You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Описание специализированных команд для управления MikroTik через терминал
Полный сброс настроек маршрутизатора (отменить начальную конфигурацию):
# https://wiki.mikrotik.com/wiki/Manual:Scripting# Нажмите Y для подтверждения/system reset-configuration
Перезагрузить маршрутизатор:
# Нажмите Y для подтверждения/system reboot
Проверка целостности кабеля WAN:
# no-link, open:1 - пара оборвана или не подключена через 1 метр# no-link, shorted:1 - короткое замыкание пары через 1 метр# link-ok - всё в порядке/interface ethernet cable-test ether1# Нажмите Q для продолжения
Включение беспроводного интерфейса:
/interface wireless enable 0
Вернуть родной MAC-адрес порта WAN (только через терминал):
/interface ethernet reset-mac ether1# поменять/interface ethernet set ether1-wan mac-address="00:00:00:00:00:00"
! Отключение порта (X - flag):
/interface disable 0-NUMBER
Выключение оверлокинга (для RG951):
/system routerboard settings set cpu-frequency=600MHz
Звуковое оповещение:
# frequency - частота воспроизведения/beep frequency=500length=500ms# Задержка/delay 500ms
Сохранения конфигурации для RouterOS 6 в текстовом виде:
/exportcompact
Резервное сохранение настроек (по умолчанию пароль от пользователя):
# charset=UTF-8; endline=CRLF# https://wiki.mikrotik.com/wiki/Manual:System/Backup/system backup save name=tik9 dont-encrypt=yes
Резервное восстановление настроек:
/system backup load name=tik9.backup
Описание команд для настройки MikroTik через терминал
Присвоить имя маршрутизатору:
/system identity set name=MikroTik
Создать администратора с полными правами:
/user add name=root group=full password="0000"# Удалить учётную запись admin/user remove admin# Требуется перезагрузка маршрутизатора
Установка часового пояса и NTP-сервера:
/system clock set time-zone-name=manual/system clock manual set time-zone=+04:00# nslookup ru.pool.ntp.org/system ntp client set enabled=yesprimary-ntp=46.254.216.9secondary-ntp=85.21.78.8
Отключить неиспользуемые службы для повышения безопасности:
# https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router/ip service
set telnet disabled=yes
set ssh address=192.168.1.0/28
set ftp disabled=yes
set api disabled=yes
set api-ssl disabled=yes
set www address=192.168.1.0/28
set www-ssl disabled=yes
set winbox address=192.168.1.0/28
Вывод глобальных переменных в терминал (очищаются при перезагрузке):
/environment print
Очистка кеша DNS-записей:
/ip dns cache flush
! Настройка маскарадинга, чтобы чтобы внутренняя сеть не была видна с WAN порта:
? Нужен ли локальный диапазон адресов src-address=
ip firewall nat add chain=srcnat action=masquerade \out-interface=[/interface find name~".*-wan\$"]