Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • Programe
  • Cum să resetați routerul mikrotik la setările din fabrică. Parolă implicită mikrotik

Cum să resetați routerul mikrotik la setările din fabrică. Parolă implicită mikrotik

În această parte, veți învăța cum să actualizați MikroTik hAP AC, să ștergeți configurația acestuia și apoi să configurați manual o rețea locală cu fir și acces la Internet.

În ce constă hAP AC?

Platforma hardware a dispozitivelor dvs MikroTik apeluri RouterBOARD. Este format dintr-o placă de bază și componente instalate pe ea, precum și firmware de control.

Dar un alt „brand” este mult mai important - RouterOS. Acesta este un sistem de operare proprietar bazat pe Linux care rulează Toate Dispozitivele MikroTik. Configurarea unui router se reduce la configurarea RouterOS.

Procesul de configurare pentru diferite dispozitive va fi cât se poate de similar. Astfel, instrucțiunile de mai jos pot fi folosite cu aproape orice router MikroTik, nu doar cu hAP AC.

RouterOS este disponibil separat de RouterBOARD. Prin descărcarea și instalarea acestui sistem de operare, veți realiza un router cu drepturi depline de pe orice computer personal.

Pregătirea

Obținerea unei adrese IP albe statice

Pentru a utiliza toate capabilitățile routerului, veți avea nevoie de o adresă IP „albă” statică; Comandați acest serviciu de la furnizorul dvs. de internet.

Acord. Furnizorul a alocat adresa 79.79.79.79

Descărcarea clientului pentru a configura RouterOS

Asigurați-vă că descărcați programul Winbox înainte de a începe oricare dintre manipulările descrise mai jos. Din păcate, este disponibil doar pentru Windows, dar poate fi rulat într-o mașină virtuală.

Conectarea unui router

Conectați dispozitivul la alimentare, instalați cablul furnizorului în primul port. De asemenea, utilizați un cablu de corecție pentru a vă conecta computerul la router folosind orice port liber. (Această instrucțiune îl folosește pe a cincea.)

MikroTik hAP AC configurat minim implicit, astfel încât computerul va primi o adresă IP internă de la subrețeaua specifică 192.168.88.0/24. Lansați Winbox.

În filă Vecini este prezentată o listă de routere; conectați-vă la singurul disponibil folosind adresa 192.168.88.1, numele de utilizator admin și o parolă goală. În fereastra care se deschide, veți vedea o descriere a configurației de bază.

Actualizare de software

Verificați disponibilitatea internetului (folosind un browser sau ca de obicei). O conexiune va face posibilă actualizarea firmware-ului RouterBOARD și RouterOS înainte de configurare.

Este în regulă dacă nu aveți o conexiune la internet. (Să presupunem că ISP-ul dvs. blochează accesul atunci când schimbați hardware-ul.) Continuați cu configurarea din capitolul următor - puteți reveni la acest pas mai târziu.

Actualizare RouterOS

În meniul principal Winbox, accesați secțiunea Sistem - Pachete. În fereastra care se deschide, în primul rând, selectați ramura de actualizare - Canal. Administratorii de sistem cu experiență preferă doar remedierea erorilor (în urmă în ceea ce privește capabilitățile, dar cel mai stabil). Pentru a obține funcționalitate maximă, utilizați actualul .

Faceți clic pe butonul Verifică pentru actualizări. Atunci, dacă se găsesc actualizări - Descărcați&Instalați. Routerul va reporni și Winbox va închide conexiunea. Așteptați ca dispozitivul să repornească (de obicei bip dublu), după jumătate de minut, conectați-vă din nou apăsând butonul Reconectați-vă.

Actualizare RouterBOARD

Tot ce rămâne este să actualizezi firmware-ul. Mergi la Sistem - Placa de router. Clic Actualizare, confirmați dorința de a actualiza firmware-ul. O altă repornire.

Resetați configurația

Pentru a face procesul de configurare mai educativ, trebuie să ștergeți complet configurația dispozitivului. Faceți acest lucru în secțiune Sistem - Resetați configurația; bifați casetele Fără configurație implicităȘi Nu faceți backup, presa Resetați configurația. Reporniți din nou.

Conectarea la un server MAC

Până în acest moment, probabil că veți vedea un mesaj de eroare de conexiune la rețea Windows. În configurația „curată” Mikrotik nu există DHCP și nici o adresă IP privată.

Serverul MAC încorporat vă permite să vă conectați folosind Winbox. În câmp Conectează la fereastra de conectare, introduceți nu 192.168.88.1, ci adresa MAC a dispozitivului specificată în prima coloană a listei de file Vecini. Numele de utilizator este admin, parola este goală.

Schimbarea numelui de utilizator și a parolei

În primul rând, setați o parolă puternică în loc de una goală; faceți-o în secțiune Sistem - Parola. De asemenea, ar fi considerată o formă bună de a schimba numele de utilizator de la administratorul implicit la ceva mai specific; realizat in sectiune Sistem - Utilizatori.

În capitolul Sistem - Identitate schimba numele dispozitivului prin care se identifică în rețea.

Redenumirea interfețelor de rețea

Capitol Interfețe conține o listă cu toate interfețele dispozitivului. Modelul hAP AC are opt dintre ele: unul SFP, cinci Ethernet si doua wireless Atheros. Dacă nu intenționați să utilizați SFP, dezactivați-l.

Veți ușura procesul de configurare prin redenumirea porturilor Ethernet în conformitate cu scopul lor real. Redenumiți portul de conexiune al furnizorului ether1 în wan1. Numerotați cele patru rămase de la unul folosind prefixul lan: lan1, lan2, lan3 și lan4.

În exemplul de mai sus, puteți vedea că conexiunile sunt active pe primul (wan1 - furnizor) și al cincilea (lan4 - pentru un computer de lucru).

Crearea primului pod de rețea

În situația actuală, dispozitivele de pe porturile locale sunt fizic incapabile să comunice între ele; va oferi această oportunitate pod de rețea (pod).

Acord. Postfixele vor fi folosite pentru a denumi punți de rețea, spații de adrese și alte entități similare. De exemplu, privat sau oaspete.

În capitolul Pod deschide fereastra pentru crearea unui nou pod. Utilizați bridge-private ca nume, setați câmpul de doar răspuns la ARP; Lăsați restul parametrilor așa cum sunt.

Ați creat o interfață care va aduce clienții împreună; Tot ce rămâne este să le conectăm literalmente. Pe fila Porturi adăugați elemente noi prin specificarea valorilor parametrilor Interfață(fiecare dintre porturile lan) și Pod(creat pod-pod privat).

La câteva secunde după crearea unei conexiuni între bridge și interfața de conectare la computer, routerul va deconecta conexiunea Winbox. Acesta este un comportament normal; clic Reconectați-văși, dacă este necesar, adăugați intrările lipsă.

Înregistrarea în rețeaua furnizorului

Acord. Cel mai probabil ISP-ul dvs. folosește DHCP. Aceasta este o practică obișnuită, așa că configurarea unei conexiuni VPN la gateway-ul furnizorului dvs. nu va fi discutată în acest capitol.

În capitolul IP - Client DHCP adăugați un element nou. În câmp Interfață selectați portul de conectare al furnizorului - wan1.

În lista actualizată veți vedea o serie de parametri ai conexiunii curente: starea, adresa IP și perioada de „închiriere” a acesteia.

Problema de securitate. De îndată ce routerul a fost înregistrat în rețeaua furnizorului, a devenit „vizibil” în rețelele publice. Mai mult, și pe Internet, având în vedere că aveți o adresă IP „albă” statică. Prin urmare, până când ați configurat un firewall, sunteți „protejat” doar de un nume de utilizator schimbat și o parolă puternică.

Folosind utilitarul Ping, disponibil în secțiune Instrumente, puteți verifica funcționalitatea conexiunii. Ca valoare a parametrului Ping To Orice adresă IP „albă” va funcționa (de exemplu, Google 8.8.8.8). După apăsarea butonului start routerul va începe să trimită pachete; Dacă totul funcționează, imaginea va fi cam așa:

Configurare DNS locală

Introducerea manuală a adreselor IP discutată în ultimul capitol sugerează un rezolutor DNS lipsă. În fereastra secțiunii IP - DNS activați opțiunea Permite solicitări de la distanță. Sunteți încurajat să personalizați alte setări atâta timp cât le înțelegeți scopul și propriile obiective.

Configurarea unui server DHCP

Acord. Pentru rețeaua locală va fi utilizată subrețeaua 192.168.0.0/24; 200 de adrese sunt alocate pentru distribuție dinamică. Celor rămase li se pot atribui echipamente specifice (televizoare, imprimante, NAS, airplay și alte dispozitive). Routerul de la 192.168.0.254 va închide intervalul.

Setarea unei adrese IP pentru router

Lista in sectiune IP - Adrese conține deja un element creat automat de router în funcție de parametrii de rețea ai furnizorului. Adăugați încă unul. În câmp Abordare precizati 192.168.0.254/24, in Interfață- punte de rețea privată (bridge-private).

Configurarea spațiului de adrese

Spațiile pentru adrese sunt specificate în secțiune IP - Bazin. Adăugați un element nou, utilizați valorile. Nume: pool-private (postfix ales prin analogie cu numele podului de rețea privată), Adrese: 192.168.0.1-192.168.0.200 (aceleași 200 de adrese pentru distribuție dinamică).

Activare server DHCP

În capitolul IP - Server DHCP creați un nou element. (Rețineți că postfixele sunt respectate și aici.) Nume:dhcp-privat Interfață: pod-privat, Pool de adrese: piscină-privată și, de asemenea, activați opțiunea Adăugați ARP pentru leasing. Puteți seta valoarea parametrului Timp de închiriere pentru propriile nevoi.

Clienții de rețea trebuie să transmită parametri suplimentari, cel puțin, adresele gateway-ului implicit și serverului de nume de domeniu. În aceeași secțiune, în filă Rețele, adăugați o intrare nouă. Abordare: 192.168.0.0/24 , Poarta de acces: 192.168.0.254 , Mască de rețea: 24 , Servere DNS: 192.168.0.254 .

Din acest moment rețeaua este configurată, lista este în filă Contracte de leasing conține cel puțin o intrare. (În exemplul prezentat există două dintre ele: o gazdă cu MacOS și o mașină virtuală cu Windows.)

Acces la Internet

Pentru ca clienții rețelei locale să aibă acces la Internet, trebuie să creați o regulă de bază de traducere a adresei de rețea. Faceți acest lucru în secțiune IP - Firewall, fila NAT.

În fereastra de creare a unei noi reguli, completați câmpurile specificate în file GeneralȘi Acțiune. Lanţ: srcnat, Afară. Interfață: wan1, Acțiune:mascaradă.


Acum aveți o rețea locală cu fir configurată și acces la Internet. În articolul următor, veți afla despre securizarea routerului.

Judecând după statisticile vânzărilor, este cel mai popular router din gama noastră. Există o mulțime de motive pentru aceasta, dar două dintre ele, în opinia noastră, sunt cele mai semnificative: în primul rând, costa doar 20$, în al doilea rând, acesta este Mikrotik. In total se dovedește a fi „Mikrotik pentru 20 USD”, ceea ce este cu adevărat impresionant.

Să ne exprimăm părerea despre asta în avans: routerul este mai mult decât demn de atenție. Funcționează foarte stabil, vitezele conexiunilor cu fir și fără fir sunt pe deplin în concordanță cu cele declarate, iar funcționalitatea sa este comparabilă cu routerele Cisco/Juniper de top, cu etichete de preț care se ridică la mii de dolari exorbitante. Există și dezavantaje: are doar 4 porturi Ethernet (inclusiv un port WAN), modulul radio este destul de slab și nu suportă standardul 802.11ac. Totuși, aici este ca în celebra glumă vulgară: „Ei bine, ce ai vrut pentru 20 de dolari?”

Asa de, hai să îmblânzim eroul materialului nostru. Condițiile noastre inițiale sunt furnizorul care ne oferă o adresă IP dinamică. Să începem:
1. Conectați cablul furnizorului la Portul routerului 1
2. Conectați cablul de la computer la orice port liber rămas
3. Ca toate dispozitivele Mikrotik, implicit hAP Lite i se atribuie adresa IP 192.168.88.1. Să atribuim setări de rețea computerului nostru din aceeași subrețea. De exemplu, adresa 192.168.88.10, masca 255.255.255.0, gateway 192.168.88.1, DNS 192.168.88.1:

4. Să mergem la router prin browser:

Să facem o mică digresiune aici: în hAP Lite, Mikrotik a implementat o configurație implicită, care oferă o pornire rapidă. Routerul este deja configurat pentru a primi o adresă dinamică pe prima interfață, serverul DHCP este activat și este configurată o punte între porturi. De fapt, în topologia noastră, routerul a funcționat conform așteptărilor imediat după pornire. Cu toate acestea, nu pentru asta suntem aici, așa că...

5. Resetați routerul la setările din fabrică. Pentru a face acest lucru, faceți clic deasupra secțiunii Sistem buton Resetați configurația:

6. Bifați caseta de lângă opțiune Fără configurație implicităși apăsați Resetați configurația:

7. Confirmăm intenția noastră:

8. După aproximativ un minut, routerul se va reporni. Aici apare o mică problemă: după resetarea routerului și ștergerea configurației implicite, nu i se va mai atribui o adresă IP și nu o veți putea accesa cu un browser. Nici o problemă, pentru acest caz, Mikrotik are o aplicație specială de configurare - WinBox. Descărcați-l de pe site-ul http://www.mikrotik.com/download din secțiunea Instrumente și utilități utile:

9. WinBox nu necesită instalare. Hai să-l lansăm iar în partea de jos faceți clic pe filă Vecini. Toate dispozitivele Mikrotik din domeniul de difuzare ar trebui să apară în lista de mai jos. În cazul nostru, acesta va fi singurul erou al articolului. Faceți clic pe adresa sa MAC (este important!), apoi apăsați butonul Conectațiîn partea de sus a ecranului:

10. Interfața routerului apare în toată splendoarea. Fereastra R Configurație implicită outerOSînchide prin apăsare Bine:

11. În meniul din stânga faceți clic Interfețe. Rețineți că în configurația goală, interfața wireless este dezactivată pe router. Se numeste wlan1. Selectați-l și faceți clic pe bifa albastră din partea de sus a ferestrei. Acest lucru ne va fi util în viitorul apropiat:

12. Dublu click deschideți interfața ether2, schimbați numele în ether2-masterși apăsați Bine:

13. Acum deschideți interfața ether3, și modificați parametrul Port principal pe eter2-master:

14. Repetăm ​​aceeași acțiune pentru interfața ether4: deschide-l și modificați parametrul Master Port la ether2-master.

Acest paragraf ar trebui citit numai de cei puternic interesați de partea tehnică a problemei! Dacă ați deschis articolul doar pentru a avea o foaie de configurare în fața ochilor, atunci puteți sări peste el!
Acum să descifrăm ceea ce am făcut în paragrafele 12-14: spre deosebire de routerele de uz casnic mai familiare, în routerele Mikrotik porturile implicite nu sunt incluse într-o singură matrice de comutare, adică. nu sunt componente ale comutatorului în sine. Pentru a le „asambla” într-un comutator logic, există 2 metode: software și hardware. Software - bridge - folosește procesorul central al routerului pentru comutare. Hardware-ul folosește un cip de comutare hardware special și nu folosește procesorul. Astfel, pentru a opera porturile în modul comutator, utilizarea unui cip de comutare se sugerează în mod natural. Acum, la ceea ce am făcut mai devreme: am redenumit portul ether2 în ether2-master pentru a vedea clar în consola de configurare care port este master pentru ceilalți și i-am spus routerului că portul ether2 este portul master pentru celelalte două . Folosind portul master, am activat cipul de comutare, iar CPU-ul nu procesează acum comutarea de pachete între porturile ether2-ether4. Puteți citi mai multe despre comutarea cipurilor și capacitățile acestora aici: http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

15. Să creăm o punte pentru interfețele care formează circuitul rețelei locale.În stânga, în meniu, faceți clic Pod, în prima filă Pod presa + , în fereastra care se deschide introduceți numele podului(De exemplu, LAN) și apăsați Bine:

16. Sa trecem peste la fila Porturi, presa + , Selectați Interfață- wlan1, Pod- LAN, presa Bine:

17. Repetăm ​​procedura pentru interfața ether2-master.

18. Ta lista finală de porturi din pod ar trebui să arate așa:

19. Așa cum sa menționat mai sus, în topologia noastră, furnizorul ne oferă o adresă IP dinamică. Să activăm clientul DHCP pe portul WAN al routerului. Pentru a face acest lucru, deschideți în meniul din stânga IP-> Client DHCP iar în fereastra care apare, dați clic + :

20. Avem cablul furnizorului introdus în primul port al routerului. Alege Interfață- eter1, Neapărat setați parametrul Adăugați o rută implicită a pozitiona dași apăsați Bine:

21. Acum, în fereastra clientului DHCP, veți vedea pe ce interfață este activat clientul DHCP și ce adresă a primit:

22. Să activăm NAT. Pentru a face acest lucru, deschideți în meniul din stânga IP-> Firewall, accesați fila NAT, presa + , în fereastra care apare, setați parametrul Lanţ a pozitiona srcnat, parametru Afară. Interfață a pozitiona eter1:

23. Fără a părăsi fereastra New NAT Rule, accesați fila Acțiune, și setați parametrul Acțiune a pozitiona mascaradă, apoi apăsați Bine:

24. Să configuram DNS.În meniul din stânga IP-> DNS. Furnizorul nostru ne-a oferit deja 2 servere dinamice, dar lista acestora poate fi completată (completată în parametrul Servere) cu propriile mâini. Principalul lucru în această fereastră Nu uitați să bifați caseta Permite solicitări de la distanță, după care puteți apăsa Bine:

25. Este timpul să atribuiți o adresă IP routerului pentru a opera în rețeaua locală. Accesați meniul din stânga IP-> Adrese, în fereastra care se deschide, dați clic + Și introduceți adresa IP/masca de subrețea. În cazul nostru vom folosi 192.168.88.1/24. Parametru Interfață ar trebui setat pe poziție LAN(acesta este podul nostru, creat la pasul 15; numele dvs. poate fi diferit), după care puteți apăsa Bine:

Lista noastră de adrese IP ar trebui să arate acum cam așa:(desigur, adresa de pe interfața ether1 va fi diferită):

26. Apropo, ar trebui să avem deja acces la internet pe computerul nostru! Sa verificam:

Chiar a apărut! Dar vom amâna sărbătoarea pentru mai târziu.

27. Acum să configuram serverul DHCP. Accesați meniul din stânga IP-> Server DHCP, în fereastra care se deschide, dați clic Configurare DHCP:

28. Selectăm LAN ca interfață pe care va funcționa DHCP., faceți clic Următorul:

29. Setați spațiul de adresă. Intenționăm să emitem adrese în rețea 192.168.88.0 cu o mască de 255.255.255.0, De aceea introduceți 192.168.88.0/24și apăsați Următorul:

30. Specificați gateway-ul. Pentru noi este 192.168.88.1. Clic Următorul:

31. Determinați grupul de adrese IP care vor fi emise clienților. Aici vă sfătuim să luați singur o decizie, pe baza topologiei rețelei. Vom folosi intervalul 192.168.88.2-192.168.88.254, introduceți și faceți clic Următorul:

32. Introduceți serverele DNS(s-ar putea să aveți propriul dvs. sau să utilizați DNS public de la Google sau Yandex), faceți clic Următorul:

33. Introduceți perioada de închiriere pentru adresele IP(nu trebuie să-l schimbați pe cel implicit), faceți clic Următorul:

Pe aceasta Configurarea serverului DHCP este finalizată:

34. Acum să configuram WiFi. Faceți clic pe meniul din stânga pe Fără fir, în fereastra care se deschide faceți dublu clic pe interfața wlan1, Și setați parametri:
- Modul- ap pod
- Grup- 2GHz-B/G/N
- SSID- introduceți numele rețelei dvs. WiFi
- Protocol fără fir - 802.11
- Modul WPS - dezactivat

După care faceți clic pe OK:

35. Acum să setăm o parolă pentru rețeaua noastră. Sa trecem peste la fila Profiluri de securitate, hai să deschidem profil implicit. Acum:
-setați parametrul Mode a pozitiona taste dinamice
- bifați caseta WPA2 PSKîn parametru Tipuri de autentificare
- bifați toate casetele pentru Cifre unicast și Cifre de grup
- introduceți parola în câmpul WPA2 Pre-Shared Key de la rețeaua WiFi
- presa Bine

36. Să ne conectăm la WiFi și să verificăm funcționalitatea acestuia. Conexiunile active pot fi vizualizate în fila Înregistrare:

37. Acum să dezactivăm toate interfețele de gestionare a routerului, cu excepția WinBox(dacă este necesar, lăsați-le pe cele de care aveți nevoie, dar din punct de vedere al securității, nu vă recomandăm să folosiți un firewall). Pentru a face asta mergem la IP-> Servicii, selectați serviciile inutile și faceți clic pe cruce roșie:

38. Rămâne de setat parola de administrator. Să mergem la Sistem-> Utilizatori, conectați-vă la profilul de utilizator de administrator, presa Parola, introduceți parola de două ori în câmpuri Parolă NouăȘi Confirmă parolași faceți clic Bine:

În funcție de modelul RouterBOARD, există mai multe modalități de a reseta setările. Puteți reseta parola și setările MikroTik RouterBOARD folosind butonul Resetare sau un orificiu special de pe placa dispozitivului.

Resetarea MikroTik cu butonul Resetare

Majoritatea dispozitivelor RouterBOARD sunt echipate cu un buton Resetați.

Pentru a reseta configurația MikroTik la setările din fabrică, procedați în felul următor:

  1. Opriți alimentarea routerului;
  2. Apăsați și mențineți apăsat butonul Resetați;
  3. Porniți alimentarea routerului;
  4. Așteptați ca indicatorul să clipească ACT, și eliberați butonul Resetați.

Notă: Dacă nu eliberați butonul Resetațiși așteptați până când indicatorul ACTîncetează să clipească, dispozitivul va intra în modul Netinstall pentru a reinstala sistemul de operare RouterOS.

Resetarea MikroTik printr-o gaură specială

Toate plăcile moderne RouterBOARD au o gaură specială de resetare. Unele modele MikroTik vă vor cere să deschideți carcasa pentru a utiliza această gaură. Alte dispozitive au un orificiu în carcasă pentru a accesa resetarea de pe placă.

Pentru a reseta configurația MikroTik printr-un orificiu special de pe placă, faceți următoarele:

  1. Opriți alimentarea routerului;
  2. Astupați orificiul de resetare cu o șurubelniță de metal;
  3. Porniți alimentarea routerului;
  4. Așteptați ca configurația să se reseteze și scoateți șurubelnița.

După resetarea routerului, vă veți putea conecta la setările acestuia cu numele de utilizator standard admin fără o parolă.

Resetarea MikroTik cu un jumper la modelele mai vechi

Figura arată locația jumper-ului pentru resetarea setărilor la modelele mai vechi RouterBOARD, de exemplu RB133C.

Pentru a reseta setările în modelele MikroTik mai vechi urmează următoarele instrucțiuni:

  1. Opriți alimentarea routerului;
  2. Închideți jumperul cu un jumper metalic;
  3. Porniți alimentarea routerului;
  4. Așteptați ca configurația să se reseteze și scoateți jumperul.

După resetarea routerului, vă veți putea conecta la setările acestuia cu numele de utilizator standard admin fără o parolă.

Notă: Nu uitați să scoateți jumperul după resetare, altfel dispozitivul se va reseta de fiecare dată când reporniți.

Resetarea RouterOS instalat pe x86

Pentru a reseta parolele și setările sistemului de operare RouterOS instalat pe un computer x86, trebuie să porniți de pe discul de instalare RouterOS. Când apare fereastra de selecție a pachetului, faceți clic i si raspunsul n la întrebare Doriți să păstrați configurația veche? Confirmați resetarea apăsând y.

Analiza multor subiecte mici, relativ interconectate: resetare software și hardware, funcția Protected RouterBoot, backup-uri și export de configurare, partiționarea memoriei flash.

Resetare soft

Dacă aveți acces la router de la un utilizator cu drepturi depline, puteți reseta toate setările prin →


Ce e aici:

  • Păstrați setarea utilizatorului - nu ștergeți conturile de utilizator.
  • Modul CAPS - după resetare, căutați controlerul CAPsMAN.
  • Fără configurație implicită - nu creați o configurație implicită după o resetare.
  • Nu face backup - nu creați o copie de rezervă înainte de resetare. Dacă nu bifați acest lucru, copia de rezervă creată nu va fi protejată prin parolă.
  • Run After Reset este un script care va fi executat după ce routerul este resetat și repornit.
  • În timpul resetării, conținutul memoriei flash nu este suprascris.

Opțiune de consolă:


/system reset-configuration no-defaults=da skip-backup=da

Hard reset

Totul depinde de modelul de router, există trei opțiuni:


Există un buton de resetare


Mai întâi, opriți alimentarea, apăsați pe resetare și porniți alimentarea. Eliberăm prin:

  • 3 secunde (până când ACT clipește) - se încarcă de la un bootloader de rezervă. Ajută dacă există o eroare la actualizarea sistemului sau a firmware-ului.
  • 5 secunde (ACT clipește) - resetați setările.
  • 10 secunde (ACT nu mai clipește) - căutați controlerul CAPsMAN.
  • 15 secunde (ACT este dezactivat) - căutați serverul netinstall.

Bloc de contact


Wiki susține că toate dispozitivele sunt echipate cu o platformă similară. Din curiozitate, am deschis RB491-2nD și nu am găsit unul.


Tehnologia de resetare: opriți alimentarea, scurtcircuitați pad-ul (beeperul scoate un scârțâit șuierător) și nu o eliberați până nu este încărcat complet.


Săritor


Prezent pe modele mai vechi.


Tehnologia de resetare: opriți alimentarea, închideți jumperul, așteptați până când sarcina este completă, scoateți jumperul.

RouterBoot protejat

Se poate întâmpla o situație când, după resetarea routerului altcuiva (altfel ați ști), acesta nu va porni dincolo de „primul vârf” - aceasta este o funcție nouă de la Mikrotik care șterge toată memoria flash (inclusiv RouterOS), va fi necesară instalarea net pentru a o restaura.


Despre RouterBoot


RouterBoot este bootloader-ul inițial pe dispozitivele Mikrotik, puteți interacționa cu acesta prin interfața serială și unul dintre scopurile Protected RouterBoot este de a preveni interferența cu procesul de pornire.


Bootloader-ul este împărțit în două părți:

  • Recuperare - vine împreună cu dispozitivul și este același cu Factory Firmware.
  • Current - vine cu pachetul de sistem, dar este actualizat separat.


Puteți vizualiza versiunile curente în →. Butonul actualizează încărcătorul curent. Dacă sistemul funcționează prost și pornește numai din cel de rezervă (așa cum este scris în secțiunea de mai sus), atunci puteți specifica în mod explicit bootloader-ul de recuperare ca bootloader permanent, opțiunea Auto Upgrade pentru a actualiza bootloader-ul curent împreună cu RouterOS. Și cât timp suntem aici, opțiunea Silent Boot dezactivează sunetele în timpul pornirii.


Versiunea de consolă

# Vizualizați informațiile /system routerboard print /system routerboard setting print # Actualizați bootloader /system routerboard upgrade # Activați boot de la Recuperare /system routerboard setting set force-backup-booter=yes # Dezactivați beeper /system routerboard setting set silent-boot=yes


Pe ce versiuni de firmware funcționează Protected RouterBoot?


Funcționarea garantată este promisă pentru dispozitivele cu Factory Firmware 3.24 și o versiune ulterioară, dacă dispozitivul dvs. este mai vechi, funcția poate fi activată prin actualizarea firmware-ului.


Actualizarea firmware-ului de recuperare pe RB951G

Forumul și wiki avertizează că totul este experimental și se face pe propriul risc și risc. Citiți subiectul, există o listă de modele și fișiere de actualizare, voi scrie folosind ca exemplu RB951G.


Eroarea arată astfel:


Pentru a începe, descărcați:



Vor fi necesare mai târziu.


Puteți actualiza bootloader-ul numai pe versiunea BugFix a firmware-ului, așa că va trebui să reveniți la versiunea 6.40.x.
Opțiunea 1
→ →
Canal: Numai Bugfix
presa
Opțiune de consolă:


/system package update set channel=bugfix /system package update check-for-updates /system package update install


Opțiunea 2
Descărcați versiunea necesară (6.40.8 în acest moment) a RouterOS din arhivă, despachetați și copiați pachetele necesare în MikroTik.
Următorul: → →

Opțiune de consolă:


Pachetul /system downgrade

Rezultat:


Revenim la fișierele descărcate mai devreme.
Descărcați fișierul .fwf* pe dispozitiv și începeți actualizarea firmware-ului prin:
->->
->
Opțiune de consolă:


/system routerboard upgrade /system reboot

După repornire, firmware-ul curent va deveni 3.41. Ștergeți fișierul .fwf*.


Descărcăm fișierul .dpk* pe dispozitiv și îl trimitem la repornire.
Primim o versiune actualizată de Factory Firmware.

Acum puteți actualiza RouterOS la cea mai recentă versiune, apoi puteți actualiza bootloader-ul și utilizați toate funcționalitățile.


→ →



Activați Protected RouterBoot=da, acum ce?

  • Interacțiunea cu RouterBoot nu va fi posibilă în timpul fazei de pornire.
  • Butonul de resetare va funcționa în singurul mod - suprascrierea memoriei flash. Opțiunile reformat-hold-button și reformat-hold-button-max definesc valorile minime și maxime pentru a ține apăsat butonul Reset. Trebuie să te încadrezi în perioada specificată. Formatarea memoriei poate dura până la 5 minute.
  • Etherboot nu va funcționa.
  • Resetarea prin intermediul unor scurte de contact de pe placă nu va funcționa.

Nu vă îndemn să activați fără greș această opțiune, gândiți-vă singur când aveți nevoie de ea și când vă puteți descurca fără astfel de măsuri.

Recuperare firmware folosind netinstall

Netinstall este un instrument universal pentru intermiterea și pre-configurarea routerelor MikroTik. Când sunt utilizate, memoria internă și configurația sunt formatate numai setările din →


Disponibil numai pentru sistemul de operare Windows prin intermediul acestui link. În conflict cu unele firewall-uri și antivirusuri (adăugați excepții), pot apărea probleme atunci când sunt lansate de utilizatori cu drepturi limitate - rulați „Ca administrator”.


Procedură:

  • Veți avea nevoie de fișierele firmware de aici. Puteți lua întregul principal sau puteți despacheta pachetele necesare din extra, este necesar doar pachetul de sistem.
  • Conexiune prin cablu la router. Mai mult, PC-ul și routerul trebuie să fie situate în același segment de rețea, este mai bine să se conecteze direct cu un cablu.
  • Este recomandat să dezactivați toate interfețele de rețea inutile de pe computer. În practică, de obicei nu există probleme cu acest lucru.
  • Setați un IP static pe interfața cu fir la care este conectat routerul, de exemplu: 192.168.100.1/24.
  • Dacă Mikrotik are un port etichetat Boot, atunci conectați-vă la el, dacă nu, conectați-vă la primul port.
  • Lansăm Netinstall, trebuie să activați Boot Server Enabled și să specificați ip-ul din subrețeaua selectată anterior, de exemplu: 192.168.100.10.




Ce altceva poate face netinstall?

  • Cheie - puteți actualiza licența. SoftID este necesar pentru a comanda o cheie.
  • Păstrați configurația veche - salvați configurația și restaurați-o după ce ați intermitent.
  • Adresă IP/Mască de rețea și gateway - configurați ip.
  • Baud rate - setați viteza interfeței seriale.
  • Configurare script - un script care va fi lansat după coasere.
  • Aplicați configurația implicită - încărcați configurația implicită. Funcționează dacă cele trei puncte anterioare nu sunt instalate.
  • Flashfig este un utilitar pentru configurarea în masă a dispozitivelor noi.

Faceți backup și exportați configurația în Mikrotik

Backup binar

  • Include o copie aproape completă (fișierele, certificatele și cheile ipsec nu sunt transferate) a setărilor RouterOS.
  • Doar conturile de sistem sunt criptate în copiile de rezervă.
  • Nu este editabil.
  • Restaurarea suprascrie configurația curentă.
  • Este recomandabil să restaurați la un model similar Mikrotik.
  • Este posibil să-l restaurați pe alte modele decât cel original. Dar într-o copie de rezervă binară, setările interfeței sunt legate de id-ul intern și, la restaurare, numerele portului ethernet real și de sistem vor fi amestecate. Dacă noul dispozitiv nu are suficiente interfețe fizice, setările vor fi restaurate, dar se vor referi la necunoscut.

Crearea unei copii de rezervă:



Etichete: Adăugați etichete

Nume de utilizator implicit admin, fără parolă.

IP standard: 192.168.88.1/24 .

Routerul poate fi găsit întotdeauna prin Neighbours.

Cod PIN standard pe ecranul tactil: 1234 .


Resetarea se poate face în mai multe moduri:

1) Prin butonul RESET.

  1. Opriți alimentarea routerului;
  2. Apăsați și mențineți apăsat butonul Resetare;
  3. Porniți alimentarea routerului;
  4. Așteptați ca indicatorul ACT să clipească și eliberați butonul Resetare.
Notă: Dacă nu eliberați butonul Reset și așteptați până când LED-ul ACT nu mai clipește, dispozitivul va intra în modul Netinstall pentru a reinstala sistemul de operare RouterOS.

2) Printr-o gaură specială de pe tablă.

  1. Opriți alimentarea routerului,
  2. Închideți suportul de contact cu o șurubelniță metalică și țineți-l închis,
  3. Porniți alimentarea dispozitivului de rețea,
  4. Așteptați până când LED-ul ACT începe să clipească (câteva secunde),
  5. Deschideți panoul pentru a șterge configurația.

3) Jumper resetat la modelele mai vechi.

  1. Opriți alimentarea routerului;
  2. Închideți jumperul cu un jumper metalic;
  3. Porniți alimentarea routerului;
  4. Așteptați ca configurația să se reseteze și scoateți jumperul.

4) Resetați la x86 folosind discul de instalare

Pentru a reseta parolele și setările sistemului de operare RouterOS instalat pe un computer x86, trebuie să porniți de pe discul de instalare RouterOS. Când apare fereastra de selecție a pachetului, apăsați i și răspundeți n la întrebarea Doriți să păstrați configurația veche? Confirmați resetarea apăsând y.

5) Resetați prin meniul WinBox cunoscând parola.

Selectați „Setare rapidă” din meniu (acest câmp este deschis în mod implicit). În partea dreaptă, în câmpul Sistem, faceți clic pe butonul „Resetați configurația”.

Sau în meniul WinBox din stânga, selectați System - Reset Configuration, bifați casetele necesare:

utilizatorii păstrați: nu ștergeți utilizatorii și parolele acestora;
fără valori implicite: nu încărcați configurația implicită, resetați toate setările;
skip-backup: Nu efectuați backup-uri automate de configurare până la resetare;
rulare după resetare: specificați numele fișierului de export care va fi executat după resetarea setărilor.

Pentru ca această din urmă funcție să funcționeze, în router trebuie creat un folder numit „flash”, iar fișierul de export trebuie să fie stocat în acest folder.

Routerul este resetat în același mod prin WebFig (interfața web a routerului).

5) Resetare prin terminal:

Vă puteți conecta la routerele Mikrotik folosind diverse servicii (ssh, telnet). Cu ajutorul lor, puteți reseta cu ușurință setările Mikrotik, pentru a face acest lucru, trebuie doar să introduceți comanda System reset-configuration și apăsați Enter, când vi se cere să confirmați resetarea, apăsați Y. Puteți reseta folosind aceeași metodă conectându-vă prin consolă , folosind un cablu COM-COM, RJ-45-COM (în funcție de model) și folosind, de exemplu, HyperTerminal pentru a vă conecta.

6) Resetare prinNetInstall:

NetInstall este utilizat pentru a reinstala RouterOS atunci când este deteriorat, instalat incorect sau parola de acces este necunoscută.
1) Descărcați NetInstall de pe site-ul oficial http://www.mikrotik.com/download;
2) Înregistrați-vă computerul cu o adresă IP statică, de exemplu 192.168.88.254;
3) Conectați routerul prin portul ETH1 cu un cablu Ethernet la computer folosind un comutator sau direct.
4) Lansați aplicația NetInstall. Faceți clic pe butonul Net booting, bifați caseta Boot Server enabled și introduceți o adresă IP din aceeași subrețea în care se află computerul, de exemplu 192.168.88.200, NetInstall o va atribui temporar routerului. Orice firewall/firewall de pe computer trebuie să fie dezactivat.
5) Cu routerul deconectat de la sursa de alimentare, apăsați butonul de resetare și continuați să îl țineți apăsat, porniți alimentarea, așteptați aproximativ jumătate de minut până când apare un nou dispozitiv în lista de dispozitive din programul NetInstall.
6) În Pachete, faceți clic pe butonul Browse și specificați directorul cu firmware-ul. În lista de dispozitive (Routere/Drive), selectați routerul, în partea de jos a listei, bifați caseta pentru firmware-ul care trebuie descărcat pe router și faceți clic pe butonul Instalare. Firmware-ul va fi descărcat pe router și starea va citi Waiting for reboot, după care în loc de butonul de instalare va apărea un buton de repornire, pe care trebuie să-l apăsați.
Routerul va porni cu noul firmware. Dacă întâmpinați probleme la pornirea routerului, puteți încerca să-l resetați la setările standard ținând apăsat butonul de resetare sau, dacă există un afișaj, selectați Restabilire setări și introduceți codul PIN standard 1234. Sau restabiliți prin Netinstall cu „Păstrați vechiul”. Caseta de selectare Configurare” debifată și specificând sub „Scriptul de configurare”.

Ca o concluzie, merită să spunem că după resetarea setărilor, dacă caseta de selectare nu a fost apăsată fără implicite, routerul nostru va porni cu această fereastră:

O descriere a acestui script pentru fiecare model poate fi găsită în wiki.mikrotik. Prin apăsarea unei taste Eliminați configurația Vom elimina toate setările din acest script, lăsând un router gol. Cheie Arată Script arată direct scriptul în sine care a fost aplicat. Cheie Bine salvează modificările făcute de acest script.

De asemenea, merită spus că dacă firmware-ul routerului a fost instalat prin NetInstall și scriptul specificat ca configurație inițială a fost atribuit, comanda de resetare execută acest script după resetarea setărilor. Pentru a-l înlocui, va trebui să reîncărcați firmware-ul prin NetInstall, fără a marca scriptul de configurare inițială.

Cele mai bune articole pe această temă