Здесь показаны различия между выбранной ревизией и текущей версией данной страницы.
оборудование:mikrotik [19:16 16.10.2012] andre Утверждено |
— (текущий) | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Настройка маршрутизаторов MikroTik Routerboard на примере RB751G-2HnD ====== | ||
- | |||
- | |||
- | В этой статье описано как настроить маршрутизатор на базе Router OS с помощью графической консоли winbox. Это наиболее наглядный метод для новичков.\\ | ||
- | В первую очередь нужно убедиться, что в настройках сетевого подключения по локальной сети в св-вах протокола TCP/IP прописано получить ip-адрес и DNS автоматически. Провод Псковлайна подключается к порту №1 (WAN), провод от ПК можно подключить в любому оставшемуся порту. | ||
- | |||
- | |||
- | {{http://wiki.pskovline.ru/_media/оборудование/mikrotik/mt2.png?direct&}} | ||
- | |||
- | |||
- | Далее скачиваем прямо на рабочий стол [[http://192.168.88.1/winbox/winbox.exe|winbox]] с локального вебсервера RouterOS. После запуска жмём кнопку обзрра роутеров (возле кнопки Connect). Щёлкаем на адрес 192.168.88.1 и жмём Connect | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt1.png?nolink&740x235}}\\ | ||
- | {{:оборудование:mikrotik:mt3.png?nolink&746x235}} | ||
- | |||
- | |||
- | После того как подсоединились, роутер покажет конфигурацию по-умолчанию. На её базе мы будем настраивать под себя, так что жмём OK. | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt4.png?nolink&738x512}} | ||
- | |||
- | |||
- | Далее переходим к настройкам. В первую очередь зайдём в меню IP → Addresses, чтобы увидеть какие ip-адреса присвоены роутеру. У меня роутер сразу получил по DHCP от провайдера IP-адрес 10.16.40.xx. А 192.168.88.1 это его локальный IP-адрес. | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt5.png?nolink&1186x803}} | ||
- | |||
- | |||
- | Но Псковлайн официально поддерживает только ручной ввод статического IP-адреса, поэтому выключим DHCP клиент и введём IP вручную. Для этого сначала зайдём в IP → DHCP Client и нажмём "минус" напротив единственной записи. | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt6.png?nolink&1186x803}} | ||
- | |||
- | |||
- | Затем, вернувшись к окну Address list и щёлкнув по плюсику, введём IP-адрес из учётной карточки вручную в виде xx.xx.xx.xx/24, где битовая маска 24 соответствует маске 255.255.255.0 (можно ввести /255.255.255.0, RouterOS автоматически заменит на /24). Интерфейс нужно выбрать WAN, т.е. в нашем случае ether1-gateway. | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt7.png?nolink&495x379}} | ||
- | |||
- | |||
- | Далее займёмся настройкой маршрутизации в меню IP → Routes. Нам нужно добавить два статических маршрута 10.0.0.0/8 и 172.21.0.0/16, шлюз (Gateway) указываете из своей учётной карточки (в данном случае мой шлюз 10.16.40.1). | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt8.png?nolink&1186x803}} | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt9.png?nolink&677x387}} | ||
- | |||
- | |||
- | После этого можно перейти к настройке L2TP подключения. Практика работы с RouterOS показала, что L2TP соединение работает стабильнее чем PPTP. Заходим в Interfaces, выбираем в раскрывающемся под плюсиком списке L2TP Client. Называем его к примеру L2TP-PskovLine | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt10.png?nolink&1072x635}} | ||
- | |||
- | |||
- | На следующей вкладке вводим Server Address l2tp.pskovline.ru. User, Password - соответственно имя пользователя и пароль из вашей учётной карточки. Profile - default, и поставить галку Add default route. | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt11.png?nolink&398x430}} | ||
- | |||
- | |||
- | В меню Log убедимся, что L2TP соединение установлено | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt12.png?nolink&1072x635}} | ||
- | |||
- | |||
- | В меню IP → DNS в Settings убедимся, что в Servers указан хотя бы один адрес - 10.0.1.1 | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt13.png?nolink&1072x635}} | ||
- | |||
- | |||
- | Далее настроим NAT под наш новый интерфейс L2TP-Pskovline. Для этого откроем IP → Firewall. На вкладке NAT зайдём в единственное правило и скопируем его кнопкой Copy. | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt15.png?nolink&1072x635}} | ||
- | |||
- | |||
- | Затем в только что продублированном правиле маскарадинга поменяем интерфейс на L2TP-Pskovline и сохраним его. На вкладке NAT теперь будет два правила. | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt16.png?nolink&610x467}} | ||
- | |||
- | |||
- | И в заключительном этапе осталось установить пароль на WiFi. Откроем Wireless → Security Profiles и там зайдём в редактирование профиля default. Настроить всё следующим образом (WPA2 Pre-shared key - пароль на WiFi): | ||
- | |||
- | |||
- | {{:оборудование:mikrotik:mt26.png?nolink&1106x666}} | ||
- | |||
- | |||
- | И ещё, настоятельно рекомендую поменять пароль с пустого на свой в меню System → Password. | ||
- | |||
- | |||
- | PS. Настройка RouterOS под IPTV будет приведена в отдельной статье. | ||