當前位置:首頁 » 數據倉庫 » routeros如何讓配置生效
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

routeros如何讓配置生效

發布時間: 2023-03-04 11:11:38

1. RouterOS 1WAN多LAN如何設置

如果是單純上網的話,只要登錄路由,運行網路安裝向導,設置連接選項,啟用DHCP服務,重啟路由就可以了。還可以將你現有雙網卡的主機,設置成一個代理伺服器,其它主機通過它代理上網。一個網卡連接路由器,並設置IP地址為192.168.1.1默認的網關為192.168.1.1,子網掩碼為255.255.255.0,啟用網路共享服務,運行網路安裝向導,設置其它主機通過這台計算機上網,將LAN口連接另一塊網卡和其它主機,並在其它主機上同樣運行網路安裝向導,設置通過這台計算機代理上網。啟用手動配置IP地址分配。

2. RouterOS如何配置雙線路(ADSL)同網關分流

Routeros 雙線同網關 adsl 負載均衡腳本
請在 ip address 中創建兩個 注釋項各為 "1" "2" ,不包括引號的新ip項
再在 ip route 中創建 一個注釋項為 "adsl" 的網關
兩個adsl撥號的interface的名字分別為 adsl1 adsl2
在routeros的計劃任務中運行以下的腳本即可

===========================以下為腳本內容
:local assign-address
:local new-address
:local status
:local x
:local gateway1
:local gateway2
:local bChange
:set x 2
:set bChange 0
:set gateway1 ""
:set gateway2 ""
:for i from=1 to=$x do={
:set status [/interface get [/interface find name=("adsl" . $i)] running]
:if ($status=true) do={ \
:set new-address [/ip address get [/ip address find dynamic=yes interface=("adsl" . $i)] address]
:set new-address [:pick $new-address 0 ([:len $new-address] -3)]
:set assign-address [/ip address get [/ip address find dynamic=no interface=("adsl" . $i)] address]
:set assign-address [:pick $assign-address 0 ([:len $assign-address] -3)]
:if ($i = 1) do={ \
:set gateway1 $new-address
}
:if ($i = 2) do={ \
:set gateway2 $new-address
}

:if ($assign-address != $new-address) do={ \

:if ($new-address != "") do={\

:set bChange ( $bChange + 1 )
/ip address set [/ip address find comment=$i] address=$new-address network=$new-address broadcast=$new-address
}

}
}

}
:if ( $bChange > 0) do={ \
/ip route set [/ip route find comment="adsl"] gateway=( $gateway1 . "," . $gateway2 ) }
:put "hahaha"
}

3. 如何設置RouterOS中的Radius

配置RADIUS服務,點擊左菜單欄的Radius,進行如下配置(如圖):

對將要進行認證的服務勾選上 如我們這里要對PPPoE用戶進行驗證,所以將「PPP」勾選上然後將「Address」選項內填寫計費認證伺服器的IP地址,「Secret」選項是共享密鑰。(註:共享密鑰是ROS設備與AAA認證計費伺服器進行身份確認的一種方式,所以在ROS端和計費認證伺服器端都必須填寫,而且兩邊填寫的密鑰要完全一致否則就會出現身份無法驗證。)

3
配置RADIUS選項:
ROS路由器設置打開 「PPP-Secrets-PPP Authentication&Accounting」,此處勾選 Use Radius 以及Accounting,此處的含義為使用本地認證和RADIUS認證兩種認證方式,如果ROS本地有帳號,則從本地認證,如果沒有,則從RADIUS認證,如圖示:
此處也配置記帳包發送時間,選擇PPP下的SECRETS,點擊,Authentication&Accounting ,配置發送記帳包時間,如圖所示為每五分鍾發一次記帳包:

4
配置PPPOE服務

4. 如何用RouterOS配置PPPOE伺服器

MikroTik RouterOS是一種路由操作系統,並通過該軟體將標準的PC電腦變成專業路由器,在軟體的開發和應用上不斷的更新和發展,軟體經歷了多次更新和改進,使其功能在不斷增強和完善。特別在無線、認證、策略路由、帶寬控制和防火牆過濾等功能上有著非常突出的功能,其極高的性價比,受到許多網路人士的青睞。RouterOS在具備現有路由系統的大部分功能,能針對網吧、企業、小型ISP接入商、社區等網路設備的接入,基於標準的x86構架的PC。一台586PC機就可以實現路由功能,提高硬體性能同樣也能提高網路的訪問速度和吞吐量。完全是一套低成本,高性能的路由器系

下面我們給大家講解下使用 MikroTik RouterOS 做PPPOE伺服器如何配置:
ROS通過Winbox配置PPPoE伺服器,這里我們首先通過進入PPP目錄下的PPPoE Server,配置Service Name為cdnat,用於PPPoE伺服器名,並把PPPoE服務指向ether2的網卡上,其他參數如圖所示:

點擊查看原圖

這里我們選擇的是default-encryption的profile規則,所有我們需要進入profiles中配置該規則的參數,loacl-address為本地路由器網關IP,remote-address則是遠程客戶端IP地址。
設置local-address為192.168.10.1,分配給用戶的撥號網關IP地址,
remote-address添加分配給用戶的IP地址,我們可以通過/ip pool中設置好的地址池「pppoe」分配,
配置DNS參數,可以選擇多個DNS
默認採用加密use-encryption=yes,因為大部分windows電腦要求PPPOE加密,
Change-TCP-MSS設置為默認default
配置如圖:

下面配置Limits參數,
1、設置Idle-timeout空閑超時時間
2、用戶帶寬256k上行和512k下行,通過「/」分開
3、Only-one用戶賬號是否唯一,即一個人使用一個賬號,還是多人使用

點擊查看原圖

這樣用戶的組規則配置完成,根據需要也可以增加其他的組規則到profile中。接下來配置每個用戶信息,進入ppp secrets添加用戶帳號:

點擊查看原圖

這里Name為用戶帳號名,Password為用戶密碼。Profile選擇剛才設置好的default-encryption,根據情況也可以調用其它相應的profile規則。配置完用戶的帳號和密碼後,PPPoE服務就可以啟動。
最後通撥號軟體連接到PPPoE伺服器,認證上網。更多ROS技術文檔通過下面信息可以聯系我: