Базове налаштування MikroTik RouterOS
Вступ
Маршрутизатори MikroTik з операційною системою RouterOS широко використовуються в корпоративних і провайдерських мережах завдяки гнучкості, стабільності та широкому набору мережевих функцій. Після першого ввімкнення пристрій потребує базового налаштування для забезпечення доступу до інтернету, коректної маршрутизації та базового рівня безпеки.
У цій статті розглянуто типовий сценарій початкового налаштування MikroTik для невеликої офісної або домашньої мережі.
Початкові умови
Прикладова схема:
-
ether1— WAN (підключення до провайдера) -
ether2–ether5— LAN -
Локальна мережа:
192.168.88.0/24 -
Тип підключення до провайдера: DHCP (найпоширеніший варіант)
1. Підключення до MikroTik
Через WinBox
-
Завантажити утиліту WinBox з офіційного сайту MikroTik.
-
Підключити ПК до будь-якого LAN-порту.
-
Запустити WinBox → вкладка Neighbors → обрати пристрій → Connect.
Через WebFig
-
Відкрити браузер і перейти за адресою:
http://192.168.88.1
2. Скидання стандартної конфігурації (рекомендовано)
Для чистого та контрольованого налаштування бажано скинути конфігурацію:
Або через CLI:
Після перезавантаження доступ буде лише через MAC-адресу (WinBox).
3. Налаштування інтерфейсів та bridge
Створення bridge для LAN
Додавання LAN-портів до bridge
4. Налаштування IP-адреси LAN
5. Налаштування DHCP-сервера
Створення пулу адрес
Налаштування DHCP
Параметри мережі
Увімкнути DHCP:
6. Налаштування WAN (інтернет)
Отримання IP від провайдера (DHCP)
7. Налаштування NAT (маскарадинг)
Для доступу локальної мережі до інтернету:
8. Базовий firewall (мінімальний захист)
Дозволити встановлені та пов’язані з’єднання
Дозволити доступ із LAN
Заборонити решту вхідних з’єднань
9. Захист доступу до маршрутизатора
-
Змінити пароль адміністратора:
-
Обмежити доступ до сервісів:
Залишити лише необхідні (наприклад, WinBox, SSH) та обмежити їх доступ по IP.
10. Налаштування DNS
11. Перевірка роботи
-
Перевірити отримання IP на клієнті
-
Перевірити доступ до інтернету
-
Виконати ping: