Настройка роутера MikroTik
Это инструкция, как пошагово настроить роутер MikroTik с нуля без использования заводской конфигурации.
Содержание:
Подключение роутера MikroTik
Схема подключения роутера MikroTik:
- кабель провайдера интернета подключаем в первый порт роутера;
- компьютер подключаем к роутеру MikroTik сетевым кабелем в любой LAN порт от 2 до 5;
- ноутбук и другие беспроводные устройства подключим по Wi-Fi;
- блок питания включаем в разъем «Power» роутера MikroTik.
![Схема подключения роутера MikroTik](/uploads/media/articles/0001/04/6247b3a2314564b45eca927de0c44aec2ee44dc5.png)
Настройка сетевой карты компьютера
Чтобы на компьютере можно было зайти в настройки роутера Mikrotik, настроим сетевую карту на получение автоматических настроек.
Открываем «Пуск» → «Панель управления» → «Центр управления сетями и общим доступом».
![Windows7 - Панель управления](/uploads/media/articles/0001/04/5c77be1fbbc490a96e26f5fd0d0d332ebe75be43.jpeg)
Перейдем в «Изменение параметров адаптера».
![Windows7 - Изменение параметров адаптера](/uploads/media/articles/0001/04/a40e0de5c94f25b69d196ea41c52b3d3aa662e95.png)
Нажимаем правой кнопкой мыши на «Подключение по локальной сети» и выбираем «Свойства»
![Windows7 - Подключение по локальной сети](/uploads/media/articles/0001/04/b71db91e64dc1cdec8438ddad376f57c25b676fb.png)
Нажимаем на «Протокол Интернета версии 4 (TCP/IPv4)» и кнопку «Свойства».
![Windows7 - Протокол Интернета версии 4 (TCP/IPv4)](/uploads/media/articles/0001/04/a6865f67c0180a09bdaeef10c6740e6ea02d0183.png)
Выбираем «Получить IP-адрес автоматически» и нажимаете кнопку «OK».
![Windows7 - Получить IP-адрес автоматически](/uploads/media/articles/0001/04/13f5f73cfd7414bfb173370698984745e546c667.png)
Если сетевая карта не получает автоматически IP адрес из подсети 192.168.88.x, попробуйте его указать вручную (например: 192.168.88.21) или сбросить роутер Mikrotik к заводским настройкам.
Вход в настройки роутера MikroTik
Выполнить настройку роутера MikroTik можно разными способами:
- С помощью специальной программы Winbox для ОС Windows. Скачать на официальном сайте.
- С помощью браузера, перейдя по адресу 192.168.88.1. В настройках браузера не должен быть указан proxy-сервер!
- Настройка через Telnet.
Мы будем настраивать роутер Mikrotik с помощью программы Winbox.
Подключаемся к роутеру MikroTik:
- Запустите программу Winbox и перейдите на вкладку Neighbors;
- В списке отобразится ваш роутер. Нажмите левой кнопкой мыши на его MAC адрес;
- Нажмите кнопку Connect.
Login по умолчанию admin, пароль пустой.
![MikroTik WinBox](/uploads/media/articles/0001/04/73aa75f4857f9caca8a6ec5cc7600bcf1eebb462.jpeg)
Сброс настроек роутера
Сбросим все настройки роутера MikroTik.
При первом входе у вас появится окно, как на картинке ниже. Нажмите кнопку Remove Configuration и дождитесь перезагрузки устройства.
![Очистить конфигурацию MikroTik](/uploads/media/articles/0001/04/80a854c0cc05450e4b7834213b3651309c2e782e.png)
Если у вас не появилось данное окно, сбросим настройки через меню:
- Выбираем слева меню System - Reset Configuration;
- Поставьте галочку No Default Configuration;
- Нажмите кнопку Reset Configuration.
- Нажмите кнопку Yes и дождитесь перезагрузки устройства.
![Сбросить настройки MikroTik](/uploads/media/articles/0001/04/112aaa7e9eb376c6534c103b6657928b4cfda429.jpeg)
Описание сетевых интерфейсов
Конфигурация сетевых интерфейсов MikroTik будет выглядеть следующим образом: первый порт ether1 будет подключен к провайдеру (WAN порт), остальные порты ether2-5 будут работать в режиме коммутатора для подключения компьютеров локальной сети.
Чтобы не путать сетевые интерфейсы, опишем их с помощью комментариев.
Входим в настройки MikroTik с помощью программы Winbox.
Записываем для первого порта ether1 комментарий "WAN":
- Открываем меню Interfaces;
- Выбираем первый интерфейс ether1;
- Нажимаем желтую кнопку Comment;
- В появившемся окне вводим комментарий "WAN";
- Нажимаем кнопку OK.
![Описание WAN интерфейса MikroTik](/uploads/media/articles/0001/04/24745d84400f5ce18800ea2aaa8dc7d058566041.png)
Записываем для второго порта ether2 комментарий "LAN":
Выбираем интерфейс ether2;
Нажимаем желтую кнопку Comment;
В появившемся окне вводим комментарий "LAN";
Нажимаем кнопку OK.
![Описание LAN интерфейса MikroTik](/uploads/media/articles/0001/04/bb541b2db713384c07bee078b933ae25a7e9aa25.png)
Теперь в списке интерфейсов четко видно их назначение.
![Список интерфейсов MikroTik](/uploads/media/articles/0001/04/a70daab90976627b2937c417d511726ff62728a1.png)
Настройка WAN интерфейса MikroTik
Смена MAC адреса WAN порта
Если Ваш провайдер блокирует доступ к сети по MAC адресу, то необходимо сначала изменить MAC адрес WAN порта роутера MikroTik. В противном случае пропустите этот пункт.
Чтобы изменить MAC адрес порта MikroTik, открываем в программе Winbox меню New Terminal и вводим команду:
/interface ethernet set ether1 mac-address=00:01:02:03:04:05
, где ether1 - имя WAN интерфейса, 00:01:02:03:04:05 - разрешенный MAC адрес.
![Изменить MAC адрес MikroTik](/uploads/media/articles/0001/04/804918a0c5563adaf5844009e9576db907a57c47.png)
Чтобы вернуть родной MAC адрес порта, нужно выполнить команду:
/interface ethernet reset-mac ether1
, где ether1 - имя интерфейса.
![Вернуть родной MAC адрес MikroTik](/uploads/media/articles/0001/04/73565d0b7fe29287cc84ca7efe8fbf5ea68423e0.png)
Настройка Dynamic IP
Если интернет провайдер выдает Вам сетевые настройки автоматически, то необходимо настроить WAN порт роутера MikroTik на получение настроек по DHCP:
- Открываем меню IP;
- Выбираем DHCP Client;
- В появившемся окне нажимаем кнопку Add (плюсик);
- В новом окне в списке Interface выбираем WAN интерфейс ether1;
- Нажимаем кнопку OK для сохранения настроек.
![Настройка DHCP клиента MikroTik](/uploads/media/articles/0001/04/0c391ce13e60176a9d3e12b9fe3778a8cfc53310.png)
Теперь мы получили IP адрес от провайдера, который отображается в столбце IP Adress.
![Получение IP адреса по DHCP MikroTik](/uploads/media/articles/0001/04/281179a318a8b937df9b5966f5757181a2a06c2d.png)
Проверим, что есть связь с интернетом:
- Открываем меню New Terminal;
- В терминале пишем команду ping 8.8.8.8 (пингуем сайт google) и жмем Enter на клавиатуре.
Как видим, идут пинги по 60ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш на клавиатуре Ctrl+C.
![ping MikroTik](/uploads/media/articles/0001/04/c273c3368bbaa74a7b4c74019f925b97afee4a0b.jpeg)
На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.
Настройка Static IP
Если вы используете статические сетевые настройки, необходимо настроить WAN порт роутера MikroTik вручную.
Настроим статический IP адрес и маску подсети WAN порта MikroTik :
- Открываем меню IP;
- Выбираем Addresses;
- В появившемся окне нажимаем кнопку Add (плюсик);
- В новом окне в поле Address прописываем статический IP адрес / маску подсети;
- В списке Interface выбираем WAN интерфейс ether1;
- Для сохранения настроек нажимаем кнопку OK.
![Настройка статического адреса MikroTik](/uploads/media/articles/0001/04/80e7ba99fcb93c42009ecb88a33438eacdd373d0.png)
Настроим адрес интернет шлюза MikroTik:
- Открываем меню IP;
- Выбираем Routes;
- В появившемся окне нажимаем кнопку Add (плюсик);
- В новом окне в поле Gateway прописываем IP адрес шлюза;
- Нажимаем кнопку OK для сохранения настроек.
![Настройка шлюза MikroTik](/uploads/media/articles/0001/04/8acaa16b3b73570b6f92e1fc46a48ef91740b870.png)
Добавим адреса DNS серверов MikroTik:
- Открываем меню IP;
- Выбираем DNS;
- В появившемся окне нажимаем кнопку Settings;
- В новом окне в поле Servers прописываем IP адрес предпочитаемого DNS сервера;
- Нажимаем кнопку "вниз" (черный треугольник), чтобы добавить еще одно поле для ввода;
- В новом поле прописываем IP адрес альтернативного DNS сервера;
- Ставим галочку Allow Remote Requests;
- Нажимаем кнопку OK для сохранения настроек.
![Настройка DNS MikroTik](/uploads/media/articles/0001/04/3038d4d511f30c858e1b22257a8ba8aaed275855.png)
Проверим, что есть доступ к интернету:
- Открываем меню New Terminal;
- В терминале пишем команду ping 8.8.8.8 (пингуем сайт google) и жмем Enter на клавиатуре.
Как видим, идут пинги по 60ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш на клавиатуре Ctrl+C.
![ping MikroTik](/uploads/media/articles/0001/04/3fae2f00bfcc4bee4445c5c03e30b2cdd5ee5251.jpeg)
На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.
Настройка PPPoE
Если вы используете ADSL модем, к которому по сетевому кабелю подключен роутер MikroTik, сначала необходимо настроить ADSL модем в режим Bridge (мост).
Настроим клиентское PPPoE соединение на роутере MikroTik:
- Слева выбираем меню PPP;
- Нажимаем кнопку Add (плюсик);
- Выбираем PPPoE Client.
![Настройка PPPoE MikroTik](/uploads/media/articles/0001/04/39234a4f165716e460e7d491ad97294951f75e49.png)
Настраиваем параметры PPPoE соединения MikroTik:
- В поле Name указываем имя соединения;
- В списке Interfaces выбираем первый WAN порт ether1, который подключен к провайдеру;
Выбор интерфейса PPPoE MikroTik - Переходим на вкладку Dial Out;
- В поле User указываем имя пользователя;
- В поле Password вводим пароль;
- Ставим галочку Use Peer DNS;
- Нажимаем кнопку OK.
![Настройка пользователя и пароля PPPoE MikroTik](/uploads/media/articles/0001/04/51ea359f3509f501e3d485983cbbc0423570e348.png)
После создания PPPoE соединения напротив него должна появиться буква R, которая говорит о том, что соединение установлено.
![PPPoE соединение на MikroTik установлено](/uploads/media/articles/0001/04/f9f236e6ba30ab701519996122f87e72bd9ae3b1.png)
Проверим, что есть связь с интернетом:
- Открываем меню New Terminal;
- В терминале пишем команду ping 8.8.8.8 (пингуем сайт google) и жмем Enter на клавиатуре.
Как видим, идут пинги по 60ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш на клавиатуре Ctrl+C.
![ping MikroTik](/uploads/media/articles/0001/04/1e70a0d49e5c568fa79fd8f2479d7a6d6f4f02c1.jpeg)
На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.
Настройка локальной сети MikroTik
Объединение Wi-Fi и проводных интерфейсов в локальную сеть
Чтобы компьютеры, подключенные к роутеру по кабелю и по Wi-Fi, друг друга «видели», необходимо объединить беспроводной и проводные интерфейсы MikroTik. Если у вас роутер без Wi-Fi, то объединяете только проводные интерфейсы.
Создаем объединение bridge-local (мост);
- Открываем меню Bridge;
- Нажимаем кнопку Add (плюсик);
- В поле Name прописываем имя объединения bridge-local;
- Нажимаем кнопку OK.
![Настройка локальной сети MikroTik](/uploads/media/articles/0001/04/cdaa31d171cadb8154e332e56eb4e39dfee4365b.png)
Добавляем в объединение проводные ethetnet порты 2-5:
- Переходим на вкладку Ports;
- Нажимаем кнопку Add (плюсик);
- В списке Interface выбираем ethernet порт ether2;
- В списке Bridge выбираем имя объединения bridge-local;
- Нажимаем кнопку OK;
- Точно так же добавляем порты ether3, ether4, ether5.
![Объединение ethernet портов MikroTik в локальную сеть](/uploads/media/articles/0001/04/93d360ed9bf91a0356707b98a47bd1c8989bf55d.png)
Добавляем в объединение Wi-Fi интерфейс.
- Переходим на вкладку Ports;
- Нажимаем кнопку Add (плюсик);
- В списке Interface выбираем беспроводной интерфейс wlan1;
- В списке Bridge выбираем имя объединения bridge-local;
- Нажимаем кнопку OK.
![Объединение Wi-Fi интерфейса MikroTik в локальную сеть](/uploads/media/articles/0001/04/aab6414ffe6dff4f0c9130747a0ce8d35ce5f929.png)
Назначение IP адреса локальной сети
Настроим IP адрес локальной сети MikroTik:
- Открываем меню IP;
- Выбираем Addresses;
- Нажимаем кнопку Add (плюсик);
- В поле Address вводим адрес и маску локальной сети, например 192.168.88.1/24;
- В списке Interface выбираем bridge-local;
- Нажимаем кнопку OK.
![Назначение IP адреса локальной сети MikroTik](/uploads/media/articles/0001/04/fcddff63cab1c4e7acfe79baa93cf11c82c4471c.png)
Настройка DHCP сервера
Чтобы компьютеры, подключенные к роутеру, получали сетевые настройки автоматически, настроим DHCP сервер MikroTik:
- Открываем меню IP;
- Выбираем DHCP Server;
- Нажимаем кнопку DHCP Setup;
Настройка DHCP сервера MikroTik - В списке DHCP Server Interface выбираем bridge-local;
- Нажимаем кнопку Next;
Выбор интерфейса DHCP сервера MikroTik - В этом окне выбирается сеть для DHCP. Оставляем без изменений и нажимаем кнопку Next;
Настройка IP адрес локальной сети MikroTik - В следующем окне указывается адрес шлюза. Нажимаем кнопку Next;
Настройка IP адрес шлюза для локальной сети MikroTik - В этом окне прописывается диапазон IP адресов, которые будет раздавать DHCP сервер. Нажимаем кнопку Next;
Настройка диапазона IP адресов DHCP сервера MikroTik - Далее вводятся адреса DNS серверов. Нажимаем кнопку Next;
Настройка DNS серверов DHCP сервера MikroTik - Здесь задается время резервирования IP адресов. Нажимаем кнопку Next;
Время резервирования IP адресов - Настройка DHCP сервера успешно завершена. Жмем кнопку OK.
Настройка DHCP сервера MikroTik успешно завершена
Теперь сетевой кабель компьютера отключаем от роутера и еще раз подключаем к нему.
Настройка Wi-Fi точки доступа MikroTik
Сначала необходимо включить Wi-Fi модуль:
- Открываем меню Wireless;
- Выбираем Wi-Fi интерфейс wlan1;
- Нажимаем кнопку Enable (синяя галочка).
![Настройка Wi-Fi точки MikroTik](/uploads/media/articles/0001/04/407a8c66d23171269c196f1050a3710ed10081ca.png)
Создаем пароль для подключения к точке доступа MikroTik:
- Открываем вкладку Security Profiles;
- Нажимаем кнопку Add (плюсик);
- В новом окне в поле Name указываем имя профиля безопасности;
- Для лучшей безопасности оставляем только регистрацию по протоколу WPA2 PSK;
- В поле WPA2 Pre-Shared Key вводим пароль для доступа к Wi-Fi точке;
- Для сохранения настроек нажимаем кнопку OK.
![Настройка пользователя и пароля Wi-Fi точки MikroTik](/uploads/media/articles/0001/04/5c32a9e40e904ca6193a8044dcd6f4d175e64254.png)
Настраиваем параметры Wi-Fi точки MikroTik:
- Открываем вкладку Interfaces;
- Делаем двойной клик кнопкой мыши на Wi-Fi интерфейсе wlan1, чтобы зайти в его настройки;
- Переходим на вкладку Wireless;
- В списке Mode выбираем режим работы ap bridge (точка доступа в режиме моста);
- В списке Band выбираем в каких стандартах будет работать Wi-Fi точка, мы выбрали B/G/N;
- В поле SSID прописываем имя точки доступа;
- В списке Security Profile выбираем имя профиля безопасности, в котором мы создавали пароль для доступа к Wi-Fi точке;
- Нажимаем кнопку OK для сохранения настроек.
![Настройка беспроводной точки доступа MikroTik](/uploads/media/articles/0001/04/131d165f551974be5ee58f88489870996916efea.png)
Теперь можно подключаться к роутеру по Wi-Fi.
На компьютерах, подключенных к роутеру MikroTik по Wi-Fi, интернет не будет работать, пока вы не настроите Firewall и NAT.
Настройка Firewall и NAT
Чтобы компьютеры получали доступ к интернету, необходимо настроить Firewall и NAT на роутере MikroTik.
Откройте меню New Terminal для ввода команд.
Настройка NAT выполняется следующими командами:
ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
, где ether1 - это интерфейс, на который приходит интернет от провайдера. Для PPPoE соединений указывается название PPPoE интерфейса.
Настройки NAT достаточно, чтобы заработал интернет.
Protect router - команды для защиты роутера:
ip firewall filter add action=accept chain=input disabled=no protocol=icmp
ip firewall filter add action=accept chain=input connection-state=established disabled=no in-interface=ether1
ip firewall filter add action=accept chain=input connection-state=related disabled=no in-interface=ether1
ip firewall filter add action=drop chain=input disabled=no in-interface=ether1
Protect LAN - защита внутренней сети:
ip firewall filter add action=jump chain=forward disabled=no in-interface=ether1 jump-target=customer
ip firewall filter add action=accept chain=customer connection-state=established disabled=no
ip firewall filter add action=accept chain=customer connection-state=related disabled=no
ip firewall filter add action=drop chain=customer disabled=no
Назначаем типы интерфейсов для защиты внутренней сети (external - внешний, internal - внутренний LAN):
ip upnp interfaces add disabled=no interface=ether1 type=external
ip upnp interfaces add disabled=no interface=ether2 type=internal
ip upnp interfaces add disabled=no interface=ether3 type=internal
ip upnp interfaces add disabled=no interface=ether4 type=internal
ip upnp interfaces add disabled=no interface=ether5 type=internal
ip upnp interfaces add disabled=no interface=bridge-local type=internal
Изменение пароля доступа к роутеру MikroTik
Чтобы изменить пароль доступа к роутеру MikroTik, выполните следующие действия:
- Открываем меню System;
- Выбираем Users;
- Делаем двойной клик кнопкой мыши на пользователе admin;
- Нажимаем кнопку Password...;
- В поле New Password вводим новый пароль;
- В поле Confirm Password подтверждаем новый пароль;
- В окне Change Password нажимаем кнопку OK;
- В окне User нажимаем кнопку OK.
![Изменение пароля доступа к роутеру MiktoTik](/uploads/media/articles/0001/04/79ecc8abaf6991f074db7fec482b886406fb0713.png)
Сброс роутера MikroTik к заводским настройкам
Чтобы сбросить MikroTik к заводским настройкам выполните следующее:
- Отключите питание роутера;
- Нажмите и держите кнопку Reset;
- Включите питание роутера;
- Дождитесь пока замигает индикатор ACT и отпустите кнопку Reset.
![Сброс роутера MikroTik к заводским настройкам](/uploads/media/articles/0001/04/fade05b7377c2a0342220af6b5749e285f7482f8.jpeg)
После этого роутер перезагрузится, и вы сможете зайти в его настройки со стандартным именем пользователя admin без пароля.
Если вы войдете в настройки с помощью программы Winbox, то появится следующее окно:
![Быстрая настройка роутера MikroTik](/uploads/media/articles/0001/04/fe88d6265f1c02d96be10fcbe06a645d43137e62.png)
C помощью кнопки OK можно выполнить быструю настройку роутера по умолчанию.
Кнопка Remove Configuration позволяет сбросить все настройки для последующей ручной настройки роутера.