Руководство:Winbox — MikroTik Wiki
Содержание
- 1 Краткое описание
- 2 Запуск Winbox
- 2.1 Возможность подключения IPv6
- 3 Запустите Winbox на macOS
- 3.1 Вино
- 3.2 Разливочная машина для вина
- 3.3 Домашний пивовар
- 4 Обзор интерфейса
- 5 Рабочая область и дочерние окна
- 5.1 Строка меню дочернего окна
- 5.2 Сортировка отображаемых элементов
- 5.3 Настройка списка отображаемых столбцов
- 5.3.1 Подробный режим
- 5.3.2 Просмотр категорий
- 5.4 Перетаскивание
- 5.5 Мониторинг трафика
- 5.6 Копия позиции
- 6 Перенос настроек
- 7 Поиск и устранение неисправностей
- 8 Руководство по устаревшей версии
Сводка
Winbox — небольшая утилита, которая позволяет администрировать MikroTik RouterOS с помощью быстрого и простого графического интерфейса.
Начиная с Winbox v3.14 используются следующие функции безопасности:
- Winbox.exe подписан сертификатом расширенной проверки, выданным SIA Mikrotīkls (MikroTik).
- WinBox использует ECSRP для обмена ключами и аутентификации (требуется новая версия winbox).
- Обе стороны подтверждают, что другая сторона знает пароль (атака «человек посередине» невозможна).
- Winbox в режиме RoMON требует, чтобы агент был последней версии, чтобы иметь возможность подключаться к маршрутизаторам последней версии.
- Winbox использует AES128-CBC-SHA в качестве алгоритма шифрования (требуется версия winbox 3. 14 или выше).
Запуск Winbox
Загрузчик Winbox можно скачать со страницы загрузки микротика. Когда winbox.exe загрузится, дважды щелкните по нему, и откроется окно загрузчика winbox:
Для подключения к маршрутизатору введите IP или MAC-адрес маршрутизатора, укажите имя пользователя и пароль (если есть) и нажмите кнопку Подключить . Вы также можете ввести номер порта после IP-адреса, разделив их двоеточием, например, 192.168.88.1:9999. Порт можно изменить в меню RouterOS services .
Примечание: По возможности рекомендуется использовать IP-адрес. Сеанс MAC использует сетевые широковещательные передачи и не на 100% надежен.
Вы также можете использовать обнаружение соседей, чтобы получить список доступных маршрутизаторов, используйте Соседи вкладка:
В списке обнаруженных маршрутизаторов вы можете щелкнуть столбец IP или MAC-адреса, чтобы подключиться к этому маршрутизатору. Если вы нажмете на IP-адрес, то для подключения будет использоваться IP, но если вы нажмете на MAC-адрес, то MAC-адрес будет использоваться для подключения к маршрутизатору.
Примечание. Обнаружение соседей также покажет устройства, несовместимые с Winbox, такие как маршрутизаторы Cisco или любое другое устройство, использующее CDP (протокол обнаружения Cisco). Если вы попытаетесь подключиться к устройству SwOS, то соединение будет установлено через веб-браузер
Описание кнопок и полей экрана загрузчика
- Простой режим:
— Кнопки/флажки
- Подключить – Подключиться к роутеру
- Подключиться к RoMON – Подключиться к агенту RoMON
- Добавить/установить – Сохранение/редактирование любых сохраненных записей маршрутизатора на вкладке Управляемый .
- Открыть в новом окне — Оставляет загрузчик открытым в фоновом режиме и открывает новые окна для каждого устройства, к которому осуществляется подключение.
— Поля
- Подключиться к: – IP-адрес назначения или MAC-адрес маршрутизатора
- Логин — имя пользователя, используемое для аутентификации
- Пароль – пароль для аутентификации
- Сохранить пароль – если флажок снят, пароль не сохраняется в списке
- Расширенный режим:
— Кнопки/флажки
- Обзор – Просмотр каталога файлов для определенного сеанса
- Сохранить пароль – если флажок снят, пароль не сохраняется в списке
- Безопасный режим — если этот флажок установлен, winbox будет использовать DH-1984 для обмена ключами и модифицированное и усиленное шифрование RC4-drop3072 для защиты сеанса.
- Автосохранение сеанса – Автоматически сохраняет сеансы для устройств, к которым осуществляется подключение.
— Поля:
- Сессия — Сохраненная сессия маршрутизатора.
- Примечание – Примечание, которое назначается для сохранения записи маршрутизатора.
- Группа — Группа, которой назначена сохраненная запись маршрутизатора.
- Агент RoMON — выберите агент RoMON из списка доступных устройств
Описание пунктов меню на экране загрузки
— Файл
- Новый — Создать новый список управляемых маршрутизаторов в указанном месте
- Открыть — Открыть файл списка управляемых маршрутизаторов
- Сохранить как — Сохранить текущий список управляемых маршрутизаторов в файл
- Выход – Выход из загрузчика Winbox
— Инструменты
- Расширенный режим — включает/отключает расширенный режим просмотра
- Импорт – Импорт сохраненного файла сеанса
- Экспорт — Экспорт сохраненного файла сеанса
- Переместить папку сеанса — изменить путь, где хранятся файлы сеанса
- Очистить кеш – Очистить кеш winbox
- Проверить наличие обновлений — Проверить наличие обновлений для загрузчика Winbox
Предупреждение: Список управляемых маршрутизаторов по умолчанию не зашифрован. Чтобы зашифровать его, установите мастер-пароль !
Можно использовать командную строку для автоматической передачи параметров подключения, пользователя и пароля:
winbox.exe [[<логин> [<пароль>]]]
Например (без пароля):
winbox.exe 10.5.101.1 администратор ""
Будет подключаться к маршрутизатору 10.5.101.1 с пользователем “admin” без пароля.
Можно использовать командную строку для автоматической передачи параметров подключения, пользователя и пароля для подключения к маршрутизатору через RoMON. В этом случае RoMON Agent должен быть сохранен в списке управляемых маршрутизаторов, чтобы Winbox знал пользователя и пароль для этого устройства:
winbox.exe --romon [[ [<логин> [<пароль>]]]]
Например (без пароля):
winbox.exe --romon 10.5.101.1 D4:CA:6D:E1:B5:7D администратор ""
Будет подключаться к маршрутизатору D4:CA:6D:E1:B5:7D через 10. 5.101.1 RoMON Agent с пользователем «admin» без пароля.
Подключение по IPv6
Winbox поддерживает подключение по IPv6. Для подключения к IPv6-адресу маршрутизатора его необходимо поместить в квадратные скобки так же, как в веб-браузерах при подключении к IPv6-серверу. Пример:
Обнаружение соседей Winbox теперь может обнаруживать маршрутизаторы с поддержкой IPv6. Как вы можете видеть на изображении ниже, есть две записи для каждого маршрутизатора с поддержкой IPv6, одна запись с адресом IPv4, а другая с локальным адресом IPv6. Вы можете легко выбрать, к какому из них вы хотите подключиться:
Запуск Winbox на macOS
Wine
Wine — это программа, позволяющая запускать исполняемые файлы Windows на macOS. Установите последнюю версию программного обеспечения Wine с официальной домашней страницы Wine HQ, во время установки вы должны установить флажок «64 бит», чтобы оно могло работать в macOS Catalina и новее. Затем вам нужно будет запустить 64-битную версию Winbox с помощью этой командной строки:
/Applications/Wine\ Staging.app/Contents/Resources/wine/bin/wine64 /Applications/winbox64.exe
Измените команду в зависимости от того, где вы установили Wine и куда вы поместили исполняемый файл Winbox64. Это самый простой и надежный способ запуска Winbox на новых версиях macOS.
Разливочная машина для вина
Для более старых версий macOS можно использовать Winbox в операционной системе Apple macOS с помощью программного обеспечения эмуляции Wine. Для упрощения использования его можно объединить с программным обеспечением WineBottler для создания более удобного исполняемого файла.
Homebrew
Также для более старых версий macOS. Если бутылочная версия не работает, вы можете использовать Homebrew для установки Wine, а затем запустить обычный файл Winbox.exe с нашей страницы загрузки.
Требования:
- Последняя версия Xcode. Если у вас есть бета-версия Xcode 9, сначала удалите Xcode 8, а затем переименуйте бета-версию в «Xcode».
- Homebrew
Затем просто выполните следующие действия:
варочная бочка для установки xquartz варить установить вино
Если вы хотите создать программу запуска в MacOS, чтобы избежать запуска Wine из терминала, вы можете сделать это с помощью Automator и сохранить результат как службу или как приложение. Это пример настройки:
Обзор интерфейса
Интерфейс Winbox был разработан, чтобы быть интуитивно понятным для большинства пользователей. Интерфейс состоит из:
- Основная панель инструментов вверху, где пользователи могут добавлять различные информационные поля, такие как использование ЦП и памяти.
- Строка меню слева – список всех доступных меню и подменю. Этот список меняется в зависимости от того, какие пакеты установлены. Например, если пакет IPv6 отключен, то меню
- Рабочая область – область, в которой открыты все окна меню.
В строке заголовка отображается информация, позволяющая определить, с каким маршрутизатором открыт сеанс Winbox. Информация отображается в следующем формате:
[имя пользователя] @ [IP или MAC-адрес маршрутизатора] ( [RouterID] ) - Winbox [версия ROS] на [модель RB] ([платформа])
На снимке экрана выше видно, что пользователь krisjanis залогинен в роутер с адресом IPv4/IPv6 [fe80::4e5e:cff:fef6:c0ab%3] . Идентификатор маршрутизатора — 3C18-Krisjanis_GW , текущая установленная версия RouterOS — v6.36rc6 , RouterBoard — CCR1036-12G-4S , а платформа — tile .
В левой части основной панели инструментов расположены кнопки отмены и повтора для быстрой отмены любых изменений, внесенных в конфигурацию. С правой стороны расположено:
- индикатор трафика winbox отображается в виде зеленой полосы,
- индикатор, показывающий, использует ли сессия winbox шифрование
Рабочая область и дочерние окна
Winbox имеет интерфейс MDI, что означает, что все окна конфигурации меню (дочерние) прикреплены к основному (родительскому) окну Winbox и отображаются в рабочей области.
Дочерние окна нельзя перетаскивать за пределы рабочей области. Обратите внимание на скриншот выше, что окно интерфейса перетаскивается за пределы видимой рабочей области, а внизу появляется горизонтальная полоса прокрутки. Если какое-либо окно находится за пределами видимых границ рабочей области, появятся вертикальные и/или горизонтальные полосы прокрутки.
Строка меню дочернего окна
Каждое дочернее окно имеет собственную панель инструментов. Большинство окон имеют одинаковый набор кнопок панели инструментов:
- Добавить – добавить новый элемент в список
- Удалить – удалить выбранный элемент из списка
- Включить – включить выбранный элемент (аналогично включить команду из консоли)
- Disable – отключить выбранный элемент (аналогично команде отключить из консоли)
- Комментарий – добавить или изменить комментарий
- Sort – позволяет сортировать товары в зависимости от различных параметров.
Подробнее >>
Почти все окна имеют поле ввода быстрого поиска в правой части панели инструментов. Любой текст, введенный в это поле, ищется по всем элементам и выделяется, как показано на снимке экрана ниже.
Обратите внимание, что справа рядом с полем быстрого поиска есть раскрывающийся список. Для текущего открытого окна (IP-маршрут) это выпадающее меню позволяет быстро отсортировать элементы по таблицам маршрутизации. Например, если выбран основной , тогда будут перечислены только маршруты из основной таблицы маршрутизации.
Подобный выпадающий список есть и во всех окнах брандмауэра для быстрой сортировки правил по цепочкам.
Сортировка отображаемых предметов
Почти в каждом окне есть кнопка Sort . При нажатии на эту кнопку появляется несколько опций, как показано на снимке экрана ниже.
В примере показано, как быстро отфильтровать маршруты, находящиеся в диапазоне 10.0.0.0/8.
- Нажмите кнопку Сортировать
- Выберите Dst.Address из первого раскрывающегося списка.
- Выберите из из второго выпадающего списка. “in” означает, что фильтр будет проверять, находится ли значение адреса dst в диапазоне указанной сети.
- Введите сеть, с которой будут сравниваться значения (в нашем примере введите “10.0.0.0/8”)
- Эти кнопки предназначены для добавления или удаления другого фильтра в стек.
- Нажмите кнопку Фильтр , чтобы применить наш фильтр.
Как видно из скриншота, winbox отсортировал только маршруты, находящиеся в диапазоне 10.0.0.0/8.
Операторы сравнения (номер 3 на скриншоте) могут быть разными для каждого окна. Например окно “Ip Route” имеет только два это и в . Другие окна могут иметь такие операторы, как «не является», «содержит», «не содержит».
Winbox позволяет создавать стек фильтров. Например, если есть необходимость фильтровать по адресу назначения и шлюзу, то
- установите первый фильтр, как описано в примере выше,
- нажмите кнопку [+] , чтобы добавить еще одну панель фильтров в стек.
- настроить фильтр seconf для фильтрации по шлюзу
- нажмите кнопку Фильтр , чтобы применить фильтры.
Вы также можете удалить ненужный фильтр из стека, нажав кнопку [-] .
Настройка списка отображаемых столбцов
По умолчанию winbox показывает наиболее часто используемые параметры. Однако иногда необходимо просмотреть другие параметры, например «Путь BGP AS» или другие атрибуты BGP, чтобы контролировать, правильно ли выбраны маршруты.
Winbox позволяет настраивать отображаемые столбцы для каждого отдельного окна. Например, чтобы добавить столбец пути BGP AS:
- Нажмите на маленькую кнопку со стрелкой ( 1 ) справа от названий столбцов или щелкните правой кнопкой мыши на списке маршрутов.
- Во всплывающем меню перейдите к Показать столбцы ( 2 ) и в подменю выберите нужный столбец, в нашем случае щелкните BGP AS Path ( 3 )
Изменения, внесенные в макет окна, сохраняются, и в следующий раз, когда Winbox открывается, применяются тот же порядок и размер столбцов.
Детальный режим
Также возможно включить Детальный режим . В этом режиме все параметры отображаются в столбцах, первый столбец – название параметра, второй столбец – значение параметра.
Чтобы включить режим детализации, щелкните правой кнопкой мыши список элементов и во всплывающем меню выберите Режим детализации
Просмотр по категориям
Можно отсортировать товары по категориям. В этом режиме все элементы будут сгруппированы в алфавитном порядке или по другой категории. Например, элементы могут быть классифицированы в алфавитном порядке, если они отсортированы по имени, элементы также могут быть классифицированы по типу, как показано на снимке экрана ниже.
Чтобы включить представление категорий, щелкните правой кнопкой мыши список элементов и во всплывающем меню выберите Показать категории
Перетаскивание
Можно загружать и скачивать файлы на/с маршрутизатора с помощью функции перетаскивания winbox. Вы также можете скачать файл, нажав на него правой кнопкой мыши и выбрав «Скачать».
Примечание: Drag & Drop не работает, если winbox работает в Linux с помощью Wine. Это не проблема винбокса, вино не поддерживает перетаскивание.
Мониторинг трафика
Winbox можно использовать как инструмент для мониторинга трафика каждого интерфейса, очереди или правила брандмауэра в режиме реального времени. На снимке экрана ниже показаны графики мониторинга трафика Ethernet.
Копирование элемента
Это показывает, насколько просто скопировать элемент в Winbox. В этом примере мы будем использовать кнопку COPY, чтобы преобразовать динамический интерфейс сервера PPPoE в статический интерфейс.
На этом изображении показано начальное состояние, как вы видите, DR означает «D», что означает «Динамический»:
Дважды щелкните интерфейс и нажмите КОПИРОВАТЬ:
Появится новое окно интерфейса, новое имя будет создано автоматически (в данном случае pppoe-in1)
После этого события Down/Up этот интерфейс будет статическим:
Перенос настроек
- Перенос управляемого маршрутизатора — в меню «Файл» используйте функции «Сохранить как» и «Открыть», чтобы сохранить список управляемых маршрутизаторов в файл и снова открыть его на новой рабочей станции.
- Перенос сеансов маршрутизатора — в меню «Инструменты» используйте функции «Экспорт» и «Импорт», чтобы сохранить существующие сеансы в файл и снова импортировать их на новую рабочую станцию.
Устранение неполадок
- Winbox не может подключиться к IP-адресу маршрутизатора
- Убедитесь, что брандмауэр Windows разрешает подключения Winbox, или отключите брандмауэр Windows.
- Я получаю сообщение об ошибке “(port 20561) timed out” при подключении к маршрутизаторам mac address
- Windows (7/8) не разрешает подключение Mac, если общий доступ к файлам и принтерам отключен.
- Я не могу найти свое устройство в списке WinBox IPv4 Neighbors или подключение по MAC-адресу завершается с ошибкой «ОШИБКА не удалось подключиться к XX-XX-XX-XX-XX-XX»
- Большинство сетевых драйверов не активируют стек IP, если на хост-устройстве не задана конфигурация IP. Установите конфигурацию IPv4 на вашем хост-устройстве.
- !Иногда устройство может быть обнаружено из-за кэширования, но подключение по MAC-адресу по-прежнему не удается с сообщением «ОШИБКА: не удалось подключиться к XX:XX:XX:XX:XX:XX
Руководство по устаревшей версии
Winbox v2.x.x
[ Верх | Назад к содержанию ]
Настройка беспроводного маршрутизатора — настройка вручную | Wii | Поддержка
Ручная настройка
Примечание. Ручная настройка предназначена для тех пользователей, у которых настроена уникальная домашняя сеть. Большинству людей не потребуется использовать этот процесс; только те, кому нужно указать свой основной и дополнительный DNS или статические IP-адреса, назначенные их беспроводному маршрутизатору, должны использовать этот процесс настройки. Если вы не знаете наверняка, настоятельно рекомендуется сначала попробовать функцию «Поиск точки доступа». Если вы еще не пробовали это, нажмите здесь для получения дополнительной информации. В противном случае мы проведем вас через процесс ручной настройки.
- В меню Wii выберите «Кнопку Wii» в левом нижнем углу.
- Это приведет вас к экрану настроек. На этом экране выберите «Настройки Wii».
- В «Системных настройках Wii» выберите синюю стрелку справа, чтобы открыть второй экран параметров. На этом экране выберите кнопку «Интернет».
- Выберите «Настройки подключения».
- Выберите открытое соединение, обозначенное «Нет», как показано:
- Выберите «Беспроводное соединение».
- Выберите «Ручная настройка».
- На следующем наборе экранов необходимо ввести настройки с ПК или маршрутизатора для установления соединения. Доступ к экранам можно получить, выбрав синие стрелки по бокам экрана:
SSID
Ваш SSID или идентификатор набора услуг представляет собой последовательность до 32 букв или цифр, которая была назначена точке доступа вашей беспроводной сети. сети и действует как имя вашей беспроводной сети. Если вы знаете свой SSID, введите его точно так, как он указан в настройках вашего маршрутизатора. Если вы не можете найти свой SSID, попросите того, кто настроил для вас маршрутизатор, или обратитесь к производителю маршрутизатора.
Тип безопасности
WEP , что означает W ired E quivalency P rivacy, и 9 0618 WPA , что означает W iFi P защищенный A ccess — это два типа параметров безопасности, используемых беспроводными маршрутизаторами для защиты беспроводных сетей. В зависимости от того, как настроена ваша беспроводная сеть, вам может потребоваться настроить консоль Wii на использование безопасности WEP или WPA или отключить WEP или WPA на маршрутизаторе, чтобы использовать консоль Wii в этой точке доступа.
Если ваш беспроводной маршрутизатор не использует WEP или WPA, вы можете перейти к шагу 9.
Если вы используете WEP или WPA, вам потребуется ввести «Ключ» или парольную фразу, используемую для безопасного доступа ваша точка доступа. Для получения дополнительной информации о том, как найти ключ WEP или парольную фразу WPA, посетите веб-сайт производителя вашего маршрутизатора. Для получения дополнительной информации о настройках безопасности Wii нажмите здесь.
Как только вы узнаете свой WEP KEY или парольную фразу WPA, вам нужно будет ввести его после нажатия кнопки, помеченной вашим типом безопасности беспроводной сети, как показано на рисунке:
Автоматическое получение IP-адреса и автоматическое получение DNS
Следующие два экрана, показанные ниже, предназначены для настройки определенного IP-адреса в системе консоли Wii.
Найдите свойства TCP/IP на вашем персональном компьютере. Доступ к свойствам экрана свойств TCP/IP может различаться в разных операционных системах.
Пользователи Microsoft Windows (Информация для Macintosh следует сразу после этих инструкций)
Существует два способа получить доступ к настройкам Windows TCP/IP. Первый — через панель управления, второй — через командную строку.
Панель управления: доступ к настройкам TCP/IP Windows
Для доступа к панели управления , выберите Сеть и подключения к дистанции , выберите свойства для ваших соединений локальной области . Выберите Интернет-протокол (TCP/IP) из списка компонентов и нажмите Properties 9Кнопка 0686. Вы должны увидеть диалоговое окно, подобное этому:
Пользователи Windows: Если выбраны Получить IP-адрес автоматически, и Получить адрес DNS-сервера автоматически , то выберите Автоматическое получение IP-адреса и . Автоматически получите DNS на экране консоли Wii и перейдите к шагу 9, чтобы проверить соединение. Если нет, см. «Настройка статического IP-адреса и/или статического DNS» ниже.
Командная строка: доступ к параметрам Windows TCP/IP
Кроме того, пользователи Windows могут получить доступ к настройкам TCP/IP своего компьютера, выполнив на своем ПК следующее:
- Нажмите кнопку «Пуск» в левом нижнем углу вашего компьютера.
- Нажмите «Выполнить».
- Введите «cmd» в поле и нажмите Enter.
- Введите “IPCONFIG /ALL” и нажмите Enter.
Пользователи Macintosh (инструкции для Windows непосредственно предшествуют этим шагам)
Откройте Системные настройки, выберите «Интернет и сеть» и щелкните значок «Сеть» (маленький глобус). Должен появиться следующий экран:
Пользователи Macintosh: если в меню «Настроить:» выбран параметр «Использовать DHCP», а диалоговое окно с надписью «DNS-серверы» пусто, выберите «Автоматическое получение IP-адреса» и «Автоматическое получение DNS» на экране консоли Wii и перейдите к шагу 9, чтобы проверить соединение. Если нет, см. «Настройка статического IP-адреса и/или статического DNS» ниже:
Настройка статического IP-адреса и/или статического DNS:
Теперь, когда вы получили IP-адрес вашего компьютера, вы можете создать IP-адрес для своей Wii. консоль. Увеличьте последние три цифры IP-адреса вашего компьютера на одно число (если это, например, 111, измените его на 112) и введите это число на экране ручных настроек консоли Wii.
Введите информацию для маски подсети в консоль Wii точно так же, как она отображается в диалоговом окне Интернет-протокола (TCP/IP).
Введите информацию для шлюза по умолчанию в консоль Wii точно так же, как она отображается в диалоговом окне Интернет-протокола (TCP/IP).
Если выбран параметр Использовать следующие адреса DNS-серверов, выполните следующие действия:
Введите информацию для предпочитаемого DNS-сервера в консоль Wii в точности так, как она отображается в диалоговом окне Интернет-протокола (TCP/IP).
Введите информацию об альтернативном DNS-сервере в консоль Wii точно так же, как она отображается в диалоговом окне Интернет-протокола (TCP/IP).
Значение MTU
MTU, или максимальная единица передачи, указывает наибольшую единицу данных, которую можно отправить по сети. Хотя этот параметр обычно не требуется для связи консоли Wii с беспроводной сетью, если у вас возникли проблемы с подключением или поддержанием соединения, может помочь установка этого значения на «1500».
- Нажмите кнопку «Пуск» в левом нижнем углу вашего компьютера.