Рубрики
Mikrotik

Конспект: mikrotik firewall

ссылки

трафик_микротик трафик_mikrotik трафик_две_сетевушки chains netfilter

!!!

Bridge

Интерфейс лист

ip address

DHCP

DHCP client

DNS

Адрес листы для firewall

Счетчики пакетов в firewall

Логирование цепочки Input и forward, Log

Разрешаем подключение на mikrotik

Добавление в адрес листы

Добавление в адрес листы на примере размера пакета ping

Состояние пакетов:

Правила разрешающие пакеты Established \ Related \ Untracker

Добавления разрешающих правил для forward

ICMP пример работы jamp (создание своей цепочки)

Пример блокировки reject

Пример блокировки tarpit

Примеры блокировки drop

Включение fasttrack

NAT \ dst-nat \ src-nat

Стандартный конфиг из конспекта

Рубрики
Mikrotik

mikrotik sms

Ссылки:

Настройка приема смс

Отправка SMS-команд на Mikrotik Синтаксис команды следующий:

Скрипты \ Включение приема SMS \ Перезагрузка маршрутизатора

Перезагрузка 3G-интерфейса

Планировщик

Рубрики
Mikrotik

mikrotik mail / backup / send message

mail основные параметры

e-mail sender / параметры отправки

gmail настройка

Настройка почты в командной строке mikrotik:

NetWatch Пример с отправкой уведомления

Send backup to mail

Рубрики
Mikrotik

mikrotik watchdog \ NetWatch \ перезагрузка при проблемах \ auto \ reboot \ restart \ enable \ disable \ interface

NetWatch, перезапуск интерфейса в случи недоступности шлюза








Встроенный WatchDog, перезагрузка устройства

Рубрики
Mikrotik

mikrotik маркировка трафика / обход блокировки / vpn клиент

ссылки

Создаем адрес лист с нужным доменами:

Пример настройки vpn клиента

Настройка MANGALE, маркируем трафик для сайтов из листа site_block_provider , из сети 192.168.0.0/24(наша локалка)

Настройка NAT

Маршрут для помеченных site_block_provider маршрутов

Немого firewall

Костыль или решение проблемы с подключением к ресурсам:

Рубрики
Mikrotik

Mikrotik встроенный web proxy

Настройка:

Рубрики
Mikrotik

Mikrotik настройка wi-fi

Источники:

MikroTik — быстрая настройка точки доступа

Рубрики
Mikrotik

Mikrotik Windows SSTP туннель

Генерируем сертификаты(создавал opensslна debian7):

Импортируем сертификат в Mikrotik

Импортируем сертификат на клиенте

Рубрики
Mikrotik

Mikrotik лицензии

Страница wiki о лицензиях на Микротик wiki.mikrotik.com
Free Demo — можно получить зарегистрировавшись на www.mikrotik.com

Level number 0 (Trial mode) 1 (Free Demo) 3 (WISP CPE) 4 (WISP) 5 (WISP) 6 (Controller)
Price no key registration required volume only $45 $95 $250
Initial Config Support 15 days 30 days 30 days
Wireless AP 24h trial yes yes yes
Wireless Client and Bridge 24h trial yes yes yes yes
RIP, OSPF, BGP protocols 24h trial yes(*) yes yes yes
EoIP tunnels 24h trial 1 unlimited unlimited unlimited unlimited
PPPoE tunnels 24h trial 1 200 200 500 unlimited
PPTP tunnels 24h trial 1 200 200 500 unlimited
L2TP tunnels 24h trial 1 200 200 500 unlimited
OVPN tunnels 24h trial 1 200 200 unlimited unlimited
VLAN interfaces 24h trial 1 unlimited unlimited unlimited unlimited
HotSpot active users 24h trial 1 1 200 500 unlimited
RADIUS client 24h trial yes yes yes yes
Queues 24h trial 1 unlimited unlimited unlimited unlimited
Web proxy 24h trial yes yes yes yes
User manager active sessions 24h trial 1 10 20 50 Unlimited
Number of KVM guests none 1 Unlimited Unlimited Unlimited Unlimited
Рубрики
Mikrotik

Mikrotik reset

Как сбросить настройки Микротик к заводским ?

С помощью кнопки reset:















Восстановление оборудования на базе RouterOS MikroTik с помощью инструмента Netinstall:





Рубрики
Mikrotik

Mikrotik блокировка сайтов с помощью layer7

Источники:

Создаем правила:

Рубрики
Mikrotik

Mikrotik + wds

ссылки:

настройка mikrotik:

Дополнительно к mikrotik:

настройка wds:

образы:

Решение при проблеме с загрузкой клиентов:

Рубрики
Mikrotik

mikrotik Change MSS

MTU

Рубрики
Mikrotik

mikrotik home config / firewall

Если требуется задаем нужный MAC для интерфейса:

Добавляем IP для интерфейсов

Создаем лист для winbox

Создаем бридж и добавляем в него интерфейсы

Настраиваем dhcp:

wi-fi

Включить звук при загрузке (если есть будет beep)

Разрешить доступ оп MAC только из списка winbox

задать часовой пояс

Создать список access добавив в него IP

Разрешить DNS серверу отвечать на запросы resolve

Простой firewall

Default firewall 2020

Рубрики
Mikrotik

mikrotik смена MAC-адреса для интерфейса

Рубрики
Mikrotik

mtroute

Рубрики
Mikrotik

mikrotik + selks

ссылки:

обновление:

настройка:

настройка mikrotik для selks:

настройка selks для работы с mikrotik:

использование:

Привет из 2021.08.04

Рубрики
Mikrotik

Mikrotik romon

Ссылки:

Рубрики
Mikrotik

mikrotik / вытягивалка паролей из микротов до прошивки 6.36 / winbox-extract-passwords.py / python