Преобразование сетевых адресов - это интернет-стандарт, который позволяет хостам в локальных сетях использовать один набор IP-адресов для внутренней связи и другой набор IP-адресов для внешней связи. Локальная сеть, использующая NAT, называется натированная сеть. Чтобы NAT функционировал,в каждой натированной сети должен быть шлюз NAT. Шлюз NAT (маршрутизатор NAT) выполняет перезапись IP-адреса на пути перемещения пакета из / в локальную сеть.
Настройка MikroTik RB951G для работы c 3G модемом ZTE MF637
опубликовал Кардаш Александр от 01 Март, 2013Настраивать маршрутизатор Mikrotik для работы c ADSL и Ethernet провайдерами умеют многие. Что же делать если вы хотите организовать Wi-Fi хотспот для планшета например в том месте где проводной интернет не доступен. По использованию совместно с Mikrotik 3g модемов из HCL листа думаю вопросов возникает мало. Возможно ли использование других модемов с Router OS v5.22? Попытаемся заставить работать с самыми популярными Wi-Fi маршрутизаторами Mikrotik 3g карту ZTE MF637 от оператора life официально не поддерживуемую ими. Оказывается что это совсем не сложно. Итак начнём конфигурировать роутер для ваших задач!
Как разбросать TCP/UDP соединения от пользователя между несколькими интернет провайдерами? Схема которая работает в MikroTik RouterOS 6.48.5
Скрипт DHCP-клиента для создания маркированного маршрута в MikroTik
опубликовал Кардаш Александр от 09 Ноябрь, 2018Скрипт записан после \n . Создаёт дефолтный маршрут с указанной Routing Mark, при этом в шлюзе указывается IP-адрес. Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.
На написание данной статьи меня сподвиг тот факт, что клиенту понадобилось блокировать трафик на развлекательные сайты. Поизучав интернеты, наткнулся на презентацию от 2017 года на канале микротика в ютубе. Там описывалось, как не надо делать и как делать правильно. Возможно, для многих продвинутых пользователей MikroTik и RouterOS это не будет открытием, но надеюсь что поможет начинающим пользователям, как я, не заблудиться в дебрях вариантов, предлагаемых в интернете.
Перевод WiKi руководства MikroTik по Firewall Filter
опубликовал Кардаш Александр от 14 Сентябрь, 2020Брандмауэр реализует фильтрацию пакетов и тем самым обеспечивает функции безопасности, которые используются для управления потоком данных к маршрутизатору, от него и через него. Наряду с трансляцией сетевых адресов он служит инструментом предотвращения несанкционированного доступа к непосредственно подключенным сетям и самому маршрутизатору, а также фильтром для исходящего трафика.
Сегодня для настройки возьмём один из первых роутеров с поддержкой Wi-Fi 6. Все ли научились пользоваться КвикСетом на MikroTik? Не думаю! Ну и бог с ним! Мы лёгких путей не ищем. Лучше всегда настраивать ручками, с пониманием работы сетей. Если вы пасуете можем предложить вам услуги удалённой настройки. Все остальные читаем далее. В общем-то если у вас правильный интернет провайдер, то всё должно заработать без настройки как только вы вставите кабель поставщика интернет услуг в первый порт. В гораздо более редких случаях нужно установить PPPoE-client с серверами провайдера. Не хочу рассматривать настройку с полным сбросом роутера и сносом заводской конфигурации, так как для новичка это сложновато. Возьмём роутер с заводскими настройками RouterOS. Настройка не преследует цели получить сеть с максимальной производительностью или защищённостью. Новичку достаточно, чтобы всё заработало с минимумом настроек.
Думаю не надо обьяснять, что шейпер в KeenetikOS имеет гораздо меньше возможностей чем в MikroTik RouterOS. Но это не слишком большая проблема на самом деле. Там где используют роутеры Keenetic нет таких задач. Там ещё есть интеллектуальный QoS (что-то с элементами динамического шейпинга), но как выясняется работает он плохо :-( Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь
Правила поиска информации в GOOGLE, которые неизвестны пользователям
опубликовал Алекс Ньюсмейкер от 03 Февраль, 2020Теоретически пользоваться интернетом умеет любой современный человек.
И взрослые, и дети знают, что Google является одним из основных помощников в поиске необходимой информации.
Но, несмотря на видимую простоту процесса поиска информации, очень часто случается, что, вводя в поисковую систему слово или фразу, приходится потратить не одну минуту драгоценного времени, для того чтобы отсеять зерна от плевел и добраться до искомого результата сквозь тысячи страниц ненужных информаторов.
На самом деле, разработчики предусмотрели эту ситуацию и ввели определенные правила эффективного поиска.
Резервирование проводного канала интернета через 3G на TP-Link TL-MR3220
опубликовал Кардаш Александр от 11 Январь, 2014Иногда постоянное соединение с интернетом нужно как воздух, а как извесно таким оно бывает только в ЦОДах крупных провайдеров. Вот простым людям и приходится придумывать варианты с резервированием основного интернет канала через дополнительный. Уже есть масса решений от разных вендоров для осуществления резервирования проводного интернета через 3G. Одна из лучших реализаций конечно сделана на маршрутизаторах MikroTik, но что если цена за них вам кажется слишком большой или вы не так хорошо разбираетесь в Router OS? Можно тогда рекомендовать роутеры TP-Link TL-MR3X20, так как именно на них на мой взгляд самая простая реализация интерфейса для работы с 3G модемами. Красивый глянцевый корпус TL-MR3220 из ABS пластика и низкая цена может склонить ваш выбор в свою пользу. Протестируем работу маршрутизатора в режиме плохой работы проводного канала интернета.
Блокировка сайта vk.com на MikroTik не нагружающая процессор
опубликовал Кардаш Александр от 01 Июль, 2019Здравствуйте пользовали и админы MikroTik. Один мой читатель - Максим Кушнаренко, подсказал способ блокировать сайты на MikroTik не нагружающий процессор. Им сегодня я и поделюсь.
Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.
Иногда необходимо менять внешний IP адрес чтобы например файлообменники типа rapidshare.com не ограничивали скорость скачки файлов для вас. Кроме того иногда провайдер ограничивает максимальное время соединения с интернетом и принудительно может разорвать ваше соединение с интернетом по прошествии трёх дней в неподходящий для вас момент. Иногда провайдер может установить соединение со сбоем и не передавать по нему данные. Для предотвращения таких случаев можно этот скрипт добавить в tools/netwatch на мониторинг например DNS сервера Google (ip 8.8.8.8). Представляем скрипт выполняющий принудительный реконект интернет соединения ночью когда оно никем не используется.