照着做就能通:RouterOS网桥、DHCP、NAT一份配置清单

作者头像
6WS 教程知识库 本文作者

2026-9-5 阅读 29 约 8分钟读完

评论0

ss.6nn1.net · 推荐代理独享平台

RouterOS

MikroTik 路由系统 · WebFig / WinBox 基础配置教程

MikroTik 硬件 / x86 / CHR 虚拟机

教程范围 固件安装 · 网络配置 · 代理路径 · 连通测试 · 故障排查
服务入口 https://ss.6nn.net/
资料日期 2026-09-04(下载版本以官网实时页面为准)

一、准备、下载与正规购买

1.1 系统与硬件要求

最省心的方案是购买预装 RouterOS 授权的 MikroTik 硬件;x86 实机可安装 RouterOS,虚拟化环境可用 CHR。

至少准备两个网口、可靠存储和一台管理电脑。

CHR 的 CPU、内存和磁盘按吞吐及隧道数量规划,生产环境应预留余量。
刷写或重置前请导出配置,并记下 Software ID 与许可证信息。

💡 建议: 先做配置备份,再操作固件或重置。


1.2 官方固件 / 软件下载

资源 链接
RouterOS / WinBox 下载 https://mikrotik.com/download
RouterOS 软件说明 https://mikrotik.com/software
CHR 官方文档 https://help.mikrotik.com/docs/spaces/ROS/pages/18350234/Cloud+Hosted+Router+CHR

1.3 正规购买渠道

  • MikroTik 路由硬件通常已带 RouterOS 许可证。
  • x86 在免费试用后需要按 Software ID 购买许可证。
  • CHR 也有独立授权等级。
  • 正规渠道是官方 Distributor 页面所列经销商,或在 MikroTik Account 购买软件许可证。
  • 不要购买无法验证来源的共享 License Key。

关联页面:
官方经销商查询 | MikroTik 产品


二、安装、配置与连接

2.1 安装并建立管理连接

MikroTik 硬件直接通电;
x86 使用官方 ISO / Netinstall;
CHR 则导入与虚拟平台匹配的磁盘镜像。

电脑接 LAN,常见默认地址为 http://192.168.88.1,用户 admin
不同设备与版本的首次登录提示可能不同,以屏幕为准并立即设置强密码。

也可以使用 WinBox 通过 MAC 邻居发现连接。

doc-image

图 1|Bridge:创建 LAN 网桥,为多个内网端口提供统一二层网络。


2.2 建立 Bridge 与 LAN 地址

在 Bridge 新建 bridge-lan,再到 Ports 把所有内网口加入;不要把 WAN 口加入

随后在 IP → Addressesbridge-lan 配置网关地址,例如 192.168.88.1/24

⚠️ 操作远端设备时先启用 Safe Mode,避免误改后失联;完成一项就 Apply,并观察端口 Running 状态。

doc-image

图 2|IP Address:把局域网网关地址绑定到 bridge-lan。


2.3 配置 DHCP 与 DNS

进入 IP → DHCP Server 执行 DHCP Setup:

  • 接口选择 bridge-lan
  • 依次确认地址池、网关、DNS 和租期

DNS 页面可填写运营商或可信公共 DNS,并仅对 LAN 开放递归查询。

若已有上级 DHCP,旁路模式不要重复开启

客户端重新获取地址后,应能看到租约和 MAC。

doc-image

图 3|DHCP Setup:确认网段、地址池、网关和 DNS。


2.4 配置 WAN、NAT 与代理路径

WAN 配置方式:

  • 自动取址:IP → DHCP Client
  • PPPoE 拨号:PPP → Interfaces 新建 PPPoE Client,并绑定外网口

主路由还需在 IP → Firewall → NAT 建立 srcnat / masquerade,出接口选 WAN。

RouterOS 不直接导入 Clash / V2Ray 订阅;可使用其支持的标准 VPN,或用策略路由把指定终端送往独立代理网关。

服务入口可保存为:https://ss.6nn.net/

doc-image

图 4|PPPoE Client:绑定 WAN 口并填写运营商账号。


2.5 加固防火墙并测试

  • 确认 input 链允许已建立连接LAN 管理
  • 拒绝来自 WAN 的无关访问
  • forward 链仅放行必要转发
  • 不要在公网开放 WebFig 或 WinBox

测试顺序:

  1. Tools → Ping 测试上级网关
  2. 再测公共 IP 和域名
  3. Traceroute 检查路径
  4. 客户端查询出口 IP
  5. 核对路由表、NAT 计数器和策略命中

doc-image

图 5|Firewall Filter:按接口和连接状态建立输入保护规则。


三、连接测试与常见问题

故障排查清单

问题 处理建议
WinBox 找不到设备 关闭其它网卡、直连 LAN,并在 Neighbors 用 MAC 连接
取得地址但不上网 检查默认路由、DNS、NAT 出接口和 FastTrack 影响
PPPoE 不上线 核对端口、账号、MTU 和运营商 VLAN
规则顺序错误 RouterOS 自上而下匹配,先看计数器再移动规则
改配置后失联 等待 Safe Mode 回滚或现场复位

生产环境升级前阅读变更日志,并保存 exportbackup 两种备份。


验收顺序

✅ 管理页可达 → WAN 有地址 → 可 ping 公共 IP → 域名解析正常 → 客户端直连正常 → 最后验证代理 / 策略路由

🔒 安全提示: 仅配置本人拥有或获授权的网络。订阅、账号和恢复文件不得公开;远程管理应使用 VPN 或可信管理网,不直接暴露后台端口。


官方参考资料


品牌服务入口: https://ss.6nn.net/

文章目录
    上一篇 爱快_iKuaiOS_软路由图文使用教程 下一篇 iStoreOS_软路由图文使用教程
    评论
    评论已关闭