Skip to end of metadata
Go to start of metadata

Сброс конфигурации

Чистое состояние системы можно получить, выполнив: 
Внимание: Удалятся ВСЕ настройки, включая IP-адреса. Доступ можно получить через Winbox, который умеет находить устройства в локальной сети.

/system reset-configuration no-defaults=yes

Настройка

Присвоим локальный IP-адрес:

/ip address add address=192.168.0.1/24 interface=ether2

Настройка внешнего интерфейса

В зависимости о типа подключения:
DHCP:

/ip dhcp-client add interface=ether1

Static IP:

/ip address add address=x.x.x.x/yy interface=ether1
 /ip route add dst-address=0.0.0.0/0 gateway=z.z.z.z

x.x.x.x - Ваш внешний IP адрес.
yy       - Маска подсети 
z.z.z.z - Адрес маршрутизатора по умолчанию (Default gateway)

Включим NAT, для доступа к интернету:

 ip firewall nat add chain=srcnat action=masquerade

Расширенная настройка

Рано или поздно, у Mikrotik с белым IP адресом, можно заметить нагрузку на процессор и утечку трафика, которая вызвана внешними запросами к Вашему DNS серверу.

/ip firewall filter add action=add-src-to-address-list address-list="dns flood" \
 address-list-timeout=1h chain=input dst-port=53 in-interface=ether1 \
 protocol=udp add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp \
 src-address-list="dns flood"
  • No labels