Обычная маршрутизация Для начала разберёмся с обычной маршрутизацией. Когда вы настраиваете роутер для выхода в интернет, вы должны настроить 3 параметра: ip-адрес для локальной сети, например 192.168.0.1/24 на ether2; ip-адрес для выхода в интернет, например 91.204.125.35/29 на ether1; ip-адрес шлюза провайдера, например 91.204.125.33.
Архивы рубрики ‘Mikrotik’
Базовая настройка точки доступа Wi Fi на Mikrotik Router OS
В данной статье мы поговорим о настройке Wifi на RouterOS
Адрес листы с IP адресами различных стран
Адрес-листы с IP-адресами различных стран
Блокировка сайтов на Mikrotik
На написание данной статьи меня сподвиг тот факт, что старший ребенок стал по ночам вместо того чтобы укладываться спать, смотреть на своем смартфоне всякие ролики на youtube, до поздней ночи, а так же замена домашнего роутера с TP-Link TL-WR1043ND на MikroTik RB951G-2HnD.
Настройка NAT: Hairpin
Примерно 10% запросов в нашу техподдержку таки или иначе связаны с темой этой статьи. Итак, что такое Hairpin NAT и зачем он нужен. Данная конфигурация обычно требуется, если Вы опубликовали на внешнем адресе (dst-nat) сервер, и Вам необходимо чтобы он был доступен по внешнему адресу изнутри сети.
Mikrotik firewall основа
/ip firewall filter add action=accept chain=input comment=”accept established, related, untracked” connection-state=established,related,untracked /ip firewall filter add action=drop chain=input comment=”drop invalid” connection-state=invalid /ip firewall filter add action=accept chain=input comment=”accept normal ping from anywhere (type 8 code 0)” icmp-options=8:0 protocol=icmp
Мультиван и маршрутизация на Mikrotik RouterOS
Взяться за статью, помимо тщеславия, побудила удручающая частота возникновения вопросов по этой теме в профильных группах русскоязычного телеграм-сообщества. Статья ориентирована на начинающих администраторов Mikrotik RouterOS (далее ROS). В ней рассматривается только мультиван, с акцентом на маршрутизацию. Бонусом присутствуют минимально достаточные настройки для обеспечения безопасной и удобной работы. Те, кто ищет раскрытия тем очередей, балансировки нагрузки, […]
Мониторинг Mikrotik в Zabbix
Введение За основу мониторинга Mikrotik я возьму стандартный шаблон Zabbix от разработчиков. Он очень качественно сделан. Забирает информацию по snmp. Итемы и триггеры настраиваются через автообнаружение. Вот основные метрики, которые в нем реализованы:
Обзор IPSec в Mikrotik
IPSec (IP Security) — набор протоколов и алгоритмов для шифрования данных в IPv4 и IPv6 сетях. Звучит не сложно, но IPSec не устанавливает четких правил для шифрования трафика, вместо этого разработчики реализуют набор инструментов (протоколов и алгоритмов), используя которые администратор создает защищенный канал для данных.