Маршрутизаторы Mikrotik. Мелочи. Проброс порта.

Иногда возникает задача получить доступ извне к хосту находящемуся в сети маршрутизатора. Самая частая инженерная задача такого рода - настройка видеорегистратора для удаленного доступа к камерам. Большинство домашних железок класса "быдлороутер" умеют в NAT (позже приведу пример с роутером ZyXel), а прибалтийская ось Router OS в этом смысле преуспела куда больше - серьезный производитель серьезных девайсов. Ну, по крайней мере с претензией на это.
Поехали. Проброс портов или понатимся немножко.

Приступим.

Маршрутизаторы Mikrotik. Мелочи. Функция Wake-on-LAN.

Маршрутизаторы Mikrotik. Мелочи. Функция Wake-on-LAN.

Wake-on-LAN

Начало свистнуто с википедии, чтобы долго не мучаться объяснениями про эту технологию.


Чтобы разослать широковещательно этот пакет, используем следующую команду:
[admin@MikroTik] > tool wol mac=FF:FF:FF:FF:FF

Либо отправить пакет на конкретный порт:
[admin@MikroTik] > tool wol interface=ether1 mac=FF:FF:FF:FF:FF:FF

Маршрутизаторы Mikrotik. VLAN - разбираем по полочкам.

Для начала обратимся к википедии, которая услужливо выдаст нам определение данного понятия.
VLAN (аббр. от англ. Virtual Local Area Network) — логическая («виртуальная») локальная компьютерная сеть, представляет собой группу хостов с общим набором требований, которые взаимодействуют так, как если бы они были подключены к широковещательному домену, независимо от их физического местонахождения. VLAN имеет те же свойства, что и физическая локальная сеть, но позволяет конечным станциям группироваться вместе, даже если они не находятся в одной физической сети. Такая реорганизация может быть сделана на основе программного обеспечения вместо физического перемещения устройств.
Сделаем вид, что всё поняли, берем в руки какой-нибудь Микротик, и...
Маршрутизаторы Mikrotik. VLAN - разбираем по полочкам.

На этом, пожалуй, цикл статей по вланам на маршрутизаторах Mikrotik можно закончить. Были приведены примеры, подведена теория - как, что и зачем... Возможно, будет еще применение на практике, благо мы используем данные железки в своей работе, но это будет позже.
Начинаем утреннюю зарядку.

Маршрутизаторы Mikrotik. Два IP для Gateway (WAN)

Обнаружил короткую практическую статью по решению следующей нетривиальной задачи.
Маршрутизаторы Mikrotik. Два IP для Gateway (WAN)

Понадобилось как-то MikroTik RB2011iLS-IN поделить на два отдельных маршрутизатора чтобы подключить двух абонентов, при том чтобы аплинк был один с двумя разными IP.
Решил эту задачу прокинув к MikroTik два VLAN, в каждом назначил IP и настроил два маскарадинга, двумя бриджами поделил порты.
Поехали разбираться.

Маршрутизаторы Mikrotik. Управление свичом.

В основе роутера Mikrotik (RB/750, RB/751, RB/2011) обычно лежит свичевая микросхема на 4/5 портов (в случае RB/2011 — две свичевых схемы). Соответственно, есть возможность использовать Mikrotik как управляемый свич (со всеми прелестями типа свичевания на wire-speed).
Маршрутизаторы Mikrotik. Управление свичом.

Лезем подкат.

Маршрутизаторы Mikrotik. Знакомство с VLAN.

Так уж получается, что устройства от компании Mikrotik так и норовят попасться мне на глаза. По большей части это, конечно, маршрутизаторы, реже - точки. Поговорим о такой приятной особенности данных роутеров, как умение работать с VLAN.
Маршрутизаторы Mikrotik. Знакомство с VLAN.

Начнем знакомство, господа.

Маршрутизаторы Mikrotik. Настройка правил Firewall

Итак, имеем роутер Mikrotik, например, очень популярный RB951G-2HnD (или любой другой под управлением Router OS).
Считаем, что внутренняя сеть осталась нетронутой (192.168.88.0/24), IP роутера 192.168.88.1, внешний интерфейс ether1-gateway.
Первое, что надо сделать: защитить роутер от маньяков из интернета. По умолчанию, брандмауэр роутера разрешает все подключения. Мы не можем подключить к нему клавиатуру и монитор для настройки или корректировки того, что мы натворим в дальнейшем, поэтому отнеситесь внимательно к тому, что и как вы настраиваете.
Маршрутизаторы Mikrotik. Настройка правил Firewall

Читаем в полной новости.

Маршрутизаторы Mikrotik. Тормоза WiFi при мультикасте.

У роутеров Mikrotik есть одна интересная особенность. Если вы поднимите на нем мультикаст, и начнете наслаждаться просмотром IPTV, скорость на WLAN-интерфейсе упадет почти в ноль. Отключив телевизионную приставку и тем самым прервав поток мультикаст-трафика, вы обнаружите, что скорость по WiFi восстановилась. Как с этим бороться? Тут все очень просто.
Маршрутизаторы Mikrotik. Тормоза WiFi при мультикасте.

Примечание. Ранее уже была написана подробная статья по настройке IGMP на маршрутизаторах Mikrotik. Здесь же мы рассматриваем вариант, когда у провайдера криво настроено вещание мультикастом, и коммутаторы не умеют отписываться от лишних библиотек, тем самым забивая ваш интернет канал.
Проходим в полную новость.

Маршрутизаторы Mikrotik. Мелочи. Диагностика кабеля.

Маршрутизаторы Mikrotik. Мелочи. Диагностика кабеля.
Продолжаем обсуждать разную полезную мелочевку, связанную с маршрутизаторами Mikrotik. Итак, вы являетесь счастливым обладателем или добровольно-принудительно осуществляете поддержку оборудования данной фирмы... Поэтому, как ни крути, приходится знать/уметь с ним работать.
Сейчас познакомимся с очень простой, но одновременно сверхполезной фичей этих маршрутизаторов. Диагностика кабеля, прямо как у старших братьев от Dlink, Eltex и Cisco из Сан-Франциско.
Проходим в полную новость.

Маршрутизаторы Mikrotik. Мелочи. MAC на порту.

Решил начать писать по мелочам, связанным с маршрутизаторами/роутерами Mikrotik. Они используются в качестве домашних WiFi-роутеров и даже в роли головных маршрутизаторов довольно крупных сеток. Поэтому считаю, что будет небезынтересно ознакомиться как минимум с тем, как что-либо посмотреть на них - интерфейсы, бриджи, вланы, маки на интерфейсах, IP-адреса интерфейсов и прочее.
Поехали.
Начнем мы с самого простого - как посмотреть MAC-адреса на интерфейсах маршрутизатора Микротик. В качестве интерфейса может выступать как физический порт, так и WLAN, а также Bridge, например.
Прошу в полную новость.
  • Яндекс.Метрика