===== Базовая настройка Mikrotik===== ==== Сброс конфигурации ==== Чистое состояние системы можно получить, выполнив: \\ **Внимание** Удалятся ВСЕ настройки, включая IP-адреса. Доступ можно получить через Winbox, который умеет находить устройства в локальной сети. /system reset-configuration no-defaults=yes ==== Настройка ==== Присвоим локальный IP-адрес: /ip address add address=192.168.0.1/24 interface=ether2 === Настройка внешнего интерфейса === В зависимости о типа подключения:\\ **DHCP:** /ip dhcp-client add interface=ether1 ** Static IP ** /ip address add address=x.x.x.x/yy interface=ether1 /ip route add dst-address=0.0.0.0/0 gateway=z.z.z.z x.x.x.x - Ваш внешний IP адрес.\\ yy - Маска подсети \\ z.z.z.z - Адрес маршрутизатора по умолчанию (Default gateway) Включим NAT, для доступа к интернету ip firewall nat add chain=srcnat action=masquerade ====Расширенная настройка==== Рано или поздно, у Mikrotik с белым ip адресом, можно заметить нагрузку на процессор и утечку трафика, которая вызвана внешними запросами к Вашему DNS серверу. /ip firewall filter add action=add-src-to-address-list address-list="dns flood" \ address-list-timeout=1h chain=input dst-port=53 in-interface=ether1 \ protocol=udp add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp \ src-address-list="dns flood"