Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • Windows 10
  • Autentificare și parolă de la mikrotik. Resetați setările Mikrotik utilizând software-ul routerului

Autentificare și parolă de la mikrotik. Resetați setările Mikrotik utilizând software-ul routerului

Utilizatorii routerelor MikroTik se confruntă adesea cu multe dificultăți în timpul procedurilor de configurare a routerului. Acest lucru se întâmplă din cauza unor diferențe între dispozitive. Următorul ghid practic vă va ajuta să configurați dispozitivele de la acest producător. Instrucțiunea se bazează pe exemplul celui mai comun model „RouterBOARD RB 951G-2HnD”, cu toate acestea, este aplicat cu succes ca ghid atunci când se utilizează alte dispozitive RouterOS 6.25 și mai mari, deoarece acestea sunt dezvoltate pe baza aceluiași sistem de operare.

Procedura de conectare

Pentru a configura routerul WiFi MikroTik, aveți nevoie de următoarele:

  1. cablu furnizor de internet;
  2. laptop sau PC cu WiFi;
  3. router Mikrotik.

Secvența de asamblare a circuitului include următorii pași:

  1. Introduceți cablul de alimentare în portul nr. 1 al routerului;
  2. Apoi conectați PC-ul la LAN (vă puteți conecta la orice port de la al doilea la al cincilea) al dispozitivului Mikrotik cu un cablu de rețea;
  3. Laptopurile, tabletele, televizoarele, smartphone-urile și alte dispozitive care acceptă o conexiune wireless vor fi conectate prin Wi-Fi;
  4. Conectați cablul de alimentare la priza marcată „Power” a dispozitivului MikroTik.

Procedura de setare a plăcii de rețea pentru PC

Pentru a intra în setările routerului, trebuie să faceți:


Dacă întâmpinați probleme cu atribuirea automată a unei plăci de rețea IP, ar trebui să o înregistrați singur, de exemplu, 192.168.88.21, sau să resetați routerul la setările din fabrică.

Procedura de resetare a routerului Mikrotik

Procesul include următoarea secvență de acțiuni:


Efectuarea unei actualizări de firmware

Este recomandabil să finalizați imediat procedura de resetare și să începeți actualizarea firmware-ului routerului Mikrotik. În acest scop, trebuie să efectuați următoarea secvență de acțiuni:


Acum ar trebui să treceți la procedura de configurare.

Configurarea porturilor în „bridge”

Din păcate, dispozitivele Mikrotik nu au setări presetate pentru porturi. Routerele convenționale au etichete de porturi precum WAN sau LAN. Astfel, portul lor specific are anumite setări de rețea, iar restul sunt combinate într-un „switch”. Acest lucru facilitează foarte mult procesul de conectare a dispozitivelor.

Și în Mikrotik este oarecum diferit, aici toate porturile sunt la fel, adică absolut orice port poate fi folosit ca WAN. De exemplu, în cazul utilizării primului pentru alimentare, apoi al cincilea va fi folosit pentru WAN, porturile rămase vor trebui combinate folosind un „bridge” și completate cu wifi.

Următorii pași sunt necesari:


Deci, acum există porturi de la primul la al patrulea, combinate în „switch”, atunci ar trebui să le conectați la wifi în „bridge”.

În acest scop, trebuie făcute în mod constant următoarele:


Gata! Procesul de combinare a interfețelor necesare într-o punte pentru a oferi un singur spațiu pentru echipamentele conectate este complet.

Cum se configurează un IP static

În secțiunile anterioare ale acestui manual, procesul de conectare la MikroTik a fost efectuat la adresa MAC. Acum trebuie să atribuiți un ip static routerului.

Este necesar să efectuați următoarea secvență de acțiuni:


Procesul de realizare a setărilor de rețea în MikroTik

Acum trebuie să configurați Internetul. Există un număr semnificativ de opțiuni pentru îndeplinirea sarcinii, astfel încât următoarele sunt cele mai comune două tehnici:

  1. Furnizorul dhcp emite setări în modul automat;
  2. Primiți datele necesare de la furnizor și introduceți-le singur.

Prima recepție

Deci, așa cum am menționat mai sus, trebuie să utilizați al cincilea port și să conectați cablul furnizorului la acesta. În plus, pentru a obține setările pentru „dhcp”, trebuie să faceți următoarele:


Recepție secundă

Este necesar să primiți datele necesare de la furnizor și să le introduceți singur. De exemplu, utilizatorul a primit următoarele setări de la furnizor: DNS - 192.168.1.1; IP - 192.168.1.104; gateway - 192.168.1.1; masca - 255.255.255.0.

Trebuie completate următoarele puncte:

Apoi, pentru a configura DNS, trebuie să urmați câțiva pași:

  1. Deschideți secțiunea „IP” și accesați „DNS”;
  2. Apoi, în secțiunea „Servere”, tastați adresa dns (în cazul a două adrese, trebuie să faceți clic pe săgeata „Jos” și să introduceți al doilea dns);
  3. Bifați caseta „Permite solicitări de la distanță”;
  4. Gata! Setările de rețea sunt acum setate.

Acum routerul are internet, dar trebuie totuși să faceți setări pentru dispozitivele care se vor conecta la el. Prin urmare, este necesar să treceți la secțiunea ulterioară a setărilor Mikrotik.

Procedura de configurare Dhcp

Trebuie să configurați dhcp pentru a primi automat setări de Internet de la router pentru gadgeturile conectate. Procedura dhcp este simplă și constă din următorii pași:


Momentan, la conectarea unor echipamente la Mikrotik cu un cablu, acesta va avea imediat setările necesare, dar internetul nu va fi încă disponibil. Trebuie să mergeți la configurația „NAT”.

Procedura de configurare a NAT

Pentru ca utilizatorii conectați să aibă o rețea, trebuie să faceți câteva lucruri:


Acum este posibil să ofere utilizatorului internetul printr-un cablu. Rămâne doar să faci setările wifi pentru ca conexiunea wireless să fie operațională.

Procesul de configurare a wifi în mikrotik

Procesul include următorii pași:


Notă:

  1. SSID este numele wifi și poți scrie orice vrei;
  2. Frecvență - frecvența unuia dintre canale. Mai bine să indicați mai liber.

În cele din urmă, faceți clic pe „Ok”. Gata! Totul funcționează acum. Pentru a verifica, trebuie doar să conectați un dispozitiv și să introduceți codul de acces.

Avem la dispoziție un router RB751U, care la rândul său este conectat la furnizorul Interzet. Sarcina noastră include, într-un mod standard, să configuram conexiunea la rețeaua furnizorului, rețelele locale și wireless, regulile de firewall pentru lucrul în siguranță pe Internet, ei bine, și să învățăm alte trucuri utile care ne vor fi utile în munca viitoare.

Pentru o mai bună înțelegere a procesului de configurare, pe lângă capturile de ecran tradiționale ale interfeței RouterOS prin Winbox, voi așeza comenzi CLI în paralel, de parcă configurarea s-ar fi făcut în terminal sau prin SSH.

Apoi accesați fila Avansat și setați valorile ca în imagine.

În fila HT, modificați următorii parametri.

Faceți clic pe OK. Apoi accesați fila Profiluri de securitate și selectați profilul implicit.

Setăm modul și tipul de criptare, setăm parola. Faceți clic pe OK.

Apoi accesați fila Interfețe și activați interfața wlan1.

Pentru a efectua aceleași operații prin terminal, tastăm următoarele comenzi:

/ interfață set wireless wlan1 bridge-mode = activat nume = wlan1 dezactivat = fără mod = ap-bridge band = 2ghz-b / g / n canal-width = 20 / 40mhz-ht-above ssid = Mikrotik wireless-protocol = frecvență 802.11 -mode = reglementare-domeniu tara = rusia wmm-support = activare distanta = interior calibrare periodica = activat hw-protection-mode = rts-cts adaptive-noise-immunity = ap-and-client-mode ht-rxchains = 0, 1 ht-txchains = 0,1 ht-guard-interval = lung / interfață wireless profiluri de securitate setate modul implicit = chei dinamice authentication-types = wpa2-psk wpa2-pre-shared-key = 12345678

Aceasta completează configurarea wi-fi.

5) Configurarea securității accesului la router

Dezactivați serviciile de gestionare inutile pentru a accesa dispozitivul. Pentru a face acest lucru, accesați meniul IP \ Servicii și dezactivați-le succesiv făcând clic pe cruce.

De asemenea, vom seta filtrul pentru conexiunile de la o anumită adresă ip sau rețea, setând-o în câmpul „Disponibil de la”.

În terminal, procedura este similară: Afișați o listă de servicii, dezactivați-le pe cele inutile, permiteți accesul la un anumit serviciu din rețeaua 192.168.3.0/24

/ ip service print / ip service dezable 0,1,2,4,5,7 / ip service set www port = 80 address = 192.168.3.0 / 24 / ip service set ssh port = 22 address = 192.168.3.0 / 24

Dezactivați căutarea altor dispozitive (vecini) folosind protocoalele MNDP și CDP pe interfețele externe. De asemenea, este indicat să îl dezactivați pe interfețele interne, dar dacă aveți nevoie de acces la router prin adresa mac, atunci părăsim interfața locală. Pentru a face acest lucru, accesați meniul IP \ Neighbors \ Discovery Interfaces și dezactivați totul, cu excepția interfețelor LAN interne (ether2) sau Bridge făcând clic pe butonul Dezactivare.

/ ip vecin descoperire imprimare / ip vecin descoperire set 0,1,2,3,4,5 discover = nr

Apoi mergem la meniul Tools / MAC Server iar pe filele Telnet Interfaces și WinBox Interfaces lăsăm doar interfețele interne și dezactivăm interfața „* all”. Plecăm din Bridge, pentru că din nou accesul prin Winbox nu mai funcționează.

/ instrument mac-server dezactivat 0,1,2,3,4,5,6 / instrument mac-server mac-winbox dezactivat 0,1,2,3,4,5

Schimbați numele și parola contului de administrator în meniul System \ Users. În câmpul Grup, setați drepturile de acces. Opțiuni posibile: complet - acces administrativ complet, citire - vizualizare informații despre setări și evenimente și executarea comenzilor care nu afectează configurația routerului, scriere - modificare setări și politici, cu excepția setărilor utilizatorilor sistemului.

/ user set supermicro password = 12345678 group = full

6) Configurarea filtrarii traficului, acces la Internet

Implicit, scriptul standard configurează firewall-ul în așa fel încât să permită orice trafic din rețeaua locală către exterior (mascarading), iar din exterior doar pe cel solicitat de gazdele locale (dnat), precum și ping.

La început, vom crea o regulă care permite traficului să treacă către router (lanțul de intrare) al conexiunilor stabilite și aferente.

/ ip firewall filter add chain = intrare stare-conexiune = stabilit, comentariu asociat = „accept stabilit și înrudit”

Adăugați lanț = acțiune de intrare = renunțați la starea conexiunii = invalid

Permite icmp dacă este necesar:

/ ip firewall filter add chain = protocol de intrare = icmp comentariu = "ping"

Următoarea regulă este să ne permită să ne conectăm la router din rețeaua noastră locală sau un anumit nod din rețea prin Winbox, cu excepția conexiunilor care vin de pe Internet, de exemplu. eter1:

/ ip firewall filter add chain = input dst-port = 8291 protocol = tcp action = accept src-address = 192.168.3.0 / 24 in-interface =! ether1 comment = "accept winbox from LAN: ether2 (nu WAN: ether1)"

Apoi, interzicem orice alte conexiuni de intrare de la Internet la router.

/ ip firewall filter add chain = acțiune de intrare = drop in-interfață = ether1 comment = "eliminați tot din WAN"

/ ip firewall filter add chain = forward connection-state = stabilit, comentariu asociat = „stabilit forward & related”

Vom interzice traficul nevalid, acum pentru înainte.

/ ip firewall filter add chain = forward action = drop connection-state = comentariu invalid = "drop forward"

Apoi, dacă avem reguli dnat pentru redirecționarea porturi de pe Internet (fila NAT), atunci trebuie să setăm permisiunea aici. De exemplu, pentru a permite gazdei 192.168.3.10 să accepte conexiuni de la Internet pe portul 80, adăugați următoarea regulă:

/ ip firewall filter add chain = forward dst-port = 80 protocol = tcp action = accept dst-address = 192.168.3.10 in-interface = ether1 comment = "accept dnat for 192.168.3.10:80"

Pentru a permite masquerading (SNAT), care permite computerelor din rețeaua locală să acceseze Internetul (SNAT), adăugați următoarea regulă:

/ ip firewall filter add chain = forward protocol = tcp action = accept src-address = 192.168.3.0 / 24 out-interface = ether1 comment = "accept snat"

Și la sfârșit, adăugați o regulă pentru a refuza orice alte conexiuni.

/ ip firewall filter add chain = forward action = drop comment = "drop all forward"

Ca rezultat, obținem următoarea imagine la ieșire:

Pentru a configura accesul la Internet/mascarading, utilizați fila NAT. De exemplu, pentru a oferi acces la Internet la două computere din rețea cu adrese: 192.168.3.10, 192.168.3.11, tastați următoarea comandă:

/ ip firewall listă de adrese adăugare adresă = 192.168.3.10 / 31 dezactivat = fără listă = acces lan

/ ip firewall nat add action = masquerade chain = srcnat out-interface = lista ether1 = lan-access

Aici adăugăm mai întâi nodurile 192.168.3.10 și 192.168.3.11 la o anumită listă „lan-access” care permite accesul, apoi creăm regula în sine permițând acestor două PC-uri să acceseze Internetul.

Dacă trebuie să redirecționați porturi de pe Internet către un server/serviciu intern din rețeaua locală (DNAT), adăugați următoarea regulă:

/ ip firewall nat add chain = dst-nat in-interface = protocol ether1 = tcp dst-port = 80 action = dnat to-addresses = 192.168.3.10 to-ports = 80 comentariu = "web" dezactivat = nu

Dacă trebuie să setați rigid adresa IP de la care vă puteți conecta, atunci o vom indica în câmpul Dst.Address. Nu uitați, de asemenea, că redirecționarea portului nu va funcționa până când nu o vom activa în regulile de filtrare, în fila Reguli de filtrare.

7) Conectarea și configurarea modemului USB Yota 4G

Vom avea o conexiune wireless printr-un modem Yota ca canal de rezervă în caz de defecțiune a furnizorului principal.

Introducem modemul în portul USB al routerului. Noua interfață lte1 ar trebui să apară în lista de interfețe.

Acum accesați meniul ip \ dhcp-client și selectați interfața lte1 din listă.

În câmp Adăugați router implicit dacă pleci da, va fi creată o rută implicită, care la rândul său va dezactiva ruta de către furnizorul principal, dacă există. Orice s-ar întâmpla asta, iar traseul Yota a fost înregistrat ca unul suplimentar, suntem în teren Distanța implicită a traseului putem seta valoarea la 2 si apoi traseul va lua forma unui dezactivat si va ramane asa pana la ruta principala pentru care Distanţă- 1. Dar un astfel de traseu nu poate fi editat ulterior (de exemplu, adăugați un comentariu), așa că deocamdată, în câmpul Add Default Router, puneți Nuși să creăm singuri traseul.

În fila Stare, asigurați-vă că routerul a primit toate setările necesare de la serverul DHCP al modemului.

Accesați meniul IP \ Routere. Creați o rută nouă, în câmpul Gateway, specificați adresa - 10.0.0.1. Distanța - 2 și comentariu - gw2.

Faceți clic pe OK. Vom obține aproximativ următoarea imagine.

Aici am prima rută (gw1), la fel ca ruta prioritară și de lucru, pur și simplu este dezactivată și deci în starea de inaccesibil, iar ruta „Etovo” este doar activă.

Apoi vom adăuga două reguli pe firewall. O regulă este pentru masquerading (snat), cealaltă este de a refuza orice trafic de intrare neautorizat pe interfața lte1.

/ ip firewall nat add action = masquerade chain = srcnat out-interface = lte1

/ ip firewall filter add chain = acțiune de intrare = drop in-interface = lte1 comment = "drop input yota"

7) Configurarea clientului SNTP.

Pentru a afișa ora corectă pe dispozitiv, trebuie să configurați clientul SNTP, care, la rândul său, va primi ora exactă de la serverele externe ntp. Pentru a face acest lucru, accesați meniul System \ SMTP Client, bifați caseta de selectare Activare și introduceți adresele IP ale serverelor de timp primare și secundare. Faceți clic pe OK pentru a salva setările. Pentru a obține adresele în sine, vom folosi comanda nslookup, de exemplu, la adresa ru.pool.ntp.org.

Dar pentru a seta fusul orar corect, nu puteți face fără a introduce comenzi. Pentru a face acest lucru, în terminal, tastați:

/ set de ceas de sistem time-zone-name = Europa / Moscova

Pe lângă comanda de mai sus, adăugați serverele de timp în sine:

/ set de client ntp sistem activat = da primar-ntp = 188.134.70.129 secundar-ntp = 46.8.40.31

Vizualizați ora pe dispozitiv:

/ imprimare ceas de sistem

8) Configurare IPTV

Pentru a configura IPTV pe un router microtic, trebuie mai întâi să adăugați modulul multicast. Pentru a face acest lucru, accesați site-ul web al producătorului. Selectăm o serie de dispozitive pentru care se va descărca pachetul. În acest caz este mipsbe... seria RB700... Selectați Toate pachetele și descărcați fișierul all_packages-mipsbe-x.xx.zip la computerul dvs. Asigurați-vă că versiunea pachetului se potrivește cu versiunea curentă a RouterOS, altfel va trebui să actualizați și sistemul. (Vezi mai jos).

Deschiderea arhivei all_packages-mipsbe-x.xx.zipși extrageți fișierul de acolo multicast-x.xx-mipsbe.npk.În Winbox, accesați meniul Fișiere și trageți fișierul nostru cu mouse-ul în fereastra Listă de fișiere. Așteptăm sfârșitul procesului de descărcare. Repornim routerul.

Verificăm că pachetul multicast instalat în System\Pachete.

Aceasta, la rândul său, activează un nou meniu suplimentar IGMP Proxy în secțiunea Routing. Deschideți Setări și bifați caseta de selectare Quick Leave, care, teoretic, ar trebui să mărească viteza de schimbare a canalului, faceți clic pe Aplicare pentru a salva setările.

/ rutare igmp-proxy set query-interval = 1s query-response-interval = 1s quick-leave = da

Apoi apăsăm „+” și creăm două interfețe IGMP Proxy, una pentru rețeaua externă, care va primi fluxul multicast de la furnizor, una pentru rețeaua internă din spatele microticului, unde traficul va continua să circule către dispozitivele de pe retea locala.

Creăm prima interfață proxy IGMP care se uită la rețeaua furnizorului, în cazul nostru este ether1 (WAN), în câmpul Alternative Subnets indicăm rețeaua de difuzare IPTV (dacă se cunoaște), dacă nu, atunci punem 0.0.0.0/ 0. Bifați caseta de lângă Upsteam.

/ routing igmp-proxy interface add alternative-subnets = 0.0.0.0 / 0 comment = "" dezactivat = nicio interfață = ether1 prag = 1 în amonte = da

Acum să adăugăm o a doua interfață proxy IGMP la care sunt conectate dispozitivele din rețeaua internă, un computer sau un set-top box IPTV. Setăm interfața locală internă, facem clic pe OK.

/ rutare interfață igmp-proxy add comment = "" dezactivat = fără interfață = bridge1 prag = 1 în amonte = nu

Următorul pas este să creați o regulă pe firewall pentru a permite traficul IGMP de intrare, altfel nimic nu va funcționa. Pentru a face acest lucru, în meniul IP - Firewall, în fila Reguli de filtrare, adăugați o intrare: Lanţ- intrare; Protocol- igmp; Acțiune- Accept. Așezăm regula creată la începutul listei, înaintea celor refuzate.

/ ip firewall filter add chain = acțiune de intrare = accept protocol = igmp

Dacă am configurat totul corect, atunci ar trebui să apară regulile dinamice în fila IGMP Proxy \ MFC, precum și pachetele care le parcurg.

Pentru ca IPTV să funcționeze prin wi-fi, trebuie să setați parametrul Multicast Helper la Complet în proprietățile interfeței wireless wlan1 din fila Wireless.

/ interfață set wireless wlan1 multicast-helper = full

9) Actualizați MikroTik RouterOS

Pentru a finaliza procedura de actualizare a RouterOS, descărcați firmware-ul de pe site-ul oficial. Alegem pentru ce serie de dispozitive vom descărca pachetul de actualizare. Suntem interesati de mipsbe... seria RB700... Selectăm pachetul Upgrade. Descărcați fișierul npk.

Apoi, accesați meniul Fișiere și trageți fișierul nostru cu mouse-ul în fereastra Listă de fișiere. Așteptăm sfârșitul procesului de descărcare, după care fișierul ar trebui să fie afișat în fereastra Listă de fișiere.

Apoi, supraîncărcăm routerul. După repornire, versiunea RouterOS va fi actualizată.

În acest articol, vom lua în considerare instrucțiunile pas cu pas pentru configurarea routerelor MicroTik de la zero pentru manechini

Pentru configurarea de bază a routerului de la zero, trebuie să urmăm o serie de pași simpli.

Conexiune la router

În primul rând, conectăm routerul așa cum se arată în figură.

Vom presupune că cablul furnizorului este conectat la primul port al routerului, computerul este conectat la orice alt port. În parametrii plăcii de rețea a computerului, setați „Obține automat o adresă IP”. Acesta este de obicei implicit.

Apoi, ne conectăm la MikroTik prin utilitarul winbox, citim cum se face. Permiteți-mi să vă reamintesc că utilizatorul implicit este admin, parola implicită este goală. La prima conexiune, scriptul de auto-configurare va rula,

pentru simplitate, îl puteți utiliza făcând clic pe OK. Apoi routerul va fi configurat automat și gata de funcționare.

Dacă vrem să ne configuram singur routerul, atunci apăsați butonul „Remove Configuration”, după care MicroTik va reseta configurația și puteți configura manual toți parametrii

Configurarea unei conexiuni la un furnizor

Primul pas este să configurați conexiunea cu furnizorul. Dacă furnizorul ne oferă automat o adresă IP (DHCP), atunci accesați meniul IP-DHCP Client b faceți clic pe butonul adăugare. Completați câmpurile așa cum se arată în figură

Interfață-selectați interfața la care este conectat furnizorul, în cazul nostru acesta este primul port.

AdăugaMod implicitTraseu - punem da dacă această conexiune va fi folosită și ca rută implicită.

Dacă trebuie să configurați o conexiune la un furnizor folosind o adresă IP statică, atunci accesați meniul Adrese IP. Faceți clic pe „+”. În fereastra care se deschide, completați parametrii

Abordare - IP-ul pe care ni l-a alocat furnizorul, vă rugăm să rețineți că adresa și masca de subrețea sunt scrise pe o linie separată de o bară oblică, de exemplu, dacă furnizorul a alocat ip 10.10.10.10 masca de subrețea 255.255.255.0, atunci intrarea va fi 10.10 .10.10/24 sau poți scrie și 10.10.10.10 / 255.255.255.0

Interfață- interfata pentru conectarea la furnizor.

Conexiune PPPoE vezi

Agregarea porturilor înbridgeg

Inițial, pe MicroTik, toate porturile sunt independente și izolate unele de altele, dar trebuie să combinăm toate celelalte porturi, cu excepția primului, într-un singur comutator. Pentru a face acest lucru, le combinăm într-un pod, mergem la meniul Bridge, fila Poduri și faceți clic pe adăugare, introduceți numele interfeței

Configurarea unei rețele locale

Următorul pas este configurarea rețelei noastre locale. Accesați meniul Adrese IP și adăugați o adresă IP pentru interfața noastră locală.

În exemplul nostru, rețeaua va fi 192.168.0.1 cu o mască de 255.255.255.0. Selectați puntea creată mai sus ca interfață.

Configurare server DHCP

Pentru ca clienții să primească automat setările de rețea, trebuie să configurați un server DHCP pe MikroTik, pentru aceasta mergem la meniul Server IP-DHCP b apăsați butonul Configurare DHCP

Apoi, urmând instrucțiunile vrăjitorului, configurăm parametrii necesari, pentru mai multe detalii despre configurarea serverului, vezi

PersonalizareNAT

Pentru ca clienții MikroTik să poată accesa Internetul, trebuie să configurați traducerea adresei sau NAT. Pentru a face acest lucru, accesați meniul IP-firewall. NAT și adăugați o regulă.

Lanţ-srcnat

Afară.Interfață- portul de conectare la furnizor

Accesați fila Acțiune și selectați mascaradă

Apoi faceți clic pe OK. Pentru mai multe detalii despre setările NAT, consultați

Configurarea securității

După pașii făcuți mai sus, routerul nostru este gata să funcționeze și puteți utiliza deja internetul, dar trebuie să vă gândiți la securitate, astfel încât atacatorii să nu poată obține acces la MicroTic-ul dumneavoastră.

Primul pas este să setați o parolă pe router. Mergi la meniul System-Users? D în lista care se deschide, faceți dublu clic pe utilizatorul admin și apăsați butonul Parolă

În fereastra care se deschide, setați parola, cred că nu este nevoie să reamintim că parola ar trebui să fie destul de complexă

Următorul pas în configurarea securității va fi configurarea unui firewall, citiți cum se face.

Aceasta completează configurarea routerului MicroTik.

Ieșire

Deși routerele MikroTik au o mulțime de setări, ceea ce îi sperie pe utilizatorii neexperimentați. De fapt, după cum putem vedea, nu este nimic dificil să configurați routerul pentru uz casnic.

Tutorial de configurare MikroTik

Trebuie să te ocupi de MikroTik, dar nu te-ai hotărât de unde să începi? În cursul „” totul este în ordine. Potrivit pentru a începe cu acest echipament și pentru a sistematiza cunoștințele. Acesta este un curs video de 162 de lecții și 45 de laboratoare, construit pe programul oficial MTCNA. Îl puteți lua când este convenabil și îl puteți revizui după cum este necesar - materialele de curs sunt emise pe termen nelimitat. Există, de asemenea, 30 de zile pentru consultarea personală cu autorul. Ei oferă 25 de lecții gratuit pentru probă, le puteți comanda la.

Dacă găsiți o eroare, vă rugăm să selectați o bucată de text și apăsați Ctrl + Enter.

Am decis să deschid o secțiune pe acest site cu articole despre routerele MikroTik. Și am decis să încep cu instrucțiuni despre cum să introduceți setările routerului MikroTik. Să aruncăm o privire mai atentă asupra modului de conectare la RouterOS (pe care rulează aceste dispozitive de rețea) la 192.168.88.1, și ne vom ocupa de eventuale probleme. Când pagina de la 192.168.88.1 nu se deschide și nu intră în setările routerului.

Mulți oameni ocolesc routerele MikroTik. Din cauza faptului că au o interfață web foarte complexă și sunt foarte greu de configurat. Sistemul de operare RouterOS pe care rulează aceste routere este puțin complex și puternic încărcat cu diferite setări. Pe de o parte, acest lucru este rău, deoarece va fi dificil pentru un utilizator obișnuit care nu este foarte versat în aceste cipuri să găsească și să configureze anumite funcții. Dar, pe de altă parte, este posibil să vă personalizați foarte fin MikroTik. În plus, aceste routere sunt foarte fiabile și eficiente. Si pretul este bun.

Aceasta este prima mea instrucțiune despre MikroTik și prima mea cunoștință cu marca în sine și cu sistemul RouterOS. Și vreau să spun că nu este nimic dificil acolo. Toate setările de bază pot fi setate pe pagina principală (configurarea Wi-Fi, conectarea la Internet, schimbarea parolei interfeței web)... Tot ce aveți nevoie este să vă conectați la routerul MikroTik printr-o rețea Wi-Fi, sau printr-un cablu de rețea, să mergeți la adresa IP 192.168.88.1 printr-un browser, să setați parametrii necesari și să salvați.

Cum să accesezi 192.168.88.1 în setările routerului MikroTik?

Dispozitivul de pe care vom deschide setările trebuie să fie conectat la router. Vă puteți conecta prin rețeaua Wi-Fi. În mod implicit, rețeaua este deschisă, fără parolă. Sau cu un cablu de rețea. MikroTik hAP Lite TC al meu nu a venit cu un cablu de rețea, ceea ce este foarte rău.

Pe computer, în proprietățile conexiunii (prin care sunteți conectat la router) trebuie să setați achiziția automată a adresei IP. În mod implicit, de regulă, există exact primirea automată a tuturor adreselor. Dacă interfața web a routerului nu se deschide, atunci trebuie să verificați mai întâi acești parametri.

Pentru a deschide panoul de ecuații cu routerul MikroTik, trebuie să mergeți la adresa din browser http://192.168.88.1... Orice browser va face: Opera, Chrome, Internet Explorer etc.

Iată cum arată interfața web RouterOS în sine:

După cum puteți vedea în captura de ecran de mai sus, pe pagina principală, puteți seta aproape toți parametrii necesari. Da, sunt de acord că, dacă trebuie să faceți redirecționare porturi, de exemplu, sau altceva, va trebui să căutați setări. Sunt o mulțime de ei 🙂

De ce nu merge la 192.168.88.1?

Cea mai populară problemă este atunci când setările nu pot fi deschise de adresa IP 192.168.88.1. Pagina nu se deschide sau apare o eroare ca „Nu se poate accesa site-ul”, „Afișează pagina”, etc.

Dacă da, încercați următoarele soluții:


Sper că ați reușit să accesați setările routerului dvs. MikroTik. Nu am avut deloc probleme. Totul este chiar mai simplu decât cu alte routere ale unor companii mai populare. De ce este mai ușor? Nu există o parolă implicită pentru rețeaua Wi-Fi și pentru accesul la interfața web. Nu este dificil să te autentifici în RouterOS, dar să-l înțelegi... 🙂

Toate RouterBOARD-urile moderne au o gaură de resetare dedicată. De exemplu, la modelele Mikrotik RB751 și Mikrotik RB951, acesta poate fi găsit pe partea de jos a routerului.

Pentru a reseta configurația MikroTik printr-un orificiu special de pe placă, faceți următoarele:

1 Opriți alimentarea routerului
2 Închideți zona de contact cu o șurubelniță metalică și țineți-o închisă,
3 Porniți alimentarea dispozitivului de rețea,
4 Așteptați până când LED-ul ACT începe să clipească (câteva secunde),
5 Deschideți panoul de legătură pentru a șterge configurația.
După resetarea routerului, puteți introduce setările acestuia cu numele de utilizator standard - admin fără parolă.

După părerea mea, aceasta nu este o modalitate foarte convenabilă, deoarece este destul de dificil să loviți contactele cu o șurubelniță, nu am reușit prima dată.

Resetarea Mikrotik la setările din fabrică folosind butonul Resetare.

Un buton de resetare poate fi găsit pe multe routere Mikrotik. De exemplu, la modelele Mikrotik RB751 și Mikrotik RB951, acesta poate fi găsit pe partea frontală a routerului (unde sunt amplasați conectorii de rețea).

Pentru a reseta setările, trebuie să efectuați o serie de operații simple:
1 Opriți alimentarea routerului;
2 Apăsați și mențineți apăsat butonul Resetare;
3 Porniți alimentarea routerului;
4 Așteptați ca LED-ul ACT să clipească și eliberați butonul Resetare.

Acum vă puteți conecta la router folosind numele de utilizator și parola standard.

Resetați setările Mikrotik utilizând software-ul routerului.

Pentru a reseta setările Mikrotik, nu este deloc necesar să apăsați niciun buton, puteți reseta setările pe interfața routerului, pentru aceasta trebuie să vă conectați la acesta fie folosind interfața web (setări standard: IP 192.168.88.1 autentificare - admin fără parolă) sau folosind utilitare Winbox. Winbox este un utilitar gratuit care nu necesită instalare, cu ajutorul căruia îți poți configura routerul Mikotik. Iată un link pentru a descărca acest utilitar de pe site-ul oficial http://www.mikrotik.com/download ... După lansarea utilitarului, introduceți adresa IP Mikrotik în câmpul „Conectați-vă la” (implicit 192.168.88.1), Autentificare - implicit admin, Parolă - implicit absentă (lăsați acest câmp necompletat). Apasă pe " Conectați".

Nu contează cum ați ajuns la interfața Mikrotik, selectați „Setare rapidă” din meniu (acest câmp este deschis implicit). În partea dreaptă a câmpului Sistem, faceți clic pe „ Resetați configurația".

Când sunt întrebați dacă doriți cu adevărat să resetați setările, răspundem cu consimțământ, apăsați „ da".

Routerul va reporni apoi și va reveni la setările din fabrică.

Resetarea setărilor Mikrotik utilizând o conexiune terminală.

Vă puteți conecta la routerele Mikrotik folosind diverse servicii (ssh, telnet). Cu ajutorul lor, puteți reseta cu ușurință setările Mikrotik, pentru aceasta trebuie doar să introduceți comanda Resetare-configurare a sistemuluiși apăsați Enter, când vi se cere să confirmați resetarea, apăsați Y.

Iată un exemplu despre cum se face acest lucru într-un terminal de router.

Trebuie remarcat că prin resetarea setărilor este posibil să nu vă mai puteți conecta la un dispozitiv de rețea de la distanță.

Concluzie.

Indiferent de modul în care resetați setările, atunci când vă conectați la Mikrotik, veți vedea următoarea fereastră.

Făcând clic pe butonul „Eliminați configurația”, veți șterge toate setările routerului (inclusiv setările din fabrică), nu recomand o astfel de curățare totală, de multe ori este suficient să resetați la setările din fabrică, pentru a face acest lucru, faceți clic pe butonul " Bine".

Top articole similare