Routeroj de la latva kompanio Mikrotik okupas specialan lokon inter la produktoj de ĉi tiu speco. Estas opinio, ke ĉi tiu tekniko estas destinita al profesiuloj kaj nur specialisto povas ĝustigi kaj funkciigi ĝin ĝuste. Kaj ĉi tiu vidpunkto havas bazon. Sed kun la daŭro de la tempo, Mikrotik-produktoj pliboniĝas, kaj ĝia programaro pli kaj pli atingeblas por kompreni la mezan uzanton. Kaj la super-fidindeco, versatileco de ĉi tiuj aparatoj, kombinita kun atingebla prezo, klopodas studi ĝiajn agordojn sufiĉe taŭgaj al la rezulto akirita.
RouterOS - Mikrotik-aparata operaciumo
Karakteriza trajto de Mikrotik-routiloj estas, ke ilia funkciado estas efektivigita sub kontrolo de ne nur banala firmvaro, sed kun la helpo de operaciumo nomita RouterOS. Ĉi tio estas kompleta operaciumo kreita sur la Linuksa platformo. Jen kio timigas multajn uzantojn de Mikrotik, kiuj kredas, ke regi ĝin por ili estas io tre peza. Sed aliflanke, la ĉeesto de tia operaciumo havas nediskuteblajn avantaĝojn:
- Ĉiuj Mikrotik-aparatoj estas agorditaj sammaniere, ĉar ili uzas la saman OS;
- RouterOS permesas al vi agordi la router tre fajne kaj adapti ĝin laŭeble al la bezonoj de la uzanto. Vi povas agordi preskaŭ ĉion permane!
- RouterOS povas libere instali sur komputilo kaj tiel fariĝis kompleta router kun plena vico da funkcioj.
La ebloj, kiujn la Mikrotik-mastruma sistemo provizas al la uzanto, estas tre ampleksaj. Sekve, la tempo dediĉita al ĝia studado ne vane.
Konekti la router kaj la ĉefajn manierojn formi ĝin
Konektanta routers Mikrotik al la aparato de kiu la agordo estos realigita estas norma. La kablo de la provizanto devus esti konektita al la unua haveno de la router, kaj tra iu ajn alia haveno konekti ĝin al komputilo aŭ komputilo. Instalado povas esti farita per Wi-Fi. La alirpunkto aktiviĝas samtempe per la ŝaltado de la aparato kaj plene malferma. Kompreneble la komputilo devas esti en la sama adreso spaco kun la router aŭ havas retajn agordojn, kiuj aŭtomate akiras la IP-adreson kaj DNS-servilojn.
Farante ĉi tiujn simplajn manipulojn, vi devas fari la sekvajn aferojn:
- Lanĉu la retumilon kaj en ĝia adresaro entru
192.168.88.1
- En la fenestro, kiu malfermiĝas, elektu kiel agordi la router per alklako sur la dezirata ikono per la muso.
La lasta alineo postulas pli detalajn klarigojn. Kiel vi povas vidi de la ekrankopio, la Mikrotik-enkursilo povas esti agordita laŭ tri manieroj:
- Winbox - Speciala ilo por agordi Mikrotik-aparatojn. Malantaŭ la ikono estas ligilo por elŝuti ĝin. Ĉi tiu ilo povas esti elŝutita de la retejo de la fabrikanto;
- Webfig - Tinturo de la enkursigilo en la retumilo. Ĉi tiu trajto aperis lastatempe. La retejo Webfig estas tre simila al Winbox, sed la programistoj asertas, ke ĝiaj kapabloj estas pli ampleksaj;
- Telnet - opcio tra la komandlinio. Ĉi tiu metodo taŭgas por progresintaj uzantoj kaj ne estos diskutita pli detale en la artikolo.
Nuntempe, programistoj fokusiĝas al la interfaco Webfig proponita al la uzanto defaŭlte. Sekve, en pli postaj versioj de RouterOS, la komenca fenestro eble aspektas tiel:
Kaj ĉar ne ekzistas pasvorto en la fabrikaj agordoj por ensaluti la interretan interfacon de la enkursigilo, la uzanto povas unue redirektiĝi al la paĝo pri agordoj de Webfig. Tamen, plej multaj ekspertoj daŭre laboras kun Winbox kaj konsideras ĝin la plej konvena maniero agordi Mikrotik-aparatojn. Sekve, ĉiuj pliaj ekzemploj baziĝos sur la interfaco de ĉi tiu ilo.
Fiksante la bazajn parametrojn de la router
La Mikrotik-router havas multajn agordojn, sed por plenumi siajn bazajn funkciojn, sufiĉas scii la ĉefajn funkciojn. Do ne timu la abundon de langetoj, sekcioj kaj parametroj. Pli detale ilia tasko povas esti studata poste. Sed unue vi devas lerni kiel fari bazajn aparatajn agordojn. Pli pri tio poste.
Konekti al la router per Winbox
La ilo Winbox, uzata por agordi Mikrotik-aparatojn, estas plenumebla EXE-dosiero. I ne bezonas instaladon kaj pretas labori tuj post elŝutado. Komence, la ilo estas desegnita por funkcii en Vindozo, sed praktiko montras, ke ĝi funkcias bone ĉe la Linuksa platformo de sub Wine.
Post malfermo de Winbox, ĝia komenca fenestro malfermiĝas. Tie vi devas enigi la IP-adreson de la enkursigilo, ensaluti (normo -admin
) kaj alklaku "Konekti".
Se vi ne povas konekti per IP-adreso, aŭ ĝi estas nekonata, ĝi ne gravas. Winbox provizas la uzanton kun la kapablo konektiĝi al la router kaj la MAC-adreso. Por tio vi bezonas:
- Ĉe la fino de la fenestro iru al la langeto "Najbaroj".
- La programo analizos la ligojn kaj trovos la MAC-adreson de la konektita Mikrotik-aparato, kiu estos montrata sube.
- Post tio, vi devas unue alklaki ĝin per la muso, kaj tiam, kiel en la antaŭa kazo, alklaku "Konekti".
Konekto al la router estos farita kaj la uzanto povos daŭrigi sian rektan agordon.
Rapida agordo
Post enmetado de la agordoj de la router per la helpo de la Winbox-ilo, la uzanto malfermas la norman agordfenestron de Mikrotik. Li estas invitita forigi ĝin aŭ lasi ĝin senŝanĝa. Se vi bezonas agordi la router kiel eble plej rapide - vi devas lasi la fabrikan agordon neŝanĝita alklakante "Bone".
Por iri al la rapidaj agordoj, vi devas plenumi du simplajn paŝojn:
- En la maldekstra kolumno de la Winbox-utila fenestro iru al la langeto "Rapida Aro".
- En la falmenuo en la fenestro, kiu malfermiĝas, elektu la router funkcianta reĝimo. En nia kazo, la plej taŭga "Hejmpaĝo" (Hejma Alirpunkto).
La fenestro Quick Set enhavas ĉiujn bazajn agordojn de la router. Ĉiuj informoj en ĝi estas grupigitaj laŭ sekcioj pri agordoj de Wi-Fi, Interreto, loka reto kaj VPN. Pripensu ilin pli detale.
Senkabla reto
Senkablaj agordoj troviĝas sur la maldekstra flanko de la fenestro Rapida Agordo. La agordoj disponeblaj tie por redaktado estas samaj kiel kiam vi agordas aliajn modelojn de routers.
Ĉi tie la uzanto bezonas:
- Enigu la nomon de via reto;
- Indiku la frekvencon de la reto aŭ elektu ĝian aŭtomatan determinon;
- Elektu la modon de elsendo de la sendrata modulo;
- Elektu vian landon (laŭvola);
- Elektu la specon de ĉifrado kaj agordu pasvorton por aliri la sendratan reton. Kutime elektas WPA2, sed estas pli bone kontroli ĉiujn specojn de markobutonoj se la aparatoj en la reto ne subtenas ĝin.
Preskaŭ ĉiuj agordoj estas faritaj elektante el la falmenuo aŭ markobutono, do neniu bezono elpensi ion ajn.
La interreto
Interretaj agordoj troviĝas supre dekstre de la fenestro Rapida Agordo. Al la uzanto estas ofertataj 3 el iliaj opcioj, depende de la uzata tipo por la provizanto:
- DHCP. En la fabrika agordo, ĝi estas nerepago ĉeestanta, do nenio devas esti plu formita. Krom se vi bezonas kontroli la MAC-adreson se la provizanto uzas ligon al ĝi.
- Static IP-adreso. Ĉi tie vi devas enmeti la parametrojn ricevitajn de la provizanto permane.
- Komponaĵo PPPoE. Ĉi tie vi ankaŭ devos mane enigi vian salutnomon kaj pasvorton, kaj ankaŭ krei nomon por via konekto. Post tio vi klaku sur "Rekonekti", kaj se la parametroj estas agorditaj ĝuste, la parametroj de la establita ligo estos montrataj en la subaj kampoj.
Kiel vi povas vidi, estas nenio malfacile ŝanĝi la parametrojn de la interreta konekto en la Mikrotik-router.
Loka reto
Tuj sub la retaj agordoj en la fenestro Rapida aro estas la agordo de loka reto. Ĉi tie vi povas ŝanĝi la IP-adreson de la router kaj agordi la DHCP-servilon.
Por ke la Interreto funkciu ĝuste, ankaŭ necesas ebligi NAT-tradukadon markante la koncernan markobutonon.
Alternative ŝanĝante ĉiujn parametrojn en la rapida fenestro, alklaku la butonon "Apliki". La ligo kun la router estos finita. Relanĉu vian komputilon, aŭ simple malkonektu kaj poste enŝaltu la retan konekton. Ĉio devas gajni.
Agorda pasvorto de administranto
En la fabrikaj agordoj de Mikrotik-routiloj ne ekzistas pasvorto. Lasi ĝin en ĉi tiu stato estas strikte neebla pro sekurecaj kialoj. Sekve, post kompletigado de la baza agordo de la aparato, necesas agordi la pasvorton de administranto. Por ĉi tio:
- En la maldekstra kolumno de la Winbox-utila fenestro malfermi la langeton "Sistemo" kaj en ĝi iru al la subsekcio "Uzantoj".
- En la listo de uzantoj, kiu malfermos, duoble alklaku por malfermi la uzanto-propraĵojn. admin.
- Iru al agorda pasvorto per alklako al "Pasvorto".
- Agordu administran pasvorton, konfirmu ĝin kaj apliku la ŝanĝojn per alklako al "Apliki" kaj "Bone".
Ĉi tio kompletigas la agordon de administranta pasvorto. Se necese, en la sama sekcio vi povas aldoni aliajn uzantojn aŭ grupojn de uzantoj kun malsamaj niveloj de aliro al la router.
Mana agordo
Konfigurado de Mikrotik-router en manlibera maniero postulas certan kvanton da pacienco de la uzanto, ĉar ĝi devos havi multajn malsamajn parametrojn. Sed la nedubebla avantaĝo de ĉi tiu metodo estas la kapablo agordi la router kiel eble plej bela, konsiderante siajn proprajn bezonojn. Krome, la asociita efiko de tia laboro estos signifa vastiĝo de uzanto-scio en la kampo de retaj teknologioj, kiu ankaŭ povas esti atribuita al pozitivaj aspektoj.
Forigo de fabrika agordo
Forigi tipan router-agordon estas la unua paŝo de la mana agordo. Vi nur bezonas klaki "Forigi Agordon" en la fenestro kiu aperas kiam vi unue ekigas la aparaton.
Se tia fenestro ne aperas, tio signifas, ke la router antaŭe estis konektita. La sama situacio estos kiam vi instalos uzitan aparaton agorditan por alia reto. En ĉi tiu kazo, la nuna agordo devas esti forigita jene:
- En Winbox iru al sekcio "Sistemo" kaj elekti "Restarigu agordon" de la falmenuo.
- En la fenestro kiu aperas tik "Neniu Defaŭlta Agordo" kaj premu la butonon "Restarigu agordon".
Post tio, la enkursigilo rekomencos kaj estos preta por plua agordo. Oni rekomendas tuj ŝanĝi la nomon de la administranto kaj agordi la pasvorton por li laŭ la maniero priskribita en la antaŭa sekcio.
Renomi retajn interfacojn
Unu el la ĝenoj de starigo de routiloj Mikrotik estas konsiderata de multaj monotonaj nomoj de ĝiaj havenoj. Vi povas vidi ilin en la sekcio. "Winbox-interfacoj":
Defaŭlte, la funkcioj de la WAN-haveno en Mikrotik-aparatoj estas ether1. La ceteraj interfacoj estas LAN-havenoj. Por ne konfuziĝi kun plia agordo, oni povas nomi ilin pli familiara al la uzanto. Ĉi tio postulos:
- Duoble alklaku la havenan nomon por malfermi ĝiajn ecojn.
- En la kampo "Nomo" eniru la deziratan havenan nomon kaj klaku "Bone".
La ceteraj havenoj povas esti renomitaj al la LAN aŭ neŝanĝitaj. Se la uzanto ne ĝenas la defaŭltan nomon, vi ne povas ŝanĝi ion. Ĉi tiu proceduro ne influas la funkciadon de la aparato kaj estas nedeviga.
Interreta aranĝo
Starigi rilaton al la tutmonda reto havas proprajn opciojn. Ĉio dependas de la tipo de ligo, kiun la provizanto uzas. Konsideru ĉi tion pli detale.
DHCP
Ĉi tiu speco de agordo estas la plej facila. Simple kreu novan DHCP-klienton. Por ĉi tio:
- En la sekcio "IP" iru al langeto "DHCP-Kliento".
- Kreu novan klienton alklakante la pluson en la aperita fenestro. Krome nenio devas esti ŝanĝita, simple premu "Bone".
- Parametro "Uzu samulojn DNS" signifas, ke la DNS-servilo de la provizanto estos uzata.
- Parametro Uzu Kompanian NTP respondecas uzi tempan sinkronigon kun la provizanto.
- Signifo "Jes" en la parametro "Aldoni Defaŭltan Itineron" indikas, ke ĉi tiu vojo estos aldonita al la enrutanta tabelo kaj antaŭas super la aliaj.
Statika IPa konekto
En ĉi tiu kazo, la provizanto devas unue akiri ĉiujn necesajn ligajn parametrojn. Tiam vi devas fari la jenon:
- Eniru la sekcion "IP" - "Adresoj" kaj atribui la deziratan IP-adreson al la WAN-haveno.
- Iru al langeto "Itineroj" kaj aldonu defaŭltan itineron.
- Aldonu adreson de servilo DNS.
Je ĉi tiu fikso finiĝis.
Konekto postulanta rajtigon
Se la provizanto uzas PPPoE aŭ L2TP-konekton, agordoj estas faritaj en la sekcio "PPP" Winbox. Turnante vin al ĉi tiu sekcio, vi devas plenumi la sekvajn paŝojn:
- Alklakante la avantaĝon, elektu vian konektan tipon el la falmenuo (ekzemple, PPPoE).
- En la fenestro, kiu malfermiĝas, tajpu vian propran nomon por la konekto kreita (nedeviga).
- Iru al langeto "Dial Out" kaj enigu la salutnomon kaj pasvorton ricevitaj de la provizanto. La valoroj de la ceteraj parametroj jam estis priskribitaj supre.
Konfigurado de ligoj L2TP kaj PPTP sekvas la saman scenaron. La sola diferenco estas, ke la langeto "Dial Out" estas plia kampo "Konektiĝi"kie vi devas enigi la adreson de la VPN-servilo.
Se la provizanto uzas MAC ligante
En ĉi tiu situacio, la MAC-adreso de la WAN-haveno devas esti ŝanĝita al la bezonata de la provizanto. Sur Mikrotik-aparatoj, ĉi tio nur povas esti farita de la komandlinio. Ĉi tio estas farita tiel:
- En la Winbox, elektu la menueron "Nova Fina stacio" kaj post malfermo de la konzolo, premu "Eniru".
- Enigu komandon en la terminalo
/ interfaco ethernet WAN-adreson mac = 00: 00: 00: 00: 00: 00
- Iru al sekcio "Interfacoj", malfermu la propraĵojn de la WAN-interfaco kaj certigu, ke la MAC-adreso ŝanĝiĝis.
Ĉi tio kompletigas la interretan agordon, sed klientoj de la hejma reto ne povos uzi ĝin ĝis la loka reto estas agordita.
Senkabla agordo
Vi povas agordi vian sendratan reton sur la Mikrotik-router irante al la sekcio "Senkabla". Kiel la Interfacoj-sekcio, listo de sendrataj interfacoj aperas ĉi tie. WLAN (depende de la router modelo, eble estas unu aŭ pluraj el ili).
La agordo estas jene:
- Kreas sekurecan profilon por via sendrata konekto. Por fari tion, iru al la taŭga langeto en la fenestro de la sendrata interfaca tablo kaj alklaku la plus. En la fenestro, kiu malfermiĝas, restas enigi pasvortojn por Wi-Fi kaj agordi la necesajn specojn de ĉifrado.
- Tiam duoble alklaku la nomon de la sendrata interfaco por malfermi ĝiajn trajtojn kaj tie sur la langeto "Senkabla" rekta agordo okazas.
La parametroj indikitaj en la ekrankopio sufiĉas por la normala funkciado de la sendrata reto.
Loka reto
Post kiam vi forigis la fabrikan agordon, la LAN-havenoj kaj la Wi-Fi modulo de la router restas nekonfiguritaj. Por trafiko komenci inter ili, vi devas kombini ilin en ponton. La vico de agordoj estas jene:
- Iru al sekcio "Ponto" kaj krei novan ponton.
- Asignu IP-adreson al la kreita ponto.
- Asignu la kreitan ponton al la DHCP-servilo por ke ĝi povu distribui adresojn al aparatoj en la reto. Plej bone estas uzi la sorĉiston por ĉi tiu celo per alklako sur la butono. "DHCP-Setup" kaj poste elektu la necesajn parametrojn klakante "Sekva"ĝis la servila agordo estas kompleta.
- Aldonu retajn interfacojn al la ponto. Por ĉi tio vi devas reveni al la sekcio denove. "Ponto"iru al langeto "Havenoj"kaj alklakante la pluson, aldonu la necesajn havenojn. Vi povas simple elekti "Ĉiuj" kaj aldonu ĉion samtempe.
Ĉi tio kompletigas la LAN-agordon.
La artikolo tuŝis nur la plej bazajn punktojn de starigo de routiloj Mikrotik. Iliaj kapabloj estas nemezureble pli grandaj. Sed ĉi tiuj unuaj paŝoj povas esti la elirpunkto de kiu vi povas komenci plonĝi en la mirindan mondon de komputilaj retoj.