01
Скачать Winbox
Управляйте устройством через официальный Winbox. Не используйте сторонние сборки.
mikrotik.com/download
02
Сброс пароля администратора
- 1Отключите устройство от питания
- 2Нажмите и удерживайте кнопку сброса
- 3Подключите питание, продолжая удерживать кнопку
- 4Дождитесь, пока светодиоды начнут мигать, затем отпустите кнопку
- 5Установите новый пароль через System → Users
03
Выбор конфигурации при первом запуске
Перед вами три кнопки: Remove Configuration, Show Script и OK. Что означает каждый вариант:
OK
Сохраняет конфигурацию по умолчанию. В неё входят: CAP (Controlled Access Point), управление беспроводными интерфейсами через CAPsMAN, объединение Ethernet и CAPsMAN в один bridge, DHCP-клиент на интерфейсе моста.
Show Script
Показывает скрипт командной строки со всеми командами конфигурации по умолчанию. Информационная опция — можно изучить точные команды.
Remove Configuration
Удаляет конфигурацию по умолчанию и даёт пустое устройство «с нуля». Для этой инструкции выбирайте этот вариант.
04
Создание профиля APN (Yota)
- 1Перейдите в Interfaces → LTE
- 2Нажмите LTE APNs → Add
- 3Заполните поля по таблице ниже
- 4Нажмите Apply, затем OK
- Name
- Yota
- APN
- internet.yota
- IP Type
- IPv4
- Use Peer DNS
- включено
- Add Default Route
- включено
Остальные поля оставьте пустыми или со значениями по умолчанию.
05
Применение профиля APN
- 1Вернитесь на вкладку LTE в разделе Interfaces
- 2Нажмите на LTE-модуль (обычно lte1)
- 3В выпадающем меню выберите профиль APN Yota
- 4При необходимости включите Allow Roaming
- 5Нажмите Apply, затем OK
06
Проверка подключения
- 1Interfaces → LTE
- 2Выберите LTE-модуль и проверьте Registration
- 3Убедитесь, что получен IP-адрес
- 4Смотрите индикаторы сигнала: RSSI, RSRP, SINR
07
Настройка Wi-Fi (wlan1)
- 1Interfaces в боковом меню WinBox
- 2Дважды щёлкните wlan1
- 3Во вкладке Wireless смените Mode с station на ap bridge
- 4Нажмите Apply
- Mode
- ap bridge
- Band
- 2GHz-B/G/N
- Channel Width
- 20MHz или 20/40MHz Ce
- Frequency
- 2412 MHz или auto
- SSID
- имя вашей сети
- Security Profile
- созданный профиль (шаг 08)
08
Профиль безопасности
Wireless → Security Profiles. Создайте новый профиль или правьте существующий.
- Authentication Types
- WPA2 PSK
- WPA2 Pre-Shared Key
- пароль, минимум 8 символов
Apply → OK. Затем вернитесь к wlan1:
- 1Wi-Fi Interfaces → wlan1
- 2Во вкладке Wireless выберите профиль в поле Security Profile
- 3Переведите wlan1 в Enable
- 4Apply, затем OK
09
IP-адресация и DHCP
Адреса
- 1IP → Addresses → «+»
- 2Адрес и маска, например 192.168.88.1/24
- 3Interface: bridge1
- 4Apply, затем OK
DHCP-сервер
- 1IP → DHCP Server → DHCP Setup
- 2DHCP Server Interface: bridge1
- 3Диапазон, например 192.168.88.2–192.168.88.254
- 4DNS: 8.8.8.8, 8.8.4.4
- 5Next до завершения мастера
10
NAT и маршрутизация
NAT (masquerade)
- 1IP → Firewall → вкладка NAT → «+»
- 2General → Chain: srcnat
- 3Out. Interface: lte1
- 4Action → Action: masquerade
- 5Apply, затем OK
Маршрут по умолчанию
IP → Routes. Должен быть маршрут с Dst. Address 0.0.0.0/0 и Gateway через LTE. Если его нет — добавьте вручную, указав шлюз, полученный от оператора.
/ip firewall nat add chain=srcnat out-interface=lte1 action=masquerade
/ip route add dst-address=0.0.0.0/0 gateway=lte1