返回

文章详情

家庭实验室 #1:MikroTik 作为家庭路由器

Hacker News2026年7月19日 18:57

一切是如何开始的……了解你的ISP IPoE或PPPoE协议ISP为你提供的内容在MikroTik上的典型设置IPoE通过DHCP在WAN上获取IP地址、网关、DNS在WAN端口添加DHCP客户端PPP0E用户名和密码,有时使用VLAN如有需要,创建VLAN,然后添加PPP0E客户端公共或私有WAN IPv4 WAN IPv4意味着什么影响公共地址可路由,专门为你的线路用于端口转发、UPnP和入站连接正常工作私有(CGNAT)地址在ISP的NAT后共享除非ISP出售公共IPv4附加选项,否则入站连接通常无法使用设置MikroTik路由器MikroTikRouter12345678MikroTikRouter12345678单独的MikroTik路由器获取互联网MikroTikRouter12345678ONT / ISPMikroTikRouter12345678ONT / ISPMikroTik路由器连接到ONT#在更改之前检查当前的MAC地址/interface ethernet print where name=ether1#标志:X - 禁用,R - 运行,S - 从属# #名称MTU MAC-ADDRESS ARP开关# 0 R ether1 1500 48:A9:8A:11:22:33 enabled switch1#克隆ISP路由器的MAC(用标签上的地址替换)/interface ethernet set ether1 mac-address=AA:BB:CC:DD:EE:FF#确认WAN端口现在发布克隆的MAC/interface ethernet print where name=ether1#标志:X - 禁用,R - 运行,S - 从属# #名称MTU MAC-ADDRESS ARP开关# 0 R ether1 1500 AA:BB:CC:DD:EE:FF enabled switch1/interface vlan add name=internet-vlan-35 vlan-id=35 interface=ether1/interface vlan print#标志:X - 禁用,I - 无效,D - 动态#名称MTU ARP VLAN-ID接口# 0 internet-vlan-35 1500 enabled 35 ether1MikroTikRouter12345678ONT / ISPVLAN 35MikroTikRouter12345678ONT / ISPVLAN 35MikroTik路由器,ONT和VLAN 35/interface pppoe-client add name=pppoe-out1 interface=internet-vlan-35 add-default-route=yes use-peer-dns=yes disabled=no/interface pppoe-client print#标志:X - 禁用,I - 无效,R - 运行,D - 动态#名称MTU接口用户服务呼叫者ID编码状态# 0 pppoe-out1 auto internet-vlan-35 internet linking/interface pppoe-client set pppoe-out1 user=YOUR_ISP_USERNAME password=YOUR_ISP_PASSWORD/interface pppoe-client print#标志:X - 禁用,I - 无效,R - 运行,D - 动态#名称MTU接口用户服务呼叫者ID编码状态# 0 R pppoe-out1 auto internet-vlan-35 YOUR_ISP_USERNAME internet connected/ip route print where dst-address=0.0.0.0/0#标志:D - 动态;X - 禁用,R - 运行,S - 静态;+ - 活动#DST-ADDRESS PREF-SRC网关距离# D 0.0.0.0/0 pppoe-out1 1MikroTikRouter12345678ONT / ISPVLAN 35PPPoEMikroTikRouter12345678ONT / ISPVLAN 35PPPoEMikroTik路由器,ONT、VLAN 35和PPPoE客户端让我们进行干净的WiFi设置#物理步骤:从路由器端口8(ether8)运行以太网电缆连接到wAPAP。#然后在端口8启用PoE输出,以便wAP通电:/interface ethernet poe set ether8 poe-out=auto-on/interface ethernet poe print#名称POE-OUT电压电流# ether8 auto-on 24.0V 210mA#--- 在路由器(CAPsMAN控制器)---/interface wifi security add name=home-sec authentication-types=wpa2-psk,wpa3-psk wps=disable passphrase=YOUR_WIFI_PASSWORD/interface wifi channel add name=ch-2ghz band=2ghz-n width=20mhz/interface wifi channel add name=ch-5ghz band=5ghz-ac width=20/40mhz/interface wifi datapath add name=home-dp bridge=bridge disabled=no/interface wifi configuration add name=home-2g ssid=HomeNetwork country=YOUR_COUNTRY security=home-sec channel=ch-2ghz datapath=home-dp mode=ap/interface wifi configuration add name=home-5g ssid=HomeNetwork country=YOUR_COUNTRY security=home-sec channel=ch-5ghz datapath=home-dp mode=ap/interface wifi capsman set enabled=yes interfaces=bridge/interface wifi provisioning add action=create-dynamic-enabled master-configuration=home-2g supported-bands=2ghz-n/interface wifi provisioning add action=create-dynamic-enabled master-configuration=home-5g supported-bands=5ghz-ac#验证控制器正在侦听/interface wifi capsman print# enabled: yes# package: wifi-qcom# interfaces: bridge# require-peer-certificate: no# upgrade-policy: none#--- 在wAP (CAP / 管理AP)---/interface wifi cap set enabled=yes discovery-interfaces=bridge/interface wifi set wifi1 configuration.manager=capsman disabled=no/interface wifi set wifi2 configuration.manager=capsman disabled=no#验证wAP已加入控制器/interface wifi cap print# enabled: yes# discovery-interfaces: bridge# caps-man-addresses:# caps-man-names:#返回控制器,检查已出现的管理无线电/interface wifi print#标志:D - 动态# #名称类型实际配置# 0 D cap1@2.4GHz wifi home-2g# 1 D cap1@5GHz wifi home-5gMikroTikRouter12345678ONT / ISPVLAN 35PPPoEWiFiAPPoEMikroTikRouter12345678ONT / ISPVLAN 35PPPoEWiFiAPPoEMikroTik路由器,ONT、VLAN 35、PPPoE客户端和通过PoE供电的WiFi AP对抗缓冲膨胀

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡