
Привет. Сегодня хочу показать вам как на Mikrotik можно поднять OpenVPN Сервер. На микротике он не совсем полноценный, но бывают ситуации когда его использовать гораздо удобнее чем другие типы VPN соединений. Читать

Привет. Сегодня хочу показать вам как на Mikrotik можно поднять OpenVPN Сервер. На микротике он не совсем полноценный, но бывают ситуации когда его использовать гораздо удобнее чем другие типы VPN соединений. Читать

WireGuard — это новое и инновационное решение для построения VPN сетей, быстрый, безопасный и простой в использовании. Он стал особенно популярным среди пользователей Microsoft Windows, Linux, владельцев роутеров Mikrotik и Android, поскольку предлагает высокую производительность и простоту настройки. Читать

В современном цифровом мире управление сетью и устранение неполадок играют решающую роль в обеспечении бесперебойного подключения и оптимальной производительности. MikroTik, ведущий поставщик сетевого оборудования и программного обеспечения, предлагает широкий спектр решений для удовлетворения этих требований. Одной из важнейших задач сетевого администрирования является очистка данных журнала, и в этой статье мы углубимся в процесс очистки журнала MikroTik, его важность и необходимые шаги. Читать

Всё что нам необходимо знать для конфигурации радиомодуля — это то, как мы хотим назвать нашу сеть. Безусловно, возможностей и тонких регулировок Wi-Fi в MikroTik несметное множество, но для базовой конфигурации достаточно и этого. Обращаю внимание на то, что в зависимости от модели, ревизии аппаратного обеспечения и установленной версии RouterOS, названия и тип радиомодулей и/или иных интерфейсов может отличаться. В этом нет ничего страшного, методика настройки везде будет одинаковая. Вооружившись ценными знаниями, отправляемся настраивать наш MikroTik. Читать

В связи с частыми вопросами по настройке на Микротике подключения к провайдеру по PPPoE решил создать небольшой FAQ по минимальным настройкам.
Далее я предполагаю, что вы уже обновили версию Ruoter OS на Микротике до последней стабильной. Читать
Разрешать только тех, чьи mac/ip вручную указаны в lease
/ip dhcp-server set default add-arp=yes address-pool=static-only
Также запретить инет тем, кто вручную прописал айпишники на сетевухе
/interface bridge set bridge-local arp=reply-only
Заполняем white-лист
/ip dhcp-server leaseadd address=1.2.3.4 mac-address=11:22:33:44:55:66 server=default
Теперь если даже вписать на компе ручками ip, в инет злодей не попадет, но внутренние ресурсы все равно будут доступны, ибо пакеты для той же подсети не ходят через роутер. Тут нужно на уровне свича делать привязку mac-ip через dhcp option 82.