当前位置:首页 » 数据仓库 » routeros如何让配置生效
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

routeros如何让配置生效

发布时间: 2023-03-04 11:11:38

1. RouterOS 1WAN多LAN如何设置

如果是单纯上网的话,只要登录路由,运行网络安装向导,设置连接选项,启用DHCP服务,重启路由就可以了。还可以将你现有双网卡的主机,设置成一个代理服务器,其它主机通过它代理上网。一个网卡连接路由器,并设置IP地址为192.168.1.1默认的网关为192.168.1.1,子网掩码为255.255.255.0,启用网络共享服务,运行网络安装向导,设置其它主机通过这台计算机上网,将LAN口连接另一块网卡和其它主机,并在其它主机上同样运行网络安装向导,设置通过这台计算机代理上网。启用手动配置IP地址分配。

2. RouterOS如何配置双线路(ADSL)同网关分流

Routeros 双线同网关 adsl 负载均衡脚本
请在 ip address 中创建两个 注释项各为 "1" "2" ,不包括引号的新ip项
再在 ip route 中创建 一个注释项为 "adsl" 的网关
两个adsl拨号的interface的名字分别为 adsl1 adsl2
在routeros的计划任务中运行以下的脚本即可

===========================以下为脚本内容
:local assign-address
:local new-address
:local status
:local x
:local gateway1
:local gateway2
:local bChange
:set x 2
:set bChange 0
:set gateway1 ""
:set gateway2 ""
:for i from=1 to=$x do={
:set status [/interface get [/interface find name=("adsl" . $i)] running]
:if ($status=true) do={ \
:set new-address [/ip address get [/ip address find dynamic=yes interface=("adsl" . $i)] address]
:set new-address [:pick $new-address 0 ([:len $new-address] -3)]
:set assign-address [/ip address get [/ip address find dynamic=no interface=("adsl" . $i)] address]
:set assign-address [:pick $assign-address 0 ([:len $assign-address] -3)]
:if ($i = 1) do={ \
:set gateway1 $new-address
}
:if ($i = 2) do={ \
:set gateway2 $new-address
}

:if ($assign-address != $new-address) do={ \

:if ($new-address != "") do={\

:set bChange ( $bChange + 1 )
/ip address set [/ip address find comment=$i] address=$new-address network=$new-address broadcast=$new-address
}

}
}

}
:if ( $bChange > 0) do={ \
/ip route set [/ip route find comment="adsl"] gateway=( $gateway1 . "," . $gateway2 ) }
:put "hahaha"
}

3. 如何设置RouterOS中的Radius

配置RADIUS服务,点击左菜单栏的Radius,进行如下配置(如图):

对将要进行认证的服务勾选上 如我们这里要对PPPoE用户进行验证,所以将“PPP”勾选上然后将“Address”选项内填写计费认证服务器的IP地址,“Secret”选项是共享密钥。(注:共享密钥是ROS设备与AAA认证计费服务器进行身份确认的一种方式,所以在ROS端和计费认证服务器端都必须填写,而且两边填写的密钥要完全一致否则就会出现身份无法验证。)

3
配置RADIUS选项:
ROS路由器设置打开 “PPP-Secrets-PPP Authentication&Accounting”,此处勾选 Use Radius 以及Accounting,此处的含义为使用本地认证和RADIUS认证两种认证方式,如果ROS本地有帐号,则从本地认证,如果没有,则从RADIUS认证,如图示:
此处也配置记帐包发送时间,选择PPP下的SECRETS,点击,Authentication&Accounting ,配置发送记帐包时间,如图所示为每五分钟发一次记帐包:

4
配置PPPOE服务

4. 如何用RouterOS配置PPPOE服务器

MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。RouterOS在具备现有路由系统的大部分功能,能针对网吧、企业、小型ISP接入商、社区等网络设备的接入,基于标准的x86构架的PC。一台586PC机就可以实现路由功能,提高硬件性能同样也能提高网络的访问速度和吞吐量。完全是一套低成本,高性能的路由器系

下面我们给大家讲解下使用 MikroTik RouterOS 做PPPOE服务器如何配置:
ROS通过Winbox配置PPPoE服务器,这里我们首先通过进入PPP目录下的PPPoE Server,配置Service Name为cdnat,用于PPPoE服务器名,并把PPPoE服务指向ether2的网卡上,其他参数如图所示:

点击查看原图

这里我们选择的是default-encryption的profile规则,所有我们需要进入profiles中配置该规则的参数,loacl-address为本地路由器网关IP,remote-address则是远程客户端IP地址。
设置local-address为192.168.10.1,分配给用户的拨号网关IP地址,
remote-address添加分配给用户的IP地址,我们可以通过/ip pool中设置好的地址池“pppoe”分配,
配置DNS参数,可以选择多个DNS
默认采用加密use-encryption=yes,因为大部分windows电脑要求PPPOE加密,
Change-TCP-MSS设置为默认default
配置如图:

下面配置Limits参数,
1、设置Idle-timeout空闲超时时间
2、用户带宽256k上行和512k下行,通过“/”分开
3、Only-one用户账号是否唯一,即一个人使用一个账号,还是多人使用

点击查看原图

这样用户的组规则配置完成,根据需要也可以增加其他的组规则到profile中。接下来配置每个用户信息,进入ppp secrets添加用户帐号:

点击查看原图

这里Name为用户帐号名,Password为用户密码。Profile选择刚才设置好的default-encryption,根据情况也可以调用其它相应的profile规则。配置完用户的帐号和密码后,PPPoE服务就可以启动。
最后通拨号软件连接到PPPoE服务器,认证上网。更多ROS技术文档通过下面信息可以联系我: