<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Intacta: Бортовой журнал &#187; MikroTik RouterOS</title>
	<atom:link href="http://blog.intacta.ru/category/sysadmin/routeros/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.intacta.ru</link>
	<description></description>
	<lastBuildDate>Mon, 10 Oct 2011 23:54:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>RouterOS на офисном шлюзе, часть 4: DHCP и DNS</title>
		<link>http://blog.intacta.ru/2009/06/19/routeros-border-4/</link>
		<comments>http://blog.intacta.ru/2009/06/19/routeros-border-4/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 06:04:59 +0000</pubDate>
		<dc:creator>alexf</dc:creator>
				<category><![CDATA[MikroTik RouterOS]]></category>

		<guid isPermaLink="false">http://blog.intacta.ru/?p=244</guid>
		<description><![CDATA[Описанная ранее схема &#171;Счастье для всех&#187; очень скоро перестанет нас удовлетворять, так как обязательно появятся новые требования, например: количество компьютеров в офисе вырастет, и настраивать сеть на каждом из них станет утомительным занятием, всему офису нужно будет закрыть выход на &#171;нехорошие сайты&#187; вообще, и на некоторые &#8212; в частности, загрузка видео и музыки &#8212; удовольствие [...]]]></description>
			<content:encoded><![CDATA[<p>Описанная ранее схема &laquo;<a href="http://blog.intacta.ru/2009/04/28/routeros-border-3/">Счастье для всех</a>&raquo; очень скоро перестанет нас удовлетворять, так как обязательно появятся новые требования, например:</p>
<ul>
<li>количество компьютеров в офисе вырастет, и настраивать сеть на каждом из них станет утомительным занятием,</li>
<li>всему офису нужно будет закрыть выход на &laquo;нехорошие сайты&raquo; вообще, и на некоторые &#8212; в частности,</li>
<li>загрузка видео и музыки &#8212; удовольствие дорогое, а потому оно должно быть доступно только &laquo;избранным&raquo;,</li>
<li>компьютеру тов. Иванова нужно будет полностью закрыть доступ, а компьютеру тов. Петрова &#8212; закрыть только http,</li>
<li>офис будут посещать гости, которых нужно будет пустить в интернет, и при этом к ним не должны будут применяться описанные выше ограничения, однако для них нужно будет установить минимально-комфортную скорость канала,</li>
<li>когда-нибудь руководство потребует огласить имена героев-любителей &laquo;покачать&raquo; в рабочее время.</li>
</ul>
<p><span id="more-244"></span></p>
<h4>DHCP</h4>
<p>Издержки, связанные с настройкой сети на рабочих местах, можно устранить с помощью встроенного в RouterOS сервера DHCP.</p>
<p>Настройка сервера DHCP проводится в три этапа. Сначала задаем пул IP-адресов, которые будут раздаваться клиентским компьютерам:</p>
<pre class="brush: bash; title: ; notranslate">/ip pool add name=&quot;OfficePool&quot; ranges=&quot;192.168.0.2-192.168.0.254&quot;</pre>
<p>Затем создаем экземпляр DHCP-сервера, который будет слушать указанный интерфейс (в нашем случае это &laquo;зеленый&raquo; <code>ether4</code>) и выдавать IP-адреса из ранее созданного пула:</p>
<pre class="brush: bash; title: ; notranslate">/ip dhcp-server add name=&quot;OfficeDHCP&quot; interface=&quot;ether4&quot; address-pool=&quot;OfficePool&quot; disabled=&quot;no&quot;</pre>
<p>И, наконец, определяем адреса шлюза по умолчанию и сервера DNS, которые будут использоваться в нашей сети. В качестве этих адресов укажем IP-адрес &laquo;зеленого&raquo; интерфейса:</p>
<pre class="brush: bash; title: ; notranslate">/ip dhcp-server network add address=&quot;192.168.0.0/24&quot; gateway=&quot;192.168.0.1&quot; dns-server=&quot;192.168.0.1&quot; domain=&quot;office&quot;</pre>
<p>Готово. Для проверки подключим клиентский компьютер к нашему маршрутизатору, и посмотрим реакцию DHCP-сервера:</p>
<pre class="brush: bash; title: ; notranslate">/ip dhcp-server lease print
Flags: X - disabled, R - radius, D - dynamic, B - blocked
 #   ADDRESS       MAC-ADDRESS       HOST-NAME SERVER     RATE-LIMIT STATUS
 0 D 192.168.0.254 00:1B:38:4F:38:8C acer5720g OfficeDHCP            bound</pre>
<p>и клиентского компьютера:</p>
<pre class="brush: bash; title: ; notranslate">C:\ipconfig /all

Ethernet adapter Подключение по локальной сети:
   DNS-суффикс подключения . . . . . : office
   Описание. . . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
   Физический адрес. . . . . . . . . : 00-1B-38-4F-38-8C
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.0.254(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 19 июня 2009 г. 6:39:49
   Срок аренды истекает. . . . . . . . . . : 22 июня 2009 г. 6:39:49
   Основной шлюз. . . . . . . . . : 192.168.0.1
   DNS-серверы. . . . . . . . . . . : 192.168.0.1
   NetBios через TCP/IP. . . . . . . . : Включен</pre>
<p>Все выглядит замечательно, так что попробуем достучаться до интернета:</p>
<pre class="brush: bash; title: ; notranslate">C:\&gt;ping intacta.ru
При проверке связи не удалось обнаружить узел intacta.ru. Проверьте имя узла и
повторите попытку.</pre>
<p>Не работает! Впрочем, так и должно быть, ведь мы не настроили сервер DNS.</p>
<h4>DNS</h4>
<p>Зачем нам нужен свой DNS-сервер, если провайдерские DNS-серверы успешно справляются со своими задачами? Собственный DNS-сервер позволит, во-первых, организовать адресацию хостов нашей сети по человеко-удобным именам вместо IP-адресов, и, во-вторых, построить первый барьер на пути доступа к &laquo;нехорошим&raquo; сайтам.</p>
<p>Настройка DNS-сервера выполняется командой:</p>
<pre class="brush: bash; title: ; notranslate">/ip dns set primary-dns=&quot;208.67.220.220&quot; secondary-dns=&quot;194.85.61.20&quot; allow-remote-requests=&quot;yes&quot;</pre>
<p>С этого момента наш маршрутизатор будет отвечать на DNS-запросы клиентов. Ответы он будет искать в собственной базе данных (<code>/ip dns static</code>), а не найдя их там, переадресует запрос первичному (<code>primary-dns</code>) или, при необходимости, вторичному (<code>secondary-dns</code>) DNS-серверу.</p>
<p>Пополнить собственную базу DNS-сервера можно командой:</p>
<pre class="brush: bash; title: ; notranslate">/ip dns static add address=&quot;192.168.0.100&quot; name=&quot;printer.office&quot;</pre>
<p>после чего можно будет обращаться к хосту по имени:</p>
<pre class="brush: bash; title: ; notranslate">C:\&gt;ping printer

Обмен пакетами с printer.office [192.168.0.100] с 32 байтами данных:
Ответ от 192.168.0.100: число байт=32 время&lt;1мс TTL=64
Ответ от 192.168.0.100: число байт=32 время&lt;1мс TTL=64
Ответ от 192.168.0.100: число байт=32 время&lt;1мс TTL=64</pre>
<p>Если в команде <code>/ip dns static add</code> указать фиктивный IP-адрес:</p>
<pre class="brush: bash; title: ; notranslate">/ip dns static add address=&quot;127.0.0.1&quot; name=&quot;porno.com&quot;</pre>
<p>то по имени хост может быть и будет пинговаться (однако это будет уже совсем другой хост), но любой другой доступ к нему, например, из браузера, будет невозможен.</p>
<p>Начиная с версии 3.0rc7 RouterOS позволяет в качестве DNS-имени хоста использовать регулярные выражения в нотации POSIX basic. Это значит, что одной командой можно заблокировать сразу группу хостов. Так команда:</p>
<pre class="brush: bash; title: ; notranslate">/ip dns static add address=&quot;127.0.0.1&quot; name=&quot;.*porno.*&quot;</pre>
<p>заблокирует доступ к любому хосту, в имени которого в любом месте встречается слово <code>porno</code>.</p>
<p>По команде:</p>
<pre class="brush: bash; title: ; notranslate">/ip dns static add address=&quot;127.0.0.1&quot; name=&quot;.*\\.porno\\.com&quot;</pre>
<p>будет закрыт доступ ко всем хостам в домене <code>porno.com</code>.</p>
<p>А команда:</p>
<pre class="brush: bash; title: ; notranslate">/ip dns static add address=&quot;127.0.0.1&quot; name=&quot;.*porno\\.com&quot;</pre>
<p>прикроет доступ ко всем хостам, чье имя заканчивается сочетанием <code>porno.com</code>.</p>
<h5>OpenDNS</h5>
<p>Вы, наверное, обратили внимание на адрес 208.67.220.220 (первичный сервер DNS), который ранее не фигурировал в списке параметров подключения к интернету. Это адрес одного из двух DNS-серверов службы <a href="http://opendns.com/">OpenDNS</a>.</p>
<p>Служба OpenDNS после бесплатной регистрации и несложной настройки позволяет в задаче блокирования доступа к &laquo;нехорошим&raquo; сайтам задействовать ресурсы мирового сообщества, которое занимается категоризацией сайтов. На момент написания этой заметки доступно 54 категории, таких как &laquo;Порнография&raquo;, &laquo;Социальные сети&raquo; и &laquo;Политика&raquo;. При настройке OpenDNS можно выбрать категории, доступ к которым необходимо запретить.</p>
<p>К сожалению, иногда в работе OpenDNS случаются сбои. Например, этой зимой были проблемы с доступом к сайту mail.ru и к сайтам, которые хостятся в RU-Center. Для страховки от таких сбоев в качестве вторичного DNS-сервера необходимо использовать DNS-сервер провайдера.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.intacta.ru/2009/06/19/routeros-border-4/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>RouterOS на офисном шлюзе, часть 3: Раздача</title>
		<link>http://blog.intacta.ru/2009/04/28/routeros-border-3/</link>
		<comments>http://blog.intacta.ru/2009/04/28/routeros-border-3/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 06:15:19 +0000</pubDate>
		<dc:creator>alexf</dc:creator>
				<category><![CDATA[MikroTik RouterOS]]></category>

		<guid isPermaLink="false">http://blog.intacta.ru/?p=222</guid>
		<description><![CDATA[Итак, мы имеем на руках miniROUTER с последней версией операционной системы на борту и офис с сотрудниками, прямо-таки жаждущими доступа в интернет. Давайте организуем &#171;счастье для всех, даром&#187;, т. е. просто раздадим всем клиентам все, что предоставляет нам провайдер. Условимся называть &#171;красным&#187; порт маршрутизатора, подключенный к сети провайдера, &#171;зеленым&#187; &#8212; к локальной сети офиса. В [...]]]></description>
			<content:encoded><![CDATA[<p>Итак, мы имеем на руках miniROUTER с последней версией операционной системы на борту и офис с сотрудниками, прямо-таки жаждущими доступа в интернет. Давайте организуем &laquo;счастье для всех, даром&raquo;, т. е. просто раздадим всем клиентам все, что предоставляет нам провайдер.<br />
<span id="more-222"></span><br />
Условимся называть &laquo;красным&raquo; порт маршрутизатора, подключенный к сети провайдера, &laquo;зеленым&raquo; &#8212; к локальной сети офиса. В качестве &laquo;красного&raquo; мы всегда будем использовать порт <code>ether5</code>, в качестве &laquo;зеленого&raquo; &#8212; <code>ether4</code>.</p>
<h4>Прямое подключение</h4>
<p>Предположим, что при подключении к интернету провайдер выдал нам такие параметры:</p>
<ul>
<li>IP-адрес: 213.180.204.8,</li>
<li>Маска: 255.255.255.240 (или /28),</li>
<li>Шлюз: 213.180.204.1,</li>
<li>DNS-серверы: 194.85.61.20, 193.232.130.14.</li>
</ul>
<p>Настройка этих параметров на маршутизаторе тривиальна:</p>
<pre class="brush: bash; title: ; notranslate">/ip address add interface=&quot;ether5&quot; address=&quot;213.180.204.8/28&quot;
/ip route add gateway=&quot;213.180.204.1&quot;
/ip dns set primary-dns=&quot;194.85.61.20&quot;
/ip dns set secondary-dns=&quot;193.232.130.14&quot;</pre>
<p>и сразу после их установки непосредственно на маршрутизаторе будет доступ в интернет, в чем можно легко убедиться:</p>
<pre class="brush: bash; title: ; notranslate">/ping intacta.ru
195.208.0.16 64 byte ping: ttl=55 time=24 ms
195.208.0.16 64 byte ping: ttl=55 time=8 ms
195.208.0.16 64 byte ping: ttl=55 time=36 ms
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 8/22.6/36 ms</pre>
<p>Теперь позаботимся о клиентах &#8212; настроим &laquo;зеленый&raquo; порт:</p>
<pre class="brush: bash; title: ; notranslate">/ip address add interface=&quot;ether4&quot; address=&quot;192.168.0.1/24&quot;</pre>
<p>и включим <a href="http://ru.wikipedia.org/wiki/NAT">NAT</a> на &laquo;красном&raquo;:</p>
<pre class="brush: bash; title: ; notranslate">/ip firewall nat add out-interface=&quot;ether5&quot; chain=&quot;srcnat&quot; action=&quot;masquerade&quot;</pre>
<p>Офис счастлив, так как с этого момента интернет работает на всех компьютерах локальной сети, у которых:</p>
<ul>
<li>IP-адрес принадлежит сети 192.168.0.0/24,</li>
<li>в качестве шлюза указан IP-адрес &laquo;зеленого&raquo; порта нашего маршрутизатора, т. е. 192.168.0.1,</li>
<li>в качестве DNS-серверов указаны провайдерские DNS-серверы.</li>
</ul>
<h4>PPTP-подключение</h4>
<p>Рассмотрим другую популярную схему подключения к интернету. Предположим, что мы подключены к &laquo;серой&raquo; сети провайдера с такими параметрами:</p>
<ul>
<li>IP-адрес: 10.0.200.2,</li>
<li>Маска: 255.255.255.0 (или /24),</li>
<li>Шлюз: 10.0.200.1.</li>
</ul>
<p>В &laquo;серой&raquo; сети провайдера есть какие-то бесплатные ресурсы, и мы желаем ими пользоваться. А для доступа в интернет провайдер требует установить PPTP-соединение с сервером 10.0.0.1, используя логин <code>MyLogin</code> и пароль <code>MyPassword</code>.</p>
<p>DNS-серверы используются те же, что и ранее, т. е. 194.85.61.20 и 193.232.130.14.</p>
<p>С точки зрения &laquo;зеленого&raquo; интерфейса, эта схема не отличается от уже описанной. А вот &laquo;красных&raquo; интерфейсов у нас будет два: один из них &#8212; это Ethernet в &laquo;серой&raquo; провайдерской сети, второй &#8212; PPTP-соединение с доступом в интернет.</p>
<p>Итак, настраиваем первый &laquo;красный&raquo; интерфейс:</p>
<pre class="brush: bash; title: ; notranslate">/ip address add interface=&quot;ether5&quot; address=&quot;10.0.200.2/24&quot;
/ip route add dst-address=&quot;10.0.0.0/8&quot; gateway=&quot;10.0.200.1&quot;
/ip dns set primary-dns=&quot;194.85.61.20&quot;
/ip dns set secondary-dns=&quot;193.232.130.14&quot;</pre>
<p>Обратите внимание на изменение в схеме маршрутизации. Ранее мы указывали шлюз по умолчанию, на который &laquo;заворачивался&raquo; весь трафик. Теперь у нас шлюзом по умолчанию будет другой конец PPTP-соединения, когда оно будет установлено. А до этого момента, нам все-таки нужно знать, как дойти до PPTP-сервера и до бесплатных ресурсов провайдера. Поэтому в команде <code>/ip route add</code> появился параметр <code>dst-address</code>.</p>
<p>Теперь создаем второй &laquo;красный&raquo; интерфейс &#8212; PPTP-соединение:</p>
<pre class="brush: bash; title: ; notranslate">/interface pptp-client add name=&quot;MyPPTP&quot; connect-to=&quot;10.0.0.1&quot; user=&quot;MyLogin&quot; password=&quot;MyPassword&quot; add-default-route=&quot;yes&quot;
/interface enable &quot;MyPPTP&quot;</pre>
<p>И, наконец, настраиваем NAT на обоих &laquo;красных&raquo; интерфейсах:</p>
<pre class="brush: bash; title: ; notranslate">/ip firewall nat add out-interface=&quot;ether5&quot; chain=&quot;srcnat&quot; action=&quot;masquerade&quot;
/ip firewall nat add out-interface=&quot;MyPPTP&quot; chain=&quot;srcnat&quot; action=&quot;masquerade&quot;</pre>
<h4>miniROUTER в мини-офисе</h4>
<p>miniROUTER оснащен пятью независимыми Ethernet-портами. Один из них задействован для подключения к провайдеру. А оставшиеся можно объединить так, чтобы они работали, как обычный коммутатор. Значит, если в офисной сети не более четырех компьютеров, то никакое другое сетевое оборудование приобретать не нужно.</p>
<p>Для такого объединения нужно выбрать любой свободный порт (пусть это будет <code>ether4</code>) в качестве главного (master), а остальные порты прописать в подчинение (slave) ему таким образом:</p>
<pre class="brush: bash; title: ; notranslate">/interface ethernet set &quot;ether1&quot; master-port=&quot;ether4&quot;
/interface ethernet set &quot;ether2&quot; master-port=&quot;ether4&quot;
/interface ethernet set &quot;ether3&quot; master-port=&quot;ether4&quot;</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.intacta.ru/2009/04/28/routeros-border-3/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>RouterOS на офисном шлюзе, часть 2: Обновление</title>
		<link>http://blog.intacta.ru/2009/04/26/routeros-border-2/</link>
		<comments>http://blog.intacta.ru/2009/04/26/routeros-border-2/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 07:30:27 +0000</pubDate>
		<dc:creator>alexf</dc:creator>
				<category><![CDATA[MikroTik RouterOS]]></category>

		<guid isPermaLink="false">http://blog.intacta.ru/?p=141</guid>
		<description><![CDATA[Наш подопытный miniROUTER поставляется с уже установленной операционной системой. Правда, версия операционной системы может быть довольно старой. Поэтому вполне естественным является желание установить операционку по-новее. Для этого нужно загрузить с сайта MikroTik вариант дистрибутива под названием &#171;Combined package&#187; (для miniROUTER это будет файл routeros-mipsle-3.23.npk) и скопировать его на маршрутизатор. Для копирования файла на маршрутизатор можно [...]]]></description>
			<content:encoded><![CDATA[<p>Наш подопытный miniROUTER поставляется с уже установленной операционной системой. Правда, версия операционной системы может быть довольно старой. Поэтому вполне естественным является желание установить операционку по-новее. Для этого нужно <a href="http://www.mikrotik.com/download.html">загрузить</a> с сайта MikroTik вариант дистрибутива под названием &laquo;Combined package&raquo; (для miniROUTER это будет файл routeros-mipsle-3.23.npk) и скопировать его на маршрутизатор.<br />
<span id="more-141"></span><br />
Для копирования файла на маршрутизатор можно просто перетащить мышкой этот файл из окна проводника Windows в окно File List программы Winbox:</p>
<p><img src="http://blog.intacta.ru/wp-content/uploads/2009/04/file-drag-n-drop.jpg" alt="file-drag-n-drop" title="file-drag-n-drop" width="788" height="819" class="alignnone size-full wp-image-162" /></p>
<p><img src="http://blog.intacta.ru/wp-content/uploads/2009/04/file-copy.jpg" alt="file-copy" title="file-copy" width="768" height="600" class="alignnone size-full wp-image-163" /></p>
<p>Можно сделать это и с помощью любого FTP-клиента. Предварительно на маршрутизаторе нужно включить FTP-сервер:</p>
<pre class="brush: bash; title: ; notranslate">/ip service enable ftp</pre>
<p>После того, как файл загружен, нужно перезагрузить маршрутизатор</p>
<pre class="brush: bash; title: ; notranslate">/system reboot</pre>
<p>и подождать пару минут.</p>
<p>Запись</p>
<pre class="brush: bash; title: ; notranslate">installed routeros-mipsle-3.23</pre>
<p>в журнале загрузившегося маршрутизатора подтверждает, что обновление операционной системы прошло успешно. Посмотреть журнал можно с помощью команды</p>
<pre class="brush: bash; title: ; notranslate">/log print</pre>
<p>В составе упомянутого дистрибутива, кроме собственно операционной системы, находится и обновление firmware. Узнать версии firmware можно так:</p>
<pre class="brush: bash; title: ; notranslate">/system routerboard print
       routerboard: yes
             model: &quot;miniROUTER&quot;
     serial-number: &quot;10CF01CE1B53&quot;
  current-firmware: &quot;2.8&quot;
  upgrade-firmware: &quot;2.18&quot;</pre>
<p>а обновить &#8212; так:</p>
<pre class="brush: bash; title: ; notranslate">/system routerboard upgrade</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.intacta.ru/2009/04/26/routeros-border-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RouterOS на офисном шлюзе, часть 1: Начало</title>
		<link>http://blog.intacta.ru/2009/04/24/routeros-border-1/</link>
		<comments>http://blog.intacta.ru/2009/04/24/routeros-border-1/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 05:42:15 +0000</pubDate>
		<dc:creator>alexf</dc:creator>
				<category><![CDATA[MikroTik RouterOS]]></category>

		<guid isPermaLink="false">http://blog.intacta.ru/?p=33</guid>
		<description><![CDATA[Специализированная операционная система MikroTik RouterOS позволяет просто, надежно и дешево (в некоторых случаях, и вовсе бесплатно) закрыть многие вопросы, связанные с эксплуатацией маршрутизаторов. Этот материал открывает цикл статей, посвященных одному из таких вопросов &#8212; &#171;раздаче&#187; интернета в локальной сети небольшой организации. На протяжении всего цикла мы будем работать с маршрутизатором miniROUTER производства MikroTik, но все [...]]]></description>
			<content:encoded><![CDATA[<p>Специализированная операционная система <a href="http://www.mikrotik.com/software.html">MikroTik RouterOS</a> позволяет просто, надежно и дешево (в некоторых случаях, и вовсе бесплатно) закрыть многие вопросы, связанные с эксплуатацией маршрутизаторов. Этот материал открывает цикл статей, посвященных одному из таких вопросов &#8212; &laquo;раздаче&raquo; интернета в локальной сети небольшой организации. На протяжении всего цикла мы будем работать с маршрутизатором miniROUTER производства MikroTik, но все описанное применимо и к любым другим маршрутизаторам с RouterOS на борту.<br />
<span id="more-33"></span></p>
<h4>Инструменты для управления</h4>
<p>MikroTik предлагает три инструмента для управления RouterOS: браузер (в терминах MikroTik это называется Webbox), командную строку и специализированное приложение Winbox.</p>
<h5>Webbox</h5>
<p><img src="http://blog.intacta.ru/wp-content/uploads/2009/04/webbox.jpg" alt="webbox" title="webbox" width="851" height="238" class="alignnone size-full wp-image-76" /></p>
<p>Webbox позволяет управлять настолько небольшим подмножеством параметров RouterOS, что использовать этот инструмент нецелесообразно.</p>
<h5>Командная строка</h5>
<p><img src="http://blog.intacta.ru/wp-content/uploads/2009/04/cli.jpg" alt="cli" title="cli" width="638" height="237" class="alignnone size-full wp-image-91" /></p>
<p>Из командной строки доступны все возможности RouterOS (вы ожидали другого?). Работать с командной строкой удобно благодаря функциям расцветки синтаксиса и автодополнения (по клавише [Tab]).</p>
<p>Все доступные команды собраны в древовидную иерархию по типу файловой системы. Ваше текущее положение в этой иерархии отображается в промпте. Доступ к конкретной команде может быть осуществлен либо с указанием абсолютного пути в этой иерархии (в этом случае неважно, где именно вы сейчас находитесь), например:</p>
<pre class="brush: bash; title: ; notranslate">[admin@MyTik /routing] &gt; /interface ethernet print</pre>
<p>либо с указанием относительного пути, например так:</p>
<pre class="brush: bash; title: ; notranslate">[admin@MyTik /interface] &gt; ethernet print</pre>
<p>или даже так:</p>
<pre class="brush: bash; title: ; notranslate">[admin@MyTik /routing] &gt; .. interface ethernet print</pre>
<p>Для доступа к командной строке, кроме стандартных telnet и ssh, можно использовать RS-232 и фирменный протокол MAC Telnet.</p>
<p>MAC Telnet позволяет обращаться к маршрутизатору по его MAC-адресу, что может быть полезным в некоторых случаях, например, если вы не знаете IP-адрес маршрутизатора. Разумеется, между вами и маршрутизатором не должно быть других маршрутизаторов, так как информация о MAC-адресах теряется на промежуточных маршрутизаторах. Клиентское приложение для MAC Telnet &#8212; это Winbox.</p>
<h5>Winbox</h5>
<p><img src="http://blog.intacta.ru/wp-content/uploads/2009/04/winbox.jpg" alt="winbox" title="winbox" width="710" height="641" class="alignnone size-full wp-image-120" /></p>
<p><a href="http://www.mikrotik.com/download.html">Winbox</a> &#8212; это Windows-приложение (работающее, кстати, и в Linux под Wine) позволяющее &laquo;рулить&raquo; маршрутизатором с помощью полноценного GUI. В Winbox доступны практически все возможности RouterOS. Исключение составляют лишь редко используемые. Но и это не проблема, так как из Winbox возможен доступ к командной строке. Доступные команды организованы в иерархию меню, аналогичную иерархии командной строки.</p>
<p>Управлять маршрутизатором с помощью Winbox можно как по IP-адресу, так и по MAC-адресу (функция MAC Winbox аналогична функции MAC Telnet).</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.intacta.ru/2009/04/24/routeros-border-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

