Как микротик настроить как свитч
Если роутер уже был настроен – выполнить сброс роутера до заводских параметров.
Чтобы сбросить MikroTik к заводским настройкам выполните следующее:
1. Отключите питание роутера;
2. Нажмите и держите кнопку Reset;
3. Включите питание роутера;
4. Дождитесь пока замигает индикатор ACT и отпустите кнопку Reset.
Также есть ещё несколько вариантов использования джампера (кнопки «Res») RESET:
нажатие до 2 сек. активирует WDS;
нажатие 5 сек. (до начала мерцания) – сброс к заводским установкам;
нажатие 10 сек. – перевод в CAPs;
нажатие 15 сек. (индикаторы погаснут) – установка RouterOS через Netinstall. Например, в случае неправильной установки, переустановки, настройки, или когда утерян пароль администратора.
Схема подключения роутера MikroTik:
кабель PowerNet’а подключаем в первый порт роутера;
компьютер подключаем к роутеру MikroTik сетевым кабелем в любой LAN порт от 2 до 5;
блок питания включаем в разъем «Power» роутера.
Выполнить настройку роутера MikroTik можно разными способами:
Winbox — настройка с помощью специальной программы для ОС Windows;
Webfig — настройка через Web интерфейс;
Telnet — настройка по телнету.
Более удобен первый вариант. Скачать программу Winbox можно http://download2.mikrotik.com/routeros/winbox/3.0beta3/winbox.exeтут
Шаг 1. Подключаемся к роутеру MikroTik:
1. Нажимаем кнопку . для отображения устройств MikroTik;
2. Выбираем в списке наш роутер;
3. Нажимаем кнопку Connect. Login по умолчанию admin, пароль пустой.
Шаг 2. Сброс настроек роутера
1. Выбираем слева меню New Terminal;
2. В терминале вводим команду system;
3. Потом вводим команду reset;
4. Нажимаем кнопку y на клавиатуре для подтверждения сброса настроек.
После перезагрузки устройства заходим еще раз в настройки MikroTik с помощью программы Winbox. В появившемся окне нажимаем кнопку Remove Configuration и ждем, пока роутер перезагрузится. C помощью кнопки OK можно выполнить быструю настройку роутера по умолчанию. Кнопка Remove Configuration позволяет сбросить все настройки для последующей ручной настройки.
Шаг 3. Описываем сетевые интерфейсы
После перезагрузки устройства заходим еще раз в настройки MikroTik с помощью программы Winbox. В появившемся окне нажимаем кнопку Remove Configuration и ждем, пока роутер перезагрузится. C помощью кнопки OK можно выполнить быструю настройку роутера по умолчанию. Кнопка Remove Configuration позволяет сбросить все настройки для последующей ручной настройки.
Конфигурация сетевых интерфейсов MikroTik будет выглядеть следующим образом: первый порт будет подключен к PowerNet’у (WAN порт), остальные порты будут работать в режиме свитча для подключения компьютеров локальной сети.
Чтобы не путать сетевые интерфейсы, опишем их с помощью комментариев.
Входим в настройки MikroTik с помощью программы Winbox.
3.1 Записываем для первого порта ether1 комментарий «WAN»:
1. Открываем меню Interfaces;
2. Выбираем первый интерфейс ether1;
3. Нажимаем желтую кнопку Comment;
4. В появившемся окне вводим комментарий «WAN»;
5. Нажимаем кнопку OK.
3.2 Записываем для второго порта ether2 комментарий «LAN»:
1. Выбираем первый интерфейс ether2;
2. Нажимаем желтую кнопку Comment;
3. В появившемся окне вводим комментарий «LAN»;
4. Нажимаем кнопку OK.
Теперь в списке интерфейсов четко видно их назначение.
Шаг 4. Настройка WAN интерфейса MikroTik
Настройка Dynamic IP:
1. Открываем меню IP;
2. Выбираем DHCP Client;
3. В появившемся окне нажимаем кнопку Add (красный/зеленый крестик);
4. В новом окне в списке Interface: выбираем WAN интерфейс ether1;
5. Нажимаем кнопку OK для сохранения настроек.
Теперь мы получили IP адрес от провайдера, который отображается в столбце IP Adress
Проверим, что есть связь с интернетом: 1. Открываем меню New Terminal; 2. В терминале пишем команду ping ya.ru (пингуем сайт ya.ru).
Как видим, идут пинги по 20ms, значит интернет подключен и работает. Остановить выполнение команды можно комбинацией клавиш Ctrl+C.
На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока не настроены локальная сеть, Firewall и NAT.
Шаг 5. Настройка локальной сети MikroTik
5.1 Настройка портов в режим свитча
Выполним объединение портов MikroTik ether2 — ether5 в свитч:
1. Выбираем двойным щелчком мыши интерфейс ether3;
2. В списке Master Port выбираем ether2 (главный порт свитча);
3. Нажимаем кнопку ОК.
Эту операцию повторяем для интерфейсов ether4, ether5.
В итоге напротив портов ether3-ether5 должна стоять буква S (Slave — ведомый).
5.2 Объединение Wi-Fi и проводных интерфейсов в локальную сетьЕсли роутер MikroTik без Wi-Fi (RB750, RB750GL, RB450G), то пропускаем этот пункт.
Чтобы компьютеры, подключенные к роутеру по кабелю и по Wi-Fi, друг друга «видели», необходимо объединить беспроводной и проводные интерфейсы MikroTik.
Создаем объединение bridge-local (мост);
1. Открываем меню Bridge;
2. Нажимаем кнопку Add (красный/зеленый крестик);
3. В поле Name прописываем имя объединения bridge-local;
4. Нажимаем кнопку OK.
Добавляем в объединение ethernet порты:
1. Переходим на вкладку Ports;
2. Нажимаем кнопку Add (красный/зеленый крестик);
3. В списке Interface выбираем главный ethernet порт свитча ether2;
4. В списке Bridge выбираем имя объединения bridge-local;
5. Нажимаем кнопку OK.
Источник
Как микротик настроить как свитч
Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов
Mikrotik в режиме коммутатора
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Добрый день. Подскажите как настроить Mikrotik в режиме обычного коммутатора, без vlan. Модель CRS125-24G-1S прошивка 6.43.7 без мастер портов.
Есть главный микротик Mikrotik-G допустим. На нем весит WLAN,L2TP, firewall и 2 dhcp сервера. 1dhcp сервер подсеть 10.0.8.0/24 на bridge-local(ether2-4) в ether2 подключен коммутатор, 2dhcp сервер подсеть 10.0.9.0/24 на ether9 туда воткнут CRS125-24G-1S.
1-е Правило WiFi — Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Спасибо за ваш ответ! Все что вы описали уже делал. Обновил микротик, сбросил настройки, удалил деф конфиг, создал бридж и на него повесил dhcp-client, ипшник,днс и маршруты прописались, проблема в том что после этого не пингуется ни микротик ни все что за ним. А если удалить порт который подключен к главному микротику из бриджа и ему повесить dhcp-client то микротик пингуется.
Доступ есть всегда по МАС через winbox, там же должно быть видно новый IP роутера\бриджа 0.0.0.0
— По MAC как раз после этого и захожу на него. Но мне то нужен полноценный доступ к нему и клиентам за ним. А ip показывает который выдан по dhcp
1) МАК-подключение идёт как начально/аварийный режим лишь. А не для постоянной работы.
2) Создайте бридж, и уже бридж Вы должны указать в DHCP Client, то есть
бридж, как интерфейс получит IP-адрес и микротик будет работать/доступен.
2.1) IP-адресов на портах НЕ должно быть
3) При добавлении порта(ов) в бридж, иногда (особенно сидя по МАКу) соединение с Винбоксом
сбрасывается, это норма. Поэтому опять же, пункт 2
3.1) Добавьте порт в бридж, который является главным (UpLink).
3.2) Не забудьте сделать комментарий(и). Это в будущем будет понятно и облегчит.
4) Включите на портах (на всех) защиту от петель, мало ли у Вас там. (в свойствах порта, Loop Protect)
5) Настройки часы на роутере, часовой пояс, включите SNTP клиента (получат точное время,
если DHCP-сервер отдаёт этот параметр).
P.S.
Всё вышеназванное надо делать ТОЛЬКО на чистом устройстве, и после обновления на новую
прошивку, обновить и бут(загрузчик).
НЕ использовать помощники, визарды, веб-админку!
Попробуйте не использовать DHCP клиент, а пропишите вручную IP статику на бридж. Не получится конфиг покажите.
Честно говоря никогда не было проблем с таким подключением. Часто использую Микротики как управляемые свичи, производя настройки только здесь
1-е Правило WiFi — Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Огромное спасибо всем кто откликнулся.
Еще раз при установке dhcp-client на бридж, устройство больше не пингуется! Вообще! И устройства за ним тоже. RSTP отключен и Loop protect включен.
Настройки главного микротика, и карту сети скину завтра, всем еще раз спасибо.
Источник
Настройка MikroTik RB751U-2HnD, RB751G-2HnD, RB750, RB750GL
Настройка MikroTik RB751U-2HnD, RB751G-2HnD, RB750, RB750GL
Данная статья подходит для настройки следующих устройств от MikroTik: RB751U-2HnD, RB751G-2HnD, RB750 и RB750GL.
Для начала сбросим все настройки роутера с помощью программы Winbox:
- В левом меню выбираем New Terminal (1)
- Вводим команду system в Terminal (2)
- Вводим команду reset (3)
- Подтверждаем сброс настроек нажимаем — y (на клавиатуре) (4)
После перезагрузки устройства заходим еще раз в настройки MikroTik с помощью программы Winbox.
В появившемся окне нажимаем на Remove Configuration и ждем окончания перезагрузки роутера.
Настройка WAN интерфейса MikroTik
Если ваш провайдер блокирует доступ к сети по MAC-адресу, измените MAC-адрес WAN порта роутера MikroTik. Если нет — пропустите этот пункт.
Чтобы изменить MAC-адрес порта MikroTik, открываем в левом меню New Terminal и вводим команду: /interface ethernet set ether1 mac-address=00:01:02:03:04:05,
где ether1 — имя WAN интерфейса, а 00:01:02:03:04:05 — разрешенный MAC адрес.
Чтобы вернуть родной MAC-адрес — выполните команду: /interface ethernet reset-mac ether1, где ether1 — имя интерфейса.
Настройка Dynamic IP
Если провайдер выдает вам сетевые настройки автоматически, нужно настроить WAN-порт роутера, чтобы получать настройки по DHCP:
- Открываем в левом меню — IP (1)
- Выбираем DHCP Client (2)
- В появившемся окне нажимаем — Add (красный крестик) (3)
- В новом окне в списке Interface выбираем WAN интерфейс ether1 (4)
- Нажимаем OK (5)
Мы получили IP-адрес от провайдера, который отображается в столбце IP Adress.
Теперь проверим, что есть связь с интернетом:
- Открываем меню New Terminal (1)
- Пишем команду ping ya.ru (2)
Как видим, идут пинги по 20 ms, значит интернет работает нормально. (Остановить выполнение команды можно комбинацией клавиш Ctrl+C.)
Внимание! На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока вы не настроите локальную сеть Firewall и NAT.
Настройка Static IP
Если вы используете статические сетевые настройки — настройте WAN-порт роутера вручную.
Настроим статический IP-адрес и маску подсети WAN порта MikroTik :
- Открываем в левом меню пункт IP (1)
- Выбираем Addresses (2)
- В появившемся окне нажимаем Add (красный крестик) (3)
- В новом окне в поле Address прописываем статический IP-адрес (маску подсети) (4)
- В списке Interface выбираем WAN интерфейс ether1 (5)
- Нажимаем OK (6)
Настоим адрес интернет шлюза:
- Открываем в левом меню пункт IP (1)
- Выбираем Routes (2)
- В появившемся окне нажимаем Add (красный крестик) (3)
- В поле Gateway прописываем IP-адрес шлюза (4)
- Нажимаем OK (5)
Добавим адреса DNS серверов MikroTik:
- Открываем в левом меню пункт IP — DNS (1,2)
- В появившемся окне нажимаем кнопку Settings (3)
- В новом окне в поле Servers прописываем IP адрес предпочитаемого DNS-сервера (4)
- Нажимаем кнопку вниз (черный треугольник) (5)
- В появившемся новом поле прописываем IP-адрес альтернативного DNS-сервера (6)
- Ставим галочку Allow Remote Requests (7)
- Нажимаем OK (8)
Проверим, что есть доступ к интернету:
- Открываем в левом меню New Terminal (1)
- Пишем команду ping ya.ru (2)
Как видим, идут пинги по 20 ms, значит интернет подключен и работает нормально (остановить выполнение команды можно комбинацией клавиш Ctrl+C).
Внимание! На компьютерах, подключенных к роутеру MikroTik, интернет работать не будет, пока вы не настроите локальную сеть Firewall и NAT.
Внимание! Если вы используете ADSL модем, к которому по сетевому кабелю подключен роутер MikroTik, необходимо его настроить в режим Bridge (мост).
- Настроим клиентское PPPoE соединение на роутере MikroTik:
- Выбираем в левом меню пункт PPP (1)
- Нажимаем Add (красный плюсик) (2)
- Выбираем PPPoE Client (3)
Настраиваем параметры PPPoE соединения MikroTik:
- В поле Name указываем имя соединения (1)
- В списке Interfaces выбираем первый пункт — WAN порт ether1 (2) , который подключен к провайдеру
- Переходим во вкладку Dial Out (3)
- В поле User указываем имя пользователя (4)
- В поле Password вводим пароль (5)
- Ставим галочку Use Peer DNS (6)
- Нажимаем OK (7)
После создания PPPoE соединения напротив него должна появиться буква R, это означает, что соединение установлено.
Проверяем работает ли интернет. Открываем меню New Terminal (1) — пишем команду ping ya.ru (2)
Как видим, идут пинги по 20 ms, значит интернет работает нормально (остановить выполнение команды можно комбинацией клавиш Ctrl+C).
Внимание! На компьютерах, подключенных к роутеру MikroTik, интернет работать не будет, пока вы не настроите локальную сеть, Firewall и NAT.
Настройка локальной сети MikroTik
Настройка портов в режим свитча
Объединим порты устройства ether2-ether5 в свитч:
- Выбираем двойным щелчком мыши интерфейс ether3 (1)
- В Master Port из списка выбираем ether2 (главный порт свитча) (2)
- Нажимаем ОК (3)
Эту операцию повторяем для интерфейсов ether4 и ether5.
Напротив портов ether3-ether5 должна появиться буква S, что означает — Slave (ведомый).
Объединение Wi-Fi и проводных интерфейсов в локальную сеть
Внимание! Если Вы используете роутер MikroTik без Wi-Fi (RB750, RB750GL), то пропустите этот пункт.
Чтобы компьютеры, подключенные к роутеру по кабелю и по Wi-Fi друг друга «видели», объединим интерфейсы MikroTik:
- Создаем объединение bridge-local (мост)
- Открываем меню Bridge (1)
- Нажимаем Add (красный плюсик) (2)
- В поле Name прописываем имя объединения bridge-local (3)
- Нажимаем OK (4)
Добавляем в объединение ethetnet-порты:
- Открываем вкладку Ports (1)
- Нажимаем Add (красный плюсик) (2)
- В списке Interface выбираем главный ethernet порт свитча ether2 (3)
- В списке Bridge выбираем имя объединения bridge-local (4)
- Нажимаем OK.(5)
Добавляем в объединение Wi-Fi интерфейс:
- Открываем вкладку Ports (1)
- Нажимаем Add (красный плюсик) (2)
- В списке Interface выбираем главный ethernet порт свитча wlan1 (3)
- В списке Bridge выбираем имя объединения bridge-local (4)
- Нажимаем OK (5)
Назначение IP адреса локальной сети
Настроим IP адрес локальной сети MikroTik:
- Открываем в левом меню пункт IP — Addresses (1 и 2)
- Нажимаем Add (красный плюсик) (3)
- В поле Address вводим адрес и маску локальной сети, например 192.168.88.1/24 (4)
- В списке Interface выбираем bridge-local (5) (eсли вы используете роутер MikroTik без Wi-Fi (RB750, RB750GL), то в списке Interface выбираем главный интерфейс свитча ether2)
- Нажимаем OK (6)
Настройка DHCP сервера
Чтобы компьютеры, подключенные к роутеру, получали сетевые настройки автоматически, настроим DHCP-сервер MikroTik:
- Открываем меню IP (1)
- Выбираем DHCP Server (2)
- Нажимаем DHCP Setup (3)
- В списке DHCP Server Interface выбираем bridge-local (если вы используете роутер MikroTik без Wi-Fi (RB750, RB750GL), то в списке DHCP Server Interface выбираем главный интерфейс свитча ether2) (4)
- Нажимаем Next (5)
- В этом окне выбирается сеть для DHCP. Оставляем без изменений и нажимаем кнопку Next (6)
- В следующем окне указывается адрес шлюза. Нажимаем кнопку Next (7)
- В этом окне прописывается диапазон IP адресов, которые будет раздавать DHCP сервер. Нажимаем кнопку Next (8)
- Далее вводятся адреса DNS серверов. Нажимаем кнопку Next (9)
- Здесь задается время резервирования IP адресов. Нажимаем кнопку Next (10)
- Настройка DHCP сервера успешно завершена. Нажимаем OK. (11)
Теперь сетевой кабель компьютера отключаем от роутера и еще раз подключаем к нему.
Настройка Wi-Fi точки доступа MikroTik
Включаем Wi-Fi модуль:
- Открываем меню Wireless (1)
- Выбираем Wi-Fi интерфейс wlan1 (2)
- Нажимаем синюю галочку Enable. (3)
Создаем пароль для подключения к точке доступа MikroTik:
- Открываем вкладку Security Profiles (1)
- Нажимаем Add (красный плюсик) (2)
- В новом окне в поле Name указываем имя профиля безопасности (3)
- Для лучшей безопасности оставляем только регистрацию по протоколу WPA2 PSK (4)
- В поле WPA2 Pre-Shared Key вводим пароль для доступа к Wi-Fi точке (5)
- Нажимаем OK. (6)
Настраиваем параметры Wi-Fi точки MikroTik:
- Открываем вкладку Interfaces (1)
- Двойным щелчком мыши заходим на Wi-Fi интерфейс wlan1 (заходим в его настройки) (2)
- Переходим на вкладку Wireless (3)
- В списке Mode ставим ap bridge (точка доступа в режиме моста) (4)
- В списке Band выбираем в каких стандартах будет работать Wi-Fi точка, мы выбрали B/G/N (5)
- В поле SSID прописываем имя точки доступа (6)
- В списке Security Profile выбираем имя профиля безопасности, в котором мы создавали пароль для доступа к Wi-Fi точке (7)
- Нажимаем OK. (8)
Теперь можно подключаться к роутеру по Wi-Fi.
Внимание! На компьютерах, подключенных к роутеру MikroTik по Wi-Fi, интернет работать не будет, пока вы не настроите Firewall и NAT.
Настройка Firewall и NAT
Чтобы компьютеры получали доступ к интернету, необходимо настроить Firewall и NAT на роутере MikroTik.
Ручная настройка требует глубоких знаний в этой области., поэтому мы выполним настройку более простым способом через Webbox. (В RouterOS v6 убрали упрощенную настройку через Webbox. В этом случае вам придется выполнить ручную настройку)
Открываем браузер и вводим адрес роутера 192.168.88.1/cfg и вводим имя пользователя admin, нажимаем кнопку Log In
Переходим во вкладку Firewall:
- В списке Public interface выбираем WAN интерфейс ether1. Если вы используете PPPoE-соедиение, выберите в Public interface имя PPPoE соединения
- Ставим галочку напротив Protect router (защитить роутер)
- Ставим галочку напротив Protect LAN (защитить локальную сеть)
- Ставим галочку напротив NAT (включить NAT)
- Нажимаем Apply
После этого на подключенных компьютерах должен появиться интернет.
Внимание! Если интернет не появился на компьютерах, перезагрузите роутер MikroTik и сетевые интерфейсы компьютеров, чтобы они получили новые сетевые настройки по DHCP.
Вручную настроить NAT и Firewall проще всего через New Terminal.
Настройка NAT выполняется следующими командами:
ip firewall nat add chain=srcnat out-interface=интерфейс провайдера action=masquerade
, где интерфейс провайдера — это интерфейс, на который приходит интернет от провайдера, например ether1. Для PPPoE соединений указывается название PPPoE интерфейса. Настройки NAT достаточно, чтобы заработал интернет.
Protect router — команды для защиты роутера:
ip firewall filter add action=accept chain=input disabled=no protocol=icmp
ip firewall filter add action=accept chain=input connection-state=established disabled=no in-interface=интерфейс провайдера
ip firewall filter add action=accept chain=input connection-state=related disabled=no in-interface=интерфейс провайдера
ip firewall filter add action=drop chain=input disabled=no in-interface=интерфейс провайдера
Protect LAN — защита внутренней сети:
ip firewall filter add action=jump chain=forward disabled=no in-interface=интерфейс провайдера jump-target=customer
ip firewall filter add action=accept chain=customer connection-state=established disabled=no
ip firewall filter add action=accept chain=customer connection-state=related disabled=no
ip firewall filter add action=drop chain=customer disabled=no
Назначаем типы интерфейсов для защиты внутренней сети (external — внешний, internal — внутренний LAN):
ip upnp interfaces add disabled=no interface=ether1 type=external
ip upnp interfaces add disabled=no interface=ether2 type=internal
ip upnp interfaces add disabled=no interface=ether3 type=internal
ip upnp interfaces add disabled=no interface=ether4 type=internal
ip upnp interfaces add disabled=no interface=ether5 type=internal
ip upnp interfaces add disabled=no interface=bridge-local type=internal
Источник