Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Как запустить Winbox Mikrotik под Linux Mint и т.д.? Хостинг

Продолжаю рассказ про замечательную серию устройств из Латвии, которые зарекомендовали себя как функциональные и надежные девайсы. В данной статье я подробно рассмотрю вопрос базовой настройки роутеров mikrotik на примере бюджетной и самой популярной модели RB951G-2HnD. Данная инструкция подойдет практически к любой модели, так как все они сделаны на базе одной и той же операционной системы.

Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курcе по администрированию MikroTik. Автор курcа, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.

Данная статья является частью единого цикла статьей про Mikrotik.

Содержание
  1. Введение
  2. Краткий список действий
  3. Описание Mikrotik RB951G-2HnD
  4. Сброс настроек роутера
  5. Обновление прошивки
  6. Объединение портов в бридж
  7. Настройка статического IP
  8. Настройка интернета в микротик
  9. Настройка dhcp сервера
  10. Настройка NAT
  11. Настройка wifi точки доступа в mikrotik
  12. Смена пароля администратора по-умолчанию
  13. Часто задаваемые вопросы по теме статьи (FAQ)
  14. Видео
  15. Помогла статья? Подписывайся на telegram канал автора
  16. Скачать Winbox 3. 37 для Windows
  17. Скачать Winbox 3. 36 для MAC
  18. Установка Winbox Ubuntu
  19. Запуск Winbox на ПК, Windows или macOS
  20. Учётные данные в MikroTik по умолчанию(default)
  21. Описание интерфейса Winbox
  22. Меню Winbox перед подключением
  23. Winbox подключение, основные команды
  24. Меню Winbox после подключения
  25. Login Ubuntu as Root
  26. Downloading Winbox
  27. Installing Winbox in Ubuntu via wine
  28. Где скачать Winbox
  29. Winbox для MacOS и Linux
  30. Как подключиться к Mikrotik через Winbox
  31. Доступ к Микротик из интернета
  32. Запретить доступ по Winbox
  33. Почему winbox не видит Mikrotik по mac
  34. Шифрование сохраненных паролей
  35. Заключение
  36. Онлайн курcы по Mikrotik

Введение

Роутеры Mikrotik routerboard достаточно давно появились на рынке, но так до сих пор и не завоевали большую популярность. Хотя свою нишу заняли. Лично я считаю, что это отличный роутер для дома, по надежности у него нет конкурентов. Это действительно маршрутизатор, который можно один раз настроить и забыть. Лично мне еще ни разу не попадалось устройство, которое бы приходилось принудительно перезагружать, чтобы вывести его из комы, как это часто бывает с другими бюджетными железками.

Распространение среди домашних пользователей сдерживает в первую очередь сложность настройки. И хотя более ли менее продвинутому пользователю может показаться, что ничего тут сложного нет. Но на самом деле есть. И я часто сталкивался с просьбами настроить роутер дома для раздачи интернета по wifi, так как купившие по чьей-нибудь рекомендации пользователи сами не могли полностью настроить нужный функционал, хотя инструкций в интернете хватает.

Этот пробел я хочу восполнить и написать подробную пошаговую инструкцию по настройке микротика с нуля для чайников на примере самой подходящей для дома модели RB951G-2HnD. У меня давно подготовлена личная шпаргалка в виде текстового файла. По ней я буквально за 10 минут настраиваю роутер и отдаю пользователю. То есть реально ничего сложного нет, если знаешь, что делаешь. На основе этой шпаргалки я и напишу материал.

Далее предлагаю краткий список того, что мы будем делать в статье, чтобы вы понимали, о чем пойдет речь.

Краткий список действий

Настройка роутера Mikrotik.

  • Сброс настроек роутера.Я предлагаю начать настраивать микротик с нуля, без заводских настроек. Это позволяет лучше понять и разобраться в принципах работы устройства.
  • Обновление прошивки.
  • Объединение портов в бридж.Так как мы разбираем базовую настройку микротика, все порты вместе с wifi будут объединены в единый сетевой бридж, чтобы подключенные к ним устройства могли взаимодействовать друг с другом.
  • Настройка ip адреса.В качестве примера покажу, как настроить статический ip адрес в роутере. Это не такая тривиальная и очевидная задача, как в некоторых домашних устройствах.
  • Подключение интернета.Показываю, что нужно сделать, чтобы заработал интернет на самом роутере.
  • Настройка dhcp сервера.Настраиваю dhcp сервер на микротике, чтобы он раздавал сетевые настройки для всех устройств локальной сети.
  • Настройка NAT.Обязательная настройка для того, чтобы интернет заработал у подключенных к mikrotik устройств.
  • Настройка Wifi.Показываю базовую настройку wifi в микротике. Только минимально необходимые настройки, чтобы можно было подключаться и выходить в интернет по wifi.
  • Смена пароля администратора.Показываю, как задать или изменить пароль доступа к роутеру.
  • Настройка времени.Необязательная настройка. С неправильным временем тоже все будет работать, но когда оно установлено правильно и синхронизируется, удобнее и практичнее.

Описание Mikrotik RB951G-2HnD

Вот он, герой сегодняшней статьи — Mikrotik RB951G-2HnD. Его описание, отзывы и стоимость можно быстро проверить на Яндекс.Маркете. По количеству отзывов уже можно сделать вывод об определенной популярности этого роутера.

Внешний вид устройства.

Важной особенностью этого роутера, которой лично я активно пользуюсь, является возможность запитать его с помощью специального poe адаптера.

На изображении он справа. Берется стандартный блок питания от роутера и poe адаптер. Блок питания подключается к адаптеру, а от адаптера уже идет патч корд в первый порт routerboard. Маршрутизатор можно повесить на стену в любое место, нет необходимости привязываться к розетке. Сразу отмечу, что запитать роутер можно только poe адаптером микротика. У него другой стандарт и привычные poe свитчи 802.3af не подойдут.

Существует похожая модель RB951Ui-2HnD. Она отличается от описываемой мной только тем, что у нее 100Mb порт, а у RB951G-2HnD 1Gb. Если для вас эти отличия не принципиальны, то можете покупать более дешевую модель. В остальном они идентичны.

Будем потихонечку двигаться дальше. Как проще всего настроить микротик? Я для этого использую стандартную утилиту winbox. Можно пользоваться и web интерфейсом, но лично мне намного удобнее winbox. Так что для продолжения настройки скачивайте ее на компьютер.

Сброс настроек роутера

Подключаем роутер к сети, подаем питание и запускаем на компьютере winbox. Переходим на вкладку Neighbors и ждем, когда утилита найдет наш микротик. Это может занять какое-то время. На всякий случай можно нажать Refresh, если роутер долго не обнаруживается.

Здесь их можно либо оставить, либо удалить. Я всегда удаляю, так как стандартные настройки чаще всего не подходят под конкретную ситуацию. Приведу несколько примеров, почему это так:

  • Я запитал свой роутер по первому порту через poe адаптер и поэтому вынужден использовать этот порт как локальный. В настройках по-умолчанию этот порт используется как wan порт для получения интернета от провайдер.
  • В настройках по-умолчанию установлено автоматическое получение настроек от провайдера по dhcp. Если у вас другой тип подключения, то вам стандартная настройка не подходит.
  • По-умолчанию устанавливается адресное пространство 192.168.88.0/24. Мне лично не нравятся сетки по-умолчанию, так как если в них случайно воткнуть новое устройство, где будет так же забит умолчательный адрес, то в сети начнутся проблемы. Дома может это и не актуально, но в коммерческих организациях мне приходилось с этим сталкиваться. Поэтому я на всякий случай сетку всегда меняю.

Так что мы нажимаем Remove Configuration, чтобы удалить настройки. После этого роутер перезагрузится. Ждем примерно минуту и подключаемся к нему снова.

Если вы по какой-то причине не удалили сразу предустановки, то выполнить сброс настроек в mikrotik на заводские можно позже. Для этого надо в терминале набрать сначала system, а затем reset. У вас спросят подтверждение и после этого routerboard перезагрузится с заводскими настройками.

Обновление прошивки

После очистки настроек я рекомендую сразу выполнить обновление прошивки роутера Mikrotik. Для этого идем в раздел Download официального сайта и скачиваем нужный файл. В данном случае это платформа mipsbe, пакет для загрузки Main package. Загружаем его на компьютер и подключаемся к роутеру с помощью winbox. Выбираем слева раздел Files. Затем открываем рядом два окна — один с файлом прошивки, второй с winbox и перетаскиваем мышкой файл из папки в winbox в список файлов.

Проверить версию установленной прошивки можно в разделе System — Packages.

В моем случае версия прошивки — 6.43.4. В будущем, когда на роутере будет настроен интернет, обновляться можно автоматически в этом разделе, нажимая на Check For Updates.

Прошивку обновили, можно приступать к настройке.

Объединение портов в бридж

Одной из особенностей роутеров mikrotik routerboard является отсутствие предустановленных настроек портов. Объясняю на пальцах, что это такое. Покупая обычный бюджетный роутер, вы увидите подписи к портам. На одном из них обязательно будет написано WAN, на других либо ничего не будет написано, либо LAN. То есть у вас уже будет один порт настроен определенным образом для подключения интернета и остальные порты будут объединены в switch для удобства подключения оборудования.

В Mikrotik не так. Там все порты равнозначны и WAN портом может стать абсолютно любой, какой пожелаете. Так как я 1-й порт использую для подключения питания, в качестве WAN у меня будет выступать 5-й порт. А все остальные я объединю в единую сеть с помощью bridge и добавлю к ним wifi интерфейс. Для этого идем в раздел Bridge и создаем новый bridge1.

Настройки все оставляем дефолтные. У нас появился bridge1. Переходим на вкладку ports и жмем плюсик. Добавляем в brdige1 все порты, кроме WAN. В моем случае это 5-й порт.

Мы объединили все необходимые интерфейсы в бридж для организации единого пространства для всех подключенных устройств.

Читайте также:  Grafana русский язык

Настройка статического IP

Указываете в разделе Address любую подсеть. Я выбрал 192.168.9.0. Соответственно микротику мы назначаем адрес  192.168.9.1/24. В качестве интерфейса выбираем bridge1. Поле Network можно не заполнять, оно заполнится автоматически. Теперь наш роутер доступен и по локальным интерфейсам, и по wifi (который еще предстоит настроить) по адресу 192.168.9.1.

Настройка интернета в микротик

Сейчас самое время подключиться к провайдеру и настроить интернет. Тут трудно охватить все возможные варианты подключения. Их может быть много. Я рассмотрю два самых популярных способа:

  • Вы получаете настройки от провайдера автоматически по dhcp.
  • Провайдер дал вам готовые настройки и вы их вводите вручную.

Как я уже писал ранее, для подключения к провайдеру мы будем использовать 5-й порт. Подключайте провод провайдера.

Рассмотрим вариант, когда провайдер выдал все настройки и вам нужно самим их задать. Будем считать, что наши настройки интернета следующие:

Сначала укажем IP адрес. Делаем все то же самое, что и в предыдущем пункте при настройке статического IP. Только теперь вместо интерфейса bridge1 указываем ether5 и вводим соответствующий адрес — 192.168.1.104/24. Тут мы сразу указали и адрес и маску подсети.

Уже сейчас интернет должен заработать, но без указания DNS сервера обращаться можно только по прямым ip адресам. Например можно пропинговать ip адрес серверов гугла. Открываем New Terminal и проверяем.

Если у вас внешний IP адрес и вы разрешили удаленные DNS запросы, обязательно выполните настройку firewall и заблокируйте все входящие соединения. Если этого не сделать, то ваш роутер может стать жертвой поддельных dns запросов, которые используют для ddos атак.

На этом все, мы полностью установили настройки интернета провайдера. Можно проверить и пропинговать привычный адрес сайта.

На самом маршрутизаторе уже есть выход в интернет. На нам нужно его настроить для пользователей. Для этого продолжаем настройку mikrotik.

Настройка dhcp сервера

Жмем next. Теперь нужно выбрать адресное пространство, из которого будут выдаваться ip адреса. По-умолчанию указана подсеть, в которую входит ip адрес роутера. На это подходит, оставляем значение по-умолчанию 192.168.9.0/24.

Дальше нужно указать адрес шлюза, который будут получать клиенты. Так как для них шлюзом будет выступать сам микротик, оставляем его адрес, который уже предложен.

Теперь нужно указать диапазон адресов, которые будут выдаваться клиентам. Если вам не принципиально и вы не знаете, зачем его нужно менять, то оставляйте как есть. Будут использованы все свободные адреса подсети.

На последнем этапе вводим адрес dns сервера, который будет выдаваться клиентам. Это может быть как сам микротик, так и dns сервер провайдера. Это не принципиально, но лучше указать сам роутер. Так что пишем туда локальный адрес 192.168.9.1.

Следующий параметр оставляем по-умолчанию и жмем Next. На этом настройка dhcp сервера для локальной сети закончена.

Если мы сейчас проводом подключим любого клиента к mikrotik, то он получит сетевые настройки, но в интернет выйти не сможет. Не хватает еще одной важной настройки — NAT.

Настройка NAT

NAT это преобразование, или как еще говорят трансляция сетевых адресов. Я не буду рассказывать, что это такое, можно самим почитать в интернете. Все современные роутеры имеют функцию NAT для обеспечения доступа к интернету абонентов. Так что мы тоже настроим NAT в mikrotik.

Переходим на вкладку Action, выбираем в выпадающем списке masquerade. Остальное не трогаем и жмем ОК.

Все, NAT настроили. Теперь если подключить клиента проводом в один из портов, то он получит сетевые настройки по DHCP и будет иметь доступ к интернету. Нам осталось самая малость — настроить wifi для подключения беспроводных клиентов.

Настройка wifi точки доступа в mikrotik

Наш роутер почти готов к работе. Осталось только настроить wi fi точку доступа и можно про него забывать :). Настройка wifi в микротике заслуживает отдельной статьи. Там очень много нюансов и возможностей. Мы сейчас сделаем самую простую настройку, которая подойдет и полностью удовлетворит потребности домашнего wifi роутера. А для более глубоких познаний можно будет воспользоваться отдельным материалом на эту тему.

Первым делом активируем беспроводной интерфейс. По-умолчанию он выключен. Идем в раздел Wireless, выбираем wlan1 и жмем синюю галочку.

Сохраняем настройки. Возвращаемся на вкладку Interfaces и два раза жмем на wlan1, открываются настройки wifi интерфейса микротика. Переходим на вкладку Wireless. Выставляем настройки как у меня на скриншоте.

Обращаю внимание на следующие настройки:

  • SSID — имя вашей беспроводной сети. Пишите то, что хочется.
  • Frequency — частота, соответствующая одному из 12-ти каналов. Самое первое значение это первый канал и так далее. Тут рекомендуется выбрать тот канал, который в вашем конкретном случае менее всего занят другими точками доступа. Если вы не знаете что это за каналы и как их проверить, то не обращайте внимания, может выбрать любое значение из списка.

Сохраняете настройки, нажимая ОК. Все, wifi  точка доступа на mikrotik настроена, можно проверять. Запускаете любое устройство, ищете вашу сеть, вводите пароль доступа и проверяете интернет. Все должно работать.

На этом основная настройка микротика закончена, но я рекомендую выполнить еще несколько настроек для удобства и безопасности.

Смена пароля администратора по-умолчанию

Теперь часы роутера всегда будут иметь актуальное время.

На этом базовая настройка роутера mikrotik для домашнего пользования закончена. Можно устанавливать его на место и пользоваться. На всякий случай рекомендую посмотреть статью с разбором основных ошибок в микротике.

Часто задаваемые вопросы по теме статьи (FAQ)

Подходит ли Микротик для домашнего использования?

Я считаю, что Микротик стоит использовать только тем, кто может его самостоятельно настроить. Если вы не системный администратор, не разбираетесь в сетевых технологиях, лучше поставить какой-то роутер попроще. Я сталкивался с ситуациями, когда пользователь обращается к провайдеру с проблемами доступа в интернет. И когда он говорит провайдеру, что у него устройство Микротик, тех. поддержка провайдера отвечает, что мы не можем помочь с таким устройством. Разбирайтесь сами.

Какую ветку прошивки вы рекомендуете использовать?

Если вас не интересуют нововведения, которые появляются в новых версиях прошивки, я рекомендую использовать ветку long-term. Это самая стабильная версия, куда оперативно вносятся все обновления безопасности.

Можно ли запитать устройства Mikrotik через стандартный poe адаптер 802.3af?

Нет, у Mikrotik свой стандарт poe адаптеров, которые подходят только для устройств этой же фирмы. Он отличается от промышленного стандарта 802.3af, поэтому необходимо приобретать фирменные poe адаптеры Mikrotik.

Из-за чего часто возникают проблемы со связью у устройств компании Apple и роутеров Mikrotik?

Корень проблемы подключения apple устройств, в частности iphone, к микротикам кроется в механизме обновления dhcp leases в режиме сна. Когда iphone или другое устройство apple «засыпает», оно не может корректно обновить dhcp аренду, поэтому при выходе из режима сна wifi сеть бывает недоступна. Частичное решение этой проблемы — делать большой интервал обновления dhcp аренды — несколько часов или суток.

Видео

Если у вас есть желание научиться работать с роутерами микротик и стать специалистом в этой области, рекомендую пройти курcы по программе, основанной на информации из официального курcа MikroTik Certified Network Associate. Помимо официальной программы, в курcах будут лабораторные работы, в которых вы на практике сможете проверить и закрепить полученные знания. Все подробности на сайте Курcы по ИТ.

Стоимость обучения весьма демократична, хорошая возможность получить новые знания в актуальной на сегодняшний день предметной области. Особенности курcов:

  • Знания, ориентированные на практику;
  • Реальные ситуации и задачи;
  • Лучшее из международных программ.

Помогла статья? Подписывайся на telegram канал автора

Анонсы всех статей, плюс много другой полезной и интересной информации, которая не попадает на сайт.

Официальной версии Winbox на русском языке не существует. Для ознакомления с параметрами RouterOS следует обратиться на .

Скачать Winbox 3. 37 для Windows

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Скачать Winbox 3. 36 для MAC

Это не официальная версия от MikroTik, но позволяет использовать Winbox посредством Wine.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Установка Winbox Ubuntu

Snap – это приложения, упакованные со всеми их зависимостями для запуска во всех популярных дистрибутивах Linux из одной сборки. Они обновляются автоматически и плавно откатываются.

Чтобы установить winbox, нужно использовать следующую команду:

sudo snap install winbox

Если Snap по какой-то причине не установлен, это можно сделать следующим образом:

sudo apt update
sudo apt install snapd

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Запуск Winbox на ПК, Windows или macOS

Winbox хоть и небольшая утилита, но на разных конфигурациях и версиях RouterOS могут возникать нюансы. Ниже будут рассмотрены основные функциональные возможности Winbox, которые нашли практическое применение при настройке оборудования MikroTik.

Типичная схема подключения MikroTik к компьютеру или в сетевую инфраструктуру:

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

  • Включить роутер MikroTik в электро сеть;
  • На порт ether1 – подключить интернет провайдера(WAN);
  • На любой порт из ether2-ether5 подключить компьютер. Эти порты считаются локальными (LAN).

При первом запуске Winbox самостоятельно обнаружит все устройства в локальной сети на уровне L2 и L3. На следующем шаге достаточно выбрать подключение по MAC или IP адресу и пройти аутентификацию(имя пользователя и пароль).

Учётные данные в MikroTik по умолчанию(default)

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Описание интерфейса Winbox

  • Connect To (1) – IP или MAC адрес для подключения;
  • Login (2) – имя пользователя;
  • Password (3) – пароль;
  • Connect (4) – установить подключение к MikroTik;
  • Connect To RoMON (5) – подключение через RoMON(что такое RoMON);
  • Add/Set (6) – добавить или обновить данные для подключения в MikroTik на сохраняемый лист(закладка Managed);
  • Neighbors (7) – список устройств MikroTik, которые были обнаружены в сети;
  • Managed (8) – сохраненные данные для подключения к разным устройствам MikroTik;
  • MAC Address (9) – MAC адрес обнаруженного устройства. Переносится в параметр “Connect To” при клике;
  • IP Address (10) – IP адрес обнаруженного устройства. Переносится в параметр “Connect To” при клике;
  • Version Board Uptime (11) – общие сведения об обнаруженных устройствах(версия прошивки, модель, время работы после последнего включения).
Читайте также:  Аренда MineCraft | ForGame.su

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Закладка Managed будет отображать ранее сохранённые данные для настройки MikroTik. Когда в сетевой инфраструктуре их десятки или сотни, быстрый доступ к оборудованию упрощает управление.

Меню Winbox перед подключением

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

  • Adwanced Mode (1) – расширенный режим Winbox, предоставляет больше параметров для Managed устройств или при подключении к RoMON;
  • Legacy Mode (2) – режим совместимости. Необходимость возникает тогда, когда выводится ошибка при подключении к MikroTik;

ERROR: router does not support secure connection, please enable legacy mode if you want to connect anyway

  • Zoom In Out (3) – увеличение и уменьшения текста в Winbox;
  • Import Export (4) – импорт и экспорт сохраненных данных в закладке Managed. Позволяет переносить учётные данные между устройствами;
  • Check For Updates (5) – проверка и загрузка обновлений Winbox.

Winbox подключение, основные команды

При успешном подключении к MikroTik с помощью утилиты настройки Winbox, откроется пустое окно, как на примере ниже.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Меню Winbox после подключения

  • Save As (1) – сохранить Winbox сессию, для повторного подключения;
  • Close All Windows (2) – закрыть все открытые окна в Winbox;
  • Disconect (3) – отключиться от MikroTik, но не закрывать Winbox;
  • Hide Passwords (1) – отобразить пароли под символом ;
  • Dashbord – добавить в панель кнопки быстрого мониторинга: загрузка CPU, время после последней загрузки, текущее время и тд.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

  • Safe Mode (2) – безопасный режим. При активации фиксирует текущую конфигурацию и в случае потери связи с MikroTik – восстанавливает её;
  • Session (3) – адрес конфигурируемого устройства MikroTik(IP или DNS).

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

  • (1) – добавление новой записи;
  • (2) – удаление активной записи;
  • (3) – включение активной записи;
  • (4) – отключение активной записи;
  • (6) – включить фильтр по параметрам;
  • (7) – сбить счетчик у активной записи;
  • (8) – сбросить все счетчики.

Самая простая задача может превратиться в удовольствие не только от простоты но и от того, как качественно разработчик подошел к написанию самого приложения. Вот в новой системе Ubuntu 18.04 Desktop мне как и раньше необходим инструмент для администрирования сетевого оборудования Mikrotik и эта заметка есть разбор пошаговых действия по установке и запуске утилиты winbox.

Построение дерева зависимостей

Пакет wine — виртуальный, его функции предоставляются пакетами:

Вы должны явно указать, какой именно вы хотите установить.

E: Для пакета «wine» не найден кандидат на установку

Замечено, что ссылка выше не работает, в место нее следует использовать:

alias winbox=’wine /bin/winbox.exe’

wine: created the configuration directory ‘/home/ekzorchik/.wine’

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Почему достойные продукты обходят стороной использование Ubuntu 12.04 Desktop amd64 на рабочих местах при доступе к своим устройствам, так же как делаю Windows системы, просто запустил приложение и вот ты уже подключен к устройству, не надо задействовать Web-интерфейс. Я говорю про утилиту winbox посредством которой всего лишь соединившись через кабель устройством Mikrotik можно управлять им и иметь намного больший функционал продуктивной работы по сравнений чем через Web-интерфейс. А именно подключаться к еще не сконфигурированному устройству через MAC . Но у меня как использующего Ubuntu, как дома так и на рабочем месте, есть возможность запускать Windows приложения — на помощь приходит пакет обеспечивающий запуск, через эмуляцию окружения и всего того что связываем приложение под Windows с Windows. Имя этому приложению — wine.

Скачиваю пакет управления Mikrotik:

Переношу пакет в каталог /bin и алиас ля быстрого вызова приложения WinBOX:

Запускаю теперь приложение winbox:

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Попадаю в интерфейс администрирования точкой доступа

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Теперь я тоже имею возможность управлять/преднастраивать устройствами Mikrotik не обязательно зная их IP адрес. Но вот если я бы ввел неправильный пароль меня бы выбросило в консоль с сообщениями следующего вида:

— nv::message ———

ERROR: while logging in

What is Winbox?

Winbox latest version features:

  • Winbox.exe is signed with an Extended Validation certificate, issued by SIA Mikrotīkls (MikroTik).
  • Both sides verify that other side knows the password
  • Winbox in RoMON mode requires that agent to connect to latest version routers.
  • WinBox uses ECSRP for key exchange and authentication
  • Winbox uses AES128-CBC-SHA as an encryption algorithm

Login Ubuntu as Root

The Wine is a Windows Emulator application that allows running Windows application on Linux operating systems.

To install the Wine for Ubuntu or LinuxMint just type and execute the below command:

apt-get install wine-stable
or
apt-get install wine

Downloading Winbox

After installing the Wine, its time to download the Mikrotik RouterOs configurer Winbox. Open the browser and use this link https://mikrotik.com/download  to download WinBox.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Installing Winbox in Ubuntu via wine

Now we have both Wine and Winbox. Use the below command to install the Winbox on Wine for Ubuntu or Linux Mint.

After downloading the Winbox either go to the download location right click on the file and install with Wine or in Command terminal switch to the download directory and run the below-given command.

CD Downloads
wine winbox.exe

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Хочу разобрать, казалось бы банальную тему использования стандартной программы для управления роутерами. Речь пойдет об использовании утилиты Winbox для подключения, управления и настройки роутеров Mikrotik. Несмотря на то, что простой доступ через Winbox не требует каких-то особых настроек, тем не менее с работой этой утилиты есть много нюансов.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Данная статья является частью единого цикла статьей про Mikrotik.

Отличительной особенностью роутеров Mikrotik от многих производителей сетевого оборудования является фирменная утилита для настройки устройств — Winbox. Я сразу обратил на это внимание, когда первый раз познакомился с микротиками. По первости глаза разбегаются, когда подключаешься через нее к устройству, но если немного освоишься, то понимаешь ее удобство. Несмотря на то, что я могу все, что необходимо, настроить через cli, чаще всего делаю это через winbox.

Особенно удобно, когда надо что-то продебажить. Можно открыть несколько окон внутри программы — тест скорости, список правил firewall для наблюдения за счетчиками, torch для анализа трафика и до кучи график загрузки сетевого интерфейса.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

И все это доступно во всей линейке оборудования, даже в самых бюджетных моделях. Вам известно что-то подобное у других производителей в ценовой категории 50-150$? Мне лично нет, но тут я могу заблуждаться. Если у каких-то вендоров есть что-то похожее на Winbox, было бы любопытно узнать об этом.

Где скачать Winbox

Качать winbox последней версии надо строго с официального сайта — https://mikrotik.com/download.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Делаю на этом акцент, потому что одно время при поиске утилиты в поисковиках на первом месте были другие сайты. Кто-то подсуетился и сделал отдельные сайты под этот поисковой запрос. В итоге они были выше основного сайта вендора. Сейчас это уже пофиксили, но вот подобные примеры.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Так же напоминаю, что сайт mikrotik.ru к самой компании Микротик не имеет никакого отношения. Им просто удалось зарегистрировать этот домен и открыть на нем магазин оборудования. Причем продают они устройства разных вендоров. Часто этот сайт очень хорошо ранжируется и может вводить в заблуждение относительно его принадлежности к латвийской компании.

Отдельно добавлю, что версии winbox на русском языке не существует. Как и не существует интерфейса управления в ней с русским языком. И это очень хорошо, так как не происходит недопонимания и двойственности в трактовании и переводе одних и тех же настроек. Англоязычное it сообщество намного больше русскоязычного, поэтому удобнее искать что-то сразу на английском языке. Больше шансов найти информацию.

Winbox для MacOS и Linux

Это может показаться удивительным, но нативного приложения Winbox под Mac или Linux просто не существует. Я не разбираюсь в портировании программного обеспечения в другие операционные системы, поэтому не могу судить, почему дело обстоит именно так. Возможно есть какие-то объективные причины того, почему разработчики Mikrotik не выпускают отдельную версию winbox под Linux или Mac.

Так что у вас не очень много вариантов работы с winbox, если ваша OS не Windows:

  • Использовать для этого отдельную виртуальную машину с Windows.
  • Использовать Wine.

Для маков существует проект на github — winbox-mac, который позволяет запускать утилиту winbox на macos. Под капотом там обычное виндовое приложение в комплекте с wine. Из-за этого весит эта штуковина более 300 Мб.

Для запуска winbox в linux придется сначала установить wine, а затем запустить виндовую утилиту через нее. Каких-то особых заморочек с этим нет. Все работает сразу без дополнительных настроек. Главное wine поставить. В Ubuntu:

Читайте также:  Выделенный сервер в россии

# apt install wine-stable
# wine winbox.exe

В Centos надо подключить репозиторий epel:

# dnf install epel-release
# dnf config-manager —set-enabled PowerTools
# dnf install wine
# wine winbox.exe

Либо можете воспользоваться готовым проектом, где все собрано в одном месте — winbox-installer.

Важный нюанс. При запуске winbox в mac или linux у вас не будет работать Drag & Drop файлов. Это не ошибка, wine просто не поддерживает этот режим.

Как подключиться к Mikrotik через Winbox

Итак, утилиту мы скачали. Теперь рассмотрим варианты подключения к Mikrotik через Winbox. Тут проявляется еще одна очень полезная фишка микротиков. Если ты находишься с ним в одном широковещательном домене, то можно подключиться напрямую, используя mac адрес. Поясню для тех, кто не очень разбирается в теории сетей, о чем тут идет речь.

Расскажу по-простому. Единый широковещательный домен это как-будто вы подключены к микротику через общий свитч. Ваше соединение с ним осуществляется на канальном, втором уровне модели OSI. То есть вам не нужно ничего знать про ip адреса друг друга. Вы можете найти друг друга широковещательным запросом, а свитч вас соединит.

Такая возможность часто спасает, когда вы ошиблись в каких-то настройках ip адреса, или на фаерволе случайно закрыли себе доступ. Вы можете обойти ошибки на уровне ip, подключившись напрямую по mac адресу. Выглядит это следующим образом:

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

С помощью широковещательного запроса winbox обнаружил все доступные устройства Mikrotik в своем сегменте сети и получил возможность подключиться напрямую по mac адресу. Сразу скажу, что такое соединение менее стабильно, чем по ip. Вытекает это из особенностей протоколов подключения.

При подключении по IP адресу с помощью протокола TCP, осуществляется проверка целостности пакетов и подтверждение их доставки. При подключении по MAC этого не происходит, поэтому подключение менее стабильно. Это объясняет, почему во время подключения по mac часто происходит обрыв соединения и отключение от устройства. В общем случае лучше подключаться по ip адресу.

Когда мне приходилось удаленно настраивать Микротики, я всегда старался оставить себе возможность подключиться к устройству напрямую по mac. Понятно, что это не всегда получится и не всегда спасет, если ты по ошибке отключишь интернет. Но если была возможность подстраховаться, я ее использовал.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Если здесь отключить службу winbox, подключение через эту утилиту будет невозможно.

Доступ к Микротик из интернета

Иногда нужно настроить доступ к микротику снаружи, то бишь через незащищенное соединение по интернету. Без крайней необходимости я не рекомендую этого делать. Уже не раз в routeros находили уязвимости, в результате чего удаленное подключение к Mikrotik оказывалось огромной дырой в безопасности. В конечном счете это приводило к заражению устройства и использование его в качестве участника ботнета или открытого прокси сервера.

Для подключения к Mikrotik по умолчанию Winbox использует TCP PORT 8291. Соответственно, для доступа снаружи, вам необходимо открыть этот порт на Firewall. Я в обязательном порядке рекомендую защитить подобное соединение одним из двух предложенных мной в отдельных статьях способов:

Еще раз подчерку — используйте какую-то защиту. Не оставляйте порт для winbox доступный напрямую через интернет без каких-либо ограничений. Делайте это либо одним из предложенных мной способов, либо открывайте доступ извне по winbox только через vpn.

Запретить доступ по Winbox

Рассмотрим теперь, как нам запретить подключение к микротику через winbox. Для начала запретим доступ по MAC адресу. Делайте это аккуратно, так как не настроив ip адрес и запретив доступ по mac, вы не оставите себе никакой возможности управлять роутером. Ему придется сбрасывать настройки.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Здесь вы можете выбрать списки интерфейсов, с которых разрешено подключение по MAC. Чтобы его запретить, надо выбрать none.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

После этого подключиться по mac адресу с помощью winbox будет невозможно.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Собственные списки интерфейсов можно создать в разделе Interfaces, вкладка Interface List.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

После этого устройство не даст себя обнаруживать в локальной сети.  С запретом доступа по MAC разобрались, теперь запретим и все остальные подключения. Для этого есть 2 способа:

  • Отключить службу Winbox.
  • Закрыть tcp порт 8291 на firewall.

В первом случае отключаем службу.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Во втором добавляем правило в firewall.

# ip firewall filter add action=reject chain=input dst-port=8291 protocol=tcp

Подробнее про настройку firewall читайте отдельную статью. Здесь не буду на этом останавливаться.

На этом по запрету доступа через Winbox все. Рассмотрел все возможные варианты блокировки подключения.

Почему winbox не видит Mikrotik по mac

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

В данном примере микротик виден по mac на всех интерфейсах, кроме динамических. Так же некоторые новички не понимают, что для доступа по mac вы должны быть с устройством в одном широковещательном домене. Подробно я уже об этом рассказал в самом начале. Если между вами есть маршрутизатор, который работает на третьем уровне модели osi, вы не увидите друг друга по мак адресу. Это невозможно технически. В общем случае, конечно.

На некоторых устройствах прописан мак адрес порта на самом устройстве. Если не получается обнаружить микротик в сети, попробуйте вручную вбить этот адрес порта и подключиться напрямую. Только опять же, убедитесь, что вы с этим портом подключены в один и тот же свитч.

Шифрование сохраненных паролей

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Для того, чтобы защитить свои сохраненные пароли, используйте шифрование. Для этого нажимайте кнопку Set Master Password на главном экране Winbox и указывайте пароль.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

После этого доступа к сохраненным паролям не будет без введения Master Password, так что можно не бояться за сохранность файлов winbox в профиле пользователя. Я очень долгое время не задумывался о сохранности паролей, пока мне один знакомый не показал, как легко и просто забрать все мои сессии и получить доступ к устройствам.

Так что я настоятельно рекомендую всегда использовать Master Password и делать его длинным. Современные майнинговые фермы с кучей видеокарт сильно упрощают brute force не очень сложных паролей.

Заключение

Я постарался разобрать все известные мне нюансы подключения к Mikrotik по Winbox. Некоторые вещи я вообще не знал и не задумывал о них долгое время работы с устройствами. Например, только недавно я разобрал тему с подключением по mac. Узнал, как им управлять, ограничивать, запрещать и т.д. До этого просто не обращал на это внимание и оставлял все по дефолту.

Про шифрование рассказал все в статье. Долго им не пользовался, но последние несколько лет в обязательно порядке устанавливаю Master Password, либо просто не сохраняю пароли в winbox, храня их в keepass. Если я забыл что-то важное или в чем-то ошибся, жду замечаний в комментариях.

Онлайн курcы по Mikrotik

Консоль Winbox используется для конфигурирования и доступа к особенностям управления при помощи графического интерфейса(GUI). Все функции Winbox максимально приближены к функциям традиционной консоли: все функции Winbox расположены в той же иерархии как и функции терминальной консоли и наоборот(кроме функций которые не реализованы в Winbox). Именно по этим причинам в документации нет описания функций Wnbox.

Дополнительные плагины к каждой версии Mikr otik RouterOS кэшируются на ваш диск.

Дополнения не скачиваются, если они уже в кэше.

Запуск консоли Winbox

Когда подключение к маршрутизатору осуществляется через http (TCP порт 80 по-умолчанию) в браузере отобразится страница приветствия.

При нажатии на ссылку Winbox начнется закачка winbox.exe. Сохраните winbox.exe на диск и запустите ее. Программа winbox.exe открывает окно входа в систему

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

– Ищет и отображает MNDP(MikroTik Neighbor Discovery Protocol) или CDP (Cisco Discovery Protocol) устройства.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

– Начать работу с маршрутизатором, выбранным по IP(и номеру портов если вы изменили это значение. По-умолчанию 80), по MAC адресу(если маршрутизатор находится в другой подсети), имени пользователя и паролю.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

– Сохранение текущего сеанса в списке. Для запуска кликните два раза на выбранном элементе.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

– Удаление выбранного элемента в списке

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

• Keep Password Сохраняет пароль как обычный текст на локальном жестком диске. Предупреждение: хранение паролей в обычном тексте позволит любому пользователю имеющему доступ к файлу с паролем воспользоваться им. •Secure Mode Обеспечивает секретность и целостность данных между WinBox и RouterOS посредством TLS(Transport Layer Security) протокола.

Внешний вид консоли Winbox

Консоль WinBox использует TCP порт 8291. После подключения к маршрутизатору вы можете работать с его конфигурацией через консоль WinBox и выполнять те же самые задачи, что и в обычной консоли.

Как запустить Winbox Mikrotik под Linux Mint и т.д.?

Краткий обзор общих функций

Вы можете использовать меню навигации по меню конфигурации маршрутизатора (открытым окнам). Двойным щелчком, на каком либо элементе списка в окне вы можете открыть окно конфигурирования выбранного элемента и т.д.. Ниже показаны некоторые элементы управления консоли WinBox.

Могу ли я запустить WinBox на Linux? Да вы можете запустить WinBox и подключиться к Router OS используя Wine

Я не могу открыть консоль WinBox. Проверьте порт и адрес для www сервиса в списке /ip service print. Убедитесь что адрес к которому вы подключаетесь находится в доступной подсети и корректно указано поле порт загрузчика WinBox. Команда /ip service set www port=80 address=0.0.0.0/0 изменит настройки по умолчанию. Консоль WinBox использует TCP порт 8291. Убедитесь в том, что у вас есть доступ через файервол.

Оцените статью
Хостинги