Mikrotik Настройка Pppoe до Провайдера • Настройка firewall

Mikrotik Настройка Pppoe до Провайдера • Настройка firewall

F1

30 дней авторской поддержки
Если по мере изучения возникают вопросы, то вы можете консультироваться лично с автором курса. Чтоб ввести текстовую команду, в боковом меню RouterOS микротика нужно выбрать New Terminal и в открывшейся командной строке ввести команду. Настройки роутера имеют множество разнообразных параметров, посредством изменения которых можно добиться необходимых функций.

Настройка шлюза

Провайдер 1

Провайдер 2

IP адрес 2.2.2.2/32 но с рандомным шлюзом, который можно «прибить» на постоянный обратившись к статье:

Провайдер 3

IP адрес динамический, но если используется USB модем с прошивкой HiLink, то он выполняет роль NAT и IP адрес с шлюзом используется от модема и известен заранее.
Но это не профессиональный подход 🙂

USB модем с безлимитной SIM картой и белым IP можно купить у моего товарища https://4g-inter.net

Для подключения к LTE оператору будет использована антенна MikroTik в режиме проброса IP адреса.

Адреса шлюзов известны, этого уже достаточно для первоначальной настройки маршрутов.

Инструкция по настройке роутера MIKROTIK

Черноволов Александр Петрович, специалист по вопросам мобильной связи и интернета
Мнение эксперта
Черноволов Александр Петрович, специалист по вопросам мобильной связи и интернета
Со всеми вопросами смело обращайтесь ко мне!
Задать вопрос эксперту
Далее нужно создать еще 2 правила, которые будут направлять исходящий трафик с пометками ISP1_conn и ISP2_conn на помеченные выше маршруты. Если у вас не выходит разобраться в проблеме, пишите мне!

Настройка роутера MikroTik

Способ 2 — Умный анализ

В связке с 1 способом будем проверять доступность нескольких популярных сервисов с каждого провайдера и сравнивать результат.

1 и 2 способ в связке потому, что скрипт умного анализа читает IP адрес с интерфейса, а если он еще не поднялся или еще не имеет IP, то скрипт не отрабатывает. На этот случай страхует 1 способ проверки.

Нужно добавить дополнительные скрипты «ручного» переключения WAN:

В скрипте задаются названия интерфейсов, с которых берется IP адрес и с которых производится проверка. Параметр Interval в ms используется для оценки качества канала. Если за 100ms канал WAN1 не получил более 1 отклика, то он считается «битым» и сравнивается количество откликов у канала WAN2.
WAN3 всегда читается рабочим, если его не забракует 1 способ проверки.

Не нужно бездумно копировать скрипт умного анализа.

Для его использования необходимо оценить работу всех каналов, скорости отклика и частоты падения. Только после этого «умный» скрипт подгоняется под конкретную установку.

Частота запуска «умного» скрипта задаётся индивидуально через System > Sheduler

pppoe-2.png

IP адрес 2.2.2.2/32 но с рандомным шлюзом, который можно «прибить» на постоянный обратившись к статье: Работу нескольких провайдеров на MikroTik можно организовать несколькими способами, но я предпочитаю их комбинировать от ситуации для разных типов каналов. Если в вашем случае сеть будет закрыта паролем, или при входе в настройки роутера будет появляться запрос пароля, то скорее всего его уже кто-то настраивал.

[sape count=2 block=1 orientation=1]

Микротик настройка WiFi

Теперь настроим беспроводную сеть WiFi. В левом меню открываем Wireless и видим наш единственный интерфейс wlan1. Дважды нажимаем на него открывая настройки. Расписывать описание каждого поля не буду, так как все настройки стандартны, просто заполняем, как на рисунке ниже. Единственное, в поле SSID вводим свое название беспроводной сети.

wifi-1.png

В поле Security Profile у вас будет стоять Default и пароля не будет. Для установки пароля нажимаем ОК, переходим на вкладку Security Profiles. Там у нас один профайл default. Дважды нажимаем на него. Теперь заполняем следующие поля.

WPA2 Pre-Shared Key – вводим пароль, который будет запрашиваться при подключении к нашей сети.

Теперь жмем ОК и проверяем работу интернета. Если доступа в сеть нет, проверьте еще раз, все ли правильно сделали, нигде ли не ошиблись в буквах или цифрах. Кстати, как вы могли заметить, микротик скрывает пароль под звездочками. Что бы посмотреть его, надо в верхнем меню нажать Settings и выбрать Hide Password. Теперь все пароли будут открытыми.

Несколько провайдеров на MikroTik
На главной странице, в правом нижнем углу, в разделе «System», в поле «Password» и «Confirm Password» придумайте и укажите пароль. Сохраните настройки нажав на «Apply Configuration».
Черноволов Александр Петрович, специалист по вопросам мобильной связи и интернета
Мнение эксперта
Черноволов Александр Петрович, специалист по вопросам мобильной связи и интернета
Со всеми вопросами смело обращайтесь ко мне!
Задать вопрос эксперту
Если интернет у вас уже работает через маршрутизатор, то используется тип подключения Динамический IP, и дополнительная настройка не нужна. Если у вас не выходит разобраться в проблеме, пишите мне!

Настройка роутера Mikrotik для различных задач в SOHO / Хабр

Эта базовая настройка используется в некоторых других описаниях MikroTik на сайте PC360. Чтоб каждый раз не повторять описание, решено вынести его на отдельную страницу. В выпадающем меню Country желательно указать свой регион, и в поле WiFi Password задаем пароль минимум 8 символов , который будет использоваться при подключении к Wi-Fi сети. Настройки роутера имеют множество разнообразных параметров, посредством изменения которых можно добиться необходимых функций.

[sape count=1 block=1 orientation=1]

Локальная сеть

Для настройки локальной сети роутеров MikroTik необходимо выполнить установку портов в режиме свитча.

Для чего выполняются следующие операции:

Инструкция по настройке роутера MIKROTIK

Ту же операцию необходимо выполнить и для портов ether4 и ether5. В итоге напротив трёх портов должна стоять буква S.

Добавление Wi-Fi интерфейсов в локальную сеть

Для роутеров в Wi-Fi антенной необходимо объединить оба типа интерфейса, для того чтобы пользователи различных типов подключений видели друг друга.

Для этого требуется выполнить следующие действия:

Далее нужно объединить Ethernet-порты:

Для добавления Wi-Fi подключений необходимо:

Черноволов Александр Петрович, специалист по вопросам мобильной связи и интернета
Мнение эксперта
Черноволов Александр Петрович, специалист по вопросам мобильной связи и интернета
Со всеми вопросами смело обращайтесь ко мне!
Задать вопрос эксперту
На главной странице, в правом нижнем углу, в разделе System , в поле Password и Confirm Password придумайте и укажите пароль. Если у вас не выходит разобраться в проблеме, пишите мне!

Инструкция по настройке роутера Mikrotik RB2011

Настройка Firewall

Установка параметров Firewall и NAT необходима для получения доступа к Интернет. Так как настройка фаервола представляет собой операцию требующую глубоких знаний и опыта, существует простой автоматический способ установки параметров с помощью Webbox.

Инструкция по настройке роутера MIKROTIK

Внимание! В Routeros версии 6.0 была убрана упрощённая настройка через Webbox. Для установки параметров Firewall и NAT необходимо выполнить ручную настройки.

Для ручной настройки защиты необходимо открыть браузер и ввести в адресную строку 192.168.88.1/cfg. Для входа со стандартными параметрами используется «admin» в качестве логина.

Далее следует выполнить следующие операции: