Mikrotik to łotewska firm produkująca routery, przełączniki, punkty dostępowe i inny sprzęt sieciowy działający pod kontrolą własnościowego oprogramowania (RouterOS/SwOS) wikipedia, strona domowa, dokumentacja RouterOS.
Sprzęt oparty o RouterOS można konfigurować między innymi z [1]:
W domyślnej konfiguracji część sprzętu firmy Mikrotik ma ustawiony adres IP
192.168.88.1/24 na interfejsie ether1 oraz aktywne
wszystkie narzędzia konfiguracyjne1).
W materiałach podane są komendy do CLI i zrzuty ekranu z WebFig; można je stosować wymiennie.
Zrzuty ekranu z WebFig zostały "odchudzone" przez wycięcie w edytorze graficznym opcji z domyślnymi wartościami.
RouterOS ma dwie implementacje sieci bezprzewodowych: wireless i wifi (wcześniej nazywane wifiwave2).
Materiały są przygotowane dla nowszej – wifi.
Na razie jednak urządzenia z laboratorium mają wersję oprogramowania używającą wcześniejszej nazwy wifiwave2.
Każda zmiana w konfiguracji jest natychmiast wykonywana i zapisywana na trwałe.
Jeśli zmieniając konfigurację odbierzesz sobie dostęp, sprzęt ponowne uruchomiony nie straci błędnych ustawień!
Po skończonych zajęciach zresetuj konfigurację urządzenia na którym pracowałeś do domyślnej!
Możesz to zrobić komendą /system/reset-configuration lub analogicznym przyciskiem w GUI.
Tab podpowiada i autouzupełnia.
Konfiguracja jest zorganizowana hierarchicznie.
Np. będąc na poziomie / można wpisać ip lub /ip żeby dostać się do ustawień IP, bądź ip/address lub /ip/address żeby dostać się do ustawień adresów IP.
Będąc na poziomie /ip/address można wpisać np. / lub ../.. żeby wrócić do najwyższego poziomu, bądź ../route lub /ip/route żeby dostać się do tablic tras, bądź /interface/wifiwave2/ żeby dostać się do konfiguracji sieci bezprzewodowych.
Zwykle na poziomach na których wykonuje się konfigurację dostępne są m. inn. komendy print (wyświetla stan), add / remove (dodaje nowe pozycje), set (zmienia ustawienia wskazanej pozycji) i enable / disable (włącza / wyłącza działanie wybranej pozycji).
Można też wykonywać komendy z innego poziomu poprzedzając go poziomem, np. skądkolwiek można wpisać /tools/ping 1.1.1.1 żeby spróbować wykonać ping do podanego adresu czy /ip/address add interface=ether1 address=172.16.0.1/20 żeby ustawić adres IP.
Poza SSH i portem szeregowym można się też dostać do CLI wybierając z WebFiga opcję Terminal.
Więcej na: https://help.mikrotik.com/docs/display/ROS/Command+Line+Interface
Lista interfejsów:
/interface print
Lista interfejsów bezprzewodowych:
/interface/wifiwave2 print [detail]
Możliwości kart:
/interface/wifiwave2/radio print [detail]
Wiki RouterOS dla sieci bezprzewodowych Wiki RouterOS ≥7.13 dla wifi/Wiki RouterOS ≤7.12 dla wifiwave2
Aby skonfigurować kartę bezprzewodową, należy na interfejsie bezprzewodowym ustawić:
configuration) — podstawowe ustawienia takie jak tryb pracy, nazwa sieci, …channel) — ustawienia używanych częstotliwości i standardów bezprzewodowych (802.11a/b/g/n/ac/ax/…)security) — ustawienia uwierzytelniania i szyfrowania w sieciKażdą z tych kategorii można skonfigurować osobno, a potem gotową konfigurację wybrać w ustawieniach interfejsu, bądź w ustawieniach interfejsu podać wszystko naraz.
Uwaga: Opcja uwierzytelniania WPA3-PSK konfiguruje – wbrew nazwie – uwierzytelnianie SAE, a nie PSK.
Dla konfiguracji istniejącej karty można użyć komendy:
/interface/wifiwave2 set nazwa_karty nazwa_ustawienia=wartość…
np: /interface/wifiwave2 set wlan1 configuration.ssid=MojaSiec
Karty bezprzewodowe są domyślnie wyłączone. Żeby wystartowały, należy je włączyć:
/interface/wifiwave2 enable nazwa_karty
lub /interface/wifiwave2 enable indeks_w_tabelce_wypisanej_przez_print
lub /interface/wifiwave2 set nazwa_karty disabled=no
np: /interface/wifiwave2 enable wifi1
Dla użycia więcej niż jednej sieci na jednej bezprzewodowej karcie sieciowej należy dodać kolejne interfejsy:
/interface/wifiwave2 add master-interface=istniejąca_karta name=nowy_interfejs …
Do wypisania efektywnej konfiguracji sieci bezprzewodowej służy komenda:
/interface/wifiwave2/actual-configuration print [detail]
Informacje o podłączonych do sieci bezprzewodowej stacjach można wyświetlić komendą:
/interface/wifiwave2/registration-table print
Aby podłączyć AP do sieci dystrybucyjnej, należy stworzyć (wirtualny) interfejs mostka (=wieloportowego przełącznika) i podłączyć do niego wiele interfejsów:
Do uruchomienia wielu sieci bezprzewodowych na jednej karcie, należy stworzyć nowy (wirtualny) interfejs bezprzewodowy powiązany ze wskazanym (zwykłym) interfejsem bezprzewodowym i odpowiednio skonfigurować nowy interfejs.
Wiele sieci bezprzewodowych na jednym AP tworzy się po to, by podzielić użytkowników sieci bezprzewodowych na odrębne sieci, np. na pracowników firmy i gości. Zwykle pożądane jest utrzymanie takiego podziału w sieci dystrybucyjnej, tzn. w połączeniu do switchy/routerów tworzących szkielet wewnętrznej sieci. Do osiągnięcia tego wykorzystuje się wirtualne sieci lokalne – VLANy.
Do wykonania takiej konfiguracji, można:
vlan dla łączności L3, np. przypisania urządzeniu adresu IP z tej sieci.
Przykład WebFig - konfiguracja drugiej sieci wifi i wysłania tych sieci trunkiem
Zepsułem sobie wszystkie IPv4 na Mikrotiku, używam w trakcie zajęć modelu który nie ma portu szeregowego, co teraz?
Użyj istniejącego adresu IPv6:
ping ff02::1%p4p2 (gdzie p4p2 to nazwa przewodowej karty sieciowej którą jesteś bezpośrednio połączony do routera)ssh admin@fe80::4aa9:8aff:feb8:da7d%p4p2, zmieniając IPv6 LL i nazwę karty na odpowiednie (tzn. skopiuj i wklej z wyników pinga)/interface/bridge/port print, /interface print oraz /ip/address print żeby sprawdzić jak są ustawione interfejsy i adresy/ip/address add interface=ether1 address=192.168.88.1/24Użyj program Winbox:
wine komendą zypper install -y winewine ./winbox64.exeNeighbours i jeśli nie ma twojego routera, kliknij w RefreshConnect