{"id":448,"date":"2016-02-27T11:31:23","date_gmt":"2016-02-27T11:31:23","guid":{"rendered":"http:\/\/kapica.it\/?p=448"},"modified":"2021-10-27T11:00:17","modified_gmt":"2021-10-27T11:00:17","slug":"mikrotik-podstawowe-komendy-jezyka-z-przykladami","status":"publish","type":"post","link":"http:\/\/kapica.it\/?p=448","title":{"rendered":"Mikrotik RouterOS &#8211; podstawowe komendy z przyk\u0142adami"},"content":{"rendered":"<p>Routery Mikrotik stanowi\u0105 ciekaw\u0105 alternatyw\u0119 dla rozwi\u0105za\u0144 Cisco, za u\u0142amek ich ceny. Mo\u017cliwo\u015bci konfiguracyjne s\u0105 ogromne, routery te pracuj\u0105 na specjalnie przygotowanym do tego celu systemie operacyjnym RouterOS, pochodnym Linuksa. Konfiguracj\u0119 mo\u017cna przeprowadzi\u0107 na kilka sposob\u00f3w: poprzez interfejs web, za pomoc\u0105 specjalnie przygotowanego programu Winbox oraz za pomoc\u0105 konsoli np. poprzez ssh lub telnet. Najbardziej uniwersalnym i pewnym rozwi\u0105zaniem jest Winbox, daj\u0105cy dost\u0119p do routera bez skonfigurowanych adres\u00f3w IP. W Winbox mo\u017cna pracowa\u0107 w interfejsie graficznym jak i w konsoli. Interfejs graficzny jest wygodny, ale warto po\u015bwi\u0119ci\u0107 kilka chwil na zapoznanie si\u0119 ze sk\u0142adni\u0105 polece\u0144 w trybie konsoli. Konfiguracja jest szybsza, prostsza, mo\u017cna przygotowa\u0107 sobie w pliku tekstowym zestaw komend do masowego wdra\u017cania na innych routerach.<\/p>\n<p>Artyku\u0142 jest do\u015b\u0107 d\u0142ugi, wi\u0119c zosta\u0142 podzielony na nast\u0119puj\u0105ce cz\u0119\u015bci:<\/p>\n<ul>\n<li>Wy\u015bwietlenie pomocy i listy dost\u0119pnych komend<\/li>\n<li>Przyk\u0142ad pracy na wielu poziomach komend<\/li>\n<li>Wy\u015bwietlanie informacji o bie\u017c\u0105cej konfiguracji<\/li>\n<li>Zmiana has\u0142a admina<\/li>\n<li>Ca\u0142kowity reset ustawie\u0144<\/li>\n<li>Zmiana nazwy routera<\/li>\n<li>Zegar systemowy<\/li>\n<li>Dodawanie, edycja i usuwanie adres\u00f3w IP, interfejsy<\/li>\n<li>Mostki<\/li>\n<li>Wbudowany switch<\/li>\n<li>Konfiguracja WIFI<\/li>\n<li>DHCP serwer<\/li>\n<li>DHCP klient<\/li>\n<li>VLAN<\/li>\n<li>Routing statyczny<\/li>\n<li>Routing dynamiczny \u2013 OSPF<\/li>\n<li>Routing dynamiczny RIP<\/li>\n<li>NAT<\/li>\n<li>DNS<\/li>\n<li>Firewall \u2013 blokowanie<\/li>\n<li>Blokowanie przez PROXY<\/li>\n<\/ul>\n<hr \/>\n<h3><\/h3>\n<h3><span style=\"text-decoration: underline;\">Wy\u015bwietlenie pomocy i listy dost\u0119pnych komend<\/span><\/h3>\n<p>\u2308admin@MikroTik\u2309 &gt;?<br \/>\nlub 2x TAB<br \/>\nmo\u017cna u\u017cywa\u0107 w ka\u017cdym poziomie komend np: ip address ? \u2308Enter\u2309<\/p>\n<p>Podpowiedzi\/uzupe\u0142nienia wpisywanych komend &#8211; TAB<\/p>\n<h3><span style=\"text-decoration: underline;\">Przyk\u0142ad pracy na wielu poziomach komend<\/span><\/h3>\n<p>\u2308admin@MikroTik\u2309 &gt; ip \u2308Enter\u2309<br \/>\n\u2308admin@MikroTik\u2309 ip &gt; address \u2308Enter\u2309<br \/>\n\u2308admin@MikroTik\u2309 ip address &gt; To jest teraz nasz bie\u017c\u0105cy poziom<br \/>\n\u2308admin@MikroTik\u2309 ip address &gt; .. \u2308Enter\u2309<br \/>\n\u2308admin@MikroTik\u2309 ip &gt; .. \u2308Enter\u2309<br \/>\n\u2308admin@MikroTik\u2309 &gt; najwy\u017cszy poziom &#8211; root level<br \/>\n\u2308admin@MikroTik\u2309 ip address &gt; \/ \u2308Enter\u2309<br \/>\n\u2308admin@MikroTik\u2309 &gt; najwy\u017cszy poziom &#8211; root level<\/p>\n<h3><span style=\"text-decoration: underline;\">Wy\u015bwietlanie konfiguracji<\/span><\/h3>\n<p><strong>Wy\u015bwietlenie bie\u017c\u0105cej konfiguracji interfejs\u00f3w:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface ethernet print<\/p>\n<p><strong>Wy\u015bwietlenie aktualnie zdefiniowanych adres\u00f3w IP:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address print<\/p>\n<p><strong>Wy\u015bwietlenie tablicy routingu:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip route print<\/p>\n<p><strong>Wy\u015bwietlenie ustawionych serwer\u00f3w DNS:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip dns print<\/p>\n<h3><span style=\"text-decoration: underline;\">Zmiana has\u0142a admina<\/span><\/h3>\n<p>\u2308admin@MikroTik\u2309 &gt;user set admin password=twoje-haslo<\/p>\n<h3><span style=\"text-decoration: underline;\">Ca\u0142kowity reset ustawie\u0144 (usuwa adresy IP interfejs\u00f3w! dost\u0119p tylko przez MAC!)<\/span><\/h3>\n<p>\u2308admin@MikroTik\u2309 &gt;system reset-configuration no-defaults=yes<\/p>\n<h3><span style=\"text-decoration: underline;\">Zmiana nazwy routera<\/span><\/h3>\n<p>\u2308admin@MikroTik\u2309 &gt;system identity set name=Router<\/p>\n<h3><span style=\"text-decoration: underline;\">Zegar systemowy<\/span><\/h3>\n<p><strong>Konfiguracja zegara systemowego routera:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;system clock set time-zone-name=Europe\/Warsaw<br \/>\n\u2308admin@MikroTik\u2309 &gt;system ntp client set enabled=yes mode=unicast primary-ntp=212.244.36.227 secondary-ntp=212.244.36.228<\/p>\n<h3><span style=\"text-decoration: underline;\">Dodawanie, edycja i usuwanie adres\u00f3w IP, interfejsy<\/span><\/h3>\n<p><strong>Dodanie adresu IP interfejsu:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address add interface=ether1 address=10.130.0.124 netmask=255.255.0.0 network=10.130.0.0 broadcast=10.130.255.255<br \/>\nlub kr\u00f3cej:<br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address add interface=ether1 address=10.130.0.124\/16<\/p>\n<p><strong>Zmiana adresu interfejsu (wcze\u015bniej print i wtedy wiadomo jaki numer ma interfejs (1)):<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address print<br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address set 1 address=192.168.1.20\/24<\/p>\n<p><strong>Usuni\u0119cie adresu interfejsu (numer z print):<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address remove 1<\/p>\n<p><strong>Zmiana adresu MAC interfesju:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface ethernet set ether1 mac-address=xx.xx.xx.xx.xx<\/p>\n<p><strong>Wy\u0142\u0105czenie interfejsu:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface disable ether5<\/p>\n<p><strong>W\u0142\u0105czenie interfejsu:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface enable ether1<\/p>\n<p><strong>Nadawanie nazwy interfejs\u00f3w:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface ethernet set 0 name=WAN<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface ethernet set 1 name=eth2<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface ethernet set 2 name=eth3<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface ethernet set 3 name=eth4<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface ethernet set 4 name=eth5<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface wireless set 0 name=wlan1<\/p>\n<h3><span style=\"text-decoration: underline;\">Mostki<\/span><\/h3>\n<p><strong>Tworzenie mostka:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface bridge add auto-mac=no l2mtu=1594 name=bridge-local protocol-mode=rstp<\/p>\n<p><strong>Dodanie interfejs\u00f3w do mostka:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface bridge port add bridge=bridge-local interface=wlan1<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface bridge port add bridge=bridge-local interface=eth3<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface bridge port add bridge=bridge-local interface=eth4<\/p>\n<p><strong>Przypisanie adresu IP mostkowi:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address add address=192.168.2.1\/24 comment=&#8221;&#8221; interface=bridge-local<\/p>\n<h3><span style=\"text-decoration: underline;\">Wbudowany switch<\/span><\/h3>\n<p><strong>Konfiguracja, blokowanie port\u00f3w lub ca\u0142ego switch&#8217;a (3 &#8211; to numer portu):<\/strong><\/p>\n<p>\u2308admin@MikroTik\u2309 &gt;interface ethernet switch port print<\/p>\n<p>\u2308admin@MikroTik\u2309 &gt;interface ethernet switch port set vlan-mode=disabled 3<\/p>\n<h3><span style=\"text-decoration: underline;\">Konfiguracja WIFI<\/span><\/h3>\n<p>\u2308admin@MikroTik\u2309 &gt;interface wireless set 0 band=2ghz-b\/g\/n channel-width=20\/40mhz-ht-above disabled=no distance=indoors ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=ap-bridge ssid=siec_wifi wireless-protocol=any<\/p>\n<p>\u2308admin@MikroTik\u2309 &gt;interface wireless security-profiles set default authentication-types=wpa-psk,wpa2-psk eap-methods=passthrough mode=dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key=&#8221;moje_tajne_has\u0142o&#8221; wpa2-pre-shared-key=&#8221;moje_tajne_has\u0142o&#8221;<\/p>\n<h3><span style=\"text-decoration: underline;\">DHCP serwer<\/span><\/h3>\n<p><strong>Tworzenie puli adres\u00f3w dla DHCP:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip pool add name=default-dhcp ranges=192.168.2.101-192.168.2.130<\/p>\n<p><strong>Konfiguracja serwera DHCP:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip dhcp-server add address-pool=default-dhcp disabled=no interface=bridge-local name=default<br \/>\n\u2308admin@MikroTik\u2309 &gt;ip dhcp-server network add address=192.168.2.0\/24 comment=&#8221;&#8221; dns-server=192.168.2.1 gateway=192.168.2.1<\/p>\n<h3><span style=\"text-decoration: underline;\">DHCP klient<\/span><\/h3>\n<p><strong>Uruchomienie klienta DHCP na porcie WAN:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip dhcp-client add comment=&#8221;&#8221; disabled=no interface=WAN<\/p>\n<h3><span style=\"text-decoration: underline;\">VLAN<\/span><\/h3>\n<p><strong>Dodanie VLAN na okre\u015blonym porcie:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface vlan add interface=eth2 l2mtu=1594 name=&#8221;VLAN 10&#8243; vlan-id=10<br \/>\n\u2308admin@MikroTik\u2309 &gt;interface vlan add interface=eth2 l2mtu=1594 name=&#8221;VLAN 20&#8243; vlan-id=20<\/p>\n<p><strong>Przypisanie VLAN 10 do mostka:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;interface bridge port add bridge=bridge-local interface=&#8221;VLAN 10&#8243;<\/p>\n<p><strong>Przypisanie adresu VLAN 20:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip address\u00a0 add address=10.0.2.1\/24 interface=&#8221;VLAN 20&#8243;<\/p>\n<h3><span style=\"text-decoration: underline;\">Routing statyczny<\/span><\/h3>\n<p><strong>Dodanie trasy domy\u015blnej 0.0.0.0 (lub innego wpisu sieci)<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip route add dst-address=0.0.0.0\/0 gateway=10.0.0.1<\/p>\n<p><strong>Usuni\u0119cie konkretnej trasy z tablicy routingu (numer z print)<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip route remove<br \/>\nnumbers: 0<\/p>\n<h3><span style=\"text-decoration: underline;\">Routing dynamiczny &#8211; OSPF<\/span><\/h3>\n<p><strong><span style=\"text-decoration: underline;\">Krok 1<\/span> &#8211; dodanie i odblokowanie instancji (najlepiej nazwa default, w obu routerach tak samo):<\/strong><\/p>\n<p>\u2308admin@MikroTik\u2309 &gt;routing ospf instance add name=default<\/p>\n<p><strong>Dodanie wirtualnego interfejsu (bridge np. loopback) i nadanie go jako router-id:<\/strong><\/p>\n<p>\u2308admin@MikroTik\u2309 &gt; interface bridge add name=loopback<\/p>\n<p>\u2308admin@MikroTik\u2309 &gt; ip address add address=10.255.255.1\/32 interface=loopback<\/p>\n<p>\u2308admin@MikroTik\u2309 &gt; routing ospf instance set 0 router-id=10.255.255.1<\/p>\n<p><strong>Dodanie fizycznych interfejs\u00f3w do OSPF (ze zmian\u0105 kosztu):<\/strong><\/p>\n<p><span class=\"postbody\">\u2308admin@MikroTik\u2309 &gt; routing ospf interface add interface=ether1 cost=10<\/span><\/p>\n<p><span class=\"postbody\">\u2308admin@MikroTik\u2309 &gt; routing ospf interface add interface=ether2 cost=20 <\/span><\/p>\n<p><strong><span style=\"text-decoration: underline;\">Krok 2<\/span> &#8211; Konfiguracja strefy OSPF (w obu routerach b\u0119dzie ta sama np. backbone &#8211; domy\u015blna):<\/strong><br \/>\nstrefa backbone jest stworzona automatycznie i nie trzeba jej dodawa\u0107 ponownie<strong><br \/>\n<\/strong><br \/>\n<strong><span style=\"text-decoration: underline;\">Krok 3<\/span> &#8211; Dodanie do OSPF sieci, kt\u00f3re router ma obs\u0142ugiwa\u0107:<\/strong><\/p>\n<p>\u2308admin@MikroTik\u2309 \/routing ospf network&gt; add network=210.13.1.0\/28 area=backbone<\/p>\n<p>\u2308admin@MikroTik\u2309 \/routing ospf network&gt; add network=10.10.1.0\/30 area=backbone<\/p>\n<p>\u2308admin@MikroTik\u2309 \/routing ospf network&gt; add network=10.10.1.4\/30 area=backbone<\/p>\n<p><span style=\"text-decoration: underline;\"><strong>Weryfikacja OSPF<\/strong><\/span><br \/>\n<strong>Wy\u015bwietlenie informacji o instancjach:<\/strong><\/p>\n<p>\u2308admin@MikroTik\u2309 &gt;routing ospf instance print<\/p>\n<p><strong>Wy\u015bwietlenie informacji o rozpoznanych s\u0105siednich routerach:<\/strong><\/p>\n<p>\u2308admin@MikroTikR1\u2309 &gt;routing ospf neighbor print<\/p>\n<p><strong>Sprawdzenie aktualnej tablicy routingu:<\/strong><\/p>\n<p>\u2308admin@MikroTik_CE1\u2309 &gt; ip route print<\/p>\n<p>Uwaga! Routing dynamiczny wymaga czasu na rozprzestrzenienie si\u0119 informacji o sieci! Odczekaj minut\u0119 od zmian do test\u00f3w!<\/p>\n<h3><span style=\"text-decoration: underline;\">Routing dynamiczny RIP<\/span><\/h3>\n<p><strong>Uaktywnienie protoko\u0142u na danym interfejsie:<\/strong><\/p>\n<p>\u2308MikroTik\u2309 routing rip&gt; set redistribute-connected=yes<\/p>\n<p>\u2308MikroTik\u2309 routing rip interface&gt; enable ether1<\/p>\n<p>\u2308MikroTik\u2309 routing rip interface&gt; print<\/p>\n<p><strong>Dodawanie s\u0105siad\u00f3w:<\/strong><\/p>\n<p>\u2308MikroTik\u2309 routing rip neighbour&gt; add address=10.0.0.1<\/p>\n<p>\u2308MikroTik\u2309 routing rip neighbour&gt; print<\/p>\n<p><strong>Dodawanie sieci:<\/strong><\/p>\n<p>\u2308admin@MikroTik\u2309 \/routing rip network&gt; add network=192.168.20.0\/24<\/p>\n<h3><span style=\"text-decoration: underline;\">NAT<\/span><\/h3>\n<p><strong>Dodanie SNAT czyli maskarada:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip firewall nat add action=masquerade chain=srcnat out-interface=WAN<\/p>\n<h3><span style=\"text-decoration: underline;\">DNS<\/span><\/h3>\n<p><strong>Konfiguracja DNS:<\/strong><br \/>\n\u2308admin@MikroTik\u2309 &gt;ip dns set primary-dns=8.8.8.8<\/p>\n<h3><span style=\"text-decoration: underline;\">Firewall &#8211; blokowanie<br \/>\n<\/span><\/h3>\n<p><strong>Blokowanie stron po adresie IP:<\/strong><br \/>\n\/ip firewall filter<br \/>\nadd action=drop chain=forward comment=&#8221;Blokowanie IP Facebook&#8221; dst-address=74.119.76.0\/22<br \/>\nadd action=drop chain=forward comment=&#8221;Blokowanie IP Facebook&#8221; dst-address=173.252.64.0\/18<br \/>\nadd action=drop chain=forward comment=&#8221;Blokowanie IP Facebook&#8221; dst-address=204.15.20.0\/22<br \/>\nadd action=drop chain=forward comment=&#8221;Blokowanie IP Facebook&#8221; dst-address=66.220.144.0\/20<br \/>\nadd action=drop chain=forward comment=&#8221;Blokowanie IP Facebook&#8221; dst-address=69.171.224.0\/19<\/p>\n<p><strong>Blokowanie stron w warstwie 7:<\/strong><\/p>\n<p><span style=\"text-decoration: underline;\">Przyk\u0142adowa konfiguracja dla youtube:<\/span><br \/>\n\/ip firewall layer7-protocol add name=youtube regexp=&#8221;(GET \/videoplayback?|GET \/crossdomain.xml)&#8221;<\/p>\n<p><strong>regaxp dla facebook i youtube: <\/strong>^.+(youtube.com|facebook.com).*$<\/p>\n<p><strong>Uaktywnienie powy\u017cszej regu\u0142ki w firewall:<br \/>\n<\/strong>\/ip firewall filter add action=reject chain=forward layer7-protocol=youtube<\/p>\n<p>w akcji dajemy <strong>drop<\/strong> lub <strong>reject<\/strong> (drop zadzia\u0142a zawsze, ale jest za wolne i cz\u0119\u015b\u0107 ruchu przejdzie)<\/p>\n<p><strong>Aktywacja blokady w okre\u015blonych godzinach (zadzia\u0142a tak\u017ce w innych wpisach w firewall):<\/strong><br \/>\n<span class=\"posthilit\">W przyk\u0142adzie poni\u017cej &#8211; we wszystkie dni tygodnia w godzinach od 5.00 do 23:59:59, podajemy czas od-do w formacie \u2308godz\u2309 h \u2308min\u2309 m \u2308sek\u2309 s, bez spacji w ca\u0142ym wpisie czasu.<\/span><\/p>\n<p>\/ip firewall filter add action=reject chain=forward layer7-protocol=youtube time=5h-23h59m59s,sun,mon,tue,wed,thu,fri,sat<\/p>\n<p><strong>Blokowanie konkretnych port\u00f3w lub ich zakresu:<\/strong><\/p>\n<p>\/ip firewall filter<br \/>\nadd action=drop chain=forward comment=&#8221;&#8221; disabled=no dst-port=445 protocol=tcp<br \/>\nadd action=drop chain=forward comment=&#8221;&#8221; disabled=no dst-port=445 protocol=udp<br \/>\nadd action=drop chain=forward comment=&#8221;&#8221; disabled=no dst-port=135-139 protocol=tcp<br \/>\nadd action=drop chain=forward comment=&#8221;&#8221; disabled=no dst-port=135-139 protocol=udp<\/p>\n<p><strong>Przekierowanie dowolnego portu na okre\u015blony adres wewn\u0119trzny:<\/strong><\/p>\n<p>\/ip firewall dst-nat add src-address=0.0.0.0 dst-port=4662 protocol=tcp action=nat to-dst-address=x.x.x.x to-dst-port=4662<br \/>\n(Czyli w skr\u00f3cie wszystko co wchodzi na port 4662 na MT zostanie przekierowane na adres x.x.x.x)<\/p>\n<p><strong>Nadanie adresowi y.y.y.y z sieci lokalnej zewn\u0119trznego adresu IP. x.x.x.x to jest adres z dost\u0119pnej puli adres\u00f3w zewn\u0119trznych:<\/strong><\/p>\n<p>\/ip address add address=x.x.x.x\/24 interface=ether1<br \/>\n\/ip firewall dst-nat add dst-address=x.x.x.x\/32 action=nat to-dst-address=y.y.y.y<br \/>\n\/ip firewall src-nat add src-address=y.y.y.y\/32 action=nat to-src-address=x.x.x.x<\/p>\n<p><strong>Blokowanie p2p na danym adresie:<\/strong><\/p>\n<p>\/ip firewall rule forward add src-address=x.x.x.x p2p=all-p2p action=drop<\/p>\n<h3><span style=\"text-decoration: underline;\">Blokowanie przez PROXY<\/span><\/h3>\n<p><strong>Konfiguracja Proxy:<\/strong><br \/>\n\/ip proxy<br \/>\nenabled: yes<br \/>\nsrc-address: 0.0.0.0<br \/>\nport: 8080<br \/>\nparent-proxy: 0.0.0.0:0<br \/>\ncache-drive: system<br \/>\ncache-administrator: &#8222;webmaster&#8221;<br \/>\nmax-disk-cache-size: none<br \/>\nmax-ram-cache-size: none<br \/>\ncache-only-on-disk: no<br \/>\nmaximal-client-connections: 1000<br \/>\nmaximal-server-connections: 1000<br \/>\nmax-object-size: 512KiB<br \/>\nmax-fresh-time: 3d<\/p>\n<p>\/ip firewall nat<br \/>\nchain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080<br \/>\n\/ip firewall filter<br \/>\nchain=input in-interface=&lt;Your WAN Port&gt; src-address=0.0.0.0\/0 protocol=tcp dst-port=8080 action=drop<\/p>\n<p><strong>Blokowanie stron web:<\/strong><br \/>\n\/ip proxy access<br \/>\ndst-host=www.facebook.com action=deny<\/p>\n<p>Zablokuje to stron\u0119 http:\/\/www.facebook.com. Mo\u017cemy blokowa\u0107 tylko dla okre\u015blonego \u017ar\u00f3d\u0142a src-address. B\u0119dzie blokowany tylko konkretny \u017ar\u00f3d\u0142owy adres IP lub sie\u0107.<\/p>\n<p><strong>Zatrzymanie \u015bci\u0105ganie plik\u00f3w takich jak .mp3, .exe, .zip, .rar,\u2026itp.:<\/strong><br \/>\n\/ip proxy access<br \/>\npath=*.exe action=deny<br \/>\npath=*.mp3 action=deny<br \/>\npath=*.zip action=deny<br \/>\npath=*.rar action=deny<br \/>\n<strong><br \/>\nBlokada po fragmencie nazwy URL:<\/strong><br \/>\n\/ip proxy access<br \/>\ndst-host=:mail action=deny<br \/>\n(B\u0119d\u0105 blokowane wszystkie strony zawieraj\u0105ce s\u0142owo &#8222;mail&#8221; w adresie strony.)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Routery Mikrotik stanowi\u0105 ciekaw\u0105 alternatyw\u0119 dla rozwi\u0105za\u0144 Cisco, za u\u0142amek ich ceny. Mo\u017cliwo\u015bci konfiguracyjne s\u0105 ogromne, routery te pracuj\u0105 na specjalnie przygotowanym do tego celu systemie operacyjnym RouterOS, pochodnym Linuksa. Konfiguracj\u0119 mo\u017cna przeprowadzi\u0107 na kilka sposob\u00f3w: poprzez interfejs web, za pomoc\u0105 specjalnie przygotowanego programu Winbox oraz za pomoc\u0105 konsoli np. poprzez ssh lub telnet. Najbardziej&#8230;<\/p>\n","protected":false},"author":1,"featured_media":449,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[4,160,159,161],"tags":[80,78,79,75,76,77],"_links":{"self":[{"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts\/448"}],"collection":[{"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=448"}],"version-history":[{"count":10,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts\/448\/revisions"}],"predecessor-version":[{"id":504,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts\/448\/revisions\/504"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/media\/449"}],"wp:attachment":[{"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=448"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=448"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=448"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}