Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Recenzije
  • Mikrotik wap ac reset podešavanja. Resetujte MikroTik kroz posebnu rupu

Mikrotik wap ac reset podešavanja. Resetujte MikroTik kroz posebnu rupu

U zavisnosti od modela RouterBOARD, postoji nekoliko načina za resetovanje postavki. Možete resetovati lozinku i postavke MikroTik RouterBOARD-a pomoću dugmeta Reset ili posebne rupe na ploči uređaja.

Resetovanje MikroTika pomoću dugmeta Reset

Većina RouterBOARD-a je opremljena dugmetom resetovati.

Da biste vratili MikroTik konfiguraciju na tvorničke postavke, uradite sljedeće:

  1. Isključite napajanje rutera;
  2. Pritisnite i držite dugme resetovati;
  3. Uključite napajanje rutera;
  4. Sačekajte da indikator zatreperi ACT, i otpustite dugme resetovati.

Bilješka: Ako ne otpustite dugme resetovati i sačekajte do indikatora ACT prestane da treperi, uređaj će ući u režim Netinstall da bi ponovo instalirao operativni sistem RouterOS.

Resetujte MikroTik kroz posebnu rupu

Sve moderne RouterBOARD ploče imaju posebnu rupu za resetovanje. Neki MikroTik modeli će zahtijevati da otvorite kućište da biste koristili ovaj otvor. Ostali uređaji imaju rupu na kućištu za pristup resetovanju na ploči.

Da biste resetirali MikroTik konfiguraciju kroz posebnu rupu na ploči, učinite sljedeće:

  1. Isključite napajanje rutera;
  2. Zatvorite otvor za resetovanje metalnim odvijačem;
  3. Uključite napajanje rutera;
  4. Pričekajte da se konfiguracija resetuje i uklonite odvijač.

Nakon resetiranja rutera, možete unijeti njegove postavke sa standardnim korisničkim imenom admin bez lozinke.

Resetovanje MikroTika sa kratkospojnikom na starijim modelima

Slika prikazuje lokaciju kratkospojnika za resetovanje kod starijih modela RouterBOARD, kao što je RB133C.

Za resetiranje postavki kod starijih MikroTik modela uradi sljedeće:

  1. Isključite napajanje rutera;
  2. Zatvorite kratkospojnik metalnim kratkospojnikom;
  3. Uključite napajanje rutera;
  4. Pričekajte da se konfiguracija resetuje i uklonite kratkospojnik.

Nakon resetiranja rutera, možete unijeti njegove postavke sa standardnim korisničkim imenom admin bez lozinke.

Bilješka: Ne zaboravite ukloniti kratkospojnik nakon resetiranja postavki, inače će se uređaj resetirati svaki put kada ponovno pokrenete.

Resetirajte RouterOS instaliran na x86

Da biste resetovali lozinke i postavke za RouterOS operativni sistem instaliran na x86 računaru, morate pokrenuti sistem sa instalacionog diska RouterOS. Kada se pojavi prozor za odabir paketa, kliknite i i odgovori n na pitanje Želite li zadržati staru konfiguraciju? Potvrdite reset pritiskom na y.

U današnjem članku naučit ćemo kako kompetentno "obrisati" MikroTik uređaje. Jednostavno rečeno - očistite i vratite na tvorničke postavke.

Čini se - ništa posebno, ali razmislimo zašto bi to moglo biti važno. Činjenica je da su MikroTik uređaji vrlo isplativi - neki bi čak mogli reći i nepristojno jeftini - tako da su kapitalni troškovi za nadogradnju mreže obično prilično niski. Stoga se u jednom trenutku može desiti situacija da imate gomilu MikroTiksa povučenu iz proizvodnje, koja će ležati na polici i skupljati prašinu. Ovi uređaji za koje nije zatraženo može završiti da budu dati nekome na testiranje, korišćeni u laboratoriji ili prenamijenjeni za druge svrhe.

Jednom u "pogrešnim" rukama, MikroTik ruter može otkriti mnogo povjerljivih i osjetljivih informacija ako se prethodno ne izbrišu. Unatoč činjenici da je dosta ovih informacija skriveno u konfiguraciji i do njih ne možete doći tek tako preko konzole, fajlovi .rsc, .backup, .rif, koji se nalaze u skladištu datoteka, omogućit će potencijalnom napadaču da dobije pristup njemu. Prvo ćemo se pozabaviti ovim fajlovima.

Dakle, da biste izbrisali ove fajlove preko konzole, unesite sledeće komande:

/file ukloni ukloniti ukloni ukloniti

Možete koristiti i uslužni program WinBox, za to u lijevom izborniku odaberite opciju Fajlovi, otvorit će se pohrana datoteka ispred vas:

Ako ima previše datoteka, možete koristiti filter za svaku vrstu datoteke - .rsc, .backup, .rif I .poruka


Uvjerite se da u skladištu datoteka nema datoteka s gore navedenim formatima.

Pažnja! Izvođenje sljedećih koraka za resetiranje konfiguracije bez prethodnog brisanja gore prikazane memorije datoteka neće izbrisati datoteke s osjetljivim informacijama!

Sada samo treba da obrišemo konfiguraciju uređaja, za to ćemo koristiti sljedeću naredbu:

/system reset-configuration keep-users=no skip-backup=yes

Ili, preko uslužnog programa WinBox u meniju sa leve strane, otvorite SistemResetujte konfiguraciju

Potvrdite ovu radnju, nakon čega će uređaj izbrisati konfiguraciju, ponovo pokrenuti i regenerirati SSH ključeve. Nakon svih gore navedenih koraka, možemo pretpostaviti da je ruter uspješno vraćen na tvorničke postavke.

Opći savjet - ako skinete uređaj iz upotrebe i pošaljete ga na policu do boljih vremena, onda se pobrinite da na njemu nema osjetljivih informacija, izvršite potpuni brisanje i pohranite njegovu sigurnosnu kopiju u slučaju da vam iznenada ponovo zatreba , spremi u jaje jaje u patku, patku u zeca, zeca u škrinju negde drugde :)

Je li vam ovaj članak od pomoći?

Molim te reci mi zašto?

Žao nam je što vam članak nije bio od koristi: (Molimo, ako nije teško, navedite iz kog razloga? Bit ćemo veoma zahvalni na detaljnom odgovoru. Hvala što ste nam pomogli da postanemo bolji!

Analiza mnogih malih, relativno povezanih tema: softversko i hardversko resetovanje, funkcija Protected RouterBoot, rezervne kopije i izvoz konfiguracije, particionisanje fleš memorije na sekcije.

Soft reset

Ako korisnik s punim pravima ima pristup ruteru, tada možete resetirati sva podešavanja putem →


Šta je tu:

  • Zadržite korisničke postavke - nemojte brisati korisničke račune.
  • CAPS način rada - nakon resetiranja potražite CAPsMAN kontroler.
  • Nema zadane konfiguracije - nemojte kreirati zadanu konfiguraciju nakon resetiranja.
  • Ne pravi rezervnu kopiju - nemojte kreirati rezervnu kopiju pre resetovanja. Ako nije označeno, kreirana sigurnosna kopija neće biti zaštićena lozinkom.
  • Pokreni nakon resetovanja - skripta koja će se izvršiti nakon resetovanja i ponovnog pokretanja rutera.
  • Tokom resetovanja, sadržaj fleš memorije se ne prepisuje.

Opcija konzole:


/system reset-configuration no-defaults=yes skip-backup=yes

Hard reset

Sve zavisi od modela rutera, postoje tri opcije:


Postoji dugme za resetovanje


Prvo isključite napajanje, držite reset i uključite napajanje. Izdanje putem:

  • 3 sekunde (do treptanja ACT) - učitavanje iz rezervnog bootloadera. Pomaže ako je došlo do kvara prilikom ažuriranja sistema ili firmvera.
  • 5 sekundi (ACT treperi) - Resetujte postavke.
  • 10 sekundi (ACT prestaje da treperi) - potražite CAPsMAN kontroler.
  • 15 sekundi (ACT isključen) - traženje netinstall servera.

kontakt podloga


Wiki tvrdi da su svi uređaji opremljeni sličnom platformom. Interesa radi otvorio sam RB491-2nD i nisam ga našao.


Tehnologija resetovanja: isključite napajanje, zatvorite podlogu (biper proizvodi piskanje) i ne puštajte ga dok se potpuno ne napuni.


Jumper


Prisutan na starijim modelima.


Reset tehnologija: isključite napajanje, zatvorite kratkospojnik, pričekajte puno opterećenje, uklonite kratkospojnik.

Zaštićeno pokretanje rutera

Može se desiti situacija kada se, nakon resetovanja tuđeg (inače biste znali) rutera, neće učitavati dalje od "prvog vrha" - ovo je nova funkcija kompanije Mikrotik koja prepisuje svu fleš memoriju (uključujući RouterOS), potrebna je netinstall za oporavak.


O RouterBoot-u


RouterBoot je bootloader na Mikrotik uređajima, s njim možete komunicirati preko serijskog sučelja i jedna od svrha zaštićenog RouterBoot-a je spriječiti ga da ometa proces pokretanja.


Bootloader je podijeljen na dva dijela:

  • Oporavak - dolazi s uređajem i odgovara tvorničkom firmveru.
  • Trenutni - dolazi sa sistemskim paketom, ali se ažurira zasebno.


Trenutne verzije možete pogledati u → . Dugme ažurira trenutni bootloader. Ako sistem radi loše i pokreće se samo iz rezervne kopije (kao što je opisano u odeljku iznad), tada možete eksplicitno navesti pokretač za oporavak kao stalni, opciju Auto Upgrade da ažurirate trenutni pokretač zajedno sa RouterOS-om. A pošto smo već tu, opcija Silent Boot onemogućuje zvukove tokom pokretanja.


Konzolna varijanta

# Pregledajte informacije /ispis sistemske ruterboard-a /ispis postavki sistemske ruterboard-a # Ažurirajte pokretački program /nadogradnju sistemske ruterboard-a # Omogućite podizanje sistema sa oporavka /postavka sistemske ruterboard-a postavljena force-backup-booter=yes # Onemogući biper /postavka sistemske ruterboard-a postavljena silent-boot=yes


Na kojim verzijama firmvera radi Protected RouterBoot?


Garantovani rad je obećan za uređaje sa fabričkim firmverom 3.24 i novijim, ako je vaš uređaj stariji, funkcija se može aktivirati ažuriranjem firmvera.


Ažuriranje firmvera za oporavak na RB951G

Forum i wiki upozoravaju da je sve eksperimentalno i da se radi na vlastitu odgovornost i rizik. Pročitajte temu, postoji lista modela i datoteka za ažuriranje, pisat ću na primjeru RB951G.


Greška izgleda ovako:


Za početak preuzmite:



Biće potrebni kasnije.


Ažuriranje pokretača će raditi samo na verziji firmvera BugFix, tako da ćete morati da se vratite na verziju 6.40.x.
Opcija 1
→ →
Kanal: Samo ispravka grešaka
pritisnite
Opcija konzole:


/set ažuriranja sistemskog paketa kanal=popravka grešaka /provjera ažuriranja sistemskog paketa /instalacija ažuriranja sistemskog paketa


Opcija 2
Skinumo potrebnu verziju (trenutno 6.40.8) RouterOS-a iz arhive, raspakujemo i kopiramo potrebne pakete u MikroTik.
Dalje: → →

Opcija konzole:


/sistemski paket nadogradnja

rezultat:


Vraćamo se na ranije učitane datoteke.
Učitavamo .fwf * datoteku na uređaj i pokrećemo ažuriranje firmvera putem:
->->
->
Opcija konzole:


/nadogradnja sistema ruterboard /restart sistema

Nakon ponovnog pokretanja, trenutni firmver će biti 3.41. Izbrišite .fwf* datoteku.


Učitavamo .dpk* fajl na uređaj i šaljemo ga na ponovno pokretanje.
Dobijamo ažuriranu verziju fabričkog firmvera.

Sada možete ažurirati RouterOS na najnoviju verziju, zatim ažurirati bootloader i koristiti sve funkcije.


→ →



Omogući zaštićeni RouterBoot=yes, šta sad

  • Interakcija sa RouterBoot-om tokom faze pokretanja neće biti moguća.
  • Dugme Reset će raditi u jedinom načinu - prepisati fleš memoriju. Opcije reformat-hold-dugme i reformat-hold-button-max određuju minimalno i maksimalno vrijeme zadržavanja dugmeta Reset. Potrebno je ući u utvrđeni interval. Formatiranje memorije može potrajati do 5 minuta.
  • etherboot neće raditi.
  • Resetovanje putem zatvaranja kontakata na ploči neće raditi.

Ne pozivam vas da ovu opciju bez greške omogućite, sami razmislite kada vam je potrebna, a kada možete bez takvih mjera.

Oporavak firmvera pomoću netinstall

Netinstall je univerzalni alat za flešovanje i pre-konfiguraciju MikroTik rutera. Kada se koristi, interna memorija i konfiguracija se formatiraju, samo postavke u →


Dostupno samo za Windows OS na linku. Sukobi sa nekim firewall-ima i antivirusima (dodati izuzecima), može biti problema pri pokretanju od korisnika sa ograničenim pravima - pokrenite "Kao administrator".


Procedura:

  • Odavde će vam trebati fajlovi firmvera. možete uzeti cijeli glavni, ili raspakovati potrebne pakete iz extra, potreban je samo sistemski paket.
  • Žična veza sa ruterom. Štaviše, računar i ruter moraju biti unutar istog mrežnog segmenta, bolje je direktno povezati kabl.
  • Preporučuje se da onemogućite sve nepotrebne mrežne interfejse na računaru. U praksi s tim obično nema problema.
  • Postavite statički ip na ožičenom interfejsu na koji je ruter povezan, na primer: 192.168.100.1/24.
  • Ako na Mikrotiku postoji port označen kao Boot, povežite se na njega, ako ne, na prvi port.
  • Pokrećemo Netinstall, potrebno je da omogućite Boot Server Enabled i navedete ip iz prethodno odabrane podmreže, na primjer: 192.168.100.10.




Šta još može učiniti netinstall?

  • Ključ - možete ažurirati licencu. Za naručivanje ključa potreban je SoftID.
  • Zadržite staru konfiguraciju - sačuvajte konfiguraciju i vratite je nakon flešovanja.
  • IP adresa/Netmask & Gateway - konfigurirajte ip.
  • Brzina prenosa - podesite brzinu serijskog interfejsa.
  • Konfiguriraj skriptu - skriptu koja će se pokrenuti nakon krojenja.
  • Primijeni zadanu konfiguraciju - učitaj zadanu konfiguraciju. Radi ako prethodne tri stavke nisu postavljene.
  • Flashfig je uslužni program za masovnu konfiguraciju za nove uređaje.

Backup i izvoz konfiguracije u Mikrotik

Binarna sigurnosna kopija

  • Uključuje gotovo potpunu (ne prenosi datoteke, certifikate i ipsec ključeve) kopiju postavki RouterOS-a.
  • Samo sistemski nalozi su šifrovani u rezervnim kopijama.
  • Nije moguće uređivati.
  • Vraćanje zamenjuje trenutnu konfiguraciju.
  • Preporučljivo je vratiti na sličan Mikrotik model.
  • Moguće je restaurirati na modelima koji nisu originalni. Ali u binarnoj rezervnoj kopiji, podešavanja interfejsa su vezana za interni ID, a prilikom vraćanja, stvarni i sistemski brojevi Ethernet porta će biti zbunjeni. Ako na novom uređaju nema dovoljno fizičkih interfejsa, postavke će biti vraćene, ali će se odnositi na nepoznato.

Kreiranje sigurnosne kopije:



Oznake: Dodajte oznake

Mislim da ni za koga nije tajna da nedostaje podrazumevana lozinka za mikrotik, pa pri povezivanju sa novim hardverom unosimo samo admin login a polje za lozinku ostavljamo praznim. I ovo se odnosi na apsolutno sve njihove uređaje, bilo da je u pitanju hab lite ili neka vrsta hab ac2, shvatili ste. Još jednom ponavljam standardnu ​​lozinku mikrotik - nedostaje (ne postoji).

Mikrotik default ip

Kao i sa lozinkom, i ovdje je sve jednostavno, mikrotik ip po defaultu postavlja sve svoje uređaje na 192.168.88.1, pa slobodno postavite bilo koju adresu iz ove podmreže u postavkama naše mrežne kartice, na primjer 192.168.88.10 i idite na uređaj putem winbox-a, web-interfejsa, telneta ili ssh-a.

Kako resetovati lozinku na mikrotiku

Ovdje također nema ništa teško, da biste resetirali lozinku na Mikrotiku, trebate koristiti dugme za resetiranje. Ovdje je vrijedno napomenuti da se sve postavke neće vratiti na tvorničke postavke. Dakle, uputstvo:

  • U potpunosti isključite uređaj.
  • Pritisnite i držite dugme za resetovanje.
  • Uključujemo napajanje, ali dugme nastavlja da se pritiska.
  • Sačekajte dok LED ACT ne zatreperi i otpustite dugme Reset.

Obavezno otpustite dugme za resetovanje kada počne da treperi, ako preterate i ACT prestane da treperi, uređaj će preći u Netinstall režim da ponovo instalira RouterOS (operativni sistem).

Ishod

Nisam pisao dugačak članak o tome kako postepeno resetovati lozinku, odnosno šta je mikrotikov podrazumevani IP i lozinka, mislim ovde, i tako je sve krajnje jednostavno i jasno. Želim da kažem i ovo, ako ste tek početnik u mikrotiku 😊 ili već imate iskustva i želite da se uvježbate u njegovom konfigurisanju, onda postoji divan eve-ng emulator, ovde sam napisao kako da ga pokrenete, pa probajte. Možete dodati puno uređaja u njega i napraviti razne laboratorije, na primjer, prije nego što odem i implementiram bilo koji projekat, prvo ga tamo sklopim i ako je sve u redu, onda će biti u redu na mjestu. To je sve, hvala svima za sada.

89 pitanja o postavljanju MikroTik-a

Da li ste dobri u Mikrotiku? Ili ste se nedavno prvi put susreli sa ovom opremom i ne znate s koje strane da joj priđete? U oba slučaja, na kursu ćete pronaći korisne informacije "

Sudeći po prodajnoj statistici, ovo je najpopularniji ruter iz našeg asortimana. Postoji mnogo razloga za to, ali dva su, po našem mišljenju, najznačajnija: prvo, košta samo 20 dolara, Drugo, ovo je Mikrotik. Ukupno ispada "Mikrotik za 20 dolara", što je zaista impresivno.

Unaprijed ćemo izraziti svoje mišljenje o tome: ruter je više nego vrijedan pažnje. Radi vrlo stabilno, brzine žičanih i bežičnih veza su sasvim u skladu sa deklarisanim, a funkcionalnost je uporediva sa vrhunskim Cisco/Juniper ruterima, koji koštaju nevjerovatne hiljade dolara u cijenama. Postoje i nedostaci: ima samo 4 Ethernet porta (uključujući WAN port), radio modul je prilično slab i ne podržava standard 802.11ac. Međutim, ovdje, kao u poznatoj vulgarnoj šali: "Pa šta si htio za 20 dolara?"

dakle, ukrotimo junaka našeg materijala. Naš preduvjet je da nam ISP daje dinamičku IP adresu. Hajde da počnemo:
1. Uključite kabl provajdera 1. port rutera
2. Uključujemo kabl sa računara na bilo koji preostali slobodni port
3. Kao i svi Mikrotik uređaji, hAP Lite zadana IP adresa je 192.168.88.1. Dodijelimo postavke naše računarske mreže iz iste podmreže. Na primjer, adresa 192.168.88.10, maska ​​255.255.255.0, gateway 192.168.88.1, DNS 192.168.88.1:

4. Idemo na ruter preko pretraživača:

Ovdje ćemo napraviti malu digresiju: ​​u hAP Lite, Mikrotik je implementirao zadanu konfiguraciju koja omogućava brz početak. Ruter je već konfigurisan da prima dinamičku adresu na 1. interfejsu, DHCP server je omogućen, most između portova je konfigurisan. U stvari, u našoj topologiji, ruter je radio kako se očekivalo odmah nakon uključivanja. Ipak, nismo zbog toga ovde, pa...

5. Vratimo ruter na fabrička podešavanja. Da biste to učinili, kliknite na odjeljak Sistem dugme Resetujte konfiguraciju:

6. Označite opciju Nema zadane konfiguracije i pritisnite Resetujte konfiguraciju:

7. Potvrđujemo našu namjeru:

8. Nakon otprilike jednog minuta, ruter će se ponovo pokrenuti. Ovdje postoji mala poteškoća: nakon resetiranja rutera uz uklanjanje zadane konfiguracije, više mu neće biti dodijeljena IP adresa i neće mu biti moguće pristupiti putem pretraživača. Nema problema, u ovom slučaju Mikrotik ima posebnu aplikaciju za konfiguraciju - WinBox. Preuzmite ga sa stranice http://www.mikrotik.com/download u odjeljku Korisni alati i uslužni programi:

9. WinBox ne zahtijeva instalaciju. Hajde da ga pokrenemo i kliknite na karticu na dnu Komšije. Svi Mikrotik uređaji unutar broadcast domene trebali bi se pojaviti na listi ispod. U našem slučaju, ovo će biti jedini junak članka. Kliknite na njegovu MAC adresu (važno je!), zatim pritisnite dugme Povežite se na vrhu ekrana:

10. Pred nama se pojavljuje u svoj svojoj slavi sučelje rutera. R prozor Zadana konfiguracija vanjskog OS-a zatvoriti pritiskom uredu:

11. Kliknite na meni s lijeve strane Interfejsi. Zapiši to u praznoj konfiguraciji na ruteru, bežični interfejs je onemogućen. To se zove wlan1. Odaberite ga i kliknite na plavu kvačicu na vrhu prozora. Ovo će nam biti od koristi u bliskoj budućnosti:

12. dvostruki klik otvorite ether2 interfejs, promijeni ime u ether2-master i pritisnite uredu:

13. Sad otvorite ether3 interfejs, i promijenite parametar Master Port na ether2-master:

14. Ponavljamo istu radnju za ether4 interfejs: otvori i promijenite parametar glavnog porta u ether2-master.

Ovaj paragraf treba da čitaju samo oni koji su veoma zainteresovani za tehničku stranu problema! Ako ste otvorili članak samo da bi vam pred očima bila varalica za postavljanje, onda to možete preskočiti!
A sada dešifrirajmo ono što je urađeno u paragrafima 12-14: za razliku od poznatijih kućnih rutera, portovi u Mikrotik ruterima nisu uključeni u jednu matricu prebacivanja po defaultu, tj. nisu dio prekidača kao takve. Da biste ih "sastavili" u logički prekidač, postoje dva načina: softver i hardver. Softver - bridge - koristi centralni procesor rutera za prebacivanje. Hardverski koristi poseban hardverski komutacioni čip, dok se CPU ne koristi. Dakle, da bi portovi radili u switch modu, upotreba komutacionog čipa se nameće sama po sebi. Sada se vratimo na ono što smo uradili ranije: preimenovali smo ether2 port u ether2-master tako da možemo jasno da vidimo u konfiguracionoj konzoli koji port je glavni port za ostale, a rekli smo ruteru da je ether2 port glavni port za druga dva. Koristeći glavni port, omogućili smo komutacioni čip, a CPU više nije uključen u izračunavanje komutacije paketa između ether2-ether4 portova. Više o zamjeni čipova i njihovim mogućnostima možete pročitati ovdje: http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

15. Kreirajmo most za interfejse koji čine petlju lokalne mreže. Kliknite na meni s lijeve strane Most, u prvoj kartici Most pritisnite + , u otvorenom prozoru unesite naziv mosta(na primjer, LAN) i pritisnite Uredu:

16. Idemo dalje na karticu Portovi, pritisnite + , izaberite Interfejs- wlan1, Most- LAN, pritisnite uredu:

17. Ponovite proceduru za ether2-master interfejs.

18. Vaš konačna lista portova u mostu bi trebala izgledati ovako:

19. Kao što je gore spomenuto, u našoj topologiji, provajder nam daje dinamičku IP adresu. Omogućite DHCP klijenta na WAN portu rutera. Da biste to uradili, otvorite meni sa leve strane IP-> DHCP klijent i u prozoru koji se pojavi kliknite + :

20. Kabl provajdera je umetnut u 1. port rutera. Izaberi Interfejs- eter1, obavezno postavite parametar Dodajte zadanu rutu u poziciju Da i pritisnite uredu:

21. Sada ćete u prozoru DHCP klijenta vidjeti na kojem interfejsu je DHCP klijent omogućen i koju adresu je dobio:

22. Omogućite NAT. Da biste to uradili, otvorite u meniju sa leve strane IP-> firewall, idite na karticu NAT, pritisnite + , u prozoru koji se pojavi postavite parametar Lanac u poziciju srcnat, parametar van. Interfejs u poziciju eter1:

23. Bez napuštanja prozora Novo NAT pravilo, idite na karticu Akcija, i postavite parametar akcija u poziciju maskenbal, zatim pritisnite Uredu:

24. Postavite DNS. Meni na lijevoj strani IP-> DNS. Naš provajder nam je već dao 2 dinamička servera, ali njihova lista se može dopuniti (popuniti parametar Serveri) vlastitim rukama. Glavna stvar u ovom prozoru ne zaboravite označiti polje za potvrdu Dozvoli udaljene zahtjeve, nakon čega možete pritisnuti Uredu:

25. Vrijeme je da dodijelite IP adresu ruteru za rad na lokalnoj mreži. Idite na meni s lijeve strane IP-> Adrese, u prozoru koji se otvori kliknite + I unesite IP adresu/masku podmreže. U našem slučaju koristit ćemo 192.168.88.1/24. Parametar Interfejs treba postaviti na LAN(ovo je naš Most kreiran u koraku 15; vaše ime može biti drugačije), nakon čega možete pritisnuti uredu:

Sada bi naša lista IP adresa trebala izgledati otprilike ovako(naravno, adresa na interfejsu ether1 će za vas biti drugačija):

26. Inače, već bi trebalo da imamo pristup internetu na našem računaru! hajde da proverimo:

Zaista se pojavio! No, proslava će biti odgođena za kasnije.

27. Sada da konfigurišemo DHCP server. Idite na meni s lijeve strane IP-> DHCP server, u prozoru koji se otvori kliknite DHCP Setup:

28. Biramo kao interfejs na kojem će raditi DHCP, naš most je LAN, pritisnite Sljedeći:

29. Postavite adresni prostor. Planiramo izdati adrese na mreži 192.168.88.0 sa maskom 255.255.255.0, zbog toga unesite 192.168.88.0/24 i pritisnite Sljedeći:

30. Odredite gateway. Naš je 192.168.88.1. Kliknite Sljedeći:

31. Odredite skup IP adresa koje će biti izdate klijentima. Ovdje vam savjetujemo da sami donesete odluku na osnovu topologije mreže. Koristit ćemo raspon 192.168.88.2-192.168.88.254, unesite i pritisnite Sljedeći:

32. Unesite DNS servere(možete imati vlastiti ili koristiti javni DNS od Googlea ili Yandexa), kliknite Sljedeći:

33. Unesite rok zakupa za IP adrese(ne možete promijeniti zadani), kliknite Sljedeći:

Na ovom Postavljanje DHCP servera je završeno:

34. Sada podesimo WiFi. Kliknite na meni s lijeve strane Bežični, u otvorenom prozoru dvaput kliknite da otvorite wlan1 interfejs, And postaviti parametre:
- način rada- ap bridge
- Band- 2GHz-B/G/N
- SSID- unesite naziv vaše WiFi mreže
- Wireless Protocol - 802.11
- WPS način rada - onemogućeno

Poslije toga pritisnite OK:

35. Sada postavimo lozinku za našu mrežu. idemo dalje na karticu Sigurnosni profili, otvoren podrazumevani profil. Sad:
-postavite parametar Mode u poziciju dinamičke tipke
- označite WPA2 PSK u parametru Vrste provjere autentičnosti
- stavite sve okvire za potvrdu u Unicast šiframa i grupnim šiframa
- u polje WPA2 Pre-Shared Key unesite lozinku sa WiFi mreže
- pritisnite uredu

36. Povežite se na WiFi, provjerite njegove performanse. Aktivne veze možete pogledati na kartici Registracija:

37. Sada onemogućite sve interfejse za upravljanje ruterom, osim WinBox-a(ako je potrebno, ostavite one koje su vam potrebne, ali sa sigurnosne tačke gledišta, ne preporučujemo korištenje zaštitnog zida bez korištenja zaštitnog zida). Za ovo idemo na IP-> Usluge, odaberite nepotrebne usluge i kliknite na crveni krst:

38. Ostaje da postavite administratorsku lozinku. Idemo na Sistem-> Korisnici, prijavite se na korisnički profil administratora, pritisnite Lozinka, unesite lozinku dva puta u polja Nova šifra I Potvrdi šifru i kliknite uredu:

Top Related Articles