Mikrotik routerboard rb2011uas 2hnd in инструкция

 RouterBOARD 2011UiAS-2HnD has most features and interfaces from all our Wireless routers. It’s powered by the new Atheros 600MHz 74K MIPS network processor, has 128MB RAM, five Gigabit LAN ports, five Fast Ethernet LAN ports and SFP cage (SFP module not included!). Also, it features powerful (up to 1W!) dual chain 2.4Ghz 802.11bgn wireless, RJ45 serial port, full-size USB port, and RouterOS L5 license.

Safety Warnings

Before you work on any equipment, be aware of the hazards involved with electrical circuitry, and be familiar with standard practices for preventing accidents.
Ultimate disposal of this product should be handled according to all national laws and regulations.
The Installation of the equipment must comply with local and national electrical codes.
This unit is intended to be installed in the rackmount. Please read the mounting instructions carefully before beginning installation. Failure to use the correct hardware or to follow the correct procedures could result in a hazardous situation to people and damage to the system.
This product is intended to be installed indoors. Keep this product away from water, fire, humidity or hot environments.
Use only the power supply and accessories approved by the manufacturer, and which can be found in the original packaging of this product.
Read the installation instructions before connecting the system to the power source.
We cannot guarantee that no accidents or damage will occur due to the improper use of the device. Please use this product with care and operate at your own risk!
In the case of device failure, please disconnect it from power. The fastest way to do so is by unplugging the power plug from the power outlet.
It is the customer’s responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All Mikrotik radio devices must be professionally installed.
This is a class A device. In a domestic environment, this product might cause radio interference in which case the user might be required to take adequate measures.

Exposure to Radio Frequency Radiation: This MikroTik equipment complies with the FCC, IC, and European Union radiation exposure limits set forth for an uncontrolled environment. This MikroTik device should be installed and operated no closer than 20 centimeters from your body, occupational user, or the general public.

Connecting

Please follow these quick steps to set up your device:

  • Choose your powering solution, please see the Powering section for possibilities.
  • Connect your internet provider Ethernet cable to the ETH1 port.
  • Connect your other local computers to the any of other Ethernet ports.
  • Plug the included Switching Power Supply, if you are not using PoE, to start up the device.
  • The device will boot up, front led indicator will light in solid blue, and Wireless network will be available for connecting.
  • Open network connections on your PC, mobile phone, or other device and search for MikroTik wireless network and connect to it.
  • Once connected to the wireless network, open https://192.168.88.1 in your web browser to start configuration, since there is no password by default (or, for some models, check user and wireless passwords on the sticker)., you will be logged in automatically.
  • We recommend clicking the «Check for updates» button and updating your RouterOS software to the latest version to ensure the best performance and stability.
  • Choose your country, to apply country regulation settings, and set up your password on the screen that loads.

Powering

The device accepts powering from either the power jack or from the LAN1 Ethernet port:

  • Direct-input power jack (5.5 mm outside and 2 mm inside diameter, female, pin positive plug) accepts 8-30 V DC (overvoltage protection starts at 30 V).
  • Eth1 port accepts 8-30 V DC input (at the board; higher voltage needed to compensate for power loss on long cables) from non-standard (passive) Power over Ethernet injectors. The board does not work with IEEE802.3af compliant 48 V power injectors.

Maximum power consumption 11 W.
Connecting to a POE Adapter:

  1. Connect the Ethernet cable from the device to the POE port of the POE adapter.
  2. Connect an Ethernet cable from your LAN to the LAN port of the POE adapter, please mind arrows for data and power flow.
  3. Connect the power cord to the adapter, and then plug the power cord into a power outlet.

Power output

The device supports PoE out from Ethernet 10 port, you can power Mikrotik devices which supports powering through Ethernet. The PoE on Ether10 outputs approximately 2 V below input voltage and supports up to 0.58 A (So provided 24 V PSU will provide 22 V at 0.58 A output to the Ether10 PoE port).

Mounting

The device is designed to be used indoors and placed on a flat surface with all needed cables connecting to the front of the unit.
Alternatively, the unit can be mounted on the wall, mounting points are located on the bottom side of the device, screws are not included in the package. Screws with size 4×25 mm fit nicely, depending on your wall structure you can use dowels 6×30 mm and 6 mm drill bit if needed.
Grounding screw is located on the backside of the device case, please connect it accordingly to efficient ground.
When mounting on the wall, please ensure that cable feed is pointing downwards.
We recommend using Cat5/6 shielded cables.
Warning! This equipment should be installed and operated with a minimum distance of 20 cm between the device and your body. Operation of this equipment in the residential environment could cause radio interference.

Configuration

Once logged in, we recommend clicking the «Check for updates» button in the QuickSet menu, as updating your RouterOS software to the latest version ensures the best performance and stability. For wireless models, please make sure you have selected the country where the device will be used, to conform with local regulations.
RouterOS includes many configuration options in addition to what is described in this document. We suggest starting here to get yourself accustomed to the possibilities: https://mt.lv/help. In case IP connection is not available, the Winbox tool (https://mt.lv/winbox) can be used to connect to the MAC address of the device from the LAN side (all access is blocked from the Internet port by default).
For recovery purposes, it is possible to boot the device for reinstallation, see section Buttons and Jumpers.

Extension Slots and Ports

  • Five 10/100/1000 (Gigabit) Ethernet ports (Auto MDI/X).
  • Five 10/100 (Fast) Ethernet ports (Auto MDI/X).
  • Ether10 supports 500 mA output power, ~2 V below the input voltage. Power out supports auto-detect to protect devices.
  • One 8-30 V DC power jack.
  • SFP port for SFP module (module not included, works only with Gigabit modules).
  • Built-in wireless AP (2GHz, 802.11b/g/n), with external antennas.
  • One USB 2.0 type A port.

Buttons and Jumpers

The reset button is located on the back of the device, you will need at least 6mm long tool to reach it properly, a button has the following functions:

  • Hold this button during boot time until LED light starts flashing, release the button to reset RouterOS configuration (total 5 seconds).
  • Keep holding for 5 more seconds, LED turns solid, release now to turn on CAP mode. The device will now look for a CAPsMAN server (total 10 seconds).
  • Or Keep holding the button for 5 more seconds until LED turns off, then release it to make the RouterBOARD look for Netinstall servers connected to its first Ethernet port (total 15 seconds).

Regardless of the above option used, the system will load the backup RouterBOOT loader if the button is pressed before power is applied to the device. Useful for RouterBOOT debugging and recovery.

Accessories

Package includes a power supply for powering the device:

  • EU/US Switching Power Supply 24 V, DC ⎓, 1.2 A, 28.8 W, 86.8%, VI, cable:220 cm RA.
  • Two antennas are factory installed on the device.

Specifications

For more information about this product, specification and pictures please visit our web page: https://mikrotik.com/product/RB2011UiAS-2HnD-IN

Operating system support

The device supports RouterOS software version 6. The specific factory-installed version number is indicated in the RouterOS menu /system resource. Other operating systems have not been tested.

MikroTik mobile app

Use the MikroTik smartphone app to configure your router in the field, or to apply the most basic initial settings for your MikroTik home access point.

Notice

  • The Frequency band 5.470-5.725 GHz isn’t allowed for commercial use.
  • In case WLAN devices work with different ranges than the above regulations, then a customized firmware version from the manufacturer/supplier is required to be applied to the end-user equipment and also prevent the end-user from reconfiguration.
  • For Outdoor Usage: End-user requires approval/license from the NTRA.
  • Datasheet for any device is available on the official manufacturer website.
  • Products with the letters “EG” at the end of their serial number have their wireless frequency range limited to 2.400 – 2.4835 GHz, the TX power is limited to 20dBm (EIRP).
  • Products with the letters “EG” at the end of their serial number have their wireless frequency range limited to 5.150 – 5.250 GHz, the TX power is limited to 23dBm (EIRP).
  • Products with the letters “EG” at the end of their serial number have their wireless frequency range limited to 5.250 – 5.350 GHz, the TX power is limited to 20dBm (EIRP).

Please make sure the device has a lock package (firmware version from the manufacturer) which is required to be applied to the end-user equipment to prevent the end-user from reconfiguration. The product will be marked with country code “-EG”. This device needs to be upgraded to the latest version to ensure compliance with local authority regulations! It is the end users responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All MikroTik radio devices must be professionally installed.

To avoid pollution of the environment, please separate the device from household waste and dispose of it in a safe manner, such as in designated waste disposal sites. Familiarize yourself with the procedures for the proper transportation of the equipment to the designated disposal sites in your area.

Federal Communication Commission Interference Statement

FCC ID: TV7RB2011-2HND

This equipment has been tested and found to comply with the limits for a Class A digital device, pursuant to Part 15 of the FCC Rules. These limits are designed to provide reasonable protection against harmful interference in a commercial installation.

This equipment generates, uses, and can radiate radio frequency energy and, if not installed and used in accordance with the instruction manual, may cause harmful interference to radio communications. Operation of this equipment in a residential area is likely to cause harmful interference in which case the user will be required to correct the interference at his own expense.

FCC Caution: Any changes or modifications not expressly approved by the party responsible for compliance could void the user’s authority to operate this equipment.
This device complies with Part 15 of the FCC Rules. Operation is subject to the following two conditions: (1) This device may not cause harmful interference, and (2) this device must accept any interference received, including interference that may cause undesired operation. This device and its antenna must not be co-located or operation in conjunction with any other antenna or transmitter.
IMPORTANT: Exposure to Radio Frequency Radiation.
This equipment complies with the FCC RF radiation exposure limits set forth for an uncontrolled environment. This equipment should be installed and operated with a minimum distance of 20 cm between the radiator and any part of your body.

Innovation, Science and Economic Development Canada

IC: 7442A-RB20112HND

This device complies with Industry Canada’s licence-exempt RSS standard(s). Operation is subject to the following two conditions: (1) this device may not cause interference, and (2) this device must accept any interference, including interference that may cause undesired operation of the device.
Le présent appareil est conforme aux CNR d’Industrie Canada applicables aux appareils radio exempts de licence. L’exploitation est autorisée aux deux conditions suivantes : (1) l’appareil ne doit pas produire de brouillage, et (2) l’utilisateur de l’appareil doit accepter tout brouillage radioélectrique subi, même si le brouillage est susceptible d’en compromettre le fonctionnement.

This Class A digital apparatus complies with Canadian ICES-003.

Cet appareil numérique de la classe [A] est conforme à la norme NMB-003 du Canada.

CAN ICES-003 (A) / NMB-003 (A)

IMPORTANT: Exposure to Radio Frequency Radiation.
This equipment complies with the IC radiation exposure limits set forth for an uncontrolled environment. This equipment should be installed and operated with a minimum distance of 20 cm between the radiator and any part of your body.
Cet équipement est conforme aux limites d’exposition au rayonnement IC définies pour un environnement non contrôlé. Cet équipement doit être installé et utilisé à une distance minimale de 20 cm entre le radiateur et toute partie de votre corps.

UKCA Marking

Eurasian Conformity Mark

Частотный каналы

Мощность передатчика

2400-2483.5 МГц ≤10 Вт

*Доступные частотные каналы могут различаться в зависимости от модели продукта и сертификации. 

Информация о дате изготовления устройства указана в конце серийного номера на его наклейке через дробь. Первая цифра означает номер года (последняя цифра года), две последующие означают номер недели.

Изготовитель: Mikrotikls SIA, Aizkraukles iela 23, Riga, LV-1006, Латвия, support@mikrotik.com. Сделано в Китае, Латвии или Литве. Cм. на упаковке.

Для получения подробных сведений о гарантийном обслуживании обратитесь к продавцу. Информация об импортерах продукции MikroTik в Российскую Федерацию: https://mikrotik.com/buy/europe/russia

Продукты MikroTik, которые поставляются в Евразийский таможенный союз, оцениваются с учетом соответствующих требований и помечены знаком EAC, как показано ниже:

Norma Oficial Mexicana

Rango de frecuencia (potencia de salida máxima): 2400-2483.5 MHz (30 dBm). Los canales de frecuencia disponibles pueden variar según el modelo y la certificación del producto.

EFICIENCIA ENERGETICA CUMPLE CON LA NOM-029-ENER-2017.

La operacion de este equipo esta sujeta a las siguientes dos condiciones:

Es posible que este equipo o dispositivo no cause interferencia perjudicial y.
Este equipo debe aceptar cualquier interferencia, incluyendo la que pueda causar su operacion no deseada.

Fabricante: Mikrotikls SIA, Brivibas gatve 214i, Riga, LV-1039, Latvia.

País De Origen: Letonia; Lituania; China (Republica Popular); Estados Unidos De America; Mexico.

Por favor contacte a su distribuidor local para preguntas regionales específicas. La lista de importadores se puede encontrar en nuestra página de inicio – https://mikrotik.com/buy/latinamerica/mexico.

The National Commission for the State Regulation of Communications and Informatization by Ukraine

Виробник: Mikrotikls SIA, Brivibas gatve 214i Рига, Латвія, LV1039.

Робоча частота (Максимальна вихідна потужність): 2400-2483.5 МГц (20 дБм).

Справжнім Mikrotikls SIA заявляє, що маршрутизатор відповідає основним вимогам та іншим відповідним положенням директиви 2014/53/EC, а також суттєвим вимогам Технічного регламенту радіообладнання, затвердженого постановою Кабінету Міністрів України від 24 травня 2017 року № 355.

Для експлуатації в Україні необхідно отримати дозвіл на експлуатацію у порядку, затвердженому рішенням НКРЗІ від 01.11.2012 № 559, зареєстрованому в Міністерстві юстиції України 03.01.2013 за № 57/22589.

CE Declaration of Conformity

Manufacturer: Mikrotikls SIA, Brivibas gatve 214i Riga, Latvia, LV1039.

Hereby, Mikrotīkls SIA declares that the radio equipment type RB2011UiAS-2HnD-IN is in compliance with Directive 2014/53/EU. The full text of the EU declaration of conformity is available at the following internet address: https://mikrotik.com/products

Frequency bands terms of use

Frequency range (for applicable models)

Channels used

Maximum Output Power (EIRP)

Restriction

2400-2483.5 MHz

1 — 13

20 dBm

Without any restriction to use in all EU Member States

* It is the customer’s responsibility to follow local country regulations, including operation within legal frequency channels, output power, cabling requirements, and Dynamic Frequency Selection (DFS) requirements. All Mikrotik radio devices must be professionally installed!

This MikroTik device meets Maximum WLAN transmit power limits per ETSI regulations. For more detailed information see Declaration of Conformity above / Dieses MikroTik-Gerät erfüllt die maximalen WLAN Sendeleistung Grenzwerte gemäß ETSI-Bestimmungen. Weitere Informationen finden Sie oben unter Konformitätserklärung / Cet appareil MikroTik respecte les limites maximales de puissance de transmission WLAN conformément aux réglementations ETSI. Pour plus d’informations, voir la déclaration de conformité ci-dessus / Questo dispositivo MikroTik è conforme ai limiti massimi di potenza di trasmissione WLAN in conformità con le normative ETSI. Per ulteriori informazioni, consultare la dichiarazione di conformità sopra / Este dispositivo MikroTik cumple con los límites máximos de potencia de transmisión WLAN de acuerdo con las regulaciones ETSI. Para obtener más información, consulte la declaración de conformidad anterior / Это устройство MikroTik соответствует максимальным пределам мощности передачи WLAN в соответствии с правилами ETSI. Для получения дополнительной информации см. Декларацию соответствия выше.

Note. The information contained here is subject to change. Please visit the product page on www.mikrotik.com for the most up to date version of this document.

Маршрутизатор RB2011- это достойное решение для небольшого офиса. Однако, в конфигурации по умолчанию присутствуют некоторые недостатки:

  • В качестве WAN-порта используется интерфейс Ether1. Этот интерфейс гигабитный, как правило, выход в интернет осуществляется по каналу не выше 100 Мбит/сек и в таком случае использование гигабитного интерфейса не оправдано;
  • 100-Мегабитные порты заведены в соединение типа мост (bridge), что дает повышенную нагрузку на CPU маршрутизатора. Более логично использовать в этом случае встроенную микросхему коммутатора.

Краткое описание настройки маршрутизатора RB2011:

  • В качестве основного выхода в интернет используем 100-Мегабитный интерфейс Ether10;
  • Интерфейс Ether9 нужно зарезервировать для дальнейшего использования, когда в этом возникнет необходимость;
  • Интерфейсы Ether6-Ether8 используются для подключения DMZ. Для этого настроим соответствующий Switch-процессор;
  • Гигабитные интерфейсы Ether1-Ether5 будем использовать для подключения локальной сети;
  • Wi-Fi будет использовать ключ WPA2-PSK и находиться в локальной сети.

Приступаем к поэтапной настройке Микротик!

Сначала необходимо зайти на сайт по адресу https://www.mikrotik.com/download и скачать последнюю прошивку для вашего маршрутизатора. Она пригодится в дальнейшем.

Этап 1. Настройка Микротик. Включение, обновление прошивкиПодключаем компьютер в порт Ether 5. Есть возможность подсоединить и в любой другой, кроме Ether1, но лучшим вариантом будет именно Ether 5. Это упростит дальнейшую настройку.


Cкачиваем программу Winbox (ссылка отмечена красным прямоугольником).

После завершения загрузки программы необходимо закрыть браузер и запустить Winbox. В поле Address вводим 192.168.88.1, в поле User вводим admin. Поле Password оставляем пустым.

Появляется окно приветствия с запросом о сохранении конфигурации по умолчанию.

Выбираем Remove Configuration.

Завершаем работу с WinBox и подключаем компьютер в первый порт маршрутизатора.

Так как у маршрутизатора RB2011 после сброса конфигурации нет IP-адреса,необходимо воспользоваться mac-telnet. Для этого нужно снова запустить программу Winbox и справа от окна ввода адреса нажать на кнопку […]. Через некоторое время в окне появится mac-адрес маршрутизатора RB2011 и ip-адрес 0.0.0.0.

Щелкаем левой кнопкой мыши по MAC-адресу, чтобы он попал в поле Connect to:

И нажимаем на кнопку Connect.

После подключения к маршрутизатору берем ранее скачанный файл с прошивкой и перетаскиваем его в окно программы Winbox. В результате этого действия прошивка начнет загружаться на маршрутизатор.

После окончания загрузки переходим в меню System и выбираем пункт Reboot


Подтверждаем перезагрузку устройства.

ВНИМАНИЕ. В момент обновления прошивки устройство может загружаться очень долго (до 3-5 минут). Ни в коем случае не выключайте на нем питание!
После обновления прошивки необходимо обновить загрузчик устройства. Для этого заходим в меню System/Routerboard


И если версии Firmware отличаются, нажимаем кнопку Upgrade, после чего перезагружаем маршрутизатор

Этап 2. Настройка внутренних адресов маршрутизатора. Настройка DHCP-сервера

После загрузки маршрутизатора RB2011 заходим в Winbox по MAC-адресу и приступаем к настройке внутренних интерфейсов.

Сначала нам необходимо объединить порты 1-5 в общий аппаратный коммутатор. Ведущим портом в нем назначается порт номер 1 и его необходимо переименовать на LAN1-Master. Остальные порты получат название LAN-Slave.

Для этого мы открываем меню Interfaces:

Двойным нажатием по интерфейсу Ether1 открываем окно и изменяем название порта на LAN1-Master.

После чего нажимаем кнопку OK

Затем открываем интерфейс Ether2, переименовываем порт на LAN2-Slave и в поле Master Port выбираем LAN1-Master

Таким образом порт добавляется в группу коммутатора с главным портом LAN1-Master. Аналогичные действия нужно провести с интерфейсами Ether3, Ether4 и Ether5.

После завершения операций в окне должно появится:

Буква S напротив интерфейса обозначает что он находится в состоянии Slave.

Теперь аналогичным способом настраиваются интерфейсы для DMZ.

Ether6 станет DMZ6-Master, а для Ether7 и Ether8 DMZ-Slave, установлена в качестве Master-порта интерфейс DMZ6-Master.

Необходимо переименовать интерфейсы Ether10 в WAN1. Интерфейс Ether9 остается незатронутым. При необходимости его можно использовать как еще один порт DMZ, указав на нем соответствующий Master-порт, или в качестве второго WAN-интерфейса, если нам потребуется резервирование канала.

Также его можно будет добавить в описываемый в следующем разделе Bridge, чтобы получить еще один LAN-порт.

В итоге должно получиться следующее:

Теперь необходимо создать интерфейс Bridge, который объединит коммутатор из интерфейсов LAN и интерфейс Wi-Fi.

Для этого открываем меню Bridge, нажимаем кнопку с красным знаком [+] и в открывшемся окне вводим название нового интерфейса Bridge-Local, после чего нажимаем ОК


Переходим на закладку Ports и последовательно добавляем порт LAN1-Master

И порт Wlan1


После проведения последней операции должно получиться следующее:


Теперь назначим LAN-адрес маршрутизатора. В качестве адреса используется 192.168.88.1 с подсетью 255.255.255.0, что можно обозначить как 192.168.88.1/24

Для этого нужно открыть меню IP/Adresses, в открывшемся окне нажать кнопку с красным знаком [+] и заполнить поля, как показано на рисунке, после чего нажимаем кнопку ОК.

Теперь настраиваем DNS-сервер. Для этого зайти в меню IP/DNS, в открывшемся окне заполнить адреса DNS-серверов и поставить галочку рядом с Allow Remote Reqests.

*В качестве примера введены адреса публичных серверов Google, необходимо заменить их на сервера полученные у Вашего провайдера.

Для ввода второго и следующих DNS-серверов воспользуйтесь кнопкой «Стрелка вниз» рядом с полем ввода адреса сервера.

Переходим к настройке DHCP-сервера. Для этого нужно перейти в меню IP/DHCP Server и нажать кнопку DHCP Setup.

В качестве интерфейса выбираем Bridge-Local


После чего нажать кнопку Next пока в ячейке не появится «DNS Servers»


Нужно удалить нижний номер сервера нажатием на кнопку «стрелка вверх», рядом с полем, а в верхнем прописываем адрес маршрутизатора — 192.168.88.1


Нажимаем кнопку Next до появления сообщения об успешной настройке DHCP.

Закрываем программу Winbox, вытаскиваем Ethernet кабель из ПК и вставляем его назад. Убеждаемся, что компьютер получил адрес от маршрутизатора.

После чего подключаемся к маршрутизатору по IP-адресу 192.168.88.1, который необходимо ввести в поле Connect to.

На этом успешная настройка LAN Завершена!

Этап 3. Настройка Wi-Fi

Заходим во вкладку Wireless. Дважды щелкаем кнопкой мыши по интерфейсу Wlan1.

Нажимаем на кнопку Advanced Mode и переходим на вкладку Wireless:

Заполняем значения, как приведено на рисунке. Измененные значения обозначены синим.

Переходим на закладку Advanced:

Вводим следующие значения:

Переходим на закладку HT;

Изменяем следующие параметры:

И применяем конфигурацию нажатием кнопки ОК.

Переходим на вкладку Security Profiles:


Дважды нажимаем на профиль default:

Выбираем mode=dynamic keys, ставим режим WPA2 PSK, aes-ccm и в поле WPA2 Pre-Shared Key вводим пароль на доступ к Wi-Fi.

Нажимаем кнопку ОК.

Переходим на вкладку interfaces и нажимаем кнопку с синей галкой, чтобы включить беспроводной интерфейс.

Успешная настройка Wi-Fi завершена!

Этап 4. Настройка безопасности маршрутизатора

Перед настройкой подключения к сети Интернет необходимо сначала настроить безопасность маршрутизатора, как минимум, отключив ненужные сервисы, и поменяв пароль администратора.

Последовательно выделяем сервисы FTP, Telnet и WWW. Нажатием на красный крест отключаем их.

Теперь разрешим подключения к управлению маршрутизатором только из локальной сети.

Для этого дважды нажимаем мышью по соответствующему сервису и в поле Available From вводим 192.168.88.0/24.

Есть возможность указать вместо всей подсети, только IP-адрес компьютера системного администратора. Например 192.168.88.15.

Выполняем те же манипуляции с сервисом Winbox.

Настройка NAT

Перейти в меню IP/Firewall. В открывшемся окне перейти на закладку NAT и добавить новое правило.

На закладке General выбрать Chain/srcnat и Out Interface=WAN1

На вкладке Action выбрать Masquerade

Сохраним правило, нажав кнопку OK.

Этап 5. Настройка подсети DMZ

Теперь нам необходимо задать адреса в сети DMZ. Для этого необходимо войти в меню IP/Addresses и задать адреса, которые будут использоваться в этой сети. Для примера, используем сеть 10.10.10.0/24 и адрес маршрутизатора 10.10.10.1/24

Этап 6. Настройка WAN

Для примера, провайдер нам выделил адрес 172.30.10.2 маску 255.255.255.252 и шлюз по умолчанию 172.30.10.1. Маска 255.255.255.252 имеет длину /30.

Заходим в меню IP/Addresses и добавляем адрес маршрутизатора.

Затем переходим в меню IP/Routes и добавляем шлюз по умолчанию. (Шлюз по умолчанию задается маршрутом 0.0.0.0/0)

Для этого добавляем маршрут:


Сохраняем его, нажав кнопку ОК

После чего, у Вас должен заработать интернет.

Этап 7. Настройка SNTP-клиента

Маршрутизаторы Mikrotik не имеют встроенного аппаратно-независимого таймера. Однако, нам необходимо, чтобы в журнале событий отображалось действительное время. Для этого необходимо настроить часовой пояс и SNTP-клиента.

Открываем меню System/Clock и выставляем свой часовой пояс (в примере Europe/Moscow):

Затем нужно перейти в меню System/SNTP Client. Если у вас в сети нет NTP-сервера, воспользуйтесь открытым сервером NTP в Интернет. Например, ru.pool.ntp.org. Нам необходимо узнать IP-адреса серверов. В командной строке своего компьютера набираем команду:

Не заслуживающий доверия ответ:
: ru.pool.ntp.org
Addresses:95.104.193.195 91.206.16.3 188.128.19.66 95.140.150.140

Выбираем любые два из них и вводим в окно настройки NTP-Клиента

Нажимаем кнопку ОК, чтобы сохранить настройки.

На этом базовая настройка маршрутизатора успешно завершена! Поздравляем!

© https://vasinserg.ru/mikrotik_s_nulja/

Маршрутизатор RB2011- это достойное решение для небольшого офиса. Однако, в конфигурации по умолчанию присутствуют некоторые недостатки:

  • В качестве WAN-порта используется интерфейс Ether1. Этот интерфейс гигабитный, как правило, выход в интернет осуществляется по каналу не выше 100 Мбит/сек и в таком случае использование гигабитного интерфейса не оправдано;
  • 100-Мегабитные порты заведены в соединение типа мост (bridge), что дает повышенную нагрузку на CPU маршрутизатора. Более логично использовать в этом случае встроенную микросхему коммутатора.

Краткое описание настройки маршрутизатора RB2011:

  • В качестве основного выхода в интернет используем 100-Мегабитный интерфейс Ether10;
  • Интерфейс Ether9 нужно зарезервировать для дальнейшего использования, когда в этом возникнет необходимость;
  • Интерфейсы Ether6-Ether8 используются для подключения DMZ. Для этого настроим соответствующий Switch-процессор;
  • Гигабитные интерфейсы Ether1-Ether5 будем использовать для подключения локальной сети;
  • Wi-Fi будет использовать ключ WPA2-PSK и находиться в локальной сети.

Приступаем к поэтапной настройке Микротик!

Сначала необходимо зайти на сайт по адресу https://www.mikrotik.com/download и скачать последнюю прошивку для вашего маршрутизатора. Она пригодится в дальнейшем.

Этап 1. Настройка Микротик. Включение, обновление прошивкиПодключаем компьютер в порт Ether 5. Есть возможность подсоединить и в любой другой, кроме Ether1, но лучшим вариантом будет именно Ether 5. Это упростит дальнейшую настройку.


Cкачиваем программу Winbox (ссылка отмечена красным прямоугольником).

После завершения загрузки программы необходимо закрыть браузер и запустить Winbox. В поле Address вводим 192.168.88.1, в поле User вводим admin. Поле Password оставляем пустым.

Появляется окно приветствия с запросом о сохранении конфигурации по умолчанию.

Выбираем Remove Configuration.

Завершаем работу с WinBox и подключаем компьютер в первый порт маршрутизатора.

Так как у маршрутизатора RB2011 после сброса конфигурации нет IP-адреса,необходимо воспользоваться mac-telnet. Для этого нужно снова запустить программу Winbox и справа от окна ввода адреса нажать на кнопку […]. Через некоторое время в окне появится mac-адрес маршрутизатора RB2011 и ip-адрес 0.0.0.0.

Щелкаем левой кнопкой мыши по MAC-адресу, чтобы он попал в поле Connect to:

И нажимаем на кнопку Connect.

После подключения к маршрутизатору берем ранее скачанный файл с прошивкой и перетаскиваем его в окно программы Winbox. В результате этого действия прошивка начнет загружаться на маршрутизатор.

После окончания загрузки переходим в меню System и выбираем пункт Reboot


Подтверждаем перезагрузку устройства.

ВНИМАНИЕ. В момент обновления прошивки устройство может загружаться очень долго (до 3-5 минут). Ни в коем случае не выключайте на нем питание!
После обновления прошивки необходимо обновить загрузчик устройства. Для этого заходим в меню System/Routerboard


И если версии Firmware отличаются, нажимаем кнопку Upgrade, после чего перезагружаем маршрутизатор

Этап 2. Настройка внутренних адресов маршрутизатора. Настройка DHCP-сервера

После загрузки маршрутизатора RB2011 заходим в Winbox по MAC-адресу и приступаем к настройке внутренних интерфейсов.

Сначала нам необходимо объединить порты 1-5 в общий аппаратный коммутатор. Ведущим портом в нем назначается порт номер 1 и его необходимо переименовать на LAN1-Master. Остальные порты получат название LAN-Slave.

Для этого мы открываем меню Interfaces:

Двойным нажатием по интерфейсу Ether1 открываем окно и изменяем название порта на LAN1-Master.

После чего нажимаем кнопку OK

Затем открываем интерфейс Ether2, переименовываем порт на LAN2-Slave и в поле Master Port выбираем LAN1-Master

Таким образом порт добавляется в группу коммутатора с главным портом LAN1-Master. Аналогичные действия нужно провести с интерфейсами Ether3, Ether4 и Ether5.

После завершения операций в окне должно появится:

Буква S напротив интерфейса обозначает что он находится в состоянии Slave.

Теперь аналогичным способом настраиваются интерфейсы для DMZ.

Ether6 станет DMZ6-Master, а для Ether7 и Ether8 DMZ-Slave, установлена в качестве Master-порта интерфейс DMZ6-Master.

Необходимо переименовать интерфейсы Ether10 в WAN1. Интерфейс Ether9 остается незатронутым. При необходимости его можно использовать как еще один порт DMZ, указав на нем соответствующий Master-порт, или в качестве второго WAN-интерфейса, если нам потребуется резервирование канала.

Также его можно будет добавить в описываемый в следующем разделе Bridge, чтобы получить еще один LAN-порт.

В итоге должно получиться следующее:

Теперь необходимо создать интерфейс Bridge, который объединит коммутатор из интерфейсов LAN и интерфейс Wi-Fi.

Для этого открываем меню Bridge, нажимаем кнопку с красным знаком [+] и в открывшемся окне вводим название нового интерфейса Bridge-Local, после чего нажимаем ОК


Переходим на закладку Ports и последовательно добавляем порт LAN1-Master

И порт Wlan1


После проведения последней операции должно получиться следующее:


Теперь назначим LAN-адрес маршрутизатора. В качестве адреса используется 192.168.88.1 с подсетью 255.255.255.0, что можно обозначить как 192.168.88.1/24

Для этого нужно открыть меню IP/Adresses, в открывшемся окне нажать кнопку с красным знаком [+] и заполнить поля, как показано на рисунке, после чего нажимаем кнопку ОК.

Теперь настраиваем DNS-сервер. Для этого зайти в меню IP/DNS, в открывшемся окне заполнить адреса DNS-серверов и поставить галочку рядом с Allow Remote Reqests.

*В качестве примера введены адреса публичных серверов Google, необходимо заменить их на сервера полученные у Вашего провайдера.

Для ввода второго и следующих DNS-серверов воспользуйтесь кнопкой «Стрелка вниз» рядом с полем ввода адреса сервера.

Переходим к настройке DHCP-сервера. Для этого нужно перейти в меню IP/DHCP Server и нажать кнопку DHCP Setup.

В качестве интерфейса выбираем Bridge-Local


После чего нажать кнопку Next пока в ячейке не появится «DNS Servers»


Нужно удалить нижний номер сервера нажатием на кнопку «стрелка вверх», рядом с полем, а в верхнем прописываем адрес маршрутизатора — 192.168.88.1


Нажимаем кнопку Next до появления сообщения об успешной настройке DHCP.

Закрываем программу Winbox, вытаскиваем Ethernet кабель из ПК и вставляем его назад. Убеждаемся, что компьютер получил адрес от маршрутизатора.

После чего подключаемся к маршрутизатору по IP-адресу 192.168.88.1, который необходимо ввести в поле Connect to.

На этом успешная настройка LAN Завершена!

Этап 3. Настройка Wi-Fi

Заходим во вкладку Wireless. Дважды щелкаем кнопкой мыши по интерфейсу Wlan1.

Нажимаем на кнопку Advanced Mode и переходим на вкладку Wireless:

Заполняем значения, как приведено на рисунке. Измененные значения обозначены синим.

Переходим на закладку Advanced:

Вводим следующие значения:

Переходим на закладку HT;

Изменяем следующие параметры:

И применяем конфигурацию нажатием кнопки ОК.

Переходим на вкладку Security Profiles:


Дважды нажимаем на профиль default:

Выбираем mode=dynamic keys, ставим режим WPA2 PSK, aes-ccm и в поле WPA2 Pre-Shared Key вводим пароль на доступ к Wi-Fi.

Нажимаем кнопку ОК.

Переходим на вкладку interfaces и нажимаем кнопку с синей галкой, чтобы включить беспроводной интерфейс.

Успешная настройка Wi-Fi завершена!

Этап 4. Настройка безопасности маршрутизатора

Перед настройкой подключения к сети Интернет необходимо сначала настроить безопасность маршрутизатора, как минимум, отключив ненужные сервисы, и поменяв пароль администратора.

Последовательно выделяем сервисы FTP, Telnet и WWW. Нажатием на красный крест отключаем их.

Теперь разрешим подключения к управлению маршрутизатором только из локальной сети.

Для этого дважды нажимаем мышью по соответствующему сервису и в поле Available From вводим 192.168.88.0/24.

Есть возможность указать вместо всей подсети, только IP-адрес компьютера системного администратора. Например 192.168.88.15.

Выполняем те же манипуляции с сервисом Winbox.

Настройка NAT

Перейти в меню IP/Firewall. В открывшемся окне перейти на закладку NAT и добавить новое правило.

На закладке General выбрать Chain/srcnat и Out Interface=WAN1

На вкладке Action выбрать Masquerade

Сохраним правило, нажав кнопку OK.

Этап 5. Настройка подсети DMZ

Теперь нам необходимо задать адреса в сети DMZ. Для этого необходимо войти в меню IP/Addresses и задать адреса, которые будут использоваться в этой сети. Для примера, используем сеть 10.10.10.0/24 и адрес маршрутизатора 10.10.10.1/24

Этап 6. Настройка WAN

Для примера, провайдер нам выделил адрес 172.30.10.2 маску 255.255.255.252 и шлюз по умолчанию 172.30.10.1. Маска 255.255.255.252 имеет длину /30.

Заходим в меню IP/Addresses и добавляем адрес маршрутизатора.

Затем переходим в меню IP/Routes и добавляем шлюз по умолчанию. (Шлюз по умолчанию задается маршрутом 0.0.0.0/0)

Для этого добавляем маршрут:


Сохраняем его, нажав кнопку ОК

После чего, у Вас должен заработать интернет.

Этап 7. Настройка SNTP-клиента

Маршрутизаторы Mikrotik не имеют встроенного аппаратно-независимого таймера. Однако, нам необходимо, чтобы в журнале событий отображалось действительное время. Для этого необходимо настроить часовой пояс и SNTP-клиента.

Открываем меню System/Clock и выставляем свой часовой пояс (в примере Europe/Moscow):

Затем нужно перейти в меню System/SNTP Client. Если у вас в сети нет NTP-сервера, воспользуйтесь открытым сервером NTP в Интернет. Например, ru.pool.ntp.org. Нам необходимо узнать IP-адреса серверов. В командной строке своего компьютера набираем команду:

Не заслуживающий доверия ответ:
: ru.pool.ntp.org
Addresses:95.104.193.195 91.206.16.3 188.128.19.66 95.140.150.140

Выбираем любые два из них и вводим в окно настройки NTP-Клиента

Нажимаем кнопку ОК, чтобы сохранить настройки.

На этом базовая настройка маршрутизатора успешно завершена! Поздравляем!

© https://vasinserg.ru/mikrotik_s_nulja/

Инструкция по настройке роутера Mikrotik RB2011

Сегодня все больше людей стараются производить настройку различного сетевого оборудования самостоятельно. Владея правильной информацией, можно верно задать конфигурацию любого устройства. Главное четко соблюдать все имеющиеся указания.

Этот легендарный латвийский производитель сетевого оборудования причисляется к классу элитных. Однако, несмотря на довольно высокую стоимость устройств, они пользуются широкой популярностью. Связано это в первую очередь с отменным качеством и высоким функционалом, который всем приходится по нраву.

Подключение

Чтобы произвести подключение нам понадобится следующее:

  • интернет-кабель от выбранного провайдера;
  • ноутбук (или компьютер) с работающей сетевой картой;
  • сам роутер.

Действия выполняем в такой последовательности:

  1. интернет-кабель вставляем в первый разъем (он будет выделен цветом);
  2. берем патч-корд (кабель, идущий в комплекте) и с помощью него соединяем сетевую карту и роутер. Необходимо вставить его в любой и четырех LAN портов;
  3. вставляем блок питания в розетку и подключаем его к нашему маршрутизатору;

В результате таких действий на компьютере должно появиться активное подключение по локальной сети. В противном случае вам нужно будет разобраться с конфигурацией вашей сетевой карты (например, обновить драйвера).

Если вы не знаете, что такое кабель патч корд, каково их назначение и какие виды подобного рода кабеля бывают, то рекомендуем ознакомиться подробнее в нашей статье.

Авторизация

Для того чтобы настраивать конфигурацию данного устройства понадобится произвести авторизацию.

Делается это так:

  • открываем любой инсталлированный на компьютере браузер;
  • вводим в адресной строке: 192.168.88.1. Это значение подходит для любых моделей Mikrotik.

Обратите внимание: вначале убедитесь в том, что отключен proxy – сервер в настройках браузера.

Работать с конфигурацией можно через web-интерфейс, либо с помощью программы Winbox, которая интегрирована для всех версий ОС Windows. Если вы желаете воспользоваться этой встроенной утилитой, то её нужно будет выбрать в окне браузера и нажать на иконку «сохранить». Вне зависимости от выбора метода настройки параметров, потребуется ввести пользовательские данные. В поле Login вводим «admin», а строку пароля оставляем пустой.

Видео: WAN PPPoE connection

Настройка Интерфейсов WAN и LAN и включение маскарадинга сети

Настройка роутера mikrotik rb2011 может быть произведена различными способами. Это зависит от выбранного вами протокола, типа подключения и других параметров. Далее рассмотрим все возможные варианты

PPPoE

РРРоЕ является одним из самых популярных протоколов интернета.

Рассмотрим, как произвести настройку при помощи Winbox:

  1. нажимаем на иконку РРР;
  2. справа нажимаем на иконку Add(красный крестик);
  3. в появившемся списке находим РРРоЕ Client и кликаем по нему;

В результате откроется окно, в котором нужно будет задать основные параметры:

В результате этих действий, напротив РРРоЕ должна открыться буква R. Она свидетельствует о том, что подключение было успешно создано. Если она отсутствует, перепроверьте значения всех параметров.

Этот протокол нужен для того чтобы все устройства, которые имеют подключение к роутеру, получали настройки в автоматическом режиме.

DHCP сервер настраивается следующим образом:

Все необходимые данные должны быть прописаны в договоре провайдера. В противном случае оставляем все без изменений.

Далее указываем период, в течение которого будут резервироваться ip — адреса. Выбираем любое значение.

На этом настройка завершена.

DHCP + MAC

Некоторые поставщики интернета могут закрывать доступ к сети через МАС адрес. В таких случаях требуется изменить МАС адреса используемого WAN порта.

Делается это просто:

Важно: если у вас имеется доступ к сети, то пропускайте это пункт.

  1. в главном меню Winbox находим пункт NewTerminal;
  2. набираем команду: interface ethernet set ether1 mac-address=00:01:02:03:04:05.

Cтатический IP

Для некоторых провайдеров нужен статический (другими словами постоянный) ip-адрес.

Чтобы задать его таковым образом, делаем следующее:

в главном меню выбираем пункт AddNew. В результате появится окно с заданием основных параметров для нового статического адреса;

ip-адрес и маска сети – прописываем те значения, которые были выданы провайдером;

затем нужно будет выбрать используемый порт (в нашем случае это ether 1);

На этом все. Если при вводе какого-либо параметра цифры стали подсвечиваться красным, значит значения некорректны.

Проверка соединения

Чтобы удостовериться в активности соединения, кликаем на NewTerminal. В появившемся окне набираем «pinggoogle.ru» (вместо ya.ru можно указать любой другой сайт). Если будут показываться какие-либо значения пинга (он будет зависеть от скорости интернета), значит соединение установлено.

Локальная сеть

С помощью этого роутера можно создать локальную сеть, причем не только проводную, но и Wi-Fi.

Вначале нужно создать мост:

  1. заходим в раздел Bridge;
  2. кликаем по кнопке Add;

В появившемся поле нужно будет ввести какое-либо имя моста.

Чтобы добавить в созданное объединение проводные порты, делаем следующее:

  1. открываем раздел Ports и щелкаем по иконке Add;
  2. в разделе интерфейсов выбираем ether 2;

Важно! Если вы желаете добавить устройство, подключаемое через Wi-Fi, то среди интерфейсов потребуется выбрать wlan1.

Включение маскарадинга локальной сети

В некоторых ситуациях может потребоваться активация маскарадинга.

Производится она так:

  • в главном меню выбираем Ip, далее Firewall;
  • появится список, в котором выбираем пункт NAT;
  • кликаем по пункту создания нового правила (NewRule);
  • во вкладке General в пункте Chain выбираем scrchat, а в OutInterface выставляем WAN1;
  • заходим во вкладку Action и в ней выбираем Masquerade

WIFI на роутере

Безусловно, главное предназначение этого устройства – создание Wi-Fi подключения. Создается оно в несколько простых шагов:

Заливка новой прошивки и Reset конфигурации

В некоторых случаях может потребоваться произвести обновление прошивки (для некоторых провайдеров это обязательное требование). Производится данная процедура следующим образом:

Совет: посмотреть версию ОС можно, зайдя в пункт NewTerminal – она будет показана в левом нижнем углу.

  1. скачиваем последнюю версию с официального сайта Mikrotic и сохраняем файл прошивки в удобном месте;
  2. в главном меню Winbox заходим во вкладку File;
  3. откроется окно поиска, в котором нужно будет найти тот самый файл с прошивкой. Обратите внимание, что у него должно быть расширение .npk;
  4. перетаскиваем с помощью мыши этот файл в окно FileList;
  5. спустя некоторое время прошивка загрузится. Если все прошло без проблем, новый файл появится во вкладке FileList;
  6. в конце нужно будет перезагрузить (выключить и включить) роутер.

Бывают ситуации, когда обновление прошивки привело к критическим или фатальным ошибкам. В таких ситуациях есть простой выход – сбросить настройки к заводским. Для этого нужно нажать кнопочку Reset(лучше с помощью ручки) и подержать в течение 10-15 секунд.

Первоначальная конфигурация для безопасности подключения

Чтобы добиться максимальной степени безопасности, необходимо задать определенную конфигурацию.

Делаем это следующим образом:

  • в главном меню Winbox выбираем пункт Ip затем Services;
  • отключаем все лишние сервисы (для этого нужно нажать на крестик);
  • на данном этапе можно создать фильтр для конкретного ip адреса. Делается это в поле Available From»;
  • теперь нужно отключить поиск устройств через протоколы CDP и MNDP на внутренних и внешних каналах, нажав на соответствующие иконки;
  • затем переходим в меню Tools далее МАС Server;
  • в закладках Winbox и Telnet деактивируем интерфейс *all. Необходимо чтобы были активны лишь внутренние интерфейсы;
  • после этого сменяем пользовательские данные (через меню Users);
  • в меню Group присваиваем все необходимые права (full режим).

Такая настройка позволит добиться высокой степени безопасности подключения.

Настройка SNTP-клиента

К сожалению, это детище компании Mikrotik неспособно сохранять параметры времени после перезагрузки. Чтобы время отображалось корректно, следует включить SNTP.

Делается это так:

  • в главном меню выбираем пункт System, далее SNTP;
  • откроется окно с параметрами;
  • enabled– галочка должна быть;
  • параметр Modeдолжен быть в режиме unicast;
  • в следующих двух строчках нужно будет указать ipадреса NTPсерверов (эти данные должны быть представлены в договоре провайдера).

Как можно заметить, производить настройку сетевого оборудования – это не такая уж и сложная задача. Главное строго следовать всем указаниям.

Обучение MikroTik онлайн

Курс «Настройка оборудования MikroTik» основан на официальной программе MTCNA, дополненной и расширенной специально для самостоятельного изучения.

Это единственный обучающий видеокурс по MikroTik на русском языке. В комплект входит:

  • 162 видеоурока и 45 лабораторных работ, объединенных в техническое задание;
  • контрольные вопросы для самопроверки;
  • конспект, чтобы быстро освежить знания;
  • 30 дней на личные консультации с автором по программе курса.
  • Первые 25 уроков доступны бесплатно. Регистрируйтесь на странице курса.

Подробнее о курсах вы можете узнать тут: курсы-по-ит.рф

Источник

Содержание:

  • Настройка Mikrotik
  • Настройка внутренних адресов маршрутизатора. Настройка DHCP-сервера
  • Настройка Wi-Fi
  • Настройка безопасности маршрутизатора
  • Настройка NAT
  • Настройка подсети DMZ
  • Настройка WAN
  • Настройка SNTP-клиента

Маршрутизатор RB2011 — это достойное решение для небольшого офиса. Однако, в конфигурации по умолчанию присутствуют некоторые недостатки:

  • В качестве WAN-порта используется интерфейс Ether1. Этот интерфейс гигабитный, как правило, выход в интернет осуществляется по каналу не выше 100 Мбит/сек и в таком случае использование гигабитного интерфейса не оправдано
  • 100 Мбит порты заведены в соединение типа «мост» (bridge), что дает повышенную нагрузку на CPU маршрутизатора. Более логично использовать в этом случае встроенную микросхему коммутатора

Краткое описание настройки маршрутизатора RB2011, исходя из нашего опыта:

  • В качестве основного выхода в интернет используем 100 Мбит интерфейс Ether10
  • Интерфейс Ether9 нужно зарезервировать для дальнейшего использования, когда в этом возникнет необходимость
  • Интерфейсы Ether6-Ether8 используются для подключения DMZ. Для этого настроим соответствующий Switch-процессор
  • Гигабитные интерфейсы Ether1-Ether5 будем использовать для подключения локальной сети
  • Wi-Fi будет использовать ключ WPA2-PSK и находиться в локальной сети

Приступаем к поэтапной настройке Mikrotik. Сначала необходимо зайти на сайт по адресу и скачать последнюю прошивку для вашего маршрутизатора. Она пригодится в дальнейшем.

1. Подключаем компьютер в порт Ether 5. Есть возможность подсоединить и в любой другой, кроме Ether1, но лучшим вариантом будет именно Ether 5. Это упростит дальнейшую настройку.

Рисунок 1 — Веб-интерфейс Mikrotik

2. Скачиваем программу Winbox (ссылка отмечена красным прямоугольником).

После завершения загрузки программы необходимо закрыть браузер и запустить Winbox. В поле Address вводим 192.168.88.1, в поле User вводим admin. Поле Password оставляем пустым.

Рисунок 2 — Окно Winbox

3. Появляется окно приветствия с запросом о сохранении конфигурации по умолчанию.

Рисунок 3 — Окно Winbox

4. Выбираем Remove Configuration.

5. Завершаем работу с WinBox и подключаем компьютер в первый порт маршрутизатора.

6. Так как у маршрутизатора RB2011 после сброса конфигурации нет IP-адреса, необходимо воспользоваться mac-telnet. Для этого нужно снова запустить программу Winbox и справа от окна ввода адреса нажать на кнопку […]. Через некоторое время в окне появится mac-адрес маршрутизатора RB2011 и ip-адрес 0.0.0.0.

Рисунок 4 — Отображение MAC-адреса маршрутизатора

Щелкаем левой кнопкой мыши по MAC-адресу, чтобы он попал в поле «Connect to». И нажимаем на кнопку Connect.

7. После подключения к маршрутизатору берем ранее скачанный файл с прошивкой и перетаскиваем его в окно программы Winbox. В результате этого действия прошивка начнет загружаться на маршрутизатор.

Рисунок 5 — Загрузка файла с прошивкой

После окончания загрузки переходим в меню System и выбираем пункт Reboot.

Рисунок 6 — Выбор пункта Reboot в меню System

Подтверждаем перезагрузку устройства.

ВНИМАНИЕ. В момент обновления прошивки устройство может загружаться очень долго (до 3-5 минут). Ни в коем случае не выключайте питание!

8. После обновления прошивки необходимо обновить загрузчик устройства. Для этого заходим в меню System/Routerboard.

Рисунок 7 — Окно настройки интерфейса Ether1

И если версии Firmware отличаются, нажимаем кнопку Upgrade, после чего перезагружаем маршрутизатор.

Этап 2. Настройка внутренних адресов маршрутизатора. Настройка DHCP-сервера

1. После загрузки маршрутизатора RB2011 заходим в Winbox по MAC-адресу и приступаем к настройке внутренних интерфейсов. Сначала нам необходимо объединить порты 1-5 в общий аппаратный коммутатор. Ведущим портом в нем назначается порт номер 1 и его необходимо переименовать на LAN1-Master. Остальные порты получат название LAN-Slave. Для этого мы:

  • Открываем меню Interfaces
  • Двойным нажатием по интерфейсу Ether1 открываем окно и изменяем название порта на LAN1-Master. После чего нажимаем кнопку OK
  • Затем открываем интерфейс Ether2, переименовываем порт на LAN2-Slave и в поле Master Port выбираем LAN1-Master

Рисунок 8 — Окно настройки интерфейса Ether2

Таким образом, порт добавляется в группу коммутатора с главным портом LAN1-Master. Аналогичные действия нужно провести с интерфейсами Ether3, Ether4 и Ether5.

После завершения операций в окне должно появится:

Рисунок 9 — Окно со списком интерфейсов

Буква S напротив интерфейса обозначает что он находится в состоянии Slave.

2. Теперь аналогичным способом настраиваются интерфейсы для DMZ.

Ether6 станет DMZ6-Master, а для Ether7 и Ether8 DMZ-Slave, установлена в качестве Master-порта интерфейс DMZ6-Master.

Рисунок 10 — Окно со списком интерфейсов

3. Необходимо переименовать интерфейсы Ether10 в WAN1. Интерфейс Ether9 остается незатронутым. При необходимости его можно использовать как еще один порт DMZ, указав на нем соответствующий Master-порт, или в качестве второго WAN-интерфейса, если нам потребуется резервирование канала. Также его можно будет добавить в описываемый в следующем разделе Bridge, чтобы получить еще один LAN-порт. В итоге должно получиться следующее:

Рисунок 11 — Окно со списком интерфейсов

4. Теперь необходимо создать интерфейс Bridge, который объединит коммутатор из интерфейсов LAN и интерфейс Wi-Fi.

  • Для этого открываем меню Bridge, нажимаем кнопку с красным знаком [+] и в открывшемся окне вводим название нового интерфейса Bridge-Local, после чего нажимаем ОК.
  • Переходим на закладку Ports и последовательно добавляем порт LAN1-Master и порт Wlan1.

Рисунок 12 — Окно создания интерфейса Bridge

После проведения последней операции должно получиться следующее:

Рисунок 13 — Список интерфейсов Bridge

5. Теперь назначим LAN-адрес маршрутизатора. В качестве адреса используется 192.168.88.1 с подсетью 255.255.255.0, что можно обозначить как 192.168.88.1/24.

Для этого нужно открыть меню IP/Adresses, в открывшемся окне нажать кнопку с красным знаком [+] и заполнить поля, как показано на рисунке 14, после чего нажимаем кнопку ОК.

Рисунок 14 — Окно добавления нового LAN-адреса

6. Теперь настраиваем DNS-сервер. Для этого зайти в меню IP/DNS, в открывшемся окне заполнить адреса DNS-серверов и поставить галочку рядом с Allow Remote Reqests.

Рисунок 15 — Окно с настройками DNS*

*В качестве примера введены адреса публичных серверов Google, необходимо заменить их на адреса, полученные у провайдера.

Для ввода второго и следующих DNS-серверов воспользуйтесь кнопкой «Стрелка вниз» рядом с полем ввода адреса сервера.

7. Переходим к настройке DHCP-сервера. Для этого нужно перейти в меню IP/DHCP Server и нажать кнопку DHCP Setup. В качестве интерфейса выбираем Bridge-Local.

Рисунок 16 — Окно с настройками DHCP

После чего нажать кнопку Next, пока в ячейке не появится «DNS Servers»

Рисунок 17 — Окно с серверами DNS

Нужно удалить нижний номер сервера нажатием на кнопку «стрелка вверх», рядом с полем, а в верхнем прописываем адрес маршрутизатора — 192.168.88.1.

Рисунок 18 — Окно с прописанным адресом маршрутизатора

Нажимаем кнопку Next до появления сообщения об успешной настройке DHCP.

Закрываем программу Winbox, вытаскиваем Ethernet кабель из ПК и вставляем его назад. Убеждаемся, что компьютер получил адрес от маршрутизатора.

После чего подключаемся к маршрутизатору по IP-адресу 192.168.88.1, который необходимо ввести в поле Connect to.

Этап 3. Настройка Wi-Fi

1. Заходим на вкладку Wireless. Дважды щелкаем кнопкой мыши по интерфейсу Wlan1.

Рисунок 19 — Окно с настройками Wlan1

Нажимаем на кнопку Advanced Mode и переходим на вкладку Wireless.

Заполняем значения, как приведено на рисунке. Измененные значения обозначены синим.

Рисунок 20 — Вкладка настроек Wireless

2. Переходим на вкладку Advanced. Вводим следующие значения:

Рисунок 21 — Вкладка настроек Advanced

3. Переходим на вкладку HT. Изменяем следующие параметры:

Рисунок 22 — Вкладка настроек HT

И применяем конфигурацию нажатием кнопки ОК.

4. Переходим на вкладку Security Profiles:

Рисунок 23 — Вкладка настроек Security Profiles

Дважды нажимаем на профиль default.

Выбираем mode=dynamic keys, ставим режим WPA2 PSK, aes-ccm и в поле WPA2 Pre-Shared Key вводим пароль на доступ к Wi-Fi.

Рисунок 24 — Настройка профиля безопасности

Нажимаем кнопку ОК.

5. Переходим на вкладку interfaces и нажимаем кнопку с синей галкой, чтобы включить беспроводной интерфейс.

Рисунок 25 — Завершение настройки Wi-Fi

Настройка Wi-Fi завершена.

Этап 4. Настройка безопасности маршрутизатора

1. Перед настройкой подключения к сети Интернет необходимо сначала настроить безопасность маршрутизатора, как минимум, отключив ненужные сервисы, и поменяв пароль администратора.

Рисунок 26 — Меню IP/Services

2. Последовательно выделяем сервисы FTP, Telnet и WWW. Нажатием на красный крест отключаем их.

Рисунок 27 — Деактивация сервисов

Этап 5. Настройка NAT

1. Перейти в меню IP/Firewall. В открывшемся окне перейти на закладку NAT и добавить новое правило. На закладке General выбрать Chain/srcnat и Out Interface=WAN1.

Рисунок 28 — Окно настройки NAT

2. На вкладке Action выбрать Masquerade.

Рисунок 29 — Окно настройки NAT. Вкладка Action

Сохраним правило, нажав кнопку OK.

Этап 6. Настройка подсети DMZ

Теперь нам необходимо задать адреса в сети DMZ. Для этого необходимо войти в меню IP/Addresses и задать адреса, которые будут использоваться в этой сети. Для примера, используем сеть 10.10.10.0/24 и адрес маршрутизатора 10.10.10.1/24.

Рисунок 30 — Настройка подсети DMZ

Этап 7. Настройка WAN

1. Для примера, провайдер нам выделил адрес 172.30.10.2 маску 255.255.255.252 и шлюз по умолчанию 172.30.10.1. Маска 255.255.255.252 имеет длину /30.
Заходим в меню IP/Addresses и добавляем адрес маршрутизатора.

Рисунок 31 — Настройка WAN

2. Затем переходим в меню IP/Routes и добавляем шлюз по умолчанию. (Шлюз по умолчанию задается маршрутом 0.0.0.0/0). Для этого добавляем маршрут:

Рисунок 32 — Настройка маршрута

Сохраняем его, нажав кнопку ОК. После чего, у Вас должен заработать интернет.

Этап 8. Настройка SNTP-клиента

Маршрутизаторы Mikrotik не имеют встроенного аппаратно-независимого таймера. Однако, нам необходимо, чтобы в журнале событий отображалось действительное время. Для этого необходимо настроить часовой пояс и SNTP-клиента.

1. Открываем меню System/Clock и выставляем свой часовой пояс (в примере Europe/Moscow):

Рисунок 33 — Настройка часового пояса

2. Затем нужно перейти в меню System/SNTP Client. Если у вас в сети нет NTP-сервера, воспользуйтесь открытым сервером NTP в Интернет. Например, ru.pool.ntp.org. Нам необходимо узнать IP-адреса серверов.

  • В командной строке своего компьютера набираем команду: nslookup ru.pool.ntp.org
  • Узнаем адреса серверов:
    : ru.pool.ntp.org
    Addresses:95.104.193.195 91.206.16.3 188.128.19.66 95.140.150.140
  • Выбираем любые два из них и вводим в окно настройки NTP-Клиента

Рисунок 34 — Настройка SNTP

Нажимаем кнопку ОК, чтобы сохранить настройки.

На этом базовая настройка маршрутизатора успешно завершена.

В начало статьи

Содержание:

  1. Сброс настроек, подключение через Winbox
  2. Настройка моста (Bridge)
  3. Создание IP-сети
  4. Настройка DHCP-сервера
  5. Настройка NAT
  6. Настройка DHCP-клиента
  7. Настройка беспроводной сети
  8. Настройка доступа
  9. Настройка времени и NTP-клиента
  10. Настройка IGMP Proxy
  11. Настройка VPN-соединения

Сброс настроек и подключение через Winbox

Для начала необходимо зайти в настройки маршуритзатора. Для этого в строке браузера вводим адрес 192.168.88.1, откроется следующая страница (изображение 1).

Изображение 1 – Внешний вид вэб-интерфейса.

Далее необходимо скачать с вэб-интерфейса приложение WinBox для подключения к маршрутизатору MikroTik (используется другой порт для подключения) и продолжить настройку.

Запускаем приложение WinBox, появится следующее окно, изображение 2.

Изображение 2 – Запуск программы WinBox.

Вводим адрес 192.168.88.1, имя пользователя – «admin», пароль не вводим. Нажимаем кнопку «Connect», после чего откроется интерфейс программы с предложением сбросить настройки, изображение 3.

Изображение 3 – Информация о стандартной конфигурации.

В появившемся окне с информацией о стандартной конфигурации необходимо нажать на кнопку «Remove Configuration», чтобы полностью сбросить настройки. После нажатия маршрутизатор перезагрузится, доступ через WinBox пропадет.

Подключаем кабель от компьютера в первый порт маршуризатора, запускаем WinBox снова и справа от поля «Connect To» нажимаем на кнопку «…». Появится строка с доступным устройством для подключения, изображение 4. Необходимо нажать на MAC-адрес устройства, после чего в поле «Connect To» появится MAC-адрес маршрутизатора. Логин также оставляем «admin», поле с паролем не заполняем. Нажимаем на «Connect».

Изображение 4 – Доступное устройство для подключения.

После этого снова откроется интерфейс программы WinBox, изображение 5.

Изображение 5 – Интерфейс программы WinBox.

Настройка моста (Bridge).

Для начала необходимо объединить порты маршрутизатора. Данный маршрутизатор имеет два физически независимых коммутатора с пятью портами каждый. Первые пять портов имеют скорость подключения до 1 Гбит/сек, вторые – до 100 Мбит/сек.

Для начала настроим первые пять портов, для которых будет своя локальная сеть 192.168.88.0/24, также сделаем 1 WAN-порт для подключения Интернет-кабеля.Для этого переходим в раздел «Interfaces», где появятся доступные порты для конфигурирования, изображение 6.

Изображение 6 – Конфигурирование портов.

Логика в настройки портов коммутатора следующая – один порт является мастером (Master-port), остальные порты являются подчиненными (Slave-port).
Для нашей ситуации это будет выглядеть следующим образом. 1-й порт будет Master-port, порты 2-4 будут Slave-port, порт 5 будет WAN-порт.
Для настройки конфигурации порта во вкладке «Interface» дважды нажимаем на необходимый порт, изображение 7.

Изображение 7 – Настройка порта.

На изображении 7 представлена настройка 1-го порта, который является Master-port. Во вкладке «General» в поле «Name» указываем название порта. Для явного отображения информации назовем его «LAN1-Master». Остальные параметры оставляем без изменений, главное, чтобы в поле «Master Port» было выбрано «none». Для применения параметров нажимаем на «OK».

Для портов 2-4 проводим аналогичную настройку – в поле «Name» вводим соответственно «LAN(2-4)-Slave» и для каждого порта в поле «Master Port» выбираем «LAN1-Master». Для применения также нажимаем «OK».

Для порта 5 в поле «Name» вводим имя, к примеру, «WAN1» или «ETH-WAN1», в поле «Master Port» оставляем «none».
То есть получается так, что порты 2-4 стали подчиненными порту 1.

Далее необходимо объединить порты и беспроводную сеть в один мост (Bridge), чтобы можно было раздавать адреса.
Переходим в раздел «Bridge» и во вкладе «Bridge» нажимаем на кнопку «+», изображение 8.

Изображение 8 – Конфигурирование моста (Bridge).

После этого откроется окно с созданием нового моста. Во вкладке «General» в поле «Name» вводим, к примеру, «Bridge-Local» и нажимаем на «OK», изображение 9.

Изображение 9 – Создание нового моста.

Далее переходим во вкладку «Ports» и нажимаем на «+», изображение 10.

Изображение 10 – Добавление портов в мост.

Откроется окно, где во вкладке «General» в поле «Interface» нужно выбрать необходимый порт и в поле «Bridge» необходимо выбрать мост, к которому этот порт будет принадлежать. Для нашей ситуации в поле «Interface» выбираем «LAN1-Master», в поле «Bridge» выбираем «Bridge-Local» и нажимаем на «OK», изображение 11.

Изображение 11 – Добавление Master-port в мост.

Дополнительно нам необходимо добавить беспроводную сеть «wlan1» в этот же мост. Порт 2-4 добавлять не нужно, так как они связаны с портом LAN1-Master, то есть по умолчанию принадлежат этому мосту.

Во вкладке «Ports» снова нажимаем на «+». Теперь в поле «Interface» выбираем «wlan1», а в поле «Bridge» всё также выбираем «Bridge-Local», после нажимаем на «OK», изображение 12.

Изображение 12 – Добавление беспроводной сети (wlan1) в мост.

Создание IP-сети.

Конфигурирование моста закончено, теперь необходимо настроить IP-сеть.
Для этого переходим в раздел «IP» — «Addresses», изображение 13.

Изображение 13 – Настройки IP-сети.

Откроется окно, где необходимо нажать на «+», изображение 14.

Изображение 14 – Добавление IP-сети.

В открывшемся окне, изображение 15, в поле «Address» пишем 192.168.88.1/24 и в поле «Bridge» выбираем наш выше сконфигурированный мост – «Bridge-Local».
После этого нажимаем на «OK». То есть в данном мосту будут использоваться адреса 192.168.88.1 – 192.168.88.254.

Изображение 15 – Добавление конкретной сети.

Настройка DHCP-сервера

Далее проведем настройки DHCP-сервера, чтобы маршрутизатор мог автоматически раздавать адреса в наш мост. Для этого переходим в раздел «IP» – «DHCP Server», изображение 16.

Изображение 16 – Переход в настройки DHCP-сервера.

Откроется окно, где во вкладке «DHCP» необходимо нажать на кнопку «DHCP Setup», изображение 17.

Изображение 17 – Настройки DHCP-серерва.

В открывшемся окне, изображение 18, выбираем интерфейс для DHCP-сервера «DHCP Server Interface». Данным интерфейсом будет являться наш сконфигурированный мост – «Bridge-Local». Нажимаем на кнопку «Next».

Изображение 18 – Интерфейс для DHCP-сервера.

Далее вводим адресное пространство «DHCP Address Space» для DHCP-сервера – 192.168.88.0/24, изображение 19.

Изображение 19 – Адресное пространство для DHCP-сервера.

Далее вводим шлюз для нашей сети «Gateway for DHCP Network» – 192.168.88.1, изображение 20.

Изображение 20 – Шлюз для сети DHCP.

Далее выбираем диапазон адресов, которые будет раздавать DHCP-сервер «Addresses to Give Out» – 192.168.88.2-192.168.88.254, изображение 21.

Изображение 21 – Диапазон раздаваемых адресов.

В следующем окне с настройкой DNS-серверов «DNS Servers», изображение 22, поле оставляем пустым, так как в дальнейшем мы настроем DNS Relay, чтобы получать адреса DNS-серверов в автоматическом режиме.

Изображение 22 – Настройки DNS-серверов.

Далее необходимо настроить время аренды адреса «Lease Time», изображение 23. Можно выбрать,к примеру, 1 час – «01:00:00».

Изображение 23 – Настройки времени аренды адреса.

После этого мы сможем подключаться на маршрутизатор уже не по MAC-адресу, а по IP-адресу 192.168.88.1

Настройка NAT

Теперь нам необходимо настроить NAT (Network Address Translation) для транслирования одного адреса, который мы будем получать от сети POWERNET, на адреса в нашей локальной сети 192.168.88.0/24. То есть будет использоваться перегруженный NAT. Для этого переходим в раздел «IP» – «Firewall», изображение 24.

Изображение 24 – Переходим в раздел «Firewall» для настройки NAT.

В открывшемся окне, изображение 25, переходим во вкладку «NAT» и нажимаем на «+».

Изображение 25 – Добавление нового правила.

Откроется окно, изображение 26, где во вкладке «General» в поле «Chain» выбираем «srcnat», в поле «Out. Interface» выбираем наш WAN-порт.

Изображение 26 – Настройка правила для NAT.

Далее переходим во вкладку «Action», изображение 27, и в поле «Action» выбираем «masquerade» – это и есть перегруженный NAT.

Изображение 27 – Настройка правила для NAT.

Настройка DHCP-клиента

Необходимо настроить DHCP-клиент, чтобы наш маршрутизатор автоматически получал IP-адрес и необходимые настройки. Переходим в раздел «IP» – «DHCP Client», изображение 28.

Изображение 28 – Переход в раздел DHCP Client.

В окне, изображение 29, во вкладке «DHCP Client» нажимаем «+».

Изображение 29 – Добавления DHCP-клиента.

Откроется окно, изображение 30, где во вкладке «DHCP» необходимо выбрать интерфейс для DHCP-клиента, то есть в поле «Interface» выбираем наш WAN-порт. Остальные параметры оставляем, как на изображении.

Изображение 30 – Выбор интерфейса для DHCP-клиента.

Подключаем кабель в WAN-порт (5-й порт) и проверяем, что наш интерфейс получил IP-адрес, изображение 31.

Изображение 31 – Проверка получения IP-адреса.

Теперь настроим DNS Relay, чтобы устройства автоматически получали адреса DNS-серверов. Для этого переходим в раздел «IP» – «DNS», изображение 32.

Изображение 32 – Переход в раздел с настройкой DNS.

Здесь, изображение 33, необходимо установить галочку «Allow Remote Requests» для включения DNS Relay. Также можно посмотреть текущие адреса DNS-серверов.

Изображение 33 – Включение DNS Relay.

Настройка беспроводной сети

Перейдем к настройкам беспроводной сети. Открываем раздел «Wireless» и во вкладке «Interfaces» выбираем нашу беспроводную сеть «wlan1», изображение 34, после чего дважды нажимаем на неё для конфигурирования. После всех этих настроек должен заработать Интернет по кабелю через данный маршрутизатор.

Изображение 34 – Переход к настройкам беспроводной сети.

Здесь мы можем задать имя для интерфейса беспроводной сети, изображение 35, но это имя не является именем беспроводной сети (SSID). Для перехода к расширенным настройкам нажимаем на кнопку «Advanced Mode».

Изображение 35 – Переход к расширенным настройкам беспроводной сети.

В открывшемся окне, изображение 36, во вкладке «Wireless» необходимо произвести конфигурацию:
«Mode» – «ap bridge».
«Band» – «2GHz-B/G/N».
«Channel Width» – «20/40MHz HT Above».
«Frequency» – функция выбора канала, но здесь канал выбирается в виде частоты.
«SSID» – вводим название беспроводной сети.
«Wireless Protocol» – «802.11».
«Frequency Mode» – «regulatory-domain».
«Country» – «russia».
«WMM Support» – «enabled».

Изображение 36 – Расширенные настройки беспроводной сети.

Далее переходим во вкладку «Advanced», изображение 37, и настраиваем следующим образом:
«Distance» – «indoors».
«Periodic Calibration» – «enabled».
«Hw. Protection Mode» – «rts cts».
«Adaptive Noise Immunity» – «ap and client mode».

Изображение 37 – Расширенные настройки беспроводной сети.

Во вкладке «HT» в поле «HT Guard Interval» выставляем «long», изображение 38, и нажимаем «OK», чтобы применить параметры завершить расширенную настройку.

Изображение 38 – Расширенные настройки беспроводной сети.

Теперь проведем настройку защиты беспроводной сети. Переходим во вкладку «Security Profiles» и дважды нажимаем на существующий профиль, изображение 39.

Изображение 39 – Переход к настройкам защиты беспроводной сети.

Откроется окно, изображение 40, где во вкладке «General» в поле «Mode» выставляем «dynamic keys», в «Authentication Types» выбираем нужным тип аутентификации, в нашем случае «WPA2 PSK», и в поле «WPA2 Pre-Shared Key» вводим пароль для подключения к беспроводной сети. Нажимаем «OK» для применения настроек.

Изображение 40 – Настройка защиты беспроводной сети.

Теперь нам необходимо убедиться, что беспроводная сеть активна. Переходим во вкладку «Interfaces», и если сеть тусклая, значит она выключена, и необходимо её включить. Для этого нажимаем на кнопку с синей галочкой, изображение 41.

Изображение 41 – Включение беспроводной сети.

Настройка доступа

Теперь проведем настройку доступа к маршрутизатору. По умолчанию на маршрутизатор можно попасть из любой сети и любым способом (SSH, Telnet, WinBox). Сделаем так, чтобы доступ осуществлялся только из сети 192.168.88.0/24. Для этого переходим в раздел «IP» – «Services», изображение 42.

Изображение 42 – Переход к настройкам доступа.

Откроется окно, изображение 43, с настройками доступа. Доступ определенным способом можно отключить или включить, если выделить необходимый нам способ и нажать на синюю галочку или красный крестик соответственно.

Изображение 43 – Список способов подключения к маршрутизатору.

Для изменения настроек какого-либо способа дважды нажимаем него. Откроется следующее окно, изображение 44, где для нашей ситуации в поле «Available Form» прописываем 192.168.88.0/24.

Изображение 44 – Конфигурирования доступа к маршрутизатору для определенного способа.

Данную настройку проводим для каждого способа, и в конечном итоге должно получиться следующее, изображение 45.

Изображение 45 – Вид после конфигурирования доступа к маршрутизатору.

Теперь перейдем к настройкам пользователей маршрутизатора. Открываем раздел «System» – «Users», изображение 46.

Изображение 46 – Переход к настройкам пользователей.

Откроется окно с имеющимися пользователями. Для создания нового пользователя во вкладке «Users» нажимаем на «+», изображение 47.

Изображение 47 – Создание нового пользователя.

В открывшемся окне, изображение 48, в поле «Name» вводим имя пользователя. В поле «Group» устанавливаем «full» для получения полного доступа. В полях «Password» и «Confirm Password» вводим пароль и подтверждение пароля. Нажимаем «OK» для применения настроек.

Изображение 48 – Настройка нового пользователя.

Использование какого-либо пользователя можно отключить или включить, путем нажатия на красный крестик и синюю галочку соответственно. Сделаем это на примере пользователя «admin», изображение 49.

Изображение 49 – Отключение пользователя.

После этого пробуем подключаться к маршрутизатору с помощью созданного пользователя (в нашем случае user1).

Настройка времени и NTP-клиента

Проведем настройку времени и SNTP-клиента. Переходим в раздел «System» – «Clock» для настройки времени, изображение 50.

Изображение 50 – Переход к настройкам времени.

В открывшем окне, изображение 51, производим настройку времени, даты, а также выбираем временную зону «Time Zone Name». Для нашего случая временную зону выбираем «Europe/Volgograd». Нажимаем «OK» для применения настроек.

Изображение 51 – Настройка даты, времени и временной зоны.

Произведем настройку SNTP-клиента. Переходим в раздел «System» – «SNTP Client», изображение 52.

Изображение 52 – Переход к настройкам SNTP-клиента.

Здесь, изображение 53, выставляем галочку рядом с «Enabled» для включения SNTP-клиента и в полях «Primary NTP Server» и «Secondary NTP Server» вписываем «ntp.powernet». Нажимаем «OK» для применения параметров.

Изображение 53 – Настройка SNTP-клиента.

Проверяем, что подключение произошло успешно, изображение 54.

Изображение 54 – Успешное подключение к NTP-серверу.

Настройка IGMP Proxy

Перейдем к настройкам IGMP Proxy для данного маршрутизатора. По умолчанию на новых маршрутизаторах нет функции IGMP Proxy, то есть необходимо скачать пакет с данной функцией. Для этого заходим на официальный сайт в раздел загрузок – http://www.mikrotik.com/download. Выбираем в списке необходимую модель маршрутизатора и версию программного обеспечения. Скачиваем «Main Package», изображение 55.

Изображение 55 – Скачивание дополнительных пакетов.

Распаковываем скачанный архив, открываем его и находим интересующий нас фай – «multicast-6.29.1-mipsbe.npk». На маршрутизаторе открываем раздел «Files» и перетаскиваем наш файл в открывшееся окно на маршрутизаторе, изображение 56.

Изображение 56 – Добавления пакета IGMP Proxy на маршрутизатор.

После этого производим перезагрузку маршрутизатора для установки пакета. Для этого нажимаем на «System» – «Reboot», изображение 57.

Изображение 57 – Перезагрузка маршрутизатора.

После перезагрузки маршрутизатора подключаемся к нему заново с помощью WinBox и проверяем, что наш пакет успешно установился. Для этого переходим в раздел «System» – «Packages», изображение 58.

Изображение 58 – Переход к разделу установленных пакетов.

Здесь видим, что наш пакет успешно установился, изображение 59.

Изображение 59 – Установленный пакет.

Далее необходимо провести настройку IGMP Proxy. Для этого переходим в раздел «Routing» – «IGMP Proxy», изображение 60.

Изображение 60 – Переход к настройкам IGMP Proxy.

В открывшемся окне нажимаем на кнопку «Settings», ставим галочку рядом с «Quick Leave». Нажимаем на «OK» для сохранения настроек, изображение 61.

Изображение 61 – настройка функции Quick Leave.

Далее необходимо во вкладке «Interface» нажать на «+». «Interface» выбираем наш WAN-порт – «ETH5-WAN1», «Alternative Subnets» – 0.0.0.0/0 и ставим галочку рядом с «Upstream», изображение 62.

Изображение 62 – Настройка Upstream-интерфейса.

Нажимаем ещё раз на «+», «Interface» выбираем наш мост – «Bridge-Local», изображение 63.

Изображение 63 – Настройка Downstream-интерфеса.

Далее перейдем к настройкам Firewall для разрешения IGMP-запросов. Переходим в раздел «IP» – «Firewall», изображения 64.

Изображение 64 – Переход к разделу Firewall.

Во вкладке «Filter Rules» нажимаем на «+». В открывшемся окне выбираем «Chain» – «input», «Protocol» – «igmp». Во вкладке «Action» в поле «Action» выставляем «accept», изображение 65 и 66.

Изображение 65 – Настройка правила Firewall.

Изображение 66 – Настройка правила Firewall.

Для более качественной работы IPTV по беспроводной сети необходимо сделать следующее. Переходим в раздел «Wireless» и открываем наш интерфейс. Переходимо во вкладку «Wireless» и нажимаем на «Advance Mode». Далее в самом низу поле «Multicast Helper» выставляем в «full», изображение 67 и 68.

Изображение 67 – Настройка IPTV на беспроводной сети.

Изображение 68 – Настройка IPTV на беспроводной сети.

Настройка VPN-соединения

Перейдем к настройкам VPN-соединения.

Здесь есть небольшая проблема в том, что маршрутизатор поддерживает только PPTP, а в сети POWERNET используется подключение типа PPTP Dual Access. Для этого необходимо будет произвести дополнительные настройки. Для начала переходим в раздел «IP» – «DHCP Client», открываем наш WAN-интерфейс и в поле «Default Route Distance» выставляем значение, к примеру, «20». Это делается для того, чтобы наш маршрут при подключении по DHCP был запасной. То есть если VPN перестает работать, всё начинает работать по настройкам DHCP, если VPN поднимается, всё начинает работать через VPN, изображение 69.

Изображение 69 – Настройка DHCP-клиента.

Далее переходим в раздел «PPP» и нажимаем на «+», выбираем «PPTP Client», изображение 70.

Изображение 70 – Создание PPTP-клиента.

Во вкладке «General» вводим имя нашего подключения, к примеру, «VPNPOWERNET_PPTP». Во вкладке «Dial Out» вводим данные для подключения. «Connect To» – «static.powernet.com.ru», «User» и «Password» – user-номер и пароль. Ставим галочки напротив «Dial On Demand» и «Add Default Route», «Default Route Distance» выбираем «1», изображение 71 и 72.

Изображение 71 – Настройка PPTP-клиента.

Изображение 72 – Настройка PPTP-клиента.

Далее переходим к настройкам NAT для нашего VPN-соединения. Переходимо в раздел «IP» – «Firewall», во вкладке «NAT» нажимаем на «+». Во вкладке «General» в поле «Chain» выбираем «srcnat», «Out Interface» выбираем наше VPN-соединение, в данном случае «VPNPOWERNET_PPTP», изображение 73.

Изображение 73 – Настройка NAT для VPN-соединения.

Во вкладке «Action» в поле «Action» выбираем «masquerade», изображение 74.

Изображение 74 – Настройка NAT для VPN-соединения.

После этого маршрутизатор выделит нашу настройку красным – это связано из-за того, что VPN-соединение ещё не до конца настроено, изображение 75.

Изображение 75 – Отображение настройки NAT для VPN-соединения.

Далее необходимо создать маркировку трафика. В этом же разделе «Firewall» переходим во вкладку «Mangle» и нажимаем на «+». Во вкладке «General» в поле «Chain» выбираем «prerouting», «Src. Address» — «192.168.88.2-192.162.88.254», то есть пул наших адресов, изображение 76.

Изображение 76 – Настройка маркировки трафика.

Во вкладке «Action» в поле «Action» выбираем «mark routing», в поле «New Routing Mark» придумываем название, к примеру, «VPNPOWERNET», ставим галочку рядом с «Passthrough», изображение 77.

Изображение 77 – Настройка маркировки трафика.

Теперь необходимо создать статически маршрут до VPN-сервера. Переходим в раздел «IP» – «Routes», во вкладке «Routes» нажимаем на «+». В открывшемся окне во вкладке «General» в поле «Dst. Address» вписываем адрес VPN-сервера, с нашем случае – «10.200.200.9». В поле «Gateway» необходимо указать шлюз. В поле «Routing Mark» выбираем имя, которое мы придумали для маркировки трафика, то есть «VPNPOWERNET», изображение 78.

Изображение 78 – Добавление маршрута.

Дополнительно необходимо создать правило. Переходим во вкладку «Rules», нажимаем на «+». В открывшемся окне напротив «Dst. Address» указываем «10.200.200.9» (адрес VPN-сервера), «Action» выбираем «lookup», «Table» – «VPNPOWERNET» (имя для маркировки трафика), изображение 79.

Изображение 79 – Настройка правила для маршрута.

Для проверки работоспособности переходим в раздел «PPP», с помощью значка «крест» можно временно отключить наше VPN-соединения. После отключения автоматически начинает работать Интернет с помощью настроек DHCP. Нажимаем на «галочку» – VPN-соединение включается. Нажимаем на него 2 раза и переходим во вкладку «Status». Здесь видим, что наше соединение успешно установилось, «Local Address» – наш внешний адрес в Интернете, «Remote Address» – внешний адрес VPN-сервера, изображения 80 и 81.

Изображение 80 – Проверка работоспособности VPN-соединения.

Изображение 81 – Проверка работоспособности VPN-соединения.

Может возникнуть проблема, что VPN-соединение работает, но некоторые страницы не открываются. Для этого необходимо в настройках PPTP-клиента, изображение 71, поменять значения «Max MTU» и «Max MRU», к примеру, выставить в «1400».

Mounting

The device is designed to be used indoors and placed on a flat surface with all needed cables connecting to the front of the unit.

Alternatively, the unit can be mounted on the wall, mounting points are located on the bottom side of the device, screws are not included in the package. Screws with size 4×25 mm fit nicely, depending on your wall structure you can use dowels 6×30 mm and 6 mm drill bit if needed.

Grounding screw is located on the backside of the device case, please connect it accordingly to efficient ground. When mounting on the wall, please ensure that cable feed is pointing downwards.

The IPX rating scale of this device is IPX0. We recommend using Cat5/6 shielded cables.

Warning! This equipment should be installed and operated with a minimum distance of 20 cm between the device and your body. Operation of this equipment in the residential environment could cause radio interference.

Configuration

Once logged in, we recommend clicking the “Check for updates” button in the QuickSet menu, as updating your RouterOS software to the latest version ensures the best performance and stability. For wireless models, please make sure you have selected the country where the device will be used, to conform with local regulations.

RouterOS includes many configuration options in addition to what is described in this document. We suggest starting here to get yourself accustomed to the possibilities: http://mt.lv/help. In case IP connection is not available, the Winbox tool (http://mt.lv/winbox) can be used to connect to the MAC address of the device from the LAN side (all access is blocked from the Internet port by default).

For recovery purposes, it is possible to boot the device for reinstallation, see section Buttons and Jumpers.

Extension Slots and Ports

Five 10/100/1000 (Gigabit) Ethernet ports (Auto MDI/X).

Five 10/100 (Fast) Ethernet ports (Auto MDI/X).

Ether10 supports 500 mA output power, ~2 V below the input voltage. Power out supports auto-detect to protect devices.

One 8-30 V DC power jack.

SFP port for SFP module (module not included, works only with Gigabit modules).

Built-in wireless AP (2GHz, 802.11b/g/n), with external antennas.

One USB 2.0 type A port.

Buttons and Jumpers

The reset button is located on the back of the device, you will need at least 6mm long tool to reach it properly, a button has the following functions:

Hold this button during boot time until LED light starts flashing, release the button to reset RouterOS configuration (total 5 seconds).

Keep holding for 5 more seconds, LED turns solid, release now to turn on CAP mode. The device will now look for a CAPsMAN server (total 10 seconds).

Or Keep holding the button for 5 more seconds until LED turns off, then release it to make the RouterBOARD look for Netinstall servers connected to its first Ethernet port (total 15 seconds).

Regardless of the above option used, the system will load the backup RouterBOOT loader if the button is pressed before power is applied to the device. Useful for RouterBOOT debugging and recovery.

Accessories

Package includes a power supply for powering the device:

EU/US Switching Power Supply 24 V, DC , 1.2 A, 28.8 W, 86.8%, VI, cable:220 cm RA.

Two antennas are factory installed on the device.

Mikrotik Routerboard RB2011UAS-2HnD-IN — это надежное и мощное устройство, предназначенное для создания и настройки сетей. Оно имеет множество функций и инструментов, которые облегчают работу сетевых администраторов и позволяют создавать стабильные и безопасные сетевые соединения.

В данной инструкции мы рассмотрим основные шаги по настройке Mikrotik Routerboard RB2011UAS-2HnD-IN.

Первым шагом необходимо подключить Routerboard к электрической сети. Для этого используйте кабель питания, который поставляется в комплекте с устройством.

Затем необходимо подключиться к Routerboard через компьютер или ноутбук. Для этого вам понадобится Ethernet-кабель, который нужно подсоединить к одному из Ethernet-портов на Routerboard и к порту Ethernet на вашем компьютере. После успешного подключения вам потребуется зайти в консоль маршрутизатора.

Запустите веб-браузер и введите адрес 192.168.88.1 в строку поиска. После этого вы увидите окно авторизации, где нужно ввести логин и пароль. По умолчанию логин admin, а пароль также admin.

После входа в консоль вы увидите главное меню управления маршрутизатором. В этом меню вы сможете настраивать различные параметры сети, проводить настройку беспроводного соединения, настраивать порты Ethernet, устанавливать брандмауэр и т.д.

Обратите внимание, что перед внесением изменений в настройки маршрутизатора, рекомендуется сделать резервную копию текущей конфигурации. Это поможет избежать потери данных в случае неправильной настройки устройства.

Мы рассмотрели лишь базовые шаги по настройке Mikrotik Routerboard RB2011UAS-2HnD-IN. Дальнейшая настройка зависит от требований вашей сети и ваших потребностей.

Основные характеристики Mikrotik Routerboard RB2011UAS-2HnD-IN

Mikrotik Routerboard RB2011UAS-2HnD-IN представляет собой универсальное устройство, предназначенное для работы в сетях передачи данных. Он обладает рядом характеристик, делающих его привлекательным выбором для различных сценариев использования.

Некоторые основные характеристики Mikrotik Routerboard RB2011UAS-2HnD-IN:

1. Производительность: Маршрутизатор оснащен мощным процессором Atheros 74K MIPS с тактовой частотой 600 МГц и 128 МБ оперативной памяти. Это обеспечивает высокую производительность и позволяет маршрутизатору обрабатывать большой объем трафика.

2. Порты: Устройство имеет 5 портов Gigabit Ethernet для подключения сетевых устройств, а также 5 портов Ethernet 10/100. Также доступны два разъема USB для подключения внешних устройств, таких как модемы, флэш-накопители и принтеры.

3. Беспроводные возможности: Маршрутизатор поддерживает стандарты Wi-Fi 802.11b/g/n и имеет две встроенные антенны для обеспечения беспроводного подключения к устройствам. Он также поддерживает функции беспроводного моста и виртуального Wi-Fi, что позволяет создавать различные конфигурации сетевого подключения.

4. Многофункциональность: Mikrotik Routerboard RB2011UAS-2HnD-IN обладает множеством функций, включая межсетевой экран (firewall), VPN-сервер и клиент, управление полосой пропускания (QoS), балансировку нагрузки, маршрутизацию и другие. Это делает его идеальным решением для организации сетей любого уровня сложности.

5. Легкость установки и настройки: Устройство поставляется с предустановленной операционной системой MikroTik RouterOS, которая обладает удобным пользовательским интерфейсом и обширными возможностями конфигурирования. Установка и настройка осуществляются в несколько шагов и не требуют особых навыков.

Все эти характеристики делают Mikrotik Routerboard RB2011UAS-2HnD-IN отличным выбором для организации стабильной и безопасной сети передачи данных. Он может быть использован как в небольших офисах или домашних сетях, так и в средних и больших компаниях.

Подключение и настройка Mikrotik Routerboard RB2011UAS-2HnD-IN

Для начала работы с Mikrotik Routerboard RB2011UAS-2HnD-IN необходимо выполнить следующие шаги:

  1. Подключите питание к устройству и проверьте, что индикаторы питания загораются.
  2. Соедините один из LAN-портов устройства с компьютером с помощью Ethernet-кабеля.
  3. Установите на компьютере статический IP-адрес из одной подсети с Mikrotik Routerboard RB2011UAS-2HnD-IN. Например, IP-адрес 192.168.88.2 с маской подсети 255.255.255.0.
  4. Откройте веб-браузер и в адресной строке введите IP-адрес устройства (по умолчанию 192.168.88.1), затем нажмите Enter. Откроется веб-интерфейс RouterOS.
  5. Введите логин и пароль для аутентификации в системе (по умолчанию логин admin, пароль пустой). Нажмите кнопку «Войти».
  6. Настройте основные параметры сети, такие как IP-адрес, маску подсети и шлюз по умолчанию, в разделе «IP» -> «Адреса».
  7. Создайте нового пользователя с ограниченными правами для безопасного удаленного доступа к устройству в разделе «Пользователи» -> «Пользователи».
  8. Настройте Wi-Fi, если необходимо, в разделе «WLAN» -> «Интерфейсы WLAN». Укажите SSID (имя сети) и безопасный ключ для доступа к Wi-Fi.
  9. Установите дополнительные параметры и настройки, такие как правила фильтрации трафика, портовые настройки и другие в зависимости от требований вашей сети.
  10. Сохраните все настройки, нажав кнопку «Применить».

После завершения настройки Mikrotik Routerboard RB2011UAS-2HnD-IN готов к использованию в вашей сети.

RouterBOARD 2011U series

Quick Setup Guide and Warranty Information

The RB2011U is a small form factor ethernet router with 5 Gigabit Ethernet ports and 5 Fast Ethernet ports and

an SFP cage. Port 10 supports passive PoE output to power other RouterBOARD products directly over Ethernet.

First use

The device comes preinstalled with RouterOS and is ready to use. RB2011 is compatible with RouterOS v6 and

newer, if your device comes preinstalled with an earlier version, please upgrade before using it.

The Ethernet ports 2-10 have a default IP address for connecting: 192.168.88.1 username is admin and there

is no password. Please connect with your web browser to this IP address and choose Webfig to configure it.

Ether1 is configured as a DHCP client, for connecting to your ISP. See this page for connection and

configuration guides:

Powering

The device accepts powering from either the power jack, or from the LAN1 Ethernet port:

Direct-input power jack (5.5mm outside and 2mm inside diameter, female, pin positive plug) accepts

8-30V DC (overvoltage protection starts at 30V).

Eth1 port accepts 8-30V DC input (at the board; higher voltage needed to compensate for power loss

on long cables) from non-standard (passive) Power over Ethernet injectors. The board does not work

with IEEE802.3af compliant 48V power injectors

Extension Slots and Ports

Five 10/100/1000 (Gigabit) Ethernet ports (Auto MDI/X)

Five 10/100 (Fast) Ethernet ports (Auto MDI/X)

Ether10 supports 500mA output power, ~2V below input voltage. Power out support auto-detect to pro-

tect non PoE devices.

One 8-30V DC power jack

SFP port for SFP module (module not included, works only with Gigabit modules)

(only on RB2011UAS-2HnD-IN) built in wireless AP (2GHz , 802.11b/g/n), with external antennas.

Reset button

The reset button is located on the back of the device, labeled RESET

Power output

The PoE on Ether5 outputs approximately 2V below input voltage, and supports up to 0.58A (So provided 24V

PSU will provide 22V/0.58A output to the Ether5 PoE port).

Loading the backup RouterBOOT loader: Hold this button before applying power, release after three sec-

onds since powering, to load backup Boot loader. This might be necessary if the device is not operation because

of a failed RouterBOOT upgrade. When you have started the device with the backup loader, you can either set

RouterOS to force backup loader in the RouterBOARD settings, or have a chance to reinstall the failed Router-

BOOT from a fwf file (total 3 seconds)

Resetting the RouterOS configuration: If you keep holding this button for 2 more seconds until LED

light starts flashing, release the button to reset RouterOS configuration (total 5 seconds)

Enabling CAPs mode: To connect this device to a wireless network managed by CAPsMAN, keep hold-

ing the button for 5 more seconds, LED turns solid, release now to turn on CAPs mode (total 10 sec-

onds)

See

www.routerboard.com

for more information. Contact

http://wiki.mikrotik.com/wiki/Category:Manual

support@mikrotik.com

for support questions.

07/09/15

Маршрутизатор RB2011- это достойное решение для небольшого офиса. Однако, в конфигурации по умолчанию присутствуют некоторые недостатки:

  • В качестве WAN-порта используется интерфейс Ether1. Этот интерфейс гигабитный, как правило, выход в интернет осуществляется по каналу не выше 100 Мбит/сек и в таком случае использование гигабитного интерфейса не оправдано;
  • 100-Мегабитные порты заведены в соединение типа мост (bridge), что дает повышенную нагрузку на CPU маршрутизатора. Более логично использовать в этом случае встроенную микросхему коммутатора.

Краткое описание настройки маршрутизатора RB2011:

  • В качестве основного выхода в интернет используем 100-Мегабитный интерфейс Ether10;
  • Интерфейс Ether9 нужно зарезервировать для дальнейшего использования, когда в этом возникнет необходимость;
  • Интерфейсы Ether6-Ether8 используются для подключения DMZ. Для этого настроим соответствующий Switch-процессор;
  • Гигабитные интерфейсы Ether1-Ether5 будем использовать для подключения локальной сети;
  • Wi-Fi будет использовать ключ WPA2-PSK и находиться в локальной сети.

Приступаем к поэтапной настройке Микротик!

Сначала необходимо зайти на сайт по адресу https://www.mikrotik.com/download и скачать последнюю прошивку для вашего маршрутизатора. Она пригодится в дальнейшем.

Этап 1. Настройка Микротик. Включение, обновление прошивкиПодключаем компьютер в порт Ether 5. Есть возможность подсоединить и в любой другой, кроме Ether1, но лучшим вариантом будет именно Ether 5. Это упростит дальнейшую настройку.


Cкачиваем программу Winbox (ссылка отмечена красным прямоугольником).

После завершения загрузки программы необходимо закрыть браузер и запустить Winbox. В поле Address вводим 192.168.88.1, в поле User вводим admin. Поле Password оставляем пустым.

Появляется окно приветствия с запросом о сохранении конфигурации по умолчанию.

Выбираем Remove Configuration.

Завершаем работу с WinBox и подключаем компьютер в первый порт маршрутизатора.

Так как у маршрутизатора RB2011 после сброса конфигурации нет IP-адреса,необходимо воспользоваться mac-telnet. Для этого нужно снова запустить программу Winbox и справа от окна ввода адреса нажать на кнопку […]. Через некоторое время в окне появится mac-адрес маршрутизатора RB2011 и ip-адрес 0.0.0.0.

Щелкаем левой кнопкой мыши по MAC-адресу, чтобы он попал в поле Connect to:

И нажимаем на кнопку Connect.

После подключения к маршрутизатору берем ранее скачанный файл с прошивкой и перетаскиваем его в окно программы Winbox. В результате этого действия прошивка начнет загружаться на маршрутизатор.

После окончания загрузки переходим в меню System и выбираем пункт Reboot


Подтверждаем перезагрузку устройства.

ВНИМАНИЕ. В момент обновления прошивки устройство может загружаться очень долго (до 3-5 минут). Ни в коем случае не выключайте на нем питание!
После обновления прошивки необходимо обновить загрузчик устройства. Для этого заходим в меню System/Routerboard


И если версии Firmware отличаются, нажимаем кнопку Upgrade, после чего перезагружаем маршрутизатор

Этап 2. Настройка внутренних адресов маршрутизатора. Настройка DHCP-сервера

После загрузки маршрутизатора RB2011 заходим в Winbox по MAC-адресу и приступаем к настройке внутренних интерфейсов.

Сначала нам необходимо объединить порты 1-5 в общий аппаратный коммутатор. Ведущим портом в нем назначается порт номер 1 и его необходимо переименовать на LAN1-Master. Остальные порты получат название LAN-Slave.

Для этого мы открываем меню Interfaces:

Двойным нажатием по интерфейсу Ether1 открываем окно и изменяем название порта на LAN1-Master.

После чего нажимаем кнопку OK

Затем открываем интерфейс Ether2, переименовываем порт на LAN2-Slave и в поле Master Port выбираем LAN1-Master

Таким образом порт добавляется в группу коммутатора с главным портом LAN1-Master. Аналогичные действия нужно провести с интерфейсами Ether3, Ether4 и Ether5.

После завершения операций в окне должно появится:

Буква S напротив интерфейса обозначает что он находится в состоянии Slave.

Теперь аналогичным способом настраиваются интерфейсы для DMZ.

Ether6 станет DMZ6-Master, а для Ether7 и Ether8 DMZ-Slave, установлена в качестве Master-порта интерфейс DMZ6-Master.

Необходимо переименовать интерфейсы Ether10 в WAN1. Интерфейс Ether9 остается незатронутым. При необходимости его можно использовать как еще один порт DMZ, указав на нем соответствующий Master-порт, или в качестве второго WAN-интерфейса, если нам потребуется резервирование канала.

Также его можно будет добавить в описываемый в следующем разделе Bridge, чтобы получить еще один LAN-порт.

В итоге должно получиться следующее:

Теперь необходимо создать интерфейс Bridge, который объединит коммутатор из интерфейсов LAN и интерфейс Wi-Fi.

Для этого открываем меню Bridge, нажимаем кнопку с красным знаком [+] и в открывшемся окне вводим название нового интерфейса Bridge-Local, после чего нажимаем ОК


Переходим на закладку Ports и последовательно добавляем порт LAN1-Master

И порт Wlan1


После проведения последней операции должно получиться следующее:


Теперь назначим LAN-адрес маршрутизатора. В качестве адреса используется 192.168.88.1 с подсетью 255.255.255.0, что можно обозначить как 192.168.88.1/24

Для этого нужно открыть меню IP/Adresses, в открывшемся окне нажать кнопку с красным знаком [+] и заполнить поля, как показано на рисунке, после чего нажимаем кнопку ОК.

Теперь настраиваем DNS-сервер. Для этого зайти в меню IP/DNS, в открывшемся окне заполнить адреса DNS-серверов и поставить галочку рядом с Allow Remote Reqests.

*В качестве примера введены адреса публичных серверов Google, необходимо заменить их на сервера полученные у Вашего провайдера.

Для ввода второго и следующих DNS-серверов воспользуйтесь кнопкой «Стрелка вниз» рядом с полем ввода адреса сервера.

Переходим к настройке DHCP-сервера. Для этого нужно перейти в меню IP/DHCP Server и нажать кнопку DHCP Setup.

В качестве интерфейса выбираем Bridge-Local


После чего нажать кнопку Next пока в ячейке не появится «DNS Servers»


Нужно удалить нижний номер сервера нажатием на кнопку «стрелка вверх», рядом с полем, а в верхнем прописываем адрес маршрутизатора — 192.168.88.1


Нажимаем кнопку Next до появления сообщения об успешной настройке DHCP.

Закрываем программу Winbox, вытаскиваем Ethernet кабель из ПК и вставляем его назад. Убеждаемся, что компьютер получил адрес от маршрутизатора.

После чего подключаемся к маршрутизатору по IP-адресу 192.168.88.1, который необходимо ввести в поле Connect to.

На этом успешная настройка LAN Завершена!

Этап 3. Настройка Wi-Fi

Заходим во вкладку Wireless. Дважды щелкаем кнопкой мыши по интерфейсу Wlan1.

Нажимаем на кнопку Advanced Mode и переходим на вкладку Wireless:

Заполняем значения, как приведено на рисунке. Измененные значения обозначены синим.

Переходим на закладку Advanced:

Вводим следующие значения:

Переходим на закладку HT;

Изменяем следующие параметры:

И применяем конфигурацию нажатием кнопки ОК.

Переходим на вкладку Security Profiles:


Дважды нажимаем на профиль default:

Выбираем mode=dynamic keys, ставим режим WPA2 PSK, aes-ccm и в поле WPA2 Pre-Shared Key вводим пароль на доступ к Wi-Fi.

Нажимаем кнопку ОК.

Переходим на вкладку interfaces и нажимаем кнопку с синей галкой, чтобы включить беспроводной интерфейс.

Успешная настройка Wi-Fi завершена!

Этап 4. Настройка безопасности маршрутизатора

Перед настройкой подключения к сети Интернет необходимо сначала настроить безопасность маршрутизатора, как минимум, отключив ненужные сервисы, и поменяв пароль администратора.

Последовательно выделяем сервисы FTP, Telnet и WWW. Нажатием на красный крест отключаем их.

Теперь разрешим подключения к управлению маршрутизатором только из локальной сети.

Для этого дважды нажимаем мышью по соответствующему сервису и в поле Available From вводим 192.168.88.0/24.

Есть возможность указать вместо всей подсети, только IP-адрес компьютера системного администратора. Например 192.168.88.15.

Выполняем те же манипуляции с сервисом Winbox.

Настройка NAT

Перейти в меню IP/Firewall. В открывшемся окне перейти на закладку NAT и добавить новое правило.

На закладке General выбрать Chain/srcnat и Out Interface=WAN1

На вкладке Action выбрать Masquerade

Сохраним правило, нажав кнопку OK.

Этап 5. Настройка подсети DMZ

Теперь нам необходимо задать адреса в сети DMZ. Для этого необходимо войти в меню IP/Addresses и задать адреса, которые будут использоваться в этой сети. Для примера, используем сеть 10.10.10.0/24 и адрес маршрутизатора 10.10.10.1/24

Этап 6. Настройка WAN

Для примера, провайдер нам выделил адрес 172.30.10.2 маску 255.255.255.252 и шлюз по умолчанию 172.30.10.1. Маска 255.255.255.252 имеет длину /30.

Заходим в меню IP/Addresses и добавляем адрес маршрутизатора.

Затем переходим в меню IP/Routes и добавляем шлюз по умолчанию. (Шлюз по умолчанию задается маршрутом 0.0.0.0/0)

Для этого добавляем маршрут:


Сохраняем его, нажав кнопку ОК

После чего, у Вас должен заработать интернет.

Этап 7. Настройка SNTP-клиента

Маршрутизаторы Mikrotik не имеют встроенного аппаратно-независимого таймера. Однако, нам необходимо, чтобы в журнале событий отображалось действительное время. Для этого необходимо настроить часовой пояс и SNTP-клиента.

Открываем меню System/Clock и выставляем свой часовой пояс (в примере Europe/Moscow):

Затем нужно перейти в меню System/SNTP Client. Если у вас в сети нет NTP-сервера, воспользуйтесь открытым сервером NTP в Интернет. Например, ru.pool.ntp.org. Нам необходимо узнать IP-адреса серверов. В командной строке своего компьютера набираем команду:

Не заслуживающий доверия ответ:
: ru.pool.ntp.org
Addresses:95.104.193.195 91.206.16.3 188.128.19.66 95.140.150.140

Выбираем любые два из них и вводим в окно настройки NTP-Клиента

Нажимаем кнопку ОК, чтобы сохранить настройки.

На этом базовая настройка маршрутизатора успешно завершена! Поздравляем!

© https://vasinserg.ru/mikrotik_s_nulja/

Сегодня все больше людей стараются производить настройку различного сетевого оборудования самостоятельно. Владея правильной информацией, можно верно задать конфигурацию любого устройства. Главное четко соблюдать все имеющиеся указания.

Этот легендарный латвийский производитель сетевого оборудования причисляется к классу элитных. Однако, несмотря на довольно высокую стоимость устройств, они пользуются широкой популярностью. Связано это в первую очередь с отменным качеством и высоким функционалом, который всем приходится по нраву.

Подключение

Чтобы произвести подключение нам понадобится следующее:

  • интернет-кабель от выбранного провайдера;
  • ноутбук (или компьютер) с работающей сетевой картой;
  • сам роутер.Инструкция по настройке роутера Mikrotik RB2011

Действия выполняем в такой последовательности:

  1. интернет-кабель вставляем в первый разъем (он будет выделен цветом);
  2. берем патч-корд (кабель, идущий в комплекте) и с помощью него соединяем сетевую карту и роутер. Необходимо вставить его в любой и четырех LAN портов;Инструкция по настройке роутера Mikrotik RB2011
  3. вставляем блок питания в розетку и подключаем его к нашему маршрутизатору;

В результате таких действий на компьютере должно появиться активное подключение по локальной сети. В противном случае вам нужно будет разобраться с конфигурацией вашей сетевой карты (например, обновить драйвера).

Если вы не знаете, что такое кабель патч корд, каково их назначение и какие виды подобного рода кабеля бывают, то рекомендуем ознакомиться подробнее в нашей статье.

Авторизация

Для того чтобы настраивать конфигурацию данного устройства понадобится произвести авторизацию.

Делается это так:

  • открываем любой инсталлированный на компьютере браузер;
  • вводим в адресной строке: 192.168.88.1. Это значение подходит для любых моделей Mikrotik.Инструкция по настройке роутера Mikrotik RB2011

Обратите внимание: вначале убедитесь в том, что отключен proxy – сервер в настройках браузера.

Работать с конфигурацией можно через web-интерфейс, либо с помощью программы Winbox, которая интегрирована для всех версий ОС Windows. Если вы желаете воспользоваться этой встроенной утилитой, то её нужно будет выбрать в окне браузера и нажать на иконку «сохранить». Вне зависимости от выбора метода настройки параметров, потребуется ввести пользовательские данные. В поле Login вводим «admin», а строку пароля оставляем пустой.

Видео: WAN PPPoE connection

Настройка Интерфейсов WAN и LAN и включение маскарадинга сети

Настройка роутера mikrotik rb2011 может быть произведена различными способами. Это зависит от выбранного вами протокола, типа подключения и других параметров. Далее рассмотрим все возможные варианты

PPPoE

РРРоЕ является одним из самых популярных протоколов интернета.

Рассмотрим, как произвести настройку при помощи Winbox:

  1. нажимаем на иконку РРР;
  2. справа нажимаем на иконку Add(красный крестик);Инструкция по настройке роутера Mikrotik RB2011
  3. в появившемся списке находим РРРоЕ Client и кликаем по нему;

В результате откроется окно, в котором нужно будет задать основные параметры:

В результате этих действий, напротив РРРоЕ должна открыться буква R. Она свидетельствует о том, что подключение было успешно создано. Если она отсутствует, перепроверьте значения всех параметров.

Инструкция по настройке роутера Mikrotik RB2011

DHCP

Этот протокол нужен для того чтобы все устройства, которые имеют подключение к роутеру, получали настройки в автоматическом режиме.

DHCP сервер настраивается следующим образом:

Инструкция по настройке роутера Mikrotik RB2011

Все необходимые данные должны быть прописаны в договоре провайдера. В противном случае оставляем все без изменений.

Далее указываем период, в течение которого будут резервироваться ip — адреса. Выбираем любое значение.Инструкция по настройке роутера Mikrotik RB2011

Инструкция по настройке роутера Mikrotik RB2011

На этом настройка завершена.

DHCP + MAC

Некоторые поставщики интернета могут закрывать доступ к сети через МАС адрес. В таких случаях требуется изменить МАС адреса используемого WAN порта.

Делается это просто:

Важно: если у вас имеется доступ к сети, то пропускайте это пункт.

  1. в главном меню Winbox находим пункт NewTerminal;Инструкция по настройке роутера Mikrotik RB2011
  2. набираем команду: interface ethernet set ether1 mac-address=00:01:02:03:04:05.

Cтатический IP

Для некоторых провайдеров нужен статический (другими словами постоянный) ip-адрес.

Чтобы задать его таковым образом, делаем следующее:

в главном меню выбираем пункт AddNew. В результате появится окно с заданием основных параметров для нового статического адреса;

ip-адрес и маска сети – прописываем те значения, которые были выданы провайдером;Инструкция по настройке роутера Mikrotik RB2011

затем нужно будет выбрать используемый порт (в нашем случае это ether 1);

На этом все. Если при вводе какого-либо параметра цифры стали подсвечиваться красным, значит значения некорректны.

Читайте также: Инструкция по настройке роутера Tenda N3.

Проверка соединения

Чтобы удостовериться в активности соединения, кликаем на NewTerminal. В появившемся окне набираем «pinggoogle.ru» (вместо ya.ru можно указать любой другой сайт). Если будут показываться какие-либо значения пинга (он будет зависеть от скорости интернета), значит соединение установлено.

Инструкция по настройке роутера Mikrotik RB2011

Локальная сеть

С помощью этого роутера можно создать локальную сеть, причем не только проводную, но и Wi-Fi.

Вначале нужно создать мост:

  1. заходим в раздел Bridge;
  2. кликаем по кнопке Add;

В появившемся поле нужно будет ввести какое-либо имя моста.
Инструкция по настройке роутера Mikrotik RB2011

Чтобы добавить в созданное объединение проводные порты, делаем следующее:

  1. открываем раздел Ports и щелкаем по иконке Add;
  2. в разделе интерфейсов выбираем ether 2;Инструкция по настройке роутера Mikrotik RB2011

Важно! Если вы желаете добавить устройство, подключаемое через Wi-Fi, то среди интерфейсов потребуется выбрать wlan1.

Инструкция по настройке роутера Mikrotik RB2011

В разделе bridge созданное имя моста.

Включение маскарадинга локальной сети

В некоторых ситуациях может потребоваться активация маскарадинга.

Производится она так:

  • в главном меню выбираем Ip, далее Firewall;
  • появится список, в котором выбираем пункт NAT;
  • кликаем по пункту создания нового правила (NewRule);Инструкция по настройке роутера Mikrotik RB2011
  • во вкладке General в пункте Chain выбираем scrchat, а в OutInterface выставляем WAN1;
  • заходим во вкладку Action и в ней выбираем Masquerade

WIFI на роутере

Безусловно, главное предназначение этого устройства – создание Wi-Fi подключения. Создается оно в несколько простых шагов:

Заливка новой прошивки и Reset конфигурации

В некоторых случаях может потребоваться произвести обновление прошивки (для некоторых провайдеров это обязательное требование). Производится данная процедура следующим образом:

Совет: посмотреть версию ОС можно, зайдя в пункт NewTerminal – она будет показана в левом нижнем углу.

Инструкция по настройке роутера Mikrotik RB2011

  1. скачиваем последнюю версию с официального сайта Mikrotic и сохраняем файл прошивки в удобном месте;Инструкция по настройке роутера Mikrotik RB2011
  2. в главном меню Winbox заходим во вкладку File;
  3. откроется окно поиска, в котором нужно будет найти тот самый файл с прошивкой. Обратите внимание, что у него должно быть расширение .npk;
  4. перетаскиваем с помощью мыши этот файл в окно FileList;Инструкция по настройке роутера Mikrotik RB2011
  5. спустя некоторое время прошивка загрузится. Если все прошло без проблем, новый файл появится во вкладке FileList;
  6. в конце нужно будет перезагрузить (выключить и включить) роутер.
    Инструкция по настройке роутера Mikrotik RB2011

Бывают ситуации, когда обновление прошивки привело к критическим или фатальным ошибкам. В таких ситуациях есть простой выход – сбросить настройки к заводским. Для этого нужно нажать кнопочку Reset(лучше с помощью ручки) и подержать в течение 10-15 секунд.

Первоначальная конфигурация для безопасности подключения

Чтобы добиться максимальной степени безопасности, необходимо задать определенную конфигурацию.

Делаем это следующим образом:

  • в главном меню Winbox выбираем пункт Ip затем Services;
  • отключаем все лишние сервисы (для этого нужно нажать на крестик);
  • на данном этапе можно создать фильтр для конкретного ip адреса. Делается это в поле Available From»;
  • теперь нужно отключить поиск устройств через протоколы CDP и MNDP на внутренних и внешних каналах, нажав на соответствующие иконки;
  • затем переходим в меню Tools далее МАС Server;
  • в закладках Winbox и Telnet деактивируем интерфейс *all. Необходимо чтобы были активны лишь внутренние интерфейсы;
  • после этого сменяем пользовательские данные (через меню Users);Инструкция по настройке роутера Mikrotik RB2011
  • в меню Group присваиваем все необходимые права (full режим).

Такая настройка позволит добиться высокой степени безопасности подключения.

Настройка SNTP-клиента

К сожалению, это детище компании Mikrotik неспособно сохранять параметры времени после перезагрузки. Чтобы время отображалось корректно, следует включить SNTP.

Делается это так:

  • в главном меню выбираем пункт System, далее SNTP;Инструкция по настройке роутера Mikrotik RB2011
  • откроется окно с параметрами;
  • enabled– галочка должна быть;
  • параметр Modeдолжен быть в режиме unicast;
  • в следующих двух строчках нужно будет указать ipадреса NTPсерверов (эти данные должны быть представлены в договоре провайдера).

Как можно заметить, производить настройку сетевого оборудования – это не такая уж и сложная задача. Главное строго следовать всем указаниям.

Обучение MikroTik онлайн

Курс «Настройка оборудования MikroTik» основан на официальной программе MTCNA, дополненной и расширенной специально для самостоятельного изучения.

Это единственный обучающий видеокурс по MikroTik на русском языке. В комплект входит:

  • 162 видеоурока и 45 лабораторных работ, объединенных в техническое задание;
  • контрольные вопросы для самопроверки;
  • конспект, чтобы быстро освежить знания;
  • 30 дней на личные консультации с автором по программе курса.
  • Первые 25 уроков доступны бесплатно. Регистрируйтесь на странице курса.

Подробнее о курсах вы можете узнать тут: курсы-по-ит.рф

Содержание:

  • Настройка Mikrotik
  • Настройка внутренних адресов маршрутизатора. Настройка DHCP-сервера
  • Настройка Wi-Fi
  • Настройка безопасности маршрутизатора
  • Настройка NAT
  • Настройка подсети DMZ
  • Настройка WAN
  • Настройка SNTP-клиента

Маршрутизатор RB2011 — это достойное решение для небольшого офиса. Однако, в конфигурации по умолчанию присутствуют некоторые недостатки:

  • В качестве WAN-порта используется интерфейс Ether1. Этот интерфейс гигабитный, как правило, выход в интернет осуществляется по каналу не выше 100 Мбит/сек и в таком случае использование гигабитного интерфейса не оправдано
  • 100 Мбит порты заведены в соединение типа «мост» (bridge), что дает повышенную нагрузку на CPU маршрутизатора. Более логично использовать в этом случае встроенную микросхему коммутатора

Краткое описание настройки маршрутизатора RB2011, исходя из нашего опыта:

  • В качестве основного выхода в интернет используем 100 Мбит интерфейс Ether10
  • Интерфейс Ether9 нужно зарезервировать для дальнейшего использования, когда в этом возникнет необходимость
  • Интерфейсы Ether6-Ether8 используются для подключения DMZ. Для этого настроим соответствующий Switch-процессор
  • Гигабитные интерфейсы Ether1-Ether5 будем использовать для подключения локальной сети
  • Wi-Fi будет использовать ключ WPA2-PSK и находиться в локальной сети

Приступаем к поэтапной настройке Mikrotik. Сначала необходимо зайти на сайт по адресу и скачать последнюю прошивку для вашего маршрутизатора. Она пригодится в дальнейшем.

1. Подключаем компьютер в порт Ether 5. Есть возможность подсоединить и в любой другой, кроме Ether1, но лучшим вариантом будет именно Ether 5. Это упростит дальнейшую настройку.

Рисунок 1 — Веб-интерфейс Mikrotik

2. Скачиваем программу Winbox (ссылка отмечена красным прямоугольником).

После завершения загрузки программы необходимо закрыть браузер и запустить Winbox. В поле Address вводим 192.168.88.1, в поле User вводим admin. Поле Password оставляем пустым.

Рисунок 2 — Окно Winbox

3. Появляется окно приветствия с запросом о сохранении конфигурации по умолчанию.

Рисунок 3 — Окно Winbox

4. Выбираем Remove Configuration.

5. Завершаем работу с WinBox и подключаем компьютер в первый порт маршрутизатора.

6. Так как у маршрутизатора RB2011 после сброса конфигурации нет IP-адреса, необходимо воспользоваться mac-telnet. Для этого нужно снова запустить программу Winbox и справа от окна ввода адреса нажать на кнопку […]. Через некоторое время в окне появится mac-адрес маршрутизатора RB2011 и ip-адрес 0.0.0.0.

Рисунок 4 — Отображение MAC-адреса маршрутизатора

Щелкаем левой кнопкой мыши по MAC-адресу, чтобы он попал в поле «Connect to». И нажимаем на кнопку Connect.

7. После подключения к маршрутизатору берем ранее скачанный файл с прошивкой и перетаскиваем его в окно программы Winbox. В результате этого действия прошивка начнет загружаться на маршрутизатор.

Рисунок 5 — Загрузка файла с прошивкой

После окончания загрузки переходим в меню System и выбираем пункт Reboot.

Рисунок 6 — Выбор пункта Reboot в меню System

Подтверждаем перезагрузку устройства.

ВНИМАНИЕ. В момент обновления прошивки устройство может загружаться очень долго (до 3-5 минут). Ни в коем случае не выключайте питание!

8. После обновления прошивки необходимо обновить загрузчик устройства. Для этого заходим в меню System/Routerboard.

Рисунок 7 — Окно настройки интерфейса Ether1

И если версии Firmware отличаются, нажимаем кнопку Upgrade, после чего перезагружаем маршрутизатор.

Этап 2. Настройка внутренних адресов маршрутизатора. Настройка DHCP-сервера

1. После загрузки маршрутизатора RB2011 заходим в Winbox по MAC-адресу и приступаем к настройке внутренних интерфейсов. Сначала нам необходимо объединить порты 1-5 в общий аппаратный коммутатор. Ведущим портом в нем назначается порт номер 1 и его необходимо переименовать на LAN1-Master. Остальные порты получат название LAN-Slave. Для этого мы:

  • Открываем меню Interfaces
  • Двойным нажатием по интерфейсу Ether1 открываем окно и изменяем название порта на LAN1-Master. После чего нажимаем кнопку OK
  • Затем открываем интерфейс Ether2, переименовываем порт на LAN2-Slave и в поле Master Port выбираем LAN1-Master

Рисунок 8 — Окно настройки интерфейса Ether2

Таким образом, порт добавляется в группу коммутатора с главным портом LAN1-Master. Аналогичные действия нужно провести с интерфейсами Ether3, Ether4 и Ether5.

После завершения операций в окне должно появится:

Рисунок 9 — Окно со списком интерфейсов

Буква S напротив интерфейса обозначает что он находится в состоянии Slave.

2. Теперь аналогичным способом настраиваются интерфейсы для DMZ.

Ether6 станет DMZ6-Master, а для Ether7 и Ether8 DMZ-Slave, установлена в качестве Master-порта интерфейс DMZ6-Master.

Рисунок 10 — Окно со списком интерфейсов

3. Необходимо переименовать интерфейсы Ether10 в WAN1. Интерфейс Ether9 остается незатронутым. При необходимости его можно использовать как еще один порт DMZ, указав на нем соответствующий Master-порт, или в качестве второго WAN-интерфейса, если нам потребуется резервирование канала. Также его можно будет добавить в описываемый в следующем разделе Bridge, чтобы получить еще один LAN-порт. В итоге должно получиться следующее:

Рисунок 11 — Окно со списком интерфейсов

4. Теперь необходимо создать интерфейс Bridge, который объединит коммутатор из интерфейсов LAN и интерфейс Wi-Fi.

  • Для этого открываем меню Bridge, нажимаем кнопку с красным знаком [+] и в открывшемся окне вводим название нового интерфейса Bridge-Local, после чего нажимаем ОК.
  • Переходим на закладку Ports и последовательно добавляем порт LAN1-Master и порт Wlan1.

Рисунок 12 — Окно создания интерфейса Bridge

После проведения последней операции должно получиться следующее:

Рисунок 13 — Список интерфейсов Bridge

5. Теперь назначим LAN-адрес маршрутизатора. В качестве адреса используется 192.168.88.1 с подсетью 255.255.255.0, что можно обозначить как 192.168.88.1/24.

Для этого нужно открыть меню IP/Adresses, в открывшемся окне нажать кнопку с красным знаком [+] и заполнить поля, как показано на рисунке 14, после чего нажимаем кнопку ОК.

Рисунок 14 — Окно добавления нового LAN-адреса

6. Теперь настраиваем DNS-сервер. Для этого зайти в меню IP/DNS, в открывшемся окне заполнить адреса DNS-серверов и поставить галочку рядом с Allow Remote Reqests.

Рисунок 15 — Окно с настройками DNS*

*В качестве примера введены адреса публичных серверов Google, необходимо заменить их на адреса, полученные у провайдера.

Для ввода второго и следующих DNS-серверов воспользуйтесь кнопкой «Стрелка вниз» рядом с полем ввода адреса сервера.

7. Переходим к настройке DHCP-сервера. Для этого нужно перейти в меню IP/DHCP Server и нажать кнопку DHCP Setup. В качестве интерфейса выбираем Bridge-Local.

Рисунок 16 — Окно с настройками DHCP

После чего нажать кнопку Next, пока в ячейке не появится «DNS Servers»

Рисунок 17 — Окно с серверами DNS

Нужно удалить нижний номер сервера нажатием на кнопку «стрелка вверх», рядом с полем, а в верхнем прописываем адрес маршрутизатора — 192.168.88.1.

Рисунок 18 — Окно с прописанным адресом маршрутизатора

Нажимаем кнопку Next до появления сообщения об успешной настройке DHCP.

Закрываем программу Winbox, вытаскиваем Ethernet кабель из ПК и вставляем его назад. Убеждаемся, что компьютер получил адрес от маршрутизатора.

После чего подключаемся к маршрутизатору по IP-адресу 192.168.88.1, который необходимо ввести в поле Connect to.

Этап 3. Настройка Wi-Fi

1. Заходим на вкладку Wireless. Дважды щелкаем кнопкой мыши по интерфейсу Wlan1.

Рисунок 19 — Окно с настройками Wlan1

Нажимаем на кнопку Advanced Mode и переходим на вкладку Wireless.

Заполняем значения, как приведено на рисунке. Измененные значения обозначены синим.

Рисунок 20 — Вкладка настроек Wireless

2. Переходим на вкладку Advanced. Вводим следующие значения:

Рисунок 21 — Вкладка настроек Advanced

3. Переходим на вкладку HT. Изменяем следующие параметры:

Рисунок 22 — Вкладка настроек HT

И применяем конфигурацию нажатием кнопки ОК.

4. Переходим на вкладку Security Profiles:

Рисунок 23 — Вкладка настроек Security Profiles

Дважды нажимаем на профиль default.

Выбираем mode=dynamic keys, ставим режим WPA2 PSK, aes-ccm и в поле WPA2 Pre-Shared Key вводим пароль на доступ к Wi-Fi.

Рисунок 24 — Настройка профиля безопасности

Нажимаем кнопку ОК.

5. Переходим на вкладку interfaces и нажимаем кнопку с синей галкой, чтобы включить беспроводной интерфейс.

Рисунок 25 — Завершение настройки Wi-Fi

Настройка Wi-Fi завершена.

Этап 4. Настройка безопасности маршрутизатора

1. Перед настройкой подключения к сети Интернет необходимо сначала настроить безопасность маршрутизатора, как минимум, отключив ненужные сервисы, и поменяв пароль администратора.

Рисунок 26 — Меню IP/Services

2. Последовательно выделяем сервисы FTP, Telnet и WWW. Нажатием на красный крест отключаем их.

Рисунок 27 — Деактивация сервисов

Этап 5. Настройка NAT

1. Перейти в меню IP/Firewall. В открывшемся окне перейти на закладку NAT и добавить новое правило. На закладке General выбрать Chain/srcnat и Out Interface=WAN1.

Рисунок 28 — Окно настройки NAT

2. На вкладке Action выбрать Masquerade.

Рисунок 29 — Окно настройки NAT. Вкладка Action

Сохраним правило, нажав кнопку OK.

Этап 6. Настройка подсети DMZ

Теперь нам необходимо задать адреса в сети DMZ. Для этого необходимо войти в меню IP/Addresses и задать адреса, которые будут использоваться в этой сети. Для примера, используем сеть 10.10.10.0/24 и адрес маршрутизатора 10.10.10.1/24.

Рисунок 30 — Настройка подсети DMZ

Этап 7. Настройка WAN

1. Для примера, провайдер нам выделил адрес 172.30.10.2 маску 255.255.255.252 и шлюз по умолчанию 172.30.10.1. Маска 255.255.255.252 имеет длину /30.
Заходим в меню IP/Addresses и добавляем адрес маршрутизатора.

Рисунок 31 — Настройка WAN

2. Затем переходим в меню IP/Routes и добавляем шлюз по умолчанию. (Шлюз по умолчанию задается маршрутом 0.0.0.0/0). Для этого добавляем маршрут:

Рисунок 32 — Настройка маршрута

Сохраняем его, нажав кнопку ОК. После чего, у Вас должен заработать интернет.

Этап 8. Настройка SNTP-клиента

Маршрутизаторы Mikrotik не имеют встроенного аппаратно-независимого таймера. Однако, нам необходимо, чтобы в журнале событий отображалось действительное время. Для этого необходимо настроить часовой пояс и SNTP-клиента.

1. Открываем меню System/Clock и выставляем свой часовой пояс (в примере Europe/Moscow):

Рисунок 33 — Настройка часового пояса

2. Затем нужно перейти в меню System/SNTP Client. Если у вас в сети нет NTP-сервера, воспользуйтесь открытым сервером NTP в Интернет. Например, ru.pool.ntp.org. Нам необходимо узнать IP-адреса серверов.

  • В командной строке своего компьютера набираем команду: nslookup ru.pool.ntp.org
  • Узнаем адреса серверов:
    : ru.pool.ntp.org
    Addresses:95.104.193.195 91.206.16.3 188.128.19.66 95.140.150.140
  • Выбираем любые два из них и вводим в окно настройки NTP-Клиента

Рисунок 34 — Настройка SNTP

Нажимаем кнопку ОК, чтобы сохранить настройки.

На этом базовая настройка маршрутизатора успешно завершена.

В начало статьи

В представленном списке руководства для конкретной модели Оборудования Wi-Fi или Bluetooth — MikroTik RB2011UiAS-2HnD-IN. Вы можете скачать инструкции к себе на компьютер или просмотреть онлайн на страницах сайта бесплатно или распечатать.

В случае если инструкция на русском не полная или нужна дополнительная информация по этому устройству, если вам нужны
дополнительные файлы: драйвера, дополнительное руководство пользователя (производители зачастую для каждого
продукта делают несколько различных документов технической помощи и руководств), свежая версия прошивки, то
вы можете задать вопрос администраторам или всем пользователям сайта, все постараются оперативно отреагировать
на ваш запрос и как можно быстрее помочь. Ваше устройство имеет характеристики:Тип: Wi-Fi точка доступа, Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц, Поддержка MIMO: есть, Макс. скорость беспроводного соединения: 300 Мбит/с, Защита информации: WEP, WPA, WPA2, 802.1x, Мощность передатчика: 30 dBM, полные характеристики смотрите в следующей вкладке.

Для многих товаров, для работы с MikroTik RB2011UiAS-2HnD-IN могут понадобиться различные дополнительные файлы: драйвера, патчи, обновления, программы установки. Вы можете скачать онлайн эти файлы для конкретнй модели MikroTik RB2011UiAS-2HnD-IN или добавить свои для бесплатного скачивания другим посетителями.

Если вы не нашли файлов и документов для этой модели то можете посмотреть интсрукции для похожих товаров и моделей, так как они зачастую отличаются небольшим изменениями и взаимодополняемы.

Обязательно напишите несколько слов о преобретенном вами товаре, чтобы каждый мог ознакомиться с вашим отзывом или вопросом. Проявляйте активность что как можно бльше людей смогли узнать мнение настоящих людей которые уже пользовались MikroTik RB2011UiAS-2HnD-IN.

Valentyn Lytvynov

Valentyn Lytvynov

2019-05-24 11:28:53

dasdsad

Основные и самые важные характеристики модели собраны из надежных источников и по характеристикам можно найти похожие модели.

Общие характеристики
Тип Wi-Fi точка доступа
Стандарт беспроводной связи 802.11n, частота 2.4 ГГц
Поддержка MIMO есть
Макс. скорость беспроводного соединения 300 Мбит/с
Прием/передача
Защита информации WEP, WPA, WPA2, 802.1x
Мощность передатчика 30 dBM
Опции точки доступа/моста
Режим моста есть
Маршрутизатор
Маршрутизатор есть
Межсетевой экран (FireWall) есть
NAT есть
DHCP-сервер есть
Поддержка Dynamic DNS есть
Протоколы динамической маршрутизации RIP v1, RIP v2
VPN
Поддержка VPN-туннелей есть
Антенна
Количество внешних антенн 2 x 4 dBi
Тип внешней антенны несъемная
Мониторинг и конфигурирование
Консольный порт есть
Web-интерфейс есть
Поддержка SNMP есть
Память
Объем оперативной памяти 128 Мб
Дополнительно
Поддержка IEEE 802.1q (VLAN) есть
Питание через Ethernet-кабель (PoE) есть
Размеры (ШxВxГ) 214x—x86 мм
Дополнительная информация ЖК-экран; 5 разъёмов LAN 10/100 Мбит/с и 5 — 10/100/1000 Мбит/с SFP порт; разъём microUSB

Здесь представлен список самых частых и распространенных поломок и неисправностей у Оборудования Wi-Fi и Bluetooth. Если у вас такая поломка то вам повезло, это типовая неисправность для MikroTik RB2011UiAS-2HnD-IN и вы можете задать вопрос о том как ее устранить и вам быстро ответят или же прочитайте в вопросах и ответах ниже.

Название поломки Описание поломки Действие
Нет Сигнала
Нет Передачи Сигнала
Не Видит Компъютер
Не Подходит Пароль
Не Видит Сим Карту При Извлечении Застряла Сим Карта
Не Включается При Включении Находится В Режиме Загрузки И Больше Ничего Не Происходит, Неделю Проработал Без Каких Либо Проблем
Не Могу Привязать Ip Камеру Дайте Подсказку,Я В Украйне

В нашей базе сейчас зарегестрированно 18 353 сервиса в 513 города России, Беларусии, Казахстана и Украины.

Понравилась статья? Поделить с друзьями:
  • Mikrotik rb951g 2hnd инструкция на русском
  • Mifepristone200mg цена инструкция по применению
  • Mikrotik rb941 2nd инструкция на русском
  • Mifare classic tool mct инструкция на русском
  • Mifa wildbox инструкция на русском