Mittwoch, 1. Juli 2015

Настройка Mikrotik для работы с 3G/LTE модемом (WiFi, NAT, Bridge, DHCP)

Итак имеется Mikrotik RB915G и некий USB 3G/LTE модем. Не все модемы совместимы с Mikrotik, поэтому есть два пути: воткнуть и проверить или посмотреть список совместимого оборудования на сайте Mikrotik http://wiki.mikrotik.com/wiki/Supported_Hardware

Модем

Подключать и отключать модем можно на включенном устройстве, привязка осуществляется к модему, следовательно можно менять сим карту, устанавливая ее от любого оператора - МТС, Мегафон, Билайн, Теле2 и любых других, настройки оборудования изменять не потребуется.

При подключении модема появляется новый интерфейс ppp-out1, который по умолчанию отключен.

Соответственно если зайти в его свойства, нажать кнопку Info, можно посмотреть уровень сигнала, название оператора и режим работы 3G/LTE. Если при открытии окошка в нем никакой информации нет, нужно нажать кнопку Start, после завершения просмотра данных, кнопку Stop. В зависимости от типа модема, получения информации о соединении может быть не доступно, если сам интерфейс модема включен и активен.
Соответственно что бы заработал интернет, достаточно включить интерфейс модема (нажав кнопку Enable), через некоторое время он установит соединение с оператором и появится доступ во всемирную паутину, что можно проверить, запустив пинг до любого узла.
В списке IP-адресов появляется адрес, который выдал модему сотовый оператор, соответственно в списке маршрутов появляется дефолтный маршрут в сторону оператора. Вручную ничего добавлять не нужно. То есть если взять любой, даже уже настроенный микротик, отключить основной канал и подключив USB модем, автоматически заработает доступ в интернет.
Половина дела сделана, осталось раздать интернет по кабелю и WiFi.

Настройка WiFi. (Без изысков)

Заходим в пункт меню Wireless выбираем вкладку Security Profile:

Вводим имя будущего профиля тип аутентификации (WPA2/PSK) и собственно сам PreSharedKey.
Далее заходим в пункт Interfaces выбираем интерфейс wlan1 (имя интерфейса WiFi по-умолчанию)
Здесь настраиваем Mode - ab bridge, SecurityProfile - (имя настроенного нами профиля), BridgeMode - enable. Остальное настраивается "на ваш вкус".
Всё, простая WiFi точка настроена.
Осталось раздать интернет.

Bridge

Создадим Bridge интерфейс,  для этого заходим в меню Bridge, нажимаем на + и ничего не трогая сразу на Ok. Далее во вкладке Ports добавляем нужные нам интерфейсы (в том числе и wlan1) в одну bridge группу нажимая кнопку "+"
Теперь необходимо раздать интернет подключенным клиентам.

Настройка NAT

Для раздачи интернета подключенным устройствам нужно установить IP-адрес на бридж, для этого в меню IP->Addresses добавляем 192.168.100.1/24 и указываем интерфейс bridge1. При необходимости можно использовать и любые другие адреса.
Что бы интернет у подключенных устройств заработал, нужно настроить НАТ. Для этого в меню IP->Firewall заходим на вкладку NAT и создаем новое правило, где указываем src.address - 192.168.100.0/24 - для этой сети микротик будет транслировать запросы во внешнюю сеть.
На вкладке Action выбираем действие - masquerade. После чего нажимаем кнопку Ok, настройка НАТа завершена.

DNS

В заключение нужно разрешить работу встроенного DNS сервера, что бы он отвечал на запросы подключенных клиентов, для этого в меню IP->DNS достаточно поставить галочку Allow Remote Requests, и при необходимости указать другие адреса серверов, вместо тех, что выдает провайдер.
Осталось настроить раздачу IP-адресов клиентам.

Настройка DHCP

Заходим в меню IP->DHCP вкладка Network, настраиваем Address - 192.168.100.0/24, Gateway - 192.168.100.1, Netmask - 24, DNS Servers - 192.168.100.1.
Всё. На этом конфигурирование быстрой раздачи интернета закончено.

Keine Kommentare:

Kommentar veröffentlichen