RouterOS е Linux базирана операционна система на MikroTik (www.mikrotik.com) за RouterBoard мрежови платки (http://routerboard.com/). RouterOS има версия и за x86 PC превръщайки го в един рутер с всички необходими функции – маршрутизиране, защитни стени, трафик контрол, безжична точка за достъп, Hotspot, Gateway, VPN сървър и други. За използването на RouterOS се изисква лиценз.

DHCP Snooping и DHCP Option 82 в RouterOS на MikroTik

RouterOS поддържа DHCP Snooping и DHCP Option 82. DHCP Snooping е Layer2 защитна функция, която ограничава предоставянето на злонамерена информация на потребителите на неоторизирани DHCP сървъри. В RouterOS можете да…

Continue ReadingDHCP Snooping и DHCP Option 82 в RouterOS на MikroTik

MikroTik Block RU from IP address list

Add address list /tool fetch url=https://itservice-bg.net/download/block_ru.txt mode=https /import file-name=block_ru.txt /ip firewall raw add action=drop chain=prerouting dst-address-list=block_ru Remove address list /ip firewall address-list remove [find where dynamic] /ip firewall address-list remove…

Continue ReadingMikroTik Block RU from IP address list

IPv6 – DHCP-server, DHCP-client, SLAAC

Internet Protocol (IP) е основния протокол за комуникация в Интернет Предназначението на IP протокола е да позволи адресация на информацията, която се изпраща по мрежата. На всеки хост в мрежата…

Continue ReadingIPv6 – DHCP-server, DHCP-client, SLAAC

Flap на Ethernet портовете на MikroTik RB3011

Рутерът RB3011на MikroTik понякога има проблеми с прекъсване на Ethernet портовете, което се получава от използването на различни скорости на връзката на един чип на комутатора (switch). RB3011 съдържа два…

Continue ReadingFlap на Ethernet портовете на MikroTik RB3011

Конфигуриране на MikroTik като NGFW – интелигентна защитна стена

СЪДЪРЖАНИЕ: Основни правила в защитната стена (base firewall) Блокиране на насилие и порнография (violence, porn) Блокиране на “злонамерени” IP адреси (malicious, botnet) Блокиране на "опасни сайтове" (malicious, hijacked, ransomware) Блокиране…

Continue ReadingКонфигуриране на MikroTik като NGFW – интелигентна защитна стена

MikroTik – oсновна конфигурация на HotSpot

MikroTik Router /interface bridge add fast-forward=no name=bridge1 add fast-forward=no name=bridge2 /ip hotspot user profile set [ find default=yes ] mac-cookie-timeout=1d shared-users=100 add mac-cookie-timeout=1d name=trial rate-limit=5M/5M shared-users=300 transparent-proxy=yes /ip hotspot profile…

Continue ReadingMikroTik – oсновна конфигурация на HotSpot