Как настроить смартфоны и ПК. Информационный портал
  • Главная
  • Windows Phone
  • Routeros v 6.37 1 пароль по умолчанию. Сброс пароля на Mikrotik с сохранением конфигурации, или инструкция по восстановлению доступа к RouterOS после взлома

Routeros v 6.37 1 пароль по умолчанию. Сброс пароля на Mikrotik с сохранением конфигурации, или инструкция по восстановлению доступа к RouterOS после взлома

Продолжаю рассказ про замечательную серию устройств из Латвии, которые зарекомендовали себя как функциональные и надежные девайсы. В данной статье я подробно рассмотрю вопрос базовой настройки роутеров mikrotik на примере бюджетной и самой популярной модели RB951G-2HnD. Данная инструкция подойдет практически к любой модели, так как все они сделаны на базе одной и той же операционной системы.

Роутеры Mikrotik routerboard достаточно давно появились на рынке, но так до сих пор и не завоевали большую популярность. Хотя свою нишу заняли. Лично я считаю, что это отличный роутер для дома, по надежности у него нет конкурентов. Это действительно маршрутизатор, который можно один раз настроить и забыть. Лично мне еще ни разу не попадалось устройство, которое бы приходилось принудительно перезагружать, чтобы вывести его из комы, как это часто бывает с другими бюджетными железками.

Распространение среди домашних пользователей сдерживает в первую очередь сложность настройки. И хотя более ли менее продвинутому пользователю может показаться, что ничего тут сложного нет. Но на самом деле есть. И я часто сталкивался с просьбами настроить роутер дома для раздачи интернета по wifi, так как купившие по чьей-нибудь рекомендации пользователи сами не могли полностью настроить нужный функционал, хотя инструкций в интернете хватает.

Этот пробел я хочу восполнить и написать подробную пошаговую инструкцию по настройке микротика с нуля для чайников на примере самой подходящей для дома модели RB951G-2HnD. У меня давно подготовлена личная шпаргалка в виде текстового файла. По ней я буквально за 10 минут настраиваю роутер и отдаю пользователю. То есть реально ничего сложного нет, если знаешь, что делаешь. На основе этой шпаргалки я и напишу материал.

Описание Mikrotik RB951G-2HnD

Вот он, герой сегодняшней статьи — . Его описание, отзывы и стоимость можно быстро проверить на Яндекс.Маркете . По количеству отзывов уже можно сделать вывод об определенной популярности этого роутера.

Внешний вид устройства.

Важной особенностью этого роутера, которой лично я активно пользуюсь, является возможность запитать его с помощью специального poe адаптера .

На изображении он справа. Берется стандартный блок питания от роутера и poe адаптер. Блок питания подключается к адаптеру, а от адаптера уже идет патч корд в первый порт routerboard. Маршрутизатор можно повесить на стену в любое место, нет необходимости привязываться к розетке. Сразу отмечу, что запитать роутер можно только poe адаптером микротика. У него другой стандарт и привычные poe свитчи 802.3af не подойдут.

Нажимаем на мак адрес устройства, он должен будет скопироваться в поле Connect To . Пароль по-умолчанию для входа в роутеры mikrotik — пустой, а пользователь — admin . Вводим имя пользователя, поле с паролем оставляем не заполненным. Нажимаем connect. Нас встречает информационное окно, в котором приведено описание стандартных настроек.

Здесь их можно либо оставить, либо удалить. Я всегда удаляю, так как стандартные настройки чаще всего не подходят под конкретную ситуацию. Приведу несколько примеров, почему это так:

  1. Я запитал свой роутер по первому порту через poe адаптер и поэтому вынужден использовать этот порт как локальный. В настройках по-умолчанию этот порт используется как wan порт для получения интернета от провайдер.
  2. В настройках по-умолчанию установлено автоматическое получение настроек от провайдера по dhcp. Если у вас другой тип подключения, то вам стандартная настройка не подходит.
  3. По-умолчанию устанавливается адресное пространство 192.168.88.0/24. Мне лично не нравятся сетки по-умолчанию, так как если в них случайно воткнуть новое устройство, где будет так же забит умолчательный адрес, то в сети начнутся проблемы. Дома может это и не актуально, но в коммерческих организациях мне приходилось с этим сталкиваться. Поэтому я на всякий случай сетку всегда меняю.

Так что мы нажимаем Remove Configuration , чтобы удалить настройки. После этого роутер перезагрузится. Ждем примерно минуту и подключаемся к нему снова.

Если вы по какой-то причине не удалили сразу предустановки, то выполнить сброс настроек в mikrotik на заводские можно позже. Для этого надо в терминале набрать сначала system , а затем reset . У вас спросят подтверждение и после этого routerboard перезагрузится с заводскими настройками.

Обновление прошивки

После очистки настроек я рекомендую сразу выполнить обновление прошивки роутера Mikrotik. Для этого идем в раздел Download официального сайта и скачиваем нужный файл. В данном случае это платформа mipsbe , пакет для загрузки Main package . Загружаем его на компьютер и подключаемся к роутеру с помощью winbox. Выбираем слева раздел Files . Затем открываем рядом два окна — один с файлом прошивки, второй с winbox и перетаскиваем мышкой файл из папки в winbox в список файлов.

Дожидаемся окончания загрузки прошивки и перезагружаем микротик через раздел меню System -> Reboot . Прошивка обновится во время загрузки роутера. Подождать придется минуты 3. Поле этого снова подключаемся к устройству. После обновления прошивки, нужно обновить загрузчик. Делается это в пункте меню System — RouterBoard . Заходите туда, проверяете строки Current Firmware и Upgrade Firmware . Если они отличаются, то жмете кнопку Upgrade . Если одинаковые, то можно ничего не делать. Изменения вступят в силу после перезагрузки.

Проверить версию установленной прошивки можно в разделе System — Packages .

В моем случае версия прошивки — 6.43.4. В будущем, когда на роутере будет настроен интернет, обновляться можно автоматически в этом разделе, нажимая на Check For Updates .

Прошивку обновили, можно приступать к настройке.

Объединение портов в бридж

Одной из особенностей роутеров mikrotik routerboard является отсутствие предустановленных настроек портов. Объясняю на пальцах, что это такое. Покупая обычный бюджетный роутер, вы увидите подписи к портам. На одном из них обязательно будет написано WAN, на других либо ничего не будет написано, либо LAN. То есть у вас уже будет один порт настроен определенным образом для подключения интернета и остальные порты будут объединены в switch для удобства подключения оборудования.

В Mikrotik не так. Там все порты равнозначны и WAN портом может стать абсолютно любой, какой пожелаете. Так как я 1-й порт использую для подключения питания, в качестве WAN у меня будет выступать 5-й порт. А все остальные я объединю в единую сеть с помощью bridge и добавлю к ним wifi интерфейс. Для этого идем в раздел Bridge и создаем новый bridge1.

Настройки все оставляем дефолтные. У нас появился bridge1. Переходим на вкладку ports и жмем плюсик. Добавляем в brdige1 все порты, кроме WAN. В моем случае это 5-й порт.

Мы объединили все необходимые интерфейсы в бридж для организации единого пространства для всех подключенных устройств.

Настройка статического IP

До этого мы подключались к роутеру по МАК адресу. Сейчас можно ему назначить статический локальный ip адрес, по которому он будет доступен в сети. Для этого идем в раздел IP -> Addresses и жмем плюсик.

Указываете в разделе Address любую подсеть. Я выбрал 192.168.9.0 . Соответственно микротику мы назначаем адрес 192.168.9.1/24 . В качестве интерфейса выбираем bridge1 . Поле Network можно не заполнять, оно заполнится автоматически. Теперь наш роутер доступен и по локальным интерфейсам, и по wifi (который еще предстоит настроить) по адресу 192.168.9.1.

Настройка интернета в микротик

Сейчас самое время подключиться к провайдеру и настроить интернет. Тут трудно охватить все возможные варианты подключения. Их может быть много. Я рассмотрю два самых популярных способа:

  1. Вы получаете настройки от провайдера автоматически по dhcp.
  2. Провайдер дал вам готовые настройки и вы их вводите вручную.

Как я уже писал ранее, для подключения к провайдеру мы будем использовать 5-й порт. Подключайте провод провайдера.

Для получения настроек по dhcp переходите в winbox в раздел IP -> DHCP Client и жмите плюсик. Выбираете интерфейс ether5 и жмете ОК.

Если вы все сделали правильно, то увидите, какой IP адрес получили. В разделе IP -> Addresses будет информация о настройках.

Рассмотрим вариант, когда провайдер выдал все настройки и вам нужно самим их задать. Будем считать, что наши настройки интернета следующие:

Сначала укажем IP адрес. Делаем все то же самое, что и в предыдущем пункте при настройке статического IP. Только теперь вместо интерфейса bridge1 указываем ether5 и вводим соответствующий адрес — 192.168.1.104/24 . Тут мы сразу указали и адрес и маску подсети.

Дальше нам нужно установить шлюз по-умолчанию. Без этого обязательного шага интернет не заработает. Идем в раздел IP -> Routes и жмем плюсик для добавления шлюза по-умолчанию. В Dst. Address оставляем как есть 0.0.0.0/0 , а в поле Gateway вписываем шлюз провайдера и жмем ОК.

Уже сейчас интернет должен заработать, но без указания DNS сервера обращаться можно только по прямым ip адресам. Например можно пропинговать ip адрес серверов гугла. Открываем New Terminal и проверяем.

Теперь установим DNS сервер. Для этого идем в IP -> DNS , в поле Servers вводим адрес dns сервера провайдера. Если у вас их два, то нажав на треугольничек, направленной вершиной вниз, вы можете ввести еще одно значение. Обязательно ставите галочку напротив Allow Remote Requests .

Если у вас внешний IP адрес и вы разрешили удаленные DNS запросы, обязательно выполните и заблокируйте все входящие соединения. Если этого не сделать, то ваш роутер может стать жертвой поддельных dns запросов, которые используют для ddos атак.

На этом все, мы полностью установили настройки интернета провайдера. Можно проверить и пропинговать привычный адрес сайта.

На самом маршрутизаторе уже есть выход в интернет. На нам нужно его настроить для пользователей. Для этого продолжаем настройку mikrotik.

Настройка dhcp сервера

Для того, чтобы подключенные устройства могли получать сетевые настройки автоматически с роутера, на нем необходимо настроить DHCP сервер. Делается это не сложно, я сейчас по шагам все распишу. Идем в IP -> DHCP , переходим на вкладку DHCP и нажимаем DHCP Setup . Нам предлагают выбрать интерфейс, на котором будет работать сервер. Выбираем bridge1 .

Жмем next. Теперь нужно выбрать адресное пространство, из которого будут выдаваться ip адреса. По-умолчанию указана подсеть, в которую входит ip адрес роутера. На это подходит, оставляем значение по-умолчанию 192.168.9.0/24 .

Теперь нужно указать диапазон адресов, которые будут выдаваться клиентам. Если вам не принципиально и вы не знаете, зачем его нужно менять, то оставляйте как есть. Будут использованы все свободные адреса подсети.

На последнем этапе вводим адрес dns сервера, который будет выдаваться клиентам. Это может быть как сам микротик, так и dns сервер провайдера. Это не принципиально, но лучше указать сам роутер. Так что пишем туда локальный адрес 192.168.9.1 .

Следующий параметр оставляем по-умолчанию и жмем Next. На этом настройка dhcp сервера для локальной сети закончена.

Если мы сейчас проводом подключим любого клиента к mikrotik, то он получит сетевые настройки, но в интернет выйти не сможет. Не хватает еще одной важной настройки — NAT.

Настройка NAT

NAT это преобразование, или как еще говорят трансляция сетевых адресов. Я не буду рассказывать, что это такое, можно самим почитать в интернете. Все современные роутеры имеют функцию NAT для обеспечения доступа к интернету абонентов. Так что мы тоже настроим NAT в mikrotik.

Идем в раздел IP -> Firewall , открываем вкладку NAT и жмем плюсик. На вкладке General указываем только один параметр Out. Interface — ether5 (интерфейс подключения к провайдеру), все остальное не трогаем.

Переходим на вкладку Action, выбираем в выпадающем списке masquerade . Остальное не трогаем и жмем ОК.

Все, NAT настроили. Теперь если подключить клиента проводом в один из портов, то он получит сетевые настройки по DHCP и будет иметь доступ к интернету. Нам осталось самая малость — настроить wifi для подключения беспроводных клиентов.

Настройка wifi точки доступа в mikrotik

Наш роутер почти готов к работе. Осталось только настроить wi fi точку доступа и можно про него забывать:). Настройка wifi в микротике заслуживает отдельной статьи. Там очень много нюансов и возможностей. Мы сейчас сделаем самую простую настройку, которая подойдет и полностью удовлетворит потребности домашнего wifi роутера. А для более глубоких познаний можно будет воспользоваться отдельным материалом на эту тему.

Первым делом активируем беспроводной интерфейс. По-умолчанию он выключен. Идем в раздел Wireless , выбираем wlan1 и жмем синюю галочку.

Интерфейс из серого станет светлым. Переходим на вкладку Security profiles, два раза жмем мышкой на строчку с профилем default. В поле Mode выбираем dynamic keys . Ставим галочки напротив WPA PSK и WPA2 PSK и aes ccm . В поля WPA Pre-Shared Key и WPA2 Pre-Shares Key вводим пароль от будущей беспроводной сети. Я рекомендую использовать длинный пароль (не меньше 12-ти символов) с цифрами и спецсимволами. Да, вводить не очень удобно, но после того, как я сам без проблем брутил хэши простых паролей, я убедился, что лучше поставить сложный пароль, если не хочешь, чтобы к твоему wifi кто-то подключался.

Сохраняем настройки. Возвращаемся на вкладку Interfaces и два раза жмем на wlan1, открываются настройки wifi интерфейса микротика. Переходим на вкладку Wireless. Выставляем настройки как у меня на скриншоте.

Обращаю внимание на следующие настройки:

  • SSID — имя вашей беспроводной сети. Пишите то, что хочется.
  • Frequency — частота, соответствующая одному из 12-ти каналов. Самое первое значение это первый канал и так далее. Тут рекомендуется выбрать тот канал, который в вашем конкретном случае менее всего занят другими точками доступа. Если вы не знаете что это за каналы и как их проверить, то не обращайте внимания, может выбрать любое значение из списка.

Сохраняете настройки, нажимая ОК. Все, wifi точка доступа на mikrotik настроена, можно проверять. Запускаете любое устройство, ищете вашу сеть, вводите пароль доступа и проверяете интернет. Все должно работать.

На этом основная настройка микротика закончена, но я рекомендую выполнить еще несколько настроек для удобства и безопасности.

Смена пароля администратора по-умолчанию

Как я уже писал ранее, пароль администратора по-умолчанию в mikrotik не задан, он пустой. Имя пользователя — admin . Давайте установим свой пароль для ограничения доступа посторонних к настройкам. Для этого идем в раздел System -> Users . Выбираем единственного пользователя admin , жмем правой кнопкой мыши и выбираем самый последний пункт password.

В открывшемся окошке 2 раза вводим свой пароль и сохраняем его. Теперь, чтобы подключиться через winbox нужно будет указать не только пользователя admin, но и установленный пароль.

В свете последних взломов микротика, я настоятельно рекомендую не просто установить сложный пароль на административную учетную запись, а создать полностью новую, с именем пользователя отличным от admin. Для этого в списке пользователей, жмите плюсик и создавайте нового пользователя.

После этого, пользователя admin можно отключить.

Настройка времени

Я рекомендую устанавливать правильное время и включать его автоматическую синхронизацию. Это может пригодиться, если вам понадобится посмотреть какие-нибудь логи и сопоставить время. Если оно не будет установлено, то это трудно сделать. Так что настроим его. Идем в System -> Clock , устанавливаем вручную время, дату и часовой пояс.

Сделаем так, чтобы время автоматически обновлялось через интернет. Идем в раздел System -> SNTP Client . Ставим галочку Enabled , в поле с адресами серверов вводим 193.171.23.163 и 85.114.26.194 . Жмем Apply и наблюдаем результат синхронизации.

Теперь часы роутера всегда будут иметь актуальное время.

На этом базовая настройка роутера mikrotik для домашнего пользования закончена. Можно устанавливать его на место и пользоваться.

Заключение

Я привел пример настройки микротика для домашнего пользователя в качестве замены другим популярным бюджетным роутерам. Для более сложной и осмысленной настройки можно воспользоваться моими статьями на эту тему:

— статья о том, как подключить двух провайдеров интернета и автоматически переключать доступ с одного на другого в случае проблем со связью у одного из них. Ситуация взята из реального примера загородного дома с двумя каналами в интернет.

  • — популярный материал на тему организации единой сети wifi, состоящей из множества точек доступа для покрытия большой площади. Это может быть актуально как домашним пользователям (загородный дом) так и корпоративным пользователям.
  • — рассказ о том, как централизованно хранить логи с микротиков. Для дома это совершенно не актуально, а для корпоративного сектора, где важно хранить информацию о том, кто, куда и зачем.
  • Я заканчиваю свой рассказ. Буду рад любым замечания и комментариям на данную тему.

    Видео

    Онлайн курсы по Mikrotik

    Если у вас есть желание научиться работать с роутерами микротик и стать специалистом в этой области, рекомендую пройти курсы по программе, основанной на информации из официального курса MikroTik Certified Network Associate. Помимо официальной программы, в курсах будут лабораторные работы, в которых вы на практике сможете проверить и закрепить полученные знания. Все подробности на сайте . Стоимость обучения весьма демократична, хорошая возможность получить новые знания в актуальной на сегодняшний день предметной области.

    Думаю, не для кого не секрет что пароль по умолчанию mikrotik отсутствует так что при подключении к новой железке вводим только логин admin а поле пароль оставляем пустым. И это касается абсолютно всех их устройств будь то hab lite или какой-то hab ac2, ну вы поняли. Еще раз повторю стандартный пароль mikrotik – отсутствует (его нет).

    Mikrotik ip по умолчанию

    Как и с паролём здесь тоже все просто, компания mikrotik ip по умолчанию всем своим устройствам ставит 192.168.88.1 так что смело ставим у себя в настройках сетевой карты любой адрес из этой подсети ну например 192.168.88.10 и заходим на устройство через winbox, web-интерфейс, telnet или ssh.

    Как сбросить пароль на микротике

    Тут тоже ничего сложно нет, чтобы сбросить пароль на микротике нужно воспользоваться кнопкой reset. Тут стоит отметить что не и все настройки сбросятся до заводских. Итак, инструкция:

    • Отключите полностью питания устройства.
    • Нажмите и держите кнопку reset.
    • Включаем питание, но кнопку продолжает держать нажатой.
    • Дождитесь, пока замигает индикатор ACT, и отпустите кнопку Reset.

    Обязательно отпустите кнопку reset тогда, когда она начнет мигать, если передержите и ACT перестанет мигать, то устройство перейдет в режим Netinstall для переустановки RouterOS (операционной системы).

    Итог

    Не стал писать длинную статью что-то как поэтапно сбрасывать пароль или то какие ip и пароль по умолчанию у mikrotik думаю здесь и так все предельно просто и понятно. Хочу еще сказать вот что, если вы только начинающий микротиковод 😊 или уже опытный и хотите потренироваться в его конфигурировании то есть прекрасный эмулятор eve-ng по то как его завести я писал здесь так что пробуйте. В нем можно добавить множество устройств и делать различные лабы, я, например перед тем, как ехать и внедрять какой-либо проект собираю его сначала там тестирую и если все ок то будет и ок на месте. Вот и все всем спасибо всем пока.

    89 вопросов по настройке MikroTik

    Вы хорошо разбираетесь в Микротиках? Или впервые недавно столкнулись с этим оборудованием и не знаете, с какой стороны к нему подступиться? В обоих случаях вы найдете для себя полезную информацию в курсе «

    Инструкция для обычных пользователей. Не для профессионалов и системных администраторов. Устройства от MikroTik очень "гибкие" и там есть много вариантов, как можно сделать reset. В этой статье я покажу и расскажу, как выполнить сброс настроек к заводским на роутерах MikroTik RouterBOARD двумя способами: с помощью кнопки "Reset", "Res/WPS", или через панель управления. Этим способом можно сбросить пароль входа в web-интерфейс, если вы его установили и забыли.

    Показывать буду на примере модели MikroTik hAP Lite TC. Инструкция подойдет и для других моделей. По сравнению с маршрутизаторами других производителей, здесь есть некоторые нюансы. С первого раза, без инструкции сложновато будет догадаться, как восстановить заводские настройки.

    Не забывайте, что после этой процедуры абсолютно все параметры будут восстановлены к значению по умолчанию. И нужно будет заново настроить маршрутизатор. Возможно, вашу проблему можно решить без сброса настроек к заводским.

    Сброс настроек MikroTik с помощью кнопки

    Найдите на корпусе своего маршрутизатора кнопку "Reset", "Res", или "Res/WPS" (как на моем hAP Lite TC) . Если кнопка утоплена в корпус, то нужно нажимать на нее чем-то острым. Выглядит она примерно вот так:

    Порядок действий:

    • Отключаем питание маршрутизатора.
    • Нажимаем и держим кнопку "Reset", или "Res".
    • Включаем питание.
    • Держим кнопку, пока не начнет активно мигать индикатор "usr". Как только он начнет мигать – отпускаем кнопку.
    • Все готово.

    Ничего сложно, но не так как на остальных маршрутизаторах.

    Reset через web-интерфейс

    Этот способ не подойдет в том случае, если вы забыли пароль от настроек, и при попытке зайти в web-интерфейс видите ошибку "Authentication failed: invalid username or password." (неверное имя пользователя, или пароль) .

    В таком случае, используете способ описанный выше. С помощью специальной кнопки.

    В системе RouterOS, на главной странице нажмите на кнопку "Reset Configuration" .

    Откроется еще одна страница, на которой можно выделить галочками разные настройки. Но мы ничего не выделяем, и нажимаем еще раз на кнопку "Reset Configuration".

    Прислали обзорный гайд по стартовой настройки оборудования Mikrotik (домашнего роутера). Большое им спасибо за этот качественный материал! Читаем!

    Скачиваем Winbox

    Для конфигурации и управления устройствами на базе RouterOS удобно пользоваться утилитой Winbox . Для скачивания идем на официальный сайт MikroTik в раздел download (http://www.mikrotik.com/download) и ближе к низу страницы в разделе useful tools and utilities выбираем winbox.

    Сброс заводских настроек роутера

    Т.к. мы настраиваем роутер вручную, заводские настройки не для нас.

    Подключаемся патчкордом к роутеру, подаем на него питание, запускаем Winbox. Во вкладке Neighbors, спустя некоторое время, должен появиться наш роутер. Жмем на значение во вкладке MAC Address, оно должно появиться во вкладке Login, поле password оставляем пустым. Жмем login.


    При первом запуске роутера выскакивает приветственное окно с описанием заводской конфигурации. В нем же нам предлагают сбросить настройки, нажав . Можем согласиться здесь. Роутер уйдет в перезагрузку.


    Для самостоятельного сброса всех настроек необходимо пройти по вкладкам > и, отметив пункт no default configuration, также нажать . Как и в случае выше, роутер уйдет в перезагрузку.


    Получаем роутер без каких-либо настроек или другими словами blank configuration .

    Обновление прошивки

    После сброса настроек желательно также обновить прошивку. Для этого, как и в первом пункте, на сайте MikroTik идем в раздел download (http://www.mikrotik.com/download). Для большинства устройств(перечень выделен) подходят прошивки из раздела MIPSBE. А для базовой настройки подходят прошивки из вкладки Main package (Current). Скачиваем.


    Скачанный файл необходимо загрузить на роутер, перетащив в окно, открывшееся после нажатия на вкладку . Далее роутер необходимо перезагрузить нажатием на > . Прошивка обновится при перезагрузке, которая может длиться чуть дольше обычного.


    (в моем случае скачана прошика SMIPS, т.к. я обновляю hap lite)

    После прошивки обновим загрузчик. Идем в > . Здесь должны быть одинаковыми поля Current Firmware и Upgrade Firmware, если не совпадают, жмем upgrade.

    Версию прошивки можно посмотреть в >



    Приступаем к настройке. Объединяем порты в бридж

    Для тех, кто не знал, порты – слоты на борту роутера, куда мы подключаем кабель провайдера, а также свои устройства. Одна из особенностей MikroTik – каждый порт может быть настроен по-своему. В отличие от других дешевых роутеров, где первый порт чаще всего неизменно выступает в роли принимающего интернет(WAN-port) от кабеля провайдера.
    Идем во вкладку . Двойным нажатием выбираем интерфейс ether1.
    Пусть, нашем случае, WAN-портом останется первый порт(переименуем в ether1-WAN).


    Остальные мы объединим(сделаем bridge-LAN) в единую сеть, добавив в нее и Wi-Fi интерфейс. Главным портом(Master port) в нашей сети, допустим, будет четвертый порт(переименуем в ether4-Mater). Для этого выберем остальным портам 4-ый в качестве Master port. Делаем то же самое для оставшихся портов, кроме первого. При добавлении произойдет переподключение. Напротив настроенного порта появится буква S(slave) Мастер портом может быть выбран любой свободный порт.


    Выбрав мастер порт, мы получили свитч из всех портов, кроме первого (у hap lite четыре порта).


    Добавим в него Wi-Fi интерфейс. Идем в раздел , во вкладке создаем(синий плюсик) bridge-LAN. Кроме названия оставляем всё без изменения.


    Далее во вкладке нажатием на тот же синий плюс добавляем wlan1 в наш bridge-LAN. Грубо говоря, бридж – логическое объединение нескольких интерфейсов в один. В нашем случае, свитча и беспроводного интерфейса.


    Аналогично добавим в наш бридж ether4-Master. Снова произойдет отключение от роутера. Не пугаемся. В итоге увидим следующее.


    Необходимые интерфейсы объединены в бридж. Устройства будут подключаться к единому логическому пространству, несмотря на разные физические среды подключения.

    Задаем IP-адрес сети и MikroTik

    Идем в > .Нажатием на синий плюс добавляем диапазон адресов, допустим 192.168.4.1/24 и присваиваем его нашему bridge-LAN. Поле Network заполнится автоматически. Теперь наш роутер доступен по адресу 192.168.4.1, а любое устройство при подключении к нему может выбрать себе адрес из диапазона 192.168.4.1/24. Пока статически и не по wi-fi. Это позже.


    Подключаем MikroTik к интернету. Варианты подключения. DHCP Client

    Вариантов подключения к интернету множество. В качестве примера остановимся на двух наиболее распространенных:

    • Динамическое получение настроек от провайдера
    • Прописывание заранее полученных параметров
    • MikroTik и 4g модем

    Динамический вариант настраивается следующим образом. В первый порт(ether1-WAN) подключаем кабель провайдера. Далее идем в > и в качестве интерфейса указываем ether1-WAN.


    Если всё окей, то можем увидеть полученный нами IP-адрес в >


    Роутер к интернету подключен.


    Подключаем MikroTIk к интернету. Static Routes

    Теперь рассмотрим вариант, когда параметры для подключения выданы нам провайдером и необходимо прописать их самостоятельно. Допустим, параметры следующие:

    • IP: 192.168.1.4
    • Маска 255.255.255.0
    • Шлюз: 192.168.1.1
    • DNS: 192.168.1.1

    Прописываем IP-адрес. Идем в > . Добавляем новый адрес 192.168.1.4. В качестве интерфейса – ether1-WAN



    Теперь в идем во вкладку > . В поле servers прописываем 192.168.1.1(наш dns). Не забываем поставить галочку Allow Remote Request(без нее выход в интернет будет возможен только по ip-адресам).


    dns

    Проверяем интернет на роутере.


    Роутер подключен к интернету. Заметим, что подключенные к нему устройства выходить в интернет пока не могут.

    Подключаем MikroTIk к интернету. MikroTik, 4g, Yota

    Для подключения MikroTik к интернету с помощью 4g модема, роутер должен иметь на борту usb micro-USB порт. Но во втором случаем также придется прибрести и OTG-кабель.

    В нашем случаем мы пользуемся usb-модемом от компании Yota, но в целом установка других модемов принципиально не отличается. Имеет значение модель модема.

    После подключения модема идем в Winbox, выбираем вкладку , где видим новый интерфейс lte1. Выбираем его и запускаем нажатием на синюю галочку.


    Запустив интерфейс, идем в > . Нажатием на синий плюс добавляем нового клиента, в качестве интерфейса которого выбираем lte1.


    Проверяем интернет на роутере. Готово.



    (MikroTik hAP и 4g модем от Yota)

    Настройка DHCP-сервера

    Чтобы подключенные к роутеру устройства могли автоматически получать все необходимые сетевые параметры для выхода в интернет, настроим dhcp-сервер. Идем во вкладку > , жмем .


    Выбираем интерфейс, на котором будет работать DHCP сервер.


    Жмем Next и выбираем пространство адресов dhcp-сервера


    Снова Next. Теперь выбираем шлюз для подключаемых устройств – наш роутер.


    Next. Выбираем диапазон адресов, которые будут выдаваться подключаемым устройствам.


    Next. Выбираем dns-сервер для подключаемых устройств.


    Next. Выбираем время, на которое будут выдаваться сетевые параметры клиентам роутера.


    Финальное Next и наш dhcp-сервер готов.


    Теперь подключенное к роутеру устройство получит все необходимые сетевые параметры автоматически. Осталось настроить NAT, чтобы оно могло выходить в интернет.

    Настройка NAT

    NAT – Network Address translation – механизм трансляции сетевых адресов. Грубо говоря, NAT – то, с помощью чего много устройств со своими адресами могут выходить в интернет, маскируясь под одним адресом роутера. Тема большая. Ниже кратко, чтобы подключенные к нашему роутеру устройства могли выходить в интернет.

    Идем в > > вкладка . Добавляем новую запись. Где во вкладке General указываем всё как на фото. Идем во вкладку


    Во вкладке в action указываем masquarade. Звучит:)


    Соглашаемся с настройками, жмем .


    Настройка Wi-Fi точки доступа

    Настройка Wi-Fi – большая тема. Беспроводной интерфейс имеет множетсво настроек и возможностей. Мы обойдемся минимум, который необходим для работы простого Wi-Fi-роутера.


    Далее выбираем вкладку . Параметры, которые необходимо изменить, снова отмечены на фото. Отдельно стоить отметить параметры Frequency – частота одного из двендцати каналов диапазона 2.4 МГц, на которой будет работать наша точка доступа. Поищите информацию, как и зачем выбрать наименее занятый канал. Пока можете выбрать всё, как на фото. Ну, кроме нормального имени сети само собой.


    Всё. Наконец-то наш wi-fi роутер готов к работе. Выбираем интерфейс wlan1 и запускаем его нажатием на синюю галочку. Беспроводная сеть работает. Подключаемся и проверяем доступ в интернет.


    Пароль администратора

    Для входа в панель управления роутером мы используем учетную запись admin без пароля. На данный момент, войти в ПУ может любой клиент нашей сети, подключившись к ней. Это нехорошо. Зададим пароль для учетки admin. Идем в > . Двойным нажатием выбираем пользователя admin. В открывшемся окне жмем и задаем пароль.


    Друзья! Вступайте в нашу

    Это инструкция, как пошагово настроить роутер MikroTik с нуля без использования заводской конфигурации.

    Подключение роутера MikroTik

    Для настройки Wi-Fi роутера MikroTik нам понадобятся:

    • кабель провайдера интернета (Triolan, MaxNet, Воля, Airbites, Vega или любые другие);
    • компьютер или ноутбук с Wi-Fi;
    • роутер MikroTik (в нашем случае RB751U-2HnD) . Он будет раздавать Интернет по кабелю, а также по Wi-Fi на ноутбук, смартфон, телевизор с Wi-Fi или планшет.
    • кабель провайдера интернета подключаем в первый порт роутера;
    • компьютер подключаем к роутеру MikroTik сетевым кабелем в любой LAN порт от 2 до 5;
    • ноутбук и другие беспроводные устройства подключим по Wi-Fi;
    • блок питания включаем в разъем «Power» роутера MikroTik.

    Настройка сетевой карты компьютера

    Чтобы на компьютере можно было зайти в настройки роутера Mikrotik, настроим сетевую карту на получение автоматических настроек.

    Открываем «Пуск» → «Панель управления» → «Центр управления сетями и общим доступом».

    Перейдем в «Изменение параметров адаптера».

    Нажимаем правой кнопкой мыши на «Подключение по локальной сети» и выбираем «Свойства»

    Нажимаем на «Протокол Интернета версии 4 (TCP/IPv4)» и кнопку «Свойства».

    Выбираем «Получить IP-адрес автоматически» и нажимаете кнопку «OK».

    Если сетевая карта не получает автоматически IP адрес из подсети 192.168.88.x, попробуйте его указать вручную (например: 192.168.88.21) или .

    Вход в настройки роутера MikroTik

    Выполнить настройку роутера MikroTik можно разными способами:

    • С помощью специальной программы Winbox для ОС Windows. Скачать на официальном сайте.
    • С помощью браузера, перейдя по адресу 192.168.88.1 . В настройках браузера не должен быть указан proxy-сервер!
    • Настройка через Telnet.

    Мы будем настраивать роутер Mikrotik с помощью программы Winbox.

    Подключаемся к роутеру MikroTik:

    1. Запустите программу Winbox и перейдите на вкладку Neighbors ;
    2. В списке отобразится ваш роутер. Нажмите левой кнопкой мыши на его MAC адрес;
    3. Нажмите кнопку Connect .
      Login по умолчанию admin , пароль пустой.

    Сброс настроек роутера

    Сбросим все настройки роутера MikroTik.

    При первом входе у вас появится окно, как на картинке ниже. Нажмите кнопку Remove Configuration

    Если у вас не появилось данное окно, сбросим настройки через меню:

    1. Выбираем слева меню System - Reset Configuration ;
    2. Поставьте галочку No Default Configuration ;
    3. Нажмите кнопку Reset Configuration .
    4. Нажмите кнопку Yes и дождитесь перезагрузки устройства.

    Описание сетевых интерфейсов

    Конфигурация сетевых интерфейсов MikroTik будет выглядеть следующим образом: первый порт ether1 будет подключен к провайдеру (WAN порт), остальные порты ether2-5 будут работать в режиме коммутатора для подключения компьютеров локальной сети.

    Чтобы не путать сетевые интерфейсы, опишем их с помощью комментариев.

    Входим в настройки MikroTik с помощью программы Winbox.

    Записываем для первого порта ether1 комментарий "WAN":

    1. Открываем меню Interfaces ;
    2. Выбираем первый интерфейс ether1 ;
    3. Нажимаем желтую кнопку Comment ;
    4. WAN ";
    5. Нажимаем кнопку OK .

    Записываем для второго порта ether2 комментарий "LAN":

    1. Выбираем интерфейс ether2 ;
    2. Нажимаем желтую кнопку Comment ;
    3. В появившемся окне вводим комментарий "LAN ";
    4. Нажимаем кнопку OK .

    Теперь в списке интерфейсов четко видно их назначение.

    Настройка WAN интерфейса MikroTik

    Смена MAC адреса WAN порта

    Если Ваш провайдер блокирует доступ к сети по MAC адресу, то необходимо сначала изменить MAC адрес WAN порта роутера MikroTik. В противном случае пропустите этот пункт.

    Чтобы изменить MAC адрес порта MikroTik, открываем в программе Winbox меню New Terminal и вводим команду:

    /interface ethernet set ether1 mac-address=00:01:02:03:04:05

    Где ether1 - имя WAN интерфейса, 00:01:02:03:04:05 - разрешенный MAC адрес.

    Чтобы вернуть родной MAC адрес порта, нужно выполнить команду:

    /interface ethernet reset-mac ether1

    Где ether1 - имя интерфейса.

    Настройка Dynamic IP

    Если интернет провайдер выдает Вам сетевые настройки автоматически, то необходимо настроить WAN порт роутера MikroTik на получение настроек по DHCP:

    1. Открываем меню IP ;
    2. Выбираем DHCP Client ;
    3. В новом окне в списке Interface : выбираем WAN интерфейс ether1 ;
    4. Нажимаем кнопку OK для сохранения настроек.

    Теперь мы получили IP адрес от провайдера, который отображается в столбце IP Adress .

    1. Открываем меню New Terminal ;
    2. В терминале пишем команду ping 8.8.8.8 Enter на клавиатуре.

    Настройка Static IP

    Если вы используете статические сетевые настройки, необходимо настроить WAN порт роутера MikroTik вручную.

    Настроим статический IP адрес и маску подсети WAN порта MikroTik:

    1. Открываем меню IP ;
    2. Выбираем Addresses ;
    3. В появившемся окне нажимаем кнопку Add (плюсик);
    4. В новом окне в поле Address : прописываем статический IP адрес / маску подсети ;
    5. В списке Interface: выбираем WAN интерфейс ether1 ;
    6. OK .

    Настроим адрес интернет шлюза MikroTik:

    1. Открываем меню IP ;
    2. Выбираем Routes ;
    3. В появившемся окне нажимаем кнопку Add (плюсик);
    4. В новом окне в поле Gateway : прописываем IP адрес шлюза ;
    5. Нажимаем кнопку OK для сохранения настроек.

    Добавим адреса DNS серверов MikroTik:

    1. Открываем меню IP ;
    2. Выбираем DNS ;
    3. В появившемся окне нажимаем кнопку Settings ;
    4. В новом окне в поле Servers : прописываем IP адрес предпочитаемого DNS сервера;
    5. Нажимаем кнопку "вниз" (черный треугольник), чтобы добавить еще одно поле для ввода;
    6. В новом поле прописываем IP адрес альтернативного DNS сервера;
    7. Ставим галочку Allow Remote Requests ;
    8. Нажимаем кнопку OK для сохранения настроек.

    Проверим, что есть доступ к интернету:

    1. Открываем меню New Terminal ;
    2. В терминале пишем команду ping 8.8.8.8 (пингуем сайт google) и жмем Enter на клавиатуре.

    Как видим, идут пинги по 60ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш на клавиатуре Ctrl+C.

    На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.

    Настройка PPPoE

    Если вы используете ADSL модем, к которому по сетевому кабелю подключен роутер MikroTik, сначала необходимо настроить ADSL модем в режим Bridge (мост).

    Настроим клиентское PPPoE соединение на роутере MikroTik:

    1. Слева выбираем меню PPP ;
    2. Нажимаем кнопку Add (плюсик);
    3. Выбираем PPPoE Client .

    Настраиваем параметры PPPoE соединения MikroTik:


    После создания PPPoE соединения напротив него должна появиться буква R , которая говорит о том, что соединение установлено.

    Проверим, что есть связь с интернетом:

    1. Открываем меню New Terminal ;
    2. В терминале пишем команду ping 8.8.8.8 (пингуем сайт google) и жмем Enter на клавиатуре.

    Как видим, идут пинги по 60ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш на клавиатуре Ctrl+C.

    На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть, Firewall и NAT.

    Объединение Wi-Fi и проводных интерфейсов в локальную сеть

    Чтобы компьютеры, подключенные к роутеру по кабелю и по Wi-Fi, друг друга «видели», необходимо объединить беспроводной и проводные интерфейсы MikroTik. Если у вас роутер без Wi-Fi, то объединяете только проводные интерфейсы.

    Создаем объединение bridge-local (мост);

    1. Открываем меню Bridge ;
    2. Нажимаем кнопку Add (плюсик);
    3. В поле Name прописываем имя объединения bridge-local ;
    4. Нажимаем кнопку OK .

    Добавляем в объединение проводные ethetnet порты 2-5:

    1. Переходим на вкладку Ports ;
    2. Нажимаем кнопку Add (плюсик);
    3. В списке Interface выбираем ethernet порт ether2 ;
    4. В списке Bridge выбираем имя объединения bridge-local ;
    5. Нажимаем кнопку OK ;
    6. Точно так же добавляем порты ether3, ether4, ether5.

    Добавляем в объединение Wi-Fi интерфейс.

    1. Переходим на вкладку Ports ;
    2. Нажимаем кнопку Add (плюсик);
    3. В списке Interface выбираем беспроводной интерфейс wlan1 ;
    4. В списке Bridge выбираем имя объединения bridge-local ;
    5. Нажимаем кнопку OK .

    Назначение IP адреса локальной сети

    Настроим IP адрес локальной сети MikroTik:

    1. Открываем меню IP ;
    2. Выбираем Addresses ;
    3. Нажимаем кнопку Add (плюсик);
    4. В поле Address вводим адрес и маску локальной сети, например 192.168.88.1/24;
    5. В списке Interface выбираем bridge-local ;
    6. Нажимаем кнопку OK .

    Настройка DHCP сервера

    Чтобы компьютеры, подключенные к роутеру, получали сетевые настройки автоматически, настроим DHCP сервер MikroTik:


    Теперь сетевой кабель компьютера отключаем от роутера и еще раз подключаем к нему.

    Настройка Wi-Fi точки доступа MikroTik

    Сначала необходимо включить Wi-Fi модуль:

    1. Открываем меню Wireless ;
    2. Выбираем Wi-Fi интерфейс wlan1 ;
    3. Нажимаем кнопку Enable (синяя галочка).

    Создаем пароль для подключения к точке доступа MikroTik:

    1. Открываем вкладку Security Profiles ;
    2. Нажимаем кнопку Add (плюсик);
    3. В новом окне в поле Name : указываем имя профиля безопасности;
    4. Для лучшей безопасности оставляем только регистрацию по протоколу WPA2 PSK ;
    5. В поле WPA2 Pre-Shared Key вводим пароль для доступа к Wi-Fi точке;
    6. Для сохранения настроек нажимаем кнопку OK .

    Настраиваем параметры Wi-Fi точки MikroTik:

    1. Открываем вкладку Interfaces ;
    2. Делаем двойной клик кнопкой мыши на Wi-Fi интерфейсе wlan1 , чтобы зайти в его настройки;
    3. Переходим на вкладку Wireless ;
    4. В списке Mode: выбираем режим работы ap bridge (точка доступа в режиме моста);
    5. В списке Band : выбираем в каких стандартах будет работать Wi-Fi точка, мы выбрали B/G/N ;
    6. В поле SSID : прописываем имя точки доступа;
    7. В списке Security Profile выбираем имя профиля безопасности, в котором мы создавали пароль для доступа к Wi-Fi точке;
    8. Нажимаем кнопку OK для сохранения настроек.

    Теперь можно подключаться к роутеру по Wi-Fi.

    На компьютерах, подключенных к роутеру MikroTik по Wi-Fi, интернет не будет работать, пока вы не настроите Firewall и NAT.

    Настройка Firewall и NAT

    Чтобы компьютеры получали доступ к интернету, необходимо настроить Firewall и NAT на роутере MikroTik.

    Откройте меню New Terminal для ввода команд.

    Настройка NAT выполняется следующими командами:

    ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

    Где ether1 - это интерфейс, на который приходит интернет от провайдера. Для PPPoE соединений указывается название PPPoE интерфейса.

    Настройки NAT достаточно, чтобы заработал интернет.

    Protect router - команды для защиты роутера:

    ip firewall filter add action=accept chain=input disabled=no protocol=icmp
    ip firewall filter add action=accept chain=input connection-state=established disabled=no in-interface=ether1
    ip firewall filter add action=accept chain=input connection-state=related disabled=no in-interface=ether1
    ip firewall filter add action=drop chain=input disabled=no in-interface=ether1

    Protect LAN - защита внутренней сети:

    ip firewall filter add action=jump chain=forward disabled=no in-interface=ether1 jump-target=customer
    ip firewall filter add action=accept chain=customer connection-state=established disabled=no
    ip firewall filter add action=accept chain=customer connection-state=related disabled=no
    ip firewall filter add action=drop chain=customer disabled=no

    Назначаем типы интерфейсов для защиты внутренней сети (external - внешний, internal - внутренний LAN):

    ip upnp interfaces add disabled=no interface=ether1 type=external
    ip upnp interfaces add disabled=no interface=ether2 type=internal
    ip upnp interfaces add disabled=no interface=ether3 type=internal
    ip upnp interfaces add disabled=no interface=ether4 type=internal
    ip upnp interfaces add disabled=no interface=ether5 type=internal
    ip upnp interfaces add disabled=no interface=bridge-local type=internal

    Изменение пароля доступа к роутеру MikroTik

    Чтобы изменить пароль доступа к роутеру MikroTik, выполните следующие действия:

    1. Открываем меню System ;
    2. Выбираем Users ;
    3. Делаем двойной клик кнопкой мыши на пользователе admin ;
    4. Нажимаем кнопку Password... ;
    5. В поле New Password вводим новый пароль;
    6. В поле Confirm Password подтверждаем новый пароль;
    7. В окне Change Password нажимаем кнопку OK ;
    8. В окне User нажимаем кнопку OK .

    Чтобы сбросить MikroTik к заводским настройкам выполните следующее:

    1. Отключите питание роутера;
    2. Нажмите и держите кнопку Reset ;
    3. Включите питание роутера;
    4. Дождитесь пока замигает индикатор ACT и отпустите кнопку Reset .

    После этого роутер перезагрузится, и вы сможете зайти в его настройки со стандартным именем пользователя admin без пароля.

    Если вы войдете в настройки с помощью программы Winbox, то появится следующее окно:

    C помощью кнопки OK можно выполнить быструю настройку роутера по умолчанию.

    Кнопка Remove Configuration позволяет сбросить все настройки для последующей ручной настройки роутера.

    Лучшие статьи по теме