2024年3月30日发(作者:)
软路由MikroTik RouterOS 简明教程配置过程见附图
命令说明:
RouterOS的基本设置包括四个部分interface、ip address、ip route 、ip firewall
src-nat。
ace的命令中主要为修改接口称和激活接口;
address的命令主要为分别在两接相应接口上增加外网IP地址和局域网IP地址;
route的命令主要是墙加路由表,这里简单的网络路由表中只有三条,一条是手
动加的,两条是动态路由项;
firewall src-nat 的命令是用来设置网络地址转换,这里的伪装(masquerade)即
是网络地址转换(NAT)的一种特殊形式,局域网多台机器使用一个外网IP上网一般都用伪
装(masquerade)。
如果只是做单纯的路由器来使用,把上面绿色部分的IP按实际的网络修改即可!
此过程本人已全新安装测试多次,均很正常,如果你按照此命令设置仍不能让局域网
访问外网,最有可能的是你的内网和外网网线插反了网卡,更不要忘了客户机的TCP/IP
属性配置。
设置RouterOS简明教程(官方设置) RouterOS V2.8
设置RouterOS简明教程
如何设置RouterOS文档版本:1.5 应用于:MikroTik RouterOS V2.8
怎么样保护你的MikroTik RouterOS™?
属性描述
要保护你的MikroTik RouterOS™, 你不应该只是修改你的admin的密码,还需要设
置数据包的过滤,所以目的地到路由器的数据包需要在一次经过ip firewall的input链表
处理。注意input链表不会去**通过路由器的传输数据。
你可以添加下面的规则到/ip firewall rule input (只需要通过'copy 和paste'到路由
器的Terminal Console(终端控制台)或
在winbox中配置相关的参数):
/ip firewall rule input add connection-state=invalid action=drop
comment="Drop invalid connections"
/ip firewall rule input add connection-state=established
comment="Allow established connections"
/ip firewall rule input add connection-state=related


发布评论