Настройка Loop Protect в RouterOS (MikroTik)

Наконец-то начиная с версии RouterOS v6.37 и выше появилась защита от петель. Loop Protect можно включить на интерфейсах ethernet, vlan, eoip, eoipv6. Через WEB и Winbox на странице настроек интерфесов, открыв меню Interfaces. Через CLI, нужно перейти в необходимое подменю:

Настройка UPnP в MikroTik

UPnP (Universal Plug and Play) — универсальная автоматическая настройка сетевых устройств, автоматически открывает порты для p2p приложений, игр и т.д. В Winbox настройки можно найти открыв «IP» — «UPnP«. Для включения поставим галочку напротив Enabled. Теперь нужно указать интерфейсы, нажмем «Interfaces» и «Add New«. Добавим внешний (external) WAN порт, обычно это ether1-gateway. Добавим внутренний (internal) […]

Настройка MikroTik пополам как роутер и свич

Приведу пример настройки MikroTik как два разных устройства, коммутатор(свич) и маршрутизатор(роутер). Порты 1-5 и sfp1 будут работать как свич, в качестве роутера будут порты: LAN 6-9 и wlan1, WAN — 10. Интернет будет приходить по двум кабелям, первый в свич к sfp1, второй в 10 порт, если кабель интернета только один — соединим пачкордом 10 […]

Настройка VPN IPSec/L2TP сервера на Mikrotik

Приведу пример настройки VPN IPSec/L2TP сервера на Mikrotik, чтобы можно было подключаться к нему из Windows, MacBook, iPhone и т.д. 1) Добавим диапазон IP-адресов для DHCP открыв «IP» — «Pool» и указав: Name: vpn_pool Addresses: 192.168.5.1-192.168.5.15 Next pool: none Из терминала так: 2) Добавим профиль в «PPP» — «Profiles» Name: l2tp_profile Local address: vpn_pool (можно […]

Резервное копирование конфигурации MikroTik

Сделать резервную копию конфигурации MikroTik устройств можно несколькими способами: 1) Через веб интерфейс или WinBox слева в меню выбрать Files и нажать клавишу Backup и еще раз Backup, после чего в памяти устройства будет создан файл с резервной копией настроек. Например после сброса настроек устройства их можно будет восстановить из этого файла, там же открыв […]

Ограничение скорости на MikroTik через Queues

Понадобилось как-то на секторной антенне ограничить трафик для любителей покачать торрентами. Точку настраивал и описывал в этой статье — MikroTik RB912UAG-2HPnD (BaseBox 2) + Ubiquiti Sector. В моём случае скорость регулирует биллинг, но захотелось для теста ограничить средствами MikroTik. Хочу заметить что если включена функция FastTrack, то Simple Queues не будут работать. Приведу пример команды […]

Как ловить широковещательный флуд на MikroTik устройствах

Понадобилось как-то в одной сети определить откуда идут скачки широковещательного трафика, из-за которых на устройствах повышалась загрузка процессора и появлялись перебои с интернетом. Сетевое оборудование использовалось от MikroTik. Подключившись к MikroTik указанной ниже командой посмотрим статистику трафика на портах, а именно приходящий на порт широковещательный трафик «Rx Broadcast«, так как это счетчик пакетов, то цифра […]

Решение ошибки «router was rebooted without proper shutdown» в MikroTik

Попросили как-то выяснить причину частой перезагрузки роутера MikroTik. В логах при включении устройства постоянно отображалась ошибка: router was rebooted without proper shutdown Вариант что проблема в блоке питания сомнительный, по этому начал искать посмотрев в первую очередь ресурсы в System — Resources и заметил что процессор загружен 90 — 100 %. Как вариант можно было […]

Как восстановить стандартные mac-адреса MikroTik интерфейсов

Недавно нужно было скопировать настройки одного MikroTik маршрутизатора на другой и после того как я сохранил настройки в файл и залил их на второй, заметил что mac-адреса тоже были скопированы. По этому пришлось сбросить их на стандартные. Сначала посмотрим под какими номерами интерфейсы (у меня ether1 под 0, ether2 — 1 и т.д.): И сбросим […]

SNMP MIBs and OIDs for MikroTik

Сегодня делал шаблоны Zabbix, начал делать сначала под MikroTik RouterBOARD SXT-Lite2 (2nDr2). Некоторые OID можно найти выполнив следующие команды на устройстве: SNMP должно быть включено на устройстве, в IP — SNMP — Communities добавлено комьюнити и должна стоять галочка в IP — SNMP на Enable. Из Linux можно проверять OID командой: Опишу ниже несколько OID […]