ЧаВо по устройствам Mikrotik и RouterOS

1. Хочу запустить сервер *название игры*, как открыть нужные порты?

Подразумевав что на рутере стоит конфигурация по умолчанию и интернет приходит через порт ethernet1, открыть нужные порты довольно просто, но для начала нужно знать какие именно порты нужны для конкретного приложения и адрес устройства на котором оно запущено в локальной сети.

Для последнего идем в раздел “IP > DHCP Server” в раздел “Leases” и находим нужное нам устройство по параметру “Active Host Name”


В данном примере видим устройство с типичным для ОС Windows названием компьютера DESKTOP-HSK7HA2 на котором и запущено нужное нам приложение, запоминаем его IP адрес (192.168.0.254), кликаем по нему два раза и нажимаем кнопку “Make Static” дабы адрес компьютера не менялся после последующей перезагрузке устройства или всей сети, нажимаем OK.


Далее идем в раздел “IP > Firewall” во вкладку “NAT”, жмем синий плюс дабы добавить нужную нам настройку.

Для данного примера откроем нужные порты для Java сервера игры Minecraft, который по умолчанию использует порт TCP 25565. Для этого в появившемся окне для начала переходим во вкладку “General” и меняем следующие настройки:

Chain – настройка, которая указывает в каком направлении идет наш трафик приложения в сети, выбираем “dstnat” – трафик идет из внешней сети в локальную через NAT.

Protocol – указывает протокол TCP/IP который использует данное приложение, в данном случае это “6 (tcp)”

Dst. Port – собственно и само значение порта на который будет приходить наш траффик. В данном случае прописываем 25565.

In. Interface – внешний интерфейс рутера в который будет приходить наш трафик, ищем в списке “ether1” или другой в который идет трафик внешнего интернета, получаемый нам от провайдера сети.

Теперь переходим во вкладку “Action” , которая указывает что будет происходить с ранее нами указанным трафиком в нашей сети, меняем там следующие параметры:

Action – указываем “dst-nat” – указывает что трафик будет направлен на нужный нам адрес и порт в локальной сети.

To Addresses – собственно IP адрес устройства, на котором запущено и работает наше приложение, в данном примере указываем тот который запомнили ранее — 192.168.0.254

To Ports – значение порта которое использует наше приложение, указываем 25565.

Нажимаем OK чтобы сохранить и применить наши параметры. Теперь для нужного нам приложения должен быть открыт доступ из внешней сети.

2. Хочу использовать другие серверы DNS для интернет устройств в своей сети, как быть?

Если имеются какие-либо проблемы с теми DNS адресами которые установил себе интернет провайдер то есть возможность поменять их на любые другие. Одно преимущество устройств Mikrotik – при правильной конфигурации рутер на определенное время кэширует последние данные адресов, полученные из сервера DNS для их более быстрого последующего доступа.

Заходим в меню в пункт “IP > DHCP Client”, во вкладке “DHCP Client” двойным нажатием выбираем по пункту с тем интерфейсом из которого получаем внешний интернет, в открывшемся окне убираем галочку с настройки  “Use Peer DNS” дабы рутер не использовал адреса DNS, полученные нами от провайдера, жмем OK.


Теперь в меню в пункте “IP > DHCP Server” во вкладке “Networks” двойным нажатием открываем нужную нам конфигурацию DHCP нашей локальной сети и в поле “DNS Servers” прописываем IP адрес нашего рутера (!), нажимаем ОК.


И наконец в пункте меню “IP > DNS” в поле “Servers” прописываем адреса наших DNS серверов, жмем OK.


Если все правильно сделано то после сохранения настроек кнопкой ОК и перезагрузки утпройства при нажатии в том же окне на кнопку “Cache” мы увидим новые кэшированные рутером адреса.

3. Как сохранить и применить резервную копию всей конфигурации устройства?

Для данного действия запускаем терминал устройства кнопкой “New Terminal”

Для сохранения конфигурации прописываем данную команду:

export file=”имя конфигурации”.rsc

Где “имя конфигурации” нужно заменить на любое вами придуманное название латинскими буквами.  Сохраненный файл настроек появится в пункте “Files”, где можно его сохранить на своем компьютере нажав по нему правой кнопкой и выбрав пункт “Download”.

ВАЖНО – при сохранении конфигурации по причине безопасности не сохраняется пароль от рутера, его надо устанавливать вручную в пункте “System > Password”. Данный файл так-же сохраняется в памяти рутера даже при сбросе его настроек.

Чтобы восстановить настройки устройства из файла достаточно в терминале прописать команду:

import file=”имя конфигурации”.rsc

4. Как обновить устройство без доступа в интернет?

В случае если нету доступа рутера в интернет и на компьютере имеется нужный файл .npk для обновления устройства то это можно легко сделать загрузив файл в корень устройства через кнопку “Upload” в пункте меню “Files”, после чего перезагрузить устройство кнопкой “System > Reboot”. Также не забываем про апгрейд прошивки через “System > RouterBOARD” кнопкой “Upgrade” дабы избежать неожиданных проблем при работе устройства.