0 Пользователей и 1 Гость просматривают эту тему.

Настройки роутера MikroTik
« : 08 Сентября | 2017г. | 16:41:39 »
Здесь делимся настройками роутера MikroTik
3915-0


Mikrotik — Плюсы и минусы.
  На просторах интернета информации по MikroTik очень много, но хотелось бы в данном топе немного систематизировать и разделить на нужное и очень нужное на каждый день.
Для начала немного информации о самом производителе:

  Mikrotīkls Ltd (торговая марка MikroTik) — латвийский производитель компьютерного сетевого оборудования. MikroTik разрабатывает, устанавливает и продает проводные и беспроводные маршрутизаторы, операционные системы к ним и сопутствующее оборудование. Компания была основана в 1995 году с целью продажи оборудования на развивающихся рынках. В 2007 году в компании работало более 70 сотрудников.

Теперь о главном, существуют два термина -  RouterBoard и RouterOS, RouterBoard - это железо из которого состоят роутеры от Mikrotik и RouterOS - эта сама операционная система. Но часто и то и другое называют Mikrotik.
Теперь плюсы, их перечислять очень сложно, но попробую сказать только важное:
1. Цена, по цене и то, что может данная железка ни один роутер не сравниться, потенциал очень большой. К примеру такой же по функционалу роутер от Cisco (а со всякими TP-Link, D-Link, ASUS даже сравнивать нельзя) начинаются от 12000 руб. и это не самый дорогой. Далее я приведу пару примеров в скриптах по настройкам.
2. Стабильность, надёжность и конечно же "юзабельность", роутеры от Mikrotik работают годами. У меня есть конкретный пример, на роутере MikroTik RB3011UiAS-RM поднят биллинг небольшого посёлка, шейпер и куча всяких нагружающих процессор шняшек, но нагрузка на процессор не поднимается выше 12% и он всегда холодный, хотя трафик в месяц более 30 Тераба́йт и это не придел.
3. Операционная система - о, об этом можно говорить долго - очень долго, нет такой задачи которая не справиться  операционная система RouterOS, вот то немногое что реализовано лично у меня на небольшом доме:
а) VPN для обхода блокированных сайтов
б) Бесшовное соединение двух роутеров.
в) Настройка точного времени и раздача его на все девайсы которым это надо.
г) Сам обновляется по расписанию, делает бекап, отправляет мне на мыло его, и перезагружается для сбросов накопившегося мусора. (много экспериментирую ;))
д) Постоянно следит за видеорегистратором и если вдруг, по каким то только ему непонятным причинам отключает порт Ethernet то делает переподключение.
Да и самое главное - какой бы вы роутер не взяли от MikroTik операционная система будет одинаковой, потому ВСЕ скрипты от обновлённой системы будут подходить!
а теперь минусы:
1. Для новичка сложно разобраться, что да как, но тут как-бы гугл хороший помощник
2. Те кто настраивают и занимаются администрированием сетей большой минус - поставил и забыл и тебя не вызывают, соответственно денюшку за вызов не платят, но есть скрипты, которые позволяют по таймеру отключать порты Ethernet и тебя опять вызывают для ремонта  :drinks: Был случай из практики по работе одного горе системного администратора, но это другая история.
Далее буду выкладывать свои настройки и делиться опытом.

Как обойти блокировку некоторых сайтов с помощью средств Mikrotik

  В последнее время очень много сайтов заблокировано, мало того, некоторые интернет ресурсы включили геолокацию и блокируют контент для разных регионов. Но теперь можно всё решить подключением VPN средствами Mikrotik. Для этих целей, мы будем использовать PPTP VPN. Тем более, его можно получить бесплатно, достаточно загуглить “free pptp vpn”, ну или же, купить недорогую подписку на неделю, месяц или год.
  Итак приступим, заходим в Mikrotik через WinBox (надеюсь не надо описывать, что такое winbox и как им управлять, хотя если будут вопросы - распишу настройки Mikrotik для новичков)
  Создаем VPN подключение, PPTP Client. Заходим в PPP и нажимаем плюсик - выбираем PPTP Client
Извините, вам запрещён просмотр содержимого спойлеров.
Здесь всё просто - пишем сервер, логин и пароль которые мы взяли из вашего VPN сервиса. Ну и убираем все галочки как на скриншоте.  Если у вас лимитный интернет, то я бы рекомендовал поставить галочку в Dial On Demand, что бы пользоваться связью с VPN только по запросу. Для всех остальных лучше её убрать.
  Далее идём в IP - Firewall - Address Lists, создаем новый список “Address Lists”, куда вносим доменное имя интересующих нас сайтов. С версии 6.40 можно вносить доменное имя, а не IP как раньше.
Извините, вам запрещён просмотр содержимого спойлеров.
В поле нейм пишем название вашего списка VPN, в поле Address пишем нужный нам сайт.
Теперь нам надо пометить наши маршруты. IP - Firewall - Mangle, создаем правило.
Тут всё как на картинках:
Извините, вам запрещён просмотр содержимого спойлеров.
Извините, вам запрещён просмотр содержимого спойлеров.
Извините, вам запрещён просмотр содержимого спойлеров.
Здесь только один комментарий - в поле New Routing Mark написать VPN-route
Ну и почти всё, осталось прописать новый маршрут в IP – Routes.  Указать там наш Gateway (VPN) и наш помеченный маршрут.
Извините, вам запрещён просмотр содержимого спойлеров.
Вот и всё, настройка занимает не более пару минут, больше писать. Количество сайтов не ограничено!
2017-09-08_LI.jpg
2017-09-08 (1).png
2017-09-08 (2).png
2017-09-08 (3).png
2017-09-08 (4).png
2017-09-08 (5).png
  • OPTICUM 4K, DVB-T2, Open ATV 6.3
Самое новое и интересное публикуем в Телеграм-канале. Подписывайтесь!
Поддержать проект
 

Настройки роутера MikroTik
« Ответ #1 : 09 Сентября | 2017г. | 07:40:07 »
Вот один полезный скрипт для MikroTik, обновление самого роутера автоматом. Делается всё просто, как и всё у MikroTik  ;)
Как всегда все манипуляции делаем через winbox, можно и через web, но мы же все "сисадмины", потому будем делать так как нужно:
Открываем winbox, заходим в system - script list и нажимаем плюсик, далее в поле Name - вводим update, а в поле скрипта Source вводим :
Извините, вам запрещён просмотр содержимого спойлеров.
Извините, вам запрещён просмотр содержимого спойлеров.
Далее нужно прописать расписание, как часто нам нужно проверять новые прошивки, обычно делают раз в неделю. Идём в system - scheduler нажимаем плюс и заполняем данные всё как на скриншоте, в поле On Event вставляем эти строчки:
Извините, вам запрещён просмотр содержимого спойлеров.
Извините, вам запрещён просмотр содержимого спойлеров.
вот и всё, теперь ваш роутер сам обновляется на последнюю прошивку раз в неделю
2017-09-09_LI.jpg
2017-09-09 (1).png
  • OPTICUM 4K, DVB-T2, Open ATV 6.3
Самое новое и интересное публикуем в Телеграм-канале. Подписывайтесь!
Поддержать проект
 

Настройки роутера MikroTik
« Ответ #2 : 13 Февраля | 2018г. | 12:35:53 »
В семействе MikroTik появилась интересная штуковина - RBwAPG-60ad kit, это радиомост. Скажете - эка невидаль, однако давайте-ка присмотримся. Супер вещь!
Извините, вам запрещён просмотр содержимого спойлеров.
Wireless Wire - это революционное устройство, которое предлагает "оптоволоконную" скорость и качество за небольшую цену. Этот набор может полностью заменить ваш кабель гигабитного Ethernet или оптики, двумя маленькими устройствами, которые соединяются друг с другом по беспроводному каналу на 60 ГГц.
Радиомост оснащен 4-ядерным процессором ARM, что с большим запасом хватит! Гигабитным интерфейсом RJ45 с поддержкой PoE 802.3at, встроенной направленной антенной.
Просто направьте устройства друг на друга и включите их, это будет полный дуплекс, соединение на скорости 1 Гб/с, быстрая замена кабелю, вот почему Wireless Wire "Беспроводной Провод".
Wireless Wire создает зашифрованный беспроводной канал, шифрование-AES на частоте 60-ГГц, которая не затрагивается загруженным спектром WiFi, предлагая полный дуплекс. Пропускная способность 1 Gbps на 100 метров и стабильная, быстрая связь на небольшом расстояний. Комплект включает в себя два устройства wAP60G, которые уже соединены вместе, настенный монтажный комплект, хомуты для крепления на мачту, а также пара подставок на стол для использование устройств внутри помещения. Комплект будет работать через большинство окон, в зависимости от их материала.
Самое главное - никаких настроек не надо! Готовое решение за чуть более 11тыс. руб.
Помимо высокой производительности и надежной работы, Mikrotik Wireless Wire имеет еще одно существенное преимущество перед решениями конкурентов: линки, работающие на частоте 60 ГГц, регистрируются в ГКРЧ в уведомительном порядке, что позволяет снизить бюрократическую нагрузку при создании радиомоста практически до нуля.
RBwAPG-60ad_kit-1200x1200.png
  • OPTICUM 4K, DVB-T2, Open ATV 6.3
Самое новое и интересное публикуем в Телеграм-канале. Подписывайтесь!
Поддержать проект
 
Сказали Вам Спасибо: sety, сергей 999s, SergeyA

Настройки роутера MikroTik
« Ответ #3 : 03 Марта | 2020г. | 07:06:58 »
Всем привет...

Ребят просьба помогите настроить доступ  по 22 порту через VPN с серым айпи на MikroTik hap ac²...

производитель просит такой доступ, а как его реализовать ума не приложу... :(
Цитировать
Is it possible to login on the box on port 22 (you need in the router forward this port to the Zgemma Box.)
Самое новое и интересное публикуем в Телеграм-канале. Подписывайтесь!
Поддержать проект