آموزش جامع و مرحله به مرحله کانفیگ روتر میکروتیک (آپدیت 2025)

اگر اسم «میکروتیک» به گوشتان خورده و همیشه برایتان سوال بوده که این جعبه کوچک و مرموز چطور میتواند قلب یک شبکه قدرتمند باشد، جای درستی آمدهاید. شاید هم یک روتر میکروتیک خریدهاید، با کلی پورت شبکه و چراغهای چشمکزن، و حالا نمیدانید از کجا باید شروع کنید. نگران نباشید! این مقاله دقیقاً برای شما نوشته شده است.
قول میدهم بعد از خواندن این مقاله، نهتنها ترستان از میکروتیک میریزد، بلکه میتوانید با اعتمادبهنفس کامل، روتر خودتان را از صفر راهاندازی کنید، به اینترنت وصل شوید، شبکهتان را امن کنید و حتی برای دوستان و همکارانتان هم کلاس بگذارید!
پس آستینها را بالا بزنید، یک فنجان چای یا قهوه کنار دستتان بگذارید و با من همراه شوید تا به دنیای شگفتانگیز RouterOS سفر کنیم و کانفیگ روتر میکروتیک را انجام دهیم.
مقدمه: چرا میکروتیک؟ دنیای قدرتمند RouterOS
بگذارید روراست باشیم؛ روترهای خانگی معمولی که از فروشگاهها میخریم، کار راهاندازند. اما مثل یک ماشین با دنده اتوماتیک میمانند؛ ساده، اما محدود. میکروتیک در مقابل، مثل یک ماشین با دنده دستی و کلی آپشن است. شاید اولش کمی قلق داشته باشد، اما وقتی یادش بگیرید، کنترل کامل و قدرت بینظیری در دستان شماست.
میکروتیک (MikroTik) نام یک شرکت در کشور لتونی است که تجهیزات شبکه، خصوصاً روتر و سیستمهای وایرلس تولید میکند. اما چیزی که میکروتیک را خاص کرده، سختافزار آن نیست؛ بلکه نرمافزار یا بهتر بگوییم، سیستمعامل آن یعنی RouterOS است.
RouterOS یک سیستمعامل بر پایه لینوکس است که تقریباً روی هر سختافزاری نصب میشود و امکاناتی در سطح روترهای چند صد میلیون تومانی سیسکو را با قیمتی بسیار پایینتر ارائه میدهد. انعطافپذیری، پایداری و امکانات بیپایان، سه دلیلی هستند که میکروتیک را به انتخاب اول بسیاری از مدیران شبکه، ارائهدهندگان خدمات اینترنت (ISP) و حتی کاربران حرفهای خانگی تبدیل کرده است.
این آموزش برای چه کسانی مفید است؟
- کاربران خانگی حرفهای: که از محدودیتهای روترهای معمولی خسته شدهاند و میخواهند کنترل بیشتری روی شبکه خود داشته باشند.
- صاحبان کسبوکارهای کوچک: که میخواهند یک شبکه پایدار، امن و بهینه برای دفتر کار خود راهاندازی کنند.
- دانشجویان و علاقهمندان به شبکه: که میخواهند به صورت عملی با مفاهیم دنیای شبکه آشنا شوند.
فصل اول: آمادهسازی و اولین اتصال (جعبهگشایی تا اولین ورود)
هر سفر بزرگی با یک قدم کوچک شروع میشود. قدم اول ما، اتصال فیزیکی و اولین ورود به روتر است.
۱. پیشنیازها: چه چیزهایی لازم داریم؟
قبل از شروع، مطمئن شوید این موارد را آماده کردهاید:
- روتر میکروتیک: فرقی نمیکند کدام مدل باشد، اصول کار یکی است.
- یک عدد کابل شبکه (Ethernet Cable): معمولاً یکی داخل جعبه روتر هست.
- یک کامپیوتر یا لپتاپ: که پورت شبکه داشته باشد.
- نرمافزار WinBox: این برنامه کوچک، آچار فرانسه ما برای کانفیگ میکروتیک است.
۲. دانلود و معرفی WinBox
WinBox یک نرمافزار قابل حمل (Portable) و کمحجم برای ویندوز است که به ما اجازه میدهد با یک رابط کاربری گرافیکی (GUI) به روتر متصل شویم و آن را تنظیم کنیم. بدون وینباکس، باید همه چیز را با خط فرمان انجام میدادیم که کار را خیلی سختتر میکند.
برای دانلود آخرین نسخه WinBox، کافی است به سایت رسمی میکروتیک به آدرس mikrotik.com/download بروید و آن را دانلود کنید. همیشه از آخرین نسخه استفاده کنید.
۳. اتصال فیزیکی: کابلها را به کجا وصل کنیم؟
روترهای میکروتیک معمولاً چندین پورت شبکه دارند. یکی از این پورتها برای اینترنت (WAN) و بقیه برای شبکه داخلی (LAN) استفاده میشوند.
- پورت اول (ether1): به صورت قراردادی، این پورت را برای اتصال به مودم یا همان اینترنت (WAN) در نظر میگیرند.
- پورتهای دیگر (ether2, ether3, …): این پورتها برای اتصال کامپیوترها، لپتاپها و سایر دستگاههای شبکه داخلی (LAN) شما هستند.
اقدام:
- روتر را با آداپتور خودش به برق بزنید.
- کابل شبکه را از یک طرف به یکی از پورتهای LAN (مثلاً ether2) روتر و از طرف دیگر به کامپیوترتان وصل کنید.
در این مرحله، فعلاً به پورت WAN (ether1) کاری نداریم.
۴. اولین ورود با WinBox
حالا لحظه موعود فرا رسیده!
- برنامه WinBox را که دانلود کردید، اجرا کنید.
- به تب Neighbors بروید. چند لحظه صبر کنید. WinBox به صورت خودکار شبکه را جستجو میکند و روتر شما را با MAC Address آن نمایش میدهد. (MAC Address یک شناسه سختافزاری منحصربهفرد برای هر دستگاه شبکه است).
- روی MAC Address که پیدا شده کلیک کنید. آدرس مک در فیلد Connect To کپی میشود.
- در فیلد Login، عبارت
adminرا وارد کنید. - فیلد Password را خالی بگذارید. روترهای نو رمز عبور ندارند.
- روی دکمه Connect کلیک کنید.
اگر همه چیز درست باشد، شما با موفقیت وارد دنیای RouterOS شدهاید!
۵. پنجره تنظیمات پیشفرض (Default Configuration)
بلافاصله پس از اولین ورود، یک پنجره با عنوان RouterOS Default Configuration ظاهر میشود. میکروتیک یک کانفیگ اولیه روی روتر قرار داده تا کار کاربران تازهکار را راحت کند. اما این کانفیگ محدود است و مهمتر از آن، با یادگیری آن، چیزی دستگیرتان نمیشود!
ما اینجا هستیم که یاد بگیریم، پس با شجاعت روی دکمه Remove Configuration کلیک کنید. روتر ریستارت میشود. چند لحظه صبر کنید و دوباره با همان روش (کلیک روی MAC Address در تب Neighbors) به روتر وصل شوید.
حالا روتر شما مثل یک بوم سفید، آماده نقاشی است!
فصل دوم: پیکربندی اولیه (راه اندازی اینترنت)
در این فصل، چهار مرحله اساسی را طی میکنیم تا کامپیوتر شما به اینترنت وصل شود. این چهار مرحله، شالوده و اساس کانفیگ هر روتر میکروتیکی است.
مرحله ۱: ایجاد یک شبکه داخلی (LAN) امن
اولین قدم این است که برای دستگاههای داخل خانه یا دفتر کارمان، یک شبکه محلی (LAN) بسازیم.
الف) ایجاد Bridge: یکی کردن پورتهای LAN
به صورت پیشفرض، هر پورت اترنت در میکروتیک یک اینترفیس جداگانه است. ما میخواهیم پورتهای 2 تا 5 (یا هر تعداد پورت LAN که دارید) مثل یک سوئیچ معمولی عمل کنند؛ یعنی هر دستگاهی به هرکدام از این پورتها وصل شد، در یک شبکه قرار بگیرد. برای این کار از مفهومی به نام Bridge استفاده میکنیم.
- از منوی سمت چپ WinBox، به Bridge بروید.
- در تب Bridge، روی دکمه + آبی کلیک کنید.
- یک پنجره باز میشود. فقط یک نام (مثلاً
bridge-lan) برای آن انتخاب کرده و OK را بزنید. - حالا به تب Ports بروید.
- روی + کلیک کنید. در پنجره باز شده، از منوی Interface، پورت
ether2را انتخاب کنید و مطمئن شوید Bridge رویbridge-lan(همان بریجی که ساختید) تنظیم شده باشد. OK را بزنید. - این کار را برای
ether3,ether4و سایر پورتهای LAN تکرار کنید. (دقت کنید کهether1را به این بریج اضافه نکنید!).
تبریک! شما تمام پورتهای LAN را با هم “پل” زدید.
ب) اختصاص IP به شبکه داخلی
حالا باید برای این شبکه داخلی یک آدرس تعریف کنیم. این آدرس، Gateway یا همان دروازه خروج دستگاههای شما به سمت اینترنت خواهد بود.
- از منوی اصلی، به IP > Addresses بروید.
- روی + کلیک کنید.
- در فیلد Address، یک آدرس IP در رنج شبکه خصوصی وارد کنید. معمولاً از
192.168.88.1/24استفاده میکنند./24به معنی Subnet Mask255.255.255.0است. - در فیلد Interface،
bridge-lanرا انتخاب کنید. - OK را بزنید.
حالا روتر شما در شبکه داخلی، آدرس 192.168.88.1 را دارد.
ج) راهاندازی DHCP Server: IP دهی خودکار
اگر همین الان کار را رها کنیم، باید روی تکتک کامپیوترها و موبایلها به صورت دستی IP ست کنیم. این کار خستهکننده است. DHCP Server این کار را به صورت خودکار برای ما انجام میدهد.
- از منوی اصلی، به IP > DHCP Server بروید.
- روی دکمه DHCP Setup کلیک کنید. این یک ویزارد است که کار را خیلی ساده میکند.
- DHCP Server Interface:
bridge-lanرا انتخاب کرده و Next را بزنید. - DHCP Address Space: به صورت خودکار
192.168.88.0/24را تشخیص میدهد. Next را بزنید. - Gateway for DHCP Network: آدرس
192.168.88.1را نشان میدهد. Next را بزنید. - Addresses to Give Out: محدودهای از IP ها که به کلاینتها داده میشود را مشخص میکند (مثلاً
192.168.88.2تا192.168.88.254). Next را بزنید. - DNS Servers: آدرس DNS سرورها را میپرسد. فعلاً میتوانید همان
192.168.88.1را بگذارید. بعداً آن را اصلاح میکنیم. Next را بزنید. - Lease Time: مدت زمانی که یک IP در اختیار یک دستگاه باقی میماند. مقدار پیشفرض خوب است. Next را بزنید.
- پنجره Setup has completed successfully نمایش داده میشود. OK!
حالا اگر کابل شبکه کامپیوترتان را یک بار قطع و وصل کنید، میبینید که به صورت خودکار یک IP در رنج 192.168.88.x دریافت کرده است.
مرحله ۲: اتصال به اینترنت (WAN)
شبکه داخلی ما آماده است. حالا وقت آن است که خود روتر را به اینترنت وصل کنیم. این کار معمولاً به یکی از دو روش زیر انجام میشود.
روش الف) DHCP Client (رایجترین روش)
اگر اینترنت شما از نوع فیبر نوری، کابلی یا هر سرویسی است که یک مودم جداگانه دارد و شما برای اتصال به اینترنت نیازی به وارد کردن نام کاربری و رمز عبور ندارید، از این روش استفاده کنید. در این حالت، مودم شما به صورت خودکار به روتر میکروتیک یک IP میدهد.
- از منوی اصلی، به IP > DHCP Client بروید.
- روی + کلیک کنید.
- در پنجره باز شده، در فیلد Interface، پورت
ether1را انتخاب کنید (همان پورتی که به مودم وصل میشود). - مطمئن شوید تیک گزینههای Use Peer DNS و Use Peer NTP خورده باشد، اما تیک Add Default Route را روی
yesبگذارید. - OK را بزنید.
چند لحظه بعد، باید در همان پنجره ببینید که وضعیت (Status) به Bound تغییر کرده و روتر شما یک IP از مودم دریافت کرده است.
روش ب) PPPoE Client (برای ADSL و …)
اگر از سرویسهای ADSL یا VDSL استفاده میکنید که برای اتصال به آنها یک نام کاربری و رمز عبور از شرکت ارائهدهنده اینترنت دریافت کردهاید، باید از این روش استفاده کنید.
- از منوی سمت چپ، روی PPP کلیک کنید.
- در تب Interface، روی + کلیک کرده و PPPoE Client را انتخاب کنید.
- در تب General، در فیلد Interfaces، پورت
ether1را انتخاب کنید. - به تب Dial Out بروید.
- در فیلدهای User و Password، نام کاربری و رمز عبوری که از ISP گرفتهاید را وارد کنید.
- تیک گزینه Use Peer DNS را بزنید.
- گزینه Add Default Route باید روی
yesباشد. - OK را بزنید.
در تب Interface، بعد از چند لحظه باید حرف R (مخفف Running) را کنار کانکشنی که ساختید، ببینید.
مرحله ۳: تنظیم NAT – کلید اتصال همه دستگاهها به اینترنت
تا اینجا، خود روتر به اینترنت وصل شده، اما کامپیوترهای شبکه داخلی ما هنوز به اینترنت دسترسی ندارند. چرا؟ چون آدرسهای شبکه داخلی ما (192.168.88.x) آدرسهای “خصوصی” هستند و در اینترنت شناختهشده نیستند.
اینجاست که NAT (Network Address Translation) وارد میدان میشود. NAT مثل یک مترجم عمل میکند. وقتی کامپیوتر شما میخواهد به گوگل وصل شود، روتر درخواست او را میگیرد، آدرس فرستنده را از IP خصوصی شما به IP عمومی خودش (همان IP که از اینترنت گرفته) تغییر میدهد و به مقصد میفرستد. وقتی هم جواب از گوگل برگشت، روتر آن را دوباره برای شما “ترجمه” کرده و به دستتان میرساند.
راهاندازی NAT در میکروتیک فوقالعاده ساده است:
- از منوی اصلی، به IP > Firewall بروید.
- به تب NAT بروید.
- روی + کلیک کنید.
- در پنجره جدید، در تب General، مقدار Chain را روی
srcnatتنظیم کنید. - در همان تب، فیلد Out. Interface را روی
ether1(یا اگر از PPPoE استفاده میکنید، روی کانکشنpppoe-out1) تنظیم کنید. این یعنی “هر بستهای که قرار است از این پورت خارج شود”. - حالا به تب Action بروید.
- از منوی Action، گزینه masquerade را انتخاب کنید. Masquerade به معنی “نقاب زدن” است و دقیقاً همین کار ترجمه آدرس را به صورت داینامیک انجام میدهد.
- OK را بزنید.
تمام! همین یک قانون کافی است تا تمام دستگاههای شبکه شما به اینترنت دسترسی داشته باشند.
مرحله ۴: تنظیم DNS
DNS (Domain Name System) مثل دفترچه تلفن اینترنت عمل میکند. شما آدرس google.com را وارد میکنید و DNS آن را به آدرس IP واقعی سرور گوگل تبدیل میکند. اگر DNS نداشته باشید، باید IP تمام سایتها را حفظ باشید!
- از منوی اصلی، به IP > DNS بروید.
- در فیلد Servers، میتوانید آدرس DNS سرورهای عمومی و سریع را وارد کنید. پیشنهاد من، DNS های گوگل و کلادفلر است. روی فلش کوچک رو به پایین کنار فیلد کلیک کنید تا بتوانید چند آدرس وارد کنید:
8.8.8.81.1.1.14.2.2.4
- تیک گزینه Allow Remote Requests را بزنید. این کار به روتر شما اجازه میدهد که به عنوان DNS سرور برای کامپیوترهای شبکه داخلی عمل کند و سرعت باز شدن صفحات را بالاتر ببرد (چون نتایج را کش میکند).
- OK را بزنید.
آزمون نهایی:
یک پنجره ترمینال در WinBox باز کنید (New Terminal) و دستور ping google.com را تایپ کنید. اگر بستهها ارسال و دریافت شدند، یعنی تبریک! شما با موفقیت به اینترنت متصل شدهاید!
فصل سوم: امنسازی روتر (یک مرحله حیاتی)
یک روتر کانفیگشده اما ناامن، مثل یک خانه با درهای باز است. این مراحل ساده اما حیاتی را حتماً انجام دهید.
- ۱. تغییر رمز عبور پیشفرض: این اولین و مهمترین کار است.
- به منوی System > Users بروید.
- روی کاربر
adminدابل کلیک کنید. - روی دکمه Password کلیک کنید و یک رمز عبور بسیار قوی (ترکیبی از حروف بزرگ و کوچک، اعداد و نمادها) وارد کنید.
- ۲. ایجاد کاربر جدید و غیرفعال کردن admin: برای امنیت بیشتر، بهتر است کاربر
adminرا غیرفعال کنیم و با یک نام کاربری دیگر کار کنیم.- در همان پنجره Users، روی + کلیک کنید.
- یک نام کاربری جدید (مثلاً
omid) وارد کنید. - از منوی Group، گروه
fullرا انتخاب کنید. - یک رمز عبور قوی برایش تعیین کنید و OK را بزنید.
- حالا از روتر Disconnect شوید و با نام کاربری و رمز جدیدتان وارد شوید.
- دوباره به System > Users بروید، روی کاربر
adminکلیک کرده و دکمه disable (ضربدر قرمز) را بزنید.
- ۳. غیرفعال کردن سرویسهای غیرضروری: روتر میکروتیک به صورت پیشفرض سرویسهایی مثل Telnet, FTP, و… را فعال دارد که ما به آنها نیازی نداریم و میتوانند یک حفره امنیتی باشند.
- به IP > Services بروید.
- سرویسهایی را که استفاده نمیکنید (مثل
ftp,telnet,www,api) انتخاب کرده و روی دکمه disable کلیک کنید. فقطwinboxرا نگه دارید.
- ۴. ایمنسازی دسترسی به WinBox: میتوانید مشخص کنید که فقط از یک IP یا یک رنج IP خاص بتوان به روتر دسترسی داشت.
- در همان پنجره IP Services، روی
winboxدابل کلیک کنید. - در فیلد Available From، آدرس شبکه داخلی خود را وارد کنید:
192.168.88.0/24. - با این کار، دیگر هیچکس از طریق اینترنت (پورت WAN) نمیتواند به صفحه لاگین WinBox شما دسترسی پیدا کند.
- در همان پنجره IP Services، روی
فصل چهارم: راهاندازی شبکه بیسیم (Wi-Fi)
اگر روتر شما مدل وایرلس است (که اکثر مدلهای خانگی و اداری کوچک هستند)، با این چند قدم ساده Wi-Fi را هم به راه بیندازید.
- ایجاد پروفایل امنیتی (Security Profile): اول باید نوع رمزنگاری و رمز عبور Wi-Fi را مشخص کنیم.
- از منوی اصلی، به Wireless بروید.
- به تب Security Profiles بروید.
- روی + کلیک کنید.
- یک نام برای پروفایل انتخاب کنید (مثلاً
wifi-pass). - Mode را روی
dynamic keysتنظیم کنید. - تیک گزینههای WPA PSK و WPA2 PSK را بزنید. (اینها استانداردهای امنیتی رایج هستند).
- در دو فیلد WPA Pre-Shared Key و WPA2 Pre-Shared Key، رمز عبور دلخواهتان برای Wi-Fi را وارد کنید. این رمز باید قوی باشد.
- OK را بزنید.
- پیکربندی اینترفیس وایرلس:
- به تب Interfaces در همان پنجره Wireless برگردید.
- روی اینترفیس وایرلس (معمولاً
wlan1) دابل کلیک کنید. - به تب Wireless بروید.
- Mode: آن را روی
ap bridgeتنظیم کنید. (AP مخفف Access Point است). - Band: باندی را انتخاب کنید که دستگاههای شما پشتیبانی میکنند (معمولاً
2GHz-B/G/N). - SSID: این همان نامی است که برای شبکه Wi-Fi شما نمایش داده میشود. یک نام دلخواه وارد کنید (مثلاً
MyMikroTik-Network). - Security Profile: پروفایلی که در مرحله قبل ساختید (
wifi-pass) را انتخاب کنید. - OK را بزنید.
- اضافه کردن وایرلس به Bridge: فراموش نکنید که اینترفیس وایرلس را هم باید به Bridge شبکه داخلی اضافه کنید تا کاربران Wi-Fi هم در همان شبکه قرار بگیرند.
- به Bridge بروید.
- در تب Ports، روی + کلیک کنید.
- Interface را
wlan1و Bridge راbridge-lanانتخاب کنید و OK بزنید.
- فعالسازی: در پنجره Wireless Interfaces، روی
wlan1کلیک کرده و دکمه Enable (تیک آبی) را بزنید.
حالا میتوانید با گوشی یا لپتاپ خود شبکه جدید را پیدا کرده، با رمزی که تعیین کردید به آن وصل شوید و از اینترنت لذت ببرید.
فصل پنجم: مدیریت و نگهداری
کار ما تقریباً تمام است، اما یک مدیر شبکه خوب، همیشه حواسش به نگهداری و بهروزرسانی تجهیزاتش هست.
- بهروزرسانی RouterOS: میکروتیک به طور مرتب آپدیتهایی برای رفع مشکلات امنیتی و اضافه کردن امکانات جدید منتشر میکند.
- به System > Packages بروید.
- روی Check For Updates کلیک کنید.
- اگر نسخه جدیدی موجود بود، دکمه Download&Install ظاهر میشود. با کلیک روی آن، روتر فایلها را دانلود کرده و ریستارت میشود.
- تهیه نسخه پشتیبان (Backup): همیشه از تنظیمات خود یک نسخه پشتیبان داشته باشید تا اگر مشکلی پیش آمد، به راحتی آن را بازیابی کنید.
- از منوی اصلی، به Files بروید.
- روی دکمه Backup کلیک کنید. یک نام برای فایل بگذارید و اگر خواستید میتوانید رمز هم روی آن بگذارید.
- فایل با پسوند
.backupساخته میشود. آن را از پنجره Files بکشید و روی دسکتاپ کامپیوترتان بیندازید (Drag & Drop). - برای بازیابی (Restore)، کافی است فایل بکاپ را به داخل پنجره Files بکشید، آن را انتخاب کرده و روی دکمه Restore کلیک کنید.
نتیجهگیری و گامهای بعدی
تبریک میگویم! شما با موفقیت یک روتر میکروتیک را از صفر تا صد کانفیگ کردید. بیایید مرور کنیم چه کارهایی انجام دادیم:
- با WinBox به روتر متصل شدیم.
- یک شبکه داخلی امن با IP دهی خودکار ساختیم.
- روتر را به اینترنت متصل کردیم.
- با تنظیم NAT، اینترنت را در کل شبکه به اشتراک گذاشتیم.
- روتر را امنسازی کردیم.
- شبکه Wi-Fi را راهاندازی کردیم.
- و یاد گرفتیم چطور از آن نگهداری کنیم.
این راهنما، دروازه ورود شما به دنیای میکروتیک بود. قدرت واقعی RouterOS در امکانات پیشرفته آن نهفته است؛ مواردی مثل:
- کیفیت سرویس (QoS): برای اولویتبندی ترافیک (مثلاً ترافیک تماس تصویری مهمتر از دانلود باشد).
- فایروال پیشرفته: برای کنترل دقیق دسترسیها و جلوگیری از حملات.
- VPN: برای اتصال امن به شبکه داخلی از راه دور.
- Hotspot: برای راهاندازی سرویس اینترنت مهمان با صفحه لاگین.
امیدوارم این مقاله جامع، ترس شما را از میکروتیک ریخته باشد و شما را برای برداشتن قدمهای بعدی در این دنیای جذاب، تشویق کند. حالا شما یک مدیر شبکه کوچک هستید!
اگر سوالی دارید یا در مرحلهای به مشکل برخوردید، در پرسیدن شک نکنید. دنیای شبکه، دنیای یادگیری مداوم است. موفق باشید










