Здесь показаны различия между выбранной ревизией и текущей версией данной страницы.
tv:настройка:mikrotik [12:10 08.04.2015] xman |
tv:настройка:mikrotik [11:26 06.12.2022] (текущий) |
||
---|---|---|---|
Строка 5: | Строка 5: | ||
- | 1). Скачать последнюю прошивку с сайта [[http://www.mikrotik.com/download|MikroTik]] (Upgrade Package и All Packages), как правило прошивка нужна mipsbe (для роутеров RB7xx series, RB9xx series, RB2011 series). Распаковать архив all_packages-mipsbe-x.x.x.zip, оттуда понадобится пакет multicast-x.x.x-mipsbe.npk. Зайти на роутер, в меню files скопировать файлы routeros-mipsbe-x.x.x.npk и multicast-x.x.x-mipsbe.npk. После этого перезагрузить роутер (команда /system reboot) и НЕ выключать питание, через пару минут он загрузится сам. После перезагрузки на роутере будет установлена новая прошивка и пакет multicast. | + | 1). Обновить MikroTik до последней версии: |
+ | - Либо обновиться используя вкладку Quick Set, в разделе System, кнопка Check For Updates. В открывшемся окне выбрать Channel: Upgrade, и нажать Download&Install. | ||
- | 2). Из консоли (New terminal) ввести следующее (ВНИМАНИЕ: данный сценарий удалит и заново создаст правила ip - firewall): | + | - Либо скачать текущую (Current) прошивку с сайта [[http://www.mikrotik.com/download|MikroTik]] (Main package), как правило прошивка нужна mipsbe (для роутеров RB7xx series, RB9xx series, RB2011 series). Зайти на роутер, в меню files скопировать файл routeros-mipsbe-x.x.x.npk. После этого перезагрузить роутер (команда /system reboot) и НЕ выключать питание, через пару минут он загрузится сам. После перезагрузки на роутере будет установлена новая прошивка и пакет multicast. |
- | **///ip firewall filter remove [/ip firewall filter find];// ** | ||
+ | 2). Из консоли (New terminal) ввести следующее (ВНИМАНИЕ: данный сценарий частично удалит и заново создаст правила /ip firewall и /routing igmp-proxy): | ||
- | **///ip firewall filter add chain=input action=accept protocol=icmp// ** **//;// ** | ||
+ | <file> | ||
+ | /ip firewall filter remove [/ip firewall filter find chain="input" action="accept" in-interface="ether1" protocol="igmp"]; | ||
+ | /ip firewall filter add chain=input action=accept in-interface=ether1 protocol=igmp place-before 1; | ||
+ | /ip firewall filter remove [/ip firewall filter find chain="input" action="accept" in-interface="ether1" protocol="udp" src-address="0.0.0.0/0" dst-port="1234,2015"]; | ||
+ | /ip firewall filter add chain=input action=accept in-interface=ether1 protocol=udp src-address=0.0.0.0/0 dst-port=1234,2015 place-before 2; | ||
+ | /ip firewall filter remove [/ip firewall filter find chain="forward" action="accept" in-interface="ether1" protocol="udp" src-address="0.0.0.0/0" dst-port="1234,2015"]; | ||
+ | /ip firewall filter add chain=forward action=accept in-interface=ether1 protocol=udp src-address=0.0.0.0/0 dst-port=1234,2015 place-before 3; | ||
+ | /routing igmp-proxy interface remove [/routing igmp-proxy interface find]; | ||
+ | /routing igmp-proxy interface add alternative-subnets=0.0.0.0/0 interface=ether1 threshold=1 upstream=yes; | ||
+ | /routing igmp-proxy interface add interface=bridge threshold=1 upstream=no; | ||
+ | /interface bridge set [/interface bridge find] igmp-snooping=yes; | ||
+ | /interface wireless set [ find default-name=wlan1 ] multicast-helper=full | ||
+ | </file> | ||
- | **///ip firewall filter add chain=input action=accept in-interface=ether1-gateway protocol=igmp// ** **//;// ** | ||
+ | После последней команды не забыть нажать ENTER. Правила сработают если у вас стандартные названия интерфейсов ether1 (для WAN) и bridge (для LAN). | ||
- | **///ip firewall filter add chain=input action=accept in-interface=ether1-gateway protocol=udp src-address=0.0.0.0/0 dst-port=1234// ** **//;// ** | ||
+ | PS. Инструкция применима к роутерам с конфигурацией по-умолчанию. Если роутер без WiFi и не имеет интерфейса bridge-local, то в командах нужно заменить bridge-local на ether2-master-local. | ||
- | **///ip firewall filter add chain=input action=accept connection-state=established// ** **//;// ** | ||
- | |||
- | |||
- | **///ip firewall filter add chain=input action=accept connection-state=related// ** **//;// ** | ||
- | |||
- | |||
- | **///ip firewall filter add chain=input action=drop in-interface=ether1-gateway// ** **//;// ** | ||
- | |||
- | |||
- | **///ip firewall filter add chain=input action=drop in-interface=pptp-pskovline// ** **//;// ** | ||
- | |||
- | |||
- | **///routing igmp-proxy interface add alternative-subnets=10.0.0.0/8 interface=ether1-gateway threshold=1 upstream=yes;// ** | ||
- | |||
- | |||
- | **///routing igmp-proxy interface add interface=bridge-local threshold=1 upstream=no;// ** | ||
- | |||
- | |||
- | **///interface bridge filter add action=drop chain=output disabled=no dst-port=1234 ip-protocol=udp mac-protocol=ip out-interface=wlan1 src-address=10.0.0.0/8;// ** | ||
- | |||
- | |||
- | PS. Инструкция применима к роутерам с конфигурацией по-умолчанию. Если роутер без WiFi и не имеет интерфейса bridge-local, то в командах нужно заменить bridge-local на ether2-master-local. | ||
+ | Для обновление версии до 6.Х.Х, необходимо: скачать необходимую версию прошивки с сайта MikroTik (Main package и Extra packages), как правило прошивка нужна mipsbe (для роутеров RB7xx series, RB9xx series, RB2011 series). Распаковать архив all_packages-mipsbe-x.x.x.zip, оттуда понадобится пакет multicast-x.x.x-mipsbe.npk. Зайти на роутер, в меню files скопировать файлы routeros-mipsbe-x.x.x.npk и multicast-x.x.x-mipsbe.npk. После этого перезагрузить роутер (команда /system reboot) и НЕ выключать питание, через пару минут он загрузится сам. После перезагрузки на роутере будет установлена новая прошивка и пакет multicast. |