Микротик – многофункциональная система, которая позволяет легко и быстро настроить устройство для выполнения требуемых функций.
Для доступа на устройство нужно использовать утилиту Winbox, скачать которую можно с сайта mikrotik.com.
После запуска Winbox и подключения по MAC адресу к устройству появляется приветственное окно, в котором предлагается использование начальной конфигурации. Эта конфигурация при дальнейшем использовании может создавать проблемы, поэтому ее нужно отменить, нажав на кнопку Remove Configuration.
После этого обращаем внимание на заголовок окна – там указана текущая версия ПО, установленного на оборудовании. Перед использованием ее следует обновить до последней версии. Делается это следующим образом – скачивается файл с прошивкой с официального сайта микротика mikrotik.com и перетаскивается на устройство с помощью мышки. Рассмотрим процесс более подробно.
Открываем окно с папкой, где расположен файл прошивки. Размещаем окно winbox так, чтобы оно не загораживало файл с прошивкой. На микротике в меню выбираем раздел Files и в открывшееся окно перетаскиваем мышкой файл с прошивкой, ждем завершения операции.
По завершении заходим в меню System выбираем из открывшегося списка Reboot и нажимаем на кнопку Yes в открывшемся окне.
Ждем несколько минут, пока устройство обновляет версию прошивки. Питание в это время отключать нельзя. После завершения операции снова заходим в winbox и обращаем внимание на заголовок окна – там должна быть указана уже новая версия ПО.
Для окончания процесса обновления требуется обновить загрузчик. Для этого в меню System --+ Routerboard нажимаем кнопку Upgrade. После этого текущая версия загрузчика станет одинаковой с обновленной. На этом процесс обновления полностью завершен.
Для первоначальной настройки создадим бридж, для этого нужно зайти в меню Bridge. Для добавления требуется нажать на + в меню окна. Откроется окно, где можно менять настройки создаваемого бриджа, там ничего трогать не нужно и следует просто нажать Ok.
После создания бриджа нужно добавить в него беспроводной адаптер. Для этого заходим на вкладку Ports и нажимаем на +.
В открывшемся окне нужно выбрать в пункте Interface беспроводной интерфейс Wlan1, в пункте Bridge созданный бридж – Bridge1.
Далее переходим к настройке IP адреса устройства для интерфейса локальной сети. Для этого заходим в раздел IP--+Addresses и нажав на + указываем адрес внутренней сети 192.168.0.1/24, выбираем Interface – Ether1.
Заходим в меню IP--+DNS для настройки DNS сервера устройства. Для добавления адресов DNS серверов используются поля Servers в которых указываются их адреса, если нужно добавить несколько серверов – следует нажать на стрелку вниз у поля ввода для появления дополнительной строки.
Для того, чтобы клиенты локальной сети могли использовать устройство в качестве DNS сервера нужно поставить галочку Allow Remote Requests.
Теперь требуется настроить DHCP сервер для автоматической выдачи адресов всем компьютерам, подключенным к локальной сети. Для этого заходим вы меню IP--+DHCP Server и нажимаем кнопку DHCP Setup для запуска мастера.
Мастер настройки предлагает выбрать интерфейс, через который будут выдаваться адреса, нужно указать Ether1.
Диапазон адресов – DHCP Address Space предлагается 192.168.0.0/24 и его менять не нужно.
Шлюз для доступа в Интернет, которые получат клиенты – Gateway for DHCP Network мастер так же ставит сам и предлагает 192.168.0.1, его так же нужно оставить без изменений.
Адреса для выдачи клиентам – Addresses to Give Out мастер предлагает в диапазоне 192.168.0.2-192.168.0.254. Его при желании можно изменить, если какие-то адреса будут статически указаны в сети, например 192.168.0.100-192.168.0.150.
Адреса серверов DNS с которыми будут работать клиента – DNS Servers предлагается адрес роутера 192.168.0.1. Обычно следует оставлять это без изменений, но можно дополнительно указать альтернативный адрес, например 8.8.8.8, нажав на стрелку вниз для открытия дополнительного поля для ввода.
В заключение указывается время, на сколько выдаются адреса – Lease Time, по истечении которого этот адрес может быть выдан другому компьютеру.
Для настройки устройства в режиме NAT (преобразования сетевых адресов), нужно зайти в меню IP--+Firewall, в открывшемся окне выбрать вкладку NAT. Там требуется нажать на +, появится окно, в котором ничего не меняя нужно сразу перейти на вкладку Action, где в списке выбрать пункт – Mascuerade.
Для настройки PPPoE клиента требуется зайти в меню PPP и в открывшемся окне нажать на +. В открывшемся списке выбрать PPPoE Client. Появится окно, в котором нужно выбрать интерфейс, через который подключаться к Интернету – Interface, в нашем случае там указываем Bridge1, т.к. он соединен с беспроводной картой.
На вкладке Dial Out указывается логин и пароль для доступа к сети, указываются галочки Add Default Route и Use Peer DNS, для установки маршрута по умолчанию в Интернет и использования DNS серверов, полученных от провайдера.
Для предотвращения не санкционированного доступа на устройство следует установить пароль. Делается это в разделе System--+Users.
Нужно выбрать пользователя Admin, нажать по нему 2 раза мышкой и в открывшемся окне нажать нижнюю кнопку Password, и ввести 2 раза пароль. После этого доступ на устройство через winbox можно будет получить только введя пароль.
Теперь осталось настроить беспроводной адаптер для подключения к провайдеру. Для этого заходим в меню Wireless, где выбираем беспроводной адаптер. Для доступа ко всем настройкам нажимаем кнопку Advanced в меню справа.
На первой вкладке отображено имя интерфейса и MAC адрес радиокарты, который можно легко изменить. Все остальные настройки расположены на других вкладках, которые сейчас подробно и рассмотрим.
На вкладке Wireless задаются основные настройки беспроводной сети:
Mode – режим работы, следует выбрать Station WDS.
Band – режим работы радиокарты. Частота 2ГГц режим B/G. Можно выбрать режим B/G/N или любой из них по отдельности.
SSID – имя сети, к которой требуется подключение.
Radio Name – информация из этого поля будет отображаться в поле статуса базовой станции.
Scan List – диапазон частот, в котором устройство будет искать базовую станцию.
Wireless Protocol – нужно поставить any, в этом случае клиент подключится к базовой станции, работающей в любом режиме.
Frequency Mode – требуется поставить superchannel чтобы получить доступ ко всему частотному диапазону.
На вкладке Data Rates указывается режим работы выбора модуляции, стандартный или расширенный. Во всех случаях нужно выбирать расширенный – advanced, с ним беспроводная сеть работает с более высоким качеством.
Поля Rate служат для ограничения работы на максимальных скоростях и используются в основном на базовых станциях. На клиентском устройстве следует оставить без изменений.
На вкладке Advanced содержатся расширенные настройки сети.
Periodic Calibration – enabled – включает контроль и подстройку уровня шума во время работы.
Calibration Interval – 00:00:10 – через каждые 10 секунд проверяется уровень шума. Эти две настройки связаны между собой.
Hw. Retries – количество переповторов при потере данных, следует оставлять рекомендуемое значение – 7.
Hw/ Protection Mode – включает механизм управления средой передачи для защиты от проблемы скрытого узла, требуется поставить rts cts.
На вкладке HT у интегрированного адаптера нет никаких существенных настроек.
На вкладке WDS следует добавить беспроводную карту в бридж. Для этого выбрав WDS Mode – dynamic и WDS Default Bridge – bridge1.
На вкладке Nstreme включаем галочку – Enable Nstreme, что позволит клиенту подключаться к беспроводной сети, работающей в этом режиме.
На вкладке NV2 можно задать пароль для доступа к сети. Для этого нужно включить галочку Security и указать пароль. Аналогичный пароль должен быть введен и на базовой станции.
Вкладка Tx Power позволяет управлять мощностью устройства во время передачи данных. Задавать мощность можно для каждой модуляции/скорости отдельно. Не рекомендуется использовать высокие мощности, т.к. оборудование, работающее с высокой мощностью на передачу, создает помехи для других сетей. Для достижения высоких энергетических параметров следует использовать узконаправленные антенны.
Для настройки шифрования в режимах 802.11 и Nstreme нужно зайти на вкладку Security Profiles в разделе Wireless и зайти в настройки профиля Default.
В пункте Mode нужно выбрать Dynamic keys и отметить галочками WPA PSK и WPA2 PSK, так же отметить галочки Unicast Ciphers и Group Ciphers для требуемого режима шифрования.
После настройки всех параметров можно включить беспроводной адаптер. Для этого в разделе Wireless выбираем адаптер и нажимаем на галочку, тем самым, переводя его в состояние Enabled. На X можно снова отключить его.
Теперь можно подключать клиента к беспроводной сети.