383
Dec. 9, 2022, 5:18 p.m.
Чек-лист что нужно сделать при настройке роутера mikrotik
Задача: описать порядок действий при первичной настройке роутера.
- Изменение текущего имени устройства.
- Изменнение стандартных учётных данных администратора.
- Изменение названий интерфейсов согласно роли.
- Создание бриджей (WAN и LAN по-умолчанию) и опрделение в них портов.
- Создание интерфейс листов и определение в них интерфейсов. Для удобства конфигурации брандмауэра.
- Ограничение доступа к сервисам управления роутером.
- Ограничение обнаружения Neighbors !WAN
- Огнаничение по подключению по MAC = LAN.
- Внесение учетных данных для авторизации у интернет провайдера.
- Установка разрешения на подключение DNS.
- Внесение правила NAT для раздачи интернет в локальную сеть. Если используется статический IP адрес ипользовать действие src-nat с указанием статического IP.
- Настройка DHCP сервера согласно установленной политики.
- Настройка NTP клиента и настройка часового пояса.
- Настройка NTP сервера для устройств без доступа к внешней сети.
- Настройка ежесуточной отправки почты с логами и резервной копией настроек. Вместо данного пунта можно включить роуетр в единую систему мониторинга, при наличии.
- Создание списков IP адресов.
- Настройка брандмауэра закрытого типа.
- Настройка защит от DDoS \ PSD \ HoneyPot.