Mikrotik to łotewska firm produkująca routery, przełączniki, punkty dostępowe i inny sprzęt sieciowy działający pod kontrolą własnościowego oprogramowania (RouterOS/SwOS) wikipedia, strona domowa, dokumentacja RouterOS.
Sprzęt oparty o RouterOS można konfigurować między innymi z [1]:
W domyślnej konfiguracji część sprzętu firmy Mikrotik ma ustawiony adres IP
192.168.88.1/24 na interfejsie ether1
oraz aktywne
wszystkie narzędzia konfiguracyjne1).
W materiałach podane są komendy do CLI i zrzuty ekranu z WebFig; można je stosować wymiennie.
Zrzuty ekranu z WebFig zostały "odchudzone" przez wycięcie w edytorze graficznym opcji z domyślnymi wartościami.
RouterOS ma dwie implementacje sieci bezprzewodowych: wireless
i wifi
(wcześniej nazywane wifiwave2
).
Materiały są przygotowane dla nowszej – wifi
.
Na razie jednak urządzenia z laboratorium mają wersję oprogramowania używającą wcześniejszej nazwy wifiwave2
.
Każda zmiana w konfiguracji jest natychmiast wykonywana i zapisywana na trwałe.
Jeśli zmieniając konfigurację odbierzesz sobie dostęp, sprzęt ponowne uruchomiony nie straci błędnych ustawień!
Po skończonych zajęciach zresetuj konfigurację urządzenia na którym pracowałeś do domyślnej!
Możesz to zrobić komendą /system/reset-configuration
lub analogicznym przyciskiem w GUI.
Tab
podpowiada i autouzupełnia.
Konfiguracja jest zorganizowana hierarchicznie.
Np. będąc na poziomie /
można wpisać ip
lub /ip
żeby dostać się do ustawień IP, bądź ip/address
lub /ip/address
żeby dostać się do ustawień adresów IP.
Będąc na poziomie /ip/address
można wpisać np. /
lub ../..
żeby wrócić do najwyższego poziomu, bądź ../route
lub /ip/route
żeby dostać się do tablic tras, bądź /interface/wifiwave2/
żeby dostać się do konfiguracji sieci bezprzewodowych.
Zwykle na poziomach na których wykonuje się konfigurację dostępne są m. inn. komendy print
(wyświetla stan), add
/ remove
(dodaje nowe pozycje), set
(zmienia ustawienia wskazanej pozycji) i enable
/ disable
(włącza / wyłącza działanie wybranej pozycji).
Można też wykonywać komendy z innego poziomu poprzedzając go poziomem, np. skądkolwiek można wpisać /tools/ping 1.1.1.1
żeby spróbować wykonać ping do podanego adresu czy /ip/address add interface=ether1 address=172.16.0.1/20
żeby ustawić adres IP.
Poza SSH i portem szeregowym można się też dostać do CLI wybierając z WebFiga opcję Terminal
.
Więcej na: https://help.mikrotik.com/docs/display/ROS/Command+Line+Interface
Lista interfejsów:
/interface print
Lista interfejsów bezprzewodowych:
/interface/wifiwave2 print [detail]
Możliwości kart:
/interface/wifiwave2/radio print [detail]
Wiki RouterOS dla sieci bezprzewodowych Wiki RouterOS ≥7.13 dla wifi/Wiki RouterOS ≤7.12 dla wifiwave2
Aby skonfigurować kartę bezprzewodową, należy na interfejsie bezprzewodowym ustawić:
configuration
) — podstawowe ustawienia takie jak tryb pracy, nazwa sieci, …channel
) — ustawienia używanych częstotliwości i standardów bezprzewodowych (802.11a/b/g/n/ac/ax/…)security
) — ustawienia uwierzytelniania i szyfrowania w sieciKażdą z tych kategorii można skonfigurować osobno, a potem gotową konfigurację wybrać w ustawieniach interfejsu, bądź w ustawieniach interfejsu podać wszystko naraz.
Uwaga: Opcja uwierzytelniania WPA3-PSK
konfiguruje – wbrew nazwie – uwierzytelnianie SAE, a nie PSK.
Dla konfiguracji istniejącej karty można użyć komendy:
/interface/wifiwave2 set nazwa_karty nazwa_ustawienia=wartość…
np: /interface/wifiwave2 set wlan1 configuration.ssid=MojaSiec
Karty bezprzewodowe są domyślnie wyłączone. Żeby wystartowały, należy je włączyć:
/interface/wifiwave2 enable nazwa_karty
lub /interface/wifiwave2 enable indeks_w_tabelce_wypisanej_przez_print
lub /interface/wifiwave2 set nazwa_karty disabled=no
np: /interface/wifiwave2 enable wifi1
Dla użycia więcej niż jednej sieci na jednej bezprzewodowej karcie sieciowej należy dodać kolejne interfejsy:
/interface/wifiwave2 add master-interface=istniejąca_karta name=nowy_interfejs …
Do wypisania efektywnej konfiguracji sieci bezprzewodowej służy komenda:
/interface/wifiwave2/actual-configuration print [detail]
Informacje o podłączonych do sieci bezprzewodowej stacjach można wyświetlić komendą:
/interface/wifiwave2/registration-table print
Aby podłączyć AP do sieci dystrybucyjnej, należy stworzyć (wirtualny) interfejs mostka (=wieloportowego przełącznika) i podłączyć do niego wiele interfejsów:
Do uruchomienia wielu sieci bezprzewodowych na jednej karcie, należy stworzyć nowy (wirtualny) interfejs bezprzewodowy powiązany ze wskazanym (zwykłym) interfejsem bezprzewodowym i odpowiednio skonfigurować nowy interfejs.
Wiele sieci bezprzewodowych na jednym AP tworzy się po to, by podzielić użytkowników sieci bezprzewodowych na odrębne sieci, np. na pracowników firmy i gości. Zwykle pożądane jest utrzymanie takiego podziału w sieci dystrybucyjnej, tzn. w połączeniu do switchy/routerów tworzących szkielet wewnętrznej sieci. Do osiągnięcia tego wykorzystuje się wirtualne sieci lokalne – VLANy.
Do wykonania takiej konfiguracji, można:
vlan
dla łączności L3, np. przypisania urządzeniu adresu IP z tej sieci.
Przykład WebFig - konfiguracja drugiej sieci wifi i wysłania tych sieci trunkiem
Zepsułem sobie wszystkie IPv4 na Mikrotiku, używam w trakcie zajęć modelu który nie ma portu szeregowego, co teraz?
Użyj istniejącego adresu IPv6:
ping ff02::1%p4p2
(gdzie p4p2
to nazwa przewodowej karty sieciowej którą jesteś bezpośrednio połączony do routera)ssh admin@fe80::4aa9:8aff:feb8:da7d%p4p2
, zmieniając IPv6 LL i nazwę karty na odpowiednie (tzn. skopiuj i wklej z wyników pinga)/interface/bridge/port print
, /interface print
oraz /ip/address print
żeby sprawdzić jak są ustawione interfejsy i adresy/ip/address add interface=ether1 address=192.168.88.1/24
Użyj program Winbox:
wine
komendą zypper install -y wine
wine ./winbox64.exe
Neighbours
i jeśli nie ma twojego routera, kliknij w Refresh
Connect