fb logo  VK  Feed icon.svg  

Настройка MikroTik с нуля для начинающих сисадминов

опубликовал от 22 August, 2022

Рассмотрим настройку MikroTik без заводской конфигурации как он поставляется в роутерах высокопроизводительной серии CCR. Там нет никакой настройки Routing, NAT и Firewall по умолчанию. Для новичка это сложноватая задача решение которой позволяет получить понятие как работают малые Ethernet сети. Для тех кому нужны разъяснения и консультации предлагаем воспользоваться услугой настройки. Инструкция расчитана на тех кто умеет настраивать малые сети как начинающий и является опытным пользователем ПК.

Подготовка к настройке MikroTik.

В данном примере используем MikroTik v7.4.1 и WinBox v3.37. Вам понадобится утилита WinBox для обнаружения и настройки роутера в сети.

Скачать с официального сайта можно.  К сожалению утилита только под Windows. Для macOS есть портированный неофициальный выпуск WinBox4mac.

 001

 Я надеюсь все умеют настраивать локальные адреса, если утилита вдруг не подцепит роутер по МАК.

Настройка IP адресов для Windows 7

015Находим рядом с часами "Центр управления сетями и общий доступ"

000Выбираем подключение по локальной сети которое смотрит на роутер. Дальше нажимаем кнопочку свойства.

Заполняем поля как на скрине. Для базовой настройки это иногда надо:

010 windows ip

Надеюсь тоже самое сможете сделать на Windows 10? Если нет то вам сюда: Смотреть

Сброс начальной конфигурации на пустую.

Зайдя на роутер вы увидите окно с возможностью удалить конфигурацию или если это CCR серия он поставляется без конфигурации.

 012 config

Если вы настраиваете ранее использованный роутер конфигурация удаляется так:

011 config

После удаления вы можете зацепить роутер только из WinBox и только по МАК. Если это не удаётся сделать по технической причине, то вам необходимо настраивать роутер по этой инструкции. Предварительно вернув его к заводскому состоянию по этой инструкции.

 Если вы получили доступ к роутеру по МАК, кликая его на вкладке Neighbors читаем далее.

Получение IP от провайдера по DHCP-client

Если у вас Ethernet провайдер очень часто он пускает пользователей в интернет без PPPoE авторизации и вам достаточно лишь настроить DHCP клиент для доступа роутера в сеть:

 005 ip

Если всё же требуется PPPoE смотрите лучше это: 

https://www.netflow.by/blog/inet-setup/5104-nastrojka-mikrotik-s-nulya-dlya-chajnika

Бриджовка интерфейсов для малой сети

В малых сетях обычно нужно обьединить все интерфейсы в один общий L2 сегмент для работы таких служб как SMB.

 002 bridge

003 bridge

Прописывание IP адресов на интерфейсах

 Необходимо также прописать IP адреса на всех локальных интерфейсах:

006 ip

Настройка DHCP сервера на MikroTik

 Конечно же никто не хочет заниматься ручной настройкой IP адресов в сети. Поэтому для этого настроим DHCP Server:

013 DHCP

Выберем наш созданый бридж интерфейсом на котором сервер будет работать:

014 DHCP

 Согласимся с предложенной сетью:

015 DHCP

Согласимся с предложенным шлюзом:

016 DHCP

 Установим DNS. Можно использовать сторонние DNS типа https://dns.yandex.ru/

018 DHCP

 Время аренды может быть большим если вы отслеживаете время включения компьютера в сеть или маленьким если вам нужна простота обслуживания сети.

019 DHCP

Если всё верно вы получите окно с поздравлениями.

Базовая настройка NAT в MikroTik

Предложу базово настроить NAT для выхода пользователей в интернет через один IP.

 008 nat

В самом простом случае это так:

009 nat

Такая настройка подойдёт если вы не используете IP телефонию в сети.

Если нужны более сложные конфигурации читаем это.
 

Базовая настройка Firewall на MikroTik.

Если вы сбросили конфигурацию по умолчанию или настраиваете роутер CCR серии вам обязательно нужны правила блокирующие DDoS на ваш роутер. Особенно это важно для роутера которому выдан IP маршрутизируемый в интернете. (Белый, статический).

020 filter

Предлагаю выполнить в консоли это:

 

/ip firewall filter

add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface=ether1
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related hw-offload=yes
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" \
connection-nat-state=!dstnat connection-state=new in-interface=ether1

 

 Правила закроют возможность подключения к роутеру из интернета.

Если всё правильно - создадутся такие правила в IP/FireWall/Filter Rules:

021 filter

Если нужен шейпинг трафика (Queue) - fasttrack connection надо выключить. Он этому обычно мешает.

Обновление MikroTik RouterOS.

Это вам пригодится если вы настоящий профессионал.

Есть два способа:

  1. Найти на сайте https://mikrotik.com/download обновления под архитектуру вашего маршрутизатора и закинуть в WinBox переместив прошивку на окно Files:

021 Updates

После этого надо перезагрузить маршрутизатор программно (через меню)

  • 2. В меню выбрать /System/Packeges Download&Install после чего он скачает прошивку и перезагрузится.

022 Updates

Настройка закончена, если у вас не получилось предлагаем воспользоваться нашими услугами.

Read 32727 times Last modified on Monday, 07 October 2024 16:45

Related items

Add comment

Комментарий будет удалён, если не будет содержать осмысленный текст. В тексте сообщения не должно быть бесполезных ссылок на другие сайты.

Нравится ли вам наш блог?

Услуги по удалённой настройке MikroTik от профессионала
Полноценное использование маршрутизатора MikroTik достигается только в результате его грамотной настройки. Неопытный специалист может очень долго провозиться с маршрутизатором, так и не заставив его
Услуги переустановки Windows с выездом в офис
Переустановка Windows на дому и офисе с выездом по Минску весьма востребованная услуга. Иногда ввиду заражения вирусами или вредоносными программами, а также после случайно удаления системных
Услуги ремонта компьютеров с выездом в офис
Каждый из нас хоть раз сталкивался с неожиданной поломкой компьютера, его комплектующих, или же сбоя в программном обеспечении. Зачастую, это происходит в самый неподходящий момент: когда нужно
Услуги настройки Wi-Fi сети на дому и в офисе
Настроим любые Wi-Fi роутеры с выездом к вам на дом или в офис по Минску. Современные компьютерные технологии предлагают пользователю все новые достижения, способные сделать работу с компьютером и
Услуги по настройке модемов на дому и в офисе
Настроим роутеры белорусских интернет провайдеров с выездом на дом и в офис по Минску. Сегодня многие пользователи знакомы с беспроводными сетями, знают о преимуществах их использования. Однако
Услуги установки и настройки свободных программ
Для начинающих пользователей Windows и Mac мы предлагаем услуги установки и настройки свободного программного обеспечения с выездом по Минску в офис. Предлагаем вам установить: пакет офисных
Услуги настройки роутеров в офисе и на дому
Использование маршрутизатора (англ. router) возможно только после его правильной настройки, а это не так уж и просто. Как правило нет опредёлённой методологии для осуществления настройки, ведь
Услуги настройки и обслуживания локальных сетей
Настройка локальной сети в Минске является ответственным этапом запуска сетей и требует тщательной проработки квалифицированными специалистами. Локальные сети (проводные и беспроводные) дают
Услуги монтажа локальной вычислительной сети
Прокладка локальных сетей это комплексная работа, которая выполняется нашими специалистами качественно, продуманно и в сроки, четко оговоренные с заказчиком. На сегодняшний день, прокладка
Услуги подключения и настройки периферийных устройств
Если Вы приобрели оборудование для персонального компьютера, но не знаете как его установить и настроить, не хотите копаться в тонкостях подобных работ или же не имеете на это время, опытные
Услуги чистки ноутбуков от пыли в офисе
Одна из самых распространенных неисправностей ноутбука является перегрев из-за забившейся пылью системы охлаждения. В следствии чего ноутбук тормозит, а порой даже выключается.  Если Ваш

Авторизация