Projet

Général

Profil

Mikrotik » Historique » Version 39

Laurent GUERBY, 13/11/2013 08:54

1 39 Laurent GUERBY
{{>toc}}
2 39 Laurent GUERBY
3 1 Laurent GUERBY
h1. Mikrotik
4 1 Laurent GUERBY
5 1 Laurent GUERBY
RouterOS
6 1 Laurent GUERBY
7 1 Laurent GUERBY
http://wiki.mikrotik.com/wiki/MikroTik_RouterOS
8 1 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Manual:TOC
9 1 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Manual:Webfig
10 1 Laurent GUERBY
11 5 Laurent GUERBY
http://www.mikrotik.com/download.html
12 5 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Upgrading_RouterOS
13 5 Laurent GUERBY
14 27 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Supported_Hardware
15 33 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Manual:Password_reset
16 34 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Manual:PoE-Out
17 27 Laurent GUERBY
18 15 Laurent GUERBY
h2. Boitiers
19 15 Laurent GUERBY
20 16 Laurent GUERBY
* Nice box : http://forum.mikrotik.com/viewtopic.php?p=297825#p297825
21 21 Laurent GUERBY
* http://www.mikrotik.com/mfm
22 21 Laurent GUERBY
* http://www.aerial.net/shop/product_info.php?products_id=1085
23 21 Laurent GUERBY
* http://www.stationbox.info/
24 21 Laurent GUERBY
25 23 Julien Aubé
* Boîtiers Rexel très chers
26 23 Julien Aubé
* http://www.technic-achat.com/coffret-electrique-ip66-imo,fr,4,144T_XX.cfm (144T0010)
27 23 Julien Aubé
* http://www.interprojekt.com.pl/gold-alubox-outdoor-waterproof-case-p-472.html
28 23 Julien Aubé
* http://www.materielelectrique.com/coffret-polyester-marina-ip66-ik10-7035-300x220x160-p-6579.html
29 23 Julien Aubé
30 15 Laurent GUERBY
31 20 Laurent GUERBY
h2. Montage
32 20 Laurent GUERBY
33 20 Laurent GUERBY
* http://shop.varia-store.com/product_info.php?info=p1390_RF-Elements-EasyBracket---EasyBracket-Universal.html
34 20 Laurent GUERBY
35 19 Laurent GUERBY
h2. PoE
36 19 Laurent GUERBY
37 19 Laurent GUERBY
* http://www.i4wifi.eu/en/EU-230V-powering/PoE-convertor-48-V-24-V-802-3af-at.html
38 19 Laurent GUERBY
39 32 Laurent GUERBY
h2. Password
40 32 Laurent GUERBY
41 32 Laurent GUERBY
From: 	Le Net du Kermeur
42 32 Laurent GUERBY
Utilitaire mtpass, ça se trouve là : http://manio.skyboo.net/mikrotik/
43 32 Laurent GUERBY
Ca se compile sous g++, donc sur n'importe quel Linux ou *BSD.
44 32 Laurent GUERBY
Testé sous OpenBSD, il fait le boulot.
45 32 Laurent GUERBY
46 1 Laurent GUERBY
h2. RB750UP
47 1 Laurent GUERBY
48 1 Laurent GUERBY
http://routerboard.com/RB750UP
49 2 Laurent GUERBY
50 25 Laurent GUERBY
http://blog.lekermeur.net/wp-content/uploads/2012/03/Printemps2012_RB750.pdf
51 16 Laurent GUERBY
52 26 Laurent GUERBY
Attention : problèmes lors que le RB750UP est alimenté en PoE : http://forum.mikrotik.com/viewtopic.php?f=3&t=57943
53 26 Laurent GUERBY
> we are working on new FW that would add useful features that are currently missing. One of them is reworked power management.
54 26 Laurent GUERBY
55 12 Laurent GUERBY
Voltage : http://forum.mikrotik.com/viewtopic.php?f=3&t=58124
56 13 Laurent GUERBY
> limit on power out port is 500mA regardless of output voltage. so at 12V you will be able to power only MAX 6W device. while at 30V 15W.
57 13 Laurent GUERBY
> If you power RB570UP with PoE 24V adapter over 100m cable, then resulting output voltage at full load (all 4 ports giving out 500mA totaling to 2A) then voltage to powered ports at RB750UP end will be around 21V then losses on cable and protections you end up with around 19V at the end device. and cables stretching for 200m from PSU brick.
58 13 Laurent GUERBY
> PoE in port has no input limitation only output is limited to 500mA and with 4 prots it is 2A
59 12 Laurent GUERBY
60 35 Laurent GUERBY
Upgrade to 5.20
61 35 Laurent GUERBY
62 35 Laurent GUERBY
<pre>
63 35 Laurent GUERBY
64 35 Laurent GUERBY
[admin@MikroTik] /interface ethernet poe settings> upgrade
65 35 Laurent GUERBY
Do you really want to upgrade PoE firmware? [y/n] 
66 35 Laurent GUERBY
y
67 35 Laurent GUERBY
Please reboot to finish PoE firmware upgrade.
68 35 Laurent GUERBY
69 35 Laurent GUERBY
[admin@MikroTik] /interface ethernet poe settings> pr
70 35 Laurent GUERBY
                   version: 2.0
71 35 Laurent GUERBY
  ether1-poe-in-long-cable: no
72 35 Laurent GUERBY
73 35 Laurent GUERBY
[admin@MikroTik] /interface ethernet poe> monitor [find]
74 35 Laurent GUERBY
               name: ether2-master-local ether3-slave-local ether4-slave-local ether5-slave-local
75 35 Laurent GUERBY
    poe-out-voltage:                                                           23.5V
76 35 Laurent GUERBY
    poe-out-current:                                                           160mA
77 35 Laurent GUERBY
      poe-out-power:                                                           3.7W
78 35 Laurent GUERBY
</pre>
79 35 Laurent GUERBY
80 35 Laurent GUERBY
81 12 Laurent GUERBY
82 7 Laurent GUERBY
* http://wiki.mikrotik.com/wiki/Manual:Upgrading_RouterOS
83 7 Laurent GUERBY
* To update firmware (latest RouterOS 5.12):
84 7 Laurent GUERBY
* Files / upload choose file : routeros-mipsbe-5.12.npk (12MB)
85 7 Laurent GUERBY
* Attendre la fin de upload
86 7 Laurent GUERBY
* System / Packages / IPv6 schedule for update
87 7 Laurent GUERBY
* System / Reboot
88 8 Laurent GUERBY
* about 90 seconds. Note: PoE will be cut during the reboot
89 7 Laurent GUERBY
90 7 Laurent GUERBY
chiwa admin VLAN 3175
91 1 Laurent GUERBY
192.168.3.20
92 1 Laurent GUERBY
93 1 Laurent GUERBY
telnet login admin pass (vide)
94 1 Laurent GUERBY
web
95 1 Laurent GUERBY
96 3 Jérôme Nicolle
97 3 Jérôme Nicolle
<pre>
98 3 Jérôme Nicolle
[admin@rb750up-chiwawa] > interface ethernet print                                                                 
99 3 Jérôme Nicolle
Flags: X - disabled, R - running, S - slave 
100 3 Jérôme Nicolle
 #    NAME                               MTU MAC-ADDRESS       ARP        MASTER-PORT                            SWITCH                           
101 3 Jérôme Nicolle
 0    ether1-gateway                    1500 00:0C:42:E9:BA:8A enabled   
102 3 Jérôme Nicolle
 1 R  ;;; To chiwa's router *** NO POE ***
103 3 Jérôme Nicolle
      ether2-master-local               1500 00:0C:42:E9:BA:8B enabled    none                                   switch1                          
104 3 Jérôme Nicolle
 2 RS ;;; to Vince' NS5M -  To Myrys
105 3 Jérôme Nicolle
      ether3-slave-local                1500 00:0C:42:E9:BA:8C enabled    ether2-master-local                    switch1                          
106 3 Jérôme Nicolle
 3 RS ;;; to NS5M east - To CDRX
107 3 Jérôme Nicolle
      ether4-slave-local                1500 00:0C:42:E9:BA:8D enabled    ether2-master-local                    switch1                          
108 3 Jérôme Nicolle
 4 RS ;;; to beaconing NS5M (port balcon.3)
109 3 Jérôme Nicolle
      ether5-slave-local                1500 00:0C:42:E9:BA:8E enabled    ether2-master-local                    switch1         
110 3 Jérôme Nicolle
</pre>
111 3 Jérôme Nicolle
112 28 Laurent GUERBY
RouterOS v2
113 28 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Manual:PoE-Out#RouterOS_2   
114 28 Laurent GUERBY
http://wiki.mikrotik.com/wiki/Manual:PoE-Out#Changes_between_1.x_and_2.0_PoE-Out_controller_firmware
115 28 Laurent GUERBY
<pre>
116 28 Laurent GUERBY
[admin@MikroTik] > interface ethernet poe monitor [find]
117 28 Laurent GUERBY
              name: ether2 ether3 ether4 ether5
118 28 Laurent GUERBY
   poe-out-voltage: 23.2V  23.2V  23.2V  
119 28 Laurent GUERBY
   poe-out-current: 224mA  116mA  64mA   
120 28 Laurent GUERBY
     poe-out-power: 5.1W   2.6W   1.4W 
121 28 Laurent GUERBY
</pre>
122 28 Laurent GUERBY
123 11 Laurent GUERBY
http://wiki.mikrotik.com/wiki/PoE-Out
124 3 Jérôme Nicolle
125 11 Laurent GUERBY
/interface ethernet set ether2 poe-out=on
126 2 Laurent GUERBY
/interface ethernet set ether2 poe-out=off
127 2 Laurent GUERBY
/interface ethernet set ether2 poe-out=auto
128 11 Laurent GUERBY
129 11 Laurent GUERBY
Note:
130 11 Laurent GUERBY
<obinou> Le poe-out, il faut le mettre à "on" , et pas à "auto".
131 11 Laurent GUERBY
<obinou> sans ça, j'ai l'impression que le RB fait un power-cycle si il détecte une perte de link
132 11 Laurent GUERBY
<obinou> or, quand la NSM5 démarre, entre le bootloader & le firmware ca perd le link
133 11 Laurent GUERBY
<obinou> conclusion: reboot en boucle.
134 1 Laurent GUERBY
135 22 Julien Aubé
Note:
136 22 Julien Aubé
Après essais il est préférable d'éviter le 12V: Si au départ ça semble marcher, les pics de courants
137 22 Julien Aubé
dépassent parfois la limite autorisé par port de 500mA, et le port se coupe immédiatement.
138 22 Julien Aubé
Le 24V n'a pas montré ce souci.
139 22 Julien Aubé
140 24 Julien Aubé
Note 2: 
141 24 Julien Aubé
Dans les derniers firmwares Microtik, l'option "poe-out" prend comme option "auto", "forced-on", ou "forced-off".
142 24 Julien Aubé
143 2 Laurent GUERBY
http://forum.mikrotik.com/viewtopic.php?f=3&t=49976&sid=40ea9661791968a896ab35214dc18f15&start=50
144 4 Laurent GUERBY
http://forum.mikrotik.com/viewtopic.php?f=3&t=57608
145 1 Laurent GUERBY
146 6 Laurent GUERBY
<pre>
147 1 Laurent GUERBY
[admin@MikroTik-Ouin] > /interface ethernet print detail            
148 6 Laurent GUERBY
Flags: X - disabled, R - running, S - slave 
149 6 Laurent GUERBY
 0 R  name="ether1-gateway" mtu=1500 l2mtu=1600 mac-address=00:0C:42:D3:94:D5 arp=enabled auto-negotiation=yes full-duplex=yes speed=100Mbps 
150 1 Laurent GUERBY
 1    name="ether2-master-local" mtu=1500 l2mtu=1598 mac-address=00:0C:42:D3:94:D6 arp=enabled auto-negotiation=yes full-duplex=yes speed=100Mbps master-port=none bandwidth=unlimited/unlimited switch=switch1 poe-out=auto 
151 6 Laurent GUERBY
 2    name="ether3-slave-local" mtu=1500 l2mtu=1598 mac-address=00:0C:42:D3:94:D7 arp=enabled auto-negotiation=yes full-duplex=yes speed=100Mbps master-port=none bandwidth=unlimited/unlimited switch=switch1 poe-out=auto 
152 10 Laurent GUERBY
 3 R  name="ether4-slave-local" mtu=1500 l2mtu=1598 mac-address=00:0C:42:D3:94:D8 arp=enabled auto-negotiation=yes full-duplex=yes speed=100Mbps master-port=none bandwidth=unlimited/unlimited switch=switch1 poe-out=on 
153 6 Laurent GUERBY
 4 R  name="ether5-slave-local" mtu=1500 l2mtu=1598 mac-address=00:0C:42:D3:94:D9 arp=enabled auto-negotiation=yes full-duplex=yes speed=100Mbps master-port=none bandwidth=unlimited/unlimited switch=switch1 poe-out=on 
154 6 Laurent GUERBY
</pre>
155 6 Laurent GUERBY
156 29 Laurent GUERBY
<pre>
157 29 Laurent GUERBY
[admin@MikroTik-Ouin] > sys resource pr
158 29 Laurent GUERBY
                   uptime: 6m6s
159 29 Laurent GUERBY
                  version: 5.12
160 29 Laurent GUERBY
              free-memory: 17880KiB
161 29 Laurent GUERBY
             total-memory: 29708KiB
162 29 Laurent GUERBY
                      cpu: MIPS 24Kc V7.4
163 29 Laurent GUERBY
                cpu-count: 1
164 29 Laurent GUERBY
            cpu-frequency: 400MHz
165 29 Laurent GUERBY
                 cpu-load: 0%
166 29 Laurent GUERBY
           free-hdd-space: 30844KiB
167 29 Laurent GUERBY
          total-hdd-space: 61440KiB
168 29 Laurent GUERBY
  write-sect-since-reboot: 214
169 29 Laurent GUERBY
         write-sect-total: 96113
170 29 Laurent GUERBY
               bad-blocks: 0%
171 29 Laurent GUERBY
        architecture-name: mipsbe
172 29 Laurent GUERBY
               board-name: RB750UP
173 29 Laurent GUERBY
                 platform: MikroTik
174 29 Laurent GUERBY
</pre>
175 29 Laurent GUERBY
176 38 Laurent GUERBY
h3. NTP
177 38 Laurent GUERBY
178 38 Laurent GUERBY
<pre>
179 38 Laurent GUERBY
/system ntp client set primary-ntp=172.31.31.254 enabled=yes
180 38 Laurent GUERBY
</pre>
181 38 Laurent GUERBY
182 39 Laurent GUERBY
h3. rsyslog
183 39 Laurent GUERBY
184 39 Laurent GUERBY
http://randomtweaks.blogspot.fr/2013/03/mikrotik-remote-logging-using-ubuntu.html
185 39 Laurent GUERBY
186 39 Laurent GUERBY
<pre>
187 39 Laurent GUERBY
/system log action set 3 remote=172.31.31.252
188 39 Laurent GUERBY
</pre>
189 38 Laurent GUERBY
190 17 Jérôme Nicolle
h2. Bridging sur le 750UP
191 17 Jérôme Nicolle
192 18 Jérôme Nicolle
Le RB750UP est conçu dans l'idée d'en faire un CPE multi-antennes. Par défaut, le port 1 (POE-in ou LAN) n'est pas bridgé sur le switch des 4 ports POE-out, on s'en sert plutôt en mode routé.
193 18 Jérôme Nicolle
194 18 Jérôme Nicolle
Pour l'utiliser comme un simple switch et non comme un routeur il suffit de créer un bridge entre les interfaces :
195 18 Jérôme Nicolle
196 17 Jérôme Nicolle
<pre>
197 17 Jérôme Nicolle
[admin@rb750up-chiwawa] > interface bridge add name=bridge1 
198 17 Jérôme Nicolle
[admin@rb750up-chiwawa] > interface bridge port add bridge=bridge1 interface=ether1-gateway 
199 17 Jérôme Nicolle
[admin@rb750up-chiwawa] > interface bridge port add bridge=bridge1 interface=ether2-master-local 
200 1 Laurent GUERBY
</pre>
201 22 Julien Aubé
202 37 Laurent GUERBY
h2. DHCP sur le 750UP
203 37 Laurent GUERBY
204 22 Julien Aubé
Note: Attention, un serveur DHCP est actif par défaut sur les ports 2 à 5. Il faut le désactiver
205 22 Julien Aubé
pour passer en mode switch.
206 17 Jérôme Nicolle
207 37 Laurent GUERBY
<pre>
208 37 Laurent GUERBY
ip dhcp-server print
209 37 Laurent GUERBY
ip dhcp-server remove 0
210 37 Laurent GUERBY
</pre>
211 37 Laurent GUERBY
212 37 Laurent GUERBY
h2. Routing sur le 750UP
213 37 Laurent GUERBY
214 37 Laurent GUERBY
<pre>
215 37 Laurent GUERBY
ip route add dst-address=0.0.0.0/0 gateway=172.16.0.254
216 37 Laurent GUERBY
</pre>
217 17 Jérôme Nicolle
218 10 Laurent GUERBY
h2. RB250GS
219 1 Laurent GUERBY
220 30 Laurent GUERBY
VLAN http://wiki.mikrotik.com/wiki/SwOS/Router-On-A-Stick
221 30 Laurent GUERBY
Doc http://wiki.mikrotik.com/wiki/SwOS
222 30 Laurent GUERBY
vlan limitation mikrotik rb250gs http://forum.mikrotik.com/viewtopic.php?f=17&t=45721
223 31 Jocelyn Dealande
Routeur, switch, VLAN et multi-modems (via rb250gs) http://doc.rhizome-fai.net/doku.php?id=technique:routeur:vlan
224 36 Mehdi Abaakouk
225 36 Mehdi Abaakouk
226 36 Mehdi Abaakouk
227 36 Mehdi Abaakouk
h2. RB750UP en mode BOX pour les nanostation
228 36 Mehdi Abaakouk
229 36 Mehdi Abaakouk
Connection to the routerboard
230 36 Mehdi Abaakouk
231 36 Mehdi Abaakouk
<pre>
232 36 Mehdi Abaakouk
ssh admin@192.168.88.1
233 36 Mehdi Abaakouk
</pre>
234 36 Mehdi Abaakouk
235 36 Mehdi Abaakouk
Reset the RouterBoard :
236 36 Mehdi Abaakouk
<pre>
237 36 Mehdi Abaakouk
$ setup 
238 36 Mehdi Abaakouk
$ r
239 36 Mehdi Abaakouk
$ y
240 36 Mehdi Abaakouk
</pre>
241 36 Mehdi Abaakouk
242 36 Mehdi Abaakouk
Le routerboard reboot et on se reconnect
243 36 Mehdi Abaakouk
244 36 Mehdi Abaakouk
Configuration du WAN
245 36 Mehdi Abaakouk
246 36 Mehdi Abaakouk
<pre>
247 36 Mehdi Abaakouk
$ ip address add address=91.224.149.194/24 interface=ether1-gateway
248 36 Mehdi Abaakouk
$ ip route add gateway=91.224.149.254
249 36 Mehdi Abaakouk
$ ip address print 
250 36 Mehdi Abaakouk
$ ip route print 
251 36 Mehdi Abaakouk
</pre>