Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.
В некоторых интернет магазинах этот роутер уже представлен в обновлённом корпусе:
Для тех кто использует MikroTik c ADSL модемами ByFly лучше почитать эту статью: Настройка PPPoE на MikroTik. Для тех у кого стоит PON роутер Промсвязь и необходимо сделать сеть между LAN и Wi-Fi предназначается данный материал. Этот вариант настройки не требует звонить в техподдержку ByFly и просить перевести PON роутер в режим бриджа. Кроме того, этот вариант настройки может подойти для многих ethernet провайдеров.
Для начала мы зайдём на http://www.mikrotik.com/download и скачаем утилиту настройки winbox.exe. Если у вас macOS X или Linux, вы можете настраивать роутер через Web интерфейс, рассматривая данную инструкцию в качестве аналогии.
В новых роутерах MikroTik есть раздел Quick Set в котором можно базово настроить роутер, для домашнего пользователя, но это не наш путь.
Настройка интернета на роутере MikroTik.
В самом простом случае у вас интернет на роутере заработает после включения кабеля от интернет провайдера в первый порт. Если так получилось и вам нет необходимости пробрасывать порты для публикации домашнего минисервера в интернете, сразу переходим к настройке Wi-Fi. Любопытным и тем кто заключил договор с выдачей статического IP может потребоваться настройка вручную.
Пропишем IP адрес 192.168.100.254 маска 24 на ether1
Скрипт для автоматического добавления IP:
/ip address
add address=192.168.100.254/24 interface=ether1 network=192.168.100.0
IP 192.168.100.254 следует добавить также в DMZ на роутере Промсвязь через Web интерфейс, если необходимо опубликовать какой-нибудь сервис/сервер в интернете.
Для TP-Link это выглядит приблизительно так:
Добавим основной шлюз:
Или через терминал выполнить:
/ip route
add check-gateway=arp distance=1 gateway=192.168.100.1
Проверять доступность шлюза с помощью пинга по ARP протоколу можно выбрать в меню, если вы собираетесь использовать схемы с резервированием интернет каналов в будущем. Позволяет в случае пропадания пинга к шлюзу переключать маршруты в роутере и как следствие интернет каналы. В нашем случае позволит лишь диагностировать доступность шлюза, если он не доступен - маршрут станет синим.
Само собой нужно настроить DNS сервер (* - или/и DHCP сервер) на MikroTik:
Можно указать DNS: ByFly, Google или Yandex. Работать будет хорошо с любым сервисом.
*-Альтернативным вариантом настройки DNS может быть настройка DHCP сервера MikroTik. На вкладке Networks вы можете клиентам указать DNS отличные от текущих. Если сервера там не указаны, то клинту отдаётся IP MikroTik.
Обновление программного обеспечения роутера.
Иногда в Router OS добавляют новый функционал и исправляют ошибки. Если вы жаждете чего-то нового, то при наличии интернета можно выполнить обновление Router OS. Операция эта не обязательная и поэтому можете сразу перейти к настройке Wi-Fi.
Самые новые версии release candidate и development - довольно сырые, но содержат максимальное количество новых функций, можно установить только для ознакомления. current - актуальная стабильная версия с новыми функциями и минимумом ошибок. bugfix only - максимально стабильная версия, без самого нового функционала, которую я и рекомендую поставить большинству:
Выбираем версию, нажимаем кнопочку Download & Install. Новая версия Router OS скачается и установится. Роутер сам перезагрузится. Рекомендую не выключать питание роутера в момент установки ПО. После всего можно обновить также и Firmware на своё усмотрение:
Настройка Wi-Fi на роутере MikroTik.
Для тех кто хочет получить больше информации по работе Wi-Fi в малых сетях на MikroTik можно посмотреть эту статью. Если необходимо сделать быструю, совместимую и защищённую сеть с роумингом** и минимумом настроек читаем далее.
** - Данное руководство применимо для домашних и малых сетей предприятия где не используется WPA-EAP/WPA2-EAP (авторизация в Wi-Fi через Radius). Это настройка точек доступа Wi-Fi для условно бесшовного роуминга. Пользователи не будут замечать переключения между точками доступа в ~90% используемых протоколах передачи данных и ~99% случаев переключения.
Для начала убедимся, что беспроводные интерфейсы 2.4/5 гГц и проводные входят в бридж:
Создадим профиль с паролями и параметрами шифрования Wi-Fi. Для этого перейдём на вкладку Wireless:
Поле Name пусть совпадает с паролем: (исключительно для примера это 12345678). Поле WPA2 Pre-Shared Key - содержит пароль к Wi-Fi. Будем использовать самый сильный стандарт шифрования: aes. Алгоритм управления доступом wpa2-psk (для малых сетей). Использование старых стандартов шифрования tkip и типов доступа wpa уменьшит безопастность сети. Иногда устройства изготовленные до 2008 года не могут подключится к такой сети, но их очень мало.
Если нам нужен роуминг между точками доступа 2.4 и 5 гГц - надо настроить беспроводные интерфейсы стараясь, чтобы параметры совпадали:
Выбираем ранее созданный профиль шифрования 12345678***. Ширина каналов для 802.11 AC в 80 mHz нам почти ничего не даст, так как скорость локальной сети в этом роутере ограничена 100 mbps, так что оставим 20/40 MHz. Кнопки WPS и пинкода на корпусе hAP AC lite нет, поэтому чтобы операционные системы не показывали странных сообщений с просьбой нажать кнопку или ввести pin для подключения - WPS выключаем. Каналы для 2.4 гГц выбираем найболее свободные, дипазон 5гГц сейчас (2016г) свободен практически весь.
*** - Для роуминга в малой Wi-Fi сети SSID, алгоритмы шифрования, методы авторизации и ключ доступа к сети - должны совпадать строго.
Тестирование роуминга в Wi-Fi сети.
Ощутимо ли для пользователя происходит переключение между точками доступа с однинаковыми SSID и параметрами шифрования? Для проверки был настроен ещё один роутер hAP AC lite c таким же SSID, типами шифрования и ключём. Я проверил несколько протоколов и приложений в таком роуминге:
Прокол | Особенности работы при переключении: |
SMB | На небольшое время происходит приостановка передачи файла, после переключения передача продолжается. |
FTP | На небольшое время происходит приостановка передачи файла, после переключения передача продолжается. |
Skype | Почти не ощутимо. Довольно редко регистрировались обрывы звонка |
HTTP | На небольшое время происходит приостановка передачи файла, после переключения передача продолжается. |
ICMP | Регистрировалась потеря нескольких эхо ответов (не подряд) |
Видимая пользователем работа в сети:
Мешают ли данные особенности работы протоколов в роуминге? | Не мешают |
Выскакивают ли диалоговые окна с предложениями повторно авторизоваться в сети? | Нет выскакивают |
Работает ли роуминг при переключениях 2,4гГц->5гГц, 5гГц->2.4гГц? | Работает |
Производительность Wi-Fi модуля hAP AC lite
Как уже говорилось ранее производительность модуля работающего на частоте 5гГц c шириной канала 20/40 MHz в режиме 802.11AC уже выше скорости локальной сети в 100Mbps. Поэтому мы будем передавать данные между Wi-FI модулями B/G/N (20/40 MHz, 2x2 mimo) и A/N/AC (20/40 MHz, 1x1 mimo):
122 Mbps - очень хороший результат для 802.11N, что говорит о добротности Wi-Fi модуля 2.4гГц. Использовать на максимум возможности 802.11AC на этом роутере не получится. Есть ли смысл использовать этот роутер спросите Вы? Wi-Fi клиенты с поддержкой 802.11AC пока не распространены и в ближайшее время улучшение совокупной производительности будет происходить из-за перехода A/B/G/N устройств к работе на частоте в 5гГц. В сильно нагруженных сетях со смешаными клиентами смысл есть.
Для Wi-Fi можно также настроить мак фильтрацию на MikroTik
Вывод: За свои деньги лучший роутер MikroTik для использования в сетях малых компаний.
Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.