Настройка RouterOS

Материал из Викиучебника — открытых книг для открытого мира
Перейти к навигации Перейти к поиску

RouterOS - операционная система маршрутизаторов (роутеров) MikroTik. Настройка через веб-интерфейс WebFig.

Сброс настроек[править]

Сброс всех сделанных пользователем настроек до заводских (по умолчанию). На роутере hAP lite (RB941-2nD-TC): отключить питание, нажать и удерживать на роутере кнопку "res/wps", включить питание и дождаться мигания индикатора "usr".

Подключение к маршрутизатору[править]

Сначала установить связь с маршрутизатором посредством кабеля или Wi-Fi. Далее в адресной строке браузера набрать "192.168.88.1". По умолчанию имя пользователя (username) "admin", пароля нет.

Wi-Fi[править]

Пароль. Имя сети[править]

Пароль и имя Wi-Fi сети можно установить в разделе "Quick Set" (указать параметры "Network Name" и "WiFi Password", после нажать "Apply Configuration"), либо в разделе "Wireless" → вкладка "Interfaces" (секция "Wireless", параметр "SSID", нажать "Apply" → "OK") → вкладка "Security Profiles" (секция "General", параметры "WPA Pre-Shared Key" и "WPA2 Pre-Shared Key", нажать "Apply" → "OK"). После внесения изменений необходимо подключиться к Wi-Fi заново.

Ограничение времени подключения к Wi-Fi[править]

Сначала проверить правильность установки текущего времени и даты маршрутизатора в разделе «System» → подраздел «Clock». Если всё верно, то перейти в раздел «Wireless» и далее:

1. Вкладка «Access List» → кнопка «Add New»:

  • MAC Address: если ограничение для всех устройств, то ничего не указывать
  • Authentication: да (галочка)
  • Time: в первом (левом) поле время начала работы подключения к сети Wi-Fi в формате ЧЧ:ММ:СС, во втором (правом) — время окончания (например: 04:00:00 — 22:00:00, [без указания «1d» перед временем окончания]).
  • Days: в день недели, с которого снята галочка, компьютер не сможет подключиться к роутеру по wi-fi (только если не создано ещё одно правило, в котором подключение в этот день разрешено).
  • Кнопка «Apply» → «OK»

Если нужно создать ограничение для всех устройств, кроме определённых, то создаём второе значение/item во вкладке «Access List» → «Add New»:

  • MAC Address: указать MAC-адрес компьютера, который НЕ нужно ограничивать в подключении к Wi-Fi. Его можно узнать при подключенном к маршрутизатору по Wi-Fi компьютере во вкладке «Registration», и сразу скопировать, нажав на строчку с MAC-адресом и кнопку «Copy to Access List». Далее нажать кнопку «Close» и перейти во вкладку «Access List»
  • Authentication: да
  • «Apply» → «OK»

2. Вкладка «Interfaces» → нажать на строчку с существующим Wi-Fi интерфейсом (имя/Name по умолчанию «wlan1»):

  • Default Authenticate: нет (без галочки)
  • «Apply» → «OK»

Во время ограничения доступа по Wi-Fi единственного используемого компьютера, подключиться к роутеру можно через кабель, либо путём сброса всех настроек роутера.

Если что-то пошло не так

Если доступ к роутеру по Wi-Fi закрыт, а подключиться к нему необходимо, то это можно сделать по кабелю Ethernet, либо сбросив все настройки роутера.

MAC-адрес[править]

Изменить (клонировать) MAC-адрес роутера можно во разделе "Quick Set" → указать параметр "MAC Address", после нажать "Apply Configuration". Сбросить MAC-адрес (до реального заводского значения): раздел "Interfaces" → вкладка "Interface" (или "Ethernet") → нажать по строчке с именем/Name "ether1" → нажать "Reset MAC Address", нажать "OK".

После смены или сброса MAC-адреса может потребоваться переподключение интерфейса, связанного с интернетом: вкладка "Interface" → в строчке с именем интерфейса (например "pptp-out1"), нажать на кнопку "D" (disable) и примерно через 5 секунд по ней же "E" (enable).

PPTP Client[править]

Настройка подключения к интернету через провайдера, использующего протокол PPTP.

1. Раздел "Interfaces" (или "PPP") → вкладка "Interface" → выпадающий список "Add New" → "PPTP Client":

  • Секция "General":
    • Name: pptp-out1 (имя по умолчанию)
  • Секция "Dial Out":
    • Connect To: ввести адрес vpn-сервера
    • User: логин
    • Password: пароль
    • Add Default Route: да (галочка)
  • Кнопка "Apply" → "OK"

2. Раздел "IP" → подраздел "Firewall" → вкладка "NAT" → здесь должно быть два параметра со следующими настройками (параметры добавляются кнопкой "Add New"):

2.1. (этот параметр может быть создан автоматически по умолчанию)

  • Секция "General":
    • Chain: srcnat
    • Out. Interface List: WAN
  • Секция "Advanced":
    • IPsec Policy: out, none
  • Секция "Action":
    • Action: masquerade
  • "Apply" → "OK"

2.2.

  • Секция "General":
    • Chain: srcnat
    • Out. Interface: pptp-out1
  • Секция "Action":
    • Action: masquerade
  • "Apply" → "OK"

UPnP[править]

Для использования UPnP необходимо указать два интерфейса:

  • Только один внешний/external - тот, который обеспечивает доступ к интернету ("ether1", "pptp-out1" или др.).
  • Как минимум один внутренний/internal ("bridge").

1. Раздел "IP" → подраздел "UPnP" → "Interfaces" → "Add New":

  • Enabled: да
  • Interface: выбрать ваш внешниий интерфейс
  • Type: external
  • "Apply" → "OK"

2. "Add New":

  • Enabled: да
  • Interface: bridge
  • Type: internal
  • "Apply" → "OK" → "Close"

3. Включить UPnP:

  • Enabled: да
  • "Apply"

4. Другие настройки по умолчанию:

  • Allow To Disable External Interface: нет
  • Show Dummy Rule: да

Если включить UPnP в разделе "Quick Set" (после нажать "Apply Configuration"), то RouterOS автоматически создаст два интерфейса "ether1" и "bridge". Если ваш внешний интерфейс "ether1" , то ничего больше настраивать не нужно, если нет, то необходимо изменить "ether1" на, например, "pptp-out1" (нажать по строчке интерфейса "ether1" для его изменения; либо отключить "ether1" (нажав в его строчке на кнопку "D" (disable)) и добавить нужный интерфейс).

Когда оба интерфейса будут определены, рекомендуется переподключить UPnP (выключить и снова включить его, при этом каждый раз после снятия/установки галочки нажимать кнопку "Apply").

Затем можно запустить программу, использующую UPnP. В настройках программы должна быть включена опция "Использовать UPnP". Во время использования программой UPnP в разделе "IP" → подразделе "Firewall" → вкладке "NAT" отобразятся параметры подключения UPnP: например, при использовании внешнего интерфейса "pptp-out1" в столбце "In. Interface" должен быть он же ("pptp-out1").

Ссылки[править]