分类目录归档:RouterOS(ROS)教程

持续更新的RouterOS教程。希望能帮到刚开始接触ROS的朋友。更多内容可以查看官网帮助文档:https://help.mikrotik.com/docs/

在 MikroTik RouterOS/ROS 上开启/配置 IPv6

IPv6 是下一代互联网协议,为解决 IPv4 地址耗尽问题提供了解决方案。在 MikroTik 系统上配置 IPv6 并不复杂,但需要一些基本的网络知识。以下是详细的配置步骤。

前置准备

在开始之前,请确保您的 MikroTik 设备满足以下条件:

  1. 升级系统:将系统升至最新版本的 RouterOS。
  2. IPv6 启用:一般默认启用状态,如果配置完成后不成功,检查/ipv6-settings
  3. 网络环境:确认您的运营商提供 IPv6 地址,或者您有本地实验用的 IPv6 配置。
继续阅读

MikroTik RouterOS/ROS系统自带去广告adlist,过滤广告列表,非docker容器

在本文中,我们将向您展示如何在您的 MikroTik 设备上快速设置广告拦截器。此功能在 RouterOS 上可用,甚至在我们的 CHR 计划中也可使用。
RouterOS 的 Adlist 功能可用于阻止整个网络上的广告。它是基于 DNS 的广告拦截器,类似于 Pi-hole。它适用于所有运行 RouterOS 7.15 及更高版本的 MikroTik 设备。

Adlists 比 MikroTik 路由器中基于 Docker 托管的广告拦截器更好的原因:

  1. 设置快速,只需添加阻止列表即可开始使用
  2. 无需在路由器上启用容器化
  3. 无需创建额外的路由来访问广告拦截设置
  4. 无需更改 MikroTik 路由器上的默认 DNS 服务器,它已集成在其中
  5. 它适用于所有 MikroTik 路由器,即使是运行 RouterOS v7 的旧路由器
继续阅读

Mikrotik RouterOS/ROS实现多个WIFI名称多SSID不同MAC地址

在MikroTik的无线配置中,单个无线接口支持配置多个SSID(多SSID)。这在需要为不同用户组、网络用途或VLAN隔离的场景中非常有用。可以通过创建虚拟无线接口(Virtual Access Point,VAP)来实现。以下是具体操作步骤:

操作步骤

继续阅读

MikroTik RouterOS WireGuard 搭建教程与实践

前言

WireGuard 是一种现代、高效、简洁的 VPN 协议,它以高性能和安全性著称。相比传统 VPN 协议(如IPSec和OpenVPN),WireGuard 的代码量更少、部署更便捷,尤其适合资源受限的环境。RouterOS 在7.x版本中全面支持了 WireGuard,为网络管理员提供了一种新的可靠VPN解决方案。本文将介绍在 MikroTik RouterOS 上配置 WireGuard 的方法,并结合一些应用场景。

WireGuard 在 MikroTik RouterOS 的引入,为网络管理员提供了更轻量化的 VPN 解决方案。无论是点对点连接还是多分支机构部署,它都可以快速、安全地实现加密通信。通过合理的配置和优化,WireGuard 能够满足各种网络场景的需求。


WireGuard 的基本原理

WireGuard 基于 UDP 协议,采用静态密钥对(Public Key 和 Private Key)进行身份验证和加密。其连接过程非常简洁:

  1. 交换公钥:双方预先交换公钥,用于身份验证。
  2. 加密通信:基于双方的公钥,建立安全通道传输数据。
  3. 静态配置:对等节点信息手动配置,无需动态协商。
继续阅读