Установка и настройка роутера Mikrotik hAP Lite. MikroTik hAP AC: сброс и базовая настройка Роутер hap lite mikrotik не работает

Устройство представляет из себя компактную точку доступа, которая идеально подходит для квартир, домов и небольших офисов. На корпусе присутствует кнопка WPS, которая позволяет подключаться клиентам по беспроводному каналу без ввода пароля или переводить устройство в режим cAP для централизованного управления им с помощью контроллера CAPsMAN, просто нажав на кнопку. Точка доступа оснащается многофункциональный операционной системой RouterOS со всеми её возможностями: брандмауэр, контроль доступа пользователей, ограничение пропускной способности и т.д.

hAP lite TC оснащён мощным процессором Atheros с тактовой частотой 650 МГц, 32 МБ ОЗУ, 2.4 ГГц радиомодулем с поддержкой MIMO 2x2, четырьмя портами Fast Ethernet и и четвёртым уровнем лицензии операционной системы RouterOS. Блок питания USB входит в комплект поставки.

Технические характеристики

Процессор Atheros QCA9533, 650 МГц
ОЗУ 32 MБ DDR SDRAM
ПЗУ 16 МБ
Ethernet-порты 4х 10/100 Мбит/с Fast Ethernet с Auto-MDI/X
Модуль Wi-Fi 802.11b/g/n, MIMO 2x2
Особенности Кнопка Reset (Сброс) / WPS
Усиление антенны 1.5 дБи
Максимальная мощность радиомодуля До 20 дБм для РФ (до 22 дБм для других стран)
USB-порт 1x порт (для питания)
Питание Блок питания USB 5 В, 0.7 А (в комплекте)
Максимальное энергопотребление 3 Вт при 5 В
Размер 124 х 100 х 54 мм
Температура окружающей среды рабочая -20.. +70 °C
Операционная система Mikrotik RouterOS Level 4


Характеристики радиомодуля

Пропускная способность Мощность Чувствительность
1 Мбит/с 22 дБм -96 дБм
11 Мбит/с 22 дБм -89 дБм
6 Мбит/с 20 дБм -93 дБм
54 Мбит/с 18 дБм -74 дБм
MCS0 20 дБм -93 дБм
MCS7 16 дБм -71 дБм

Все эти смартфоны, планшеты, компьютеры, а в последнее время еще и холодильники, чайники, датчики освещения и температуры… Скоро столы и стулья будем подключать к сети, чтоб узнать на сколько изменился наш вес со вчерашнего плотного ужина.

Сейчас даже отсутствие воды или света часто воспринимается проще, чем отсутствие или плохая работа интернета. Ну свет, ясное дело, нужен, но есть же еще LTE и 3G подключения:)
Для меня июль был сущим кошмаром, мой старенький роутер DLink DIR620 медленно, но верно сходил с ума, заодно сводя с ума и меня самого. Постоянные пропадания пинга как во внешнюю сеть, так и до самого роутера, отсутствие возможности подключиться к интерфейсу администрирования, да и необходимость все чаще перешивать роутер, чтоб привести в чувства на какое-то время. Всё это меня окончательно достало и было принято решение – нужен новый источник котиков знаний в квартире.

За последнее время у меня дома были DLink и Zyxel. Хотя по работе сталкивался еще с Ubiquiti, TP-Link и Asus. DLink не хотелось брать по определенным причинам, включая выработанную ненависть к моему старичку. С остальными сидел и думал, кого бы взять на смену. Смущали вечные извращения с системой администрирования роутеров, то прошивки перестанут выпускать, то с глюками что-то, то с производительностью, одни компромиссные варианты. На 100% рабочая лошадь будет стоить тысяч 5-7. Для безработного, в настоящий момент, меня это как-то многовато.

Общаясь со знакомым, узнал, что у него друг раздает соседям интернет через роутер MikroTik, плюс вроде как сам этот друг работал на местного небольшого провайдера и абы что вряд ли бы поставил. Скептически среагировав на новое для себя имя, пошел искать информацию.

Оказалось, что MikroTik – новое имя только для меня . Эта небольшая латвийская компания (всего из 100 с небольшим человек) была создана в далеком 1995 году. MikroTik выпускает довольно большой спектр сетевого оборудования, проводного и беспроводного (маршрутизаторы, коммутаторы, точки доступа), а также свою RouterOS, которая устанавливается НА ВСЕ Карл! продукты компании.

Посмотрел я на роутеры за 20000+, пооблизывался на возможности настройки этой RouterOS и решил, что придется видимо брать что-то из запланированного, бюджетного. Порадовался, когда обнаружил, что в линейке продуктов MikroTik есть устройства по вполне демократичной цене, которые подойдут для дома.

Так я узнал про…

Microtik hAP lite

WiFi роутер для дома или небольшого офиса (soho) стоимостью примерно 1400 рублей (на момент написания статьи, хотелось бы глянуть на цену по старому курсу).
Комплект поставки
Поставляется роутер в коробке из модного крафтового картона, с нанесением логотипа Routerboard и монохромного изображения роутера. Без рекламы, без описания прелестей содержимого, только наклейка с моделью hAP lite, ID платы и MAC адреса. Оно и лучше, MikroTik не тратились на упаковку, а мы не оплачиваем услуги типографии.

На коробке краткая инструкция по подключению к роутеру:

  1. Подключиться к WIFI или напрямую кабелем
  2. Зайти в браузере по адресу 192.168.88.1
  3. Пользователь admin без пароля
Также производитель предлагает сразу обновить RouterOS «for best product experience». Процедура обновления достаточно проста, заходим на сайт MikroTik скачиваем smips версию прошивки (специально для hAP lite), заливаем ее в роутер (раздел Files), а потом перегружаемся. В этом же разделе есть файл с дополнениями , устанавливать их или нет – решать пользователю.

Внутри коробки блок питания с разъемом microUSB (подойдет стандартный 5В-2А), небольшая инструкция и всё.

Маленький LifeHack: MikroTik hAP lite, как вы видите, устройство небольшое по размерам, к тому же, его можно запитать от ноута. Это я к тому, что в жизни могут быть ситуации, когда роутер, раздающий WiFi локально – удобная штука. Мне бы он пригодился год назад, когда я был на мобильном интернете через свисток 4G, а WiFi от компа постоянно отрубал мобильник, планшет и еще один ноут.

Привычный патч-корд отсутствует, но при включении роутер стартует WiFi и его можно настроить и без проводного подключения. Для меня отсутствие «рюшек» только плюс, все мы понимаем, что цветная коробка, руководство, диски, патч-корд стоит наших с вами денег. На мой взгляд, пусть лучше их не будет.

Внешний вид
Габариты самого роутера меня порадовали 90х115х30 мм, смутило сначала отсутствие привычных в таком случае внешних антенн, но, забегая вперед, скажу, что проблем при работе с WiFi я не обнаружил (разве что наличие большого количества wifi сетей в 2.4Ghz поблизости как-то скажутся в будущем)

Вообще, внешний вид устройства, как и упаковки – минималистичный. Разъем питания, разъемы Ethernet, индикация питания и активности, а также кнопка reset вынесены на одну сторону устройства, все остальные ничего не содержат. Кроме заглушки для отсутствующего в lite версии USB порта.

Чуть большее разнообразие ожидает нас снизу корпуса. Ножки, вентиляционные отверстия, наклейка с такой же информацией как и на коробке: MAC, серийник, название модели. В дополнение на нижней части hAP lite есть 2 крестообразных крепления для установки устройства на стене. Здорово, что можно повесить роутер и вертикально и горизонтально.

Лезть в утробу не вижу смысла, при желании можно найти необходимое в интернете, потому технические характеристики возьму из доступных источников для общей информации.

Технические характеристики
Процессор: QCA9531-BL3A-R на частоте 650 Mhz
Оперативка: 32 MB
LAN порты: 4
Радиомодуль: 2.4Ghz, 802.11b/g/n, 2 внутренние антенны с коэффициентом усиления 1.5dbi
Уровень лицензии RouterOS: 4

В целом, железо hAP lite звезд с неба не хватает, мощности WiFi хватит на среднестатистическую квартиру или небольшой офис, впрочем, как и заявлено - SOHO. Самое интересное в данном случае – программная часть.

RouterOS
Подозреваю, многие задались вопросом, что такое 4 уровень лицензии у роутера MikroTik hAP lite. Давайте для начала разберемся, что вообще такое эта RouterOS. Все просто. ВСЕ устройства MikroTik работают на навороченной ОС для маршрутизаторов, со всеми современными возможностями: маршрутизация, фильтрация, управление каналом, организация точки доступа, VPN сервер и многое другое. Именно такой функционал ожидает вас во всех устройствах компании MikroTik. В том числе и в нашем hAP lite за 1400 рублей.

RouterOS – это первый продукт компании MikroTik, выпущенный в 1997 году. Да-да, сначала был софт, потом (через 5 лет) под него сделали еще и железо.

Базируется RouterOS на ядре Linux v3.3.5 (на момент написания статьи), предоставляя быстрый и удобный интерфейс для управления всеми функциями. Кстати, можно попробовать RouterOS совершенно за так, достаточно скачать образ с официального сайта http://www.mikrotik.com и установить на любой ПК.

RouterOS поддерживает многоядерные и многопроцессорные конфигурации компьютеров, устанавливается на IDE, SATA и USB накопители. Для установки необходимо хотя бы 64 Мб свободного места. Естественно поддерживается множество сетевых интерфейсов, включая новейшие 10 гигабитные карты, 802.11a/b/g/n беспроводные устройства, SFP модули и 3G/LTE модемы.

Повторюсь, эта навороченная операционная система для роутеров будет стоять в вашем hAP lite, готовая на всё.

Варианты настройки RouterOS:

  • Графический интерфейс – Winbox (приложение под windows), Web интерфейс
  • Командный интерфейс – Telnet, ssh, локальная консоль, серийная консоль
  • API – позволяет построить своё приложение
Зайдя через web интерфейс, первое, что увидит пользователь после ввода логина и пароля (когда установит) – раздел Quick Set .

Здесь собраны воедино основные базовые настройки роутера:
Название WiFi сети, ключ доступа, мониторинг подключенных беспроводных устройств. Здесь же можно настроить доступ к провайдеру, в моем случае – это статичное подключение: указываем IP, маску, можно подставить нужный MAC адрес, если провайдер ограничивает доступ по нему. Настройки вашей локальной сети также доступны в этом разделе.
Apply Configuration и доступ в интернет настроен.

Это базовые настройки, что-то типа обычных страниц в привычных всем роутерах. Детали ждут пользователя в дополнительных разделах.

Там по умолчанию включен не безопасный WPA (на картинке уже выключен)

Очень забавляет, когда, зайдя в настройки WiFi интерфейса и посмотрев на 4 страницы настроек, обнаруживаешь кнопку Advanced Settings. «А, так это был Easy mode», – с удивлением подумал я. Впрочем все эти сложности нужны только когда перед вами стоит определенная задача и скорее всего вы уже знаете, что именно нужно сделать.

В разделе Interfaces настройки всех портов роутера. Кстати, можно настроить как WAN любое количество LAN портов. Предположим, что у вас есть желание и возможности подключиться сразу к 4 провайдерам - hAP lite позволит и такое. Главное не запутаться:) возможно для этого и придумано поле Comment во многих настройках роутера, можно поставить пометку для себя, если вдруг через год вы попытаетесь вспомнить, чего там происходило в настройках и когда.

Также стоит обратить внимание на раздел IP -> Services . Я люблю держать все лишнее выключенным, от греха подальше, поэтому для себя отключил все, кроме ssh и web интерфейса.

Вкратце пройдусь по основным возможностям. RouterOS очень богата на настройки, потому все описываемые пункты показывать скриншотами не вижу смысла, будет очень много ни о чем не говорящих картинок. Если вы заинтересуетесь самой системой – поставьте себе на виртуальную машину и поиграйтесь. Толку будет больше.

Возможности
Полноценный Firewall
Фильтрация пакетов, управление доступом, NAT, UPnP, фильтрация по IP адресам, портам, IP протоколам. поддерживает IPv6. Роутер может искать в содержимом пакетов посредством регулярных выражений.
CAPsMAN
Controlled Access Points system Manager
Позволяет устройство на RouterOS сделать контроллером WiFi точек доступа. Это, в свою очередь, даёт возможность собрать конфигурацию из множества точек доступа и одной SSID на всех. Вы можете перемещаться в большом офисном здании или отеле и не терять доступ к WiFi ни на минуту. Эта технология также позволяет организовать WiFi доступ для большого количества людей в одном месте, только обычно для этого нужен дорогостоящий внешний контроллер, а здесь эту роль берет на себя одно из устройств сети. Ubiquity UniFi, например, для этого требует отдельный компьютер.
Маршрутизация
Для IPv4: RIP v1 и v2, OSPF v2, BGP v4
Для IPv6: RIPng, OSPFv3 и BGP
А также: VRF, маршруты по интерфейсу, по политикам безопасности и ECMP

Но и это еще не всё (с)

Перенаправление
WDS, ®STP, HWMP+, OpenFlow
MPLS (MultiProtocol Label Switching)
Управление пакетами может основываться не только на основании IP заголовков или таблицы маршрутизации, а еще и на лейблах, которые Firewall повесил на пакет.
VPN
Ipsec - tunnel/transport, сертификат или PSK
P2P - OpenVPN, PPTP, PPPoE, L2TP
Продвинутый PPP - MLPPP, BCP
Туннели - IPIP, EoIP
6to4 туннель - IPv6 через IPv4
VLAN – IEEE802.1q, Q-in-Q
VPN на основе MPLS
Wireless
IEEE802.11a/b/g/n
Проприетарные протоколы Nstreme и Nv2 TDMA
Client polling
RTS/CTS
Wireless Distribution System (WDS)
Виртуальная точка доступа
WEP, WPA, WPA2 шифрование
ACL доступ
Бесшовный роуминг беспроводных клиентов
WMM
и т.д.
Hotspot
Позволяет организовать публичный доступ к вашему интернету. Пользователю будет показан экран входа при первом открытии браузера, после ввода логина и пароля предоставляется доступ в интернет.
Идеально для отелей, аэропортов, магазинов и любых других публичных мест. Интерфейс управления пользователями позволяет управлять временем подключения, скоростью и объемами передаваемых данных.
Поддерживается RADIUS, а также встроенная утилита администрирования.
Есть режим ограничения по времени и способ показывать свою рекламу.
Quality of Service (QoS)
Ограничить скорость для определенных IP, подсетей, протоколов, портов или других параметров
Ограничить P2P трафик
Приоритизировать определенные пакеты
Распределять канал между пользователями
и т.д.
Прокси сервер
Можно настроить кэширующий прокси сервер для ускорения или ограничения интернета. Есть возможность кэшировать на внешний диск (в случае аппаратных решений с возможностью подключить накопитель по USB)
Утилиты
Ping, traceroute
Тестирование скорости канала, ping flood
Перехват пакетов (packet sniffer)
Telnet, SSH
Утилиты отправки/приема E-mail и SMS
Возможность запуска скриптов
Зеркалирование данных CALEA (Communications Assistance for Law Enforcement Act)
Таблица активных соединений
Клиент и сервер NTP, RADIUS
TFTP сервер
SNMP для статистики и графиков
и многое другое
Чувак (The Dude)
Сетевая утилита производства MikroTik для управления вашей сетевой утварью. Автоматически сканирует устройства, рисует карту сети, мониторит сервисы и предупреждает, если что-то пошло не так. Можно мониторить не только устройства на базе RouterOS. Поддерживаются любые устройства, доступные через ping или отдающие SNMP данные.
Но конечно ВСЕ свои умения The Dude проявляет с RouterOS: работает как Syslog сервер для RouterOS устройств, управляет конфигурациями и позволяет проводить обновления.
Лицензии
Напоминаю, наш hAP lite имеет 4 уровень лицензий.
Отличия в уровнях лицензий невелики:
Возможность обновиться до ROS 7.0 в нашем случае, 5 и 6 уровни предполагают обновление до ROS 8.0 версии.
PPPoE, PPTP, L2TP, OVPN туннели, а также HotSpot пользователи у hAP lite 200. Пятый и шестой уровни – 500 и безлимитно соответственно (упираемся только в железо).
Активных сессий управляемых пользователей: 4 -> 20, 5 -> 50, 6 -> безлимит

Вот и всё. В остальном ваша железка и та, что за 20000 рублей, в возможностях совпадают. Конечно, нужно понимать, что при сложной конфигурации вы упретесь в производительность железа, но это будет не так-то легко в домашних условиях, а для офиса можно купить железку дороже.

Меня, например, впечатлил RB 2011UiAS-2HnD-IN. Нарядно. Модно:)

Должен отметить, что не все возможности RouterOS для меня ясны сходу, ввиду отсутствия опыта управления сложными сетями, так что извините, если чего не описал или описал не так. Думаю те, кто всё это знает, могут разобраться в деталях лучше моего. В рамках одной обзорной статьи все рассмотреть невозможно в любом случае. Да и статья не про RouterOS, а про маленькое устройство, ценой как начальное решение от обычных представителей домашнего интернета, с возможностями уровня небольшого провайдера и некоторыми очевидными ограничениями.

Тестирование

Перед нами роутер для дома, устраивать стресс–тест у меня нет достаточных технических возможностей, да и смысла мало, дома же. Попробуем нагрузить его обычным домашним делом.
Условия тестирования
Загруженный 2.4Ghz WiFi (46 замеченных сетей, по данным NetSpot)
4 устройства: 2 телефона, планшет, ноутбук
Телефоны и планшет смотрят видео с Youtube, ноутбук качает торрентом пару дистрибутивов Ubuntu, параллельно пингуя роутер и Яндекс (простите парни). Все по WiFi.

Роутер был молодцом, видео не тормозило ни на одном устройстве. Торренты качались с вполне приемлемой скоростью. Как только было выключено видео – поднималась скорость закачки.

Со SpeedTest сильно не заморачивался:

WiFi @ MacBook Pro (начало 2011)

LAN там же

WiFi @ iPad

Для меня вообще было большим удивлением узнать о существовании этой небольшой компании, а сейчас я знаю, что они производят большое количество интересных аппаратных решений, участвуют в построении национальных сетей в некоторых странах, созданы тренинг-центры по всему миру, в том числе в Санкт-Петербурге и Москве, где можно пройти обучение, стать сертифицированным специалистом MikroTik и применять в работе эти по-своему интересные и функциональные устройства.

В двух словах о чем это мы тут

MikroTik hAP lite – WiFi роутер за сущие копейки с профессиональной RouterOS на борту, отличной производительностью и поистине огромными возможностями. Настраивается быстро, работает уверенно.

Устройство хорошо подойдет сисадминам: младшим – как инструмент повышения квалификации, путём самостоятельного изучения «на кошках», и более опытным – чтобы подключить по «фэншую» всё дома, настроить связь с офисом, да и мало ли чего еще.
Совсем неопытным людям, без желания минимально понять RouterOS, ставить домой такое устройство не стоит. Как инженеры тех поддержки провайдера вам помогут по телефону?
Те, кто способен сам настроить обычный домашний роутер вполне смогут разобраться и с этим малышом.

Плюсы:
Стоимость
Возможности
Миниатюрность
Производительность

Минусы:
Отсутствует модель с 5Ghz WiFi (вообще у MikroTik есть 5Ghz устройства, но они в более дорогом сегменте)
Нет возможности написать свой модуль

1 .Для настройки вайфай роутера Mikrotik hAP Lite потребуется программа winbox, скачать можно по адресу https://mikrotik.com/download

3. после подключения высветится следующий диалог, нажать remove configuration. Это окно может не отобразится, если роутер уже был сконфигурирован ранее


4. далее необходимо обновить прошивку, скачать можно по адресу https://mikrotik.com/download , для hAp Lite прошивка будет в разделе SMIPS


5. перетаскиваем скачанный файл на окно winbox, ждем окончания передачи, и перезагружаем роутер. Для перезагрузки в меню System выбрать Reboot. После повторить подключение (шаг 2)





7. Ввести пароль дважды, и нажать Change





9. в открывшемся окне нажать на синий плюс, выставить опции как на картинке и нажать OK





11. Потребуется вбить ваш логин и пароль с карточки абонента в соответствующие поля и выставить опции как на картинке




13. В окне Firewall выбираем закладку NAT и жмем синий плюс, на закладке General выставляем как на картинке и переходим на закладку Action


14. на закладке Action выбираем masquerade и жмем OK



16. перейдем на закладку Ports, и опять на синий плюс. Выставить как на картинке и нажать O K. Далее повторить тоже самое, выбирая в списке I nterface: ether3, ether4, wlan1



18. в появившемся окне нажмем на синий плюс, выставим все как на картинке и нажмем ок



20. в появившемся окне нажмем на кнопку DHCP setup, выберем в списке bridge1 и нажимаем Next на всех остальных этапах



22. выставить галочку в обведенной опции и нажать OK



24. Переходим на закладку Interfaces, и двойной клик по wlan1. Выставить опции как на картинке, опцию SSID рекомендуется придумать свою, это название сети


25. После завершении настройки, перезагружаем роутер. Для перезагрузки в меню System выбрать Reboot.

Написать этот материал побудили мои знакомые, которые часто используют в качестве домашних роутеров модели от фирм TP-Link, Asus, D-Link и т.п.. С оборудованием MikroTik они не хотят связываться, мотивируя это тем, что оно очень сложное в настройке. Итак, я хочу развеять этот миф, и буду использовать для быстрой настройки раздел QuickSet.

Настраивать буду домашний WiFi роутер MikroTik RB951Ui-2nD серии hAP, но сама же инструкция подойдет для настройки других устройств этой серии.

Важно! Перед настройкой убедитесь, что Ваша сетевая карта настроена на автоматическую конфигурацию по DHCP.


  • Network Name - название беспроводной сети (пишем латиницей без использования спецсимволами и пробелов, что-то вроде "MyWiFi")
  • Frequency - частота wifi, на котором будет работать Ваша точка доступа WiFi. Если не уверены, какая частота наиболее зашумлена в Вашем районе - выбираем Auto (как просканировать радіодіапазон для более удачного выбора частоты, напишу позже).
  • Band - какие стандарты будет поддерживать наша беспроводная сеть, в нашей модели 2GHz-B/G/N
  • Coutnry - выбираем ограничения использования частот, запрещенных в Вашей стране. Можно выбрать "Украина", а можно и проигнорировать это в данной модели роутера.
  • Use Access List (ACL) - ограничить доступ к беспровідної сети по MAC адресам. Оставляем без галочки.
  • WiFi Password - секретный ключ для доступа к беспроводной сети, для примера, 0123456789. Но, конечно, стоит указать более сложный пароль.

В этой части вы узнаете как обновить MikroTik hAP AC, стереть его конфигурацию, а после - вручную настроить проводную локальную сеть и доступ в интернет.

Из чего состоит hAP AC

Аппаратную платформу своих устройств MikroTik называет RouterBOARD . Она состоит из системной платы и установленных на ней компонентов, а также управляющей микропрограммы.

Но гораздо важнее другой «бренд» - RouterOS . Это собственная операционная система на базе Linux, под управлением которой работают все устройства MikroTik. Настройка роутера сводится к настройке RouterOS.

Процесс конфигурирования различных устройств будет максимально схожим. Таким образом, нижеприведенная инструкция может быть использована с практически любым роутером MikroTik, а не только hAP AC.

RouterOS доступна отдельно от RouterBOARD. Скачав и установив эту операционную систему, вы сделаете полноценный маршрутизатор из любого персонального компьютера.

Подготовка

Получение статического «белого» IP-адреса

Для использования всех возможностей роутера вам потребуется статический «белый» IP-адрес; закажите эту услугу у интернет-провайдера.

Соглашение . Провайдером выделен адрес 79.79.79.79

Загрузка клиента для настройки RouterOS

Обязательно скачайте программу Winbox до начала проведения любых нижеописанных манипуляций. К сожалению, она доступна только для Windows, но может быть запущена в виртуальной машине.

Подключение роутера

Подключите устройство к питанию, кабель провайдера установите в первый порт. Также патч-кордом соедините ваш компьютер с роутером, используя любой свободный порт. (В этой инструкции используется пятый.)

MikroTik hAP AC минимально настроен по умолчанию, поэтому компьютер получит внутренний IP-адрес из специфической подсети 192.168.88.0/24 . Запустите Winbox.

Во вкладке Neighbors представлен список роутеров; подключайтесь к единственному доступному, используя адрес 192.168.88.1 , имя пользователя admin и пустой пароль. В открывшемся окне вы увидите описание базовой конфигурации.

Обновление программного обеспечения

Проверьте доступность интернета (с помощью браузера или как привыкли). Наличие подключения даст возможность обновить микропрограмму RouterBOARD и RouterOS перед настройкой.

Не страшно, если подключения к интернету не оказалось. (Предположим, провайдер блокирует доступ при смене оборудования.) Продолжите настройку со следующей главы - вы сможете вернуться к этому шагу позднее.

Обновление RouterOS

В главном меню Winbox перейдите в раздел System - Packages . В открывшемся окне, прежде всего, выберите «ветку» обновлений - Channel . Опытные системные администраторы предпочитают bugfix only (отстающую по возможностям, но наиболее стабильную). Чтобы получить максимум функциональности - используйте current .

Нажмите кнопку Check For Updates . Затем, если обновления будут найдены, - Download&Install . Роутер перезагрузится, а Winbox разорвет соединение. Дождитесь перезагрузки устройства (характерный двойной звуковой сигнал ), спустя полминуты, подключитесь снова, нажав кнопку Reconnect .

Обновление RouterBOARD

Осталось обновить микропрограмму. Перейдите в System - Routerboard . Нажмите Upgrade , подтвердите желание обновить «прошивку». Еще одна перезагрузка.

Сброс конфигурации

Чтобы процесс настройки был более познавательным, вам необходимо полностью стереть конфигурацию устройства. Сделайте это в разделе System - Reset Configuration ; отметьте пункты No Default Configuration и Do Not Backup , нажмите Reset Configuration . Снова перезагрузка.

Подключение к MAC-серверу

К этому моменту вы наверняка увидите сообщение Windows об ошибке подключения к сети. В «чистой» конфигурации микротиков отсутствует DHCP и нет приватного IP-адреса.

Встроенный MAC-сервер позволит подключиться с помощью Winbox. В поле Connect To окна подключения введите не 192.168.88.1 , а MAC-адрес устройства, указанный в первой колонке списка вкладки Neighbors . Имя пользователя - admin , пароль - пустой.

Смена имени пользователя и пароля

Первым делом установите надежный пароль вместо пустого; сделайте это в разделе System - Password . Хорошим тоном будет считаться также смена имени пользователя с дефолтного admin на что-то более специфическое; делается в разделе System - Users .

В разделе System - Identity смените имя устройства, которым оно идентифицирует себя в сети.

Переименование сетевых интерфейсов

Раздел Interfaces содержит список всех интерфейсов устройства. У модели hAP AC их восемь: один SFP , пять Ethernet и два беспроводных Atheros . Если вы не планируете использовать SFP - деактивируйте его.

Вы облегчите процесс настройки переименовав ethernet-порты в соответствии с их реальным назначением. Порт подключения провайдера ether1 переименуйте в wan1 . Оставшиеся четыре пронумеруйте от единицы, используя префикс lan : lan1 , lan2 , lan3 и lan4 .

В приведенном примере видно, что подключения активны на первом (wan1 - провайдерском) и пятом (lan4 - для рабочего компьютера) портах.

Создание первого сетевого моста

В нынешней ситуации устройства на локальных портах физически неспособны коммуницировать друг с другом; эту возможность даст сетевой мост (bridge ).

Соглашение . Для именования сетевых мостов, адресных пространств и других подобных сущностей будут использоваться постфиксы. Например, private или guest .

В разделе Bridge откройте окно создания нового моста. В качестве имени используйте bridge-private , установите значение reply-only в поле ARP ; остальные параметры оставьте как есть.

Вы создали интерфейс, который объединит клиентов; осталось буквально подключить их. На вкладке Ports добавляйте новые элементы, указывая значения параметров Interface (каждый из lan -портов) и Bridge (созданный мост bridge-private).

Через несколько секунд после создания связи между мостом и интерфейсом подключения компьютера, роутер разорвет соединение Winbox. Это штатное поведение; нажмите Reconnect и, если необходимо, добавьте недостающие записи.

Регистрация в сети провайдера

Соглашение . Скорее всего, ваш провайдер использует DHCP. Это распространенная практика, поэтому в рамках этой главы настройка VPN-подключения к шлюзу провайдера рассмотрена не будет.

В разделе IP - DHCP Client добавьте новый элемент. В поле Interface выберите порт подключения провайдера - wan1 .

В обновленном списке вы увидите ряд параметров текущего соединения: статус, IP-адрес и срок его «аренды».

Вопрос безопасности . Как только роутер прошел регистрацию в сети провайдера, он стал «виден» в сетях общего пользования. Более того - еще и в интернете, учитывая наличие у вас статического «белого» IP-адреса. Поэтому, пока вы не настроили файрвол, вас «защищает» только смененное имя пользователя и надежный пароль.

С помощью утилиты Ping , доступной в разделе Tools , можете проверить работоспособность подключения. Как значение параметра Ping To подойдет любой «белый» IP-адрес (например, гугловый 8.8.8.8). После нажатия кнопки Start роутер начнет посылать пакеты; если все работает, картина будет примерно следующая:

Конфигурация локального DNS

Рассмотренный в прошлой главе ручной ввод IP-адресов намекает на отсутствующий DNS-резолвер. В окне раздела IP - DNS активируйте опцию Allow Remote Requests . Поощряется настройка и других параметров, если вы понимаете их назначение и собственные цели.

Настройка DHCP-сервера

Соглашение . Для локальной сети будет использована подсеть 192.168.0.0/24 ; для динамического распределения выделено 200 адресов. На оставшиеся можно будет назначить специфическое оборудование (телевизоры, принтеры, NAS, airplay- и прочие устройства). Роутер на адресе 192.168.0.254 будет замыкать диапазон.

Установка IP-адреса для роутера

Список в разделе IP - Addresses уже содержит элемент, автоматически созданный роутером по параметрам сети провайдера. Добавьте еще один. В поле Address укажите 192.168.0.254/24 , в Interface - мост приватной сети (bridge-private).

Настройка адресного пространства

Адресные пространства задаются в разделе IP - Pool . Добавьте новый элемент, используйте значения. Name : pool-private (постфикс выбран по аналогии с именем моста приватной сети), Addresses : 192.168.0.1-192.168.0.200 (те самые 200 адресов для динамического распределения).

Активация DHCP-сервера

В разделе IP - DHCP Server создайте новый элемент. (Обратите внимание, что и здесь соблюдаются постфиксы.) Name : dhcp-private , Interface : bridge-private , Address Pool : pool-private , а также активируйте опцию Add ARP For Leases . Можете установить значение параметра Lease Time под собственные нужды.

Клиентам сети необходимо передавать дополнительные параметры, как минимум, адреса основного шлюза и сервера доменных имен. В том же разделе, во вкладке Networks , добавьте новую запись. Address : 192.168.0.0/24 , Gateway : 192.168.0.254 , Netmask : 24 , DNS Servers : 192.168.0.254 .

С этого момента сеть настроена, список во вкладке Leases содержит, как минимум, одну запись. (В представленном примере их две: хост с MacOS и виртуальная машина с Windows.)

Доступ в интернет

Чтобы клиенты локальной сети получили доступ в интернет, необходимо создать базовое правило преобразования сетевых адресов . Сделайте это в разделе IP - Firewall , вкладка NAT .

В окне создания нового правила заполните указанные поля во вкладках General и Action . Chain : srcnat , Out. Interface : wan1 , Action : masquerade .


Теперь у вас есть настроенная проводная локальная сеть и доступ в интернет. В следующей статье вы узнаете об обеспечении безопасности вашего роутера.