КУРСУ «НАСТРОЙКА
ОБОРУДОВАНИЯ
MIKROTIK»
руководство
Версия 1.01
support@kursy-po-it.ru
Оглавление
Введение ...................................................................................................................................................... 6
Возможные отклонения от условий задач ............................................................................................ 6
Пример схемы подключения.............................................................................................................. 6
Рекомендации по выполнению лабораторных работ. ........................................................................ 6
Модуль 1. Введение .................................................................................................................................... 6
Знакомство с WebFig и WinBox ............................................................................................................... 6
Схема подключения ............................................................................................................................ 6
Задача ................................................................................................................................................... 6
Работа в командной строке. Часть 1 ...................................................................................................... 7
Схема подключения ............................................................................................................................ 7
Задача ................................................................................................................................................... 7
Работа в командной строке. Часть 2 ...................................................................................................... 7
Схема подключения ............................................................................................................................ 7
Задача ................................................................................................................................................... 8
Простейшая конфигурация для доступа в Интернет ............................................................................ 8
Схема подключения ............................................................................................................................ 8
Задача ................................................................................................................................................... 8
Объединение портов в коммутаторе .................................................................................................... 9
Схема подключения ............................................................................................................................ 9
Задача ................................................................................................................................................... 9
Сброс настроек и резервное копирование ........................................................................................... 9
Схема подключения ............................................................................................................................ 9
Задача .................................................................................................................................................10
Пакеты в RouterOS .................................................................................................................................10
Схема подключения ..........................................................................................................................10
Задача .................................................................................................................................................10
Обновление RouterOS и RouterBOOT ...................................................................................................11
Схема подключения ..........................................................................................................................11
Задача .................................................................................................................................................11
Переустановка RouterOS .......................................................................................................................11
Схема подключения ..........................................................................................................................11
Задача .................................................................................................................................................11
Настройка времени ...............................................................................................................................11
Лабораторные работы к курсу «Настройка оборудования MikroTik» курсы-по-ит.рф
Страница 1 из 29
Схема подключения ..........................................................................................................................11
Задача .................................................................................................................................................12
Управление пользователями ...............................................................................................................12
Схема подключения ..........................................................................................................................12
Задача .................................................................................................................................................12
Управление службами ..........................................................................................................................12
Схема подключения ..........................................................................................................................12
Задача .................................................................................................................................................12
Активация доступа по https ..................................................................................................................13
Схема подключения ..........................................................................................................................13
Задача .................................................................................................................................................13
Настройка USB-модема .........................................................................................................................13
Схема подключения ..........................................................................................................................13
Задача .................................................................................................................................................13
Редактирование файла экспорта .........................................................................................................13
Схема подключения ..........................................................................................................................13
Задача .................................................................................................................................................14
Модуль № 2. DHCP, DNS и ARP .................................................................................................................14
DNS ..........................................................................................................................................................14
Схема подключения ..........................................................................................................................14
Задача .................................................................................................................................................14
Настройка DHCP-сервера ......................................................................................................................15
Схема подключения ..........................................................................................................................15
Задача .................................................................................................................................................15
Аренда адресов .....................................................................................................................................15
Схема подключения ..........................................................................................................................15
Задача .................................................................................................................................................15
ARP ..........................................................................................................................................................16
Схема подключения ..........................................................................................................................16
Задача .................................................................................................................................................16
Модуль № 3. Мостовые соединения (Bridging) ......................................................................................16
Настройка мостового соединения .......................................................................................................16
Схема подключения ..........................................................................................................................16
Задача .................................................................................................................................................16
Модуль № 4. Маршрутизация ..................................................................................................................17
Примечания к модулю ..........................................................................................................................17
Для каждой лабораторной работы приведена схема подключения и задача. Перед выполнением
приведите схему подключения в надлежащий вид.
Модуль 1. Введение
Знакомство с WebFig и WinBox
Схема подключения
Задача
1. Задайте на компьютере IP-настройки:
I. IP-адрес: 192.168.88.11;
Лабораторные работы к курсу «Настройка оборудования MikroTik» курсы-по-ит.рф
Страница 6 из 29
II. маска: 255.255.255.0;
III. шлюз и DNS задавать не надо.
2. Подключитесь к маршрутизатору через WebFig и походите по графическому интерфейсу.
3. Подключитесь к маршрутизатору через WinBox и походите по графическому интерфейсу.
4. Подключитесь к маршрутизатору с помощью MAC-WinBox (подключение через WinBox по
MAC-адресу).
Задача
Все действия выполняются через консоль.
Задача
Все действия выполняются через консоль.
Задача
Необходимо: настроить 1-ый интерфейс маршрутизатора в качестве внешнего интерфейса (WAN),
2-ой интерфейс в качестве внутреннего интерфейса (LAN). Настроить маршрутизацию так, чтобы
компьютеры из локальной сети могли выходить в Интернет.
Схема подключения
Задача
1. Задайте всем интерфейсам понятные имена (включая внешний интерфейс).
2. С компьютера запустите ping до 192.168.145.254 с параметром -t. Ping должен проходить.
Не выключайте командную строку.
3. Через консоль определите, какие порты входят в состав коммутатора.
4. Изучите состояния портов.
5. Соедините компьютер с 3-им портом.
6. Посмотрите на выдачу команды ping. Связь должна была пропасть.
7. Подключитесь с помощью MAC-WinBox.
8. Посмотрите, как изменились состояния портов.
9. Порты 2-5 объедините с помощью встроенного коммутатора. Мастер портом назначьте 2-
ой порт.
10. Посмотрите, как изменились состояния портов.
11. Посмотрите на выдачу команды ping. Связь должна была возобновиться.
12. Переключитесь назад во 2-ой порт.
Задача
1. Сделайте полное резервное копирование системы.
2. Сделайте резервное копирование настроек dhcp-клиента.
3. Сделайте резервное копирование всех настроек системы так, чтобы в дальнейшем их
можно было просмотреть.
4. Выполните сброс настроек маршрутизатора без последующей установки настроек по
умолчанию.
5. С помощью консоли просмотрите какие файлы есть в файловом хранилище.
6. Вам надо восстановиться из резервной копии, которая содержит все системные настройки
включая все пароли.
7. Убедитесь, что настройки вернулись.
8. Удалите DHCP-клиент, настроенный на 1-ый интерфейс.
9. Восстановите настройки DHCP-клиента из резервной копии.
10. Сделайте аппаратный сброс настроек маршрутизатора.
11. Восстановитесь из резервной копии с расширением .rsc.
12. Из консоли восстановитесь из резервной копии .backup.
Пакеты в RouterOS
Схема подключения
Задача
1. Отключите пакет “mpls”.
2. Установите пакеты “gps” и “ups”.
3. Перезагрузите маршрутизатор и убедитесь, что пакет “mpls” отключен, а пакеты “gps” и
“ups” установлены.
Через консоль:
4. Включите пакет “mpls” и удалите пакеты “gps” и “ups”. Примените внесенные изменения.
5. Убедитесь, что внесенные изменения вступили в силу.
Задача
1. Обновите RouterOS до последней доступной версии Release Candidate.
2. Сделайте downgrade до версии “Bug Fix Only”.
3. Через консоль обновите до последней версии, доступной в канале “Current”.
4. Проверьте наличие обновления RouterBOOT и обновите при наличии.
Переустановка RouterOS
Схема подключения
Задача
1. Сделайте полную резервную копию двумя способами.
2. Из хранилища MikroTik сохраните на ПК файлы, которые могут вам понадобится.
3. Переустановите RouterOS с помощью Netinstall на последнюю стабильную версию так,
чтобы все имеющиеся настройки устройства сохранились.
4. Верните сохраненные файлы на место.
Настройка времени
Схема подключения
Задача
1. Включите SNTP-клиент и настройте синхронизацию времени с серверами ru.pool.ntp.org.
2. Убедитесь, что на часах установлено корректное время.
3. Сделайте полную резервную копию.
Управление пользователями
Схема подключения
Задача
1. Задайте пароль пользователю “admin”.
2. Создайте пользователя stager. Назначьте ему пароль и права для доступа только через
web-интерфейс с возможностью перезагрузки устройства, доступа к утилите ping и
возможность выхода (logout). Так же не должна быть возможность просмотра настроек.
Управление службами
Схема подключения
Задача
1. Отключите все службы кроме SSH, WinBox и WWW.
2. Доступ по SSH разрешите только из локальной сети.
Задача
1. Создайте сертификат со сроком действия 3650 дней.
2. Активируйте службу www-ssl и укажите для нее созданный на предыдущем шаге
сертификат.
3. Отключите службу www.
4. Сделайте полную резервную копию.
Настройка USB-модема
Лабораторную работу не получится сделать, если используется виртуальная машина или у вашего
маршрутизатора нет USB-порта.
Схема подключения
Задача
1. Настройте USB-модем.
2. Убедитесь, что с компьютера вы можете выйти в Интернет.
3. Сделайте полную резервную копию.
Задача
1. Сделайте полную резервную копию.
2. Сделайте резервную копию всех настроек маршрутизатора так, чтобы ее можно было
открыть с помощью текстового редактора.
3. Скопируйте файл выгрузки на компьютер и изучите его.
4. Отредактируйте файл экспорта всех настроек:
I. Внешнему интерфейсу назначьте статический адрес. При выборе адреса старайтесь
взять адрес за диапазоном, который раздает DHCP-сервер.
II. Удалите DHCP-клиент с внешнего интерфейса.
5. Загрузите отредактированный файл и примените его. Используйте ключ verbose .
6. Убедитесь, что внесенные изменения применились.
7. Убедитесь, что с компьютера можно выйти в Интернет.
8. Восстановитесь из полной резервной копии, сделанной в п. 1.
9. Удалите DHCP-клиент с 1-го интерфейса.
10. Назначьте 1-му интерфейсу статический IP-адрес.
11. Убедитесь, что с компьютера можно выйти в Интернет.
12. Сделайте полную резервную копию.
Задача
Через графический интерфейс:
Через консоль:
2. Посмотрите какими командами могли бы быть добавлены две статические записи для
pc01 и pc02.
3. Добавьте две статические записи:
I. pc03 = 192.168.145.13
II. pc04 = 192.168.145.14
4. Проверьте корректность разрешения, созданных статических записей.
Лабораторные работы к курсу «Настройка оборудования MikroTik» курсы-по-ит.рф
Страница 14 из 29
Настройка DHCP-сервера
Схема подключения
Задача
1. Настройте компьютер на получение IP-адреса с помощью DHCP.
2. Подключитесь с помощью MAC-WinBox.
3. Настройте DHCP-сервер:
I. Пул адресов: 192.168.145.101 – 192.168.145.200.
II. Срок аренды: 24 часа.
III. Шлюз: 192.168.145.254.
IV. DNS: 192.168.145.254.
V. Маска: 255.255.255.0.
4. Убедитесь, что компьютер получил корректные настройки и может выйти в Интернет.
Аренда адресов
Схема подключения
Задача
1. Подключитесь с помощью MAC-WinBox.
2. Настройте DHCP-сервер на работу только со статической арендой.
3. Арендованный вашим компьютером адрес сделайте статическим.
4. Измените IP-адрес, который будет выдаваться вашему компьютеру с помощью привязки
на любой другой из пула адресов.
5. Убедитесь, что компьютер получает новый IP-адрес.
6. Измените client-id и MAC-адрес.
7. Проверьте может ли компьютер получить IP-адрес.
8. Верните корректное значение client-id и MAC-адрес.
9. Настройте DHCP-сервер на работу только с пулом адресов.
10. Проверьте может ли компьютер получить IP-адрес.
Лабораторные работы к курсу «Настройка оборудования MikroTik» курсы-по-ит.рф
Страница 15 из 29
11. Удалите статическую аренду.
12. DHCP-сервер переведите в режим работы с пулом-адресов.
ARP
Схема подключения
Задача
1. Подключитесь с помощью MAC-WinBox.
2. Запустите ping до 8.8.8.8 с ключом -t.
3. ARP-запись вашего компьютера сделайте статической из динамической
4. Переведите ethernet-интерфейс в режим reply-only.
5. Убедитесь, что ping проходит.
6. Измените MAC-адрес в статической ARP-записи.
7. Убедитесь, что ping не проходит.
8. Верните изначальное значение MAC-адреса.
9. Убедитесь, что Ping проходит.
10. Удалите ARP-запись.
11. Убедитесь, что ping не проходит.
12. Удалите статическую ARP-запись.
13. Переведите ethernet-интерфейс в режим enabled.
14. Убедитесь, что ping проходит.
Задача
1. Объедините проводную и беспроводные сети с помощью моста.
2. Перенастроить DHCP-сервер на bridge-интерфейс.
Лабораторные работы к курсу «Настройка оборудования MikroTik» курсы-по-ит.рф
Страница 16 из 29
Модуль № 4. Маршрутизация
Примечания к модулю
Если у Вас нет второго маршрутизатора, то его можно заменить виртуальной машиной.
Таблица маршрутизации
Схема подключения
GW1 GW2
VPN-Server 172.16.45.1
Задача
1. С PC01 запустите ping до PC02 и наоборот. Ping’и проходить не должны.
2. На GW1 создайте маршрут до внутренней сети GW2.
3. Через консоль на GW2 создайте маршрут до внутренней сети GW1.
4. Убедитесь, что ping с PC01 до PC02 и наоборот проходят.
5. Удалите оба созданных маршрута.
port №2 port №1
GW2
ИНТЕРНЕТ
GW1
USB-port
PC01
USB-modem
ИНТЕРНЕТ
Задача
1. Настройте маршрутизатор для работы в режиме резервирования, так, чтобы проводной
Интернет был основным Интернет-каналом, а Интернет через USB-брелок – резервным.
2. Проверьте работоспособность настроек.
Задача
Настройте устройство для работы в режиме точки доступа. При настройке используйте следующие
параметры (в скобках указаны настройки для 5 ГГц, если они должны отличаться):
Задача
Создайте и настройте гостевые сети. При настройке используйте следующие параметры (в скобках
указаны настройки для 5 ГГц, если они должны отличаться):
PC01
Задача
1. Сделайте полную резервную копию.
2. Настройте точку доступа для работы в режиме станции так, чтобы она подключалась к Wi-
Fi сети созданной другим устройством.
3. На беспроводной интерфейс, который был переведен в режим “Station” настройте DHCP-
клиент.
PC01
Задача
1. Создайте ”Connect List” с разрешением подключения к беспроводной сети, созданной
другим устройством.
2. Создайте еще 6 правил и укажите несуществующие SSID. 3 правила должны быть
разрешающими, а 3 запрещающими.
3. Правило созданное на шаге № 1 сделайте последним.
4. Проверьте возможность подключения. Оно должно быть.
5. Сделайте так, чтобы подключение могло происходить только к сетям, указанным в
“Connect List”.
6. Проверьте возможность подключения. Она должна быть.
7. Измените SSID, указанный в правиле, которое разрешает подключение к существующей
беспроводной сети.
8. Проверьте возможность подключения. Ее не должно быть.
9. Укажите корректный SSID, указанный в правиле, которое разрешает подключение к
существующей беспроводной сети.
10. Проверьте возможность подключения. Она должна быть.
11. Восстановитесь из резервной копии, созданной в лабораторной работе «Настройка для
работы в режиме станции».
Access List
Схема подключения
Задача
1. Сделайте так, чтобы к основным (не гостевым) сетям могли подключаться только
устройства со следующими MAC-адресами:
I. 00-50-56-C0-00-08
Лабораторные работы к курсу «Настройка оборудования MikroTik» курсы-по-ит.рф
Страница 20 из 29
II. 00-75-56-C0-00-20
III. 00-50-56-C0-00-08
IV. 12-50-56-4B-87-A2
V. Другие MAC-адреса по вашему усмотрению
2. К гостевой беспроводной сети должны разрешаться подключения с сигналом не хуже, чем:
-110 dB.
3. Подключитесь по очереди к основной и к гостевой беспроводной сети и убедитесь, что Вы
можете выйти в Интернет. Перед проверкой убедитесь, что у вас нет никаких других
подключений к Интернету. Например, подключение по проводу.
Задача
1. Создайте правила, запрещающие прохождение не идентифицированных пакетов в
цепочках Input и Forward.
2. Запретите прохождение ping на маршрутизатор из локальной сети. Из внешней сети ping
должен проходить.
3. Проверьте работу правила по блокировке ping на маршрутизатор.
4. Создайте правила, разрешающие существующие и относящиеся соединения, в цепочках
Input и Forward.
5. Удалите все созданные правила.
Пользовательские цепочки
Схема подключения
Задача
1. Создайте пользовательскую цепочку, которая будет блокировать возможность доступа по
http:// из локальной сети.
2. Проверьте работу правила.
3. Удалите созданные правила.
Firewall NAT
Схема подключения
Задача
1. Сделайте проброс портов до веб-сервера, который (якобы) находится в локальной сети.
Внутренний адрес сервера: 192.168.145.12. Сервер должен быть доступен по порту 80,
протокол TCP.
2. Сделайте проброс портов до терминального сервера, который (якобы) находится в
локальной сети. Внутренний адрес сервера: 192.168.145.11. Сервер должен быть доступен
извне по порту 3392, протокол TCP, внутренний порт 3389, протокол TCP. Сервер должен
быть доступен извне с понедельника по пятницу с 8.00 до 20.00.
3. Сделайте так, чтобы все DNS запросы из локальной сети обрабатывались только
маршрутизатором даже, если сотрудник в настройках компьютера пропишет другой DNS-
сервер.
Задача
1. Создайте правило блокирующее социальные сети: ok.ru, vk.com и facebook.com
FastTrack
Схема подключения
Задача
1. Создайте правило FastTrack.
2. Удалите его.
Настройка брандмауэра
Схема подключения
Задача
Для правил создавайте комментарии.
Прочее:
Задача
1. Создайте правило, которое бы ограничивало скорость загрузки и выгрузки на скорости 20
Мб/с в обе стороны. Правило в будущем будет родительским.
2. Создайте дочернее правило, которое будет для локальной сети ограничивать скорость
загрузки и выгрузки на скорости 20 Мб/с в обе стороны.
3. Создайте дочернее правило, которое будет для гостевой сети ограничивать скорость
загрузки и выгрузки на скорости 5 Мб/с в обе стороны.
4. Включите отображение столбца “Parent” и сделайте сортировку по нему.
5. Проверьте работу правил.
Задача
Настройте режим «Вспышка» для гостевой сети.
Задача
1. Сделайте так, чтобы в случае загрузки канала скорость распределялась между
устройствами равномерно.
2. Проверьте работу правила.
Приоритезация трафика
Схема подключения
Задача
1. Назначить трафику локальной сети приоритет больший чем гостевой сети.
2. Гарантировать гостевой сети скорость в 2Мб/с. Скорость должна быть доступна, даже,
если устройство из локальной сети пытается забрать на себя всю доступную ширину
канала.
Модуль 8. Туннели
Общие настройки
Схема подключения
VPN-Server 172.16.45.1 VPN-client 172.16.45.2
GW1 GW2
Задача
На GW1:
На GW2:
GW1 GW2
Задача
1. Настройте PPPoE подключение.
2. Проверьте его работоспособность.
3. Отключите опции, которые были созданы в этой лабораторной работе.
PPTP (Site-to-Site)
Схема подключения
VPN-Server 172.16.45.1 VPN-client 172.16.45.2
GW1 GW2
Задача
1. Настройте PPTP подключение.
2. Проверьте его работоспособность.
3. Отключите опции, которые были созданы в этой лабораторной работе.
GW1 GW2
Задача
1. Настройте SSTP подключение. Используйте порт 444
2. Проверьте его работоспособность.
3. Отключите опции, которые были созданы в этой лабораторной работе.
L2TP (Site-to-Site)
Схема подключения
VPN-Server 172.16.45.1 VPN-client 172.16.45.2
GW1 GW2
Задача
1. Откатитесь на резервную копию, которая была создана в лабораторной работе «Общие
настройки».
2. Настройте подключение L2TP Site-to-Site с самого начала (профиль, секрет, маршрут и т.
д.). Подключение должно быть без IPSec.
3. Проверьте его работоспособность.
GW1 GW2
Задача
1. Создайте все необходимое для дальнейшей настройки подключения L2TP Client-to-Site.
Будущие клиенты должны будут использовать IP-адрес 192.168.145.15 в качестве DNS-
сервера для VPN-канала.
2. Настройте L2TP IPSec подключение.
3. Подключитесь с компьютера.
4. Проверьте работоспособность VPN-соединения.
Настройка брандмауэра
Схема подключения
VPN-Server 172.16.45.1 VPN-client 172.16.45.2
GW1 GW2
Задача
1. Включите брандмауэр.
2. Настройте брандмауэр для прохождения VPN-трафика L2TP Client-to-Site и L2TP Site-to-Site.