Статья по настройке RouterOS MikroTik 5.7 — различия между версиями

Материал из ExpertBilling
Перейти к: навигация, поиск
(Новая страница: «= Установка и настройка MikroTik = После того, как вы загрузились с загрузочного диска с RouterOS Mikr...»)
 
Строка 23: Строка 23:
  
 
== Создание полльзователя ==
 
== Создание полльзователя ==
Следующим шагом стоит изменить пароль станартному пользователю admin и добавить пользователя с логином ebs и паролем.
+
Следующим шагом стоит изменить пароль стандартному пользователю admin и добавить пользователя с логином ebs и паролем.
 
[[Файл:11.png|center]]
 
[[Файл:11.png|center]]
 
[[Файл:12.png|center]]
 
[[Файл:12.png|center]]
  
 
== Настройка экспорта TrafficFlow ==
 
== Настройка экспорта TrafficFlow ==
 
+
TrafficFlow - это реализация протокола NetFlow на RouterOS. Если вы не планируете тарифицировать трафик по IP сетям и классам, можете этот пункт опустить.
 +
Установим минимальные таймауты отсылки статистики и настроим её экспорт на порт 9996 биллинг системы, используя пятую версию протокола.
 
[[Файл:13.png|center]]
 
[[Файл:13.png|center]]
 
[[Файл:14.png|center]]
 
[[Файл:14.png|center]]
 
[[Файл:15.png|center]]
 
[[Файл:15.png|center]]
 +
 +
== Настройка SNMP ==
 +
Для получения информации о трафике для генерации некоторых отчётов нужно включить SNMP v2c на нашем роутере.
 
[[Файл:16.png|center]]
 
[[Файл:16.png|center]]
 
[[Файл:17.png|center]]
 
[[Файл:17.png|center]]
 +
Укажите community отличное от public, разрешите доступ на запись и пропишите IP сервера с биллинг-системой, для которого будет разрешён доступ.
 
[[Файл:18.png|center]]
 
[[Файл:18.png|center]]
 +
 +
== Настройка RADIUS на MikroTik ==
 +
Протокол RADIUS используется для автризации PPTP,PPPOE,L2TP,DHCP,HotSpot клиентов. Если вы планируете использовать эти типы доступа, настройте RADIUS на MikroTik в соответствии с инструкцией.
 
[[Файл:19.png|center]]
 
[[Файл:19.png|center]]
 
[[Файл:20.png|center]]
 
[[Файл:20.png|center]]
 +
Измените стандартный incomming порт на 1700
 
[[Файл:21.png|center]]
 
[[Файл:21.png|center]]
 +
Запомните указанный secret. Его нужно будет ввести при создании сервера доступа в биллинг-системе.
 +
 +
== Настройка Queues на MikroTik ==
 +
Мы рекомендуем изменить стандартные типы очередей default и default-small на sfq, что даст более гибкую балансировку, чем стандартный тип pfifo.
 
[[Файл:22.png|center]]
 
[[Файл:22.png|center]]
 +
 +
== Настройка DNS сервера ==
 +
Пропишите IP адрес вышестоящего DNS сервера как на скриншотах, заменив IP адрес на выданный вашим провайдером.
 
[[Файл:23.png|center]]
 
[[Файл:23.png|center]]
[[Файл:24.png|center]]
+
[[Фа1йл:24.png|center]]
 +
 
 +
== Настройка RouterOS API ==
 +
Для полноценной работы биллинг-системы с сервером доступа необходимо включить RouterOS API в разделе IP->Services
 
[[Файл:25.png|center]]
 
[[Файл:25.png|center]]
 +
 +
== Настройка синхронизации времени ==
 +
Синхронизация времени является очень важным пунктом. т.к. из-за разбежек во времени не избежать ошибок тарификации. Пропишите несколько IP адресов NTP серверов в пункте меню System->NTP Client
 
[[Файл:26.png|center]]
 
[[Файл:26.png|center]]
 
[[Файл:27.png|center]]
 
[[Файл:27.png|center]]
 +
 +
== Идентификатор сервера доступа ==
 +
Для уникальной идентификации сервера доступа по протоколу RADIUS используется идентификатор, который задаётся в System->Identify. Идентификаторы у всех серверов доступа должны быть разными.
 
[[Файл:28.png|center]]
 
[[Файл:28.png|center]]
 +
 
[[Файл:29.png|center]]
 
[[Файл:29.png|center]]
 
[[Файл:30.png|center]]
 
[[Файл:30.png|center]]

Версия 13:30, 22 сентября 2011

Установка и настройка MikroTik

После того, как вы загрузились с загрузочного диска с RouterOS MikroTik вам предлагается выбрать пакеты для установки. Как правило, того списка, который представлен на скриншотах, для этого достаточно.

1.png
2.png
3.png
4.png
5.png

Вход на роутер через WinBox

После установки вы можете зайти на роутер через утилиту WinBox, которую можно скачать на сайте www.mikrotik.com по этой [1]. Первое подключение можно произвести по мак-адресу. Вы, также можете зайти на роутер локально и назначить одному или нескольким его интерфейсам IP адреса с помощью команды.

/ip address add interface=ether1 address=1.1.1.1/24 disabled=no
6.png
7.png
8.png

Базовая настройка после установки

Если вы ещё не назначили IP адреса интерфейсам свежеиспечённого роутера, то вы можете это сделать в меню IP->Addresses

9.png
10.png

Создание полльзователя

Следующим шагом стоит изменить пароль стандартному пользователю admin и добавить пользователя с логином ebs и паролем.

11.png
12.png

Настройка экспорта TrafficFlow

TrafficFlow - это реализация протокола NetFlow на RouterOS. Если вы не планируете тарифицировать трафик по IP сетям и классам, можете этот пункт опустить. Установим минимальные таймауты отсылки статистики и настроим её экспорт на порт 9996 биллинг системы, используя пятую версию протокола.

13.png
14.png
15.png

Настройка SNMP

Для получения информации о трафике для генерации некоторых отчётов нужно включить SNMP v2c на нашем роутере.

16.png
17.png

Укажите community отличное от public, разрешите доступ на запись и пропишите IP сервера с биллинг-системой, для которого будет разрешён доступ.

18.png

Настройка RADIUS на MikroTik

Протокол RADIUS используется для автризации PPTP,PPPOE,L2TP,DHCP,HotSpot клиентов. Если вы планируете использовать эти типы доступа, настройте RADIUS на MikroTik в соответствии с инструкцией.

19.png
20.png

Измените стандартный incomming порт на 1700

21.png

Запомните указанный secret. Его нужно будет ввести при создании сервера доступа в биллинг-системе.

Настройка Queues на MikroTik

Мы рекомендуем изменить стандартные типы очередей default и default-small на sfq, что даст более гибкую балансировку, чем стандартный тип pfifo.

22.png

Настройка DNS сервера

Пропишите IP адрес вышестоящего DNS сервера как на скриншотах, заменив IP адрес на выданный вашим провайдером.

23.png

center

Настройка RouterOS API

Для полноценной работы биллинг-системы с сервером доступа необходимо включить RouterOS API в разделе IP->Services

25.png

Настройка синхронизации времени

Синхронизация времени является очень важным пунктом. т.к. из-за разбежек во времени не избежать ошибок тарификации. Пропишите несколько IP адресов NTP серверов в пункте меню System->NTP Client

26.png
27.png

Идентификатор сервера доступа

Для уникальной идентификации сервера доступа по протоколу RADIUS используется идентификатор, который задаётся в System->Identify. Идентификаторы у всех серверов доступа должны быть разными.

28.png
29.png
30.png
31.png
32.png
33.png
34.png
35.png
36.png
37.png
38.png
39.png
40.png
41.png