ROS7

RouterOS 7 — всё что изменилось и как это настраивать. Новые возможности, подводные камни, конфиги под актуальную версию.

олное руководство по настройке VPN на MikroTik в 2025: WireGuard, L2TP/IPsec, IKEv2, SSTP. Пошаговые инструкции с командами CLI и WinBox, решение ошибок 789/809, настройка Firewall и маршрутизации трафика
Безопасность Сетевые технологии шпаргалка

VPN на MikroTik: полный гайд 2026 — WireGuard, L2TP/IPsec, IKEv2, настройка сервера и клиента

Сотрудники не могут подключиться к офисной 1С из дома? Три офиса гоняют данные через интернет без шифрования? Провайдер блокирует нужные сервисы? Знакомо. MikroTik — это не просто роутер за 50 евро. Это полноценная сетевая ОС RouterOS с нативной поддержкой WireGuard, L2TP/IPsec, IKEv2, SSTP, OpenVPN. Один раз настроил — и у тебя корпоративный VPN уровня Cisco. […]

VPN на MikroTik: полный гайд 2026 — WireGuard, L2TP/IPsec, IKEv2, настройка сервера и клиента Читать запись »

Пошаговая настройка VLAN на MikroTik RouterOS 7: bridge VLAN filtering, trunk и access порты, CAPsMAN и Wi-Fi VLAN. Готовые команды CLI и WinBox
Сетевые технологии Сети Системное администрирование

Настройка VLAN на MikroTik RouterOS 7 — полный гайд 2026

В этом гайде я разберу настройку VLAN на MikroTik RouterOS 7 с нуля до рабочей конфигурации. Три готовых сценария: базовый VLAN, trunk/access порты и Wi-Fi VLAN через CAPsMAN. Команды — актуальные, для RouterOS 7. Воды — минимум. Кому подойдёт этот гайд: Задача VLAN-сценарий Домашняя сеть Основной Wi-Fi, гости, IoT — три изолированных сегмента Малый офис

Настройка VLAN на MikroTik RouterOS 7 — полный гайд 2026 Читать запись »

QoS в MikroTik: настройка приоритизации и ограничений скорости
Сетевые технологии Телефония шпаргалка

QoS в MikroTik: настройка приоритизации и ограничений скорости

Утром все сотрудники пришли на работу, открыли браузер — и VoIP-звонки превратились в кашу. Кто-то качает обновления, кто-то смотрит YouTube, кто-то заливает бэкап в облако. Канал забит, голосовой трафик теряет пакеты, переговоры срываются. Знакомая картина? QoS в MikroTik — инструмент, который расставляет трафик по приоритетам: VoIP получает гарантированную полосу, торренты — остатки, а всё остальное

QoS в MikroTik: настройка приоритизации и ограничений скорости Читать запись »

ARP в MikroTik: таблица ARP, reply-only, proxy-arp и решение конфликтов
Оптимизация Сетевые технологии Сети шпаргалка

ARP в MikroTik: таблица ARP, reply-only, proxy-arp и решение конфликтов

Есть проблемы, которые выглядят как мистика, пока не знаешь причину. Устройство в сети пингуется через раз. Хост вроде онлайн, но до него не достучаться. В логах мелькает «detected conflict by arp». MAC-адрес в таблице роутера почему-то «плавает». Всё это — симптомы проблем с ARP. И MikroTik даёт достаточно инструментов чтобы эти проблемы диагностировать, исправить и

ARP в MikroTik: таблица ARP, reply-only, proxy-arp и решение конфликтов Читать запись »

полная конфигурация для связки MikroTik + Asterisk — DNAT для SIP и RTP, masquerade, таймауты, исключение из FastTrack
Оптимизация Сетевые технологии Сети Телефония шпаргалка

SIP ALG MikroTik: отключение, настройка NAT, RTP и решение проблем с VoIP

Что такое SIP ALG и почему он ломает VoIP SIP ALG (Application Layer Gateway) — механизм в RouterOS, который работает на уровне приложений и умеет разбирать SIP-протокол. Когда через MikroTik проходит SIP-пакет, ALG перехватывает его, анализирует содержимое и пытается исправить IP-адреса внутри SIP-заголовков и SDP-тела. Задумывался он для решения классической проблемы VoIP за NAT: SIP-телефон

SIP ALG MikroTik: отключение, настройка NAT, RTP и решение проблем с VoIP Читать запись »

MikroTik FastTrack: что это, как включить и отключить, как настроить dummy rule для мониторинга счётчиков. Практическое руководство с CLI-примерами и разбором ошибок
Мониторинг Сети шпаргалка

MikroTik FastTrack: включение, отключение и мониторинг соединений через defcon

Есть такой момент в жизни каждого MikroTik-администратора: роутер стоит, всё работает, но загрузка CPU неприятно высокая. Торрент на 100 Мбит/с, пара десятков активных пользователей — и процессор уже думает о своей нелёгкой судьбе. Именно здесь на сцену выходит FastTrack — механизм аппаратного ускорения соединений в MikroTik, который позволяет «быстрым» пакетам обходить полную обработку в firewall

MikroTik FastTrack: включение, отключение и мониторинг соединений через defcon Читать запись »

DHCP Snooping — механизм защиты сети от Rogue DHCP серверов. Разбираем как работает DHCP Snooping, что такое trusted ports и binding table, и как настроить на Cisco, D-Link, Huawei и Eltex.
En Безопасность Железо Сетевые технологии

DHCP Snooping — What It Is and How to Protect Your Network from a Rogue

Picture this: Monday morning, the office fills up — and nobody can get on the network. Laptops are pulling addresses from the 192.168.100.x range, even though you’ve had 10.0.0.x configured for years. The default gateway leads nowhere. No internet. People are furious. The CEO is already blowing up your phone. You stare at the console

DHCP Snooping — What It Is and How to Protect Your Network from a Rogue Читать запись »

DHCP Snooping — механизм защиты сети от Rogue DHCP серверов. Разбираем как работает DHCP Snooping, что такое trusted ports и binding table, и как настроить на Cisco, D-Link, Huawei и Eltex.
Безопасность Железо Сетевые технологии

DHCP Snooping — что это такое и как защитить сеть от Rogue DHCP сервера

Представьте: утро понедельника, офис, все приходят на работу — и никто не может подключиться к сети. Ноутбуки получают адреса из диапазона 192.168.100.x, хотя у вас давно настроен 10.0.0.x. Шлюз ведёт в никуда. Интернета нет. Люди злятся. Телефон директора уже разрывается. Вы судорожно смотрите в консоль и понимаете: в вашей сети завёлся Rogue DHCP сервер. Один

DHCP Snooping — что это такое и как защитить сеть от Rogue DHCP сервера Читать запись »

Прокрутить вверх