pogostokje

MikroTik RouterOS settings

Nov 26th, 2012
1,140
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 5.73 KB | None | 0 0
  1. # nov/26/2012 by RouterOS 5.21
  2. # Door: Pogostokje
  3. # Bruikbaar voor een KPN fiber verbinding
  4. # Alleen internet configuratie.
  5. #
  6. /interface ethernet
  7. #
  8. # Poort 1 (ether1) = FIBER (vul eigen MAC in ipv xx:xx...)
  9. #
  10. set 1 arp=proxy-arp auto-negotiation=yes bandwidth=unlimited/unlimited \
  11. disabled=no full-duplex=yes l2mtu=1598 mac-address=XX:XX:XX... \
  12. master-port=none mtu=1500 name=ether1-gateway speed=1Gbps
  13. #
  14. # Poort 2 (ether2) = LAN (gaat bij mij naar een switch)
  15. #
  16. set 2 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited \
  17. disabled=no full-duplex=yes l2mtu=1598 \
  18. master-port=none mtu=1500 name=ether2 speed=1Gbps
  19. #
  20. # VLAN 6 = internet, deze koppelen we aan de fysieke interface ether1
  21. #
  22. /interface vlan
  23. add arp=enabled disabled=no interface=ether1-gateway l2mtu=1594 mtu=1500 \
  24. name=vlan1.6 use-service-tag=no vlan-id=6
  25. #
  26. # PPPOE profiel
  27. #
  28. /ppp profile
  29. set 0 change-tcp-mss=yes name=default only-one=default use-compression=\
  30. default use-encryption=default use-mpls=default use-vj-compression=\
  31. default
  32. #
  33. # PPPOE CLIENT, deze koppelen we aan de VLAN6 interface die hierboven gemaakt is.
  34. # (vul eigen MAC in ipv xx-xx...) Let op: hier worden streepjes gebruikt ipv dubbele punten
  35. #
  36. /interface pppoe-client
  37. add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 \
  38. dial-on-demand=no disabled=no interface=vlan1.6 max-mru=1480 max-mtu=1480 \
  39. mrru=disabled name=pppoe password=kpn profile=default service-name="" \
  40. use-peer-dns=no user=XX-XX-XX...@direct-adsl
  41.  
  42. #
  43. # BGP, alleen maar even om zeker te zijn dat hij disabled is
  44. #
  45. /routing bgp instance
  46. set default as=65530 client-to-client-reflection=yes disabled=yes \
  47. ignore-as-path-len=no name=default out-filter="" redistribute-connected=\
  48. no redistribute-ospf=no redistribute-other-bgp=no redistribute-rip=no \
  49. redistribute-static=no router-id=0.0.0.0 routing-table=""
  50. #
  51. # Bridges, ofwel verzameling switchpoorten die bij elkaar horen. Let op: poort 1 zit niet in de LAN bridgepoort!
  52. #
  53. /interface bridge port
  54. add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none \
  55. interface=ether2 path-cost=10 point-to-point=auto priority=0x80
  56. add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none \
  57. interface=ether3 path-cost=10 point-to-point=auto priority=0x80
  58. add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none \
  59. interface=ether4 path-cost=10 point-to-point=auto priority=0x80
  60. add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none \
  61. interface=ether5 path-cost=10 point-to-point=auto priority=0x80
  62. add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none \
  63. interface=ether6-master-local path-cost=10 point-to-point=auto priority=\
  64. 0x80
  65. add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none \
  66. interface=wlan1 path-cost=10 point-to-point=auto priority=0x80
  67. /interface bridge settings
  68. set use-ip-firewall=no use-ip-firewall-for-pppoe=no use-ip-firewall-for-vlan=\
  69. no
  70. /interface ethernet switch port
  71. set 0 vlan-header=leave-as-is vlan-mode=disabled
  72. set 1 vlan-header=leave-as-is vlan-mode=disabled
  73. set 2 vlan-header=leave-as-is vlan-mode=disabled
  74. set 3 vlan-header=leave-as-is vlan-mode=disabled
  75. set 4 vlan-header=leave-as-is vlan-mode=disabled
  76. set 5 vlan-header=leave-as-is vlan-mode=disabled
  77. set 6 vlan-header=leave-as-is vlan-mode=disabled
  78. set 7 vlan-header=leave-as-is vlan-mode=disabled
  79. set 8 vlan-header=leave-as-is vlan-mode=disabled
  80. set 9 vlan-header=leave-as-is vlan-mode=disabled
  81. set 10 vlan-header=leave-as-is vlan-mode=disabled
  82. set 11 vlan-header=leave-as-is vlan-mode=disabled
  83. set 12 vlan-header=leave-as-is vlan-mode=disabled
  84. #
  85. # Lokaal adres van de router
  86. #
  87. /ip address
  88. add address=192.168.5.250/24 disabled=no interface=ether2 network=192.168.5.0
  89. #
  90. # De router zelf gebruikt de DNS van Google, lekker betrouwbaar.
  91. #
  92. /ip dns
  93. set allow-remote-requests=no cache-max-ttl=1w cache-size=2048KiB \
  94. max-udp-packet-size=4096 servers=8.8.8.8,8.8.4.4
  95. #
  96. # De 3 standaard rules voor de firewall
  97. #
  98. /ip firewall filter
  99. add action=accept chain=input disabled=no in-interface=pppoe protocol=icmp
  100. add action=accept chain=input connection-state=related disabled=no
  101. add action=accept chain=input connection-state=established disabled=no
  102. #
  103. # De NAT regel om vanaf LAN het internet te kunnen gebruiken, vervang evt het src adres door je eigen LAN IP reeks.
  104. #
  105. /ip firewall nat
  106. add action=masquerade chain=srcnat disabled=no out-interface=pppoe \
  107. src-address=192.168.0.0/16 to-addresses=0.0.0.0
  108. #
  109. # Geen rotzooi naar KPN sturen, dus we disablen discovery op de poorten naar KPN.
  110. #
  111. /ip neighbor discovery
  112. set sfp1-gateway disabled=yes
  113. set ether1-gateway disabled=yes
  114. set ether2 disabled=no
  115. set ether3 disabled=no
  116. set ether4 disabled=no
  117. set ether5 disabled=no
  118. set ether6-master-local disabled=no
  119. set ether7-slave-local disabled=no
  120. set ether8-slave-local disabled=no
  121. set ether9-slave-local disabled=no
  122. set ether10-slave-local disabled=no
  123. set wlan1 disabled=yes
  124. set bridge-local disabled=no
  125. set pppoe disabled=yes
  126. set pptp-in1 disabled=yes
  127. set vlan1.6 disabled=yes
  128.  
  129. #
  130. # Hou de PPPoE verbinding aktief door elke 15 seconden een ping te sturen
  131. #
  132. /tool netwatch
  133. add host=195.190.241.23 interval=15s
  134.  
  135. #
  136. # Algemene andere dingetjes
  137. #
  138. /ip traffic-flow
  139. set active-flow-timeout=30m cache-entries=4k enabled=no \
  140. inactive-flow-timeout=15s interfaces=all
  141. /ip upnp
  142. set allow-disable-external-interface=no enabled=yes show-dummy-rule=yes
  143. /ip upnp interfaces
  144. add disabled=no interface=bridge-local type=internal
  145. add disabled=no interface=pppoe type=external
  146. /lcd
  147. set backlight-timeout=30m enabled=yes
  148. /system clock
  149. set time-zone-name=Europe/Amsterdam
Advertisement
Add Comment
Please, Sign In to add comment