文章

routeros的安装与配置

routeros的安装与配置

采用pve安装routeros,前面的步骤省略了。因为是采用镜像安装,所以同样适用于实体机。

首先是准备routeros的镜像文件,建议使用正版,到官网上去下载

11.1.png

输入a,全选 输入i,安装
再输入两次y,确认

11.2.png

11.3.png

账号是admin,密码不用输

输入int pr查看网卡

11.4.png

为网卡设置IP地址,输入:IP addr add addr=192.168.2.1/24 int=ether1

使用winbox登陆,电脑必须跟routeros同一个网段,否则winbox发现不了设备

11.5.gif

先把wan口改个名字,方便区分

11.6.png

创建网桥

创建网桥是因为我需要把所有lan口都放在一起。

点击bridge,新增一个bridge

11.7.png

选择forts,添加接口

11.8.png

11.9.png

增加pppoe客户端进行拨号上网

在interface里,点加号,选择pppoe client,选择general,选择interface,选择wan口

11.10.png

11.11.png

11.12.png

设置网关

11.13.png

增加IP POOL地址池

11.14.png

建立DHCP服务器

11.15.png

11.16.png

伪装

选择firewall,选择nat,点击加号,chain的值选择srcnat

11.17.png

11.18.png

添加路由

11.19.png

添加DNS

11.20.png

经过上述配置,就可以正常上网了

当然还没完,安全也是比较重要的。

密码设置

11.21.png

禁用服务

我这里除了www和winbox,其余全禁了

11.22.png

更改web端口

同样在service里,将web的80端口改成其他端口

关闭公网dns查询

选择firewall,选择general,在chain一栏选择input,protocol选择udp,interface选择wan口,在action里选择drop

11.23.png

11.24.png

License:  CC BY 4.0