Содержание
- 1 Подключение в сеть
- 2 Вход в Web-панель
- 3 Сброс параметров
- 4 Настройка роутера серии RB951 WAN интерфейса
- 5 Настройка PPPoE
- 6 Настройка от провайдера
- 7 Локальная сеть
- 8 Wi-Fi точка доступа MikroTik
- 9 Настройка Firewall
- 10 Видеокурс по MikroTik на русском
- 11 Настройка интернет в MikroTik
- 12 Настройка MikroTik RB951Ui-2Hnd для работы с 3G/4G/LTE модемом
- 13 Настройка Mikrotik для работы с 3G/LTE модемом
- 14 MikroTik настройка USB модема для доступа в интернет
- 15 Выбор usb модема для Микротик
- 16 Настройка usb модема Yota на Микротик
Многие владельцы роутеров от компании Mikrotik отличающихся множеством разнообразных параметров сталкиваются с различными трудностями, возникающими на разных этапах их настройки.
Данная настройка роутера MIKROTIK RB951G (UI) 2HND для чайников включает основные аспекты в настройке подключения маршрутизатора к Интернет.
Подключение в сеть
Для включения роутера в сеть необходимо:
-
- подсоединить блок питания в соответствующий разъём «Power» на задней панели устройства;
-
- следующим шагом является подключение проводов, для подсоединения Интернет-кабеля как в большинстве случаев используют первый разъём;
-
- для настройки роутера следует подключить его к компьютеру с помощью кабеля, для этого используется один из остальных «Ethernet» портов, как правило, второй.
Вход в Web-панель
Роутеры Mikrotik имеют необычный адрес, поэтому для входа в меню управления необходимо открыть браузер и ввести в адресную строку IP адрес 192.168.88.1.
Маршрутизаторы от производителя Mikrotik могут быть настроены как с помощью программы от разработчика, так и с помощью веб-интерфейса.
Для входа в Web меню достаточно ввести логин и пароль (по умолчанию логин – admin, а пароль не установлен).
Для настройки с помощью программы необходимо:
-
- в окне авторизации нажать на значок для загрузки программы;
-
- установить и запустить программу;
-
- нажать на кнопку «…»;
-
- выбрать роутер, нажать «Connect»;
-
- ввести логин и пароль.
В большинстве случаев настройка роутеров Mikrotik производится именно с помощью программы Winbox.
Сброс параметров
В некоторых ситуациях, как например, в том случае если вы изменили стандартный пароль для входа в роутер и забыли его, единственным решением является сброс параметров маршрутизатора. Данная функция позволяет вернуть все настройки к заводским параметрам.
Восстановление заводских настроек выполняется как программным путём — в параметрах самого устройства так и аппаратным методом – посредством удержания кнопки «Reset», расположенной на задней панели устройства:
-
- для этого вам потребуется шариковая ручка или карандаш, так как кнопка «Reset» находится в углублении, защищающее её от случайных нажатий;
-
- для сброса необходимо зажать кнопку на несколько секунд до тех пор, пока роутер не отреагирует, световые индикаторы должны мигнуть или погаснуть;
-
- после перезагрузки устройства настройки будут восстановлены до заводских установок.
Настройка роутера серии RB951 WAN интерфейса
Настройки роутера имеют множество разнообразных параметров, посредством изменения которых можно добиться необходимых функций.
Смена MAC адреса WAN порта
В случае если у вашего провайдера установлена блокировка доступа через Mac адрес, то сначала необходимо изменить адрес Wanпорта.
Для этого нужно открыть программу Winbox, выбрать раздел New Terminal и ввести следующую команду:
-
- /interface ethernet set ether1 mac-address=05:04:03:02:01:00 (ether1 – это используемый разъём для Интернет-кабеля, 05:04:03:02:01:00 – разрешённый адрес);
Для возврата заводского Mac-адреса необходимо ввести команду:
-
- /interface ethernet reset-mac ether1.
Видео: как создать динамический ip
Dynamic IP
В случае автоматического получения настроек от вашего провайдера вам необходимо настроить порт для их установки.
Для этого необходимо:
-
- открыть раздел «IP»;
-
- выбрать «DHCPClient»;
-
- в появившемся меню нажать на значок добавления (красный крестик);
-
- в новом окне в поле «Interface» выбирать «ether1»;
-
- нажать «ОК».
Важно! Компьютеры, подключенные к роутеру, не будут иметь доступ к Интернету пока не будут настроены локальная сеть, NAT, а также Firewall.
Static IP
Базовая настройка роутера микротик (wanstaticip) производится соответственно лишь в том случае если ваш провайдер предоставил вам определённый IP-адрес.
Для настройки адреса необходимо:
-
- зайти в раздел «IP»;
-
- выбрать «Addresses»;
-
- нажать на кнопку добавления и в поле «Address» ввести ваш адрес/ маску подсети;
-
- в поле «Interface» выбрать интерфейс «ether1»;
-
- нажать кнопку «ОК».
Для настройки шлюза необходимо:
-
- зайти в раздел «IP»;
-
- выбрать «Routes»;
-
- нажать на кнопку добавления;
-
- в поле «Gateway» ввести «IP» адрес шлюза;
-
- нажать кнопку «ОК».
Адреса DNSдобавляются следующим способом:
-
- открыть раздел «IP»;
-
- выбрать «DNS»;
-
- открыть «Settings»;
-
- в поле «Servers» ввести адрес «DNS — сервера».
Настройка PPPoE
Для настройки параметров подключения PPPoE требуется:
-
- перейти в раздел «PPP»;
-
- в меню нажать кнопку «Add»;
-
- выбрать «PPPoE Client»;
-
- в поле «Name» указать название соединения;
-
- в списке «Interface» выбрать первый порт «ether1», в который подключен Интернет-кабель;
-
- выбрать вкладку «Dial out»;
-
- в поле «User” указать имя пользователя;
-
- в поле «Password» -пароль;
-
- поставить галочку возле пункта «Use Peer DNS»;
-
- нажать ОК.
Настройка от провайдера
Некоторые роутеры имею встроенные настройки от провайдера, например, билайн. Для их настройки необходимо зайти на сайт для получения дополнительной информации.
Настройка роутера ZYXEL KEENETIC LITE 2 в короткий срок. Читать далее.
Локальная сеть
Для настройки локальной сети роутеров MikroTik необходимо выполнить установку портов в режиме свитча.
Для чего выполняются следующие операции:
-
- открыть «WinBox»;
-
- перейти в раздел «InterfaceList» и открыть параметры «ether3»;
-
- в списке «Master Port» необходимо выбрать «ether2-master-local»;
-
- нажать «ОК».
Ту же операцию необходимо выполнить и для портов ether4 и ether5. В итоге напротив трёх портов должна стоять буква S.
Добавление Wi-Fi интерфейсов в локальную сеть
Для роутеров в Wi-Fi антенной необходимо объединить оба типа интерфейса, для того чтобы пользователи различных типов подключений видели друг друга.
Для этого требуется выполнить следующие действия:
-
- открыть раздел «Bridge»;
-
- нажать кнопку «Add»;
-
- в поле с названием «Name» вписать имя «bridge-local»;
-
- нажать «ОК».
Далее нужно объединить Ethernet-порты:
-
- зайти во вкладку «Ports»;
-
- нажать кнопку «Add»;
-
- в списке «Interface» выбрать главный порт, в данном случае это «ether2»;
-
- в списке «Bridge» выбрать ранее созданное соединение «brifge-local»;
-
- нажать «ОК».
Для добавления Wi-Fi подключений необходимо:
-
- открыть вкладку «Ports»;
-
- нажать кнопку «Add»;
-
- в списке «Interface» выбрать главный порт «wlan1»;
-
- в списке «Bridge» выбрать объединение «bridgelocal»;
-
- нажать кнопку «ОК».
Wi-Fi точка доступа MikroTik
Прежде чем приступить к настройке WI-Fi точки доступа необходимо включить непосредственно сам модуль Wi-Fi роутера:
-
- открыть раздел «Wireless»;
-
- выбрать интерфейс «wlan1»;
-
- нажать кнопку «Enable» в виде синей галочки.
Для создания пароля для подключения к роутеру необходимо:
-
- зайти во вкладку «Security Profiles»;
-
- нажать кнопку «Add»;
-
- в поле «Name» указать название профиля безопасности;
-
- наиболее эффективным типом безопасности является протокол WPA2, поэтому рекомендуется оставить только данный протокол;
-
- в поле с названием «WPA2 Pre-SharedKey» ввести сам пароль для подключения к роутеру с помощью Wi-Fi;
-
- нажать «ОК».
Настройка параметров wifi роутера Mikrotik:
-
- открыть раздел «Interfaces»;
-
- двойным нажатием открыть интерфейс «wlan1»;
-
- перейти во вкладку «Wireless».
-
- в списке с названием «Mode» выбрать режим «apbridge»;
-
- в списке с названием «Band» выбрать стандарты в которых будет работать точка Wi-Fi: B,G и N;
-
- в поле «SSID» написать название точки доступа;
-
- всписке «Security Profile» выбрать имя профиля безопасности, в котором был создан пароль для Wi-FIточки;
-
- нажать «ОК».
Важно! Компьютеры, подключенные к роутеру с помощью Wi-Fi, не будут иметь доступ к Интернет пока не будут настроены локальная сеть, NAT, а также Firewall.
Настройка Firewall
Установка параметров Firewall и NAT необходима для получения доступа к Интернет. Так как настройка фаервола представляет собой операцию требующую глубоких знаний и опыта, существует простой автоматический способ установки параметров с помощью Webbox.
Внимание! В Routeros версии 6.0 была убрана упрощённая настройка через Webbox. Для установки параметров Firewall и NAT необходимо выполнить ручную настройки.
Для ручной настройки защиты необходимо открыть браузер и ввести в адресную строку 192.168.88.1/cfg. Для входа со стандартными параметрами используется «admin» в качестве логина.
Далее следует выполнить следующие операции:
-
- перейти на вкладку «Firewall»;
-
- в списке с названием «Public Interface» выбрать интерфейс «ether1», к которому подключён Интернет-кабель. В случае если вы используете соединение PPPoEто в данном поле нужно выбрать имя PPPoEподключения;
-
- поставить галочку возле пункта «ProtectRouter»;
-
- поставить галочку возле пункта «ProtectLAN»;
-
- поставить галочку возле «NAT»;
-
- нажать «Apply» для сохранения настроек.
Если доступ к Интернет по-прежнему не появился, то в таком случае необходимо перезагрузить маршрутизатор. Для проверки доступа маршрутизатора к Интернету достаточно открыть раздел NewTerminal и ввести «pingya.ru».
Видеокурс по MikroTik на русском
Освоить MikroTik и RouterOS самостоятельно можно по курсу «Настройка оборудования MikroTik». Видеокурс основан на официальной программе MTCNA.
Первые 25 уроков доступны бесплатно, после оформления заявки на странице курса.
Давай понастраиваем MikroTik. Начнём с самого начала. Постараюсь не путать в дебрях, так как начиная эту серию статей, я заведомо понимаю что она рассчитана на новичков. Исходя из этой концепции, постараюсь излагать всё максимально кратко в несколько простых действий. Ну что, поехали?
Следующие статьи:MikroTik настройка для начинающих. Часть 2 — Настройка Wi-Fi в MikroTikMikroTik настройка для начинающих. Часть 3 — Настройка VPN в MikroTikMikroTik настройка для начинающих. Часть 4 — Интернет для детей в MikroTik
Настройка интернет в MikroTik
Рассмотрим самую простую ситуацию. У тебя есть роутер MikroTik hAP или любой другой MikroTik, твой домашний компьютер (может два или больше) и любимый провайдер. С чего начать? Начнём с того, что определим три основных шага:
- Получение доступа к устройству;
- Настройка взаимодействия с провайдером;
- Настройка взаимодействия с компьютером.
В дальнейшем постараюсь держать именно такой формат. Три простых шага для настройки MikroTik. Ничего лишнего, ни каких попутных косвенных действий.
Русскоязычный онлайн-курс по MikroTik от нашего коллеги Дмитрия Скромнова. Здесь можно изучить MikroTik и RouterOS самостоятельно по курсу «Настройка оборудования MikroTik». Курс основан на официальной программе MTCNA, но содержит больше информации. Это 162 видеоурока и большая практическая задача, разбитая на 45 лабораторных работ. Время на изучение неограниченно – все материалы передаются бессрочно и их можно пересматривать сколько нужно. Первые 25 уроков можно посмотреть бесплатно, оставив заявку на странице курса.
Получение доступа к устройству
Существует ряд способов доступа к устройствам MikroTik. Сренди них основным и наиболее понятным инструментом является Winbox. Winbox — это приложение для ОС Windows, которое предоставляет пользователю графический интерфейс со всем необходимым инструментарием. Стоит отметить, что Winbox вполне нормально чувствует себя в Wine (Linux/Mac OS), так же есть неофициальная сборка приложения для Mac OS на базе Wineskin. Следующими способами доступа будут WEB интерфейс, SSH, Telnet, RS232 (у кого есть), но мы во всех примерах будем использовать Winbox. И вновь три простых шага:
- Установка Winbox;
- Подключение MikroTik;
- Вход в Router OS.
1. Скачиваем Winbox с сайта mikrotik.com/download и устанавливаем его на свой ПК. После установки, открываем приложение и переходим на вкладку Neighbors.
2. Подключаем MikroTik к электросети и соединяем патчкордом с ПК.
3. Нажимаем кнопку Refresh, выбираем из обнаруженных устройств свой MikroTik кликом на его MAC-адрес, вводим имя пользователя и нажимаем кнопку Connect.
При первом подключении, устройство спросит сбросить ли настройки или оставить всё как есть. Чтобы предустановленная конфигурация не мешалась и не вводила в заблуждение, подтверждаем её удаление кнопкой Remove Configuration.
Вот в таких три простых действия мы получили доступ к устройству. Переходим к следующему шагу.
Настройка взаимодействия с провайдером
Теперь нам нужно получить интернет от провайдера и здесь мы вновь выполним три простых шага:
- Подключение кабеля провайдера;
- Настройки провайдера;
- Проверка соединения.
Подключение кабеля провайдера
В отличие от всякого рода D-Link’ов и TP-Link’ов, MikroTik не разделяет физические порты на LAN/WAN. Здесь роль порта зависит от вносимой конфигурации. Всё это возможно благодаря его операционной системе — RouterOS. Данная ОС основанная на ядре Linux, представляет из себя качественно иной класс программного обеспечения для телекоммуникационных устройств. К примеру в самом дешёвом маршрутизаторе MikroTik будет доступен функционал маршрутизатора из Enterprise сегмента за несколько сотен килобаксов. Это не означает что он будет работать на том же уровне, но он там есть. Так и в случае с назначением портов, всвязи с чем подключаем кабель в первый понравившийся порт. В нашем случае, это ether1.
Настройки провайдера
Сперва нужно взять предоставленные провайдером настройки и внимательно с ними ознакомиться. Предполагаем, что провайдер передал следующие настройки:
Вариантов подключения абонента может быть бесчисленное множество, но стоит выделить три основных:
- Статический IP;
- DHCP Client (Option 82 в колхозах);
- PPPoE Client.
Статический IP
В случае со статическим IP всё достаточно просто. Нам нужно указать данный адрес на интерфейсе, указать DNS сервер и настроить маршрут по умолчанию. Взяв настройки провайдера, делаем это в три простых шага.
1. Настраиваем IP адрес нашего Ether1. 10.0.0.33/24 — где /24 = 255.255.255.0. Пересчитать маску одного вида в другой можно при помощи любого IP калькулятора, к примеру ip-calculator.ru Успешно установив адрес, нажимаем ОК и переходим к следующему действию.
2. Устанавливаем DNS сервер, нажимаем ОК и переходим к следующему действию.
3. Настраиваем маршрут по умолчанию, где Dst. Address: 0.0.0.0/0 будет означать все существующие IP адреса (т.е. отправлять запросы на любые адреса) Gateway:10.0.0.1 — наш шлюз, Check Gateway: ping — способ проверки доступности шлюза (постоянно пингуем) Distance: 1 — приоритет маршрута (его «расстояние». Когда одинаковых маршрутов много, таким способом указывают их приоритет. Чем меньше цифра, тем выше приоритет)
Нажимаем везде ОК и переходим к проверке соединения.
DHCP Client
В случае с DHCP всё ещё проще. Всё что нужно, это настроить DHCP клиент. После установок на скриншоте, жмём ОК и можно проверять подключение при помощи ping.
PPPoE Client
PPPoE представляет из себя симбиоз из одного из предидущих типов подключения и самого PPP клиента. В данном примере к настройкам провайдера добавляется ещё два пункта — логин и пароль абонента. Выполнив настройку со статическим IP или DHCP клиентом, переходим к настройке PPPoE клиента.
Нажав везде ОК, можно смело переходить к ping’у.
Проверка соединения
Теперь можно проверять подключение при помощи ping. Если потери 0% (0% packet loss), значит всё работает правильно.
Это стандартный набор настроек для подключения к провайдеру. Периодически встречается специфика, такая как формат передачи пароля, чёткое указание PPPoE сервера и пр. Описать всё невозможно, да и не имеет смысла. Если будут вопросы, то форма обратной связи всегда активна. Теперь пришло время завершающего этапа настройки.
Настройка взаимодействия с компьютером
В данном примере будем рассматривать случай, когда все оставшиеся 4 порта заняты делом. И вновь три простых шага:
- Объединяем порты в Bridge;
- Настраиваем DHCP сервер;
- Включаем NAT.
Объединяем порты в Bridge
- Создаём список интерфейсов;
- Создаём Bridge (мост);
- Добавляем интерфейсы в Bridge.
Создаём список интерфейсов
Это делается для того, чтобы не добавлять каждый интерфейс индивидуально в Bridge, да и в дальнейшем управлять группой интерфейсов гораздо удобнее чем индивидуально каждым. Последовательность действий такова, сперва создаём сам список с названием «Bridge», а потом добавляем туда оставшиеся 4 интерфейса ether2 — ether5. После этого получаем группу интерфейсов, которую уже потом добавляем к Bridge. Пункты 6,7,8 выполняем 4 раза для каждого из интерфейсов ether2 — ether5, при этом на всех окошках не забываем нажимать ОК.
Создаём Bridge с именем «bridge1». Для того чтобы всё работало, на интерфейс «bridge1» необходимо назначить адрес, по принципу описанному в настройке статического IP выше. В нашем случае это 192.168.0.1/24.
Добавляем интерфейсы в Bridge, жмём ОК.
Настраиваем DHCP сервер
Для того чтобы наши компьютеры получали IP адреса, шлюз и DNS сервер, необходимо настроить DHCP сервер. Продолжаем в три шага.
- Создаём пул адресов;
- Создаём DHCP сервер;
- Создаём сеть DHCP сервера.
Создаём пул адресов
Важно обратить внимание на то, что адресное пространство провайдера и внутреннее (домашнее) не должны пересекаться. Т.е. если у провайдера сеть 10.0.0.0/24, то внутри не может быть 10.0.0.0/24 или 10.0.0.0/25 или 10.0.0.128/25 и тд. Одним словом, всё что попадает в диапазон 10.0.0.0-10.0.0.255 использовать нельзя, иначе NAT работать не будет.
Второй важный аспект, IP адрес интерфейса на котором работает DHCP сервер должен быть из той же подсети, из которой раздаются адреса во внутреннюю сеть. В нашем случае это интерфейс «bridge1» с адресом 192.168.0.1/24.
Устанавливая пул 192.168.0.10-192.168.0.20 определяем, что будет использовано 11 IP адресов. Пул не может содержать адрес подсети (192.168.0.0), адрес маршрутизатора (192.168.0.1) и адрес широковещательного домена (192.168.0.255 для сети /24). Таким образом, в нашем случае доступно адресное пространство с 192.168.0.2 по 192.168.0.254.
Создаём DHCP сервер
Наш DHCP сервер должен работать на интерфейсе «bridge1» и использовать ранее созданный пул адресов «pool1».
Создаём сеть DHCP сервера
Создавая сеть DHCP сервера, мы указываем такие параметры как адресное пространство+подсеть, адрес шлюза (в нашем случае это 192.168.0.1) и адрес DNS сервера. Последние два необходимы для того, чтобы компьютер знал куда отправлять все пакеты и где брать IP адреса доменов. Жмём везде ОК и идём дальше.
Если всё сделано корректно, то подключенный к любому из портов компьютер, должен получить IP адрес из пула 192.168.0.10-192.168.0.20 со шлюзом 192.168.0.1 и DNS 192.168.0.1. К слову DNS может быть и внешним. К примеру можно использовать публичные DNS Yandex- 77.88.8.8, 77.88.8.1 Google 8.8.8.8, 8.8.4.4 или DNS провайдера.
Включаем NAT
Вот собственно и финал. На MikroTik’е созданы все необходимые сети и настроен DHCP сервер. Теперь осталось только включить перенаправление пакетов из внутренней сети 192.168.0.0/24 в сеть провайдера 10.0.0.0/24.
Теперь пришло время нажать в последний раз кнопку ОК и маршрутизатор настроен. Вот так, совсем не сложно как могло показаться с первого взгляда.
PS: Понравился формат? Следи за обновлениями! Впереди ещё очень много интересного о MikroTik и не только! Если у тебя возник вопрос или есть тема которую на твой взгляд нужно осветить, не стесняйся, пиши в форме ниже.
Хочешь уметь больше? Научиться тонкостям настройки MikroTik можно из русскоязычного онлайн-курса по MikroTik от нашего коллеги Дмитрия Скромнова. Здесь можно изучить MikroTik и RouterOS самостоятельно по курсу «Настройка оборудования MikroTik». Курс основан на официальной программе MTCNA, но содержит больше информации. Это 162 видеоурока и большая практическая задача, разбитая на 45 лабораторных работ. Время на изучение неограниченно – все материалы передаются бессрочно и их можно пересматривать сколько нужно. Первые 25 уроков можно посмотреть бесплатно, оставив заявку на странице курса.
MikroTik настройка для начинающих. Часть 1 — Интернет
Настройка MikroTik RB951Ui-2Hnd для работы с 3G/4G/LTE модемом
В данной статье рассмотрим настройку роутера RB951Ui-2Hnd с модемом Huawei E3372 с прошивкой hilink.
1. Заходим в web интерфейс роутера через браузер и скачивает утилиту winbox. Для этого меняем настройки вашей локальной сети на ip 192.168.88.100 и набираем в адресной строке ip роутера по умолчанию 192.168.88.1 и видим следующее окно:
В левом нижнем углу нажимаем на winbox и начинается автоматическая загрузка.
2. Заходим в наш роутер через winbox, вводим ip роутера и логин: admin, нажимаем на connect.
3. После входа в MikroTik RB951Ui-2Hnd подсоединяем к нему Huawei E3372 и должны увидеть во вкладке Interface наш модем определенный как LTE, если прошивка не hilink, а модем от провайдера (Мегафон, Билайн или МТС) то скорей всего он определится как (ppp-out1).
Для того чтобы включить наш модем, нужно нажать на LTE правой кнопкой мыши и выбрать Enable.
4. Следующий этап, идем в ip — DHCP Client и добавляем наш LTE модем.
Жмем на (+) и видим такую табличку:
В окне interface выбираем LTE , а если у Вас модем определился как ppp-out1, тогда выбираете его. В окне Default Route Distance ставите значение (1). Нажимаем Apply и OK.
5. Направляемся во вкладку Firewall (ip-Firewall) и выключаем все Красным крестиком, кроме Default configuration.
Далее нажимаем на Default configuration два раза и в окне Firewall Rule в разделе Chain ставим input, а в окне In.interface выбираем наш LTE, нажимfем Apply и переходи во вкладку Action:
Выбираем Accept, нажимаем Apply и OK.
6. Следующий этап, это настройка NAT, без него интернета не будет. Переходим опять в ip-firewall и нажимаем на вкладку NAT:
В окне Chain ставим srcnat и в Out.interface выбираем наш LTE. Все применяем и переходи в раздел Action:
Тут мы выбираем в окне Action действие masquerade жмем Apply и OK. Теперь у нас появился интернет на Микротике и можем его проверить перейдя в New Terminal:
Тут пишем команду «ping» и любой сайт, в нашем случае тут «ya.ru» Вим что пошел пинг, значит все сделано правильно. Дополнительные настройки включают в себя настройку DHCP сервера для автоматической раздачи ip адресов, кому это не нужно можно прописать на ПК статику и все будет работать.
А вот наш замер скорости данного роутера RB951Ui-2Hnd и Модема Huawei E3372 с внешней антенной:
Источник
Настройка Mikrotik для работы с 3G/LTE модемом
В данной статье мы рассмотрим как настроить Mikrotik Hap для работы с модемом Мегафон M150-2. Эта инструкция подойдет для всех устройств MikroTik которые обладают USB портом. Прошивка у USB модемов бывает двух разновидностей — HiLink и Stick. У нас Stick вариант, если у вас HiLink модем, то инструкция будет отличаться.
Если вы ищете понятный и удобный источник информации по микротикам, то вот он: курс «Настройка оборудования MikroTik». Это видеоучебник, где «без воды» собрана вся базовая информация по работе с MikroTik и RouterOS. Для новичков станет прямым руководствам, опытные инженеры смогут освежить и упорядочить знания. 162 видеоурока и 45 лабораторных работ, основанные на программе вендора MTCNA. Первые 25 уроков можно заказать бесплатно на странице курса.
Что бы определить подойдет ли Вам эта инструкция, подключите USB модем к MikroTik, если модем Stick в разделе Interfaes определяется как PPP-out1 подключение, это наш вариант, а HiLink определяется как LTE интерфейс.
Читайте также: Как настроить металлоискатель ванкиш 540
Если ваш модем имеет Stick прошивку, то после того как вы его установите в ПК и установите драйвера, то в диспетчере устройств он будет определяться у вас как, модем (в разделе Телефоны и модемы), а также несколько COM портов. Плюс к этому, для того чтобы выйти в интернет, вам придется запускать специальное ПО под названием дашборд (dashboard).
Если же у вас стоит HiLink прошивка, тогда после установки ПО модем у нас определяется как виртуальная сетевая карта и не требуется устанавливать ПО для подключения к интернету. Модем устанавливает соединение с интернетом автоматически, а для управления настройками модема есть web-интерфейс.
В данной статье мы рассмотрим именно модем Мегафон M150-2 со Stick прошивкой.
Подключается к нашему MikroTik с помощью Winbox.
При первом подключении появится окно:
Будет выведен список стандартных настроек, если нажимаем ОК, то они сохраняются, но мы будем настраивать устройство с нуля, по этому нажимаем Remove Configuration, после чего устройство перезагрузится.
Опять открываем Winbox и переходим на вкладку Neighbors, IP адрес у устройства изменился на 0.0.0.0, по этому мы выбираем MAC Adress нашего устройства и нажимаем Connect.
После чего откроется Winbox, но уже без настроек.
Изначально все порты равнозначны и любой может быть настроен на Uplink, поэтому сделаем разграничение кто куда будет смотреть и за что отвечать.
Переходим на вкладку Bridge
Нажимаем +
Появится окно создания Bridge, имя можно изменить, мы оставляем и нажимаем ОК.
Переходим на вкладку Ports и добавляем все порты кроме первого (его оставляем под WAN), а так же, беспроводной интерфейс wlan1.
В итоге должно получится так:
Число интерфейсов ether зависит от модели роутера.
После добавления портов в бридж они будут прозрачно пропускать трафик сквозь себя и все подключенные устройства смогут обмениваться данными между собой.
На этом настройка Bridge закончена.
Настройка IP адреса
Переходим в IP -> Addresses и нажимаем +
В поле Address вбиваем ip адрес нашего роутера и маску подсети 24 — которая означает подсеть 255.255.255.0, в нашем случае 192.168.0.1/24 и выбираем ранее созданный bridge1 и нажимаем ОК.
После этого устройство будет доступно по адресу 192.168.0.1
Настройка DNS.
Что бы роутер мог работать в качестве DNS сервера и отвечать на запросы клиентских компьютеров перейдем в IP->DNS
В поле Dynamic Servers появились DNS сервера автоматически, которые предоставляет Мегафон. Так же ставим галочку Allow Remote Requests и нажимаем OK.
Настройка DHCP сервера
Для того, чтобы подключенные устройства могли получать сетевые настройки автоматически с роутера, на нем необходимо настроить DHCP сервер. Заходим в IP -> DHCP Server и нажимаем DHCP Setup. Интерфейс выбираем ранее созданный bridge1 и нажимаем Next.
Теперь нужно выбрать адресное пространство, из которого будут выдаваться ip адреса. По умолчанию указана подсеть, в которую входит ip адрес роутера. Нажимаем Next.
На второй вкладке видим настройки шлюза
На следующей вкладке предложат заполнить пул адресов, которые будут выдаваться клиентам
Вводим настройки DNS сервера
Время на которое выдается ip адрес (по умолчанию 3 дня)
На последнем шаге появиться окно об успешной настройки DHCP сервера
Далее подключаем наш USB модем к Mikrotik и заходим в раздел Interfaces
Наш модем определился как ppp-out1, открываем это подключение и нажимаем Enable. (Если наш модем не появился, нажимаем + и выбираем PPP Client)
Так же в раздел APN вводим APN провайдера, у Мегафона это internet.
На вкладке PPP нажимаем Advanced и в поле «Phone» необходимо указать номер для дозвона, в нашем случае это *99#. Так же снять галочку «Dial On Demand» (установка соединения по требованию), чтобы модем всегда был активен и нажимаем ОК.
Читайте также: Как настроить микроскоп микромед с 13
Если вы думаете что на этом настройка закончилась — то ошибаетесь. Какие-либо другие модемы, после подобной настройки сразу же бы подняли соединение и получили доступ в интернет, однако, не наш модем, поэтому продолжаем настройку.
Нам нужно сделать самое главное — а именно переключить модем в нужную композицию, иначе соединение не установится. Нажимаем New Terminal и соединяемся с командным AT-портом модема:
/system serial-terminal usb1 channel=1Соединяемся на COM-порт модема и вводим там команду ATE1 для включения локального эха, чтобы вы видели что вы набираете в терминале. Далее вводим команду:
AT^CURC=0 (для того чтобы модем не сыпал в порт RSSI (Received Signal Strength Indication) и прочим)
И наконец вводим команду смены композиции модема:AT^SETPORT=»FF;10,12,16,A2″ — режим «без переключения». Т.е. в данном режиме первичная композиция модема (initial mode) отключена, т.е. задана как FF — Dummy (отсутствие переключения), а вторичная композиция (normal mode) задана как 10,12,16,A2 — т.е. 10 — модем, 12 — PC UI, 16 — RNDIS (у нас его нет), A2 — TF Card Reader.
После чего вынимаем модем из Mikrotik и вставляем его по новой. Модем будет находиться уже в рабочей композиции, поэтому соединение ppp-out1, когда он зарегистрируется в сети оператора должно подняться у вас в Mikrotik автоматически:
Осталось настроить только NAT.
Для этого в меню IP -> Firewall заходим на вкладку NAT и на + добавляем новое правило, где указываем Chain — srcnat и Out.interface — ppp-out1
На вкладке Action выбираем действие правила из списка – masquerade. Нажимаем Ok. Теперь все компьютеры в локальной сети могут получить доступ в Интернет.
Настройка безопасности.
В последнее время участились случае, когда различные боты и сетевые вирусы перебирать пароли для получения не санкционированного доступа на устройство. Что бы обезопасить себя от таких проблем следует отключить все службы, предоставляемые устройством, кроме доступа через winbox. Для этого в меню IP -> Services выбираем нужные все службы по очереди и нажимаем на Х вверху окна.
Так же рекомендуем установить пароль, для этого заходим в System -> Users и открываем пользователя admin (пользователь по умолчанию, при желании можно сменить) и нажимаем Password
Вводим пароль и подтверждаем его, после чего нажимаем ОК.
Так же сразу рекомендуем обновить прошивку и настроить firewall .
Если вы ищете понятный и удобный источник информации по микротикам, то вот он: курс «Настройка оборудования MikroTik». Это видеоучебник, где «без воды» собрана вся базовая информация по работе с MikroTik и RouterOS. Для новичков станет прямым руководствам, опытные инженеры смогут освежить и упорядочить знания. 162 видеоурока и 45 лабораторных работ, основанные на программе вендора MTCNA. Первые 25 уроков можно заказать бесплатно на странице курса.
Источник
MikroTik настройка USB модема для доступа в интернет
В данной статье мы поговорим о том, как настроить MikroTik usb модем для выхода в интернет. Обычно, данную технологию применяют, когда нет другой возможности подключения к глобальной сети, либо используют lte модем как резервный канал связи.
Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Для данного примера мы будем использовать роутер MikroTik hAP ac lite с 4g модемом Huawei E3372h и сотовым оператором Yota.
Читайте также: Как настроить телефон самсунг галакси гранд прайм
Выбор usb модема для Микротик
Сегодня на рынке присутствует огромное количество различных модемов, но не все они способны работать на маршрутизаторах данного бренда. Для MikroTik USB модем должен быть в списке поддерживаемых устройств, ознакомиться с которым можно на официальной Wiki-странице: https://wiki.mikrotik.com/wiki/Manual:Peripherals.
Настройка usb модема Yota на Микротик
Прежде чем настроить MikroTik usb модем, выполним сброс роутера до чистой конфигурации. Для этого откроем конфигурацию RouterOS через Winbox и произведем действия:
- System => Reset Configuration.
В открывшемся окне:
После того как устройство перезагрузится, зайдем на Микротик по MAC-адресу.
Прежде чем приступить к дальнейшей настройке устройства, не забудьте установить пароль администратора.
Следующим шагом откроем вкладку “Interfaces”, затем подключим к MikroTik Yota modem, вставив его в USB-порт устройства:
Через некоторое время мы увидим, что появился новый LTE-интерфейс.
Если на роутере Микротик есть Wi-Fi модуль 2,4 ГГц, то рекомендуем подключать LTE modem через USB-удлинитель, что может увеличить скорость соединения.
Это объясняется тем, что частоты LTE и Wi-Fi 2,4 ГГц близки по значениям. Подключая modem кабелем USB, мы разносим два передатчика друг от друга, что и позволяет улучшить скорость интернет-подключения.
Чтобы облегчить дальнейшую настройку конфигурации и сделать ее более универсальной (например, захотим добавить второго провайдера), создадим новый “Interface List”:
Добавим в него LTE соединение:
Переходим к настройке DHCP-Клиента на LTE-интерфейсе. Откроем:
- IP => DHCP Client.
Как мы видим на MikroTik Yota модем создал динамическую запись DHCP-клиента назначив роутеру DNS-сервера и маршрут по умолчанию, которые мы не можем изменить. Это может вызвать трудности при дальнейшей модернизации конфигурации RouterOS.
Поэтому удалим текущую запись:
И создадим ее заново, указав необходимые параметры вручную:
- Использовать ДНС (Use Peer DNS);
- Добавление маршрута по умолчанию (Add Default Route).
Активируем созданную запись:
Двойным нажатием откроем свойства подключения и на вкладке “Status” посмотрим текущие значения:
- IP Address: 192.168.8.100/24 – адрес, присвоенный подключению;
- Gateway: 192.168.8.1 – IP-адрес шлюза, который нам необходимо прописать для маршрута по умолчанию.
- IP => Routes => “+”.
Следующим шагом добавим записи для DNS-Сервера:
Подробнее о настройке службы доменных имен вы можете узнать из статьи: Настройка DNS Server на MikroTik.
Осталось создать правило трансляции сетевых адресов (NAT):
На вкладке “General” выбираем цепочку srcnat и указываем Out. Interface List:
Далее откроем пункт меню “Action”:
На этом настройка интернет-доступа для MikroTik через USB modem закончена.
Обратите внимание, что при текущей конфигурации RouterOS не настроена LAN-сеть.
Чтобы компьютеры внутри локальной сети получали сетевые параметры для доступа в интернет, необходимо:
- Объединить нужные порты в Bridge;
- Указать IP-адрес подсети;
- Настроить DHCP Server;
- Включить и настроить Wi-Fi интерфейсы.
Надеюсь, данная статья была полезна. Если остались вопросы, то пишите комментарии.
Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Источник
Используемые источники:
- https://compsch.com/setevoe-okruzhenie/instrukciya-po-nastrojke-routera-mikrotik.html
- https://blog.set-pro.net/mikrotik-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%b4%d0%bb%d1%8f-%d0%bd%d0%b0%d1%87%d0%b8%d0%bd%d0%b0%d1%8e%d1%89%d0%b8%d1%85-%d1%87%d0%b0%d1%81%d1%82%d1%8c-1/
- https://siblimo.ru/kak-nastroit-mikrotik-dlya-usb-modema/