Mikrotik kompaniyasi o'zining RouterOS operatsion tizimi bilan ishlaydigan tarmoq uskunalarini ishlab chiqaradi. Ushbu ishlab chiqaruvchidan mavjud bo'lgan barcha yo'riqnoma modellarining konfiguratsiyasi sodir bo'ladi. Bugun biz RB951G-2HnD yo'riqchiga e'tibor qaratamiz va uni qanday qilib sozlashingiz haqida batafsil ma'lumotga ega bo'lasiz.
Routerni tayyorlash
Qurilmani ambalajından chiqarib oling va uni uyingiz yoki uyingizga eng qulay joyga qo'ying. Barcha mavjud tugmalar va ulagichlarning aks ettirilgan paneliga qarang. Tarmoqni provayderdan va LAN kabelidan kompyuterning istalgan portlariga ulang. Ulanishning qaysi sonini eslashni unutmaslik kerak, chunki u veb-interfeysning o'zi parametrlarni yanada tartibga solish uchun foydali bo'ladi.
Windows Windowsning IP manzillari va DNS-ni avtomatik ravishda qabul qilishiga ishonch hosil qiling. Buni IPv4 konfiguratsiya menyusidagi maxsus marker ko'rsatiladi, bu qiymatlar qarama-qarshi bo'lishi kerak "Avtomatik ravishda ol". Ushbu parametrni tekshirish va o'zgartirish uchun quyidagi linkdagi boshqa maqoladan bilib olishingiz mumkin.
Batafsil: Windows 7 tarmoq sozlamalari
Biz yo'riqnoma Mikrotik RB951G-2HnD ni sozlaymiz
Yuqorida ta'kidlab o'tilganidek, konfiguratsiya maxsus operatsion tizim yordamida amalga oshiriladi. U ikki rejimda ishlaydi - dasturiy ta'minot va veb-interfeys. Barcha elementlarning joylashishi va ularni sozlash tartibi deyarli bir xil, faqat ba'zi tugmachalarning ko'rinishi biroz o'zgarib ketgan. Masalan, agar dasturda yangi qoidalar qo'shilsa, tugmani ortiqcha bosish kerak, keyin veb-interfeysida tugmani "Qo'shish". Biz veb-interfeysi ustida ishlaymiz va siz Winbox ni tanlasangiz, ushbu qo'llanmani to'liq takrorlang. Operatsion tizimga o'tish quyidagilar:
- Routerni kompyuterga ulaganingizdan so'ng, veb-brauzerni oching va manzil satriga yozing
192.168.88.1
ni bosing va keyin bosing Kirish. - Xush kelibsiz OS ekrani ko'rinadi. Bu yerda tegishli variantni bosing - "Winbox" yoki "Webfig".
- Veb-interfeysi tanlab, loginni kiriting
admin
va satrni parol bilan bo'sh qoldiring, chunki u sukut bo'yicha belgilanmaydi. - Agar siz dasturni tushirgan bo'lsangiz, uni ishga tushirgandan keyin siz aynan bir xil amallarni bajarishingiz kerak, lekin birinchi navbatda "Ulanish" IP-manzil ko'rsatilgan
192.168.88.1
. - Konfiguratsiyani boshlashdan oldin, mavjud bo'lgan holatni tiklashingiz kerak, ya'ni hamma narsani zavod parametrlariga qaytarishingiz kerak. Buning uchun kategoriyani oching "Tizim"bo'limiga o'ting "Konfiguratsiya sozlamalarini tiklash"qutini belgilang "Birlamchi konfiguratsiya yo'q" ni bosing "Konfiguratsiya sozlamalarini tiklash".
Routerni qayta ishga tushirishni kuting va operatsion tizimga qaytadan kiring. Shundan so'ng to'g'ridan-to'g'ri disk raskadrovka qilishingiz mumkin.
Xabarlarni konfiguratsiya
Ulanish vaqtida siz portlarning qaysi biriga ulanganligini eslashingiz kerak edi, chunki Mikrotik yo'riqchalarida ularning barchasi ekvivalent va WAN aloqasi va LAN uchun mos. Boshqa parametrlarda shubhalanmaslik uchun, WAN kabelining ketadigan ulagichining nomini o'zgartiring. Bu so'zma-xil tarzda bir nechta tadbirlarda amalga oshiriladi:
- Ochiq kategoriya "Interfeyslar" va ro'yxatda "Ethernet" kerakli raqamni toping, so'ngra sichqonchani chap tugmasini bosing.
- Uning nomini WANga o'zgartirishingiz mumkin, siz ushbu menyudan chiqishingiz mumkin.
Kelgusi qadam - barcha bog'langan qurilmalar bilan ishlash uchun barcha portlarni yagona maydonga birlashtirishga imkon beradigan ko'prikni yaratishdir. Ko'prik quyidagi tarzda o'rnatiladi:
- Ochiq kategoriya "Ko'prik" ni bosing "Yangi qo'shish" yoki Winbox-dan foydalanganda ortiqcha.
- Siz konfiguratsiya oynasini ko'rasiz. Unda barcha standart qiymatlarni qoldiring va tugmani bosish orqali ko'prikning qo'shilishini tasdiqlang "OK".
- Xuddi shu bobda yorliqni kengaytiring "Portlar" va yangi parametr yaratishingiz mumkin.
- O'zgartirish menyusida interfeysni ko'rsating. "Eter1" va sozlamalarni qo'llang.
- So'ngra, faqat bir xil qoidalarni, faqat magistralda yaratgin "Interfeys" belgilang "wlan1".
Bu esa, interfeyslarni sozlash jarayonini yakunlaydi, endi qolgan narsalar bilan ishlashga o'tishingiz mumkin.
Simli O'rnatish
Konfiguratsiya ushbu bosqichida sizning kontekstli hujjatlarni rasmiylashtirganda provayder tomonidan taqdim etilgan hujjatlar bilan bog'lanishingiz yoki aloqa parametrlarini aniqlash uchun hotline orqali bog'lanishingiz kerak. Ko'pincha, internet-provayder provayder tomonidan o'rnatilgan dasturiy ta'minotga kiritilgan bir qator parametrlarni tayyorlaydi, ammo ba'zan barcha ma'lumotlar DHCP orqali avtomatik tarzda olinadi. Bunday holda, RouterOS-da tarmoqni o'rnatish quyidagicha amalga oshiriladi:
- Statik IP-manzil yarating. Buning uchun, avvalo, toifani kengaytiring "IP", undagi bo'limni tanlang "Manzillar" ni bosing "Yangi qo'shish".
- Subnet sifatida har qanday qulay manzil tanlangan va mikrotik yo'riqchilar uchun eng yaxshi variant bo'ladi
192.168.9.1/24
va navbatda "Interfeys" Provayderdan kelgan simi ulangan portni ko'rsating. Tugatsangiz, ustiga bosing "OK". - Kategoriyani tark qilmang "IP"faqat bo'limga o'ting "DHCP mijozi". Bu erda variantni yarating.
- Internet sifatida provayder kabelidan bir xil portni ko'rsating va qoida yaratilishini tasdiqlang.
- Keyin orqaga qayting "Manzillar" va IP-manzil bilan boshqa qator paydo bo'lgan-bo'lmaganligini tekshiring. Ha bo'lsa, konfiguratsiya muvaffaqiyatli bo'ldi.
Yuqorida siz DHCP funktsiyasi orqali provayder parametrlarini avtomat tarzda qabul qilishni bilib oldingiz, biroq ko'plab kompaniyalar ushbu ma'lumotni foydalanuvchi uchun maxsus taqdim etadilar, shuning uchun ularni qo'lda o'rnatish kerak bo'ladi. Buning uchun qo'shimcha ko'rsatmalar yordam beradi:
- Avvalgi qo'llanmada IP-manzilni yaratish haqida ko'rsatma berilgan, shuning uchun bir xil amallarni bajaring va ochiladigan variantlar menyusida provayderingiz tomonidan taqdim etilgan manzilni kiriting va Internet kabelining ulangan interfeysini belgilang.
- Endi shlyuzni qo'shing. Buning uchun bo'limni oching "Marshrutlar" ni bosing "Yangi qo'shish".
- Qatorda "Gateway" rasmiy hujjatlarda ko'rsatilgan shluzni o'rnatib, keyin yangi qoidalar yaratilishini tasdiqlash.
- Domenlar haqida ma'lumot olish DNS-server orqali amalga oshiriladi. Uning to'g'ri sozlamasisiz, Internet ishlamaydi. Shuning uchun, toifada "IP" pastki qismni tanlang "DNS" bu qiymatni belgilang "Serverlar"Shartnomada ko'rsatilgan shartnoma, va bosing "Ilova".
Simli ulanishni o'rnatish uchun so'nggi element DHCP serverini tartibga solishdan iborat. U barcha bog'liq uskunalarni tarmoq parametrlarini avtomatik ravishda qabul qilishga imkon beradi va u bir necha qadamda o'rnatiladi:
- In "IP" menyuni oching "DHCP Server" tugmasini bosing "DHCP o'rnatish".
- Server operatsion interfeysi o'zgarishsiz qoldirilishi mumkin va darhol keyingi bosqichga o'tishi mumkin.
Faqat provayder tomonidan olingan DHCP manzilini kiritish va barcha o'zgarishlarni saqlab qolish uchun qoladi.
Simsiz kirish nuqtasini o'rnatish
Simli aloqa bilan bir qatorda, RB951G-2HnD router modeli ham Wi-Fi orqali ishlashni qo'llab-quvvatlaydi, ammo avval ushbu rejim sozlanishi kerak. Barcha koida oson:
- Kategoriyaga o'ting "Simsiz" ni bosing "Yangi qo'shish"kirish nuqtasini qo'shish uchun.
- Nishonni faollashtirish, uning nomini kiriting va u sozlamalar menyusida ko'rsatiladi. Qatorda "SSID" tasodifiy nom qo'yish. Unda siz tarmoqni mavjud ulanishlar ro'yxati bilan topasiz. Bundan tashqari, bo'limda vazifa ham mavjud. "WPS". Uning aktivlashtirilishi, yo'riqnoma ustidagi bir tugmani bosib qurilmani tezda autentifikatsiya qilish imkonini beradi. Jarayon oxirida, ustiga bosing "OK".
- Yorliqni bosing "Xavfsizlik profili"bu erda xavfsizlik qoidalarini tanlash.
- Yangi profil qo'shing yoki uni tahrirlash uchun a'zoni bosing.
- Profil nomini kiriting yoki uni standart sifatida qoldiring. Qatorda "Tartib" parametrni tanlang "dinamik kalitlar"qutilarni belgilang "WPA PSK" va "WPA2 PSK" (bu shifrlashning eng ishonchli turlari). Minimal uzunlikdagi 8 ta belgidan iborat ikkita parolni o'rnating, so'ngra sozlamani bajaring.
Shuningdek qarang: WPS routerda nima va nima uchun?
Shu nuqtada, simsiz ulanish nuqtasini yaratish jarayoni tugadi, marshrutizani qayta ishga tushirgandan so'ng u odatdagi ishlashi kerak.
Xavfsizlik variantlari
Mikrotik yo'riqchining tarmoqdagi barcha xavfsizlik qoidalari bo'lim orqali o'rnatiladi "Faervol". Bu erda ko'p sonli siyosatlar mavjud bo'lib, ularning qo'shilishi quyidagi tarzda amalga oshiriladi:
- Ochiq bo'lim "Faervol"bu erda mavjud barcha qoidalar ko'rsatiladi. Qo'shish uchun bosing, bosish orqali "Yangi qo'shish".
- Menyuda kerakli qoidalar o'rnatiladi va keyin bu o'zgarishlar saqlanadi.
Bu erda muntazam foydalanuvchi har doim kerak bo'lmaydigan juda nozik qoidalar va qoidalar mavjud. Quyidagi havola orqali boshqa maqolani o'qish tavsiya etiladi. Unda xavfsizlik devorining asosiy parametrlarini o'zgartirish haqida batafsil ma'lumotni bilib olasiz.
Davomi: Router Mikrotik-da xavfsizlik devorini o'rnatish
Komple sozlash
Router konfiguratsiyasi amaliyoti tugallanadigan eng muhim nuqtalardan bir nechtasini hisobga olish kerak. Nihoyat, siz quyidagi harakatlar bajarishingiz kerak:
- Ochiq kategoriya "Tizim" va kichik bo'limni tanlang "Foydalanuvchilar". Ro'yxatda ma'mur hisobi toping yoki yangisini yarating.
- Guruhlardan birida profilni belgilang. Agar u ma'mur bo'lsa, unda qiymatni belgilash to'g'ri bo'ladi. "To'liq"Keyin ustiga bosing "Parol".
- Veb-interfeys yoki Winbox-ga kirish uchun parolni kiriting va uni tasdiqlang.
- Menyuni oching "Soat" va aniq vaqt va sanani belgilang. Ushbu sozlash nafaqat statistik ma'lumotlarni to'plash uchun, balki xavfsizlik devori qoidalarining to'g'ri ishlashi uchun ham zarur.
Endi ruterni o'chirib yoqing va sozlash jarayoni to'liq yakunlandi. Ko'rib turganingizdek, ba'zan barcha operatsion tizimni tushunish qiyin, biroq har bir kishi bu bilan kurashib, biroz kuch sarflay oladi. Bizning maqolamiz RB951G-2HnD ni yaratishda sizga yordam bergan deb umid qilamiz va agar sizda biron bir savol bo'lsa, ularni sharhlardan so'rang.