Настройка RouterOS

Материал из Викиучебника — открытых книг для открытого мира
Перейти к навигации Перейти к поиску

RouterOS — операционная система маршрутизаторов (роутеров) MikroTik. В учебнике описана настройка через веб-интерфейс WebFig.

Сброс настроек и перезагрузка[править]

Сброс всех сделанных пользователем настроек до заводских (по умолчанию). На роутере hAP lite (RB941-2nD-TC): отключить питание, нажать и удерживать на роутере кнопку «res/wps», включить питание и дождаться мигания индикатора «usr».

Сброс настроек через веб-интерфейс: System --> Reset configuration --> Reset configuration.

Перезагрузка роутера: System --> Reboot.

Подключение к маршрутизатору[править]

Сначала установить связь с маршрутизатором посредством кабеля или Wi-Fi. К порту WAN (Internet) подключается кабель провайдера, к портам LAN — компьютеры. Далее в адресной строке браузера набрать 192.168.88.1. По умолчанию логин admin, пароля нет.

Если с роутером по каким-то причинам связь не устанавливается (например, при отключенном или отсутствующем в RouterOS пакете dhcp), то это можно сделать вручную, подсоединив кабель от LAN-порта роутера к Ethernet-разьёму компьютера. В свойствах сетевого подключения Ethernet указать настройки:

  • IP addres (адрес) 192.168.88.2
  • Subnet mask (маска сети) 255.255.255.0
  • Default gateway (шлюз) 192.168.88.1
  • Prefered DNS server (серверы DNS) 192.168.88.1

После чего получить доступ к управлению через браузер.

Wi-Fi[править]

Пароль. Имя сети[править]

Пароль и имя Wi-Fi сети можно установить в окне Quick Set --> секция Wireless --> указать имя сети в параметре Network Name и пароль в WiFi Password --> нажать Apply Configuration. Либо в окне WebFig --> раздел Wireless --> вкладка WiFi Interfaces --> кликнуть по существующему интерфейсу wlan1 и указать в его настройках --> секция Wireless --> параметр SSID (указать желаемое имя Wi-Fi сети) --> нажать Apply --> OK. Пароль задаётся во вкладке Security Profiles --> кликнуть по существующему профилю default и указать в его настройках --> секция General --> параметры WPA Pre-Shared Key и WPA2 Pre-Shared Key (указать пароль Wi-Fi сети) --> нажать Apply --> OK. После внесения изменений необходимо подключиться к Wi-Fi заново, найдя вашу сеть по указанному имени и ввести пароль к ней.

Ограничение времени подключения к Wi-Fi[править]

Сначала проверить правильность установки текущего времени и даты маршрутизатора в разделе «System» → подраздел «Clock». Если всё верно, то перейти в раздел «Wireless» и далее:

1. Вкладка «Access List» → кнопка «Add New»:

  • MAC Address: если ограничение для всех устройств, то ничего не указывать
  • Authentication: да (галочка)
  • Time: в первом (левом) поле время начала работы подключения к сети Wi-Fi в формате ЧЧ:ММ:СС, во втором (правом) — время окончания (например: 04:00:00 — 22:00:00, [без указания «1d» перед временем окончания]).
  • Days: в день недели, с которого снята галочка, компьютер не сможет подключиться к роутеру по wi-fi (только если не создано ещё одно правило, в котором подключение в этот день разрешено).
  • Кнопка «Apply» → «OK»

Если нужно создать ограничение для всех устройств, кроме определённых, то создаём второе значение/item во вкладке «Access List» → «Add New»:

  • MAC Address: указать MAC-адрес компьютера, который НЕ нужно ограничивать в подключении к Wi-Fi. Его можно узнать при подключенном к маршрутизатору по Wi-Fi компьютере во вкладке «Registration», и сразу скопировать, нажав на строчку с MAC-адресом и кнопку «Copy to Access List». Далее нажать кнопку «Close» и перейти во вкладку «Access List»
  • Authentication: да
  • «Apply» → «OK»

2. Вкладка «Interfaces» → нажать на строчку с существующим Wi-Fi интерфейсом (имя/Name по умолчанию «wlan1»):

  • Default Authenticate: нет (без галочки)
  • «Apply» → «OK»

Во время ограничения доступа по Wi-Fi единственного используемого компьютера, подключиться к роутеру можно через кабель, либо путём сброса всех настроек роутера.

Если что-то пошло не так

Если доступ к роутеру по Wi-Fi закрыт, а подключиться к нему необходимо, то это можно сделать по кабелю Ethernet, либо сбросив все настройки роутера.

MAC-адрес[править]

Изменить (клонировать) MAC-адрес порта роутера, к которому подключен кабель провайдера, можно в окне Quick Set → указать параметр MAC Address --> нажать Apply Configuration. Сбросить MAC-адрес (до реального заводского значения): окно WebFig --> раздел Interfaces --> вкладка Interface (или Ethernet) --> нажать по строчке с именем/Name ether1 (сли к этому порту подключен кабель провайдера) --> нажать Reset MAC Address --> нажать OK.

После смены или сброса MAC-адреса может потребоваться переподключение интерфейса, связанного с интернетом: вкладка Interface --> в строчке с именем интерфейса (например ether1 или pptp-out1) нажать на кнопку «D» (disable) и примерно через 5 секунд по ней же «E» (enable).

PPTP Client[править]

Настройка подключения к интернету через провайдера, использующего протокол PPTP.

1. Раздел «Interfaces» (или «PPP») → вкладка «Interface» → выпадающий список «Add New» → «PPTP Client»:

  • Секция «General»:
    • Name: pptp-out1 (имя по умолчанию)
  • Секция «Dial Out»:
    • Connect To: ввести адрес vpn-сервера
    • User: логин
    • Password: пароль
    • Add Default Route: да (галочка)
  • Кнопка «Apply» → «OK»

2. Раздел «IP» → подраздел «Firewall» → вкладка «NAT» → здесь должно быть два параметра со следующими настройками (параметры добавляются кнопкой «Add New»):

2.1. (этот параметр может быть создан автоматически по умолчанию)

  • Секция «General»:
    • Chain: srcnat
    • Out. Interface List: WAN
  • Секция «Advanced»:
    • IPsec Policy: out, none
  • Секция «Action»:
    • Action: masquerade
  • «Apply» → «OK»

2.2.

  • Секция «General»:
    • Chain: srcnat
    • Out. Interface: pptp-out1
  • Секция «Action»:
    • Action: masquerade
  • «Apply» → «OK»

UPnP[править]

Для использования UPnP необходимо указать два интерфейса:

  • Только один внешний/external — тот, который обеспечивает доступ к интернету («ether1», «pptp-out1» или др.).
  • Как минимум один внутренний/internal («bridge»).

1. Раздел «IP» → подраздел «UPnP» → «Interfaces» → «Add New»:

  • Enabled: да
  • Interface: выбрать ваш внешниий интерфейс
  • Type: external
  • «Apply» → «OK»

2. «Add New»:

  • Enabled: да
  • Interface: bridge
  • Type: internal
  • «Apply» → «OK» → «Close»

3. Включить UPnP:

  • Enabled: да
  • «Apply»

4. Другие настройки по умолчанию:

  • Allow To Disable External Interface: нет
  • Show Dummy Rule: да

Если включить UPnP в окне Quick Set (после нажать «Apply Configuration»), то RouterOS автоматически создаст два интерфейса «ether1» и «bridge». Если ваш внешний интерфейс «ether1», то ничего больше настраивать не нужно, если нет, то необходимо изменить «ether1» на, например, «pptp-out1» (нажать по строчке интерфейса «ether1» для его изменения; либо отключить «ether1» (нажав в его строчке на кнопку «D» (disable)) и добавить нужный интерфейс).

Когда оба интерфейса будут определены, рекомендуется переподключить UPnP (выключить и снова включить его, при этом каждый раз после снятия/установки галочки нажимать кнопку «Apply»).

Затем можно запустить программу, использующую UPnP. В настройках программы должна быть включена опция «Использовать UPnP». Во время использования программой UPnP в разделе «IP» → подразделе «Firewall» → вкладке «NAT» отобразятся параметры подключения UPnP: например, при использовании внешнего интерфейса «pptp-out1» в столбце «In. Interface» должен быть он же («pptp-out1»).

Routes (маршруты)[править]

IP --> Routes --> Add new --> Dst. Address 0.0.0.0/0, Gateway _._._._ (ip-адрес шлюза вашего провайдера, который можно увидеть в свойствах сетевого подключения, подсоединив кабель напрямую к компьютеру [если интернет работает без дополнительных настроек]) --> Apply.

Возможные проблемы[править]

После включения/отключения UPnP (и некоторых других настроек) автоматически может отключается добавленный маршрут (IP --> Routes). Включается нажатием на кнопку «E».

Установка Router OS[править]

На странице загрузки Router OS можно скачать как универсальный пакет RouterOS (Main package), так и её компоненты по отдельности (Extra packages в zip-архиве). Минимальный их набор будет следующим: System (основной пакет), DHCP, Wireless, PPP.

Ссылки[править]