MikroTik hAP AC: reset a základní nastavení. Mikrotik: tovární reset, zálohy a DualBoot

Všechny moderní desky RouterBOARD mají speciální resetovací otvor. Například u modelů Mikrotik RB751 a Mikrotik RB951 jej najdete na spodní straně routeru.

Chcete-li resetovat konfiguraci MikroTik speciálním otvorem na desce, postupujte takto:

1 Vypněte napájení routeru,
2 Zavřete kontaktní podložku pomocí kovového šroubováku a držte ji zavřenou,
3 Zapněte napájení síťového zařízení,
4 Počkejte, až LED dioda ACT začne blikat (několik sekund),
5 Otevřete blok a vymažte konfiguraci.
Po resetování routeru se budete moci přihlásit do jeho nastavení standardním uživatelským jménem - admin bez hesla.

Podle mého názoru to není příliš pohodlná metoda, protože je docela obtížné zasáhnout kontakty šroubovákem, napoprvé se mi to nepodařilo.

Resetujte Mikrotik do továrního nastavení pomocí tlačítka Reset.

Na mnoha routerech Mikrotik najdete tlačítko Reset. Například u modelů Mikrotik RB751 a Mikrotik RB951 jej najdeme na přední straně routeru (kde jsou umístěny síťové konektory).

Chcete-li obnovit nastavení, musíte provést několik jednoduchých operací:
1 Vypněte napájení routeru;
2 Stiskněte a podržte tlačítko Reset;
3 Zapněte napájení routeru;
4 Počkejte, až začne blikat indikátor ACT, a uvolněte tlačítko Reset.

Nyní se můžete připojit k routeru pomocí standardního přihlašovacího jména a hesla.

Obnovte nastavení Mikrotiku pomocí softwaru routeru.

Chcete-li resetovat nastavení Mikrotiku, není vůbec nutné mačkat žádná tlačítka, k tomu je třeba se k němu připojit pomocí webového rozhraní (standardní nastavení: IP 192.168. 88.1 přihlášení - admin bez hesla) nebo pomocí utilit Winbox. Winbox je bezplatný nástroj, který nevyžaduje instalaci, pomocí kterého můžete nakonfigurovat router Mikotik. Zde je odkaz ke stažení tohoto nástroje z oficiálních stránek http://www.mikrotik.com/download . Po spuštění utility zadejte do pole "Připojit k" IP adresu Mikrotiku (implicitně 192.168.88.1), Login - admin, Password - standardně žádné (toto pole nechte prázdné). klikněte na " Připojit".

Bez ohledu na to, jak jste se dostali do rozhraní Mikrotik, vyberte z nabídky „Quick Set“ (toto pole je ve výchozím nastavení otevřené). Vpravo v poli Systém klikněte na tlačítko " Resetovat konfiguraci".

Na otázku, zda opravdu chcete resetovat nastavení, odpovězte ano a klikněte na „ Ano".

Poté se router restartuje a obnoví tovární nastavení.

Resetujte nastavení Mikrotiku pomocí terminálového připojení.

K routerům Mikrotik se můžete připojit pomocí různých služeb (ssh, telnet). S jejich pomocí můžete také snadno resetovat nastavení Mikrotiku, stačí zadat příkaz; Reset-konfigurace systému a stiskněte Enter, až budete požádáni o potvrzení resetu, stiskněte Y.

Zde je příklad toho, jak se to dělá v terminálu routeru.

Vezměte prosím na vědomí, že resetováním nastavení se již možná nebudete moci vzdáleně připojit k síťovému zařízení.

Závěr.

Bez ohledu na způsob resetování se při připojení k Mikrotiku zobrazí následující okno.

Kliknutím na tlačítko "Odstranit konfiguraci" smažete všechna nastavení routeru (včetně továrních), nedoporučuji takové celkové čištění, často stačí reset na tovární nastavení, k tomu klikněte na tlačítko " OK".

V této části se dozvíte, jak aktualizovat MikroTik hAP AC, vymazat jeho konfiguraci a poté ručně nakonfigurovat kabelovou místní síť a přístup k internetu.

Z čeho se skládá hAP AC?

Hardwarová platforma vašich zařízení MikroTik hovory RouterBOARD. Skládá se ze základní desky a na ní nainstalovaných komponent a také řídicího firmwaru.

Ale jiná „značka“ je mnohem důležitější - RouterOS. Jedná se o proprietární operační systém založený na Linuxu, který běží Všechno Zařízení MikroTik. Nastavení routeru spočívá v nastavení RouterOS.

Proces konfigurace pro různá zařízení bude co nejvíce podobný. Níže uvedené pokyny lze tedy použít s téměř jakýmkoli routerem MikroTik, nejen s hAP AC.

RouterOS je k dispozici samostatně od RouterBOARD. Stažením a instalací tohoto operačního systému si z jakéhokoli osobního počítače vyrobíte plnohodnotný router.

Příprava

Získání statické bílé IP adresy

Abyste mohli využívat všechny možnosti routeru, budete potřebovat statickou „bílou“ IP adresu; Objednejte si tuto službu u svého poskytovatele internetu.

Dohoda. Poskytovatel přidělil adresu 79.79.79.79

Stažení klienta pro konfiguraci RouterOS

Před zahájením jakékoli z níže popsaných manipulací si nezapomeňte stáhnout program Winbox. Bohužel je k dispozici pouze pro Windows, ale lze jej spustit na virtuálním počítači.

Připojení routeru

Připojte zařízení k napájení, nainstalujte kabel poskytovatele do prvního portu. Pomocí propojovacího kabelu také připojte počítač k routeru pomocí libovolného volného portu. (Tento pokyn používá pátý.)

MikroTik hAP AC ve výchozím nastavení minimálně nakonfigurován, takže počítač obdrží interní IP adresu z konkrétní podsítě 192.168.88.0/24. Spusťte Winbox.

V záložce Sousedé je uveden seznam směrovačů; připojte se k jedinému dostupnému pomocí adresy 192.168.88.1, uživatelského jména admin a prázdného hesla. V okně, které se otevře, uvidíte popis základní konfigurace.

Aktualizace softwaru

Zkontrolujte dostupnost internetu (pomocí prohlížeče nebo jako obvykle). Po připojení bude možné aktualizovat firmware RouterBOARD a RouterOS před konfigurací.

Je to v pořádku, pokud nemáte připojení k internetu. (Předpokládejte, že váš ISP blokuje přístup při změně hardwaru.) Pokračujte v nastavení z další kapitoly – k tomuto kroku se můžete vrátit později.

Aktualizace RouterOS

V hlavní nabídce Winbox přejděte do sekce Systém - Balíčky. V okně, které se otevře, nejprve vyberte větev aktualizace - Kanál. Zkušení správci systému preferují pouze opravu chyb (zaostávající z hlediska schopností, ale nejstabilnější). Chcete-li získat maximální funkčnost, použijte aktuální .

Klepněte na tlačítko Kontrola aktualizací. Pokud se pak najdou aktualizace - Stáhnout a nainstalovat. Router se restartuje a Winbox uzavře spojení. Počkejte, až se zařízení restartuje (typicky dvojité pípnutí), po půl minutě se znovu připojte stisknutím tlačítka Znovu se připojte.

Aktualizace RouterBOARD

Zbývá pouze aktualizovat firmware. Jít do Systém - Routerboard. Klikněte Vylepšit, potvrďte své přání aktualizovat firmware. Další restart.

Resetovat konfiguraci

Chcete-li, aby byl proces nastavení poučnější, musíte úplně vymazat konfiguraci zařízení. Udělejte to v sekci Systém - Resetovat konfiguraci; zaškrtněte políčka Žádná výchozí konfigurace A Nezálohovat, lis Resetovat konfiguraci. Restartujte znovu.

Připojení k serveru MAC

V tomto okamžiku se pravděpodobně zobrazí chybová zpráva síťového připojení systému Windows. V „čisté“ konfiguraci Mikrotiku není DHCP ani privátní IP adresa.

Vestavěný MAC server umožňuje připojení pomocí Winboxu. V terénu Připojit k v okně připojení, nezadávejte 192.168.88.1, ale MAC adresu zařízení specifikovaného v prvním sloupci seznamu karet Sousedé. Uživatelské jméno je admin, heslo je prázdné.

Změna uživatelského jména a hesla

Nejprve nastavte silné heslo místo prázdného; udělejte to v sekci Systém - Heslo. Za dobrou formu by se také považovalo změnit uživatelské jméno z výchozího správce na něco konkrétnějšího; provedeno v sekci Systém - Uživatelé.

V kapitole Systém - Identita změnit název zařízení, kterým se identifikuje v síti.

Přejmenování síťových rozhraní

Kapitola Rozhraní obsahuje seznam všech rozhraní zařízení. Model hAP AC jich má osm: jeden SFP, Pět Ethernet a dva bezdrátové Atheros. Pokud SFP neplánujete používat, deaktivujte jej.

Proces nastavení si usnadníte přejmenováním ethernetových portů podle jejich skutečného účelu. Přejmenujte port připojení poskytovatele ether1 na wan1. Zbývající čtyři očíslujte od jedné pomocí předčíslí lan: lan1, lan2, lan3 a lan4.

Ve výše uvedeném příkladu můžete vidět, že připojení jsou aktivní na prvním (wan1 - poskytovatel) a pátém (lan4 - pro pracovní počítač) portu.

Vytvoření prvního síťového mostu

V současné situaci nejsou zařízení na místních portech fyzicky schopna spolu komunikovat; dá tuto příležitost síťový most (most).

Dohoda. Postfixy budou použity k pojmenování síťových mostů, adresních prostorů a dalších podobných entit. Například soukromý nebo hostující .

V kapitole Most otevřete okno pro vytvoření nového mostu. Jako název použijte bridge-private, nastavte pole pouze pro odpověď na ARP; Zbytek parametrů ponechte tak, jak jsou.

Vytvořili jste rozhraní, které spojí zákazníky; Nezbývá než je doslova propojit. Na kartě Porty přidat nové prvky zadáním hodnot parametrů Rozhraní(každý z LAN portů) a Most(vytvořený most-soukromý most).

Několik sekund po vytvoření spojení mezi mostem a rozhraním pro připojení počítače router odpojí připojení Winbox. Toto je normální chování; klikněte Znovu se připojte a v případě potřeby doplňte chybějící položky.

Registrace v síti poskytovatele

Dohoda. S největší pravděpodobností váš ISP používá DHCP. Jedná se o běžnou praxi, proto se v této kapitole nebudeme zabývat nastavením VPN připojení k bráně poskytovatele.

V kapitole IP - Klient DHCP přidat nový prvek. V terénu Rozhraní vyberte port připojení poskytovatele - wan1.

V aktualizovaném seznamu uvidíte řadu parametrů aktuálního připojení: stav, IP adresu a dobu jeho „pronájmu“.

Bezpečnostní problém. Jakmile byl router zaregistrován v síti poskytovatele, stal se „viditelným“ ve veřejných sítích. Navíc také na internetu, vzhledem k tomu, že máte statickou „bílou“ IP adresu. Dokud tedy nenastavíte firewall, jste „chráněni“ pouze změněným uživatelským jménem a silným heslem.

Pomocí utility Ping, k dispozici v sekci Nástroje, můžete zkontrolovat funkčnost připojení. Jako hodnota parametru Ping To Postačí jakákoli „bílá“ IP adresa (například Google 8.8.8.8). Po stisknutí tlačítka Start router začne odesílat pakety; Pokud vše funguje, obrázek bude vypadat takto:

Místní konfigurace DNS

Ruční zadávání IP adres popsané v minulé kapitole naznačuje chybějící DNS resolver. V okně sekce IP - DNS aktivujte možnost Povolit vzdálené požadavky. Doporučujeme vám přizpůsobit si další nastavení, pokud rozumíte jejich účelu a svým vlastním cílům.

Nastavení serveru DHCP

Dohoda. Pro lokální síť bude použita podsíť 192.168.0.0/24; Pro dynamickou distribuci je přiděleno 200 adres. Zbývajícím lze přiřadit konkrétní vybavení (televizory, tiskárny, NAS, airplay a další zařízení). Směrovač na 192.168.0.254 uzavře rozsah.

Nastavení IP adresy pro router

Seznam v sekci IP - Adresy již obsahuje prvek automaticky vytvořený routerem podle síťových parametrů poskytovatele. Přidejte další. V terénu Adresa uveďte 192.168.0.254/24, in Rozhraní- privátní síťový most (bridge-private).

Nastavení adresního prostoru

Adresní prostory jsou uvedeny v sekci IP - Bazén. Přidejte nový prvek, použijte hodnoty. název: pool-private (postfix vybraný analogicky s názvem privátního síťového mostu), Adresy: 192.168.0.1-192.168.0.200 (stejných 200 adres pro dynamickou distribuci).

Aktivace DHCP serveru

V kapitole IP - DHCP server vytvořit nový prvek. (Všimněte si, že i zde jsou respektovány postfixy.) název:dhcp-private Rozhraní: most-soukromý, Fond adres: pool-private a také aktivujte možnost Přidat ARP pro leasingy. Můžete nastavit hodnotu parametru doba nájmu pro vlastní potřebu.

Síťoví klienti musí předat další parametry, minimálně adresy výchozí brány a serveru názvů domén. Ve stejné sekci v tab sítě, přidejte nový záznam. Adresa: 192.168.0.0/24 , Brána: 192.168.0.254 , Síťová maska: 24 , DNS servery: 192.168.0.254 .

Od tohoto okamžiku je síť nakonfigurována, seznam je v záložce Pronájmy obsahuje alespoň jeden záznam. (V uvedeném příkladu jsou dva: hostitel s MacOS a virtuální stroj s Windows.)

Přístup k internetu

Aby klienti lokální sítě získali přístup k Internetu, musíte vytvořit základní pravidlo překladu síťových adres. Udělejte to v sekci IP - Firewall, tab NAT.

V okně pro vytvoření nového pravidla vyplňte určená pole v záložkách Všeobecné A Akce. Řetěz: srcnat, Ven. Rozhraní: wan1, Akce:Maškaráda.


Nyní máte nakonfigurovanou kabelovou LAN a přístup k internetu. V následujícím článku se dozvíte o zabezpečení vašeho routeru.




Horní