Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Сброс конфигурации

Чистое состояние системы можно получить, выполнив: 
Внимание: Удалятся ВСЕ настройки, включая IP-адреса. Доступ можно получить через Winbox, который умеет находить устройства в локальной сети.

Code Block
languagebash
/system reset-configuration no-defaults=yes


Настройка

Присвоим локальный IP-адрес:

Code Block
languagebash
/ip address add address=192.168.0.1/24 interface=ether2


Настройка внешнего интерфейса

В зависимости о типа подключения:
DHCP:

Code Block
languagebash
/ip dhcp-client add interface=ether1

Static IP:

Code Block
languagebash
/ip address add address=x.x.x.x/yy interface=ether1
 /ip route add dst-address=0.0.0.0/0 gateway=z.z.z.z

x.x.x.x - Ваш внешний IP адрес.
yy       - Маска подсети 
z.z.z.z - Адрес маршрутизатора по умолчанию (Default gateway)

Включим NAT, для доступа к интернету:

Code Block
languagebash
 ip firewall nat add chain=srcnat action=masquerade


Расширенная настройка

Рано или поздно, у Mikrotik с белым IP адресом, можно заметить нагрузку на процессор и утечку трафика, которая вызвана внешними запросами к Вашему DNS серверу.

Code Block
languagebash
/ip firewall filter add action=add-src-to-address-list address-list="dns flood" \
 address-list-timeout=1h chain=input dst-port=53 in-interface=ether1 \
 protocol=udp add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp \
 src-address-list="dns flood"