Як налаштувати маршрутизатор Mikrotik

Настройка роутера mikrotik
Маршрутизатори від латвійської компанії mikrotik займають особливе місце серед продукції подібного роду. Існує думка, що це техніка призначена для професіоналів і правильно її налаштувати і експлуатувати може тільки фахівець. І така точка зору має під собою основу. Але час йде, продукція Mikrotik вдосконалюється, а її програмне забезпечення стає все більш доступним для розуміння звичайним користувачем. А супернадійність, багатофункціональність даних пристроїв в поєднанні з доступною ціною, роблять зусилля по вивченню його налаштувань цілком адекватними отримуваного результату.

RouterOS & 8212; операційна система пристроїв Mikrotik

Відмінною особливістю маршрутизаторів Мікротік є те, що їх функціонування здійснюється під управлінням не просто банальної прошивки, а за допомогою операційної системи, яка називається RouterOS. Це повноцінна операційна система, створена на платформі Linux. Саме це і відлякує від Мікротиків багатьох користувачів, які вважають, що освоїти її для них &8212; це щось непідйомне. Але з іншого боку, наявність такої операційної системи має і незаперечні плюси:

  • Всі пристрої Mikrotik налаштовуються однотипно, так як використовують одну і ту ж ОС;
  • RouterOS дозволяє налаштувати маршрутизатор дуже тонко і максимально адаптувати його під потреби користувача. Вручну можна налаштувати практично все!
  • RouterOS можна вільно встановлювати на ПК і перетворити його таким чином в повноцінний маршрутизатор з повним набором функцій.

Можливості, які надає користувачеві операційна система від Мікротік, дуже великі. Тому час, витрачений на її вивчення, буде використано не марно.

Підключення маршрутизатора і основні способи його налаштування

Підключення маршрутизаторів Mikrotik до пристрою, з якого буде проводитися настройка, здійснюється стандартно. Кабель від провайдера слід підключити до першого порту маршрутизатора, а через який-небудь з інших портів з'єднати його з комп'ютером або ноутбуком. Налаштування можна здійснювати і через Wi-Fi. Точка доступу активується одночасно з включенням пристрою і повністю відкрита. Само собою зрозуміло, що комп'ютер повинен знаходитися в одному адресному просторі з роутером або мати мережеві настройки, що передбачають автоматичне отримання IP-адреси і адреси DNS-сервера.

Виконавши ці нехитрі маніпуляції, необхідно зробити наступне:

  1. Запустити браузер і в його адресному рядку ввести 192.168.88.1
    Подключение к роутеру Микротик через браузер
  2. У вікні вибрати спосіб настройки роутера, клацнувши по потрібній іконці мишкою.
    Стартовое окно веб-интерфейса роутера микротик

Останній пункт вимагає більш детальних пояснень. Як видно з скріншота, роутер Мікротік можна налаштувати трьома способами:

спосіб налаштування опис
Winbox спеціальна утиліта для налаштування пристроїв Mikrotik. За іконкою ховається посилання на її скачування. Дану утиліту можна завантажити і з сайту виробника
Webfig налаштування роутера в браузері. Дана можливість з'явилася порівняно недавно. Веб-інтерфейс Webfig дуже схожий на Winbox, але розробники запевняють, що його можливості ширше
Telnet Налаштування через командний рядок. Такий спосіб підходить для просунутих користувачів і більш детально в статті розглядатися не буде

В даний час розробники роблять основний акцент на інтерфейсі Webfig, який пропонується користувачеві за замовчуванням. Тому в більш пізніх версіях RouterOS стартове вікно може виглядати ось так:
Окно входа в интерфейс Webfig
А так як в заводських налаштуваннях для входу в веб-інтерфейс роутера пароля немає, то при першому підключенні користувач може бути відразу перенаправлений на сторінку налаштувань Webfig. Однак більшість фахівців досі продовжують працювати з Winbox і вважають її найзручнішим способом налаштування пристроїв Мікротік. Тому всі подальші приклади будуть засновані на інтерфейсі даної утиліти.

Налаштування базових параметрів роутера

Налаштувань у роутера Мікротік дуже багато, але для того щоб він виконував свої основні функції, досить знати головні з них. Тому не варто лякатися великої кількості вкладок, розділів і параметрів. Більш детально їх призначення можна вивчити пізніше. А спочатку потрібно навчитися робити базові настройки пристрою. Детальніше про це далі.

Підключення до маршрутизатора за допомогою Winbox

Утиліта Winbox, за допомогою якої проходить настройка пристроїв Mikrotik, являє собою виконуваний файл EXE. Вона не вимагає інсталяції і готова до роботи відразу після скачування. Спочатку утиліта призначена для роботи в Windows, але практика показує, що вона відмінно працює і на платформі Linux з-під Wine.

Після відкриття Winbox відкривається її стартове вікно. Там необхідно ввести IP-адресу роутера, логін (стандартний &8212; admin ) і натиснути на &171;Connect&187; .
Подключение к роутеру Микротик по IP-адресу через утилиту Winbox
Якщо підключення за IP-адресою не вдається, або воно невідоме &8212; це не біда. Winbox надає користувачеві можливість підключатися до роутера і по МАС-адресою. Для цього необхідно:

  1. Внизу вікна перейти на вкладку &171;Neighbors&187; .
  2. Програма проаналізує з'єднання і знайде МАС-адресу підключеного пристрою Мікротік, який відобразиться нижче.
  3. Після цього потрібно спочатку клацнути по ньому мишкою, а потім, як і в попередньому випадку, натиснути на &171;Connect&187; .
  4. Подключение к роутеру Микротик по МАС-адресу через утилиту Winbox

Підключення до роутера буде здійснено і користувач зможе перейти до його безпосередньої Налаштування.

Швидке налаштування

Після входу в налаштування роутера за допомогою утиліти Winbox перед користувачем відкривається вікно стандартної конфігурації mikrotik. Йому пропонується видалити її або залишити без змін. Якщо потрібно зробити налаштування маршрутизатора максимально швидко &8212; необхідно залишити заводську конфігурацію без змін, натиснувши на &171;OK&187; .
Стартовое окно настроек роутера Микротик
Щоб перейти до швидких налаштувань, потрібно виконати два простих кроки:

  1. У лівому стовпці вікна утиліти Winbox перейти на вкладку &171;Quick Set&187; .
  2. У випадаючому списку у вікні вибрати режим роботи роутера. У нашому випадку найбільше підійде &171;Home AP&187; (Домашня точка доступу).

Переход к быстрым настройкам роутера Микротик в Winbox
Вікно Quick Set вміщує в себе всі базові настройки роутера. Вся інформація в ньому згрупована за розділами, присвяченими налаштуванням Wi-Fi, Інтернету, локальної мережі та VPN. Розглянемо їх детальніше.

Бездротова мережа

Налаштування бездротової мережі розташовані в лівій частині вікна Quick Set. Параметри, які доступні там для редагування, такі ж як і при налаштуванні маршрутизаторів інших моделей.
Параметры беспроводной сети роутера Микротик
Тут Користувачеві необхідно:

  • Ввести ім'я своєї мережі;
  • Вказати частоту мережі або вибрати автоматичне її визначення;
  • Вибрати режим мовлення модуля бездротової мережі;
  • Виберіть свою країну( необов'язково);
  • Вибрати тип шифрування і задати пароль доступу до бездротової мережі. Зазвичай вибирають WPA2, але краще відзначити галочками всі типи, на випадок якщо пристрої в мережі не підтримують його.

Практично всі налаштування здійснюються шляхом вибору зі списку або позначки в чекбоксі, тому придумувати нічого не буде потрібно.

Інтернет

Налаштування інтернету знаходяться у верхній частині вікна Quick Set. Користувачеві пропонується 3 їх варіанти, в залежності від типу підключення, використовуваного провайдером:

  1. DHCP . У заводській конфігурації він присутній за замовчуванням, тому додатково налаштовувати нічого не доведеться. Хіба що знадобиться перевірити МАС-адресу, якщо провайдер використовує прив'язку до нього.
    Выбор интернет-соединения DHCP в роутере Микротик
  2. Статична ІР-адреса . Тут доведеться внести параметри, отримані від провайдера, вручну.
    Установка параметров интернет-соединения со статическим адресом в роутере Микротик
  3. РРРоЕ-з'єднання . Тут також доведеться вручну ввести ім'я користувача і пароль, а також придумати ім'я для свого з'єднання. Після цього слід натиснути на &171;Reconnect&187; , і якщо параметри налаштовані зроблені правильно, в полях, розташованих нижче, відобразяться параметри встановленого підключення.
  4. Установка параметров РРРоЕ в роутере Микротик

Як бачимо, нічого важкого в зміні параметрів інтернет-з'єднання в роутері Мікротік немає.

Локальна мережа

Відразу ж під мережевими настройками у вікні Quick Set розташовується конфігурація локальної мережі. Тут можна змінити IP-адресу роутера і налаштувати DHCP-сервер.
Настройка локальной сети в роутере Микротик
Щоб інтернет працював нормально, необхідно також обов'язково дозволити трансляцію NAT, зазначивши галочкою відповідний чекбокс.

По черзі змінивши всі параметри у вікні Quick Set, натисніть на кнопку &171;Apply&187; . З'єднання з роутером буде розірвано. Перезавантажте комп'ютер або просто відключіть, а потім знову ввімкніть мережеве підключення. Все має запрацювати.

Встановлення пароля адміністратора

У заводських налаштуваннях роутерів Mikrotik пароль відсутній. Залишати його в такому стані категорично не можна з міркувань безпеки. Тому, завершивши базову настройку пристрою, слід обов'язково встановити пароль адміністратора. Для цього:

  1. У лівому стовпці вікна утиліти Winbox відкрити вкладку &171;System&187; і в ній перейти в підрозділ &171;Users&187; .
    Переход к настройкам параметров пользователей в оутере Микротик
  2. У списку користувачів подвійним клацанням відкрити властивості користувача admin .
    Переход к свойствам пользователя в окне настройки роутера Микротик
  3. Перейти до установки пароля користувача, клікнувши на &171;Password&187; .
    Переход к установке пароля администратора в настройках роутера Микротик
  4. Задати пароль адміністратора, підтвердити його і застосувати зміни почерговим натисканням на &171;Apply&187; і &171;OK&187; .
    Установка пароля администратора в роутере Микротик

На цьому установка пароля адміністратора завершена. При потребі в цьому ж розділі можна додати і інших користувачів або групи користувачів з різним рівнем доступу до маршрутизатора.

Ручне налаштування

Конфігурування роутера Мікротік в ручному режимі вимагає від користувача певних знань і терпіння, так як доведеться заводити безліч різних параметрів. Але незаперечним плюсом такого методу є можливість налаштувати маршрутизатор максимально тонко, з урахуванням власних потреб. До того ж, попутним ефектом від такої роботи буде значне розширення знань користувача в сфері мережевих технологій, що також можна віднести до позитивних моментів.

Видалення заводської конфігурації

Видалення типової конфігурації роутера &8212; це перший крок, з якого починається його ручна настройка. Потрібно просто натиснути на &171;Remove Configuration&187; у вікні, що з'являється при першому запуску пристрою.
Удаление конфигурации по умолчанию в роутере Микротик
Якщо таке вікно не з'явилося &8212; значить до роутера вже підключалися раніше. Така ж ситуація буде при налаштуванні б / у пристрою, відконфігурованого під іншу мережу. В цьому випадку поточну конфігурацію потрібно видалити наступним чином:

  1. У Winbox перейдіть до розділу &171;System&187; і вибрати &171;Reset Configuration&187; зі спадного списку.
    Переход на вкладку удаления конфигурации в Winbox
  2. У вікні відзначити галочкою &171;No Default Configurtion&187; і натиснути на кнопку &171;Reset Configuration&187; .
    Переход на вкладку удаления конфигурации в Winbox

Після цього маршрутизатор перезавантажиться і буде готовий до подальшого налаштування. Рекомендується відразу ж змінити ім'я адміністратора і встановити йому пароль способом, описаним в попередньому розділі.

Перейменування мережевих інтерфейсів

Одним з незручностей настройки роутерів Мікротік багато хто вважає одноманітні назви його портів. Подивитися їх можна в розділі &171;Interfaces Winbox&187; :
Список сетевых интерфейсов роутера Микротик
За замовчуванням функції порту WAN в пристроях Mikrotik виконує ether1 . Решта інтерфейсів є портами LAN. Щоб не плутатися при подальшій налаштуванні, їх можна перейменувати так, як більш звично користувачеві. Для цього буде потрібно:

  1. Подвійним клацанням миші по назві порту відкрити його властивості.
    Свойства порта роутера Микротик
  2. У полі &171;Name&187; ввести бажану назву порту і натиснути &171;OK&187; .
    Изменение названия порта роутера Микротик

Інші порти можна перейменувати в LAN або залишити без зміни. Якщо користувача не дратують назви за замовчуванням, можна нічого не змінювати. Дана процедура ніяк не впливає на роботу пристрою і є необов'язковою.

Налаштування Інтернету

Налаштування підключення до глобальної мережі має свої варіанти. Все залежить від типу підключення, яке використовує провайдер. Розглянемо це детальніше.

DHCP

Цей тип налаштування є найпростішим. Досить просто створити нового клієнта DHCP. Для цього:

  1. У розділі &171;IP&187; перейти на вкладку &171;DHCP Client&187; .
    Настройка подклчения к интернету с использованием dhcp в роутере Микротик
  2. Створити нового клієнта, натиснувши на плюс у вікні, що з'явиться. Додатково змінювати нічого не потрібно, досить просто натиснути &171;ОК&187; .
    Создание нового DHCP клиента в роутере Микротик
  • Параметр &171;Use Peer DNS&187; означає, що буде використовуватися DNS-сервер від провайдера.
  • Параметр Use Peer NTP відповідає за використання синхронізації часу з провайдером.
  • Значення &171;yes&187; у параметрі &171;Add Default Route&187; означає, що даний маршрут буде додано до таблиці маршрутизації та має пріоритет перед іншими.

Підключення зі статичним IP

В цьому випадку у провайдера потрібно попередньо отримати всі необхідні параметри підключення. Потім потрібно зробити наступне:

  1. Увійти в розділ &171;IP&187; &8212; &171;Adresses&187; і призначити необхідну IP-адресу порту WAN.
    Назначение адреса порту WAN роутера Микротик
  2. Перейти на вкладку &171;Routes&187; і додати маршрут за замовчуванням.
    Добавление маршрута по умолчанию в роутере Микротик
  3. Додайте адресу DNS-сервера.
    Добавление DNS сервера в роутере Микротик

На цьому налаштування закінчено.

З'єднання, що вимагає авторизації

Якщо провайдер використовує РРРоЕ або L2TP-з'єднання, настройки проводяться в розділі &171; РРР & 187; Winbox. Перейшовши в цей розділ, необхідно виконати наступні дії:

  1. Натиснувши на плюс, вибрати зі списку свій тип з'єднання (наприклад, РРРоЕ).
    Создание РРРое клиента в роутере Микротик
  2. У вікні ввести власну назву створюваного підключення (за бажанням).
    Задание имени подключения РРРое в роутере Микротик
  3. Перейти на вкладку &171;Dial Out&187; і ввести логін і пароль, отримані від провайдера. Значення інших параметрів вже описувалися вище.
    Задание логина и пароля соединения РРРоЕ в роутере Микротик

Налаштування з'єднань L2TP і РРТР відбувається за таким же сценарієм. Єдиною відмінністю є те, що на вкладці &171;Dial Out&187; там присутнє додаткове поле &171;Connect To&187; , куди необхідно ввести адресу VPN-сервера.

Якщо провайдер використовує прив'язку за МАС-адресою

У цій ситуації слід змінити МАС-адресу порту WAN на той, який потрібно провайдеру. У пристроях Мікротик це можна зробити тільки з командного рядка. Робиться це так:

  1. У Winbox вибрати пункт меню &171;New Terminal&187; і після відкриття консолі натиснути &171;Enter&187; .
    Вызов терминала в утилите Winbox
  2. Ввести в терміналі команду /interface ethernet set WAN mac-address=00:00:00:00:00:00
  3. Перейти до розділу &171;Interfaces&187; , відкрити властивості інтерфейсу WAN і переконатися, що МАС-адреса змінився.
    Проверка МАС-адреса сетевого интерфейса роутера Микротик

На цьому настройка інтернету закінчена, але користуватися ним клієнти домашньої мережі не зможуть, поки не буде налаштована локальна мережа.

Налаштування бездротової мережі

Налаштувати свою бездротову мережу на роутері Mikrotik можна, перейшовши в розділ &171;Wireless&187; . Подібно розділу Interfaces, тут відкриється список бездротових інтерфейсів, що мають позначення wlan (в залежності від моделі маршрутизатора, їх може бути один або кілька).
Список беспроводных интерфейсов в роутере Микротик
Налаштування відбувається наступним чином:

  1. Створюється профіль безпеки для свого бездротового з'єднання. Для цього потрібно у вікні таблиці бездротових інтерфейсів перейти на відповідну вкладку і натиснути на плюс. У вікні, залишається ввести паролі для Wi-Fi і встановити необхідні типи шифрування.
    Создание профиля безопасности для беспроводного интерфейса роутера Микротик
  2. Далі подвійним клацанням по назві бездротового інтерфейсу відкриваються його властивості і там на вкладці &171;Wireless&187; відбувається безпосередня настройка.
    Настройка параметров беспроводной сети в роутере Микротик

Параметрів, зазначених на скріншоті, цілком достатньо для нормальної роботи бездротової мережі.

Локальна мережа

Після видалення заводської конфігурації LAN-порти та модуль Wi-Fi маршрутизатора залишаються не налаштованими. Для того щоб між ними почався обмін трафіком, потрібно об'єднати їх в міст. Послідовність вироблених налаштувань така:

  1. Перейти до розділу &171;Bridge&187; і створити новий міст.
    Создагие моста в роутере Микротик
  2. Призначити створеному мосту IP-адресу.
    Назначение ІР-адреса мосту в роутере Микротик
  3. Призначити створений міст DHCP-сервером, щоб він міг роздавати адреси пристроїв в мережі. Найкраще для цієї мети скористатися майстром, натиснувши на кнопку &171;DHCP Setup&187; і далі просто вибирати необхідні параметри, натискаючи на &171;Next&187; , поки конфігурація сервера не закінчиться.
    Настройка DHCP-сервера на роутере Микротик
  4. Додайте мережеві інтерфейси до мосту. Для цього потрібно знову повернутися в розділ &171;Bridge&187; , перейти на вкладку &171;Ports&187; , і натискаючи на плюс, додавати потрібні порти. Можна просто вибрати &171;all&187; і додати відразу все.
    Добавление портов в мост в роутере Микротик

На цьому налаштування локальної мережі закінчено.

У статті були порушені лише самі основні моменти настройки роутерів Мікротік. Їх можливості незрівнянно більше. Але ці перші кроки можуть стати тією відправною точкою, з якої можна почати занурюватися в дивовижний світ комп'ютерних мереж.

більше статей на цю тему: