Mikrotik rb941 2nd инструкция на русском

Три маршрутизатора лежат на столе от фирмы микротик

Сегодня вашему вниманию представим настройку роутера Mikrotik hAP lite RB941-2nD. За полторы тысячи рублей вы получаете больше, чем роутер. Популярность его связанна с ценой и функциональность. У вас не будет какой-нибудь обрезанный RouterOS, все как положено, лицензия 4 уровня, можете крутить BGP, OSPF, MPLS без проблем (но мы надеемся вы этого не делаете на нем). Основные технические характеристики, следующие:

  • Процессор архитектуры SMIPS — QCA9533, одно ядро 650 MHz;
  • ОЗУ 32 Mb;
  • Flash 16 Mb;
  • Лицензия RouterOS 4 уровня;
  • Порты 100 Mb/s в количестве 4 штук;
  • WiFi чип на частоте 2,4 GHz;
  • Кушает всего 3.5 W.

Маленький, скромный, но функциональный девайс, за хороший ценник, по функционалу ничем не отличается от своих старших братьев. Преимущественно падает выбор на эту модель, для не больших филиалов.

Если вы хотите построить CAPsMAN на базе данного устройства, то я вас огорчу, это не хорошая идея, т.к. антенны у него не изолированы. Доставит кучу хлопот. Для CAPsMAN стоит выбирать модели постарше.

Также вы можете воспользоваться статьёй про настройку Микротика с нуля, она подойдёт для всех моделей роутеров, в том числе и для RB941-2ND

Содержание

  1. Сброс и обновление
  2. Настройка WiFi
  3. Настройка DNS и DHCP
  4. Настройка NAT
  5. Firewall
  6. QoS
  7. 89 вопросов по настройке MikroTik

Сброс и обновление

Когда вы включите впервые девайс, по умолчанию в нем будет default config. Его достаточно для большинства случаев. Но мы пойдём другим путём и прошьём до актуальной версии 6.48 (Stable) через NetInstall. Об этом хорошо рассказано в нашей статье тут.

На выходе вы должны получить blank (чистый) config, т.е. абсолютно чистый девайс.

Настройка WiFi

Правильная настройка беспроводной сети начинается с профиля безопасности. В ней мы задаём типы шифрования, алгоритмы, а также пароль. Открываем Wireless – Security Profiles, создаём новый профиль. Указываем имя, протоколы аутентификации, и сам пароль.

Создание профиля безопасности WiFi

Рекомендуется не выбирать tkip, если вы используете WPA PSK.

Переходим в Wireless, двойным кликом открываем настройки адаптера wlan1, переключаем в расширенный режим кнопкой Advanced Mode. Открываем вкладку wireless. Это основное меню настройка адаптера. Указываем:

  • Точка доступа в режиме ap bridge (как это было не странно, она у нас не в бридже, но все равно);
  • Ширина канала 20MHz;
  • Частота (по желанию) 2462;
  • SSID MikrotikLab;
  • WiFi Protocol 802.11;
  • Профиль безопасности WiFi-1 (созданный ранее);
  • Страна russia3.
  • Убедитесь в наличии галочки Default Authenticate – без нее, клиенты не смогут подключаться к точке.

Конфигурация WiFi hap Lite

Применяем и включаем интерфейс (Enabled).

Если вы хотите углубить свои знания по работе с роутерами MikroTik, то наша команда рекомендует пройти курсы которые сделаны на основе MikroTik Certified Network Associate и расширены автором на основе опыта . Подробно читайте ниже.

Настройка DNS и DHCP

Задача, следующая: сделать 2 сегмента, 192.168.10.0/24 для портов 2-4. Подсеть 192.168.11.0/24 для WiFi и запретить между ними forwarding. Для проводных клиентов создаём bridge. Дадим ему корректное имя.

Создание Bridge hap Lite

Далее добавим порты 2, 3, 4 в созданный бридж.

Добавление интерфейсов в свич

Зададим адреса через IP – Address.

Добавление IP адресов для интерфейсов

Настроим разрешение имён. DNS серверами для нас будут 1.0.0.1 и 8.8.8.8. Разрешим резолв на девайсе, а также изменим время жизни в кэше.

Расширенная настройка DNS сервера на Mikrotik

Настройка DHCP сервера. Воспользуемся мастером DHCP Setup. Выбираем интерфейс, на котором хотим его включить.

Настройка DHCP сервера на WiFi интерфейсе

Девайс сразу поймёт, какой address space у сети на основе заданного адреса.

Задаем адресное пространство DHCP сервера на WiFi интерфейсе

Шлюзом будет Mikrotik, здесь ничего не меняем.

Указываем default gateway для беспроводных клиентов

Далее предлагается ввести пул для раздачи. Я слегка изменил, и назначил раздачу с 192.168.11.10.

Редактируем пул адресов для раздачи DHCP сервером

DNS сервером указываем IP роутера, в той сети, в которой он раздаёт адреса.

DNS сервер для сети WiFi hap Lite

И, наконец, время аренды. Я предпочитаю изменять с 10 минут, на 1 день.

Правим время аренды клиентов беспроводной сети

Теперь, проделываем аналогичные действия для проводных клиентов. Напомню, что следует задавать IP роутера, 192.168.10.1, шлюзом и DNS сервером.

Настройка NAT

Но для начала настроим доступ в интернет, первый порт на mikrotik hap lite смотрит в провайдера, который подаёт доступ через PPPoE. В PPP – создадим PPPoE Client.

Создание PPPoE интерфейса доступа в интернет

Зададим ему понятное для нас имя, и задаём интерфейс, который подключён в провайдера.

Выбираем провайдерский порт для PPPoE

Пишем логин и пароль, и не забываем про галочку Add Default Route, если не хотите прописывать маршрут руками.

Пишем логин пароль доступа и метрику маршруту

Статус Connected говорит, что все хорошо, двигаемся дальше.

Для упрощения написания правила NAT, воспользуемся адрес листами. Находится в IP – Firewall – Address Lists.

Создание Address List hAP Lite

В строке Name – указываем имя листа, может быть любым. Главное, чтобы вам нравилось и было понятным. В Address, указываем наши подсети.

Параметры Address List для проводной сети

Применяем и создаём вторую запись. При создании второй записи, имя листа, можете выбрать из выпадающего списка. В итоге должна быть следующая картина.

Просмотр общего списка адрес листов

Переходим во вкладку NAT и создаём правило. Тут говорится, что мы хотим цепочку srcnat и выходной интерфейс будет WAN.

Создаем правило src nat для выхода в интернет

Переходим в Advanced, Src. Address List выбираем LAN.

Выбираем списки сетей для srcnat

На вкладке Action нас интересует masquerade. Применяем и если вы все сделали правильно, то проверяем что доступ в интернет появился у обоих сетей.

Маскарад IP адресов на hAP Lite

Firewall

Логика настройки и фильтрации трафика на маршрутизаторе MikroTik RB941-2ND не чем особым не отличается от старших моделей и будет следующая – разрешим подключение к Winbox, SSH откуда угодно. Web интерфейс будет доступен только с 192.168.10.0/24. Разрешим DNS только с локальных сетей, а все остальное запретим. Запретим пересылку между 192.168.10.0/24 и 192.168.11.0/24 используя ранее созданный адрес лист, тем самым обмен данными между WiFi и проводной сетями будет заблокирован. Разрешим new, established, related соединения.

Настройка Firewall на Mikrotik hAP Lite

Будьте аккуратны с правилом 8, дропает инвалид пакеты. В стандартных сценариях обычно не мешает, но иногда его стоит отключать. Все вышеупомянутые правила можно загрузить через терминал:

/ip firewall filter

add action=accept chain=input comment=IN-SSH-Allow connection-state=new \

dst-port=22 protocol=tcp

add action=accept chain=input comment=IN-Winbox-Allow connection-state=new \

dst-port=8291 protocol=tcp

add action=accept chain=input comment=IN-DNS-from-LAN-Allow dst-port=53 \

protocol=udp src-address-list=LAN

add action=accept chain=input comment=IN-Web-from-LAN-Allow connection-state=\

new dst-port=80 protocol=tcp src-address=192.168.10.0/24

add action=accept chain=input comment=IN-EST-REL-Allow connection-state=\

established,related

add action=drop chain=input comment=IN-ALL-Drop

add action=drop chain=forward comment=FRW-DROP-between-LAN connection-state=new \

dst-address-list=LAN src-address-list=LAN

add action=accept chain=forward comment=FRW-E&R&N-Allow connection-state=\

established,related,new

add action=drop chain=forward comment=FRW-Invalid-Drop connection-state=invalid

QoS

В нашем сценарии провайдер выпускает в интернет на 10Мб/с. Нам нужно ограничить для проводных клиентов до 8 Мб/с, а беспроводных до 2 Мб/с. Я предлагаю не просто ограничить, а ещё поровну делить каждое соединение в случае максимальной нагрузки. Это достигается типом очереди PCQ. Переходим в Queues – Simple Queue и создаём новое правило.

Окно создания очереди Simple Queue

Пишем имя правилу, в Target задаётся конкретный IP или диапазон адресов, для которых хотим применить правило. И конечно же сами значения скоростей в Target Upload и Target Download.

Ограничиваем скорость для проводной сети

Переходим на вкладку Advanced и выбираем тип очереди pcq-upload-default для секции Upload, и pcq-download-default для секции Download.

Задаем тип очереди PCQ для правила QoS

Проделываем аналогичные действия WiFi клиентов, указав соответствующую скорость в 2Мб/с и target.

Просмотр списка очередей Simple Queue

Из хорошего, данный алгоритм очередей может вас выпустить в интернет несмотря на то, что сосед качает торренты. Расплата за это будет серьёзная утилизация CPU.

На этом мы закончим настройку маршрутизатора MikroTik RB941-2ND, удачных конфигураций!

89 вопросов по настройке MikroTik

Вы хорошо разбираетесь в Микротиках? Или впервые недавно столкнулись с этим оборудованием и не знаете, с какой стороны к нему подступиться? В обоих случаях вы найдете для себя полезную информацию в курсе «Настройка оборудования MikroTik». 162 видеоурока, большая лабораторная работа и 89 вопросов, на каждый из которых вы будете знать ответ. Подробности и доступ к началу курса бесплатно тут.

Судя по статистике продаж, Mikrotik hAP lite — самый популярный роутер из нашего ассортимента. Причин тому можно найти великое множество, но две из них, на наш взгляд, самые значительные: во-первых, он стоит всего $20, во-вторых, это Mikrotik. В сумме получается «Mikrotik за $20», что действительно впечатляет.

Выскажем свое мнение о нем наперед: роутер более чем достоин внимания. Работает он очень стабильно, скорости проводного и беспроводного соединений обеспечивает вполне соответствующие заявленным, а функционал у него сравним с топовыми роутерами Cisco/Juniper, уходящие ценниками в заоблачные тысячи долларов. Недостатки тоже присутствуют: у него всего 4 порта Ethernet (включая порт WAN), радиомодуль слабоват и не поддерживает стандарт 802.11ac. Впрочем, тут как в известном пошлом анекдоте: «Ну а что вы хотели за 20 долларов?»

Итак, давайте приручим героя нашего материала. Наши исходные условия — это провайдер, выдающий нам динамический IP-адрес. Приступим:
1. Включаем кабель провайдера в 1-й порт роутера
2. Включаем кабель от компьютера в любой оставшийся свободным порт
3. Как и всем устройствам Mikrotik, по умолчанию hAP Lite присвоен IP-адрес 192.168.88.1. Присвоим нашему компьютеру сетевые настройки из той же подсети. Например, адрес 192.168.88.10, маску 255.255.255.0, шлюз 192.168.88.1, DNS 192.168.88.1:

4. Зайдем на роутер через браузер:

Тут сделаем небольшое отступление: в hAP Lite Mikrotik реализовала конфигурацию по умолчанию, которая предусматривает быстрый старт. На роутере уже настроено получение динамического адреса на 1-м интерфейсе, включен DHCP-сервер, настроен бридж между портами. По сути, в нашей топологии роутер заработал как положено сразу после включения. Впрочем, мы тут не за этим собрались, поэтому…

5. Выполним сброс роутера до заводских настроек. Для этого нажмем над секцией System кнопку Reset Configuration:

6. Отмечаем галочкой параметр No Default Configuration и нажимаем Reset Configuration:

7. Подтверждаем наше намерение:

8. Примерно через минуту роутер перезагрузится. Тут возникает небольшая заминка: после сброса роутера с удалением дефолтной конфигурации, ему больше не будет присвоен IP-адрес, и зайти на него браузером не удастся. Не беда, на этот случай у Mikrotik предусмотрено специальное приложение для настройки — WinBox. Скачиваем его с сайта http://www.mikrotik.com/download в разделе Useful tools and utilities:

9. WinBox не требует установки. Запускаем его и в нижней части нажимаем на вкладку Neighbors. В списке ниже должны появиться все устройства Mikrotik в пределах широковещательного домена. В нашем случае это будет единственный герой статьи. Кликаем на его MAC-адрес (это важно!), после чего нажимаем кнопку Connect в верхней части экрана:

10. Перед нами предстает во всей красе интерфейс роутера. Окно RouterOS Default Configuration закрываем нажатием Ок:

11. В меню слева нажимаем Interfaces. Отметим, что в пустой конфигурации на роутере отключен беспроводной интерфейс. Он называется wlan1. Выделяем его и нажимаем синюю галочку в верхней части окна. Это пригодится нам в недалеком будущем:

12. Двойным кликом открываем интерфейс ether2, меняем ему название на ether2-master и нажимаем Ок:

13. Теперь открываем интерфейс ether3, и меняем параметр Master Port на ether2-master:

14. Повторяем тоже самое действие для интерфейса ether4: открываем его и меняем параметр Master Port на ether2-master.

Данный абзац следует читать только сильно интересующимся технической стороной вопроса! Если вы открыли статью только для того, чтобы иметь перед глазами шпаргалку по настройке, то его можно пропустить!
А теперь расшифруем сделанное в пунктах 12-14: в отличие от более привычных бытовых роутеров, в роутерах Mikrotik порты по умолчанию не входят в единую матрицу коммутации, т.е. не являются составными частями коммутатора как такового. Чтобы «собрать» их в логический коммутатор, существует 2 способа: программный и аппаратный. Программный — bridge — использует для коммутации центральный процессор роутера. Аппаратный использует специальный аппаратный чип коммутации, при этом CPU не используется. Таким образом для работы портов в режиме коммутатора само собой напрашивается использование чипа коммутации. Теперь к проделанному ранее: мы переименовали порт ether2 в ether2-master, чтобы наглядно видеть в конфигурационной консоли, какой порт является мастером для остальных, и сообщили роутеру, что порт ether2 является мастер-портом для двух других. Используя мастер-порт, мы задействовали чип коммутации, и CPU теперь не занимается обсчетом коммутации пакетов между портами ether2-ether4. Подробнее о чипах коммутации, их возможностях можно почитать тут: http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

15. Создадим бридж для интерфейсов, образующих контур локальной сети. Слева в меню нажимаем Bridge, в первой вкладке Bridge нажимаем +, в открывшемся окне вводим имя бриджа (например, LAN) и нажимаем Ok:

16. Переходим во вкладку Ports, нажимаем +, выбираем Interface wlan1, Bridge LAN, нажимаем Ок:

17. Повторяем процедуру для интерфейса ether2-master.

18. Ваш итоговый список портов в бридже должен выглядеть вот так:

19. Как упоминалось выше, в нашей топологии провайдер предоставляет нам динамический IP-адрес. Включим DHCP-клиент на WAN-порту роутера. Для этого открываем в меню слева IP -> DHCP Client и в появившемся окне нажимаем +:

20. Кабель провайдера у нас вставлен в 1-й порт роутера. Выбираем Interface ether1, обязательно ставим параметр Add Default Route в положение Yes и нажимаем Ок:

21. Теперь в окне DHCP-клиента будет видно, на каком интерфейсе включен DHCP-клиент, и какой адрес он получил:

22. Включим NAT. Для этого в меню слева открываем IP -> Firewall, переходим во вкладку NAT, нажимаем +, в появившемся окне ставим параметр Chain в положение srcnat, параметр Out. Interface в положение ether1:

23. Не покидая окошка New NAT Rule, переходим во вкладку Action, и ставим параметр Action в положение masquerade, после чего нажимаем Ok:

24. Настроим DNS. В меню слева IP -> DNS. Наш провайдер уже выдал нам 2 динамических сервера, но их список можно дополнить (заполняются в параметре Servers) собственноручно. Главное в данном окошке не забыть поставить галочку Allow Remote Requests, после чего можно нажимать Ok:

25. Пора присвоить роутеру IP-адрес для работы в локальной сети. Идем в меню слева IP -> Addresses, в открывшемся окошке нажимаем + и вводим IP-адрес/маску подсети. В нашем случае мы будем использовать 192.168.88.1/24. Параметр Interface следует установить в положение LAN (это наш Bridge, созданный на шаге 15; у вас он может называться по-другому), после чего можно нажимать Ок:

Теперь наш список IP-адресов должен принять примерно такой вид (само собой, адрес на интерфейсе ether1 у вас будет другим):

26. Кстати, у нас на компьютере уже должен появиться доступ в интернет! Проверим:

Действительно появился! Но празднование отложим на потом.

27. Теперь настроим DHCP-сервер. Идем в меню слева IP -> DHCP Server, в открывшемся окне нажимаем DHCP Setup:

28. Выбираем в качестве интерфейса, на котором будет работать DHCP, наш бридж — LAN, жмем Next:

29. Задаем адресное пространство. Мы планируем выдавать адреса в сети 192.168.88.0 с маской 255.255.255.0, поэтому вводим 192.168.88.0/24 и нажимаем Next:

30. Указываем шлюз. У нас это 192.168.88.1. Нажимаем Next:

31. Определяем пул IP-адресов, которые будут выдаваться клиентам. Здесь советуем вам принять решение самостоятельно, исходя из топологии сети. Мы будем использовать диапазон 192.168.88.2-192.168.88.254, вводим и жмем Next:

32. Вводим DNS-серверы (у вас могут быть свои, либо используйте общедоступные DNS от Google или Яндекс), нажимаем Next:

33. Вводим срок аренды IP-адресов (можно не менять предложенный по умолчанию), нажимаем Next:

На этом настройка сервера DHCP закончена:

34. Теперь настроим WiFi. Нажимаем в меню слева на Wireless, в открывшемся окошке открываем двойным кликом интерфейс wlan1, и устанавливаем параметры:
Mode ap bridge
Band 2GHz-B/G/N
SSID вводим название вашей WiFi-сети
Wireless Protocol802.11
WPS Modedisabled

После этого нажимаем Ок:

35. Теперь установим пароль для нашей сети. Перейдем во вкладку Security Profiles, откроем профиль default. Теперь:
устанавливаем параметр Mode в положение dynamic keys
ставим галочку WPA2 PSK в параметре Authentication Types
ставим все галочки в Unicast Ciphers и Group Ciphers
в поле WPA2 Pre-Shared Key вводим пароль от WiFi-сети
— нажимаем Ок

36. Подключимся к WiFi, проверим его работоспособность. Активные подключения можно посмотреть во вкладке Registration:

37. Теперь отключим все интерфейсы управления роутером, кроме WinBox (если это необходимо — оставьте себе нужные, но с точки зрения безопасности без применения брандмауэра не рекомендуем). Для этого идем в IP -> Services, выделяем ненужные сервисы и жмем красный крестик:

38. Осталось установить пароль администратора. Идем в System -> Users, входим в профиль пользователя admin, нажимаем Password, вводим пароль дважды в поля New Password и Confirm Password и жмем Ок:

На этом настройку роутера можно считать законченной. Вот теперь можно праздновать! Впрочем, для успокоения совести измерим скорость интернета (провайдер предоставляет нам канал 70/70 Мбит/с):

Неплохо!

Rb941 2nd hap lite — это мощное и компактное устройство для создания беспроводной сети. Однако, для того чтобы полностью воспользоваться всеми его возможностями, необходимо правильно настроить данное оборудование. В этой статье мы предоставим пошаговую инструкцию, которая поможет вам осуществить настройку Rb941 2nd hap lite без особых сложностей.

Первым шагом в настройке Rb941 2nd hap lite является подключение устройства к вашему компьютеру при помощи Ethernet-кабеля. Убедитесь, что кабель подключен к порту «ETH» на устройстве и к порту Ethernet на вашем компьютере. Затем, введите IP-адрес «192.168.88.1» в адресную строку вашего браузера.

После ввода IP-адреса откроется страница авторизации. Введите логин и пароль по умолчанию: «admin». Если вы впервые настраиваете устройство, рекомендуется сменить пароль для обеспечения безопасности. Для этого перейдите в раздел «System» и выберите «Passwords».

На данной странице вы сможете изменить пароль пользователя «admin», а также добавить новых пользователей с ограниченными правами. Установите новый пароль и не забудьте его записать в надежном месте. После сохранения настроек, вы будете автоматически перенаправлены на страницу управления Rb941 2nd hap lite.

Содержание

  1. Шаг 1: Подключение устройства
  2. Шаг 2: Запуск мастера настройки
  3. Шаг 3: Настройка соединения с интернетом
  4. Шаг 4: Создание беспроводной сети
  5. Шаг 5: Настройка безопасности сети
  6. Шаг 6: Проверка настроек и сохранение

Шаг 1: Подключение устройства

Перед началом настройки роутера RB941 2nd HAP Lite необходимо правильно подключить его к электропитанию и к компьютеру или другому устройству, с которого будет осуществляться настройка.

Для подключения устройства выполните следующие шаги:

  1. Подключите кабель питания роутера к его соответствующему разъему.
  2. Вставьте другой конец кабеля питания в розетку.
  3. Подключите один конец сетевого кабеля в порт WAN (интернет-порт) роутера.
  4. Подключите другой конец сетевого кабеля в свободный порт на вашем компьютере или другом устройстве. Если у вас нет свободных портов, можно использовать адаптер для подключения через USB.
  5. Включите питание роутера, нажав на кнопку питания или вставив штекер в розетку.

После правильного подключения роутера, вы будете готовы приступить к настройке устройства.

Шаг 2: Запуск мастера настройки

После того как вы выполните все необходимые подключения и включите питание роутера MikroTik Rb941 2nd hap lite, настройка устройства начнется автоматически. Вам потребуется выполнить несколько простых шагов, чтобы приступить к настройке.

  1. Откройте веб-браузер на вашем компьютере.
  2. В адресной строке браузера введите IP-адрес роутера. Обычно для MikroTik Rb941 2nd hap lite используется адрес 192.168.88.1. Нажмите Enter.
  3. Откроется страница авторизации. Введите логин и пароль по умолчанию для MikroTik Rb941 2nd hap lite. Логин: admin, пароль: ничего не вводите (оставьте поле пустым). Нажмите кнопку «Login».
  4. На экране появится мастер настройки. Следуйте инструкциям, предлагаемым мастером, чтобы выполнить основные настройки вашего роутера: настройка WAN-подключения, установка пароля для администратора и Wi-Fi сети, выбор временной зоны и т.д.
  5. После завершения настройки, нажмите кнопку «Завершить» или «Применить», чтобы сохранить изменения.

Поздравляем! Вы успешно запустили мастер настройки и выполнели основные настройки для вашего роутера MikroTik Rb941 2nd hap lite. Теперь вы можете продолжить дополнительные настройки в соответствии с вашими потребностями.

Шаг 3: Настройка соединения с интернетом

После успешной настройки подключения к роутеру, можно приступить к настройке соединения с интернетом.

  1. Зайдите в веб-интерфейс роутера, введите IP-адрес в адресную строку вашего веб-браузера.
  2. Войдите в настройки роутера, введя логин и пароль администратора.
  3. На панели управления найдите раздел «Настройки соединения» или «WAN-настройки».
  4. Выберите тип соединения с интернетом: PPPoE, DHCP или статический IP-адрес.
  5. В зависимости от выбранного типа соединения, введите необходимые параметры, такие как логин и пароль от провайдера, IP-адрес и шлюз по умолчанию.
  6. Проверьте правильность введенных данных и сохраните настройки.

После сохранения настроек роутер должен установить соединение с интернетом. Проверьте статус соединения на панели управления роутера или попробуйте открыть любой сайт в веб-браузере, чтобы убедиться, что интернет работает.

Шаг 4: Создание беспроводной сети

Настало время создать беспроводную сеть на вашем роутере Rb941 2nd hap lite. Правильная настройка беспроводной сети позволит вам подключаться к Интернету без использования проводов.

  1. Зайдите в веб-интерфейс управления роутером, введя его IP-адрес в адресную строку браузера.
  2. Введите свои учетные данные (логин и пароль), чтобы войти в систему.
  3. Перейдите в меню «Wireless» или «Беспроводная сеть».
  4. Настройте основные параметры беспроводной сети:
    • Название сети (SSID): введите желаемое название вашей беспроводной сети. Оно будет отображаться в списке доступных сетей при поиске Wi-Fi.
    • Режим работы: выберите режим работы вашей беспроводной сети (например, 802.11b/g/n).
    • Частота: выберите частоту работы вашей беспроводной сети (2,4 ГГц или 5 ГГц).
    • Канал: выберите наименее загруженный канал для вашей беспроводной сети.
  5. Настройте безопасность беспроводной сети:
    • Шифрование (Encryption): выберите тип шифрования для защиты вашей беспроводной сети (например, WPA2-PSK).
    • Пароль (Passphrase): введите пароль, который будет использоваться для подключения к вашей беспроводной сети.
  6. Нажмите кнопку «Применить» или «Save», чтобы сохранить настройки.

Теперь ваша беспроводная сеть настроена и готова к использованию. Вы можете подключаться к ней с помощью любого устройства, поддерживающего Wi-Fi, вводя правильное название сети и пароль.

Шаг 5: Настройка безопасности сети

1. Обновление пароля администратора:

После входа в систему RouterOS, перейдите во вкладку «System» и выберите «Passwords» в боковом меню. Нажмите кнопку «Change Password» и введите новый пароль для учетной записи администратора. Убедитесь, что пароль сложный и надежный, содержащий буквы верхнего и нижнего регистра, цифры и специальные символы. Нажмите кнопку «OK», чтобы сохранить изменения.

2. Ограничение доступа к маршрутизатору:

Настройте списки доступа (Access Lists) для ограничения доступа к вашему маршрутизатору. Вы можете создать список доступа, который разрешает подключение только с определенных IP-адресов или запрещает подключение с определенных IP-адресов. Для создания списка доступа войдите в систему RouterOS, перейдите во вкладку «IP» и выберите «Firewall» в боковом меню. Затем перейдите на вкладку «Filter Rules» и нажмите кнопку «Add New». Заполните необходимые поля и нажмите кнопку «OK», чтобы сохранить изменения.

3. Шифрование беспроводной сети:

Чтобы защитить беспроводную сеть от несанкционированного доступа, настройте шифрование. Войдите в систему RouterOS, перейдите во вкладку «Wireless» и выберите нужный интерфейс беспроводной сети. Включите шифрование с помощью протокола WPA2, выберите подходящую длину ключа и введите пароль. Нажмите кнопку «OK», чтобы сохранить изменения.

4. Ограничение доступа к вашей сети:

Настройте фильтрацию MAC-адресов, чтобы ограничить доступ к вашей сети только для определенных устройств. Войдите в систему RouterOS, перейдите во вкладку «Wireless» и выберите нужный интерфейс беспроводной сети. В разделе «Access List» добавьте MAC-адреса устройств, которым разрешен доступ к вашей сети, и нажмите кнопку «OK», чтобы сохранить изменения.

5. Включение брандмауэра:

Включите брандмауэр в вашем маршрутизаторе, чтобы защитить сеть от внешних атак. Войдите в систему RouterOS, перейдите во вкладку «IP» и выберите «Firewall» в боковом меню. На вкладке «Firewall Rules» нажмите кнопку «Add New» и настройте правила для защиты вашей сети. Нажмите кнопку «OK», чтобы сохранить изменения.

Шаг 6: Проверка настроек и сохранение

После того, как вы внесли все необходимые настройки на роутере Rb941 2nd hap lite, необходимо проверить их корректность. Проверка настроек позволит убедиться в правильности введенных данных и предотвратить возможные ошибки при последующей работе с устройством.

Для проверки настроек необходимо открыть веб-интерфейс роутера, введя IP-адрес устройства в адресной строке браузера. Введите логин и пароль, которые вы установили в предыдущих шагах. После успешной авторизации вы попадете на главную страницу настроек роутера.

Важно проверить следующие настройки:

  1. Интернет-соединение: убедитесь, что ваш роутер успешно подключен к интернету. Для этого проверьте статус подключения и доступность адреса веб-сайта.
  2. Wi-Fi настройки: убедитесь, что ваша беспроводная сеть настроена и работает корректно. Проверьте SSID сети, пароль и тип шифрования.
  3. Настройки безопасности: проверьте, что все необходимые меры безопасности были приняты. Установите сложные пароли для доступа к роутеру и Wi-Fi сети, включите защиту от несанкционированного доступа.
  4. Настройки сетевого фильтра: убедитесь, что настройки фильтрации сети соответствуют вашим требованиям. Проверьте список разрешенных и запрещенных устройств, установите необходимые ограничения.

После проверки всех настроек убедитесь, что они сохранены. Для сохранения настроек нажмите на кнопку «Сохранить» или ее аналог на странице настроек роутера. После сохранения настроек роутер будет готов к использованию.

Mikrotik rb941 2nd — компактный и мощный маршрутизатор, который может быть использован как в малом бизнесе, так и в домашних условиях. Он предлагает высокую производительность, простоту управления и надежность работы. В данной инструкции мы расскажем о функциональных возможностях данного устройства и дадим пошаговые указания по его настройке и эксплуатации.

Перед началом эксплуатации рекомендуется проверить комплектацию Mikrotik rb941 2nd и убедиться, что в комплект входят все необходимые компоненты: маршрутизатор, сетевой кабель, блок питания и инструкция по эксплуатации. Также важно убедиться в целостности и исправности каждого компонента.

Для начала работы с Mikrotik rb941 2nd необходимо подключить маршрутизатор к сети электропитания и с помощью сетевого кабеля подключить его к вашему компьютеру или другому устройству, с которого вы будете настраивать и управлять маршрутизатором. После этого вам следует выполнить несколько простых шагов для настройки сетевого подключения и ознакомиться с основными функциями и возможностями Mikrotik rb941 2nd.

Будьте внимательны и следуйте инструкции по эксплуатации Mikrotik rb941 2nd, чтобы избежать возможных ошибок и проблем в дальнейшей эксплуатации. Неправильная настройка или использование может привести к некорректной работе устройства и потере данных.

Содержание

  1. Раздел 1: Краткое руководство по настройке Mikrotik rb941 2nd
  2. Настройка сетевых интерфейсов
  3. Настройка безопасности и доступа

Раздел 1: Краткое руководство по настройке Mikrotik rb941 2nd

Шаг 1:

Подключите роутер Mikrotik rb941 2nd к источнику питания и подождите, пока он полностью загрузится.

Шаг 2:

Подключите компьютер к порту Ethernet на роутере с помощью Ethernet-кабеля.

Шаг 3:

Откройте веб-браузер на компьютере и введите IP-адрес роутера в адресную строку. По умолчанию, IP-адрес роутера равен 192.168.88.1.

Шаг 4:

Введите имя пользователя и пароль для входа в настройки роутера. По умолчанию, имя пользователя — admin, пароль — пустое поле.

Шаг 5:

После успешного входа в настройки роутера, вы попадете на главную страницу управления. Здесь вы можете настраивать различные параметры роутера.

Шаг 6:

На странице управления выберите вкладку «Настройки Wi-Fi» или «Wireless», чтобы настроить параметры беспроводной сети.

Шаг 7:

Внесите необходимые изменения в настройки беспроводной сети, такие как имя сети (SSID), безопасность и пароль.

Шаг 8:

Нажмите кнопку «Применить» или «Сохранить», чтобы сохранить изменения настроек.

Шаг 9:

Проверьте работу беспроводной сети, подключив другое устройство к вашей сети и попытавшись получить доступ к Интернету.

С помощью этого краткого руководства вы сможете осуществить базовую настройку роутера Mikrotik rb941 2nd и настроить беспроводную сеть. Для более подробной информации и настройки других параметров обратитесь к руководству пользователя.

Настройка сетевых интерфейсов

Для настройки сетевых интерфейсов на устройстве Mikrotik rb941 2nd, необходимо выполнить следующие шаги:

1. Подключите свой компьютер к устройству с помощью кабеля Ethernet.

2. Запустите веб-браузер и введите IP-адрес устройства в адресной строке (по умолчанию 192.168.88.1).

3. Введите имя пользователя и пароль для входа в систему Mikrotik.

4. На главной странице выберите раздел «Interfaces» в левом меню.

5. В таблице «Interface List» отобразятся все доступные сетевые интерфейсы устройства.

Интерфейс Тип Статус
eth1 Ethernet Up
wlan1 Wireless Up

6. Для настройки сетевого интерфейса, выберите его из таблицы и нажмите «Edit».

7. В открывшемся окне настройки интерфейса, укажите необходимые параметры, такие как IP-адрес, подсеть, шлюз, DNS-сервер, VLAN и другие.

8. После внесения всех настроек, нажмите «Apply», чтобы сохранить изменения и применить их.

9. Повторите шаги 6-8 для настройки других сетевых интерфейсов, если необходимо.

Теперь вы успешно настроили сетевые интерфейсы на устройстве Mikrotik rb941 2nd. Вы можете использовать их для подключения устройств, настройки маршрутизации или настройки брандмауэра.

Настройка безопасности и доступа

При настройке безопасности и доступа в Mikrotik rb941 2nd следует учитывать следующие аспекты:

  • Создание пароля для администратора
  • Настройка межсетевого экрана (firewall)
  • Установка ограничений доступа к определенным ресурсам
  • Настройка Wi-Fi безопасности
  • Настройка VPN соединения

Для обеспечения безопасности сети рекомендуется создать сложный пароль для администратора роутера. Пароль должен состоять из комбинации цифр, букв верхнего и нижнего регистра, а также символов специальных символов.

Межсетевой экран Mikrotik rb941 2nd позволяет контролировать входящие и исходящие соединения в сети. Рекомендуется настроить правила межсетевого экрана для блокировки нежелательных соединений и обеспечения безопасности сети.

Для ограничения доступа к определенным ресурсам можно использовать правила доступа (access rules), которые позволяют разрешать или запрещать доступ к определенным устройствам или сервисам в сети.

Настройка Wi-Fi безопасности помогает защитить беспроводную сеть от несанкционированного доступа. Рекомендуется использовать защищенные протоколы шифрования (WPA2) и создавать уникальные пароли для каждого устройства.

VPN (виртуальная частная сеть) может использоваться для удаленного доступа к сети из любого места с доступом в Интернет. Рекомендуется настроить VPN соединение для обмена данными между удаленными локациями с использованием защищенного туннеля.

Настройка роутера hAP lite (RB941 2nd)

В данной статье будет рассмотрена базовая настройка роутера MikroTik hAP lite (rb941 2nd) в конфигурации «для дома».

Комментариев: 2Просмотров: 34626

Введение

В данной статье будет рассмотрена базовая настройка роутера MikroTik hap lite (rb941 2nd) в конфигурации «для дома».

Домашняя сеть будет разделена на сеть с ограничениями (для детей) и на сеть без ограничений (для все остальных). Сеть для детей будет отфильтровывать нежелательный контент с помощью функций яндекс.dns семейный, использовать техники black list, white list, а также возможности фильтра Layer7, динамических адрес листов. Дополнительно на сеть для детей могут быть наложены различные ограничение:

  • по времени использования ребенком сети Интернет
    1. по расписанию
    2. по общей продолжительности в день\неделю\месяц
  • по объему трафика в день\неделю\месяц
  • по скорости

Все эти возможности и их комбинации позволят вам гибко настроить безопасный Интернет для ваших детей.

Настроим стандартную конфигурацию на MikroTik hAP lite. Для этого скачаем программу для управления с официального сайта MikroTik.com.

Запустим ее и подключимся к роутеру. WinBox→Neighbors(1)→RB941-2nD(2)→Connect(3).

Базовая настройка mikrotik hap lite rb 941 2nd

Применим стандартную конфигурацию:

Базовая настройка mikrotik hap lite rb 941 2nd 1

Стандартная конфигурация развернута. Вы должны были получить полностью рабочий роутер. Если у вас тип получения IP параметров не автоматический или вы по каким-то другим причинам не имеете выхода в Интернет, то вам необходим вот этот материал. Как только вы настроите выход в Интернет, можно будет вернуться к этому разделу.

Настройка роутера микротик hap lite с разделением сетей

Итак, на данный момент мы имеем стандартную конфигурацию без разделения сети. Для того чтобы разграничить нашу локальную сеть, создадим сегмент(часть) сети для детей. Для этого выберем в меню winbox→ Bridge(1)→Bridge(2)→plus(3)→General(4)→ и в поле name(5) добавим имя bridge-child. Сохраним изменения — OK.

Настройка роутера микротик hap lite с разделением сетей

Подготовим интерфейсы (порты), для включения в bridge-child. В нашей конфигурации, для ребенка будет настроен четвёртый порт ether4 и дополнительная детская сеть wifi. Это означает что, подключившись в четвертый порт кабелем и\или к детской сети по WiFi вы будите иметь детский доступ к сети Интернет через эти интерфейсы.

Настроем security Profile для детской сети WiFi. WinBox→Wireless(1)→Security Profiles(2)→plus(3)→General(4)→в поле Name(5) введем child→в поля WPA(6) и WPA2(6) введем будущий пароль на Wifi детской сети. Сохраним настройки- OK.

Настройка роутера микротик hap lite с разделением сетей 1

Добавим новую сеть wifi. WinBox→Wireless(1)→Interfaces(2)→plus(3)→Virtual AP(4)→Wireless(5)→введем имя детской сети WiFi в поле SSID(6)→ выберем security profile(7) для нашей сети. Сохраним настройки — ОК.

Настройка роутера микротик hap lite с разделением сетей 2

Настроим интерфейс ether4. Winbox→Interfaces(1)→Interface(2)→кликнем два раза левой кнопкой по ehter4(3) и войдем в настройки интерфейса→выберем none в поле Master Port(4). Применим настройки – OK.

Настройка роутера микротик hap lite с разделением сетей 3

Далее включим наши интерфейсы в подготовленный bridge-child. Winbox→Bridge(1)→Ports(2)→plus(3)→добавим интерфейс ether4 (4)→ в Bridge(5) bridge-child. Также сделаем и для интерфейса wlan2(6)(7). Сохраним все изменения — ОК.

Настройка роутера микротик hap lite с разделением сетей 5

Назначим интерфейсу bridge-child внутренний address. WinBox→IP(1)→address(2)→plus(3)→заполним поля(4),(5),(6) в соответствии со скриншотом.

Настройка роутера микротик hap lite с разделением сетей 4

Теперь необходимо назначить DHCP сервер на детский сегмент сети, для автоматической настройки IP параметров клиентов сети. Для этого необходимо Winbox→IP(1)→DHCP server(2)→DHCP(3)→DHCP Setup(4)→ в поле dhcp Server Interface(5) выбрать интерфейс bridge-child.

Настройка роутера микротик hap lite с разделением сетей 6

После этого необходимо нажать кнопку Next и следовать по мастеру настройки DHCP сервера ничего не меняя. Как только вы достигните до окна Select lease time:

Настройка роутера микротик hap lite с разделением сетей 7

Здесь нужно изменить стандартное время аренды на 3d 00:10:00 и закончить настройку DHCP сервера.

Если вы все сделали правильно, к этому моменту вы должны иметь два сегмента сети:

Детская сеть LAN-4; wifi. Адресация — 192.168.99.0/24 Взрослая сеть LAN-2, LAN-3; wifi. Адресация — 192.168.88.0/24

Сейчас эти две сети не имеют никаких ограничений и полностью равноправны. Что бы приступить к настройке ограничительных функций к детской сети, необходимо завершить предварительные настройки роутера, а именно:

  • Установить пароль и SSID (имя сети) на взрослую сеть wifi
  • Установить пароль на пользователя Admin
  • Обновить роутер до последней версии.

Если вы затрудняетесь сделать это самостоятельно, вы можете найти пошаговую инструкцию настройки этих параметров в этой статье.

Настройка роутера микротик hap lite на работу через Яндекс DNS семейный

Яндекс DNS семейный это сервис от Яндекса, который дает возможность защитить вашу сеть от нежелательного контента. Работает это следующим образом. Все запросы с вашей сети перенаправляются на сервер Яндекса, который в свою очередь фильтрует опасный контент, таким образом осуществляется модерация сети Интернет. Более подробно, как это работает, вы можете почитать на официальной странице сервиса.

Настроим перенаправление запросов на сервер Яндекса. Winbox→IP(1)→Firewall(2)→NAT(3)→plus(4).

Настройка роутера микротик hap lite на работу через Яндекс DNS семейный

Во вкладке General(1) настроим параметры пересылки, и во вкладке Action(2) действие по переадресации запросов на сервер Яндекса DNS семейный.

Настройка роутера микротик hap lite на работу через Яндекс DNS семейный 1

На этом данный этап завершен, и если вы все сделали правильно при попытке зайти на опасный ресурс вы должны получить «заглушку» от Яндекса:

Настройка роутера микротик hap lite на работу через Яндекс DNS семейный 2

Так же будет ограничен вывод запросов в поисковой машиной Яндекс:

Настройка роутера микротик hap lite на работу через Яндекс DNS семейный 3

Использование динамических адрес листов (Black list; White list) на MikroTik hAP lite (rb941 2nd)

Динамические адрес листы — это мощный функционал от MikroTik, который был внедрен в RouterOS совсем недавно. Для их использования должна быть установлена одна из последних версий RouterOS. С помощью них мы можем с легкостью разрешать (white list) или запрещать (Black list) посещение различных ресурсов в сети Интернет.

Для примера рассмотрим ситуацию, когда мы хотим ограничить доступ детям к социальным сетям в вечернее время на буднях. Для этого необходимо создать динамический лист. Winbox→IP(1)→Firewall(2)→Address Lists(3)→plus(4)→появиться окно где необходимо в поле Name ввести имя адрес листа и в поле Address ввести доменное имя нашего сайта.

  • Для блокировки facebook введите три доменных имени – facebook.com, www.facebook.com, ru-ru.facebook.com.
  • Для блокировки ВКОНТАКТЕ введите два доменных имени – vk.com, m.vk.com.
  • Для блокировки Instagram потребовалось добавить IP адрес 87.245.208.160, т.к. он не использует доменное имя в своей работе (мобильная версия).

Использование динамических адрес листов (Black list; White list) на mikrotik hap lite (rb941 2nd)

Создадим блокирующее правило. Перейдем во вкладку Filter Rules(1)→General(2)→plus(3)→ в полях Chain и Src. Address заполним значения как на скриншоте.

Использование динамических адрес листов (Black list; White list) на mikrotik hap lite (rb941 2nd) 1

Во вкладке Advanced, нужно выбрать в поле Dst. Address List, созданный нами динамический адрес лист.

Использование динамических адрес листов (Black list; White list) на mikrotik hap lite (rb941 2nd)2

Во вкладке Extra, необходимо настроить расписание действия запрещающего правила.

Использование динамических адрес листов (Black list; White list) на mikrotik hap lite (rb941 2nd) 4

Во вкладке Action выберем действие drop. Сохраним изменения — OK.

Сохраним изменения

После применения настроек, запрещающее правило необходимо «перетащить» вверх в списке правил firewall, как на скриншоте.

Использование динамических адрес листов (Black list; White list) на mikrotik hap lite (rb941 2nd)5

Что бы расписание работало корректно, необходимо настроить время на роутере MikroTik hAP lite rb941 2nd. WinBox→System(1)→SNTP Client(2)→ввести в поле Primary NTP Server — pool.ntp.org для синхронизации времени.

Использование динамических адрес листов (Black list; White list) на mikrotik hap lite (rb941 2nd)6

На данном этапе я заканчиваю первую часть статьи безопасный Интернет для детей на роутере Микротик hAP lite. В следующей части будет рассмотрен пример с использованием hotspot от микротик, который имеет более расширенный функционал по контролю и управлению использования сети Интернет.

Safety Warnings

Before you work on any equipment, be aware of the hazards involved with electrical circuitry, and be familiar with standard practices for preventing accidents.
Ultimate disposal of this product should be handled according to all national laws and regulations.
The Installation of the equipment must comply with local and national electrical codes.
This unit is intended to be installed in the rackmount. Please read the mounting instructions carefully before beginning installation. Failure to use the correct hardware or to follow the correct procedures could result in a hazardous situation to people and damage to the system.
This product is intended to be installed indoors. Keep this product away from water, fire, humidity or hot environments.
Use only the power supply and accessories approved by the manufacturer, and which can be found in the original packaging of this product.
Read the installation instructions before connecting the system to the power source.
We cannot guarantee that no accidents or damage will occur due to the improper use of the device. Please use this product with care and operate at your own risk!
In the case of device failure, please disconnect it from power. The fastest way to do so is by unplugging the power plug from the power outlet.
It is the customer’s responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All Mikrotik radio devices must be professionally installed.

Exposure to Radio Frequency Radiation: This MikroTik equipment complies with the FCC, IC, and European Union radiation exposure limits set forth for an uncontrolled environment. This MikroTik device should be installed and operated no closer than 20 centimeters from your body, occupational user, or the general public.

Quickstart

Please follow these quick steps to set up your device:

  • Connect your ISP Ethernet cable to the Ethernet port 1.
  • Connect the device to the power source (see «Powering»).
  • Open network connections on your PC, mobile phone or other device and search for MikroTik wireless network and connect to it.
  • The configuration has to be done through the wireless network using a web browser or mobile app — (see «MikroTik mobile app»). Alternatively, you can use the WinBox configuration tool https://mt.lv/winbox.
  • Once connected to the wireless network, open https://192.168.88.1 in your web browser to start configuration, user name: admin and there is no password by default (or, for some models, check user and wireless passwords on the sticker)..
  • When using a mobile application choose Quick setup and it will guide you through all necessary configuration in six easy steps.
  • We recommend clicking the «Check for updates» button and updating your RouterOS software to the latest version to ensure the best performance and stability.
  • Choose your country, to apply country regulation settings and set up your password in the screen that loads.

MikroTik mobile app

Use the MikroTik smartphone app to configure your router in the field, or to apply the most basic initial settings for your MikroTik home access point.

  1. Scan QR code and choose your preferred OS.
  2. Install and open application.
  3. By default, the IP address and user name will be already entered.
  4. Click Connect to establish a connection to your device through a wireless network.
  5. Choose Quick setup and application will guide you through all basic configuration settings in a couple of easy steps.
  6. An advanced menu is available to fully configure all necessary settings.

Powering

The device accepts power in the following ways:

  • microUSB accepts 5 V DC⎓.

The power consumption under maximum load can reach 5 W.

Configuration

Once logged in, we recommend clicking the «Check for updates» button in the QuickSet menu, as updating your RouterOS software to the latest version ensures the best performance and stability. For wireless models, please make sure you have selected the country where the device will be used, to conform with local regulations.
RouterOS includes many configuration options in addition to what is described in this document. We suggest starting here to get yourself accustomed to the possibilities: https://mt.lv/help. In case IP connection is not available, the Winbox tool (https://mt.lv/winbox) can be used to connect to the MAC address of the device from the LAN side (all access is blocked from the Internet port by default).
For recovery purposes, it is possible to boot the device for reinstallation, see section Buttons and Jumpers.

Mounting

The device is designed to be used indoors and placed on a flat surface with all needed cables connecting to the front of the unit.
Alternatively, unit can be mounted on the wall, mounting points are located on the bottom side of the device, screws are not included in the package. Screws with size 4×25 mm fit nicely, depending on your wall structure you can use dowels 6×30 mm and 6 mm drill bit if needed.
When mounting on the wall, please ensure that cable feed is pointing downwards.
The IP rating scale of this device is IPX0. We recommend using Cat6 shielded cables.
Warning! This equipment should be installed and operated with a minimum distance of 20 cm between the device and your body. Operation of this equipment in the residential environment could cause radio interference.

Expansion slots and ports

  • Four 10/100 Ethernet ports, supporting automatic cross/straight cable correction (Auto MDI/X). Either straight or crossover cable can be used for connecting to other network devices.
  • Integrated wireless module 2.4 GHz, 802.11b/g/n, antenna gain 1.5 dBi.

Reset button

RouterBOOT reset button has the following functions. Press the button and apply the power, then:

  • Release the button when green LED starts flashing, to reset RouterOS configuration to defaults.
  • Release the button when the LED turns solid green to clear all configuration and defaults.
  • Release the button after LED is no longer lit (~20 seconds) to cause a device to look for Netinstall servers (required for reinstalling RouterOS over the network).

Regardless of the above option used, the system will load the backup RouterBOOT loader if the button is pressed before power is applied to the device. Useful for RouterBOOT debugging and recovery.

Accessories

Package includes the following accessories that come with the device:

  • EU Switching Power Supply 5 V, 1 A, 5 W, Level VI, cable:1.5 m, MicroUSB.

Operating system support

The device supports RouterOS software version 6. The specific factory-installed version number is indicated in the RouterOS menu /system resource. Other operating systems have not been tested.

To avoid pollution of the environment, please separate the device from household waste and dispose of it in a safe manner, such as in designated waste disposal sites. Familiarize yourself with the procedures for the proper transportation of the equipment to the designated disposal sites in your area.

Federal Communication Commission Interference Statement

FCC ID:TV7RB941-2ND
This equipment has been tested and found to comply with the limits for a Class B digital device, pursuant to Part 15 of the FCC Rules. These limits are designed to provide reasonable protection against harmful interference in a residential installation.
This equipment generates, uses and can radiate radio frequency energy and, if not installed and used in accordance with the instructions, may cause harmful interference to radio communications. However, there is no guarantee that interference will not occur in a particular installation. If this equipment does cause harmful interference to radio or television reception, which can be determined by turning the equipment off and on, the user is encouraged to try to correct the interference by one of the following measures:

  • Reorient or relocate the receiving antenna.
  • Increase the separation between the equipment and receiver.
  • Connect the equipment into an outlet on a circuit different from that to which the receiver is connected.
  • Consult the dealer or an experienced radio/TV technician for help.

FCC Caution: Any changes or modifications not expressly approved by the party responsible for compliance could void the user’s authority to operate this equipment.
This device complies with Part 15 of the FCC Rules. Operation is subject to the following two conditions: (1) This device may not cause harmful interference, and (2) this device must accept any interference received, including interference that may cause undesired operation. This device and its antenna must not be co-located or operation in conjunction with any other antenna or transmitter.
IMPORTANT: Exposure to Radio Frequency Radiation.
This equipment complies with the FCC RF radiation exposure limits set forth for an uncontrolled environment. This equipment should be installed and operated with a minimum distance of 20 cm between the radiator and any part of your body.

Innovation, Science and Economic Development Canada

IC:7442A-9412ND
This device complies with Industry Canada licence-exempt RSS standard(s). Operation is subject to the following two conditions: (1) this device may not cause interference, and (2) this device must accept any interference, including interference that may cause undesired operation of the device.
Le présent appareil est conforme aux CNR d’Industrie Canada applicables aux appareils radio exempts de licence. L’exploitation est autorisée aux deux conditions suivantes : (1) l’appareil ne doit pas produire de brouillage, et (2) l’utilisateur de l’appareil doit accepter tout brouillage radioélectrique subi, même si le brouillage est susceptible d’en compromettre le fonctionnement.

This Class B digital apparatus complies with Canadian ICES-003.

Cet appareil numérique de la classe [B] est conforme à la norme NMB-003 du Canada.

CAN ICES-003 (B) / NMB-003 (B)

IMPORTANT: Exposure to Radio Frequency Radiation.
This equipment complies with the IC radiation exposure limits set forth for an uncontrolled environment. This equipment should be installed and operated with a minimum distance of 20 cm between the radiator and any part of your body.
Cet équipement est conforme aux limites d’exposition au rayonnement IC définies pour un environnement non contrôlé. Cet équipement doit être installé et utilisé à une distance minimale de 20 cm entre le radiateur et toute partie de votre corps.

UKCA marking

Eurasian Conformity Mark

Частотный диапазон

Мощность передатчика

2400-2483.5 МГц

≤100 мВт

*Доступные частотные каналы могут различаться в зависимости от модели продукта и сертификации. 

Информация о дате изготовления устройства указана в конце серийного номера на его наклейке через дробь. Первая цифра означает номер года (последняя цифра года), две последующие означают номер недели.

Изготовитель: Mikrotikls SIA, Aizkraukles iela 23, Riga, LV-1006, Латвия, support@mikrotik.com. Сделано в Китае, Латвии или Литве. Cм. на упаковке.

Для получения подробных сведений о гарантийном обслуживании обратитесь к продавцу. Информация об импортерах продукции MikroTik в Российскую Федерацию: https://mikrotik.com/buy/europe/russia

Продукты MikroTik, которые поставляются в Евразийский таможенный союз, оцениваются с учетом соответствующих требований и помечены знаком EAC, как показано ниже:

Norma Oficial Mexicana

Rango de frecuencia (potencia de salida máxima): 2400-2483.5 MHz (30 dBm). Los canales de frecuencia disponibles pueden variar según el modelo y la certificación del producto.

EFICIENCIA ENERGETICA CUMPLE CON LA NOM-029-ENER-2017.

La operacion de este equipo esta sujeta a las siguientes dos condiciones:

  • Es posible que este equipo o dispositivo no cause interferencia perjudicial y.
  • Este equipo debe aceptar cualquier interferencia, incluyendo la que pueda causar su operacion no deseada.

Fabricante: Mikrotikls SIA, Brivibas gatve 214i, Riga, LV-1039, Latvia.

País De Origen: Letonia; Lituania; China (Republica Popular); Estados Unidos De America; Mexico.

Por favor contacte a su distribuidor local para preguntas regionales específicas. La lista de importadores se puede encontrar en nuestra página de inicio – https://mikrotik.com/buy/latinamerica/mexico.

The National Commission for the State Regulation of Communications and Informatization by Ukraine

Виробник: Mikrotikls SIA, Brivibas gatve 214i Рига, Латвія, LV1039.

Робоча частота (Максимальна вихідна потужність): 2400-2483.5 МГц (20 дБм).

Справжнім Mikrotikls SIA заявляє, що маршрутизатор відповідає основним вимогам та іншим відповідним положенням директиви 2014/53/EC, а також суттєвим вимогам Технічного регламенту радіообладнання, затвердженого постановою Кабінету Міністрів України від 24 травня 2017 року № 355.

Для експлуатації в Україні необхідно отримати дозвіл на експлуатацію у порядку, затвердженому рішенням НКРЗІ від 01.11.2012 № 559, зареєстрованому в Міністерстві юстиції України 03.01.2013 за № 57/22589.

CE Declaration of Conformity

Manufacturer: Mikrotikls SIA, Brivibas gatve 214i Riga, Latvia, LV1039.

Hereby, Mikrotīkls SIA declares that the radio equipment type RB941-2nD is in compliance with Directive 2014/53/EU. The full text of the EU declaration of conformity is available at the following internet address: https://mikrotik.com/products

Frequency bands terms of use

Frequency range (for applicable models)

Channels used

Maximum Output Power (EIRP)

Restriction

2400 — 2483.5 MHz

1 — 13

20 dBm

Without any restriction to use in all EU Member States

* It is the customer’s responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All Mikrotik radio devices must be professionally installed!

This MikroTik device meets Maximum WLAN transmit power limits per ETSI regulations. For more detailed information see Declaration of Conformity above / Dieses MikroTik-Gerät erfüllt die maximalen WLAN- Sendeleistung Grenzwerte gemäß ETSI-Bestimmungen. Weitere Informationen finden Sie oben unter Konformitätserklärung / Cet appareil MikroTik respecte les limites maximales de puissance de transmission WLAN conformément aux réglementations ETSI. Pour plus d’informations, voir la déclaration de conformité ci-dessus / Questo dispositivo MikroTik è conforme ai limiti massimi di potenza di trasmissione WLAN in conformità con le normative ETSI. Per ulteriori informazioni, consultare la dichiarazione di conformità sopra / Este dispositivo MikroTik cumple con los límites máximos de potencia de transmisión WLAN de acuerdo con las regulaciones ETSI. Para obtener más información, consulte la declaración de conformidad anterior / Это устройство MikroTik соответствует максимальным пределам мощности передачи WLAN в соответствии с правилами ETSI. Для получения дополнительной информации см. Декларацию соответствия выше.

Note. The information contained here is subject to change. Please visit the product page on www.mikrotik.com for the most up to date version of this document.

Понравилась статья? Поделить с друзьями:
  • Mifa wildbox инструкция на русском
  • Mifa f10 инструкция на русском
  • Mifa a90 инструкция на русском
  • Miele установка в колонну инструкция
  • Miele стиральная машина w1 power wash инструкция