![Як налаштувати роутер MikroTik Як налаштувати роутер MikroTik](/static/src/blog/router_MikroTik_ua.png)
Mikrotik RB2011UiAS-2HnD-IN — мультипортовий маршрутизатор з підтримкою Wi-Fi, який дозволяє організувати високопродуктивну мережу будь-якої складності у приміщеннях.
Початкове налаштування
При першому включенні під’єднайте у перший інтернет-роз’єм кабель від провайдера, у будь-який інший — кабель від ПК або ноутбука.
В адресному рядку браузера введіть 192.168.88.1.
Логін за замовчуванням — “admin”, без паролю.
![](/django-summernote/2022-12-22/c8181755-5da2-4f77-8ff1-da78c355bb6e.png)
Для швидкого налаштування доступу до Інтернету оберіть справа вгорі “Quick Set”.
![](/django-summernote/2022-12-22/4f009c5d-d65e-4c76-973d-e22b40a04e35.png)
У лівому стовпці:
- Wireless Protocol - 802.11.
- Network Name - це SSID або назва Wi-Fi мережі.
- Band - протокол роботи Wi-Fi мережі - обираємо 5GHZ-A/N/AC, якщо роутер однодіапазонний, то буде лише 2GHZ, тоді обираємо 2GHZ-B/G/N.
- Country - Ukraine.
- Security - WPA2.
- Encryption AES.
- Wi-Fi Password - пишемо та запам’ятовуємо пароль від Wi-Fi мережі.
У правому стовпці:
- Mode - router.
- Address acquisition - automatic.
- Firewall Router - вмикаємо для мережевого фільтру.
- Discovery - вмикаємо для подальшого налаштування IPv6.
- MАС address - вписуємо МАС-адресу, закріплену за Вашим підключенням (подивитись можна в особистому кабінеті у розділі “Послуги”).
- Там, де Local Network - залишаємо без змін. Обов’язково перевірте, щоб стояла галка DHCP Server та NAT.
У правому нижньому куті натискаємо “Apply Configuration”. На цьому базове налаштування закінчено, та має з’явитися доступ до Інтернету.
Детальне налаштування
Справа вгорі перейдіть у розділ “WebFig” та завантажте Winbox у відповідному розділі, якщо Ви користуєтесь OS Windows.
![](/django-summernote/2022-12-22/338e069c-94f1-44f3-8b41-237a07707179.png)
Запускаємо завантажений файл та підключаємося до нашого роутера, натиснувши кнопку “Connect”.
![](/django-summernote/2022-12-22/38099d30-163c-4b3e-9000-c11e0793847d.png)
Далі переходимо у “System-Packages” та натискаємо “Check for Upgrades” для перевірки оновлень. Якщо будуть доступні оновлення, натискаємо кнопку “Download & Install”.
![](/django-summernote/2022-12-22/8bbfb210-4a5b-4f04-ae1c-6ecb7f2e67b7.png)
![](/django-summernote/2022-12-22/74ac71b0-f400-40df-bf87-eef5a9c22eee.png)
Далі переходимо у “System-Users”, змінюємо пароль для admin та створюємо нового користувача, після чого встановлюємо для нього пароль. У рядку “Allowed Address” можна задати список адрес, з яких дозволено логінитись в систему.
![](/django-summernote/2022-12-22/f9979636-4d0f-4dfe-a39e-592c92e45baa.png)
Переходимо у розділ “Bridge-Ports”. Переконуємося, що усі інтерфейси, окрім ether1, додано у брідж.
![](/django-summernote/2022-12-22/d158c0b7-9a3b-4045-81ee-18cc7c2253cd.png)
Змінюємо МАС-адресу, якщо потрібно. Для цього обираємо “New Terminal” та вводимо наступну команду: interface ethernet set ether1 mac-address=xx:xx:xx:xx:xx:xx, де xx:xx:xx:xx:xx:xx - потрібна адреса.
![](/django-summernote/2022-12-22/fbea2793-bdf3-41ff-8963-b377619365bb.png)
У розділі “IP - DHCP-Client” вмикаємо отримання налаштувань по DHCP на інтерфейсі ether1.
![](/django-summernote/2022-12-22/73123822-f949-43b6-a023-5fd5701adf51.png)
У розділі “IP - DHCP-Server” вмикаємо роздачу IP-пристроям у локальній мережі.
![](/django-summernote/2022-12-22/87df5599-4b6f-486d-b2f2-9e129b974777.png)
![](/django-summernote/2022-12-22/067fc95b-21a3-4719-b47b-1afb1f94df8d.png)
Перевіряємо, що ми отримали адресу на ether1 та на bridge виставлено правильний локальний IP.
![](/django-summernote/2022-12-22/46c9af45-5caf-4379-905d-d7a9ec6c9291.png)
В розділі “IP - Services” вимикаємо непотрібні служби:
![](/django-summernote/2022-12-22/3b94812a-3813-4f89-bd75-bd6ed0821f77.png)
Переконаємося, що для виходу в Інтернет з локальних пристроїв коректно налаштований NAT (має бути включений за замовчуванням). Розділ “IP - Firewall-NAT” - у вкладці “Action” має бути обрано masquerade.
![](/django-summernote/2022-12-22/96003c65-d0d6-454e-832c-b0e2e7b13353.png)
Налаштуємо Firewall. Розділ “IP - Firewall - Filter Rules”. Додамо правило (якщо немає за замовчуванням) для дозволу трафіку вже встановлених з’єднань (“Action” при цьому має бути “accept”) та перетягнемо його нагору.
![](/django-summernote/2022-12-22/46c6d919-9fc1-4be2-b071-7ff2f0b30584.png)
Трохи змінимо правило для дозволу пінгу (якщо його немає - створимо). У вкладці “General” виберемо протокол №1 icmp та в “Advanced” обмежимо розмір пакету 100 байт.
![](/django-summernote/2022-12-22/99991ff4-9f1f-4c19-ac9f-8e420c5e331c.png)
Заблокуємо весь інший вхідний трафік наступним правилом. “Action” має бути “drop”. Перетягнемо його у самий низ від усіх Input правил.
![](/django-summernote/2022-12-22/f207408f-dcb0-4e3d-96f8-5397d15fb446.png)
Для налаштування часу та серверів для синхронізації часу перейдемо в “System - NTP Client”. Вкажемо два сервери для синхронізації часу, наприклад, time.maxnet.ua та ua.pool.ntp.org.
![](/django-summernote/2022-12-22/d0443271-2ed9-4a92-8fe2-75ef9d3bab74.png)
В “System - Clock” оберемо часовий пояс.
![](/django-summernote/2022-12-22/c76c2e74-9aa3-439a-b3ca-3d33d3c49340.png)
Налаштуємо Wi-Fi мережу. У розділі “Wireless” створимо профіль для авторизації Wi-Fi клієнтів. Обираємо тип аутентифікації WPA2PSK, шифрування AES. У полі “WPA2 Pre-Shared Key” вказуємо пароль від Wi-Fi мережі.
![](/django-summernote/2022-12-22/f50ee062-3dfc-416d-a469-da6143481a33.png)
Далі налаштуємо мережу 2 GHZ. В розділі “Wireless” вибираємо “Wi-Fi Interfaces” та обираємо перший у списку. Band обираємо only N або B/G/N (якщо є, наприклад, старі ноутбуки, які можуть не вміти працювати на N стандарті). У “SSID” вписуємо назву мережі, та в “Security Profile” вибираємо нещодавно створений профіль.
![](/django-summernote/2022-12-22/8c6a51c1-bf43-46f9-8b25-963933c6565b.png)
Аналогічно робимо для другого інтерфейсу (5GHz). Band обираємо A/N/AC.
![](/django-summernote/2022-12-22/e201291a-ce3b-40a3-abe9-7580c8bc102c.png)
Перейдемо у “IPv6 - Firewall”. Та налаштуємо загальні правила:
- Залишаємо стандартне правило на заборону Invalid з’єднань (коли роутер не може визначитись з типом трафіку).
- Залишаємо стандартне правило для дозволу вже встановлених з’єднань.
- Залишаємо стандартне правило для дозволу пінгу.
- Додаємо правило для дозволу DHCP - пакетів (udp, destination port 546, action accept).
- Додаємо блокуюче правило для решти трафіку.
- Повторюємо пункти 2,3,5 тільки для Forward ланцюжка.
![](/django-summernote/2022-12-22/da761d17-4f95-4d50-adec-ccee2b1ed7e9.png)
Для отримання IPv6 перейдіть у розділ “IPv6 - DHCP-Client”. В інтерфейсі оберіть ether1. Request address+prefix. В “Pool Name” вкажіть будь-яку назву для пулу адрес.
![](/django-summernote/2022-12-22/cae08da2-6909-4a4b-ad03-b41aac85ac4e.png)
Далі з вибраного пулу треба призначити адресу на Bridge та включити Advertisement, щоб інші пристрої у мережі могли отримувати IPv6:
![](/django-summernote/2022-12-22/0755a34d-8bd8-452c-abda-fc2ede3ceba8.png)
Еще комментарии
Алекс
13.01.2025
2
0
Відповісти