文档库 最新最全的文档下载
当前位置:文档库 › winbox配置教程

winbox配置教程

winbox配置教程
winbox配置教程

winbox配置ROS

点击WINBOX下载WINBOX.EXE,运行

如果你在ROS添加了IP,你可以通过IP访问也可以通过MAC访问

---------------------------------------------------------

WINBOX配制

用户名:admin 密码:空

回车或点击Connect进入

打开WINBOX.EXE进入,点击Interfaces

看到有流量的网卡,双击,我们先把他改一下名字,这个我们定义为内网好了LAN

点击OK确定,接下来你把好块没有流量的网卡就改成外网W AN[IMG][IMG]

好了,IP>Address List,让我们来添加网址,点击加号

在弹出来的New Address中我们添加先添加内网网址,也就是你的网关

192.168.1.250/24(这里后面的24是广播,单网段我们设24,多网段有很多种设法,我

在这里就不作多讲,网关可以设成,192.168.1.1或10.1.1.1等私有地址,看个人爱好来)

在Interface中我们点下拉选择LAN,也就是网卡

单击OK,接下我们加外网址,这里我们也是一样填上外网网址就可以了,记得要在Interface中选择W AN OK确定

接下来我们来添加外网网关,IP>Route List

在弹出的对话框里,我们点加号,在弹出的对话框中Gateway中添加外网网关,点OK

我的外网网址是220.169.58.153,网关是220.169.58.152

接下我们打开防火墙,添加一条路由规则,我们就可以上网了

IP>Firewall>NA T

单击加号在弹出来的对话框中,单击Action,中Action下拉选择masquerade

其它选项都是默认的,单击OK

设置外网IP和外网网关(2)

这里,我们假设本网吧外网IP为:222.82.241.34,网关为:222.82.241.33,子网掩码为:255.255.255.252开始设置。IP-ADD项。点红十字添加IP。IP及子网掩码格式为:IP/子网掩码。这里

我们应该输入:222.82.241.34/255.255.255.252。当然这样输入太罗嗦,我们输入:

222.82.241.34/30,也是一样,道理和前面讲的/24与/255.255.255.0的概念是一样的,换算结果是

这样。我们输入222.82.241.34/30,表示的概念是IP为222.82.241.34,子网掩码为255.255.255.252。

这里需要说明的一点是,子网掩码你可以不按照电信给的设,可以设置为255.255.255.0也就是/24,

也可以通外网,但是结果是会导致部分IP无法连接,这个牵扯到电信的IP分配,一般还是按照要

求来的比较好。点OK确认添加。interface选项记得把WAN选上,要不这个IP就分配给LAN网卡

了,也就是造成的结果是内网网卡有2个IP啦。

IP添加完毕,开始添加网关。IP-ROUTES项,还是红十字添加。第一项默认,第二项gateway,设置

网关IP,这个单词的意思就是网关。我们前面假设的网关是:222.82.241.33,在这里输入点OK添加。

至此,ROS单机的外网已经连接了,剩下的是要启动路由,给内网提供网络路由了,我们可以现在

PING一下外网已经通了。TOOLS-PING小工具,61.134.1.4是西安的DNS服务器IP。

哇,为什么没通呢?呵呵啦。开始设开个小玩笑,我这是虚拟机,当然不连外网的置路由了。

IP-FIREW ALL-NET项。点红十字咯。chain里选择默认的选项srcnat,,action标签里,action 项选择

路由项:masquerade

点OK确定添加。至此,内网也已经通网了。做完了,可以收工回去睡觉咯?NO,还有好多活呐

接下来,先顺手把防二级代理做上,还是FIREW ALL页里,选择mangle标签,点红十字添加策略。

还是action标签,action项里选择:change TLL。哦是TTL 输入错误。TTL ACTION项选最后一个。

NEW TTL值为1。OK添加。

限速

SYSTEM-SCRIPTS 好像是这个吧。嗯没错,添加脚本。选中脚本,RUN就行了。看见没,后面

运行时间和次数出来了,怎么看导入成功没?别急QUEUES项点开,看见了吧导入成功,如果你

想对某一台机器单独限制,或者取消限制,可以选中双击,编辑,或者选中点八叉关闭限制,或者干

脆点“-”删除该机器的限制。演示一下。这里就是设置页general标签内显示的详细设置,

左边是上传,

右边是下载。详细概念是这样的,上传:MAX LIMIT是初始化速度,BURST LIMIT是最高速度,这

个最高指的是额定的最高。也就是允许他的最高速度为。

BURST THREShold 是阀值,就是爆发速度,BURST TIME 巡回监测时间,这个限制的意思是

这样:当某台机器的爆发速度也就是即时速度达到512K的时候。将其速度降低到512K以下,如果在

巡回时间30秒内它的速度没有超过阀值512K,那么开放其速度最高限制为1M。简单的说,就是一

直监视机器流量,如果超过512K,降低他的速度在这个值以下,如果没有超过,那么开放其速度在这

个值以上,巡回监视时间为30秒。举例来讲,如果我们用迅雷下载东西或者IE下载东西,那么他的

上传速度就会在256-1M之间徘徊,每30秒进行变换。

下载:和上传一样,只是设置的数值不一样。参照上传概念。

MAC 绑定

接下来讲ARP的问题啦,很多人关心的,首先,你的客户机必须是有了开机绑定的操作,ARP -S IP MAC。其实绑定网关IP就可以了,有人是把客户机自己也绑,没啥意义,难道自己还不

认识自己啊?ROS上的设置有2个地方,一,IP-ARP项里,所有的IP前的D没有啦,那就表示都

绑定了。

我们看下。我这就一台机器,是本机。(不是虚拟机本机哦,是虚拟机的载体机)如果是网吧应该是

很多,另外,如果机器未开机。看不到的,必须是客户机开机并且向ROS进行了连接,这里才可以

看到。绑定的操作很简单,手动也行,脚本也行。手动操作看我演示。

简单吧,但是上百台机器叫你一个一个右键估计你就要叫了哦。那么我们用脚本。这是没绑定的状态

,脚本添加前面讲过,不重复了。

看见变化了吧,脚本是在ARP池内的所有IP都进行绑定操作。我一般是,做完ROS后将所有客户机

开机并PING一下ROS,然后一个脚本,OK了。

ARP的另一个ROS设置,INTERFACE(接口)项里,内网网卡打开设置页,这里,一共四个选项,

第一个关闭,第二个开放,第三个不知道,第四个锁定

选择第四个锁定,概念解释是:锁定该网内的MAC表,那么当有新的MAC进入该网的时候,阻止其

通过。防ARP的根本解决方案,很多人都说过双绑,这就是双绑,许多人在做教程的时候没有提到

这里,锁定操作,大家都以为,客户机绑上面,ROS绑下面,双绑就完了,其实这只是干了

一半的活。

继续,当INTERFACE选项里将ARP锁定后,会导致客户机如果更改IP或者MAC就连不上网,

一般这样的时候,在IP-ARP页里把需要修改的机器双击打开修改MAC或者IP就行了。

安全防护

防火墙,将下载好的或者自己做的防火墙策略传到ROS上,可以用FTP,

也可以直接拉进去。

FTP的用户名和密码就是ROS的用户名和密码。有可写权限的哦,这个可以在ROS里设置是否允许

该用户进行连接FTP,一会再讲。看见了吧,文件已经在里面了。现在进入BOX的模拟系统登陆界

面进行导入操作。

这里的显示就是导入的防火墙策略了,导入命令是:import 文件名,关于其他命令可以HELP 或者/?

察看。这就是所有命令了

多讲一点,刚才做的MAC和限速的脚本,在这里也一样可以运行,只要输入脚本内容回车就行了。

然后要做的是比如网内的端口映射之类的。比如你有台机器需要开放某端口给互联网,操作如下:

我们假设为3389端口,需要映射的IP为:192.168.0.2

IP-FIREW ALL-NET(IP-防火墙-网)项chain项选择dstnat,下面输入映射的端口和回流IP。回流

的意思是在网内用本网的外网IP也一样可以访问连接的意思。

3389端口协议为TCP action里。

接下来是ROS的端口设置,关闭一些不安全的不必要的东西。别担心你登陆不上去,全部关闭。

看到了吧,不影响BOX登陆。

最后是账户设置。users项,红十字是添加group是权限,下面还可以设定指定IP连接。权限有

3个,第一个只读,第二个可写,第三个完全开放还可以单独设置部分组件权限。这里可以设置

单独的组件使用权限。

最后一部做完了要做个备份,当遇到故障的时候可以迅速的恢复,这个备份不同于

WINDOWS

系统的GHO,它只是设置备份。具体操作有2种,一种是在BOX的FILE里做,一种是在模拟

系统登陆界面做,我一般选择后者。

具体命令是:

SYSTEM-BACKUP-SA VE NAME=123。BOX界面的操作刚做了,再演示遍。选择FILE项,点BACKUP就行了。恢复的时候可以直接在BOX里选择备份文件点RES键,restore。如果

你已经登陆不了BOX,那么在ROS本机上,登陆上去,用命令操作恢复也行,

恢复命令是:SYSTEM-BACKUP-LOAD NAME=123 (-的意思是回车,可别输入了哦)使用ROS设置DHCP服务器

.添加ip pool地址池

ip->pool

add name="dhcp_pool1" ranges=192.168.0.2-192.168.0.254

2.ip dhcp server设上网关和dns

ip->dhcp-server

add name="DHCP_SERVER" interface=LAN lease-time=3d \

address-pool=dhcp_pool1 add-arp=no authoritative=no disabled=no

ip->dhcp-server->network

add address=192.168.0.0/24 gateway=192.168.0.1 netmask=24 \

dns-server=192.168.0.1 comment=""

3.end

到这里,一台ROS路由服务器制作完成,你的网吧内网的互联网还有安全都没太大问题了,ARP你不怕了,一般的攻击你不怕了。

winbox设置教程

winbox设置教程 winbox设置教程网吧专用ros软路由+winbox教程 一:安装 1、光盘版的将iso文件刻录成可引导光盘。机器的硬盘设置为IDE0,即第一个IDE通道的主盘。 bios设置光盘引导系统,放入光盘启动机器得到如下 选择 2:Install RouteOS 2.8.18后稍等,得到如下画面: 用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。会再次询问你继续?yes or no?,摁“Y“. 然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N 然后开始自动的格式化磁盘、安装核心、安装模组。最后提示: Press ENTER to Reboot,按回车重新启动机器。

重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了): 选择3: Crack RouteOS Floppy Disk,开始破解。 破解过程都是中文的。如果你的硬盘在IDE0:0的话破解是不会有问题的。否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。 问你是否重启呢。把光盘拿出来后按下Y确定重启动

重新启动后开始登陆。初始用户名admin,初始密码为空。 咦?怎么还有提示注册的信息和Soft ID? 原来是还需要一个命令激活注册补丁才可以哦: 输入命令:/system license import file-name=key 或者缩写为/sy lic i f key 然后提示你是否重新启动。按Y重新启动 重新启动并用admin:““登陆后发现,提示注册的信息已经完全消失了,现在是正式版了

Ros安装-配置初学者教程

高清视频语音教程大放送,请访问:https://www.wendangku.net/doc/5513956246.html, 一:安装 1、光盘版的 将iso文件刻录成可引导光盘。机器的硬盘设置为IDE0,即第一个IDE通道的主盘。 bios设置光盘引导系统,放入光盘启动机器得到如下 选择2:Install RouteOS 2.8.18后稍等,得到如下画面: 用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。会再次询问你继续?yes or no?,摁“Y“. 然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N 然后开始自动的格式化磁盘、安装核心、安装模组。最后提示: Press ENTER to Reboot,按回车重新启动机器

重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了): 选择3: Crack RouteOS Floppy Disk,开始破解。

破解过程都是中文的。如果你的硬盘在IDE0:0的话破解是不会有问题的。否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。 问你是否重启呢。把光盘拿出来后按下Y确定重启动 重新启动后开始登陆。初始用户名admin,初始密码为空。 咦?怎么还有提示注册的信息和Soft ID? 原来是还需要一个命令激活注册补丁才可以哦: 输入命令:/system license import file-name=key 或者缩写为/sy lic i f key 然后提示你是否重新启动。按Y重新启动 重新启动并用admin:““登陆后发现,提示注册的信息已经完全消失了,现在是正式版了

WINBOX_ROS软路由器设置

网吧专用ros软路由教程(非常详细) 一:安装 1、光盘版的(转自雨纷飞大哥作品) 将iso文件刻录成可引导光盘。机器的硬盘设置为IDE0,即第一个IDE通道的主盘。 bios设置光盘引导系统,放入光盘启动机器得到如下 选择2:Install RouteOS 2.8.18后稍等,得到如下画面: 用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。会再次询问你继续?yes or no?,摁“Y“. 然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N 然后开始自动的格式化磁盘、安装核心、安装模组。最后提示: Press ENTER to Reboot,按回车重新启动机器。

重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了): 选择3: Crack RouteOS Floppy Disk,开始破解。 破解过程都是中文的。如果你的硬盘在IDE0:0的话破解是不会有问题的。否则

可能出现系统文件被破坏、启动时0123456...循环出现等问题。 问你是否重启呢。把光盘拿出来后按下Y确定重启动 重新启动后开始登陆。初始用户名admin,初始密码为空。 咦?怎么还有提示注册的信息和Soft ID? 原来是还需要一个命令激活注册补丁才可以哦: 输入命令:/system license import file-name=key 或者缩写为/sy lic i f key 然后提示你是否重新启动。按Y重新启动 重新启动并用admin:““登陆后发现,提示注册的信息已经完全消失了,现在是正式版了

ROS 常用命令大全

ROS 常用命令大全 OUTEROS常用命令 /sy reset 恢复路由原始状态 /sy reboot 重启路由 /sy showdown 关机 /sy ide set name=机器名设置机器名 /export 查看配置 /ip export 查看IP配置 /sy backup 回车 save name=你要设置文件名备份路由 LOAD NAME=你要设置文件名恢复备份 /interface print 查看网卡状态 0 X ether1 ether 1500 这个是网卡没有开启 0 R ether1 ether 1500 这个是正常状态 /int en 0 激活0网卡 /int di 0 禁掉0网卡 /ip fir con print 查看当前所有网络边接 /ip service set www port=81 改变www服务端口为81 /ip hotspot user add name=user1 password=1 增加用户

ROS基本的设置向导 基本的设置向导 文档版本 0.3.0 (Fri Mar 05 07:52:32 GMT 2004) 这个文档只试用于 MikroTik RouterOS V2.8 目录 目录 概要 相关的文档 描述 建立 MikroTik RouterOS? 描述 注意 记录在 MikroTik 路由器 描述 添加软件包 描述 终端控制台导航 描述 注意 基本的配置作业 描述

注意 基本的实例 实例 观察路由 增加缺省的路由 测试网络的连通性 高级的配置作业 描述 Application Example with Masquerading 带宽管理实例 NAT实例 总的说明 概要 MikroTik RouterOS? 是独立于linux操作系统的IA-32 路由器和瘦路由器. 它不要求添加任何额外的部件又没有软件需求. 它被设计成简单又易于使用的强大的接口允许网路管理员配置网咯结构和功能, 这要求你任何时间任何地点的学习下面这参考手册. 有关的文档 ?包管理 ? 设备驱动列表 ? 许可证管理 ? Ping

ROS软路由详细设置 图文

软路由设置
ROS 软路由设置
提示:此软件为顶级软路由软件!赶快用吧!记的要《全盘 ghost!不是分区 ghost 恢复 哦!是全盘恢复! 》 不要怀疑软路由的性能,也不用担心所谓的耗电多少。所谓的软路由耗电大,只不过是 商家搞的噱头而已。软路由完全不需要显示器、键盘鼠标。甚至,可以在 BIOS 里设置系统 启动完即关闭硬盘。 至于主板, 带集成显卡的即可。 这样的配置下来, 软路由功率仅仅 20-30 瓦左右。 软路由具有极高的性能和广泛的应用。可轻易实现双线策略、arp 绑定、限速、封杀 BT 以及网吧借线、vpn 等。尤其对有连锁网吧经营者,利用 IPIP 协议,不仅可实现借线目的, 还可象本地操作一样远程管理其他网吧。这些,一般硬路由根本无法与之比拟。 我以前对硬路由一直情有独钟,换上软路由后,对它的强大功能赞叹不已。现在利用它的内 置 VPN 技术轻易做出电信网通加速软件-南北网桥(https://www.wendangku.net/doc/5513956246.html,) ,又给两家网吧试做了 IPIP 借线,在这种比较大的压力下,软路由依然运行良好。 我软路由配置:730 主板,128M 内存,早期的 AMD800 毒龙 CPU,集成显卡和一个 8139 网卡,外加两块 3C905 网卡 抓图状态:vpn 在线拨号,IPIP 二家网吧,总用户数量在 500 多。 ROS 软路由基本设置非常简单,如果只做路由转发,以下几步数分钟即可高定: 硬件准备: A. B. C. 首先下载软路由的 ghost 硬盘版,本站已经在压缩包总提供! 释放后,ghost 至一个小硬盘(20G 以下) ,注意,是整盘 GHOST 而不是分区。 将该硬盘挂在要做路由电脑上,注意必须接在第一个 IDE 并且是主硬盘接口。插上一 张网卡,这是接内网的 LAN。开机。 软件设置: 1. 2. 3. 开机,出现登陆提示。用户:admin 密码:空 输入 setup 再按两次 A 在 ether1 后面输入你的内网 IP,如:192.168.0.254/24 (这里/24 是 24 位掩码与 255.255.255.0 一样) 4. 输入完 ip 后, 按两次 x 退出, 现在可以可以 ping 通 192.168.0.254 了, 也可用 winbox
第 1 页 共 27 页

网吧专用Ros软路由+Winbox教程(图)

网吧专用Ros软路由+Winbox教程(图) 一:安装 1、光盘版的(转自雨纷飞大哥作品) 将iso文件刻录成可引导光盘。机器的硬盘设置为IDE0,即第一个IDE通道的主盘。bios设置光盘引导系统,放入光盘启动机器得到如下 选择 2:Install RouteOS 2.8.18后稍等,得到如下画面: 用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。会再次询问你继续?yes or no?,摁“Y“. 然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N

然后开始自动的格式化磁盘、安装核心、安装模组。最后提示: Press ENTER to Reboot,按回车重新启动机器。 重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了):

选择3: Crack RouteOS Floppy Disk,开始破解。 破解过程都是中文的。如果你的硬盘在IDE0:0的话破解是不会有问题的。否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。 问你是否重启呢。把光盘拿出来后按下Y确定重启动

重新启动后开始登陆。初始用户名admin,初始密码为空。 咦?怎么还有提示注册的信息和Soft ID? 原来是还需要一个命令激活注册补丁才可以哦: 输入命令:/system license import file-name=key 或者缩写为/sy lic i f key 然后提示你是否重新启动。按Y重新启动 重新启动并用admin:““登陆后发现,提示注册的信息已经完全消失了,现在是正式版了

winbox 标签中英文对照表

winbox 标签中英文对照表 2010-03-10 09:58:15| 分类:ros | 标签:|字号大中小订阅interfaces 接口 wireless 无线电 bridge 桥接 ppp ip tunnel IP隧道 ports 端口 queues 队列 drivers 驱动器 system 系统 files 文件 log 日志 snmp users 用户 radius tools 工具 new terminal 新的终端(可理解为终端服务器) certificate make supout.rif 生成supout.rif文件 manual 证书 isdn channels ISDN通道 Tx Rate 发送数据 Rx Rate 接收数据 select 选择 access 数据 authentication 证明, 鉴定 forwarding 传输 private key 私人密钥

radio 无线电 registration 注册, 报到, 登记 connect 连接 security 安全 profiles 剖面图 secrets 秘密的(指隐藏某事物以防他人知道或见到的) active 活动的 connections 连接 upgrade 提升 downgrade 降级 identity 身份 resources 设备管理器 license 许可证 export 输出,导出 import 输入,导入 package 包 available 有用的 sources 来源 mirror DOS命令:在磁盘安全区域存贮根目录和文件分配表 refresh 更新 console 控制板 serial 连续的,连续广播的 term 条件 scheduler 日程安排程序 watchdog 监察人,监视 NTP client ntp客户端 incoming 引入的 bandwidth 带宽 bandwidth test 带宽测试

ROS软路由详细设置(图文)

软路由图文设置
ROS 软路由设置
提示:此软件为顶级软路由软件!赶快用吧!记的要《全盘 ghost!不是分区 ghost 恢复 哦!是全盘恢复! 》 不要怀疑软路由的性能, 也不用担心所谓的耗电多少。 软路由具有极高的性能和广泛的 应用。可轻易实现双线策略、arp 绑定、限速、封杀 BT 以及网吧借线、vpn 等。尤其对有 连锁网吧经营者,利用 IPIP 协议,不仅可实现借线目的,还可象本地操作一样远程管理其 他网吧。这些,一般硬路由根本无法与之比拟。 我以前对硬路由一直情有独钟,换上软路由后,对它的强大功能赞叹不已。现在利用它的内 置 VPN 技术轻易做出电信网通加速软件-南北网桥(https://www.wendangku.net/doc/5513956246.html,) ,又给两家网吧试做了 IPIP 借线,在这种比较大的压力下,软路由依然运行良好。 ROS 软路由基本设置非常简单,如果只做路由转发,以下几步数分钟即可高定: 硬件准备: A. B. C. 首先下载软路由的 ghost 硬盘版,本站已经在压缩包总提供! 释放后,ghost 至一个小硬盘(20G 以下) ,注意,是整盘 GHOST 而不是分区。 将该硬盘挂在要做路由电脑上,注意必须接在第一个 IDE 并且是主硬盘接口。插上一 张网卡,这是接内网的 LAN。开机。 软件设置: 1. 2. 3. 开机,出现登陆提示。用户:admin 密码:空 输入 setup 再按两次 A 在 ether1 后面输入你的内网 IP,如:192.168.0.254/24 (这里/24 是 24 位掩码与 255.255.255.0 一样) 4. 输入完 ip 后, 按两次 x 退出, 现在可以可以 ping 通 192.168.0.254 了, 也可用 winbox 在图形界面下访问路由了。 5. 关机,插上另一张网卡,这个是接外网的,即 WAN,现在可以去掉软路由电脑的 显示器和键盘了。 6. 7. 开机,运行 winbox 以 admin 身份登陆 添加外网网卡。在 ip---address 里按+,address 输入你的外网 ip 和掩码位,比如 218.56.37.11/29。network 和 BROADCAST 不填,INTERFACE 里选择 ethr2 8. 增加外网网关。ip-routes 按+,Destination 用默认的 0.0.0.0/0 ,Gateway 输入外网网
第 1 页 共 27 页

MikroTik RouterOS安装及注册图解

MikroTik RouterOS安装及注册图解 一、通过下载光盘镜像文件,并制作成启动安装光盘。 二、将光盘放入光驱中,并将电脑的BIOS启动设置为光驱引导。 三、当光驱引导完成后,在屏幕上会出现如下显示: 上面是进入RouterOS的安装功能选择操作,从图中可以看到RouterOS的各个功能选择,图中前三排英文提示为,移去所有功能选项按“p”或“n”键,选择一个功能选项用“空格”键,选择所有功能则按“a”键,最小安装按“m”,按“i”键则是本地安装,“r”是安装远程的路由器,“q”是取消安装并重启。 四、选择功能,如在安装L4以上级别,推荐安装功能如下: 页脚内容1

五、选择好功能组件后,即可按“i”键进行安装,此时会提示“硬盘上的所有数据都会被删除,是否继续”选择“y”继续,如果是“n”键安装会停止,并会重启。选择“y”继续后,会提示是否保持以前的配置,这是升级安装,并想保留以前路由器的设置参数,选择“y”,如果是不想保留则选择“n”。(全新安装则选择“n”) 六、选择完后RouterOS开始安装 七、安装完后RouterOS提示按“回车”键,并重启。 八、安装完后,进入系统会提示输入注册码,如下图: 页脚内容2

九、在进入系统后,会有24小时的使用时间,“Software ID”表示的是ROS的ID号,如上图所示为:KRYH-I8N 通过此ID号申请注册码。因为注册码比较长所以需要使用winbox进行操作,更为简便和直观。 十、首先将Winbox下载到可以与RouterOS相连接的Windows电脑上,然后双击打开,如图: 页脚内容3

winbox基本操作

NAT Router 图形管理操作手册 基本设置 在使用NAT Router图形管理前,必须在本机上启用和设置网卡 查看网卡状态: 当我们需要查看路由器上的网卡使用情况,点开Interfaces可以看到网卡的使用状况: 如果需要查看W AN口的使用情况,直接点开Interface列表中的W AN口的选项 点开Traffic可以看到W AN口上的流量波型图:

设置一个双网口的基本路由 1、添加IP地址: 当我们需要添加IP地址,先进入IP-Addresses目录:

如果我们要在LAN口上添加192.168.0.1/255.255.255.0(子网掩码24位)的地址,点开Addresses项后,点加号并填入相应的设置,设置完后点OK。WAN口的设置同样的操作。 2、添加网关: 进入IP-Routers中添加网关,列如网关假设为192.168.0.254,在路由列表中点加号,在Gateway中填写网关:

3、IP伪装 当IP地址和网关设置完毕后,这时可根据自己的路由器需要是否伪装内网的IP地址(即NA T功能),假设内网地址段为192.168.0.0/24,具体设置如下: 进入IP-firewall-src-nat中添加一条策略,将src-address设置为192.168.0.0/24,并将action 设置为masquerade(伪装): 一个双网口的基本路由设置就完成。 设置双WAN口的负载均衡 基本情况: 用户有两条Internet线路,一条是使用光纤,另一条是使用ADSL。使用IP伪装使一个局域网共享上网。NAT Router共有3块网卡,WAN1用于ADSL,WAN2用于光纤,LAN用于连接终端。 实现负载平衡,并且在其中一条线路断掉后自动切换为单线路,线路恢复后,继续使用负载平衡。 实施: 1、配置光纤线路 在IP-address中为光纤线路配置IP地址、子网掩码,地址为 61.139.77.77,掩码24,网关61.139.77.1,interface WAN2 设置的方法同上面相同。 2、配置ADSL线路 Interface-pppoe-client 配置ADSL拨号信息。 设置的内容为用户名:NAT,密码:NAT,service名称:CHN-Telecom,以太网interface WAN1,并将MTU和MRU设置为1492。网关为218.88.32.1。

RouterOS winbox限速详解limit-at,max-limit,burst limit

[转载]RouterOS winbox限速详解limit- at,max-limit,burst limit 发表于2012 年 02 月 02 日由fang 分层的令牌桶HTB HTB (Hierarchical Token Bucket) is a classful queuing discipline that is useful for applying different handling for different kinds of traffic. Generally, we can set only one queue for an inte***ce, but in RouterOS queues are attached to the main Hierarchical Token Bucket (HTB) and thus have some properties derived from that parent queue. For example, we can set a maximum data rate for a workgroup and then distribute that amount of traffic between the members of that workgroup. HTB是用于流量分类控制的经典理论。通常只对一个接口进行流量控制,但ROS使用了HTB理论, 比如说,可以先限制一个工作组的流量然后在此工作组内部再一次细分流量。流量控制还挺复杂 的,神仙觉得。 Each class in the hierarchy can prioritize and shape traffic. There are 2 main parameters in RouterOS : * limit-at – data rate that is guaranteed to a class (CIR) * max-limit – maximal data rate that is allowed for a class to reach (MIR) 两个主要参数: limit-at : 稳定速率 max-limit : 最大速率 * CIR(Committed Information Rate) – the guaranteed data rate. It means that traffic rate, not exceeding this value should always be delivered * MIR(Maximal Information Rate) – the maximal data rate router will provide

ros软路由教程(非常详细)

一:安装 1、光盘版的(转自雨纷飞大哥作品) 将iso文件刻录成可引导光盘。机器的硬盘设置为IDE0,即第一个IDE通道的主盘。 bios设置光盘引导系统,放入光盘启动机器得到如下 选择 2:Install RouteOS 2.8.18后稍等,得到如下画面: 用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。会再次询问你继续?yes or no?,摁“Y“. 然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N 然后开始自动的格式化磁盘、安装核心、安装模组。最后提示: Press ENTER to Reboot,按回车重新启动机器。

重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了): 选择3: Crack RouteOS Floppy Disk,开始破解。

破解过程都是中文的。如果你的硬盘在IDE0:0的话破解是不会有问题的。否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。 问你是否重启呢。把光盘拿出来后按下Y确定重启动 重新启动后开始登陆。初始用户名admin,初始密码为空。 咦?怎么还有提示注册的信息和Soft ID? 原来是还需要一个命令激活注册补丁才可以哦: 输入命令:/system license import file-name=key 或者缩写为/sy lic i f key 然后提示你是否重新启动。按Y重新启动 重新启动并用admin:““登陆后发现,提示注册的信息已经完全消失了,现在是正式版了

ROS5.25安装及设置简易教程(by锅片儿)

ROS5.25网关服务器安装及设置简易教程 A准备部分: 文件下载地址: 链接: https://www.wendangku.net/doc/5513956246.html,/s/1jGtDIvW 密码: t8rd B安装部分: 1.用U盘引导进入PE系统(基础操作,不再啰嗦) 2.打开“1.安装用ros5.25_225M”文件夹 3.在运行里输入“cmd”进入命令行 4.在命令行里输入p.exe -u r.img(注意中间空格,也可在安装说明文件里复制命令粘贴)

5.选择需要安装到的磁盘。其中0..1表示硬盘.(如果只有1个盘显示0..0.)这时要看清楚那块是要安装到的硬盘。输入对应的序号后回车(我这里要输入0)。 6.接着会问你是否确定.输入y。然后会把镜像写入硬盘,写入完了手动重启即可。

C配置部分: 1.让服务器的一个网卡插到交换机,这个网卡当做服务器的内网;找局域网中的另一台与这台服务器在同一网络的任意电脑,运行文件中的winbox程序。 2.开始链接服务器,点击…按钮 3.之后选择MAC地址

4.默认没有密码,直接点击链接 5.点击Interfaces修改网络名称,可以把内网改为lan,外网改为wan以便区分,操作如图。通常后边网络数据比较大的是内网。

6.准备设置ip地址。依次点击IP---Addresses

7.设置外网IP。以四中为例,“沁阳教育系统最新IP规划(参考)”表中显示为10.0.20.9/30,设置时要在把IP最后一位+1,点击红色加号填入10.0.20.10/30,然后下边选择wan网卡,点击OK。 8.设置内网IP。表中显示172.27.24.1,设置的时候直接使用该地址,/后的数字根据不同学校来确定,1个C的填入24,2个C的填入23,4个C的填入22。再次点击红色加号,

winbox配置教程

winbox配置ROS 点击WINBOX下载WINBOX.EXE,运行 如果你在ROS添加了IP,你可以通过IP访问也可以通过MAC访问 --------------------------------------------------------- WINBOX配制 用户名:admin 密码:空 回车或点击Connect进入 打开WINBOX.EXE进入,点击Interfaces 看到有流量的网卡,双击,我们先把他改一下名字,这个我们定义为内网好了LAN 点击OK确定,接下来你把好块没有流量的网卡就改成外网W AN[IMG][IMG] 好了,IP>Address List,让我们来添加网址,点击加号 在弹出来的New Address中我们添加先添加内网网址,也就是你的网关 192.168.1.250/24(这里后面的24是广播,单网段我们设24,多网段有很多种设法,我 在这里就不作多讲,网关可以设成,192.168.1.1或10.1.1.1等私有地址,看个人爱好来) 在Interface中我们点下拉选择LAN,也就是网卡 单击OK,接下我们加外网址,这里我们也是一样填上外网网址就可以了,记得要在Interface中选择W AN OK确定 接下来我们来添加外网网关,IP>Route List 在弹出的对话框里,我们点加号,在弹出的对话框中Gateway中添加外网网关,点OK 我的外网网址是220.169.58.153,网关是220.169.58.152 接下我们打开防火墙,添加一条路由规则,我们就可以上网了 IP>Firewall>NA T 单击加号在弹出来的对话框中,单击Action,中Action下拉选择masquerade 其它选项都是默认的,单击OK

ROS配置的导入和导出

ROS配置的导出/导入、系统的备份/恢复 一. 使用export命令导出,使用import命令导入。 1.export导出命令 导出全部配置命令: export file=xxx 或/export file=xxx 或简写ex fi=xxx 导出路由表的命令 ip route export file=filename 导出arp表 /ip arp /ip arp /ex fi=arp 导入同样 导出防火墙命令: ip firewall export file=fw 或简写ip fi ex fi=fw ***注意问题:1)导出文件类型默认为.rsc,可用记事本编辑 2)导出命令文件名不能包含类型名,否则提示文件名无效。 3)fi=fw 中的fw是作者标识防火墙文件,也可用其他文件名 2.improt导入命令 导入配置命令:/import xxx.rsc 或im xxx.rsc ***注意问题:1)存储在ROS之外的xxx.rsc,可通过winbox与window的之间的拖曳(拖拽)实现复制和粘贴 2)这个命令中文件名必须打上类型名.rsc 二、备份/恢复整个ROS系统 (一).菜单按钮法: 1.备份:在Files菜单的File list窗口中点Backup按钮 2.恢复:在Files菜单的File list窗口中选中要恢复的文件再点Restore按钮 (二).命令法: 1.系统备份命令backup save / system backup save name=xxx 2.恢复系统命令backup load / system backup load name=xxx 使用export命令导出,使用import命令导入。 如:导出全部配置命令为:/export file=1(文件名,不需要加后缀) 导入配置命令:/import file=2(2 这个文件必须是*.rsc的文件) 导出防火墙配置的命令:/ip firewall export file=xxx 备份设置:files-->backup 再用ftp client download备份文件 恢复设置:ftp client upload 备份文件;files --> restore

ROS5.25安装及设置简易教程(by锅片儿)

R O S5.25网关服务器安装及设置简易教程A准备部分: 文件下载地址: 链接密码: t8rd B安装部分: 1.用U盘引导进入PE系统(基础操作,不再啰嗦) 2.打开“1.安装用ros5.25_225M”文件夹 3.在运行里输入“cmd”进入命令行 4.在命令行里输入p.exe -u r.img (注意中间空格,也可在安装说明文件里复制命令粘贴) 5.选择需要安装到的磁盘。其中0..1表示硬盘.(如果只有1个盘显示0..0.)这时要看清楚那块是要安装到的硬盘。输入对应的序号后回车(我这里要输入0)。 6. 接着会问你是否确定.输入y 。然后会把镜像写入硬盘,写入完了手动重启即可。C配置部分: 1.让服务器的一个网卡插到交换机,这个网卡当做服务器的内网;找局域网中的另一台与这台服务器在同一网络的任意电脑,运行文件中的winbox程序。 2.开始链接服务器,点击…按钮 3.之后选择MAC地址 4.默认没有密码,直接点击链接 5.点击Interfaces修改网络名称,可以把内网改为lan,外网改为wan以便区分,操作如图。通常后边网络数据比较大的是内网。 6.准备设置ip地址。依次点击IP---Addresses 7.设置外网IP。以四中为例,“沁阳教育系统最新IP规划(参考)”表中显示为9/30,设置时要在把IP最后一位+1,点击红色加号填入,然后下边选择wan网卡,点击OK。 8.设置内网IP。表中显示,设置的时候直接使用该地址,/后的数字根据不同学校来确定,1个C的填入24,2个C的填入23,4个C的填入22。再次点击红色加号,比如四中就要填入,然后下边选择lan网卡,点击OK。 9.设置外网网关。依次点击IP---Routers,点击红色加号,在Gateway(网关)处填入表中的wan地址10.0.20.9,点OK。 10.设置路由。依次点击IP--- Firewall----nat,点击红色加号,点击Action标签,下拉菜单选择masquerade,然后点击OK。到此服务器基本设置完成。 11.最后一步,插上外网网线,设置内部非服务器电脑的本地连接属性。IP要和服务器的同一网段,但是最后一位不要是1;网关就是服务器的内网地址。移动的DNS是或12.完成。 特殊说明: 1.在设置服务器内外网IP的时候,有些电脑会已经创建好一个IP地址为19 2.168.88.1的网络,可以不用考虑。(也可选中此条目后点击蓝色减号删除,或者直接双击条目进行修改) 2.如果设置好后如果无法正常上网,可尝试交换服务器两块网卡的网线,避免内外网线插反而上不去网。

winbox中英文对照

interfaces 接口 wireless 无线电 bridge 桥接 ppp ip tunnel IP隧道 ports 端口 queues 队列 drivers 驱动器 system 系统 files 文件 log 日志 snmp users 用户 radius tools 工具 new terminal 新的终端(可理解为终端服务器)certificate make supout.rif 生成supout.rif文件 manual 证书 isdn channels ISDN通道 Tx Rate 发送数据 Rx Rate 接收数据 select 选择 access 数据 authentication 证明, 鉴定 forwarding 传输 private key 私人密钥 radio 无线电 registration 注册, 报到, 登记 connect 连接 security 安全 profiles 剖面图 secrets 秘密的(指隐藏某事物以防他人知道或见到的) active 活动的 connections 连接 upgrade 提升 downgrade 降级 identity 身份 resources 设备管理器 license 许可证 export 输出,导出 import 输入,导入 package 包 available 有用的

sources 来源 mirror DOS命令:在磁盘安全区域存贮根目录和文件分配表refresh 更新 console 控制板 serial 连续的,连续广播的 term 条件 scheduler 日程安排程序 watchdog 监察人,监视 NTP client ntp客户端 incoming 引入的 bandwidth 带宽 bandwidth test 带宽测试 advanced 高级的 traffic 交通 monitor 监控 packet 小包 sniffer 嗅探器 streaming 流动 filter 过滤器 protocol 协议 active sessions 活动的会话 graphing 绘制图形 graph 图表 rules 规则 traget 目标 range 排列 flood 洪水(ros中可理解为大量的) count 计算 decrypt 解...的密码[暗号] route 路由 distance 距离 mark 标志 comment 注释 pref 优先 pool 池(IP池) priority 优先权 interval 间隔,时间间隔 advanced 高级的 random 自定义 extra 额外的, 附加的 fragment 段 ip fragment IP段 action 动作,作用 masquerade 伪装

ros软路由设置教程

ros软路由设置教程 2007-10-23 14:01 ros软路由设置教程 一:安装 1、光盘版的(转自雨纷飞大哥作品) 将iso文件刻录成可引导光盘。机器的硬盘设置为IDE0,即第一个IDE通道的主盘。 bios设置光盘引导系统,放入光盘启动机器得到如下画面: 点击浏览该文件 选择 2:Install RouteOS 2.8.18后稍等,得到如下画面: 用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。会再次询问你继续?yes or no?,摁“Y“. 然后又问:do you want to keep lod configuraton?你需要保留旧的结构么? 摁“N“. 然后开始自动的格式化磁盘、安装核心、安装模组。最后提示: Press ENTER to Reboot,按回车重新启动机器。 点击浏览该文件

重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了): 选择3: Crack RouteOS Floppy Disk,开始破解。 破解过程都是中文的。如果你的硬盘在IDE0:0的话破解是不会有问题的。否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。 问你是否重启呢。把光盘拿出来后按下Y确定重启动 点击浏览该文件

重新启动后开始登陆。初始用户名admin,初始密码为空。咦?怎么还有提示注册的信息和Soft ID? 原来是还需要一个命令激活注册补丁才可以哦: 输入命令:/system license import file-name=key 或者缩写为/sy lic i f key 然后提示你是否重新启动。按Y重新启动 此主题相关图片如下:

winbox中英文对照表

winbox 中英文对照表

wireless 【?wa?rl?s】无线 bridge 【br?d?】桥接 ppp 点对点 ip tunnel 【?t?n?l】 IP隧道 ports 【p?rt, port】端口 queues 【kju】队列 drivers 【?dra?v?】驱动器 system 【?s?st?m】系统 files 【fa?l】文件 log 【l?ɡ, lɑɡ】日志 snmp 简单网络管理协议 users 【?juz?】用户 radius 【?redi?s】验证\半径(距离) tools 【tul】工具 new terminal 【?t?m?n?l】新的终端(可理解为终端服务器) certificate 【s?'t?f?k?t】授权 make supout.rif 生成supout.rif文件manual 【?m?nju?l】证书 isdn channels 【?t??n?l】 ISDN通道 Tx Rate 【】发送数据 Rx Rate 接收数据 select 【s??l?kt,s?'l?kt】选择 access 【??ks?s】数据authentication 【??θ?nt??ket】证明, 鉴定 forwarding 【?f?rw?d】传输 private key 【?pra?v?t】私人密钥radio 【?redio】无线电 registration 【?r?d???stre??n】注册, 报到, 登记 connect 【k??n?kt】连接 security 【s??kj?r?ti/s?'kjur?t?】安全profiles 【?pro?fa?l】剖面图 secrets 【?si:krit】秘密的(指隐藏某事物以防他人知道或见到的) active 【??kt?v】活动的 connections 【k??n?k??n】连接upgrade 【??p?ɡred】提升 downgrade 【?da?n?ɡred】降级 identity 【a??d?nt?ti】身份 resources 【?ri?s?rs】设备管理器 license 【?la?s?ns】许可证 export 【?ks?p?rt】输出,导出 import 【??mp?rt】输入,导入 package 【?p?k?d?】包 available 【??vel?b?l】有用的 sources 【s?rs, sors】来源

51CTO下载-Ros软路由+Winbox教程(图文)

RouteOS是个功能强大的ISP级路由网关,功能上,无人能及,我记的起的功能支持就有 nat ,bridge, firewall,带宽控制, PPOE 服务器,pptp vpn服务器,PPP服务器,OSPF RIP BGP vrrp热备 DHCP 服务 前段时间,混迹在routerclub论坛,找到了几个RouteOS的破解,可惜使用起来不方便,于是用ISOLINUX做了一个多重引导的CD; 里面包括了3个主要菜单: 0) Boot from first harddisk (0x80) 1) Start Win98SE Boot Disk 2) Install RouteOS 2.8.18 3) Crack RouteOS Floppy Disk a) Boot from first floppy drive (0x00) q) Skip CD-Rom boot (try next boot device) 第一个使用的标准win98引导盘,进入后请转入光盘的ghost目录里面有 ghost.exe ROS2822.GHO ,怎么使用GHOST我就不说了 第二个是官方的RouteOS 2.8.18的安装光盘, 第三个使用2.8.17的软盘版破解,经过测试,能使用于RouteOS 2.8.18安装后的破解。 大家能自行选择这两种安装方式的所有一种,在VMWARE中测试通过,仅仅作为学习交流使用,不要用于非法用途! 下载地址长期有效 http://202.100.98.115:8080/file/ros01.iso 大小 49807360 Mar 10 15:42 ros01.iso 一:安装

ROS软路由基本设置非常简单

ROS软路由基本设置非常简单,如果只做路由转发,以下几步数分钟即可高定: 硬件准备: 1、首先下载软路由的ghost硬盘版,如果没有,从https://www.wendangku.net/doc/5513956246.html,/download/ros297.rar下载 2、释放后,ghost至一个小硬盘(20G以下),注意,是整盘GHOST而不是分区。 3、将该硬盘挂在要做路由电脑上,注意必须接在第一个IDE并且是主硬盘接口。插上一张网卡,这是接内网的LAN。开机。 软件设置: 1、开机,出现登陆提示。用户:admin 密码:空 2、输入setup再按两次A 3、在ether1后面输入你的内网IP,如:192.168.0.254/24 (这里/24是24位掩码与255.255.255.0一样) 4、输入完ip后,按两次x退出,现在可以可以ping通192.168.0.254了,也可用winbox在图形界面下访问路由了。 5、关机,插上另一张网卡,这个是接外网的,即WAN,现在可以去掉软路由电脑的显示器和键盘了。 6、开机,运行winbox以admin身份登陆 7、添加外网网卡。在ip---address里按+,address输入你的外网ip和掩码位,比如218.56.37.11/29。network和BROADCAST不填,INTERFACE里选择ethr2 8、增加外网网关。ip-routes按+,Destination用默认的0.0.0.0/0 ,Gateway输入外网网关,比如218.56.37.10 9、实现NAT转发:IP-FIREWALL在NAT里点+,在ACTION里选masquerade 10、现在该路由已经做好雏形,可以正常上网了。其他的诸如防火墙、双线策略等,可以参考其他资料。 这篇文章是我自己按经验来编写的,安装过程太简单了,就不说了,希望能帮到大家 安装完成后什么都没有设置的情况下.登录 用户: admin 密码: 为空 1、查看已安装的网卡 >/int >pri 2、确认已安装两块网卡后,如果看到网卡前面的英文为X,则要激活网卡,2.9系列版本是自动激活网卡的. >enable 0 >enable 1 3、激活之后网卡前面的英文为R,然后改网卡名字,

相关文档