Mikrotik კომპანია აწარმოებს ქსელის აღჭურვილობა გაშვებული საკუთარი ოპერაციული სისტემა RouterOS. ეს არის ის, რომ კონფიგურაცია ყველა არსებული როუტერი მოდელები ამ მწარმოებელი ხდება. დღეს ჩვენ ფოკუსირება როუტერის RB951G-2HnD და დეტალურად გითხრათ, თუ როგორ უნდა დააკონფიგურიროთ იგი საკუთარ თავს.
როუტერის მომზადება
გამოაცილეთ აპარატი და დაამატე იგი თქვენს ბინაში ან სახლში ყველაზე მოსახერხებელ ადგილას. შეხედეთ პანელს, სადაც ნაჩვენებია ყველა ღილაკი და კონექტორები. დაკავშირება მავთულის მიმწოდებელი და LAN საკაბელო კომპიუტერის ნებისმიერი ხელმისაწვდომი პორტები. უნდა აღინიშნოს, თუ რა კავშირია კავშირი, რადგან ის სასარგებლო იქნება ვებ-ინტერფეისის პარამეტრების შემდგომი რედაქტირებისთვის.
დარწმუნდით, რომ Windows იღებს IP მისამართებს და DNS ავტომატურად. ეს მითითებულია სპეციალური მარკერის მეშვეობით IPv4 კონფიგურაციის მენიუში, რომელიც უნდა იყოს საპირისპირო მნიშვნელობები "მიიღე ავტომატურად". როგორ შეამოწმოთ და შეცვალოთ ეს პარამეტრი, შეგიძლიათ გაიგოთ ჩვენი სხვა სტატიიდან ქვემოთ მოცემულ ბმულზე.
დაწვრილებით: Windows 7 ქსელის პარამეტრები
ჩვენ კონფიგურაცია როუტერი Mikrotik RB951G-2HnD
როგორც ზემოთ აღინიშნა, კონფიგურაცია ხორციელდება ოპერაციული სისტემის გამოყენებით. იგი მუშაობს ორი რეჟიმი - პროგრამული უზრუნველყოფა და ვებ ინტერფეისი. ადგილმდებარეობის ყველა ელემენტი და პროცედურა მათი კორექტირების თითქმის იგივეა, მხოლოდ გამოჩენა გარკვეული ღილაკები ოდნავ შეიცვალა. მაგალითად, თუ პროგრამაში დამატება ახალი წესი, ღილაკზე დააჭირეთ ღილაკს, მას შემდეგ, რაც ვებ ინტერფეისი არის პასუხისმგებელი ღილაკზე "დამატება". ჩვენ ვმუშაობთ ვებ ინტერფეისში, და თქვენ, თუ თქვენ აირჩია Winbox, გაიმეორეთ სახელმძღვანელო ქვემოთ ზუსტად. ოპერაციულ სისტემაში გადასვლა შემდეგია:
- კომპიუტერის როუტერთან დაკავშირების შემდეგ გახსენით ვებ-ბრაუზერი და შეიტანეთ მისამართების ბარი
192.168.88.1
და შემდეგ დააჭირეთ შეიყვანეთ. - OS- ს მისასალმებელი ეკრანი გამოჩნდება. აქ დააწკაპუნეთ შესაბამის ვარიანტს - "Winbox" ან "Webfig".
- შეარჩიეთ ვებ ინტერფეისი, შეიყვანეთ შესვლა
admin
და დატოვეთ სიმებიანი პაროლი ცარიელია, რადგან ეს არ არის დადგენილი. - თუ გადმოწერილი პროგრამა, მისი დაწყების შემდეგ თქვენ უნდა შეასრულოს ზუსტად იგივე ქმედებები, მაგრამ პირველი ხაზი "დაკავშირება" მითითებულია IP მისამართი
192.168.88.1
. - კონფიგურაციის დაწყებამდე, საჭიროა აღადგინოთ მიმდინარე ერთი, ანუ ყველაფერი გადატვირთოთ ქარხნის პარამეტრებში. ამისათვის გახსენით კატეგორია "სისტემა"გადადით სექციაში "გადატვირთვის კონფიგურაცია"შეამოწმეთ ყუთი "არ არის ნაგულისხმები კონფიგურაცია" და დააწკაპუნეთ "გადატვირთვის კონფიგურაცია".
დაელოდეთ როუტერს ოპერაციული სისტემის გადატვირთვისა და გადატვირთვის მიზნით. ამის შემდეგ შეგიძლიათ პირდაპირ გააგრძელოთ გამართვა.
ინტერფეისის კონფიგურაცია
როდესაც დამაკავშირებელი, თქვენ უნდა გვახსოვდეს, თუ რომელი პორტები მავთულები იყო დაკავშირებული, რადგან Mikrotik მარშრუტიზატორები ისინი ყველა ექვივალენტი და შესაფერისი ორივე WAN კავშირი და LAN. იმისათვის, რომ არ იყოს დაბნეული შემდგომი პარამეტრებით, კონვერტორის სახელი შეიცვალოს, რომელსაც WAN საკაბელო მივყავართ. ეს ფაქტიურად შესრულებულია რამდენიმე ქმედებაში:
- გახსნა კატეგორია "ინტერფეისი" და სიაში "ეთერნეტი" მოძებნეთ საჭირო ნომერი, შემდეგ დააჭირეთ მას მაუსის მარცხენა ღილაკს.
- შეცვალეთ მისი სახელი ნებისმიერი მოსახერხებელი ერთი, მაგალითად, WAN- ს და შეგიძლიათ ამ მენიუს გასასვლელად.
შემდეგი ნაბიჯი არის ხიდის შექმნა, რომელიც საშუალებას მისცემს ყველა პორტს ერთიან სივრცეში გააერთიანოს ყველა დაკავშირებული მოწყობილობით მუშაობა. ხიდი რეგულირდება შემდეგნაირად:
- გახსნა კატეგორია "ხიდი" და დააწკაპუნეთ "ახალი დამატება" ან პლუს როდესაც Winbox- ის გამოყენებით.
- თქვენ დაინახავთ კონფიგურაციის ფანჯარაში. მასში, დატოვეთ ყველა ნაგულისხმები მნიშვნელობა და დაადასტურეთ ხიდის დამატება ღილაკზე დაჭერით "OK".
- ამავე სექციაში, გაფართოება tab "პორტები" და შევქმნათ ახალი პარამეტრი.
- რედაქტირების მენიუში ინტერფეისით დააკონკრეტეთ. "ეთერ 1" და გამოიყენეთ პარამეტრები.
- შემდეგ ზუსტად იგივე წესის შექმნა, მხოლოდ სიმებიანი "ინტერფეისი" მიუთითეთ "wlan1".
ეს ასრულებს ინტერფეისის კონფიგურაციის პროცედურას, ახლა შეგიძლიათ გააგრძელოთ დარჩენილი ნივთები.
სადენიანი დაყენება
კონფიგურაციის ამ ეტაპზე, თქვენ უნდა დაუკავშირდეთ საკონტრაქტო დოკუმენტაციის გაფორმებას, ან მასთან დაკავშირება დოკუმენტაციასთან დაკავშირებულ დოკუმენტაციას ან დაუკავშირდით კავშირის პარამეტრების განსაზღვრას. ხშირად, ინტერნეტ-პროვაიდერს ამზადებს რიგი პარამეტრები, რომლებშიც შედიხარ როუტერის firmware- ში, მაგრამ ზოგჯერ ყველა მონაცემები ავტომატურად მიიღება DHCP- ის მეშვეობით. ამ სიტუაციაში, ქსელის კონფიგურაცია RouterOS ხდება შემდეგნაირად:
- შექმენით სტატიკური IP მისამართი. ამისათვის, პირველი გაფართოების კატეგორიაში "IP", აირჩიეთ სექციაში "მისამართები" და დააწკაპუნეთ "ახალი დამატება".
- როგორც subnet, ნებისმიერი მოსახერხებელი მისამართი არჩეულია და Mikrotik მარშრუტიზატორები, საუკეთესო ვარიანტი იქნება
192.168.9.1/24
და ხაზი "ინტერფეისი" მიუთითეთ პორტი, რომელსაც საკაბელო ქსელი უკავშირდება. დასრულების შემდეგ დააჭირეთ ღილაკს "OK". - არ დატოვეთ კატეგორია "IP"უბრალოდ გადადით სექციაში "DHCP კლიენტი". აქ შექმენით ვარიანტი.
- როგორც ინტერნეტში, მიუთითეთ პროვაიდერის კაბელიდან იგივე პორტი და დაადასტურეთ წესის შექმნის დასრულება.
- შემდეგ დაბრუნდით "მისამართები" და თუ სხვა ხაზი გაჩნდა IP მისამართით. თუ კი, მაშინ კონფიგურაცია წარმატებული იყო.
ზემოთ, თქვენ გაეცანით პროვაიდერის პარამეტრების ავტომატური მიღების პარამეტრს DHCP ფუნქციის საშუალებით, თუმცა კომპანიების დიდი რაოდენობა მომხმარებელს სპეციალურად ამ მონაცემებს აწვდის, ამიტომ მათ ხელი უნდა შეიტანონ. შემდგომ ინსტრუქციას დაეხმარება:
- წინა სახელმძღვანელომ აჩვენა, თუ როგორ უნდა შექმნათ IP მისამართი, ასე რომ მიჰყევით იგივე ნაბიჯებს, ხოლო პარამეტრების მენიუში, რომელიც გახსნის თქვენს პროვაიდერს მოწოდებული მისამართს და დააკავშირებს ინტერფეისს, რომელიც დაკავშირებულია ინტერნეტის საკაბელო ქსელთან.
- ახლა დაამატე კარიბჭე. ამისათვის გახსენით სექცია "მარშრუტი" და დააწკაპუნეთ "ახალი დამატება".
- შეესაბამება "კარიბჭე" დააწესოს კარიბჭე, რომელიც მითითებულია ოფიციალურ დოკუმენტაციებში და შემდეგ დაადასტურეთ ახალი წესის შექმნა.
- დომენების შესახებ ინფორმაციის მიღება ხდება DNS- სერვერის მეშვეობით. მისი სწორი პარამეტრების გარეშე, ინტერნეტი არ იმუშავებს. აქედან გამომდინარე, კატეგორიაში "IP" აირჩიეთ ქვესექცია "DNS" მითითებული ღირებულება "სერვერები"რომელიც მითითებულია კონტრაქტში და დააჭირეთ ღილაკს "მიმართვა".
სადენიანი კავშირის შექმნის ბოლო ელემენტია DHCP სერვერის რედაქტირება. ის საშუალებას აძლევს ყველა დაკავშირებულ მოწყობილობას ავტომატურად მიიღოთ ქსელური პარამეტრები და ის რამდენიმე ეტაპად არის კონფიგურირებული:
- შემოსული "IP" გახსენით მენიუ "DHCP სერვერი" და დააჭირეთ ღილაკს "DHCP Setup".
- სერვერის ოპერაციის ინტერფეისი შეიძლება დარჩეს უცვლელი და დაუყოვნებლივ გააგრძელოს შემდეგი ნაბიჯი.
ის რჩება მხოლოდ DHCP- ის მისამართის შესვლის შემდეგ, რომელიც პროვაიდერისგან მიიღო და ყველა ცვლილებების შენახვა.
უკაბელო წვდომის წერტილის დაყენება
სადენიანი კავშირის გარდა, როუტერის მოდელი RB951G-2HnD ასევე მხარს უჭერს ოპერაციას Wi-Fi- ს მეშვეობით, თუმცა ამ რეჟიმში უნდა იყოს მორგებული პირველი. მთელი პროცედურა მარტივია:
- გადასვლა კატეგორიაში "უსადენო" და დააწკაპუნეთ "ახალი დამატება"წვდომის წერტილის დამატება.
- გააქტიურეთ წერტილი, შეიყვანეთ მისი სახელი, რომლითაც იგი გამოჩნდება პარამეტრების მენიუში. შეესაბამება "SSID" შექმენით თვითნებური სახელი. მასზე თქვენ იხილავთ თქვენს ქსელს არსებული კავშირების სიაში. გარდა ამისა, არსებობს ფუნქცია განყოფილებაში. "WPS". მისი გააქტიურება საშუალებას იძლევა სწრაფად დაადასტუროთ მოწყობილობა როუტერზე მხოლოდ ერთი ღილაკის დაჭერით. პროცედურის დასასრულს დააჭირეთ "OK".
- დააჭირეთ ჩანართს "უსაფრთხოების პროფილი"სადაც უსაფრთხოების წესების შერჩევა.
- დაამატეთ ახალი პროფილი ან დააკლიკეთ წევრს, შეცვალო იგი.
- შეიყვანეთ პროფილის სახელი ან დატოვეთ სტანდარტული. შეესაბამება "რეჟიმი" აირჩიეთ პარამეტრი "დინამიური გასაღებები"შეამოწმეთ ყუთები "WPA PSK" და "WPA2 PSK" (ეს არის ყველაზე საიმედო ტიპის დაშიფვრის). დააყენეთ ისინი ორი პაროლის მინიმალური სიგრძით 8 სიმბოლოთი, შემდეგ კი შეასწორეთ კორექტირება.
აგრეთვე იხილე: რა არის WPS როუტერი და რატომ?
ამ ეტაპზე უწყვეტი წვდომის წერტილის შექმნის პროცესი დასრულდა, როუტერის გადატვირთვის შემდეგ, ჩვეულებრივ უნდა იმოქმედოს.
უსაფრთხოების პარამეტრები
აბსოლუტურად ყველა უსაფრთხოების წესები Mikrotik როუტერი ქსელის იქმნება მეშვეობით სექცია "Firewall". იგი შეიცავს დიდი რაოდენობით პოლიტიკას, რომელთა დამატებაც ხდება შემდეგნაირად:
- ღია განყოფილება "Firewall"სადაც წარმოდგენილია ყველა წესი. დაამატეთ დამატება დაწკაპვით "ახალი დამატება".
- აუცილებელი პოლიტიკა დაყენებულია მენიუში, ხოლო შემდეგ ეს ცვლილებები შენახულია.
აქ არის უზარმაზარი subtleties და წესები, რომ რეგულარული მომხმარებელი ყოველთვის არ გვჭირდება. ჩვენ გირჩევთ სხვა სტატიის წაკითხვა ქვემოთ მოცემულ ბმულს. მასში შეისწავლით დეტალურ ინფორმაციას firewall- ის ძირითადი პარამეტრების კორექტირების შესახებ.
დაწვრილებით: Firewall- ის მარშრუტის როლი Mikrotik- ში
სრული კონფიგურაცია
რჩება მხოლოდ რამოდენიმე უმნიშვნელოვანესი საკითხის განხილვა, რის შემდეგაც როუტერის კონფიგურაციის პროცესი დასრულდება. და ბოლოს, თქვენ უნდა განახორციელოთ შემდეგი ქმედებები:
- გახსნა კატეგორია "სისტემა" და აირჩიეთ ქვესექცია "მომხმარებელი". სიაში, ადმინისტრატორის ანგარიშის მოძებნა ან ახალი შექმნა.
- განსაზღვრეთ პროფილი ერთ ჯგუფში. თუ ეს არის ადმინისტრატორი, უფრო სწორად მივანიჭო მას მნიშვნელობა. "სრული"შემდეგ დააჭირეთ "პაროლი".
- შეიყვანეთ პაროლი ვებ-ინტერფეისის ან Winbox- ზე წვდომისა და დაადასტურეთ.
- გახსენით მენიუ "საათი" და ზუსტი დრო და თარიღი. ეს პარამეტრი აუცილებელია არა მარტო სტატისტიკის ნორმალური კოლექციისთვის, არამედ ასევე, Firewall- ის წესების სწორი ფუნქციონირებისთვის.
ახლა გადატვირთეთ როუტერი და ჩადგმის პროცესი მთლიანად დასრულებულია. როგორც ხედავთ, ზოგჯერ რთულია მთელი ოპერაციული სისტემის გაგება, თუმცა ყველას შეუძლია გაუმკლავდეს მას, გარკვეული ძალისხმევით. ვიმედოვნებთ, რომ ჩვენი სტატია დაგვეხმარა RB951G-2HnD- ს შექმნისას და თუ გაქვთ რაიმე შეკითხვა, მიმართეთ კომენტარებს.