تنظیمات اولیه روتر میکروتیک

در این مقاله سعی می‌کنیم که کانفیگ ابتدایی و تنظیمات اولیه روتر بوردهای میکروتیک رو به شما عزیزان آموزش دهیم. این مقاله برای افراد مبتدی مناسب بوده که اولین بار است از روتر میکروتیک استفاده میکنند. در مورد اینکه چرا ما روتر میکروتیک خریداری می کنیم؟ یا اینکه چه مدل روتر میکروتیک بخریم؟ در مقاله دیگری صحبت خواهیم کرد. در این مقاله آموزشی می‌خواهیم با شما نحوه تنظیمات ابتدایی یک روتر میکروتیک انجام دهیم. مواردی که در این مقاله یاد میگیریم به شرح ذیل هست:

  • اتصال شبکه داخلی به میکروتیک
  • اتصال اینترنت از یک مودم به روتر میکروتیک
  • راه اندازی Dhcp بروی میکروتیک
  • راه اندازی wifi روتر میکروتیک
  • در آخر هم تغییر یوزر و پورت میکروتیک و غیر فعال کردن سرویس هایی که با آنها کار نمیکنیم تا امنیت روتر را بالاتر ببریم
تنظیمات اولیه روتر میکروتیک
تنظیمات اولیه روتر میکروتیک

اتصال تجهیزات به روتر میکروتیک

در ابتدا یک کابل شبکه از مودم اینترنت خود به پورت شماره یک میکروتیک متصل کنید. اگر یک سیستم دارید یک کابل شبکه هم از سیستم خود به پورت شماره دو متصل کنید یا اگر بیشتر از یک سیستم در محل دارید باید یک کابل از سوییچ شبکه به پورت شماره دو روتر میکروتیک وصل کنید.

در این حالت چراغ های پورتهای مورد نظر روتر روشن می شود. نرم افزار winbox را دانلود کنید. توسط  نرم افزار winbox ما میتوانیم روتر خود را مدیریت و کانفیگ کنیم.

وقتی وینباکس رو دانلود و باز کردید در قسمت neighbors روتر شما شناسایی میشود. فعلا چون ip نداده ایم به روتر یه ip دیفالت خودش دارد که نشان آن میدهد. برای ورود به تنظیمات روی مک آدرس موجود کلیک کنید و دکمه کانکت رو بزنید.

آموزش ساخت bridge در میکروتیک برای استفاده از پورت ها

کاربرد bridge در میکروتیک برای این هست که ما بتوانیم پورت های روتر را مثل پورت های یک سوییچ شبکه استفاده کنیم. برای مثال اگر بخواهیم دو سیستم رو توسط روتر شبکه کنیم. یک bridge می سازیم و دو پورتی که به سیستمها متصل کرده ایم را داخل bridge میاوریم. اما کانفیگ bridge در میکروتیک:

  1. از منو سمت چپ محیط Winbox ، گزینه Bridge را انتخاب کنید.
  2. پنجره Bridge باز می‌شود. در این پنجره ، در تب Bridge قرار دارید. بر روی علامت + کلیک کنید.
  3. پنجره New Interface باز می‌شود. در این پنجره، در تب General، فقط نام Bridge  را مشخص کنید. برای مثال LAN سپس بر روی دکمه ok کلیک کنید. یک رکورد در پنجره‌ی Bridge درج می‌شود.
  4. به تب Ports بروید و بر روی علامت + کلیک کنید.
  5. پنجره New Bridge Port باز می‌شود. در تب General ، مقابل کادر Interface، پورت مورد نظر را انتخاب کنید. این کار رو برای پورت های دیگر تکرار کنید.

نکته: پورت یک را در BRIDGE نیاورید چون آن را به مودم متصل کرده ایم و نمی خواهیم که مودم داخل bridge بیاید.

نکته بعدی: اینترفیس وایرلس را هم داخل bridge بیاورید که دستگاه هایی که لازم دارید با وای فای روتر بتوانند به شبکه و اینترنت متصل بشوند.

نام گذاری Interface

به هرکدام از پورت های شبکه روتر  یک اینترفیس میگویند. برای اینکه بتوانیم راحت تر کار کنیم برای هر اینترفیس یک اسم میگذاریم.

از منوی وینباکس بروی interfaces کلیک کنید. اینترفیس 1 را باز کنید و اسم آن را internet بگذارید. برای شبکه داخلی هم که در بخش بالا اشاره کردیم که LAN بگذارید.

روی اینترفیس wireless کلیک کنید و از منوی بالا آن را فعال کنید چون در حالت اولیه روتر میکروتیک wireless رو غیرفعال میکند.

اختصاص ip به روتر میکروتیک

برای اختصاص IP به رابط روتر MikroTik از طریق منوی IP-> Address، به پنجره Address List وارد شوید.

روی دکمه + بزنین تا پنجره ip باز شود. در قسمت address میخواهم که برای اینترفیس lan یه رنج ip اختصاص بدهم. برای مثال 192.168.10.1/24

از قسمت network رد می شویم و در قسمت interface گزینه lan ( همون bridge ) که ساخته ایم را انتخاب میکنیم. پس ما ip روترمان را گذاشتیم 192.168.10.1 و از این به بعد gateway ما در شبکه همین ip خواهد بود.

اختصاص ip به روتر میکروتیک
اختصاص ip به روتر میکروتیک

آموزش ساخت DHCP SERVER و DHCP CLIENT در میکروتیک

برای ساخت DHCP CLIENT در میکروتیک، به منوی IP>DHCP CLIENT می رویم.

بر روی + یا همون add میزنیم. اینترفیس internet رو انتخاب میکنیم و اکی رو میزنیم. روتر از رنج مودم یک ip دریافت میکند.

برای ساخت dhcp server  به منوی ip> dhcp-server می رویم.

روی دکمه dhcp setup کلیک میکنیم و اینترفیس lan را انتخاب میکنیم. 

تعداد مورد نظر ip را مشخص میکنیم dns رو میگذاریم روی ip >8.8.8.8

و تمام مراحل را next میزنیم. 

حالا فقط باید یکبار روتر رو خاموش روشن کنید تا ip در رنجی که به روتر داده ایم روی سیستمها به صورت اتوماتیک بشیند.

آموزش تنظیمات وایرلس روتر میکروتیک

همونطور که در بخش فوق بیان شد وایرلس را در میکروتیک ابتدا باید فعال کنید (دوستان توجه کنید که اگر روتری خریدید که شماره مدل آن آخرش صفر بود وایرلس ندارد کلا برای مثلا روتر rb750).

داخل منوی interfaces بروید، بعد که تیک فعال شدن آن را زدید داخل تب wireless برای یه اسم شبکه (ssid یا همون اسم وای فای) بنویسید.

گزینه mode رو روی ap bridge قرار بدهید.

داخل منوی wireless بروید و تب security profile رو بیاورید.

همان پروفایل دیفالت رو باز کنید و mode رو بگذارید روی dynamic keys.

تیک گزینه wpa2 psk رو بزنید و پایین تر یه رمز برای وای فای بنویسید.

آموزش تنظیمات وایرلس روتر میکروتیک
آموزش تنظیمات وایرلس روتر میکروتیک

نوشتن nat در میکروتیک

تا به اینجا اینترنت داخل روتر میکروتیک ما آمده است. اما هنوز توی سیستمها اینترنت نداریم. زیرا شبکه مودم ما و داخلی ما به یکدیگر مرتبط نیستند. باید برای آن nat نوشت.

برای اینکار داخل ip>firewall بروید.

تب nat رو بزنید یه nat رو add کنید.

به هیچ چیز دست نزنید به تب action بروید و بخش action رو بگذارید روی masquerade. اکی کنید و تمام.

الان اینترنت داخل کل شبکه ما وجود دارد.

حتما با ما در آموزش کانفیگ اولیه میکروتیک همراه باشید تا امنیت روتر رو هم برقرار کنیم.

ساخت یوزر در میکروتیک

داخل منوی میکروتیک برید به system >users.

حالا add رو بزنید یه اسم و رمز انتخاب کنید. حتما حواستان باشد که به یوزر خود full control بدهید.

برای اینکه یه موقع اشتباه نکرده باشید قبل از حذف یوزر admin یکبار بروید بیرون و دوباره لاگین کنید به وینباکس با یوزر جدید بعد بیایید و admin رو حذف کنید.

غیرفعال کردن سرویس های دسترسی به میکروتیک

دوستان عزیز رسیدیم به آخرین مرحله تنظیمات اولیه روتر میکروتیک که غیرفعال کردن سرویس های مختلفی هست که میشود از بیرون شبکه به روتر دسترسی داشت. اینکار را انجام میدهیم که هکر  نتواند وارد شبکه ما شود.

به منوی میکروتیک ip>services بروید.

تمام سرویس هارو غیر فعال کنید به غیر از winbox

روی گزینه winbox هم کلیک کنید و شماره پورت دسترسی آن را  به هر عددی که خواستید تغییر دهید.

امیدوارم مقاله آموزش تنظیمات میکروتیک ارائه شده بتواند به شما کمک کند و از اعجاب شگفت انگیز میکروتیک لذت ببرید.

 

نظرات غیرفعال است