راهنمای گامبهگام و استاندارد پیکربندی اولیه روترهای میکروتیک از طریق Winbox و CLI؛ شامل تنظیمات اینترنت، شبکه داخلی (LAN)، DHCP Server و ایمنسازی اولیه.
1. پیشنیازها و سختافزار (Prerequisites) #
قبل از شروع فرایند پیکربندی، موارد زیر را بررسی و آماده کنید:
- تجهیزات: روتر میکروتیک، کابل شبکه (Ethernet Patch Cord Cat6)، منبع تغذیه دستگاه.
- نرمافزار: آخرین نسخه نرمافزار Winbox (دریافت از وبسایت رسمی MikroTik).
- نسخه RouterOS: پیشنهاد میشود دستگاه به RouterOS v7.x (نسخه Stable) ارتقا یافته باشد.
- تپولوژی فیزیکی: کابل مودم/اینترنت به پورت ether1 (پورت WAN) و کابل کامپیوتر به پورت ether2 (پورت LAN).
2. نحوه اتصال به دستگاه (Connection Setup) #
- نرمافزار Winbox را اجرا کنید.
- به تب Neighbors بروید.
- روی MAC Address دستگاه کلیک کنید (اتصال از طریق مکادرس در لایه 2 پایداری بیشتری در مراحل اولیه دارد).
- نام کاربری پیشفرض admin و کلمه عبور را خالی بگذارید.
- روی دکمه Connect کلیک کنید.
- در صورت نمایش پنجره Default Configuration، جهت کانفیگ اختصاصی و پاکسازی تنظیمات اولیه کارخانه، روی گزینه Reset Configuration یا Remove Configuration کلیک کنید.
3. مراحل پیکربندی فنی (Step-by-Step Configuration) #
گام اول: ایجاد Bridge و اختصاص پورتهای LAN #
برای یکپارچهسازی پورتهای داخلی روتر و تبدیل آنها به سوییچ داخلی، مراحل زیر را دنبال کنید:
- از طریق محیط Winbox: به مسیر Bridge بروید، یک Bridge جدید با نام
bridge-lanبسازید و از تب Ports، پورتهای ether2 تا ether5 را به آن اضافه کنید.
دستورات CLI (محیط ترمینال):
/interface bridge add name=bridge-lan
/interface bridge port
add bridge=bridge-lan interface=ether2
add bridge=bridge-lan interface=ether3
add bridge=bridge-lan interface=ether4
add bridge=bridge-lan interface=ether5
گام دوم: اختصاص IP Address به شبکه داخلی (LAN) #
به مسیر IP > Addresses بروید و آدرس IP زیر را روی اینترفیس Bridge تنظیم کنید:
Address: 192.168.10.1/24
Interface: bridge-lan
دستور CLI:
/ip address add address=192.168.10.1/24 interface=bridge-lan comment="LAN Gateway"
گام سوم: پیکربندی اینترنت روی پورت WAN (ether1) #
بسته به نوع سرویسدهنده اینترنت (ISP) خود، یکی از دو روش زیر را اعمال کنید:
حالت اول: دریافت IP خودکار از مودم (DHCP Client)
/ip dhcp-client add interface=ether1 disabled=no use-peer-dns=yes use-peer-ntp=yes
حالت دوم: اتصال مستقیم از طریق PPPoE Client
/interface pppoe-client add name=pppoe-out1 interface=ether1 user="YOUR_USERNAME" password="YOUR_PASSWORD" add-default-route=yes disabled=no
گام چهارم: تنظیم NAT / Masquerade (اشتراکگذاری اینترنت) #
برای اشتراکگذاری اینترنت روی تمامی کلاینتهای شبکه داخلی، رول NAT زیر را اضافه کنید:
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="Internet NAT"
گام پنجم: راهاندازی DHCP Server برای شبکه داخلی #
به مسیر IP > DHCP Server رفته و روی دکمه DHCP Setup کلیک کنید. اینترفیس را روی bridge-lan بگذارید و مقادیر زیر را وارد کنید:
DHCP Address Space: 192.168.10.0/24
Gateway: 192.168.10.1
Addresses to Give Out: 192.168.10.10-192.168.10.254
DNS Servers: 1.1.1.1, 8.8.8.8
دستورات CLI:
/ip dns set allow-remote-requests=yes servers=1.1.1.1,8.8.8.8
/ip dhcp-server setup
4. سختسازی و ایمنسازی اولیه (Security Hardening) #
جهت جلوگیری از نفوذ و حملات رایج روی شبکه، اجرای کدهای زیر الزامی است:
# تغییر رمز عبور کاربر admin
/user set admin password="YourComplexPassword123!"
# غیرفعالسازی سرویسهای غیرضروری و ناامن
/ip service
set api disabled=yes
set api-ssl disabled=yes
set ftp disabled=yes
set telnet disabled=yes
set www disabled=yes
# غیرفعال کردن Neighbor Discovery روی پورت WAN
/ip neighbor discovery-settings set discover-interface-list=!WAN
5. تست و صحتسنجی (Verification) #
- تست ارتباط اینترنت روتر: در ترمینال دستور
/ping 1.1.1.1را بزنید. - بررسی جدول مسیریابی: با دستور
/ip route printاز وجود مسیر پیشفرض (0.0.0.0/0) مطمئن شوید. - تست کلاینت: کارت شبکه سیستم خود را یکبار Disable و Enable کنید و بررسی کنید که آدرس IP در رنج
192.168.10دریافت کرده باشید.
نکته عیبیابی: اگر پینگ IP عمومی مثل
1.1.1.1را داشتید اما سایتها باز نمیشدند، حتماً گزینهallow-remote-requests=yesرا در تنظیمات DNS روتر بررسی کنید.