MikroTik

Руководство по первоначальной настройке оборудования.

Подготовка оборудования

  1. Подключите оборудование
    Используйте блок питания, идущий в комплекте с устройством.
  2. Подключитесь к устройству
    Используйте Ethernet-кабель для соединения компьютера с портом Ether1 на MikroTik.
  3. Настройте сетевой адаптер
    Установите IP-адрес 192.168.88.X (где X ≠ 1) и маску 255.255.255.0 на сетевом адаптере компьютера.
  4. Откройте WinBox
    Скачайте утилиту WinBox с официального сайта MikroTik и запустите ее.
Совет по WinBox
WinBox можно использовать без установки — просто запустите исполняемый файл..

Первый вход в систему

  1. Найдите устройство
    В WinBox на вкладке "Neighbors" должно отобразиться ваше устройство с IP-адресом 192.168.88.1.
  2. Подключитесь к роутеру
    Выберите устройство и нажмите Connect. По умолчанию логин admin, пароль оставьте пустым.
  3. Установите пароль
    Сразу после первого входа перейдите в System > Users, дважды кликните на admin и установите надежный пароль.
  4. Сбросьте конфигурацию
    Нажмите System > Reset Configuration, выберите "No Default Configuration" и нажмите Reset.
Важно: Безопасность
Никогда не оставляйте устройство с паролем по умолчанию! Это критически важно для безопасности сети.

Базовая настройка сети

  1. Настройте WAN-порт
    Перетащите интерфейс, подключенный к провайдеру, в мост WAN (обычно Ether1).
  2. Настройте LAN-порты
    Перетащите остальные порты в мост LAN (обычно Ether2-Ether5).
  3. Настройте DHCP-клиент
    В IP > DHCP Client создайте клиента на WAN-интерфейсе для автоматического получения IP от провайдера.
  4. Настройте DHCP-сервер
    В IP > DHCP Server создайте сервер для раздачи IP-адресов в вашей локальной сети.
  5. Включите NAT
    В IP > Firewall на вкладке NAT добавьте правило masquerade для выхода в интернет.
# Команды для настройки в терминале:
/ip address add address=192.168.88.1/24 interface=bridge-local
/ip dhcp-server setup
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

Настройка безопасности

  1. Обновите RouterOS
    В System > Packages проверьте наличие обновлений и установите их.
  2. Настройте firewall
    Используйте быстрые настройки firewall в IP > Firewall > FastTrack.
  3. Отключите ненужные службы
    В IP > Services отключите telnet, ftp, www-ssl если не планируете использовать.
  4. Настройте пользователей
    Создайте отдельных пользователей с ограниченными правами для повседневных задач.
  5. Включите логгирование
    Настройте логирование важных событий в System > Logging.
Резервное копирование
После настройки сохраните резервную копию конфигурации в Files > Backup. Также можно экспортировать конфигурацию командой /export file=my-config в терминале.