Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Windows 10
  • Login i lozinka sa mikrotik. Resetiranje Mikrotika pomoću softvera rutera

Login i lozinka sa mikrotik. Resetiranje Mikrotika pomoću softvera rutera

Korisnici MikroTik rutera često se susreću sa brojnim poteškoćama prilikom podešavanja rutera. To se događa zbog nekih razlika između uređaja. Ispod praktični vodič pomoći će vam da konfigurirate uređaje ovog proizvođača. Uputstva su bazirana na primjeru najčešćeg modela “RouterBOARD RB 951G-2HnD”, ali se mogu uspješno koristiti kao vodič pri korištenju drugih uređaja RouterOS 6.25 i novijih, budući da su razvijeni na osnovu istog OS-a.

Procedura povezivanja

Za konfiguraciju MikroTik WiFi rutera trebat će vam sljedeće:

  1. Kabel internet provajdera;
  2. laptop ili PC sa WiFi;
  3. Mikrotik ruter.

Redoslijed sklapanja kola uključuje sljedeće korake:

  1. Umetnite kabl za napajanje u port br. 1 rutera;
  2. Zatim povežite PC na LAN (može se povezati na bilo koji od drugog do petog porta) Mikrotik uređaja pomoću mrežnog kabla;
  3. Laptop, tableti, TV, pametni telefoni i drugi uređaji koji podržavaju bežičnu vezu, biće povezan putem Wi-Fi mreže;
  4. Povežite kabl za napajanje sa konektorom sa oznakom “Power” na MikroTik uređaju.

Procedura za postavljanje PC mrežne kartice

Da unesete postavke rutera potrebno je da uradite:


Ako imate problema s automatskim dodjeljivanjem IP adrese vašoj mrežnoj kartici, trebali biste je sami registrovati, na primjer, 192.168.88.21, ili resetirati ruter na tvorničke postavke.

Procedura za resetiranje postavki Mikrotik rutera

Proces uključuje sljedeći algoritam radnji:


Izvođenje ažuriranja firmvera

Preporučljivo je odmah započeti ažuriranje firmvera Mikrotik rutera nakon završetka postupka resetiranja. U tu svrhu potrebno je izvršiti sljedeći redoslijed radnji:


Sada biste trebali prijeći na proceduru podešavanja.

Konfiguriranje portova u "bridgeu"

Nažalost, Mikrotik uređaji nemaju unaprijed postavljena podešavanja porta. Na redovnim ruterima postoje oznake na portovima, na primjer, WAN ili LAN. Dakle, imaju određena luka ima određene postavke mreže, a preostale se kombinuju u „prekidač“. Ovo uvelike pojednostavljuje proces povezivanja uređaja.

Ali u Mikrotiku je malo drugačije, ovdje su svi portovi isti, odnosno in kao WAN Možete koristiti apsolutno bilo koji port. Na primjer, ako se prvi koristi za napajanje, onda će se peti koristiti za WAN, a preostali portovi će se morati kombinirati pomoću "mosta" i dopuniti wifi.

Potrebni su sljedeći koraci:


Dakle, sada postoje portovi jedan do četiri spojeni u “switch”, onda ih trebate povezati na wifi u “bridge”.

U tu svrhu, potrebno je da uradite sledeće uzastopno:


Spremni! Proces kombinovanja potrebnih interfejsa u most radi obezbeđivanja single space za priključenu opremu je završen.

Kako postaviti statičku IP adresu

U prethodnim odjeljcima ovog priručnika, proces povezivanja na MikroTik je obavljen korištenjem MAC adrese. Sada biste trebali dodijeliti statičku IP ruteru.

Potreban je sljedeći slijed radnji:


Proces podešavanja mrežnih postavki u MikroTik-u

Sada trebate konfigurirati Internet. Postoji značajan broj opcija za obavljanje zadatka, pa su u nastavku navedene dvije najčešće tehnike:

  1. Provajder obezbeđuje podešavanja automatski preko dhcp-a;
  2. Primite potrebne podatke od provajdera i unesite ih sami.

Prvi sastanak

Dakle, kao što je gore spomenuto, trebate koristiti peti port i na njega spojiti kabel provajdera. Zatim, da biste dobili postavke putem “dhcp-a”, potrebno je da uradite sljedeće:


Prijem drugi

Potrebno je da dobijete potrebne podatke od provajdera i da ih sami unesete. Na primjer, korisnik je dobio od provajdera sljedeća podešavanja: DNS – 192.168.1.1; IP – 192.168.1.104; gateway – 192.168.1.1; maska ​​– 255.255.255.0.

Sljedeće tačke moraju biti ispunjene:

Zatim, da biste postavili DNS, morate slijediti nekoliko koraka:

  1. Otvorite odjeljak “IP” i idite na “DNS”;
  2. Zatim u "Serveri" upišite dio dns adresa(u slučaju dvije adrese, potrebno je kliknuti na strelicu “Dolje” i upisati drugi dns);
  3. Označite okvir “Dozvoli udaljene zahtjeve”;
  4. Spremni! Mrežne postavke su sada postavljene.

Sada ruter ima internet, ali još uvijek morate napraviti postavke za uređaje koji će se na njega povezati. Stoga morate prijeći na sljedeći odjeljak podešavanja Mikrotika.

dhcp procedura podešavanja

Morate da konfigurišete dhcp tako da povezani uređaji mogu automatski da primaju internet podešavanja sa rutera. Procedura sa dhcp jednostavan i sastoji se od sljedećih radnji:


IN ovog trenutka kada spojite bilo koju opremu na Mikrotik kablom, odmah će imati neophodna podešavanja, međutim, internet još uvijek neće biti dostupan. Morate nastaviti sa izvođenjem “NAT” konfiguracije.

Procedura podešavanja NAT-a

Da bi povezani korisnici imali mrežu, potrebno je poduzeti nekoliko radnji:


Sada je moguće korisniku omogućiti Internet putem kabla. Ostaje samo uraditi wifi postavke da bežična veza radi.

Proces podešavanja wifi-a u mikrotiku

Proces uključuje sljedeće korake:


Bilješka:

  1. SSID je naziv wifi i možete pisati šta god želite;
  2. Frekvencija - frekvencija jednog od kanala. Bolje je navesti slobodniju.

Na kraju, kliknite na “OK”. Spremni! Sada sve radi. Da biste provjerili, trebate samo povezati uređaj i unijeti pristupni kod.

Na raspolaganju imamo ruter RB751U, koji je zauzvrat povezan sa Interzet provajderom. Naš zadatak uključuje na standardan način postaviti vezu na mrežu provajdera, lokalnu i bežičnu mrežu, pravila zaštitnog zida Za bezbedan rad na internetu i naučite druge korisni savjeti koji će nam koristiti u budućem radu.

Za bolje razumijevanje procesa postavljanja, pored tradicionalnih snimaka ekrana RouterOS interfejsa preko Winbox-a, istovremeno ću postavljati CLI komande, kao da je podešavanje obavljeno u terminalu ili preko SSH-a.

Zatim idite na karticu Napredno i postavite vrijednosti kao na slici.

Na kartici HT mijenjamo sljedeće parametre.

Kliknite OK. Zatim idite na karticu Sigurnosni profili i odaberite zadani profil.

Postavljamo način šifriranja i tip, postavljamo lozinku. Kliknite OK.

Zatim idite na karticu Interfaces i omogućite wlan1 interfejs.

Da biste izvršili iste operacije kroz terminal, unesite sljedeće naredbe:

/interface wireless set wlan1 bridge-mode=enabled name=wlan1 disabled=no mode=ap-bridge band=2ghz-b/g/n channel-width=20/40mhz-ht-above ssid=Mikrotik wireless-protocol=802.11 frekvencija -mode=regulatory-domain country=russia wmm-support=enable distance=indoors periodic-calibration=enabled hw-protection-mode=rts-cts adaptive-noise-immunity=ap-and-client-mode ht-rxchains=0, 1 ht-txchains=0,1 ht-guard-interval=dugo /interface bežični sigurnosni-profili postavljeni zadani način=dinamički-ključevi autentifikacijski-tipovi=wpa2-psk wpa2-pre-shared-key=12345678

Ovim se dovršava wi-fi podešavanje.

5) Postavljanje sigurnosti za pristup ruteru

Ne onemogućavamo neophodne usluge kontrole za pristup uređaju. Da biste to učinili, idite na meni IP\Services i uzastopno ih onemogućite klikom na križić.

Također ćemo postaviti filter za konekcije sa određene IP adrese ili mreže tako što ćemo ga postaviti u polje „Dostupno od“.

U terminalu je procedura slična: Prikažite listu usluga, onemogućite nepotrebne, dozvolite pristup specifičnu uslugu sa mreže 192.168.3.0/24

/ip service print /ip service disable 0,1,2,4,5,7 /ip service set www port=80 adresa=192.168.3.0/24 /ip service set ssh port=22 adresa=192.168.3.0/24

Onemogućavamo pretragu drugih uređaja (susjeda) koristeći MNDP i CDP protokole na eksterni interfejsi. Preporučljivo je da ga onemogućite i na internim interfejsima, ali ako vam je potreban pristup ruteru preko mac adrese, onda napustite lokalno sučelje. Da biste to uradili, idite na meni IP\Neighbors\Discovery Interfaces i onemogućite sve osim internog LAN (ether2) ili Bridge interfejsa klikom na dugme Disable.

/ip otkriće susjeda ispis /ip susjeda otkriće set 0,1,2,3,4,5 discover=ne

Zatim idemo na meni Tools/MAC Server i na karticama Telnet Interfaces i WinBox Interfaces takođe ostavljamo samo interne interfejse i onemogućujemo „*all“ interfejs. Napuštamo Most, jer Opet, Winbox pristup prestaje raditi.

/tool ​​mac-server disable 0,1,2,3,4,5,6 /tool ​​mac-server mac-winbox disable 0,1,2,3,4,5

Promijenimo vaše ime i lozinku račun administrator u meniju Sistem\Korisnici. U polju Grupa postavite prava pristupa. Moguće opcije: puni - puni administrativni pristup, čitanje - pregled informacija o postavkama i događajima i izvršavanje naredbi koje ne utiču na konfiguraciju rutera, pisanje - promjena postavki i politika sa izuzetkom korisničkih postavki sistema.

/user set supermicro password=12345678 group=full

6) Podešavanje filtriranja saobraćaja i pristupa Internetu

Standardna skripta standardno konfiguriše firewall na način da dozvoli bilo kakav promet iz lokalne mreže prema van (maskaradiranje), a izvana samo onaj koji se traži lokalni domaćini(dnat), kao i ping.

Na samom početku ćemo kreirati pravilo koje dozvoljava prometu da prođe do rutera (lanac: ulaz) uspostavljenog (uspostavljenog) i povezane veze(povezano).

/ip firewall filter add chain=input connection-state=established,related comment="prihvati uspostavljeno i povezano"

Dodajte lanac=input action=drop connection-state=invalid

Omogućimo icmp ako je potrebno:

/ip firewall filter add chain=input protocol=icmp comment="ping"

Sljedeće pravilo će vam omogućiti da se na ruter povežete sa naše lokalne mreže ili određenog čvora na mreži preko Winboxa, osim za veze koje dolaze sa interneta, tj. eter1:

/ip firewall filter add chain=input dst-port=8291 protocol=tcp action=accept src-address=192.168.3.0/24 in-interface=!ether1 comment="prihvati winbox iz LAN-a: ether2 (ne WAN: ether1)"

Zatim zabranjujemo sve druge dolazne veze sa interneta na ruter.

/ip firewall filter add chain=input action=drop in-interface=ether1 comment="ispusti sve iz WAN-a"

/ip firewall filter add chain=forward connection-state=established,related comment="uspostavljeno naprijed i povezano"

Zabranimo onemogućeni saobraćaj, sada za naprijed.

/ip firewall filter add chain=forward action=drop connection-state=invalid comment="ispusti naprijed"

Zatim, ako imamo DNT pravila za prosljeđivanje portova sa Interneta (NAT kartica), onda trebamo postaviti dozvolu ovdje. Na primjer, da bismo omogućili hostu 192.168.3.10 da prihvati veze s Interneta na portu 80, dodajemo sledeće pravilo:

/ip firewall filter add chain=forward dst-port=80 protocol=tcp action=accept dst-address=192.168.3.10 in-interface=ether1 comment="prihvati dnat za 192.168.3.10:80"

Da bismo omogućili maskiranje (SNAT), koje omogućava računarima na lokalnoj mreži pristup Internetu (SNAT), dodajemo sljedeće pravilo:

/ip firewall filter add chain=forward protocol=tcp action=accept src-address=192.168.3.0/24 out-interface=ether1 comment="prihvati snat"

I na kraju ćemo dodati pravilo koje zabranjuje bilo koje druge veze.

/ip firewall filter add chain=forward action=drop comment="ispusti sve naprijed"

Kao rezultat, izlaz će biti sljedeći:

Za konfiguriranje pristupa Internetu / maskiranja, koristit ćemo karticu NAT. Na primjer, da biste omogućili pristup Internetu za dva računara na mreži sa adresama: 192.168.3.10, 192.168.3.11, unesite sljedeću naredbu:

/ip firewall adresa-list add address=192.168.3.10/31 disabled=nema liste=lan-access

/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 list=lan-access

Ovdje prvo dodajemo čvorove 192.168.3.10 i 192.168.3.11 na određenu "lan-access" listu koja pretpostavlja pristupnu dozvolu, a zatim kreiramo samo pravilo koje dozvoljava ova dva računara da pristupe Internetu.

Ako trebate proslijediti portove sa Interneta na interni server/servis na lokalnoj mreži (dnat), dodajte sljedeće pravilo:

/ip firewall nat add chain=dst-nat in-interface=ether1 protocol=tcp dst-port=80 action=dnat to-addresses=192.168.3.10 to-ports=80 comment="web" disabled=ne

Ako trebate hardkodirati IP adresu sa koje se možete povezati, navedite je u polju Dst.Address. Ne zaboravite, također, da prosljeđivanje portova neće raditi dok to ne dozvolimo u pravilima filtriranja, na kartici Pravila filtriranja.

7) Povezivanje i podešavanje Yota 4G USB modema

Bežična veza preko Yota modem imaćemo kao rezervni kanal u slučaju kvara glavnog provajdera.

Ubacimo modem u USB port rutera. Trebalo bi da se pojavi na listi interfejsa novi interfejs lte1.

Sada idite na meni ip\dhcp-client i izaberite lte1 interfejs sa liste.

Na terenu Dodaj zadani ruter ako ostane da, kreirat će se zadana ruta, koja će zauzvrat onemogućiti rutu preko glavnog provajdera, ako ga ima. Da se to ne dogodi, Yota ruta je registrovana kao dodatna, na terenu smo Zadana udaljenost rute možemo postaviti vrijednost na 2 i tada će ruta poprimiti oblik onemogućene i ostat će tako sve dok glavna ruta ne padne Razdaljina— 1. Ali takva ruta se ne može naknadno uređivati ​​(na primjer, postaviti komentar), pa ćemo za sada staviti u polje Dodaj zadani ruter br i sami kreiramo rutu.

Na kartici Status, također ćemo se uvjeriti da je ruter primio sva potrebna podešavanja od DHCP servera modema.

Idite na meni IP\Routers. Kreiramo novu rutu, u polju Gateway označavamo adresu - 10.0.0.1. Udaljenost - 2 i komentar - gw2.

Kliknite OK. Dobijamo otprilike sljedeću sliku.

Ovdje imam prvu rutu (gw1), koja je prioritetna i ispravna, ali je jednostavno onemogućena i samim tim u nedostižnom statusu, a "Etovsky" je samo aktivna.

Zatim ćemo dodati dva pravila u firewall. Jedno pravilo je za maskiranje (snat), drugo zabranjuje svako neovlašteno dolaznog saobraćaja na lte1 interfejsu.

/ip firewall nat add action=masquerade chain=srcnat out-interface=lte1

/ip firewall filter add chain=input action=drop in-interface=lte1 comment="ispusti unos yota"

7) Postavljanje SNTP klijenta.

Da biste prikazali tačno vrijeme na uređaju, morate konfigurirati SNTP klijenta, koji će zauzvrat primiti tačno vreme sa eksternih ntp servera. Da biste to uradili, idite na meni Sistem\SMTP klijent, označite polje za potvrdu Omogući i unesite IP adrese primarnog i sekundarnog servera vremena. Kliknite OK da sačuvate postavke. Za dobijanje samih adresa koristićemo komandu nslookup, na primer na adresu ru.pool.ntp.org.

Ali da biste postavili ispravnu vremensku zonu, ne možete bez unosa komandi. Da biste to učinili, unesite u terminal:

/sistemski sat podešen time-zone-name=Evropa/Moskva

Pored gornje naredbe, dodajmo i same vremenske servere:

/system ntp client set enabled=yes primarni-ntp=188.134.70.129 sekundarni-ntp=46.8.40.31

Pogledajte vrijeme na uređaju:

/sistemski sat ispis

8) Podešavanje IPTV-a

Da biste podesili IPTV na Mikrotik ruteru, prvo morate dodati multicast modul. Da biste to učinili, idite na web stranicu proizvođača. Odaberite seriju uređaja za koje će se paket preuzeti. IN u ovom slučaju Ovo mipsbe...RB700 serija. Odaberite Sav paket i preuzmite datoteku all_packages-mipsbe-x.xx.zip na vaš računar. Uvjerimo se da verzija paketa odgovara trenutna verzija RouterOS, inače ćete morati ažurirati i sistem. (vidi dolje).

Otvaranje arhive all_packages-mipsbe-x.xx.zip i izvucite datoteku odatle multicast-x.xx-mipsbe.npk. U Winboxu idite na meni Datoteke i mišem prevucite našu datoteku u prozor Lista datoteka. Čekamo da se završi proces preuzimanja. Ponovo pokrenite ruter.

Provjera da li je paket multicast instaliran u System\Packages.

Što zauzvrat aktivira novo extra meni IGMP proxy u odjeljku Routing. Otvorite Postavke i označite okvir Brzo napuštanje, koji bi u teoriji trebao povećati brzinu prebacivanja kanala, kliknite na Primijeni da sačuvate postavke.

/routing igmp-proxy set query-interval=1s query-response-interval=1s quick-leave=yes

Zatim kliknite na “+” i kreirajte dva IGMP proxy interfejsa, jedno za eksternu mrežu, koje će primiti multicast stream od provajdera, jedno za interna mreža iza Mikrotika, gdje će se saobraćaj i dalje slijevati prema uređajima lokalne mreže.

Kreiramo prvi IGMP proxy interfejs koji gleda u mrežu provajdera, u našem slučaju to je ether1 (WAN), u polju Alternative Subnets naznačićemo IPTV mrežu emitovanja (ako je poznata), ako nije, postavićemo je na 0.0 .0.0/0. Označite polje pored Upsteam.

/routing igmp-proxy sučelje add alternative-subnets=0.0.0.0/0 comment="" disabled=ne interface=ether1 threshold=1 upstream=yes

Sada dodajmo drugi IGMP proxy interfejs na koji su povezani interni mrežni uređaji, računar ili IPTV set-top box. Postavite interni lokalni interfejs i kliknite na OK.

/routing igmp-proxy interfejs add comment="" disabled=ne interface=bridge1 threshold=1 upstream=ne

Sljedeći korak je kreiranje pravila na firewall-u koje dozvoljava dolazni IGMP promet, inače ništa neće raditi. Da biste to uradili, u meniju IP – Firewall, na kartici Pravila filtera, dodajte sledeći unos: Lanac– ulaz; Protokol- igmp; Akcija- Prihvatam. Stvoreno pravilo stavljamo na početak liste, ispred onih koji zabranjuju.

/ip firewall filter add chain=input action=accept protocol=igmp

Ako smo sve ispravno konfigurisali, onda bi se na kartici IGMP Proxy\MFC trebala pojaviti dinamička pravila, kao i paketi koji prolaze kroz njih.

Za IPTV rad preko wi-fi, potrebno u nekretninama bežični interfejs wlan1 na kartici Wireless, postavite parametar Multicast Helper na Full.

/interface bežični set wlan1 multicast-helper=full

9) MikroTik update RouterOS

Da biste dovršili proceduru ažuriranja RouterOS-a, preuzmite firmver sa službene web stranice. Odabiremo za koju seriju uređaja ćemo preuzeti paket ažuriranja. Zainteresovani smo za mipsbe...RB700 serija. Odaberite paket za nadogradnju. Preuzmite npk datoteku.

Zatim idite na meni Datoteke i mišem prevucite našu datoteku u prozor Lista datoteka. Čekamo da se završi proces preuzimanja, nakon čega bi se datoteka trebala pojaviti u prozoru Files List.

Zatim ponovo pokrećemo ruter. Nakon ponovnog pokretanja, verzija RouterOS-a će biti ažurirana.

U ovom članku ćemo pogledati upute korak po korak o postavljanju MikroTik rutera od nule za lutke

Za osnovna podešavanja ruter od nule, moramo proći kroz nekoliko jednostavnih koraka.

Povezivanje rutera

Prije svega, povežite ruter kao što je prikazano na slici

Pretpostavićemo da je kabl provajdera povezan na port 1 rutera, a računar povezujemo na bilo koji drugi port. U postavkama mrežne kartice računara postavite "Automatski dobij IP adresu". Ova opcija je obično zadana.

Zatim se povezujemo na MikroTik putem uslužnog programa winbox, pročitajte kako to učiniti. Dozvolite mi da vas podsjetim da je zadani korisnik admin, a zadana lozinka je prazna. Kada se prvi put povežete, pokrenut će se skripta za automatsku konfiguraciju,

Radi jednostavnosti, možete ga koristiti pritiskom na dugme OK. Nakon toga će ruter biti automatski konfigurisan i spreman za upotrebu.

Ako želimo sami da konfigurišemo naš ruter, kliknite na dugme „Ukloni konfiguraciju“, nakon čega će MikroTik resetovati konfiguraciju i sve parametre možete konfigurisati ručno

Postavljanje veze sa provajderom

Prije svega, uspostavimo vezu sa provajderom. Ako nam provajder automatski da IP adresu (DHCP), onda idite na meni IP-DHCP klijent i kliknite na dugme za dodavanje. Popunite polja kao što je prikazano na slici

Interface-odaberite interfejs na koji je provajder povezan, u našem slučaju ovo je prvi port.

DodatiDefaultRuta – postavite da ako će se i ova veza koristiti kao zadana ruta.

Ako trebate da postavite vezu sa svojim provajderom koristeći statičku IP adresu, idite na meni IP-adrese Kliknite na “+”. U prozoru koji se otvori unesite parametre

Adresa - ip koji nam je provajder dodijelio, imajte na umu da su adresa i maska ​​podmreže napisane u jednom redu kroz kosu crtu, na primjer, ako je provajder dodijelio ip 10.10.10.10 masku podmreže 255.255.255.0, tada će unos biti 10.10.10.10 /24 ili možete napisati i 10.10.10.10/255.255.255.0

Interface— interfejs za povezivanje sa provajderom.

Veza preko PPPoE vidi

Konsolidacija luka ubridg

U početku, na MikroTik-u su svi portovi nezavisni i izolovani jedan od drugog, ali moramo sve ostale portove, osim prvog, spojiti u jedan switch. Da biste to uradili, kombinujemo ih u most, idite na meni Bridge, karticu Mostovi i kliknite na dodaj, unesite naziv interfejsa

Postavljanje lokalne mreže

Sljedeći korak je konfiguracija našeg lokalna mreža. Idite na meni IP-Adrese i dodajte IP adresu za naš lokalni bridge interfejs.

U našem primjeru, mreža će biti 192.168.0.1 sa maskom 255.255.255.0. Odabiremo most kreiran iznad kao interfejs.

Postavljanje DHCP servera

Da bi klijenti automatski primili mrežna podešavanja, potrebno je da ih konfigurišete DHCP server na MikroTik, da to uradite idite na meni IP-DHCP servera b pritisnite dugme DHCP Setup

Zatim, slijedeći upute čarobnjaka, konfiguriramo potrebnih parametara, za više detalja o postavkama servera, pogledajte

PostavkeNAT

Da bi MikroTik klijenti mogli pristupiti Internetu, potrebno je da konfigurišete prevod adrese ili NAT. Da biste to učinili, idite na meni IP-zaštitnog zida. NAT karticu i dodajte pravilo.

Lanac-srcnat

Van.Interface– priključak za vezu sa provajderom

Idite na karticu Radnja i odaberite maskenbal

Zatim kliknite OK. Više detalja na NAT postavke pogledajte

Sigurnosne postavke

Nakon gore navedenih koraka, naš ruter je spreman za upotrebu i već možete koristiti internet, ali morate razmišljati o sigurnosti kako napadači ne bi mogli pristupiti vašem MikroTik-u.

Prije svega, postavimo lozinku za ruter. Idemo na meni Sistem-Korisnici? Na listi koja se otvori dvaput kliknite na administratorskog korisnika i kliknite na dugme Lozinka

U prozoru koji se otvori postavite lozinku, mislim da nema potrebe da vas podsećam da lozinka treba da bude dosta složena

Sljedeći korak u postavljanju sigurnosti je postavljanje zaštitnog zida pročitajte kako to učiniti.

Ovim je završeno podešavanje MikroTik rutera.

Zaključak

Iako MikroTik ruteri imaju dosta podešavanja, što je zastrašujuće neiskusnih korisnika. U stvari, kao što vidimo, da biste konfigurisali ruter, kućnu upotrebu nema ništa komplikovano.

Obuka za postavljanje MikroTik-a

Trebate da shvatite MikroTik, ali niste odlučili odakle da počnete? U kursu "" sve je u redu. Pogodno za početak rada sa ovom opremom i za sistematizaciju znanja. Ovo je video kurs od 162 lekcije i 45 laboratorijski rad, izgrađen na zvanični program MTCNA. Možete ga uzeti kada vam odgovara i pregledati ga po potrebi - materijali za kurs se izdaju na neodređeno vrijeme. Ima i 30 dana lične konsultacije sa autorom. Daju 25 besplatnih lekcija za isprobavanje, možete ih naručiti na.

Ako pronađete grešku, označite dio teksta i kliknite Ctrl+Enter.

Odlučio sam otvoriti odjeljak na ovoj stranici sa člancima o MikroTik ruterima. I odlučio sam početi s uputama za unos postavki MikroTik rutera. Pogledajmo bliže kako se prijaviti na RouterOS (na kojima rade ovi mrežni uređaji) na 192.168.88.1, a mi ćemo se pozabaviti mogućim problemima. Kada se stranica na 192.168.88.1 ne otvori i ne ide u postavke rutera.

Mnogi ljudi izbjegavaju MikroTik rutere. Iz razloga što imaju vrlo složeno web sučelje i vrlo ih je teško konfigurirati. operativni sistem RouterOS na kojem rade ovi ruteri je malo složen i jako opterećen različite postavke. S jedne strane, ovo je loše, jer jednostavnom korisniku Ako ne znate puno o ovim funkcijama, bit će teško pronaći i konfigurirati bilo koju funkciju. Ali s druge strane, moguće je vrlo fino prilagoditi svoj MikroTik. Osim toga, ovi ruteri su vrlo pouzdani i produktivni. I cijena za njih je dobra.

Ovo je moje prvo uputstvo za MikroTik, a i moje prvo upoznavanje sa samim brendom i RouterOS sistemom. I želim reći da tu nema ništa komplikovano. Sve osnovne postavke se mogu uključiti početna stranica (Wi-Fi podešavanje, internet konekcija, promjena lozinke web interfejsa). Sve što treba da uradite je da se povežete na MikroTik ruter preko Wi-Fi mreže, ili preko mrežnog kabla, preko pretraživača idite na IP adresu 192.168.88.1, podesite potrebne parametre i sačuvajte.

Kako otići na 192.168.88.1 u postavkama MikroTik rutera?

Uređaj sa kojeg ćemo otvoriti postavke mora biti povezan na ruter. Možete se povezati putem Wi-Fi mreže. Podrazumevano, mreža je otvorena, bez lozinke. Ili koristeći mrežni kabl. Uz moj MikroTik hAP Lite TC nije došao mrežni kabl, što je šteta.

Na računaru, u svojstvima veze (preko kojeg ste povezani na ruter) treba dostaviti automatski prijem IP adrese. Podrazumevano je, po pravilu, podešeno da automatski dobije sve adrese. Ako se web sučelje rutera ne otvori, prvo morate provjeriti ove parametre.

Da biste otvorili tablu jednadžbi pomoću MikroTik rutera, potrebno je da odete na adresu u vašem pretraživaču http://192.168.88.1. Bilo ko će učiniti pretraživač: Opera, Chrome, Internet Explorer itd.

Ovako izgleda sam web interfejs RouterOS:

Kao što možete vidjeti na slici iznad, na glavnoj stranici možete podesiti gotovo sve potrebne parametre. Da, slažem se da ako, na primjer, trebate obaviti prosljeđivanje portova ili nešto drugo, morat ćete se zadubiti u postavke. Ima ih dosta tamo :)

Zašto ne mogu pristupiti 192.168.88.1?

Najpopularniji problem je kada nije moguće otvoriti postavke na IP adresi 192.168.88.1. Stranica se ne otvara ili se pojavljuje greška „Ne mogu pristupiti web stranici“, „Prikaži stranicu“ itd.

U tom slučaju pokušajte sa sljedećim rješenjima:


Nadam se da ste uspjeli ući u postavke vašeg MikroTik rutera. Nisam imao nikakvih problema. Sve je još jednostavnije nego kod drugih rutera popularnijih kompanija. Zašto je lakše? Nije uključena podrazumevana lozinka Wi-Fi mreža i pristup web interfejsu. Prijava na RouterOS nije teška, ali shvatiti... :)

Sve moderne ploče RouterBOARD imaju posebna rupa da resetujete postavke. Na primjer, na modelima Mikrotik RB751 i Mikrotik RB951 može se naći na donjoj strani rutera.

Za resetovanje MikroTik konfiguracija kroz posebnu rupu na ploči uradite sljedeće:

1 Isključite napajanje rutera,
2 Zatvori kontakt podloga metalni odvijač i držite ga zatvorenim
3 Uključite napajanje mrežni uređaj,
4 Sačekajte dok led indikator ACT neće početi da treperi (nekoliko sekundi),
5 Otvorite podlogu da obrišete konfiguraciju.
Nakon resetiranja rutera, možete ući u njegove postavke sa standardnim imenom korisnik - admin bez lozinke.

Po mom mišljenju ne baš zgodan način, pošto je kontakte dosta teško udariti odvijačem, prvi put nisam uspio.

Resetujte Mikrotik na fabrička podešavanja pomoću dugmeta Reset.

Na mnogim Mikrotik ruterima možete pronaći dugme Reset. Na primjer, na modelima Mikrotik RB751 i Mikrotik RB951 može se naći na prednjoj strani rutera (gdje se nalaze mrežni konektori).

Da biste resetirali postavke, potrebno je izvršiti niz koraka: jednostavne operacije:
1 Isključite napajanje rutera;
2 Pritisnite i držite dugme Reset;
3 Uključite napajanje rutera;
4 Sačekajte da indikator ACT zatreperi i otpustite dugme Reset.

Sada se možete povezati s ruterom koristeći standardnu ​​prijavu i lozinku.

Resetujte Mikrotik postavke pomoću softvera rutera.

Da biste resetirali Mikrotik postavke, uopće nije potrebno pritiskati nijedno dugme; možete resetirati postavke na sučelju rutera; da biste to učinili, morate se povezati na njega ili pomoću web sučelja ( standardne postavke: IP 192.168.88.1 prijava - administrator bez lozinke) ili pomoću uslužnog programa Winbox. Winbox- besplatni uslužni program ne zahtijeva instalaciju, s kojom možete konfigurirati Mikotik ruter. Ovdje je link za preuzimanje ovog uslužnog programa sa službene web stranice http://www.mikrotik.com/download . Nakon pokretanja uslužnog programa, unesite IP u polje "Connect To". Mikrotik adresa(podrazumevano 192.168.88.1), Login - podrazumevani administrator, Lozinka - nema podrazumevano (ostavite ovo polje prazno). kliknite na " Povežite se".

Bez obzira na to kako ste došli do Mikrotik interfejsa, iz menija izaberite “Quick Set” (ovo polje je podrazumevano otvoreno). Desno u polju Sistem kliknite na dugme " Resetujte konfiguraciju".

Na pitanje da li zaista želite da resetujete postavke, odgovorite da i kliknite na " Da".

Nakon toga, ruter će se ponovo pokrenuti i vratiti tvorničke postavke.

Resetujte Mikrotik postavke pomoću terminalske veze.

Možete se povezati na Mikrotik rutere koristeći razne usluge(ssh, telnet). Uz njihovu pomoć možete jednostavno resetirati Mikrotik postavke; da biste to učinili, samo unesite naredbu Reset-konfiguracija sistema i pritisnite Enter, kada bude zatraženo da potvrdite resetovanje, pritisnite Y.

Evo primjera kako se to radi u terminalu rutera.

Imajte na umu da se resetiranjem postavki možda više nećete moći daljinski povezati na mrežni uređaj.

Zaključak.

Bez obzira na način resetiranja, kada se povežete na Mikrotik, vidjet ćete sljedeći prozor.

Klikom na dugme "Ukloni konfiguraciju" izbrisat ćete sve postavke rutera (uključujući i tvorničke), ne preporučujem takvo potpuno čišćenje, često je dovoljno da se vratite na tvorničke postavke, da biste to učinili, kliknite na dugme " uredu".

Najbolji članci na ovu temu