Кейс - Техническое задание по настройке MikroTik шлюза от 100 ПК в периметре сети
Введение
В данном кейсе рассматривается настройка MikroTik (RouterOS) шлюза для подключения 100 и более компьютеров в периметре локальной сети. Цель данного кейса - предоставить полное описание всех необходимых настроек для обеспечения безопасности, оптимизации трафика и маршрутизации локальных сетей, а также настройки VPN-туннелей, блокировки сайтов и выдачи IP-адресов по DHCP.
Основные настройки
Шлюз
На первом этапе необходимо настроить шлюз. Для этого необходимо выполнить следующие шаги:
1. Создать новый интерфейс и настроить его в качестве шлюза:
/interface ethernet set [find default-name=ether1] name=LAN
/interface bridge add name=br_lan
/interface bridge port add bridge=br_lan interface=LAN
2. Настроить IP-адрес шлюза на интерфейсе LAN:
/ip address add address=192.168.1.1/24 interface=LAN network=192.168.1.0
3. Настроить маршрут по умолчанию:
/ip route add distance=1 gateway=192.168.1.1
4. Настроить DHCP-сервер для выдачи IP-адресов на интерфейсе LAN. Для этого нужно добавить следующие команды:
Создаем пул IP-адресов
/ip pool add name=pool1 ranges=192.168.1.2-192.168.1.50
Настраиваем DHCP-сервер
/ip dhcp-server network add address=192.168.1.0/24 dns-server=10.0.0.1,10.0.0.2 gateway=192.168.1.1 pool=pool1
/ip service set dhcp-option=6,15,3,4,5,12,13,18,66,67,95,96,97,119,121,170,171,172,173,174,175,176,177,178,179,180,181,182,183,184,185,186,187,188,189,190,191,192,193,194,195,196,197,198,199,200,201,202,203,204,205,206,207,208,209,210,211,212,213,214,215,216,217,218,219,220,221,222