Jakiś czas temu wstawiłem do sieci w bloku podpiętej do łącza AsterCity mikrotika. Zastąpił on wykorzystywanego do tej pory tp-linka. Konfiguracja łącza jest banalnie prosta.
- Na interfejsie od providera uruchamiamy klienta DHCP
/ip dhcp-client add interface=ether1 disabled=no
- Konfigurujemy pulę adresów dla serwera DHCP
/ip pool add name=lan ranges=192.168.0.100-192.168.0.254
- Uruchamiamy serwer DHCP na interfejsie lokalnym
/ip dhcp-server add name=lan-srv address-pool=lan disabled=no
- Odpalamy natownicę
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
Tyle powinno wystarczyć aby uruchomić internet. w lanie
Jak już będzemy mieli działający internet, warto powyłączać nieużywane usługi. Ja np. zostawilem włączone tylko ssh no i port rs232
Dodatkowo ograniczyłem możliwość logowania się przez ssh do kilku zaufanych IP.
Mikrotik potrafi również rozpoznawać pakiety P2P, obsługuje różnego rodzaju kolejki, potrafi dynamicznie zarządzać pasmem. To nie koniec. Obsługuje kilka typów połączeń VPN (np. ipsec, pptp, openvpn). Posiada również zestaw narzędzi umożliwiających prowadzenie monitoringu sieci
Jestem bardzo zadowolony z tego sprzętu. Może nie jestem jakimś power-userem mikrotików. Sieć którą on obsługuje liczy ok. 8 hostów i podłączony jest pod pasmo 3Mb/512kb i wysmienicie daje sobie rade. A to jest mój routerboard