Маршрутизатори MikroTik | Обговорення маршрутизаторів компанії MikroTik на платформі RouterOS

Куратор теми: SashkoS
Локальные сети и Интернет
Відповісти
Автор
Повідомлення
Alligator
Member
Аватар користувача
Звідки: Миколаїв

Повідомлення

Сьогодні MIKROTIK CRS310-1G-5S-4S+IN трохи піднасрав.
Якщо залишити порт auto-negotiation для trunk порту то відпадали всі порти, можливо він сам себе на 100% CPU завантажував. При вимкнені авто швидкості та вказанні конкретної 10G для sfpplus та 1G для sfp - все штатно працює.

На CRS326 були подібні проблеми, але вони обмежувались конкретним портом який не міг вибрати швидкість, а тут тупо всі відпадають :eek:
Robostyle
Member

Повідомлення

Кто-то может обьяснить что за лажа с cloudlfare DoH и Doh у микрота вообще?
cloudflare doh
Screenshot 2026-01-16 003242.png
Google DoH
Screenshot 2025-10-30 195055.png
Саппорт на мой тикет забил уже полгода как...
SashkoS
Member
Звідки: Харків

Повідомлення

Robostyle: 16.01.2026 00:39 что за лажа с cloudlfare DoH и Doh у микрота вообще?
У Вас на роутері недійсний сертифікат, завантажте та встановіть робочий. для cloudflare
https://ssl.com/repo/certs/SSLcomRootCe ... ityECC.pem
Востаннє редагувалось 16.01.2026 09:25 користувачем SashkoS, всього редагувалось 2 разів.
Robostyle
Member

Повідомлення

SashkoS
Да я в целом, не только с сертификатом… постоянные отвалы, лог забит ошибками DoH
и то, трабла с сертификатом выскочила вот только вчера, за полчаса до моего поста. А до этого его встроенные сертификаты полгода устраивали :mad:
SashkoS
Member
Звідки: Харків

Повідомлення

Robostyle: 16.01.2026 09:18 трабла с сертификатом выскочила вот только вчера,
со вчера у всех.
Если напрягают сообщения об ошибках отключи проверку сертификата
Robostyle
Member

Повідомлення

SashkoS
А без сертификата DoH разве работает?

А что насчет ошибок с гугловским резолвером - оставил на два месяца в прошлом году, потом у провайдера провод порвало, полез проверять смотреть со своей стороны, в логе обнаружил 1000 строчек разных ошибок doh за те два месяца
SashkoS
Member
Звідки: Харків

Повідомлення

Robostyle: 16.01.2026 09:25 SashkoS
А без сертификата DoH разве работает?
работает без проверки подлинности сертификата.
По гуглу ничего не скажу.
Ekz0rcyst
Member
Аватар користувача
Звідки: local

Повідомлення

Хтось пробував використовувати Apps на 7.21.1 (stable)? Чи були якісь складнощі із налаштуванням?
sdbndfgn
Member
Аватар користувача
Звідки: Київ

Повідомлення

Вітаю. А є якісь гайди, щоб вкатитись в роутерОС? Є необхідність навчитись, але реальних задач поки немає.
SashkoS
Member
Звідки: Харків

Повідомлення

sdbndfgn: 29.01.2026 12:05 Вітаю. А є якісь гайди, щоб вкатитись в роутерОС? Є необхідність навчитись, але реальних задач поки немає.
Тримайте

Курсова робота: налаштувати маршрутизатор MikroTik.
.
Інтернет-з'єднання:
1. До маршрутизатора підключено два Інтернет-канали. Один за допомогою технології Ethernet зі статичною IP-адресою, другий через USB-модем.
2. У разі зникнення Інтернет-каналу №1 має відбутися автоматичне переключення на Інтернет-канал №2. Коли робота 1-го каналу відновиться, має відбутися автоматичне переключення назад на 1-й канал.
3. У разі перемикання на 2-й канал системному адміністратору має надходити лист на електронну пошту з повідомленням про інцидент.
4. У разі відновлення працездатності Інтернет-каналу №1 системному адміністратору має надходити лист на електронну пошту з повідомленням про те, що робота Інтернет-каналу відновлена.
.
Основна бездротова мережа (Wi-Fi):
1. Повинно бути дві основні мережі: одна в діапазоні 2,4 ГГц, а друга в діапазоні 5 ГГц.
2. Підключення до мережі повинно відбуватися тільки від заздалегідь заданих пристроїв. Так, щоб якщо хтось дізнався пароль для доступу до Wi-Fi, то все одно не міг підключитися.
.
Гостьова бездротова мережа (Wi-Fi):
1. Повинно бути дві гостьові мережі: одна в діапазоні 2,4 ГГц, а друга в діапазоні 5 ГГц.
2. Обидві гостьові бездротові мережі повинні мати обмеження на швидкість завантаження і віддачі не більше 5 Мбіт/c.
3. Пристрої в гостьовій мережі не повинні бачити один одного.
4. Якщо бездротовий сигнал між маршрутизатором і пристроєм у гостьовій мережі поганий, то маршрутизатор не повинен дозволяти підключення.
.
Безпека:
1. На брандмауері повинен бути дозволений тільки певний вхідний трафік. Будь-який інший трафік повинен блокуватися.
2. Доступ по SSH повинен бути тільки з локальної мережі.
3. Співробітникам повинен бути закритий доступ на сайт facebook.com.
4. Співробітнику технічної підтримки створити обліковий запис з правами тільки на перезавантаження.
5. Всі DNS запити повинні оброблятися тільки через DNS-сервер, вказаний на маршрутизаторі, навіть якщо в налаштуваннях комп'ютера вказаний інший DNS-сервер.
.
Пріоритетність трафіку (QoS - Quality of Service):
1. IP-телефонія повинна мати пріоритет. Так, щоб навіть якщо весь канал був завантажений, трафік IP-телефонії міг проходити без черги і IP-телефонія працювала безперебійно.
2. Необхідно налаштувати правила використання інтернет-каналу шириною 20 Мбіт/с:
- Якщо канал використовує один пристрій з основної мережі, то йому доступна вся швидкість повністю.
- Якщо канал використовують пристрої з гостьової мережі, то на всі підключені пристрої доступно не більше 5 Мбіт/с.
- Якщо до основної мережі підключаються другий і наступні пристрої, то швидкість розподіляється між ними пропорційно запитам. Тобто, якщо один пристрій запитує 10 Мбіт/с, а інший 3 Мбіт/с, то швидкість розподіляється саме так. Якщо кожен підключений пристрій запитує по 20 Мбіт/с, то швидкість розподіляється між ними порівну.
- Якщо за канал конкурують пристрої з гостьової та основної мережі, то:
- Пристрої основної мережі можуть зайняти весь канал, коли немає запитів від пристроїв гостьової мережі.
- Пристрої гостьової мережі отримують швидкість відповідно до своїх запитів, але не більше 2 Мбіт/с на всіх.

Об'єднання офісів і віддалений доступ (VPN).
1. Філія компанії знаходиться в іншому місті. Необхідно об'єднати офіси за допомогою VPN-з'єднання. Ресурси та дані обох мереж повинні бути доступні всім співробітникам компанії. Приклад використання ресурсів: відправка документа на друк з одного офісу на принтер в іншому офісі.
2. Співробітники бувають у відрядженнях, де їм може знадобитися доступ до ресурсів локальної мережі. Необхідно організувати доступ за допомогою VPN.

Інше:
1. На маршрутизаторі повинен бути налаштований DHCP-сервер.
2. У мережі встановлений веб-сервер, який повинен бути доступний ззовні.
3. У мережі встановлений термінальний сервер, який повинен бути доступний ззовні з понеділка по п'ятницю з 8.00 до 20.00. При доступі повинен використовувати не стандартний порт 3389, а порт 3392.
4. Маршрутизатор повинен автоматично щомісяця робити резервні копії своїх налаштувань, зберігати їх локально і надсилати ці копії електронною поштою системному адміністратору.
Robostyle
Member

Повідомлення

Есть ли какой-нибудь посильный QoS пример для RB3011 и 500 мбит канал?
sdbndfgn
Member
Аватар користувача
Звідки: Київ

Повідомлення

SashkoS
Дякую, оце діло!
afhpwnd
Member
Аватар користувача
Звідки: Кривий Ріг

Повідомлення

SashkoS: 30.01.2026 20:06
sdbndfgn: 29.01.2026 12:05 Вітаю. А є якісь гайди, щоб вкатитись в роутерОС? Є необхідність навчитись, але реальних задач поки немає.
Тримайте

Курсова робота: налаштувати маршрутизатор MikroTik.
.
Інтернет-з'єднання:
1. До маршрутизатора підключено два Інтернет-канали. Один за допомогою технології Ethernet зі статичною IP-адресою, другий через USB-модем.
2. У разі зникнення Інтернет-каналу №1 має відбутися автоматичне переключення на Інтернет-канал №2. Коли робота 1-го каналу відновиться, має відбутися автоматичне переключення назад на 1-й канал.
3. У разі перемикання на 2-й канал системному адміністратору має надходити лист на електронну пошту з повідомленням про інцидент.
4. У разі відновлення працездатності Інтернет-каналу №1 системному адміністратору має надходити лист на електронну пошту з повідомленням про те, що робота Інтернет-каналу відновлена.
.
Основна бездротова мережа (Wi-Fi):
1. Повинно бути дві основні мережі: одна в діапазоні 2,4 ГГц, а друга в діапазоні 5 ГГц.
2. Підключення до мережі повинно відбуватися тільки від заздалегідь заданих пристроїв. Так, щоб якщо хтось дізнався пароль для доступу до Wi-Fi, то все одно не міг підключитися.
.
Гостьова бездротова мережа (Wi-Fi):
1. Повинно бути дві гостьові мережі: одна в діапазоні 2,4 ГГц, а друга в діапазоні 5 ГГц.
2. Обидві гостьові бездротові мережі повинні мати обмеження на швидкість завантаження і віддачі не більше 5 Мбіт/c.
3. Пристрої в гостьовій мережі не повинні бачити один одного.
4. Якщо бездротовий сигнал між маршрутизатором і пристроєм у гостьовій мережі поганий, то маршрутизатор не повинен дозволяти підключення.
.
Безпека:
1. На брандмауері повинен бути дозволений тільки певний вхідний трафік. Будь-який інший трафік повинен блокуватися.
2. Доступ по SSH повинен бути тільки з локальної мережі.
3. Співробітникам повинен бути закритий доступ на сайт facebook.com.
4. Співробітнику технічної підтримки створити обліковий запис з правами тільки на перезавантаження.
5. Всі DNS запити повинні оброблятися тільки через DNS-сервер, вказаний на маршрутизаторі, навіть якщо в налаштуваннях комп'ютера вказаний інший DNS-сервер.
.
Пріоритетність трафіку (QoS - Quality of Service):
1. IP-телефонія повинна мати пріоритет. Так, щоб навіть якщо весь канал був завантажений, трафік IP-телефонії міг проходити без черги і IP-телефонія працювала безперебійно.
2. Необхідно налаштувати правила використання інтернет-каналу шириною 20 Мбіт/с:
- Якщо канал використовує один пристрій з основної мережі, то йому доступна вся швидкість повністю.
- Якщо канал використовують пристрої з гостьової мережі, то на всі підключені пристрої доступно не більше 5 Мбіт/с.
- Якщо до основної мережі підключаються другий і наступні пристрої, то швидкість розподіляється між ними пропорційно запитам. Тобто, якщо один пристрій запитує 10 Мбіт/с, а інший 3 Мбіт/с, то швидкість розподіляється саме так. Якщо кожен підключений пристрій запитує по 20 Мбіт/с, то швидкість розподіляється між ними порівну.
- Якщо за канал конкурують пристрої з гостьової та основної мережі, то:
- Пристрої основної мережі можуть зайняти весь канал, коли немає запитів від пристроїв гостьової мережі.
- Пристрої гостьової мережі отримують швидкість відповідно до своїх запитів, але не більше 2 Мбіт/с на всіх.

Об'єднання офісів і віддалений доступ (VPN).
1. Філія компанії знаходиться в іншому місті. Необхідно об'єднати офіси за допомогою VPN-з'єднання. Ресурси та дані обох мереж повинні бути доступні всім співробітникам компанії. Приклад використання ресурсів: відправка документа на друк з одного офісу на принтер в іншому офісі.
2. Співробітники бувають у відрядженнях, де їм може знадобитися доступ до ресурсів локальної мережі. Необхідно організувати доступ за допомогою VPN.

Інше:
1. На маршрутизаторі повинен бути налаштований DHCP-сервер.
2. У мережі встановлений веб-сервер, який повинен бути доступний ззовні.
3. У мережі встановлений термінальний сервер, який повинен бути доступний ззовні з понеділка по п'ятницю з 8.00 до 20.00. При доступі повинен використовувати не стандартний порт 3389, а порт 3392.
4. Маршрутизатор повинен автоматично щомісяця робити резервні копії своїх налаштувань, зберігати їх локально і надсилати ці копії електронною поштою системному адміністратору.
дуже багато корисного. але я так і не розумію, що заважає зробити нормальний інтерфейс, де можна було б це зробити натисканням на певні кнопки інтерфейсу?
чому в них все через скрипти та прописування налаштувань простинями в 100 та більше рядів?
tablestikus
Member
Аватар користувача
Звідки: Київ

Повідомлення

afhpwnd: 20.02.2026 08:37
SashkoS: 30.01.2026 20:06
Тримайте

Курсова робота: налаштувати маршрутизатор MikroTik.
.
Інтернет-з'єднання:
1. До маршрутизатора підключено два Інтернет-канали. Один за допомогою технології Ethernet зі статичною IP-адресою, другий через USB-модем.
2. У разі зникнення Інтернет-каналу №1 має відбутися автоматичне переключення на Інтернет-канал №2. Коли робота 1-го каналу відновиться, має відбутися автоматичне переключення назад на 1-й канал.
3. У разі перемикання на 2-й канал системному адміністратору має надходити лист на електронну пошту з повідомленням про інцидент.
4. У разі відновлення працездатності Інтернет-каналу №1 системному адміністратору має надходити лист на електронну пошту з повідомленням про те, що робота Інтернет-каналу відновлена.
.
Основна бездротова мережа (Wi-Fi):
1. Повинно бути дві основні мережі: одна в діапазоні 2,4 ГГц, а друга в діапазоні 5 ГГц.
2. Підключення до мережі повинно відбуватися тільки від заздалегідь заданих пристроїв. Так, щоб якщо хтось дізнався пароль для доступу до Wi-Fi, то все одно не міг підключитися.
.
Гостьова бездротова мережа (Wi-Fi):
1. Повинно бути дві гостьові мережі: одна в діапазоні 2,4 ГГц, а друга в діапазоні 5 ГГц.
2. Обидві гостьові бездротові мережі повинні мати обмеження на швидкість завантаження і віддачі не більше 5 Мбіт/c.
3. Пристрої в гостьовій мережі не повинні бачити один одного.
4. Якщо бездротовий сигнал між маршрутизатором і пристроєм у гостьовій мережі поганий, то маршрутизатор не повинен дозволяти підключення.
.
Безпека:
1. На брандмауері повинен бути дозволений тільки певний вхідний трафік. Будь-який інший трафік повинен блокуватися.
2. Доступ по SSH повинен бути тільки з локальної мережі.
3. Співробітникам повинен бути закритий доступ на сайт facebook.com.
4. Співробітнику технічної підтримки створити обліковий запис з правами тільки на перезавантаження.
5. Всі DNS запити повинні оброблятися тільки через DNS-сервер, вказаний на маршрутизаторі, навіть якщо в налаштуваннях комп'ютера вказаний інший DNS-сервер.
.
Пріоритетність трафіку (QoS - Quality of Service):
1. IP-телефонія повинна мати пріоритет. Так, щоб навіть якщо весь канал був завантажений, трафік IP-телефонії міг проходити без черги і IP-телефонія працювала безперебійно.
2. Необхідно налаштувати правила використання інтернет-каналу шириною 20 Мбіт/с:
- Якщо канал використовує один пристрій з основної мережі, то йому доступна вся швидкість повністю.
- Якщо канал використовують пристрої з гостьової мережі, то на всі підключені пристрої доступно не більше 5 Мбіт/с.
- Якщо до основної мережі підключаються другий і наступні пристрої, то швидкість розподіляється між ними пропорційно запитам. Тобто, якщо один пристрій запитує 10 Мбіт/с, а інший 3 Мбіт/с, то швидкість розподіляється саме так. Якщо кожен підключений пристрій запитує по 20 Мбіт/с, то швидкість розподіляється між ними порівну.
- Якщо за канал конкурують пристрої з гостьової та основної мережі, то:
- Пристрої основної мережі можуть зайняти весь канал, коли немає запитів від пристроїв гостьової мережі.
- Пристрої гостьової мережі отримують швидкість відповідно до своїх запитів, але не більше 2 Мбіт/с на всіх.

Об'єднання офісів і віддалений доступ (VPN).
1. Філія компанії знаходиться в іншому місті. Необхідно об'єднати офіси за допомогою VPN-з'єднання. Ресурси та дані обох мереж повинні бути доступні всім співробітникам компанії. Приклад використання ресурсів: відправка документа на друк з одного офісу на принтер в іншому офісі.
2. Співробітники бувають у відрядженнях, де їм може знадобитися доступ до ресурсів локальної мережі. Необхідно організувати доступ за допомогою VPN.

Інше:
1. На маршрутизаторі повинен бути налаштований DHCP-сервер.
2. У мережі встановлений веб-сервер, який повинен бути доступний ззовні.
3. У мережі встановлений термінальний сервер, який повинен бути доступний ззовні з понеділка по п'ятницю з 8.00 до 20.00. При доступі повинен використовувати не стандартний порт 3389, а порт 3392.
4. Маршрутизатор повинен автоматично щомісяця робити резервні копії своїх налаштувань, зберігати їх локально і надсилати ці копії електронною поштою системному адміністратору.
дуже багато корисного. але я так і не розумію, що заважає зробити нормальний інтерфейс, де можна було б це зробити натисканням на певні кнопки інтерфейсу?
чому в них все через скрипти та прописування налаштувань простинями в 100 та більше рядів?
Та наче все що ти цитуєш можна зробити через гуй клацая кнопки як ти хочеш.
Ekz0rcyst
Member
Аватар користувача
Звідки: local

Повідомлення

afhpwnd
В routeros можна дії виконувати або в gui клацаючи кніпочки і заповнюючи значення полів, або командами в терміналі. Кінцевий вибір як це робити за вами.
SashkoS
Member
Звідки: Харків

Повідомлення

Мікротік українською

moonlight49
Member
Аватар користувача
Звідки: Dnipro

Повідомлення

Чи є якій FAQ по типовим налаштуванням/сценаріям роботи роутера?

Наприклад задача обрати з 3-4 провайдерів (4й - LTE) ОДНОГО, того хто спроможний віддати інтернет.
Причому
ether1 - ISP1 має найвищий пріорітет (припускаємо що він віддає найякіснійший канал)
ether2 - ISP2 - має меньший за ISP1 пріорітет
ether3 - ISP3 - має ще меньший за ISP2
lte1 - ISP4 - має найнижчій пріорітет

Всі ether - типовий dhcp client (ethernet). За крітерієм перевіряти слід як за відсутність лінку (port down/sim card is not ready) так і за відсутністю інтернету в певному каналі (проблема з кабелем/віддалена аварія).
Також зазначу, що налаштування від провайдера можуть змінюватись з часом (dhcp renew, lease expired) як можуть змінюватися і самі провайдери (на перному кроці з'ясувалося, що ISP2 все ж таки стабільніший за всіх інших).

RouterOS v7.19
tablestikus
Member
Аватар користувача
Звідки: Київ

Повідомлення

moonlight49
Через Netwatch типово це робиться пишучи логіку роботи з деф.роутами на який ISP його піднімати, на які опускати. Я на три ISP робив - трохи заморочисто, але працювало, на 4 загалом так само тіки трохи більшу простиню логіки скрипта для Netwatch писати

Там можна так само писати скрипт для dhcp-клієнта щоб при зміні налаштувань по dhcp воно оновлювало все для Netwatch і routes

оце щось таке я для dphc-клієнта ваяв

Код: Виділити все

/ip dhcp-client
set [find interface=ether1] add-default-route=no script=":if (\$bound=1) do={\r\
\n  :if ([/ip route find comment=\"ISP-1\"] = \"\") do={\r\
\n    /ip route add dst-address=0.0.0.0/0 gateway=\$\"gateway-address\" comment=\"ISP-1\" distance=1;\r\
\n    /ip route add dst-address=8.8.8.8/32 gateway=\$\"gateway-address\" comment=\"Netwatch ISP-1\" scope=30 target-scope=10;\r\
\n  } else={\r\
\n    /ip route set [find comment=\"ISP-1\"] gateway=\$\"gateway-address\" disabled=no;\r\
\n    /ip route set [find comment=\"Netwatch ISP-1\"] gateway=\$\"gateway-address\" disabled=no;\r\
\n  }\r\
\n  /ip firewall connection remove [find];\r\
\n} else={\r\
\n  /ip route set [find comment=\"ISP-1\"] disabled=yes;\r\
\n  /ip route set [find comment=\"Netwatch ISP-1\"] disabled=yes;\r\
\n}"
SashkoS
Member
Звідки: Харків

Повідомлення

moonlight49: 27.02.2026 12:03 Чи є якій FAQ по типовим налаштуванням
Звісно є, в мережи богато гайдів.
moonlight49: 27.02.2026 12:03 Наприклад задача обрати з 3-4 провайдерів (4й - LTE) ОДНОГО,
А це вже зовсім не типове завдання ;) на тему "Мікротік multyWan"
Подивиться ось це, можна узяти за основу https://prohoster.info/uk/blog/administ ... k-routeros
Також тут у темі було декілька налаштувань для нетвоч.
SashkoS
Member
Звідки: Харків

Повідомлення

Черговий анонс -бімба
https://box.mikrotik.com/f/fa1af186a9ae4fe68ea6/?dl=1
Відповісти