تنظیمات اولیه روتر میکروتیک
در این مقاله سعی میکنیم که کانفیگ ابتدایی و تنظیمات اولیه روتر بوردهای میکروتیک رو به شما عزیزان آموزش دهیم. این مقاله برای افراد مبتدی مناسب هستش که بار اولشونه دارن از روتر میکروتیک استفاده میکنن . در مورد اینکه چرا ما روتر میکروتیک خریداری می کنیم؟ یا اینکه چه مدل روتر میکروتیک رو باید بخریم؟ در مقاله دیگری صحبت خواهیم کرد. در این مقاله آموزشی میخواهیم با شما نحوه تنظیمات ابتدایی یک روتر میکروتیک انجام دهیم. مواردی که در این مقاله یاد میگیریم به شرح ذیل هستش:
- اتصال شبکه داخلی به میکروتیک
- اتصال اینترنت از یک مودم به روتر میکروتیک
- راه اندازی Dhcp بروی میکروتیک
- راه اندازی wifi روتر میکروتیک
- در آخر هم تغییر یوزر و پورت میکروتیک و غیر فعال کردن سرویس هایی که باهاشون کار نمیکنیم تا امنیت روتر رو ببریم بالاتر
اتصال تجهیزات به روتر میکروتیک
در ابتدا یک کابل شبکه از مودم اینترنت خود به پورت شماره یک میکروتیک متصل کنین. اگر یک سیستم دارین یک کابل شبکه هم از سیستم خود به پورت شماره دو متصل کنین یا اگر بیشتر از یک سیستم در محل دارین باید یک کابل از سوییچ شبکه به پورت شماره دو روتر میکروتیک وصل کنین.
در این حالت چراغ های پورتهای مورد نظر روتر روشن می شود. با استفاده از لینک زیر باید نرم افزار winbox رو دانلود کنید. توسط نرم افزار winbox ما میتونیم روتر خودمونو مدیریت و کانفیگ کنیم.
وقتی وینباکس رو دانلود و بازش کردین در قسمت neighbors روتر شما شناسایی میشه. فعلا چون ip ندادیم به روتر یه ip دیفالت خودش داره که نشونش میده. برای ورود به تنظیمات روی مک آدرس موجود کلیک کنین و دکمه کانکت رو بزنین.
آموزش ساخت bridge در میکروتیک برای استفاده از پورت ها
کاربرد bridge در میکروتیک برای این هستش که ما بتونیم پورت های روترمونو مثل پورت های یک سوییچ شبکه استفاده کنیم. برای مثال اگه بخوایم دوتا سیستم رو توسط روتر شبکه کنیم. یک bridge می سازیم و دو پورتی که به سیستمها متصل کردیم رو داخل bridge میاریم و تمام. اما کانفیگ bridge در میکروتیک:
- از منو سمت چپ محیط Winbox ، گزینه Bridge را انتخاب کنید .
- پنجره Bridge باز میشود. در این پنجره ، در تب Bridge قرار دارید. بر روی علامت + کلیک کنید.
- پنجره New Interface باز میشود . در این پنجره ، در تب General ، فقط نام Bridge را مشخص کنید. برای مثال LAN سپس بر روی دکمه ok کلیک کنید. یک رکورد در پنجرهی Bridge درج میشود.
- به تب Ports بروید و بر روی علامت + کلیک کنید.
- پنجره New Bridge Port باز میشود . در تب General ، مقابل کادر Interface ، پورت مورد نظر را انتخاب کنید. این کار رو برای پورت های دیگه تکرار کنین.
نکته: پورت یک رو توی BRIDGE نیارین چون اونو به مودم متصل کردیم و نمی خوایم که مودم بیاد داخل bridge.
نکته بعدی : اینترفیس وایرلس رو هم بیارین داخل bridge که دستگاه هایی که لازم دارین با وای فای روتر بتونن به شبکه و اینترنت متصل بشن.
نام گذاری Interface
به هرکدوم از پورت های شبکه روتر یک اینترفیس میگن. برای اینکه بتونیم راحت تر کار کنیم برای هر اینترفیس یک اسم میگذاریم.
از منوی وینباکس بروی interfaces کلیک کنین. اینترفیس 1 رو باز کنین و اسمشو بگذارین internet . برای شبکه داخلی هم که توی بخش بالا گفتم بگذارین LAN
روی اینترفیس wireless کلیک کنین و از منوی بالا فعالش کنین چون در حالت اولیه روتر میکروتیک wireless رو غیرفعالش میکنه.
اختصاص ip به روتر میکروتیک
برای اختصاص IP به رابط روتر MikroTik از طریق منوی IP-> Address، به پنجره Address List وارد شوید.
روی دکمه + بزنین تا پنجره ip باز شود. در قسمت address من میخوام که برای اینترفیس lan یه رنج ip اختصاص بدم. برای مثال 192.168.10.1/24
قسمت network رو رد میشیم ازش و در قسمت interface گزینه lan ( همون bridge ) که ساختیم رو انتخاب میکنیم.
پس ما ip روترمون رو گذاشتیم 192.168.10.1 و از این به بعد gateway ما در شبکه همین ip خواهد بود.
آموزش ساخت DHCP SERVER و DHCP CLIENT در میکروتیک
برای ساخت DHCP CLIENT در میکروتیک میریم به منوی IP>DHCP CLIENT
بروی + یا همون add میزنیم. اینترفیس internet رو انتخاب میکنیم و اکی رو میزنیم. روتر از رنج مودم یک ip دریافت میکنه و تمام.
برای ساخت dhcp server میریم به منوی ip> dhcp-server
روی دکمه dhcp setup کلیک میکنیم و اینترفیس lan رو انتخاب میکنیم.
تعداد مورد نظر ip رو مشخص میکنیم dns رو میگذاریم روی ip >8.8.8.8
و تمام مراحل رو next میزنیم. و تمام
حالا فقط باید یکبار روتر رو خاموش روشن کنین تا ip در رنجی که به روتر دادیم روی سیستمها به صورت اتوماتیک بشینه.
آموزش تنظیمات وایرلس روتر میکروتیک
همونطور که در بالا گفتم وایرلس رو در میکروتیک ابتدا باید فعال کنین ( دوستان توجه کنن که اگه روتری خریدین که شماره مدلش آخرش صفر بود وایرلس نداره کلا برای مثلا روتر rb750).
برید داخل منوی interfaces بعد که تیک فعال شدنشو زدین داخل تب wireless برای یه اسم شبکه ( ssid یا همون اسم وای فای ) بنویسین.
گزینه mode رو روی ap bridge قرار بدین.
حالا برین داخل منوی wireless و تب security profile رو بیارین.
همون پروفایل دیفالت رو باز کنین و mode رو بگذارین روی dynamic keys .
تیک گزینه wpa2 psk رو بزنین و پایینتر یه رمز برای وای فای بنویسین. و تمام
نوشتن nat در میکروتیک
خوب دوستان تا اینجا اینترنت اومده داخل روتر میکروتیک ما . اما هنوز توی سیستمها اینترنت نداریم. دلیلش اینه که شبکه مودم ما و داخلی ما بهم مرتبط نیستن. باید براش nat نوشت.
برای اینکار برید داخل ip>firewall
تب nat رو بزنین یه nat رو add کنید.
به هیچی دست نزنین برید توی تب action و بخش action رو بگذارین روی masquerade. اکی کنین و تمام.
الان اینترنت داخل کل شبکه ما وجود داره.
حتما با ما در آموزش کانفیگ اولیه میکروتیک همراه باشین تا امنیت روتر رو هم برقرار کنیم.
ساخت یوزر در میکروتیک
داخل منوی میکروتیک برید به system >users
حالا add رو بزنین یه اسم و رمز انتخاب کنید. حتما حواستون باشه که یوزرتون رو full control بهش بدین.
برای اینکه یه موقع اشتباه نکرده باشین قبل از حذف یوزر admin یکبار برید بیرون و دوباره لاگین بشین به وینباکس با یوزر جدید بعد بیاین و admin رو حذف کنین.
غیرفعال کردن سرویس های دسترسی به میکروتیک
دوستان عزیز رسیدیم به آخرین مرحله تنظیمات اولیه روتر میکروتیک که غیرفعال کردن سرویس های مختلفی هستش که میشه از بیرون شبکه به روتر دسترسی داشت. اینکار رو انجام میدیم که هکر محترم نتونه وارد شبکمون بشه.
برید به منوی میکروتیک ip>services
تمام سرویس هارو غیر فعال کنین غیر از winbox
روی گزینه winbox هم کلیک کنین و شماره پورت دسترسیشو تعییر بدین به هر عددی که خواستین و تمام.
امیدوارم که مقاله آموزش تنظیمات میکروتیک بتونه کمک کنه بهتون برای کسانی که بار اولشونه روتر گرفتن و از امکانات اعجاب انگیز میکروتیک لذت ببرن.