2024年3月30日发(作者:)

软路由MikroTik RouterOS 简明教程配置过程见附图

命令说明:

RouterOS的基本设置包括四个部分interface、ip address、ip route 、ip firewall

src-nat。

ace的命令中主要为修改接口称和激活接口;

address的命令主要为分别在两接相应接口上增加外网IP地址和局域网IP地址;

route的命令主要是墙加路由表,这里简单的网络路由表中只有三条,一条是手

动加的,两条是动态路由项;

firewall src-nat 的命令是用来设置网络地址转换,这里的伪装(masquerade)即

是网络地址转换(NAT)的一种特殊形式,局域网多台机器使用一个外网IP上网一般都用伪

装(masquerade)。

如果只是做单纯的路由器来使用,把上面绿色部分的IP按实际的网络修改即可!

此过程本人已全新安装测试多次,均很正常,如果你按照此命令设置仍不能让局域网

访问外网,最有可能的是你的内网和外网网线插反了网卡,更不要忘了客户机的TCP/IP

属性配置。

设置RouterOS简明教程(官方设置) RouterOS V2.8

设置RouterOS简明教程

如何设置RouterOS文档版本:1.5 应用于:MikroTik RouterOS V2.8

怎么样保护你的MikroTik RouterOS™?

属性描述

要保护你的MikroTik RouterOS™, 你不应该只是修改你的admin的密码,还需要设

置数据包的过滤,所以目的地到路由器的数据包需要在一次经过ip firewall的input链表

处理。注意input链表不会去**通过路由器的传输数据。

你可以添加下面的规则到/ip firewall rule input (只需要通过'copy 和paste'到路由

器的Terminal Console(终端控制台)或

在winbox中配置相关的参数):

/ip firewall rule input add connection-state=invalid action=drop

comment="Drop invalid connections"

/ip firewall rule input add connection-state=established

comment="Allow established connections"

/ip firewall rule input add connection-state=related