Skip to main content

docs

View Categories

پیکربندی اولیه روترهای میکروتیک

2 min read

راهنمای گام‌به‌گام و استاندارد پیکربندی اولیه روترهای میکروتیک از طریق Winbox و CLI؛ شامل تنظیمات اینترنت، شبکه داخلی (LAN)، DHCP Server و ایمن‌سازی اولیه.

1. پیش‌نیازها و سخت‌افزار (Prerequisites) #

قبل از شروع فرایند پیکربندی، موارد زیر را بررسی و آماده کنید:

  • تجهیزات: روتر میکروتیک، کابل شبکه (Ethernet Patch Cord Cat6)، منبع تغذیه دستگاه.
  • نرم‌افزار: آخرین نسخه نرم‌افزار Winbox (دریافت از وب‌سایت رسمی MikroTik).
  • نسخه RouterOS: پیشنهاد می‌شود دستگاه به RouterOS v7.x (نسخه Stable) ارتقا یافته باشد.
  • تپولوژی فیزیکی: کابل مودم/اینترنت به پورت ether1 (پورت WAN) و کابل کامپیوتر به پورت ether2 (پورت LAN).

2. نحوه اتصال به دستگاه (Connection Setup) #

  1. نرم‌افزار Winbox را اجرا کنید.
  2. به تب Neighbors بروید.
  3. روی MAC Address دستگاه کلیک کنید (اتصال از طریق مک‌ادرس در لایه 2 پایداری بیشتری در مراحل اولیه دارد).
  4. نام کاربری پیش‌فرض admin و کلمه عبور را خالی بگذارید.
  5. روی دکمه Connect کلیک کنید.
  6. در صورت نمایش پنجره Default Configuration، جهت کانفیگ اختصاصی و پاک‌سازی تنظیمات اولیه کارخانه، روی گزینه Reset Configuration یا Remove Configuration کلیک کنید.

3. مراحل پیکربندی فنی (Step-by-Step Configuration) #

گام اول: ایجاد Bridge و اختصاص پورت‌های LAN #

برای یکپارچه‌سازی پورت‌های داخلی روتر و تبدیل آن‌ها به سوییچ داخلی، مراحل زیر را دنبال کنید:

  • از طریق محیط Winbox: به مسیر Bridge بروید، یک Bridge جدید با نام bridge-lan بسازید و از تب Ports، پورت‌های ether2 تا ether5 را به آن اضافه کنید.

دستورات CLI (محیط ترمینال):

/interface bridge add name=bridge-lan
/interface bridge port
add bridge=bridge-lan interface=ether2
add bridge=bridge-lan interface=ether3
add bridge=bridge-lan interface=ether4
add bridge=bridge-lan interface=ether5

گام دوم: اختصاص IP Address به شبکه داخلی (LAN) #

به مسیر IP > Addresses بروید و آدرس IP زیر را روی اینترفیس Bridge تنظیم کنید:

Address: 192.168.10.1/24

Interface: bridge-lan

دستور CLI:

/ip address add address=192.168.10.1/24 interface=bridge-lan comment="LAN Gateway"

گام سوم: پیکربندی اینترنت روی پورت WAN (ether1) #

بسته به نوع سرویس‌دهنده اینترنت (ISP) خود، یکی از دو روش زیر را اعمال کنید:

حالت اول: دریافت IP خودکار از مودم (DHCP Client)

/ip dhcp-client add interface=ether1 disabled=no use-peer-dns=yes use-peer-ntp=yes

حالت دوم: اتصال مستقیم از طریق PPPoE Client

/interface pppoe-client add name=pppoe-out1 interface=ether1 user="YOUR_USERNAME" password="YOUR_PASSWORD" add-default-route=yes disabled=no

گام چهارم: تنظیم NAT / Masquerade (اشتراک‌گذاری اینترنت) #

برای اشتراک‌گذاری اینترنت روی تمامی کلاینت‌های شبکه داخلی، رول NAT زیر را اضافه کنید:

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="Internet NAT"

گام پنجم: راه‌اندازی DHCP Server برای شبکه داخلی #

به مسیر IP > DHCP Server رفته و روی دکمه DHCP Setup کلیک کنید. اینترفیس را روی bridge-lan بگذارید و مقادیر زیر را وارد کنید:

DHCP Address Space: 192.168.10.0/24

Gateway: 192.168.10.1

Addresses to Give Out: 192.168.10.10-192.168.10.254

DNS Servers: 1.1.1.1, 8.8.8.8

دستورات CLI:

/ip dns set allow-remote-requests=yes servers=1.1.1.1,8.8.8.8
/ip dhcp-server setup

4. سخت‌سازی و ایمن‌سازی اولیه (Security Hardening) #

جهت جلوگیری از نفوذ و حملات رایج روی شبکه، اجرای کدهای زیر الزامی است:

# تغییر رمز عبور کاربر admin
/user set admin password="YourComplexPassword123!"

# غیرفعال‌سازی سرویس‌های غیرضروری و ناامن
/ip service
set api disabled=yes
set api-ssl disabled=yes
set ftp disabled=yes
set telnet disabled=yes
set www disabled=yes

# غیرفعال کردن Neighbor Discovery روی پورت WAN
/ip neighbor discovery-settings set discover-interface-list=!WAN

5. تست و صحت‌سنجی (Verification) #

  1. تست ارتباط اینترنت روتر: در ترمینال دستور /ping 1.1.1.1 را بزنید.
  2. بررسی جدول مسیریابی: با دستور /ip route print از وجود مسیر پیش‌فرض (0.0.0.0/0) مطمئن شوید.
  3. تست کلاینت: کارت شبکه سیستم خود را یک‌بار Disable و Enable کنید و بررسی کنید که آدرس IP در رنج 192.168.10دریافت کرده باشید.

نکته عیب‌یابی: اگر پینگ IP عمومی مثل 1.1.1.1 را داشتید اما سایت‌ها باز نمیشدند، حتماً گزینه allow-remote-requests=yes را در تنظیمات DNS روتر بررسی کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *