- Как настроить Mikrotik на PPPoE соединение
- Настройка Mikrotik
- Задаем правило для Firewall
- Настройка правил для NAT
- Настройка через Веб-интерфейс
- Заключение
- Mikrotik pppoe client не работает
- Не поднимает PPPoE
- Mikrotik: настройка интернета
- Быстрая настройка интернета с помощью QuickSet.
- Настраиваем WiFi.
- Настраиваем интернет.
- Настройка локальной сети.
- Настройка интернета вручную.
- Настройка WiFi.
- Настройка локальной сети.
- Создаем мост.
- Включаем сервер DHCP.
- Настройка интернета.
- Подключение к провайдеру по PPPoE.
- Подключение по статическому IP.
- Настройка подключения по DHCP.
- Настройка NAT.
Как настроить Mikrotik на PPPoE соединение
Добрый день всем, кто оказался на данном сайте. По счастливой случайности я приобрел Mikrotik RB951Ui-2HnD. И по этой причине могу наглядно показать вам, как настроить его на соединение PPPoE. У некоторых может возникнуть вопрос, сайт вроде о Linux, при чем тут какой то Mikrotik? Отвечу, операционная система, которая установлена в оборудовании Mikrotik, базируется на Linux. Что мне особенно нравится в этой технике, не важно какая у вас модель, операционная система одна. То есть, если вы разберетесь с одним устройством, вы сможете без особого труда настраивать и другие устройства Mikrotik. И так, давайте приступим к настройке PPPoE соединения, для начала давайте скачаем утилиту winbox. Замечу, что данная утилита рассчитана на операционную систему Windows, но прекрасно работает и через Wine. Вы так же можете настроить Mikrotik и через Веб-интерфейс. При любом подключении логин будет admin, а пароль оставляете пустым, это на заметку.
Настройка Mikrotik
Сначала давайте разберемся как настроить PPPoE через утилиту Winbox. А затем рассмотрим вариант настройки через графический Веб-интерфейс. И так, после того как вы запустите winbox переходим к пункту под названием “Interfaces”:
В открывшемся окне нажимаем на крестик, после чего в выпадающем списке спускаемся до пункта “PPPoE Client” и кликаем на нем мышкой:
Далее переходим во вкладку “General” и в пункте “Name” задаем имя нашего подключения. Хотя можно оставить и по умолчанию, если не хотите заморачиваться с названием. Далее в пункте “Interfaces” выбираем интерфейс для подключения PPPoE, например ether1 как у меня на скриншоте:
Затем переходим во вкладку “Dual Out” и заполняем поля. В поле
User
Вписываем ваш логин, который был выдан вам вашим провайдером. Далее переходим к полю
Password
В этом поле вписываем ваш пароль, который так же был выдан вам провайдером. Далее ставим галочку в пункте “Use Peer DNS”. После этого нажимаем сначала кнопку “Apple”, а затем “OK”:
Задаем правило для Firewall
Теперь нам нужно настроить параметры Firewall и NAT. Для этого переходим к пункту “IP”, а затем выбираем “Firewall” и переходим в открывшемся окне во вкладку “Filter Rules”:
Теперь нажимаем синий крестик и добавляем правило. В открывшемся окне переходим во вкладку “General” и в поле “Chain” выбираем “input”. Далее переходим к полю “In Interface” и выбираем из выпадающего списка наш PPPoE:
После чего переходим во вкладку “Action” и в поле “Action” выбираем из выпадающего списка “drop”. После чего нажимаем кнопки “Apply” и затем “Ok”. Тем самым при такой настройке все входящие пакеты будут блокироваться:
Настройка правил для NAT
Далее переходим во вкладку “NAT”. Если у вас NAT имеет конфигурацию, то ее достаточно изменить. Для этого щелкаем мышкой по правилу и редактируем. Но, я покажу как создавать подобные правила, что бы вы имели ввиду как это делается. Щелкаем на синем крестике и в открывшемся окне переходим во вкладку “General”. Далее в поле “Chain” выбираем “srcnat”, а в поле “Out. Interface” выбираем наш PPPoE:
После чего переходим во вкладку “Action” и в поле “Action” выбираем “masquerade” и теперь нажимаем кнопки “Apple” и затем “Ok”:
Настройка через Веб-интерфейс
Теперь давайте рассмотрим как настроить PPPoE с помощью Веб-интерфейса. После того как вы подключились через браузер к Mikrotik, переходим во вкладку “Quick Set”. Затем в поле “Quick Set” выбираем “Home AP”:
Затем заполняем поля, в поле
PPPoE User
Вписываем логин который был выдан вам вашим провайдером.
PPPoE Password
Вписываем пароль, так же выданный вашим провайдером. Затем, тут же можно задать настройки WI FI, они отображаются с левой стороны.
Затем переходим во вкладку “WebFig” и переходим к настройке Firewall и NAT. Для этого открываем вкладку “IP” и переходим к пункту “Firewall”. После чего задаете правила нажав на кнопку “Add New”.
В открывшимся окне, вписываете правила, которые были представлены выше. Название полей точно такое же, а добавлять правила нажав на черный треугольник:
Заключение
В этой статье мы рассмотрели лишь настройку самого соединения PPPoE, но вам так же нужно произвести настройку и остальных сервисов на Mikrotik. Самое главное, это правильно настроить правила Firewall.
А на этом сегодня все. Надеюсь данная статья будет вам полезна.
С уважением Cyber-X
Источник
Mikrotik pppoe client не работает
Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов
Не поднимает PPPoE
Для начала всё же больше указать технической информации.
1) старый кабель в какой порт (номер порта) втыкался?
2) в настройках старого РРРоЕ подключения какой порт явно был указан
3) новая оптика не напрямую же заходит к Вам в роутер, а скорее через Оптический Терминал?
Также вопрос, провод с Терминала куда подключается к роутеру (в какой порт)
4) как настраивали РРРоЕ и как проверяли?
4.1) почему Вы уверены что именно РРРоЕ не работает, а вдруг РРРоЕ работает, но Ваши
настройки (другие) не позволяют до конца выпустить/подать Интернет на компьютеры ?
(намекаю на защиту в файрволе и в НАТ правилах)
4.2) тестировали (проверяли) пинг с роутера и с компьютера?
4.3) (редко но всё же) — тип авторизации по РРРоЕ (какой был, есть, у провайдера что в договоре заявлено)
Покажите (скринами) статус РРРоЕ (и новое и старое), ну и также словами/скриншотами
ответьте на выше мои вопросы/уточнения. Пока Ваши описания очень поверхностные,
и не понятные.
И СРАЗУ же уточните у провайдера = нет ли у него системы защиты(привязки) установки соединения
с определённого МАК-адреса ? (лучше в тех поддержке голосом явно уточнить, если есть,
то надо чтобы они в систему прописали/добавили новый МАК адрес того порта роутера,
на котором Вы делаете «новый» РРРоЕ соединение.
P.S.
Проще если сделаете экспорт настроек РРРоЕ
Для начала всё же больше указать технической информации.
1) старый кабель в какой порт (номер порта) втыкался?
2) в настройках старого РРРоЕ подключения какой порт явно был указан
3) новая оптика не напрямую же заходит к Вам в роутер, а скорее через Оптический Терминал?
Также вопрос, провод с Терминала куда подключается к роутеру (в какой порт)
4) как настраивали РРРоЕ и как проверяли?
4.1) почему Вы уверены что именно РРРоЕ не работает, а вдруг РРРоЕ работает, но Ваши
настройки (другие) не позволяют до конца выпустить/подать Интернет на компьютеры ?
(намекаю на защиту в файрволе и в НАТ правилах)
4.2) тестировали (проверяли) пинг с роутера и с компьютера?
4.3) (редко но всё же) — тип авторизации по РРРоЕ (какой был, есть, у провайдера что в договоре заявлено)
Покажите (скринами) статус РРРоЕ (и новое и старое), ну и также словами/скриншотами
ответьте на выше мои вопросы/уточнения. Пока Ваши описания очень поверхностные,
и не понятные.
И СРАЗУ же уточните у провайдера = нет ли у него системы защиты(привязки) установки соединения
с определённого МАК-адреса ? (лучше в тех поддержке голосом явно уточнить, если есть,
то надо чтобы они в систему прописали/добавили новый МАК адрес того порта роутера,
на котором Вы делаете «новый» РРРоЕ соединение.
P.S.
Проще если сделаете экспорт настроек РРРоЕ
1) Старый кабель втыкался в порт Ether1 непосредственно из DSL маршрутизатора, который работал в режиме моста от телефонной линии. Авторизация PPPoE происходила через Микротик.
2) В настройках старого был указан Ether1
3) С терминала в Ether1
4) Изменял логин и пароль прошлого подключения на новые данные
4.1) Потому что сессию не поднимает, PPPoE не коннектится в микротике. PPPoE должно подниматься сразу после ввода данных. Причем Scan PPPoE находит три точки провайдера- то есть с сетью все ок
4.2) Пинг к чему? К провайдерской сети проверял- все ок
4.3) Ничего не указано, лишь логин и пароль.
ps: Обычные Tp-Link заводятся если указать динамический адрес и PPPoE логин+пароль. Компьютер тоже авторизируется при настройке PPPoE.
Настройки PPPoE обычные, профиль дефолт без шифрования. Добавил в интерфейсе PPP новый PPPoE клиент, указал в диал ауте пароль логин + галки дефолт роут и пир ДНС
Источник
Mikrotik: настройка интернета
Настройка интернета на роутерах Mikotik для простого пользователя задача непростая. Роутер Mikrotik снабжен своей собственной OC с интерфейсом на базе Linux. Здесь нет простых настроек, которые все привыкли видеть в большинстве роутеров, предназначенных для дома или малого офиса. Но для быстрой и более удобной настройки подключения роутера к интернету можно воспользоваться функцией «QuickSet».
Освоить MikroTik Вы можете с помощью онлайн-куса « Настройка оборудования MikroTik ». Курс основан на официальной программе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Для подключения к роутеру будем использовать программу WinBox, которую можно скачать с официального сайта http://www.mikrotik.com/download/winbox.exe .
Переходим на вкладку Neighbors, выбираем устройство и жмем Connect.
При первом входе в интерфейс роутера появится предложение установить конфигурацию по умолчанию либо удалить ее. Рекомендую воспользоваться удалением базовыхнастроек и настроить все с нуля.
Если диалогового окна для сброса настроек при входе нет, то настройки можно сбросить здесь «System\Reset Configuration«. Обязательно ставим галочку на пункте «No Default Configuration«, чтобы после сброса не применялась настройка по умолчанию.
Быстрая настройка интернета с помощью QuickSet.
В мастере быстрой настройки «Quick Set» предусмотрено несколько режимов работы роутера:
- CAP: Контролируемая точка доступа, которая управляется CAPsMAN сервером
- CPE: Режим клиента, который подключается к точке доступа AP.
- Home AP: Домашняя точка доступа. Этот режим подходит для упрощенной настройки доступа к интернету.
- PTP Bridge AP: Создает точку доступа для подключения к ней удаленного клиента
PTP Bridge CPE и создания единой сети. - PTP Bridge CPE: Клиент для подключения к удаленной точки доступа PTP Bridge AP.
- WISP AP: Режим похожий на Home AP, но предоставляет более продвинутые возможности.
Выбираем режим Home AP и приступаем к настройке роутера в качестве обычной точки доступа к интернету, которую можно использовать для небольшого офиса и дома.
Настраиваем WiFi.
Network Name: Название сети. Это название будут видеть тот кто подключается к вашей сети по WiFi.
Frequency: в обычной ситуации лучше оставить значение Auto. роутер сам подберет оптимальную частоту работы.
Band: Диапазон частот для домашнего роутера 2GHz-only-N. Если в сети есть старые устройства, работающие по протоколам 802.11b или 802.11g, тогда нужно будет выбрать режим 2GHz-B/G/N, но будет потеря в скорости соединения.
Use Access List (ACL): Используется для того чтобы ограничить доступ по WiFi. Прежде чем включать эту опцию необходимо создать список клиентов, которым разрешен доступ. Выбираем из списка подключенных клиентов и нажимаем кнопу Copy To ACL.
В обычной ситуации этой функцией лучше не пользоваться т.к. аутентификация по паролю обеспечивает достаточные ограничения.
WiFi Password: укажите здесь пароль для подключения к роутеру по WiFi.
WPS Accept: эта кнопка используется для упрощенного подключения устройств, которые поддерживают режим WPS. Такими устройствами могут быть принтеры или видеокамеры, на которых затруднен ввод пароля вручную. В первую очередь включить WPS нужно на подключаемом устройстве, а затем нажать кнопку роутера «WPS Accept».
Guest Network: эта функция позволяет создать отдельную гостевую сеть WiFi. Те, кто подключаются через гостевой WiFi, не будут иметь доступа к вашему роутеру, локальной сети и устройствам, находящимся в ней. Используйте гостевую сеть для повышения сетевой безопасности.
Задайте пароль в поле «Guest WiFi Password» и ограничение скорости на скачивание «Limit Download Speed«
Wireless Clients: здесь можно увидеть подключенные
в данный момент по WiFi устройства. В таблице показан MAC-адрес, IP-адрес, продолжительность подключения, качество сигнала и ACL (список разрешенных устройств)
Настраиваем интернет.
Здесь мы указываем те параметры подключения, которые нам передал провайдер интернета.
Port: Указываем физический порт, к которому подключен кабель провайдера
Adress Acquisition: указывем способ получения IP адреса. В моем случае адрес статический. При PPPoE подключении указываем логин, пароль и адрес pppoe-сервера.
MAC Address: физический адрес устройства, который будет видеть провайдер. Имеет смысл менять если вы Mikrotik ставите вместо другого роутера, а у провайдера на маршрутизаторе установлена привязка по mac-адресу.
MAC server / MAC Winbox: позволяет подключаться к роутеру используя его mac-адрес. Может пригодится при отладке или восстановлении, когда роутер недоступен по ip-адресу.
Discovery: позволяет распознавать роутер другими роутерами Mikrotik.
Настройка локальной сети.
IP Address: указываем ip-адрес устройства в нашей локальной сети.
Netmask: маску оставляем наиболее распространенную для большинства случаев 255.255.255.0.
Bridge All LAN Ports: объединяем все порты роутера в общий коммутационный узел, позволяя всем подключенным устройствам находится в одной сети и обнаруживать друг друга.
DHCP Server: включаем сервер автоматической раздачи ip-адресов устройствам, подключенным к роутеру.
NAT: должен быть включен для трансляции ip-адресов из локальных в публичные, иначе устройства локальной сети не получат возможность выйти в интернет.
UPnP: эту опцию лучше не активировать, если нет необходимости т.к. она позволяет выполнять автоматический проброс стандартных локальных портов в интернет. Порты лучше пробрасывать вручную, чтобы злоумышленники не знали их адреса.
Настройку VPN рассматривать в рамках данной статьи не будем. Отмечу лишь, что она так же доступна в QuickSet и может пригодится тем, кто использует VPN-туннели для объединения нескольких локальных сетей или устройств в одну частную сеть через интернет.
Настройка интернета вручную.
Настройка провайдера интернета на роутере Mikrotik вручную предполагает наличие у вас необходимых знаний в области сетевых технологий и более детального знания интерфейса Router OS и его консоли.
Сбрасываем настройки роутера в System > Reset Configuration .
Переименуем порт в списке интерфейсов «ether1-WAN«, чтобы сразу было понятно к какому порту подключен провайдер.
Вариант для любителей консоли:
Меняем MAC-адрес если до Mikrotik работал другой роутер, а провайдер интернета сделал привязку на своем маршрутизаторе к mac-адресу. Вместо нулей пишите mac своего старого роутера.
Настройка WiFi.
Открываем в меню пункт Wireless, выбираем WiFi интерфейс и включаем, нажав галочку, если он неактивен.
Заходим в настройки интерфейса двойным кликом и выбираем вкладку Security Profiles. Создаем свой профиль или редактируем существующий.
- Authentication Types: способ идентификации выбираем WPA2 PSK — он более надежен чем WPA, EAP — использует проверку подлинности внешнем сервером, актуален для корпоративных сетей;
- Unicast Ciphers и Group Ciphers: тип шифрования включаем aes com — это более современный и быстрый тип шифрования, tkip стоит включать если на каком-то устройстве, вероятно устаревшем, возникают проблемы с подключением;
- WPA2 Pre-Shared Key: задаем пароль для подключения к точке доступа WiFi.
Переходим на вкладку WiFi interfaces. В настройках беспроводного интерфейса, во вкладке Wireless прописываем следующие настройки для WiFi:
- Mode: ap bridge, включаем режим точки доступа;
- Band: 2GHz-only-N, этот способ вещания лучше всего подходит для большинства современных беспроводных устройств;
- Frequency: Auto, режим автоматического выбора частоты вещания;
- SSID: Вводим название беспроводной сети;
- Wireless Protocol: 802.11;
- Security Profile: default, выбираем тот который настроили ранее.
Настройка локальной сети.
Первый порт подключен к провайдеру. Оставшиеся порты будут использоваться для подключения устройств локальной сети. Для того чтобы порты находились в одной физической сети и могли коммутировать подключения их необходимо объединить в мост.
Создаем мост.
Для создания моста переходим в Bridge. Нажимаем плюсик и вписываем название моста, например «bridge-local».
Добавляем в мост порты. Открываем вкладку Ports. Жмем плюс и один за другим добавляем все порты, кроме того к которому подключен интернет, в мост bridge-local.
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-local interface=wlan1
Присваиваем мосту IP-адрес. Пункт меню IP > Adresses.
Теперь у нас все порты, включая WiFi, закоммутированны и могут пересылать пакеты между собой. Остается настроить шлюз выхода в интернет.
Включаем сервер DHCP.
Определяем пул ip-адресов, которые будет раздавать DHCP server устройствам локальной сети. Выбираем в меню пункт IP/Pool. Через плюсик добавляем новый пул, вводим название и диапазон адресов.
Переходим к включению DHCP сервера IP > DHCP Server. Создаем новый DHCP сервер, указываем имя, интерфейс и пул адресов.
Во вкладке Networks указываем настройки, которые сервер будет передавать своим клиентам: адрес сети, маску сети, шлюз и DNS серверы. Маску лучше указывать сразу после адреса, через слеш.
После того как мы подготовили локальную сеть, можно перейти к настройке шлюза для выхода в интернет.
Настройка интернета.
Настройка подключения к интернету зависит от способа, предоставленного вам провайдером. Наиболее распространенный способ без использования статического ip адреса — подключение по технологии PPPoE. Так же рассмотрим часто используемые варианты с выделенным IP и динамическим получением IP-адреса от DHCP провайдера.
Подключение к провайдеру по PPPoE.
Открываем PPP и создаем новое соединение PPPoE Client. Интерфейс выбираем тот куда подключен провод провайдера.
На вкладке Dial Out вписываем имя и пароль для подключения. Отмечаем галочкой пункт Use Peer DNS, который обозначает что адреса DNS серверов будем получать от провайдера. Add Default Route добавляет маршрут, используемый по умолчанию, в таблицу маршрутизации.
Подключение к провайдеру по технологии PPTP или L2TP происходит способом аналогичным PPPoE. Разница лишь в том, что при добавлении PPTP Client или L2TP Client во вкладке Dial Out необходимо указать, помимо логина и пароля, адрес сервера.
Подключение по статическому IP.
Для образца возьмем такие параметры подключения, полученные от провайдера:
Адрес: 10.20.30.41
Маска: 255.255.255.248
Шлюз: 10.20.30.42
Для DNS используем серверы Google: 8.8.8.8, 8.8.4.4
Настраиваем IP-конфигурацию интерфейса, к которому подключен провод провайдера: IP > Adresses.
Добавляем маршрут для пакетов, направленных в интернет: IP > Routes. Адрес назначения для пакетов интернета Dst. Address: 0.0.0.0/0, шлюз Gateway: 10.20.30.42. Включаем проверку доступности шлюза Check Gateway: ping.
Добавляем адреса DNS-серверов. IP > DNS.
Настройка подключения по DHCP.
Этот вариант самый простой по настройке. Переходим IP > DHCP Client. Указываем интерфейс, подключенный к провайдеру. Остальные настройки оставляем как есть.
Отмеченные галочками Use Peer DNS и Use Peer NTP означают полчения от провайдера адресов DNS сервера и сервера синхронизации времени NTP. Add Default Roue добавляет маршрут, используемый по умолчанию, в таблицу маршрутизации.
После настройки подключения к провайдеру необходимо выполнить настройку NAT. NAT выполняет трансляцию локальных ip-адресов в публичный адрес, предоставленный провайдером. Если этого не сделать, то трафик в интернет уходить не будет.
Настройка NAT.
Добавляем в NAT правило трансляции локальных адресов.
IP > Firewall > Nat. Добавляем новое правило. Указываем, что трафик исходящий Chain: srcnat. Выбираем интерфейс исходящего трафика Out. Interface: Ether1-WAN или pppoe-out1, в зависимости от настройки подключения к провайдеру.
Далее переключаемся на вкладку Action и выбираем masquerade.
Теперь во всем трафике, идущем в интернет, локальные адреса преобразуются в публичный адрес провайдера и сервера-адресаты знают куда отвечать. А это значит, что интернет должен работать.
Остается один не менее важный вопрос — это безопасность вашего роутера. Для предотвращения взлома вашего роутера необходимо настроить Firewall. О том, как это сделать, читайте здесь.
Освоить MikroTik Вы можете с помощью онлайн-куса « Настройка оборудования MikroTik ». Курс основан на официальной программе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Источник