winboxV5.25是一款MikroTik RouterOS的远程连接管理器,通过该软件,用户可以登录到由RouterOS制作的路由器界面,并可以对路由器进行管理设置等操作,利用winbox登录控制界面后,能更好的为RouterOS配置路由设备,软件提供最直观的图形界面,用户在对RouterOS进行配置时,可以采用mac地址连接Winbox控制台使用TCP8291端口,操作十分简单,需要的朋友不妨下载试试!
官方介绍
RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。
RouterOS在具备现有路由系统的大部分功能,能针对网吧、企业、小型ISP接入商、社区等网络设备的接入,基于标准的x86构架的PC。一台586PC机就可以实现路由功能,提高硬件性能同样也能提高网络的访问速度和吞吐量。完全是一套低成本,高性能的路由器系统。
相关命令
/sy reset 恢复路由原始状态
/sy reboot 重启路由
/sy showdown 关机
/sy ide set name=机器名 设置机器名
/export 查看配置
/ip export 查看IP配置
/sy backup 回车
save name=你要设置文件名 备份路由
LOAD NAME=你要设置文件名 恢复备份
/interface print 查看网卡状态
0 X ether1 ether 1500 这个是网卡没有开启
0 R ether1 ether 1500 这个是正常状态
/int en 0 激活0网卡
/int di 0 禁掉0网卡
/ip fir con print 查看当前所有网络边接
/ip service set www port=81 改变www服务端口为81
/ip hotspot user add name=user1 password=1 增加用户
软件功能
搜索和显示MNDP(MikroTikNeighborDiscoveryProtocol)或CDP(CiscoDiscoveryProtocol)设备。可以通过该功能键搜索同一子网内MikroTik和Cisco设备。并能通过MAC地址登陆到MikroTikRouterOS进行操作。
connect
通过指定的IP地址(默认端口为80,不许特别指定,如果你修改了端口需要对具体访问端口做自定)或MAC地址(如果路由器在同一子网内)登陆路由器。
save
保存当前连接列表(当需要运行它们时,只需双击)
remove
删除从列表中选择的项目
tools
删除所有列表中的项目,清除在本地的缓存,从wbx文件导入地址或导出为wbx文件
SecureMode(安全模式)
提供保密并在winbox和RouterOS之间使用TLS(TransportLayerSecurity)协议
KeepPassword(保存密码)
保存密码到本地磁盘的文本文件中
Winbox控制台使用TCP/8291端口,在登陆到路由器后可以通过Winbox控制台操作MikroTik路由器的配置并执行与本地控制台同样的任务。
使用说明
MAC-telnet是在路由器没有IP地址的情况下或者配置防火墙参数后无法连接,通过路由器网卡MAC地址登录的方式远程连接到路由器。MAC-telnet仅能使用在来自同一个广播域中(因此在网络中不能有路由的存在),且路由器的网卡应该被启用。注:在Winbox中嵌入了通过MAC地址连接路由器的功能,并内置了探测工具。这样在管理员忘记或复位了路由器后,同样可以通过MAC登陆到RouterOS上,进行图形界面操作。注:在winbox2.2.12后增加了可选择的MAC登陆或者IP登陆的功能Winbox控制台是用于MikroTikRouterOS的管理和配置,使用图形管理接口(GUI)。通过连接到MikroTik路由器的HTTP(TCP80端口)欢迎界面下载Winbox.exe可执行文件,下载并保存在你的Windows中,之后直接在你Windows电脑上运行Winbox.exe文件
使用方法
第一步:网络接口配置
在/interfaces列表中修改ether1为ether1-wan,定义为外网接口;修改ether2为ether2-lan定义为内网接口,如图:
同样将ether2修改为ether2-lan,指定内网接口:
第二步:添加IP地址在/ipaddress中添加IP地址和选择网卡接口,添加内网和外围的IP地址如图:
第三步:添加默认网关在/iproutes里添加默认网关10.0.0.1,开启check-gateway=ping(网关ping监测)如图:
第四步,NAT地址转换在/ipfirewallnat里点击“+”添加伪装规则:
在NAT里添加新的规则,在chain里选择srcnat链表
在选择action里的action=masquerade规则:
第五步,DNS配置在/ipdns的settings中添加多个DNS服务器地址,根据需要启用DNS缓存(allowremoterequests):
到此,上述的单线上网事例就已经配置完成!
端口映射
这里我们需要将内网的http服务器发布到外网,内网的http服务器IP地址192.168.0.88,这里需要做端口映射规则,进入ipfirewallnat里,选择chain=dstnat,我们的外网IP地址是10.0.0.217配置到dst-address,dst-port为tcp协议80端口,如下图
在action选择dst-nat操作,to-address设置内网http服务器IP地址,和端口80
更新日志
1.修复了bug
2.完善了用户体验
3.增加了界面美化度
4.修复了兼容性
5.增加了稳定性
∨ 展开