RouterOS配置



外网地址 211.139.17.x
掩码 255.255.255.192
网关 211.139.17.1


内网地址10.10.10.1
掩码 255.255.255.0




-----------------------------------
控制台
-----------------------------------


清空已有设置
setup 



设置LAN口和WAN口,指明数据从哪进(WAN),从哪出(LAN),如果不确定0、1分别对哪个口,可查看MAC地址
interface print v


给网卡添加别名,习惯性的一LAN一WAN
interface se 0 na=WAN
interface se 1 na=LAN


打印看看
interface print


设置LAN口IP和掩码(LAN口不设网关,这里的LAN口IP即后续内网里客户机的网关IP)
ip add add in=LAN add=10.10.10.1/24


设置WAN口IP和掩码
ip add add in=WAN add=211.139.17.x/26


设置WAN口网关并启用
ip route add gateway=211.139.17.1 disabled=no


打印了看看
ip add print 
ip route print

设置nat防止环路,否则NAT后的ip不能访问外网
其中10.10.10.0/24为整个网段,如果只放行单个ip,写为10.10.10.100这样即可
ip firewall nat add action=masquerade chain=srcnat src-address=10.10.10.0/24
ip firewall nat print


-----------------------------------
网页http://10.10.10.1
-----------------------------------
找一台客户机连接到路由器,将IP设为刚才LAN口的内网地址范围,LAN地址为网关,比如
地址/掩码     10.10.10.101/24
网关      10.10.10.1
DNS1      8.8.8.8
DNS2      8.8.4.4


注意客户机需自行设置DNS,否则不能解析域名


然后在浏览器里输入http://10.10.10.1访问路由器,RouterOS默认账号admin,密码为空


进入界面后(或者在登陆页上也有这个图标)找到菜单左下角的winbox,下载下来启动,使用winbox登录(不习惯网页操作)


1.删除默认地址
 ip->address
 除了以上设置的一个LAN和WAN之外,routeros有个默认WAN口,192.168.88.xx的删除之,否则外网不能接到刚才设置的183ip上


2.添加防火墙规则
 ip->firewall->filterRules
 routeOS默认三条链input、forward、output都是ACCEPT,所以在不设置任何规则之前都是开放的(也可改为DROP或REJECT)
 1.添加允许所有接口的TCP 8291,用于winbox登录
 2.添加禁止来自WAN口的所有连接,注意这条必须在最低下(在filterrule列表中序号最大,winbox里拖拉后即时生效)
   否则数据包一进来就先给你干掉,啥也进不去
 3.NAT列表中的规则不再需要添加到filterRules


3.添加NAT
 ip->firewall->nat
 添加目标NAT(dst-nat)对内网机器做端口映射
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值