Сброс конфигурации
Чистое состояние системы можно получить, выполнив:
Внимание: Удалятся ВСЕ настройки, включая IP-адреса. Доступ можно получить через Winbox, который умеет находить устройства в локальной сети.
Code Block | ||
---|---|---|
| ||
/system reset-configuration no-defaults=yes |
Настройка
Присвоим локальный IP-адрес:
Code Block | ||
---|---|---|
| ||
/ip address add address=192.168.0.1/24 interface=ether2 |
Настройка внешнего интерфейса
В зависимости о типа подключения:
DHCP:
Code Block | ||
---|---|---|
| ||
/ip dhcp-client add interface=ether1 |
Static IP:
Code Block | ||
---|---|---|
| ||
/ip address add address=x.x.x.x/yy interface=ether1
/ip route add dst-address=0.0.0.0/0 gateway=z.z.z.z |
x.x.x.x - Ваш внешний IP адрес.
yy - Маска подсети
z.z.z.z - Адрес маршрутизатора по умолчанию (Default gateway)
Включим NAT, для доступа к интернету:
Code Block | ||
---|---|---|
| ||
ip firewall nat add chain=srcnat action=masquerade |
Расширенная настройка
Рано или поздно, у Mikrotik с белым IP адресом, можно заметить нагрузку на процессор и утечку трафика, которая вызвана внешними запросами к Вашему DNS серверу.
Code Block | ||
---|---|---|
| ||
/ip firewall filter add action=add-src-to-address-list address-list="dns flood" \
address-list-timeout=1h chain=input dst-port=53 in-interface=ether1 \
protocol=udp add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp \
src-address-list="dns flood" |