Базове налаштування MikroTik RouterOS

09/01/2026
| instruction | iron_will | 0 | 28 | |

Вступ

Маршрутизатори MikroTik з операційною системою RouterOS широко використовуються в корпоративних і провайдерських мережах завдяки гнучкості, стабільності та широкому набору мережевих функцій. Після першого ввімкнення пристрій потребує базового налаштування для забезпечення доступу до інтернету, коректної маршрутизації та базового рівня безпеки.

У цій статті розглянуто типовий сценарій початкового налаштування MikroTik для невеликої офісної або домашньої мережі.


Початкові умови

Прикладова схема:

  • ether1 — WAN (підключення до провайдера)

  • ether2–ether5 — LAN

  • Локальна мережа: 192.168.88.0/24

  • Тип підключення до провайдера: DHCP (найпоширеніший варіант)


1. Підключення до MikroTik

Через WinBox

  1. Завантажити утиліту WinBox з офіційного сайту MikroTik.

  2. Підключити ПК до будь-якого LAN-порту.

  3. Запустити WinBox → вкладка Neighbors → обрати пристрій → Connect.

Через WebFig

  • Відкрити браузер і перейти за адресою:
    http://192.168.88.1


2. Скидання стандартної конфігурації (рекомендовано)

Для чистого та контрольованого налаштування бажано скинути конфігурацію:

SystemReset Configuration

Або через CLI:

/system reset-configuration no-defaults=yes

Після перезавантаження доступ буде лише через MAC-адресу (WinBox).


3. Налаштування інтерфейсів та bridge

Створення bridge для LAN

/interface bridge add name=bridge-lan

Додавання LAN-портів до bridge

/interface bridge port add bridge=bridge-lan interface=ether2 add bridge=bridge-lan interface=ether3 add bridge=bridge-lan interface=ether4 add bridge=bridge-lan interface=ether5

4. Налаштування IP-адреси LAN

/ip address add address=192.168.88.1/24 interface=bridge-lan

5. Налаштування DHCP-сервера

Створення пулу адрес

/ip pool add name=dhcp-pool ranges=192.168.88.100-192.168.88.200

Налаштування DHCP

/ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=dhcp-pool

Параметри мережі

/ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=8.8.8.8,1.1.1.1

Увімкнути DHCP:

/ip dhcp-server enable dhcp-lan

6. Налаштування WAN (інтернет)

Отримання IP від провайдера (DHCP)

/ip dhcp-client add interface=ether1 use-peer-dns=no use-peer-ntp=no

7. Налаштування NAT (маскарадинг)

Для доступу локальної мережі до інтернету:

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

8. Базовий firewall (мінімальний захист)

Дозволити встановлені та пов’язані з’єднання

/ip firewall filter add chain=input connection-state=established,related action=accept

Дозволити доступ із LAN

/ip firewall filter add chain=input in-interface=bridge-lan action=accept

Заборонити решту вхідних з’єднань

/ip firewall filter add chain=input action=drop

9. Захист доступу до маршрутизатора

  • Змінити пароль адміністратора:

/user set admin password=STRONG_PASSWORD
  • Обмежити доступ до сервісів:

IP → Services

Залишити лише необхідні (наприклад, WinBox, SSH) та обмежити їх доступ по IP.


10. Налаштування DNS

/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes

11. Перевірка роботи

  • Перевірити отримання IP на клієнті

  • Перевірити доступ до інтернету

  • Виконати ping:

/ping 8.8.8.8



Related posts

Базові поняття комп’ютерних мереж

Терміни, скорочення, призначення та практичне застосування Комп’ютерні мережі є основою сучасної IT-інфраструктури: від домашніх мереж до дата-центрів і хмарних платформ. Для коректної роботи, адміністрування та захисту мереж необхідно чітко розуміт...

IT Fundamentals iron_will 11/01/2026

Захист MikroTik: базовий та розширений рівень

Вступ Firewall у MikroTik RouterOS є одним із ключових механізмів захисту мережевої інфраструктури. Він забезпечує гнучке керування трафіком та дозволяє будувати як базові, так і складні політики безпеки. Проте за відсутності коректної конфігурації...

instruction iron_will 11/01/2026

Налаштування Honeypot на MikroTik RouterOS

Вступ Honeypot - це механізм активної безпеки, призначений для виявлення, аналізу та фіксації спроб несанкціонованого доступу до мережевої інфраструктури. У контексті MikroTik RouterOS honeypot зазвичай реалізується як набір правил firewall, сервісі...

instruction iron_will 09/01/2026

Як налаштувати HAProxy для балансування навантаження з Keepalived

ВступУ сучасних високонавантажених системах питання відмовостійкості та масштабування є критичними. HAProxy — один із найпопулярніших L4/L7 балансувальників навантаження, який широко використовується для розподілу трафіку між серверами. Проте сам по...

instruction iron_will 09/01/2026

Comments (0)

Commenting is available to authorized users only.

This website uses cookies to improve your experience. Learn more