Сборник полезных ссылок для системного администратора: 💫 💫 💫 💫 💫 читайте на сайте

Официальный способ мне не понравился в первую очередь тем, что потребуется создавать несколько правил для одного проброса портов. Об этом легко забыть или ошибиться в составлении второго правила. Суть моего решения заключается в том, чтобы на входе в маршрутизатор маркировать пакеты, пришедшие на внешний адрес из локальной сети, а после прохождения процедуры маршрутизации подставлять IP адрес маршрутизатора отдельными правилами, отличными от правил проброса портов. В данном разделе мы будем настраивать интернет соединение, которые бывает нескольких типов получаем ip-адрес от провайдера по DHCP как клиент, статический ip-адрес, поднимаем соединение PPPOE, рассмотрим все данные варианты подключений.

Базовая настройка безопасности

Межсетевой экран даёт возможность регулировать доступ к шлюзу и ресурсам, расположенным за ним. Прежде, чем переходить к настройкам, определитесь, действительно ли это нужно и для чего вы это делаете.

Safe Mode

Данную опцию у Mikrotik можно использовать, чтобы дистанционно и при этом безопасно настроить Firewall. Чтобы сделать это, нажмите соответствующую кнопку.

настройка Mikrotik

После выполнения настроек, вручную отключите опцию нажатием той же кнопки. Если вы завершите работу в этом режиме некорректно, настройки не сохранятся. Имейте это в виду, если прервётся соединение – настройки придётся выполнять заново.

Настройка MikroTik. Основные моменты | Блоговик
Прописываем IP адрес: IP — Addresses — [+]
В появившемся окне пишем:
Address: 213.0.4.100/255.255.255.0
Interface: eth1; (eth1 — интерфейс куда у нас воткнут кабель провайдера).
Настройка Nat Mikrotik Для Доступа в Интернет • Настройка dns mikrotik
Мнение эксперта
Логинов Александр Евгеньевич, специалист по вопросам мобильной связи и интернета
Если у вас что-то не получается освоить самостоятельно, задавайте вопросы мне!
Задать вопрос эксперту
Если в условии использовался внешний интерфейс, то правило не сработает и пакет будет отброшен маршрутизатором соединение не состоится. Если вам нужна дополнительная консультация, пишите мне!

Правильный NAT Loopback/HairPin NAT в MikroTik — Mark99 s Blog

Как располагать правила в Firewall

1. Input – пакеты, которые были отправлены на роутер.

2. Forward –пакеты, которые проходят через маршрутизатор.

Готовые правила для настройки

Для начала есть смысл отбросить все недействительные (Invalid) пакеты. Это полностью мусорные данные, которые только создают лишнюю нагрузку.

Теперь делаем разрешение для icmp трафика, это позволит пинговать роутер

Если, наоборот, требуется этот трафик заблокировать, в action=accept впишите drop.

Последним правилом в цепи input будет блокировка все запросов, которые поступают не из локальной сети.

Следующим шагом запретим пакеты, поступающие из внешней сети через интерфейс ether1-wan.

Если вы настраиваете Mikrotik с нуля, то у вас не будет выхода во внешнюю сеть. Чтобы его получить, следует настроить NAT.

настройка Mikrotik

Настройка DNS Микротик: IP — DNS;
Servers: можно добавить свои сервера (google, например).
Allow Remote Requests: ставим галочку. Процедуру обновления MIkrotik мы описывали отдельной статьей, поэтому в данном разделе я оставлю ссылку, по которой вы получите полную информацию. Создадим на интерфейсе bridge_main виртуальный интерфейс с названием vlan2 , который позволит изолировать Wi-Fi точку HotSpot от сети предприятия.

Ручная настройка

Ручной режим выручает, когда пользователю нужно настроить маршрутизатор под себя. Но прежде следует сбросить заводские настройки:

Настройка Nat Mikrotik Для Доступа в Интернет • Настройка dns mikrotik

  1. Подключить и запустить устройство по схеме, описанной в первой части.
  2. В окне заводских настроек выбрать опцию Remove Configuration.

Окно появляется при первом запуске, но если роутер уже использовался, то сброс делается иначе:

  1. Войти во вкладку System.
  2. Кликнуть по строке Reset Configuration.
  3. В открывшемся окне выбрать строку No Default Configuration и поставить галочку.
  4. Далее – нажать на кнопку Reset Configuration.
  5. Дождаться перезагрузки устройства и переходить к настройке интернета.

Internet

Статический IP

Настройки для этого типа подключения предоставляет провайдер, после чего админ:

  1. Выбирает вкладку IP.
  2. Переходит в раздел Addresses.
  3. Вносит данные в поля Addresses и Network в открывшемся окне.
  4. В строке Interface указывает порт WAN.
  5. Переходит в Routes.
  6. Нажимает на «+» в левом верхнем углу.
  7. Выбирает маршрут по умолчанию.
  8. Нажимает Apply.
  9. Подтверждает действие кликом по OK.

  1. Открывает вкладку IP.
  2. Переходит в DHCP Client.
  3. Нажимает на «+» в верхнем левом углу открывшегося окна.
  4. Указывает порт WAN в поле Interface.
  5. Отмечает галочками Use Peer DNS и Use Peer NTP.
  6. Выбирает Yes в поле Add Default Route для добавления маршрута в таблицу маршрутизации.
  7. Подтверждает создание клиента кликом по OK.

Соединение с авторизацией

Настройка с авторизацией необходима, если интернет-провайдер использует соединения PPPoE, PPTP, L2TP. Пошаговый алгоритм действий для таких ситуаций:

  1. Выбрать вкладку PPP.
  2. Нажать на «+» вверху слева.
  3. Выбрать свой тип соединения в открывшемся списке.
  4. Кликнуть по нему.
  5. В графе Name открывшегося окна задать название нового подключения.
  6. Во вкладке Type проверить правильность типа соединения.
  7. В поле Interface должен быть указан порт WAN.

В верхней строке нужно выбрать вкладку Dial Out и ввести:

Для L2TP и PPTP нужно ввести адрес VPN-сервера в графу Connect To. В остальном принцип тот же.

Настройка Nat Mikrotik Для Доступа в Интернет • Настройка dns mikrotik
Мнение эксперта
Логинов Александр Евгеньевич, специалист по вопросам мобильной связи и интернета
Если у вас что-то не получается освоить самостоятельно, задавайте вопросы мне!
Задать вопрос эксперту
Компьютеры, подключенные к роутеру, не будут иметь доступ к Интернету пока не будут настроены локальная сеть, NAT, а также Firewall. Если вам нужна дополнительная консультация, пишите мне!

Mikrotik настройка сети. | Помощник Админа

4.1 Если провайдер выдает IP адрес атовматически, т.е по протоколу DHCP, то делается это просто Компьютеры, подключенные к роутеру с помощью Wi-Fi, не будут иметь доступ к Интернет пока не будут настроены локальная сеть, NAT, а также Firewall. Все запросы включая те, что идут из интернета на сервер назначения будут идти от адреса маршрутизатора, что в итоге может сломать фильтрацию на базе адресов источника на сервере назначения.

Установка IP адресов

Теперь нужно прописать сеть с IP адресами с которыми будет работать локальная сеть. Обычно в рутерах это что-то из 192.168.X.1, но мне больше нравится сеть 10.10.3.1

*Прошу заметить, что нигде вы не найдете настройки для маски подсети в виде 255.255.255.0. Все это указывается в поле address через префикс сети. То есть через слеш после IP адреса.

2016-02-03 10-35-31 admin@00 0C 42 0A 8D 4F (MikroTik) - WinBox v6.32.3 on RB532 (mipsle)

Настройка Nat Mikrotik Для Доступа в Интернет • Настройка dns mikrotik
Мнение эксперта
Логинов Александр Евгеньевич, специалист по вопросам мобильной связи и интернета
Если у вас что-то не получается освоить самостоятельно, задавайте вопросы мне!
Задать вопрос эксперту
Да, такая возможность появилась в MikroTik сравнительно давно, и действительно настраивается даже проще обычных TP-, D- и прочих Link ов. Если вам нужна дополнительная консультация, пишите мне!

Separate networks on mikrotik vlans | IT Knowledge Base

DHCP сервер

Дальше нам надо сделать так, что бы рутер выдавал IP адреса для устройств автоматически. В обычных рутерах это по умолчанию включено. Тут надо включать вручную и делается это в несколько этапов
Для начала создадим диапазон IP адресов, которые будут выдаваться по очереди.

2016-02-03 10-41-55 admin@00 0C 42 0A 8D 4F (MikroTik) - WinBox v6.32.3 on RB532 (mipsle)

Чтобы прокомментировать или ответить, прокрутите страницу вниз ⤓
Оцените, пожалуйста, публикацию:
Загрузка...
Поделитесь с друзьями в социальных сетях: