<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Евгений Комов</title><author><name>Евгений Комов</name></author><id>https://teletype.in/atom/ekomov</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/ekomov?offset=0"></link><link rel="alternate" type="text/html" href="https://blog.komow.ru/?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=ekomov"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/ekomov?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-06T11:47:31.506Z</updated><entry><id>ekomov:mikrotik-policy-routing</id><link rel="alternate" type="text/html" href="https://blog.komow.ru/mikrotik-policy-routing?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=ekomov"></link><title>Настройка роутера MikroTik для работы с двумя провайдерами</title><published>2022-02-24T06:27:06.295Z</published><updated>2022-02-24T06:31:44.171Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/b5/ed/b5ed1e42-ac63-4929-9f58-574a69b5d3b9.png"></media:thumbnail><category term="mikrotik" label="Mikrotik"></category><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/21/86/2186465b-c025-432a-8667-c832d86da7f6.jpeg&quot;&gt;В данном видеоуроке рассмотрена настройка роутера MikroTik в локальной сети с двумя Интернет-провайдерами. Рассказано как распределить трафик различных групп абонентов между провайдерами, а также простейшая схема переброса трафика в случае падения одного из провайдеров. В уроке рассмотрена только часть отвечающая за работу с двумя провайдерами, более подробную информацию о настройке роутера Mikrotik можно получить в статье </summary><content type="html">
  &lt;figure id=&quot;1BT4&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/21/86/2186465b-c025-432a-8667-c832d86da7f6.jpeg&quot; width=&quot;1057&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;C0Fm&quot;&gt;В данном видеоуроке рассмотрена настройка роутера MikroTik в локальной сети с двумя Интернет-провайдерами. Рассказано как распределить трафик различных групп абонентов между провайдерами, а также простейшая схема переброса трафика в случае падения одного из провайдеров. В уроке рассмотрена только часть отвечающая за работу с двумя провайдерами, более подробную информацию о настройке роутера Mikrotik можно получить в &lt;a href=&quot;https://blog.komow.ru/mikrotiksoho&quot; target=&quot;_blank&quot;&gt;статье&lt;/a&gt; &lt;/p&gt;
  &lt;p id=&quot;PJ4r&quot;&gt; &lt;/p&gt;
  &lt;figure id=&quot;rd3b&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://www.youtube.com/embed/uFy0OSeCAKA?autoplay=0&amp;loop=0&amp;mute=0&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;

</content></entry><entry><id>ekomov:mikrotiksoho</id><link rel="alternate" type="text/html" href="https://blog.komow.ru/mikrotiksoho?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=ekomov"></link><title>Настройка MikroTik в качестве роутера для домашней или небольшой офисной сети. Пошаговое руководство.</title><published>2020-07-02T09:10:44.649Z</published><updated>2020-07-02T09:10:44.649Z</updated><category term="mikrotik" label="Mikrotik"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/3b/de/3bde2212-3a4f-4fc9-8db3-2146a24b1397.png&quot;&gt;Mikrotik - замечательное оборудование подходящее практически под любые задачи, в том числе оно идеально справится с ролью роутера в домашней или небольшой офисной сети. Однако, большинство пользователей, начитавшись хвалебных отзывов в интернете, испытывают глубокое разочарование при первых попытках настроить новый девайс. Действительно интерфейс настройки сильно отличается от привычных D-Link, TP-Link или Zyxel, однако это связано с тем, что функционал микротиков гораздо шире привычных бытовых роутеров. Попробуем разобраться.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/3b/de/3bde2212-3a4f-4fc9-8db3-2146a24b1397.png&quot; width=&quot;784&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;Mikrotik&lt;/strong&gt; - замечательное оборудование подходящее практически под любые задачи, в том числе оно идеально справится с ролью роутера в домашней или небольшой офисной сети. Однако, большинство пользователей, начитавшись хвалебных отзывов в интернете, испытывают глубокое разочарование при первых попытках настроить новый девайс. Действительно интерфейс настройки сильно отличается от привычных D-Link, TP-Link или Zyxel, однако это связано с тем, что функционал микротиков гораздо шире привычных бытовых роутеров. Попробуем разобраться.&lt;/p&gt;
  &lt;h3&gt;Последовательность настройки&lt;/h3&gt;
  &lt;ul&gt;
    &lt;li&gt;Убедиться что роутер не имеет default-конфигурации (сбросить роутер)&lt;/li&gt;
    &lt;li&gt;Настроить WAN-порт (IP-адрес/маска, DHCP-клиент, PPPoE, L2TP)&lt;/li&gt;
    &lt;li&gt;Настроить/проверить маршрут по умолчанию&lt;/li&gt;
    &lt;li&gt;Настроить DNS (После этого роутер должен получить доступ в интернет)&lt;/li&gt;
    &lt;li&gt;Настроить LAN-мост&lt;/li&gt;
    &lt;li&gt;Настроить LAN-порт (IP-адрес/маска)&lt;/li&gt;
    &lt;li&gt;Создать правило NAT (masquerade)&lt;/li&gt;
    &lt;li&gt;Настроить DHCP-сервер&lt;/li&gt;
    &lt;li&gt;Настроить WiFi&lt;/li&gt;
    &lt;li&gt;Настроить Firewall&lt;/li&gt;
    &lt;li&gt;Задать пароль  на консоль&lt;/li&gt;
    &lt;li&gt;Обновить RouterOS до последней версии&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3&gt;Первое подключение к устройству MikroTik&lt;/h3&gt;
  &lt;p&gt;Подключим устройство к сети согласно схеме:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ff/00/ff002b7a-0e4a-432e-8245-7a1ed7be31a9.png&quot; width=&quot;518&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Оборудование Mikrotik имеет множество способ конфигурации: WinBox (IP или MAC-адрес), WebFig (http и https), SSH, Telnet. Однако наиболее удобным, наглядным и функциональным является использование утилиты WinBox, которую можно скачать с официального сайта &lt;a href=&quot;https://mt.lv/winbox&quot; target=&quot;_blank&quot;&gt;MikroTik.&lt;/a&gt; Утилита Winbox, с помощью которой проходит настройка устройств Mikrotik, представляет собой исполняемый файл EXE. Она не требует инсталляции и готова к работе сразу после скачивания. После открытия Winbox открывается ее стартовое окно. Там необходимо ввести IP-адрес маршрутизатора (по умолчанию - 192.168.88.1), логин (по умолчанию — admin) и нажать «Connect».&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/8b/a2/8ba25d74-69b8-499b-a48e-58ba18da35db.png&quot; width=&quot;556&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Если подключиться по IP-адресу не удается,он отсутствует или неизвестен, то Winbox предоставляет пользователю возможность подключаться к маршрутизатору и по МАС-адресу. Для этого необходимо перейти на вкладку «Neighbors». Программа проанализирует соединения и найдет МАС-адрес подключенного устройства MikroTik, который отобразится ниже после этого нужно сначала щелкнуть по нему мышкой, а затем, как и в предыдущем случае, нажать на «Connect».&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/55/09/5509fab6-d3f7-43f8-8599-7cfe4511a2ae.png&quot; width=&quot;569&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Внешний вид основного окна WinBox представлен ниже:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/6a/16/6a1693df-bb08-49a0-a32b-db4b952d9ff0.png&quot; width=&quot;531&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Сброс роутера с установкой пустой конфигурации&lt;/h3&gt;
  &lt;p&gt;Выполняется через меню &lt;strong&gt;System =&amp;gt; Reset Configuration&lt;/strong&gt; параметры которые необходимо выставить показаны на рисунке, после нажатия &lt;strong&gt;ОК.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/30/6d/306d3b65-3eac-4da5-ba84-7948c7d951bf.png&quot; width=&quot;456&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Роутер перезагрузится, в роутере не будет вообще никаких настроек, включая IP-адресов, потому получить доступ будет возможно только по MAC-адресу, через вкладку &lt;strong&gt;«Neighbors».&lt;/strong&gt; Дадим роутеру пару минут для перезагрузки и подключимся заново, можно приступать к настройке.&lt;/p&gt;
  &lt;h3&gt;Настройка WAN (Internet) интерфейса&lt;/h3&gt;
  &lt;p&gt;Тип подключения к интернету зависит от провайдера и в подавляющем большинстве случаев, может быть осуществлен при помощи получения настроек по DHCP либо через PPPoE (при этом провайдер выдает логин и пароль). Если провайдер не выдал вам логин и пароль для PPPoE подключения, то скорее всего у вас подключение по DHCP. При этом роутер сам получит все необходимые настройки после включения DHCP клиента на интерфейсе WAN (чаще всего это ether 1). Настройка осуществляется в меню &lt;strong&gt;IP → DHCP Client. &lt;/strong&gt;Выставляем параметры как показано на рисунке.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ec/8d/ec8d7501-fe5f-4a2b-a26b-a9587896e64b.png&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В случае настройки соединения через PPPoE, создаем новый PPPoE клиент в меню PPP-&amp;gt;(+) New PPPoE Client, здесь необходимо указать интерфейс к которому подключен кабель провайдера (ether1), логин и пароль (выдал интернет-провайдер), поле Service заполнять не нужно.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/de/e7/dee7d33b-8b41-41f6-94a1-633a68ecf76f.png&quot; width=&quot;726&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Если мы все сделали правильно, то наш роутер сможет получить доступ к узлам в интернете по IP-адресу, проверить это можно введя в терминале (пункт меню &lt;strong&gt;New terminal&lt;/strong&gt;) команду ping 8.8.8.8, мы должны увидеть следующую картину:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/93/8c/938c99c0-2ff4-4119-b769-0be89aa04e24.png&quot; width=&quot;522&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Настройка DNS&lt;/h3&gt;
  &lt;p&gt;По умолчанию DHCP-клиент запрашивает адреса DNS серверов у DHCP-сервера, однако мы не поставили данную галочку, потому что укажем публичные DNS сервера вручную, в качестве серверов, можно использовать сервера Google (8.8.8.8  8.8.4.4) или Cloudflare (1.1.1.1  1.0.0.1). Также необходимо поставить галочку Allow Remote Requests, чтобы наш роутер выступал DNS-сервером для компьютеров нашей сети. Все настройки выполняем в меню &lt;strong&gt;IP → DNS&lt;/strong&gt; после чего нажимаем &lt;strong&gt;ОК.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/29/4e/294e5271-d588-4656-a5b9-3b170aff9654.png&quot; width=&quot;511&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Настройка LAN-моста&lt;/h3&gt;
  &lt;p&gt;Для того, чтобы все оставшиеся интерфейсы (за исключением ether1) роутера были объединены в один коммутатор, необходимо создать мост и добавить в мост все порты (за исключением ether1), включая интерфейсы WLAN. Настройки производятся в меню &lt;strong&gt;Bridge&lt;/strong&gt;. Имя моста может быть произвольным.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/37/d9/37d9d087-3b83-403b-a590-083a52d48f51.png&quot; width=&quot;530&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В мост должны быть добавлены порты ether2-ether5 и WLAN1, WLAN2 (при наличии).&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/0d/56/0d56fef4-8dff-4d81-a270-2588e12cbf94.png&quot; width=&quot;692&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Настройка LAN-интерфейса&lt;/h3&gt;
  &lt;p&gt;Далее необходимо назначить IP-адрес на мосту LAN, это будет внутренний адрес нашего роутера, настройка осуществляется в меню  &lt;strong&gt;IP =&amp;gt; IP Addresses&lt;/strong&gt;.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/7d/c4/7dc46fd3-96d9-421f-96d2-bb1a0e75b9eb.png&quot; width=&quot;1004&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;NAT (Маскарадинг/Masquerade)&lt;/h3&gt;
  &lt;p&gt;Маскарадинг — тип трансляции сетевого адреса, при которой адрес отправителя проставляется динамически, в зависимости от назначенного внешнему интерфейсу адреса. Маскарадинг используется для получения доступа к публичным сетям (Интернету), компьютеров из частных (локальных сетей), имеющих частные адреса. Принцип маскарадинга представлен на рисунке ниже.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/f1/57/f1575043-4e46-4f94-a5fe-37827ebf81d3.png&quot; width=&quot;563&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Настройки маскарадинга осуществляются в меню&lt;strong&gt; IP =&amp;gt; Firewall&lt;/strong&gt;, в качестве Out Interface укажите ether1 или название PPPoE интерфейса (если используется соединение PPPoE).&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/1d/b4/1db47032-67b8-4f51-9ad3-4a7b9500638a.png&quot; width=&quot;774&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Настройка DHCP-сервера&lt;/h3&gt;
  &lt;p&gt;DHCP-сервер автоматически назначает IP-адреса и другие параметры хостам&lt;br /&gt;Необходимо иметь статический IP-адрес на интерфейсе DHCP-сервера&lt;br /&gt;Используйте кнопку &lt;strong&gt;DHCP Setup&lt;/strong&gt; в меню &lt;strong&gt;IP =&amp;gt; DHCP Server&lt;/strong&gt; чтобы начать настройку.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/f4/96/f49644e4-0fca-47f0-91f1-2ad7ff6e69a9.png&quot; width=&quot;495&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/f1/c0/f1c058d2-6b94-4e9e-9244-16fcd94359fe.png&quot; width=&quot;576&quot; /&gt;
  &lt;/figure&gt;
  &lt;ol&gt;
    &lt;li&gt;Выбираем созданный LAN-мост&lt;/li&gt;
    &lt;li&gt;Указывается LAN-подсеть (оставляем как есть)&lt;/li&gt;
    &lt;li&gt;Указывается внутренний адрес роутера (оставляем как есть)&lt;/li&gt;
    &lt;li&gt;Указывается диапазон раздаваемых адресов (оставляем как есть)&lt;/li&gt;
    &lt;li&gt;Указывается адрес DNS-сервера (указываем адрес роутера такой же, как из п. 3)&lt;/li&gt;
    &lt;li&gt;Время аренды адресов (можно выставить 7 дней, формат записи: 7d 00:00:00 )&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h3&gt;Настройка WiFi&lt;/h3&gt;
  &lt;p&gt;Настройка WiFi осуществляется в меню Wereless, в зависимости от модели роутера в меню &lt;strong&gt;Wereless -&amp;gt; Interfaces&lt;/strong&gt; вы найдете один или два интерфейса (если роутер поддерживает два диапазона 2.4 и 5 ГГц).&lt;/p&gt;
  &lt;p&gt;Настроим безопасность сети в меню &lt;strong&gt;Wereless -&amp;gt; Security Profiles &lt;/strong&gt;создадим новый профиль с произвольным именем (например class). Должно использоваться только шифрование WPA-PSK или WPA2-PSK с AES-CCM и длинный сложный пароль.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/90/64/9064cde8-e4fc-4915-929d-b646b010d9f8.png&quot; width=&quot;332&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В меню &lt;strong&gt;Wereless -&amp;gt; Interfaces &lt;/strong&gt;включим интерфейсы, нажав на кнопку с галочкой, предварительно выделив интерфейсы.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/7b/05/7b0531d7-424e-4b29-b9ca-d11b28be0711.png&quot; width=&quot;716&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Затем щелкнем по интерфейсу двойным щелчком и настроим следующие параметры:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;mode=ap bridge&lt;/li&gt;
    &lt;li&gt;диапазон&lt;/li&gt;
    &lt;li&gt;частоту (беспроводной канал)&lt;/li&gt;
    &lt;li&gt;имя сети (SSID)&lt;/li&gt;
    &lt;li&gt;профиль безопасности (который мы создали в предыдущем пункте)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/e0/b7/e0b7b0f7-fa5b-4b93-a2cf-ab847930c40a.png&quot; width=&quot;405&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В случае необходимости повторите настройки для диапазона 5 ГГц. &lt;/p&gt;
  &lt;p&gt;После этого у нас должна появиться wifi сеть с доступом в интернет.&lt;/p&gt;
  &lt;h3&gt;Настройка межсетевого экрана&lt;/h3&gt;
  &lt;p&gt;Межсетевой экран - система сетевой безопасности, которая защищает внутреннюю сеть от вторжений извне (например, из сети Интернет). Функционирует на основе правил, которые анализируются последовательно до первого совпадения. Правила межсетевого экрана RouterOS управляются в разделах Filter и NAT. &lt;/p&gt;
  &lt;p&gt;Межсетевой экран MikroTik имеет предопределенные цепочки:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;input (трафик к роутеру)&lt;/li&gt;
    &lt;li&gt;output (трафик от роутера)&lt;/li&gt;
    &lt;li&gt;forward (трафик через роутер)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/cd/ac/cdaca1ef-e701-467f-8f44-d5ae9201154c.png&quot; width=&quot;721&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;У каждого правила есть действие - что делать, если пакет соответствует правилу:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;accept -разрешить&lt;/li&gt;
    &lt;li&gt;drop - отбросить (без icmp ответа)&lt;/li&gt;
    &lt;li&gt;reject - отбросить (с icmp ответов)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Самыми частыми угрозами для маршрутизатора являются попытки получения доступа с помощью SSH и WinBox и рекурсивные запросы на DNS. Для настройки  межсетевого экрана, подходящего для большинства случаев откройте терминал и введите последовательно следующие команды:&lt;/p&gt;
  &lt;pre&gt;/ip firewall filter
add action=accept chain=input comment=&amp;quot;Accept Est &amp;amp; Related&amp;quot; connection-state=established,related
add action=accept chain=forward connection-state=established,related
add action=drop chain=input comment=&amp;quot;Drop invalid&amp;quot; connection-state=invalid
add action=drop chain=forward connection-state=invalid
add action=accept chain=input comment=&amp;quot;Accept ICMP&amp;quot; protocol=icmp
add action=drop chain=input comment=&amp;quot;Drop other WAN&amp;quot; in-interface=ether1
add action=drop chain=forward connection-nat-state=!dstnat in-interface=ether1&lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Внимание!&lt;/strong&gt; в двух последних командах в качестве параметра in-interface= укажите название вашего WAN интерфейса (ether1 или имя PPPoE интерфейса).&lt;/p&gt;
  &lt;h3&gt;Обновление RouterOS&lt;/h3&gt;
  &lt;p&gt;Необходимо периодически обновлять операционную систему роутера, самый простой путь сделать это: меню &lt;strong&gt;System → Packages → Check For Updates, &lt;/strong&gt;выберите channel&lt;strong&gt; Long-Term &lt;/strong&gt;или&lt;strong&gt; Stable &lt;/strong&gt;и нажмите кнопку&lt;strong&gt; Download &amp;amp; Install &lt;/strong&gt;роутер скачает новую прошивку, установит ее, после чего перезагрузится.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/e6/5c/e65c9d14-7a9b-40f9-8566-4f6c17d9d05f.png&quot; width=&quot;671&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Помимо RouterOS необходимо также обновить RouterBOOT - ПО ответственное за старт RouterBoard и загрузку ROuterOS, действие производится в меню &lt;strong&gt;System → Routerboard,&lt;/strong&gt; после чего необходимо будет перезагрузить роутер вручную через меню &lt;strong&gt;System -&amp;gt; Reboot&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/37/08/3708dd6c-4836-41bb-ad01-6493d8296a26.png&quot; width=&quot;613&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Пароль пользователя admin&lt;/h3&gt;
  &lt;p&gt;Задайте пароль пользователя admin, для защиты роутера от несанкционированного доступа, делается это в меню &lt;strong&gt;System -&amp;gt; Users,&lt;/strong&gt; щелкните правой кнопкой мыши по пользователю &lt;strong&gt;admin &lt;/strong&gt;и выберите пункт &lt;strong&gt;Рassword&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/c4/e5/c4e5f484-4bca-4230-a303-1c70e6b5063c.png&quot; width=&quot;738&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;На этом базовую настройку роутера MikroTik можно считать оконченной.&lt;/p&gt;

</content></entry><entry><id>ekomov:chr</id><link rel="alternate" type="text/html" href="https://blog.komow.ru/chr?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=ekomov"></link><title>Устанавливаем Mikrotik Cloud Hosted Router на VDS сервере</title><published>2020-07-02T06:25:11.205Z</published><updated>2020-07-02T06:33:00.744Z</updated><category term="mikrotik" label="Mikrotik"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/a8/8a/a88ad9bd-0a7b-42f9-89f4-1a9000d0fb1c.png&quot;&gt;Cloud Hosted Router (CHR) - это особая версия Mikrotik RouterOS, разработанная специально для установки  на виртуальные машины. CHR предназначена для 64-битных платформ и может быть использована с большинством популярных гипервизоров таких как VMWare, Hyper-V, VirtualBox, KVM и других.</summary><content type="html">
  &lt;p&gt;&lt;strong&gt;Cloud Hosted Router (CHR)&lt;/strong&gt; - это особая версия Mikrotik RouterOS, разработанная специально для установки  на виртуальные машины. CHR предназначена для 64-битных платформ и может быть использована с большинством популярных гипервизоров таких как VMWare, Hyper-V, VirtualBox, KVM и других.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/a8/8a/a88ad9bd-0a7b-42f9-89f4-1a9000d0fb1c.png&quot; width=&quot;620&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Особенностью CHR является наличие минимальных системных требований:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;64bit CPU с поддержкой виртуализации&lt;/li&gt;
    &lt;li&gt;128 MB RAM&lt;/li&gt;
    &lt;li&gt;128 MB дискового пространства&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt; Это позволит вам развернуть полноценный мощный маршрутизатор или VPN-сервер на самом дешевом тарифе. Сфера применения MikroTik CHR на VDS сервере может быть довольно широкой, например в качестве VPN сервера, RouterOS поддерживает все самые распространенные типы VPN: PPTP, L2TP, IPSec, SSTP, OpenVPN и другие. В отличие от Linux, RouterOS обладает лучшей наглядностью и более простой настройкой.&lt;/p&gt;
  &lt;p&gt;Большинство хостинг-провайдеров предоставляют на выбор установку той или иной операционной системы из перечня, либо позволяют использовать свой ISO-образ, но основная проблема в том, что CHR распространяется в виде готовых образов жестких дисков, которые необходимо подключить к виртуальной машине. &lt;/p&gt;
  &lt;p&gt;Рассмотрим установку CHR на примере хостинга &lt;a href=&quot;https://pq.hosting/?from=7102&quot; target=&quot;_blank&quot;&gt;PL Hosting. &lt;/a&gt;Закажите сервер, с любой операционной системой семейства Linux (например c Debian), можно выбрать самый дешевый тариф. После заказа придет письмо с данными к серверу: IP-адресом, именем пользователя и паролем. Войдем в консоль сервера по SSH, на первом этапе нам необходимо посмотреть настройки сети сервера, чтобы перенести их на CHR, для Debian это команда:&lt;/p&gt;
  &lt;pre&gt;# cat /etc/network/interfaces&lt;/pre&gt;
  &lt;p&gt;Необходимые нам параметры: наш IP-адрес, маска подсети, IP-адрес шлюза:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/55/ab/55ab647c-4220-4222-8754-6149f075efa2.png&quot; width=&quot;566&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Установка CHR&lt;/h3&gt;
  &lt;p&gt;На первом этапе нам необходимо получить актуальную ссылку для скачивания свежей версии CHR на сайте &lt;a href=&quot;https://mikrotik.com/download&quot; target=&quot;_blank&quot;&gt;https://mikrotik.com/download.&lt;/a&gt; Идем в раздел &lt;strong&gt;Cloud Hosted Router&lt;/strong&gt; и копируем ссылку для скачивания Raw образа, ветки Long-term или Stable.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/bf/5c/bf5c385d-8e00-43eb-a5eb-cffe324fe026.png&quot; width=&quot;1111&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Далее выполняем команды:&lt;/p&gt;
  &lt;pre&gt;# wget https://download.mikrotik.com/routeros/6.47/chr-6.47.img.zip
# echo u &amp;gt; /proc/sysrq-trigger &amp;amp;&amp;amp; gunzip -c chr-6.47.img.zip | dd of=/dev/vda
# reboot&lt;/pre&gt;
  &lt;ul&gt;
    &lt;li&gt;Первая команда скачивает образ CHR&lt;/li&gt;
    &lt;li&gt;Вторая записывает образ на диск (Обратите внимание — мы записываем поверх существующей операционной системы)&lt;/li&gt;
    &lt;li&gt;Третья перезагружает систему&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Обратите внимание, что версия образа может отличаться, можно использовать указанные в статье команды, после чего обновить систему до актуального состояния.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;На этом этапе установка Cloud Hosted Router завершена.&lt;/strong&gt;&lt;/p&gt;
  &lt;h3&gt;Базовая настройка MikroTik Cloud Hosted Router&lt;/h3&gt;
  &lt;p&gt;Система с MikroTik CHR уже загружена, однако мы не имеем к ней доступа, так как отсутствуют настройки сети. Нам необходимо войти в панель &lt;strong&gt;VMmanager&lt;/strong&gt; данные для доступа к которой были также указаны в письме при заказе сервера.&lt;/p&gt;
  &lt;p&gt;Переходим в раздел &lt;strong&gt;Виртуальные машины,&lt;/strong&gt; выбираем наш сервер, нажимаем на значок &lt;strong&gt;VNC&lt;/strong&gt; и попадаем в консоль&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/41/d9/41d960ee-b2af-412c-b1ea-ad2554d29528.png&quot; width=&quot;1087&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/c1/ca/c1ca93e8-2607-456d-82b6-04435216509e.png&quot; width=&quot;758&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В качестве имени пользователя используем &lt;strong&gt;admin&lt;/strong&gt; пароль не вводим, просто нажимаем Enter.&lt;/p&gt;
  &lt;p&gt;Для настройки пароля администратора и сети вводим команды:&lt;/p&gt;
  &lt;pre&gt;&amp;gt; /system user set admin password=SuP3rPazw0rD
&amp;gt; /ip address add address=91.91.91.91/24 interface=ether1
&amp;gt; /ip route add distance=1 gateway=91.91.91.1&lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Где:&lt;/strong&gt; &lt;strong&gt;SuP3rPazw0rD&lt;/strong&gt; - пароль пользователя admin, &lt;strong&gt;91.91.91.91/24&lt;/strong&gt; - IP-адрес и маска сервера, &lt;strong&gt;91.91.91.1&lt;/strong&gt; - IP-адрес шлюза по умолчанию. Эти данные мы взяли из вывода команды cat /etc/network/interfaces (см. выше).&lt;/p&gt;
  &lt;p&gt;После этого у нашего CHR появится доступ к сети и мы сможем подключиться к нему удаленно, используя WinBox и продолжить настройку.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Приятного использования этого замечательного решения от Mikrotik!&lt;/strong&gt;&lt;/p&gt;

</content></entry></feed>