер Internet Explorer (или любой другой) и вводим адрес роутера 192.168.88.1/cfg

    Вводим имя пользователя admin и нажимаем кнопку Log In

    Переходим на вкладку Firewall и выполняем следующие действия:

    • В списке Public interface: выбираем WAN интерфейс ether1. на который приходит интернет. Если вы используете PPPoE соедиение, нужно выбрать в Public interface: имя PPPoE соединения;
    • Ставим галочку напротив Protect router: (защитить роутер);
    • Ставим галочку напротив Protect LAN: (защитить локальную сеть);
    • Ставим галочку напротив NAT: (включить NAT);
    • Нажимаем кнопку Apply для сохранения настроек.

    После этого на подключенных компьютерах должен появиться интернет.

    Если интернет не появился на компьютерах, перезагрузите роутер MikroTik и сетевые интерфейсы компьютеров, чтобы они получили новые сетевые настройки по DHCP.

    Ручная настройка

    Вручную настроить NAT и Firewall проще всего через New Terminal.

    Настройка NAT выполняется следующими командами:

    ip firewall nat add chain=srcnat out-interface=интерфейс провайдера action=masquerade

    где интерфейс провайдера - это интерфейс, на который приходит интернет от провайдера, например ether1. Для PPPoE соединений указывается название PPPoE интерфейса. Настройки NAT достаточно, чтобы заработал интернет.

    Protect router - команды для защиты роутера:

    ip firewall filter add action=accept chain=input disabled=no protocol=icmp
    ip firewall filter add action=accept chain=input connection-state=established disabled=no in-interface=интерфейс провайдера
    ip firewall filter add action=accept chain=input connection-state=related disabled=no in-interface=интерфейс провайдера
    ip firewall filter add action=drop chain=input disabled=no in-interface=интерфейс провайдера


    Protect LAN - защита внутренней сети:

    ip firewall filter add action=jump chain=forward disabled=no in-interface=интерфейс провайдера jump-target=customer
    ip firewall filter add action=accept chain=customer connection-state=established disabled=no
    ip firewall filter add action=accept chain=customer connection-state=related disabled=no
    ip firewall filter add action=drop chain=customer disabled=no

    Назначаем типы интерфейсов для защиты внутренней сети (external - внешний, internal - внутренний LAN):

    ip upnp interfaces add disabled=no interface=ether1 type=external
    ip upnp interfaces add disabled=no interface=ether2 type=internal
    ip upnp interfaces add disabled=no interface=ether3 type=internal
    ip upnp interfaces add disabled=no interface=ether4 type=internal
    ip upnp interfaces add disabled=no interface=ether5 type=internal
    ip upnp interfaces add disabled=no interface=bridge-local type=internal

    Изменение пароля доступа к роутеру MikroTik

    Чтобы изменить пароль доступа к роутеру MikroTik, выполните следующие действия:

    1. Открываем меню System ;
    2. Выбираем Users ;
    3. Делаем двойной клик кнопкой мыши на пользователе admin ;
    4. Нажимаем кнопку Password. ;
    5. В поле New Password вводим новый пароль;
    6. В поле Confirm Password подтверждаем новый пароль;
    7. В окне Change Password нажимаем кнопку OK ;
    8. В окне User нажимаем кнопку OK .

    Сброс роутера MikroTik к заводским настройкам

    Чтобы сбросить MikroTik к заводским настройкам выполните следующее:

    1. Отключите питание роутера;
    2. Нажмите и держите кнопку Reset ;
    3. Включите питание роутера;
    4. Дождитесь пока замигает индикатор ACT и отпустите кнопку Reset .

    После этого роутер перезагрузится, и вы сможете зайти в его настройки со стандартным именем пользователя admin без пароля.

    Если вы войдете в настройки с помощью программы Winbox, то появится следующее окно:

    C помощью кнопки OK можно выполнить быструю настройку роутера по умолчанию.

    Кнопка Remove Configuration позволяет сбросить все настройки для последующей ручной настройки роутера.

    Печатная версияПоделитесь статьёй: