Jak nastavit Mikrotik router pro Terminátor od CETIN

V předchozím článku jsme vám ukázali, jak můžete získat rychlejší a stabilnější připojení k DSL Internetu pomocí CETIN Terminátoru. Za Terminátor si můžete připojit vlastní router. My jsme vsadili na routery Mikrotik, které se vyznačují skvělým routovacím výkonem a také velmi dobrou spolehlivostí. Ukážeme vám krok za krokem jak nastavit Mikrotik router pro Terminátor od CETINu, abyste si mohli vychutnat také kvalitní připojení k Internetu.


DSL připojení má svá specifika

Jak jsme také v původní článku prozradili, pro DSL připojení je potřeba použít tagování VLAN s ID 848nad touto VLAN vytočit PPPoE spojení, které vás připojí k Internetu. Pokud toto váš router neumí, pak ho nemůžete s Terminátorem použít. Routery Mikrotik však tyto specifika nastavit umožňují. Proto můžeme rovnou přistoupit k tomu, jak nastavit Mikrotik router pro Terminátor.

TIP: Tento postup a výše uvedené parametry, jsou platné také pro optický internet na síti CETINu. Ten bývá zakončený buď klasickou ethernetovou zásuvkou nebo optickým převodníkem, který má výstup v podobě gigabitového ethernetu. 

Terminátor zrychlí DSL připojení – nové zakončení sítě CETINu

My používáme tenhle!

Do menších bytů a středních rodinných domů se stěnami ze sádrokartonu bohatě stačí použít Mikrotik RBD52G-5HacD2HnD-TC, který se často označuje jako Mikrotik hAPac2. Na tomto zařízení si také postup budeme ukazovat. Router seženete do 2 tisíc Kč na většině českých e-shopů s elektronikou.

Pokud ale použijete jiný Mikrotik router, postup inicializace připojení bude naprosto stejný. Na specifika můžete narazit s nastavením připojením bezdrátové sítě Wi-Fi nebo s počtem ethernetových portů.

Jak nastavit Mikrotik router pro Terminátor od CETIN?

  1. Zapojte Terminátor do zásuvky a telefonní sítě. Připojte Mikrotik router do zásuvky, do portu LAN 1 připojte Terminátor, do portu LAN 2 připojte váš počítač.
    _______________________________
  2. Připojte se k Mikrotik routeru pomocí programu Winbox nebo přes internetový prohlížeč na adrese 192.168.88.1. Výchozí uživatelské jméno je admin. Heslo ponechte prázdné.
    _________________________________
  3. Přejděte do záložky Quick Set. V internetovém  prohlížeči se tato volba nachází v pravém horním rohu. Ve Winboxu ji najdete v nabídce vlevo nahoře.
    __________________________________________________
    Vyberte režim Home AP Dual.
    _____________________________
    ____________________________
  4. Nastavte název své Wi-Fi sítě pro 2.4 GHz a 5 GHz síť. Doporučujeme názvy nechat zcela stejné. Zařízení si pak samo určí, jestli má přepnout na 2.4 GHz nebo 5GHz v závislosti na tom, jaký je dosah Wi-Fi sítě.
    _______________________
    Band u 5 GHz Wi-Fi nastavte na 5 GHz only ac.
    _____________________________________
    Country nastavte na Czech Republic.
    ______________________________________
    Do kolonky Wi-Fi password napište heslo pro vaši Wi-Fi síť.
    ______________________________________
    _______________________
    Volbu uložte pomocí tlačítka Apply! 
    __________________________________________-
  5. V nabídce vlevo se přepněte do záložky Interfaces. Klikněte na tlačítko + a přidejte novou VLAN.
    _____________________________________

    ___________________________________________________
  6. Nastavte libovolný název VLAN. Pro přehlednost použijte např. vlan-848.
    _________________________________________
    VLAN ID nastavte na hodnotu 848.
    _________________________
    Interface, kterému VLAN přidělíme nastavte ether1, kde je připojený Terminátor.
    _________________________________
    Volbu uložte pomocí tlačítka Apply!
    _____________________________________
    ————————————————-
  7. V nabídce Interfaces klikněte na ikonu + a přidejte PPPoE Client.
    __________________________________________
    Nastavte libovolný název tohoto interfacu. Pro přehlednost doporučujeme nechat pppoe-client1 nebo například pppoe-nazev_poskytovatele.
    _______________________________________________
    Jako Interface, nad kterým budeme PPPoE spojení vytáčet, zvolte vytvořenou VLAN. V našem případě jsme ji nazvali vlan848.
    __________________________________________
    Hodnoty MTU a MRU nastavte na 1492. Jde o platné hodnoty pro vytáčení PPPoE u DSL služeb.
    ____________________________________________________

    ______________________________________________
    Přepněte se na část Dial Out.
    __________________________
    V části User nastavte uživatelské jméno cetin.
    ________________________________________________
    V části Password nastavte heslo cetin.
    __________________________________________
    __________________________________________________
    TIP: Údaje cetin/cetin pro PPPoE klienta můžete použít bez ohledu na to, jakého poskytovatele na síti CETIN jste si zvolili. To platí i o údajích jiných poskytovatelů jako třeba adsl/adsl, o2/o2 apod.
    _______________________________
    Volbu uložte pomocí tlačítka Apply!
    _________________________________
  8. V nabídce vlevo se přesuňte do IP a dále do DNS.
    ____________________________________________

    ___________________________
    V záložce Servers nastavte DNS server vašeho poskytovatele. V případě, že DNS server poskytovatele neznáte, můžete využít volně dostupné DNS Google, které mají adresu 8.8.8.8 nebo 8.8.4.4.
    ________________________________________________________

    ______________________________________________
    Volbu uložte pomocí tlačítka Apply!

  9. Přesuňte se do IP a dále na Firewall.
    ________________________________

    ____________________________________________
    Přejděte na NAT.
    ________________________________
    Označte maškaráda (masquerade) a klikněte na ikonu křížku. Tím toto pravidlo zastavíme.
    ________________________

    _____________________________________________
  10. V záložce NAT klikněte na ikonu +.
    ________________
    Chain ponechejte scrnat.
    _________________________
    Jako Out Interface nastavte vaše PPPoE vytočení. V našem případě pppoe-out1.
    ______________________________

    _________________________________
    Přesuňte se na záložku Action. Jako prováděnou akci nastavte maškarádu (masquerade).
    ____________________________

    ______________________________________
    Volbu uložte pomocí tlačítka Apply!
    _____________________________________

V tento moment máte již internetové připojení funkční. 

Nezapomeňte zabezpečit svůj router.

Router má nyní výchozí uživatelské jméno admin a není nastaveno žádné heslo. Z bezpečnostního hlediska je určitě na místě tyto údaje změnit, když si ukazujeme, jak nastavit Mikrotik router pro Terminátor.

  1. V nabídce vlevo přejděte System a vyberte Users.
    ______________
  2. Klikněte na ikonu +.
    _________
  3. Jako Name nastavte uživatelské jméno pro administrátorský účet.
    _______
  4. V Group vyberte plný přístup – full.
    _______
  5. Do kolonky Password napište heslo pro administrátora.
    __________
  6. V kolonce Confirm Password napište heslo pro kontrolu ještě jednou.
    _________
  7. Volbu uložte pomocí tlačítka Apply!
    ____________

    __________
  8. V sekci Users označte uživatele adminklikněte na červené mínus pro odstranění tohoto účtu.
    ______
  9. Volbu potvrďte.

Chcete používat IPv6?

Služba je již funkční a router je zabezpečený. Nevíte ale jak nastavit Mikrotik router pro Terminátor od CETIN pro IPv6 protokol, který dnes většina DSL poskytovatelů připojení nabízí? V první řadě je dobré ověřit, zda skutečně poskytovatel pro vás IPv6 aktivoval. Pokud máte ověřené, že ano, stačí provést následující nastavení.

  1. V nabídce vlevo přejděte na SystemPackages.
    ____________________
  2. Klikněte na balíček IPv6.
    ________________________
  3. Klikněte na enable.
    ____________________

    __________________
  4. V nabídce vlevo přejděte na System a zvolte Reboot.
    ____________
    Váš router se vypne a po té znova zapne. Po zapnutí dojde k aktivaci IPv6 balíčku v routeru.
    ________
  5. Vyčkejte přibližně minutu, než router opět naběhne a přihlaste se zpět do administračního rozhraní přes Winbox nebo internetový prohlížeč.
    ________
  6. V nabídce vlevo přejděte na novou nabídku IPv6 a zvolte DHCP Client.
    __________

    _________
  7. Klikněte na ikonu +.
    __________
  8. Jako Interface zvolte PPPoE klienta. V našem případě pppoe-out1.
    _____
  9. Jako Request zatrhněte Prefix.
    ____
  10. Jako Pool name zadejte libovolný název IPv6 pole adres. Doporučujeme zvolit však název podle vašeho poskytovatele. Např. UVT nebo TM.
    ____
  11. Pool Prefix Length vyplňte podle údajů vašeho poskytovatele. Obvykle se používá prefix 56.
    _____
    ____________
  12. Volbu uložte pomocí tlačítka Apply!
    ______
    Během okamžiku byste měli vidět přidělený IPv6 rozsah.
    _______________
  13. V nabídce vlevo se přesuňte do IPv6, pokračujte na Addresses.
    _______
  14. Klikněte na ikonu +.
    ________
  15. Položku Address nechte ve beze změny na hodnotu ::/64.
    _____
  16. From Pool vyberte vám přidělený IPv6 rozsah, který jste si pojmenovali. V našem případě UVT.
    ________
  17. Interface zvolte bridge.
    ________________

    ________
  18. V nabídce vlevo se přesuňte do IPv6, pokračujte na Routes.
    ______
  19. Klikněte na ikonu +.
    ______
  20. Destination Address ponechte na výchozí hodnotě ::/0. Jako Gateway zvolte váš PPPoE Interface. V našem případě pppoe-out1.
    _____

    ___________
  21. Volbu uložte pomocí tlačítka Apply!
    _____
  22. V nabídce vlevo se přesuňte do IPv6, pokračujte na ND (Neighbor Discovery).
    ________
  23. Rozklikněte první záznam v seznamu.
    _____

    ____
  24. Hodnotu MTU nastavte na 1492 (stejnou jako má PPPoE Interface).
    _____
    _____
  25. Volbu uložte pomocí tlačítka Apply!

V tento moment máte IPv6 plně funkční. 

Nedaří se Vám připojení rozjet?

Pokud máte problém s nastavením routeru Mikrotik pro Terminátor od CETINu, napište nám do komentářů. Pokud to bude v našich silách pokusíme se vám poradit. 

4 thoughts

  1. Zbezne jsem procetl postup,diky za hezky navod,kdysi jsem delal neco podobneho pro jiny o2 bazmek,ktery se co tyden sekal,s mikrotikem drzi a nevim o nem,takze doporucuji,jen doplnim,zda se mi,ze nenastavujete heslo peo admina,jen pridavate…nezapomente nastavit heslo pro stareho admina,nebo ho po prihlaseni odstrante!

    1. Pavle, děkujeme Vám za pochvalu a zpětnou vazbu. Po vytvoření nového uživatele a nastavení jeho hesla je v postupu hned další krok, kde odstraňujeme původního administrátora, který heslo nemá. 🙂 Věřte, že DSL v této kombinaci lítá jako raketa. Bohužel poskytovatelé často používají takové modemy, které nefungují správně. O tom píšeme i zde. Hezký den. 🙂

  2. Dobrý den
    U nastavení DNS prosím zdůrazněte, že při povolení Allow Remote Requests je třeba ve Firewall-Filter současně zablokovoat input přístup na port 53 přes WAN interface ( v tomto případě přes pppoe) . Jinak zanedlouho bude terčem/zdrojem DDOS útoků…
    Tedy pokud se nevyužije Quick Set nastavení, kde je firewall předvolen.

    1. Dobrý den, děkujeme za zpětnou vazbu a důležitou poznámku. Přímo v návodu vycházíme z Quick Set nastavení, kde jak správně uvádíte, je již tato ochrana zahrnuta. Předpokládám, že uživatelé, co funkci Quick Set nevyužijí, nebudou podle našeho návodu postupovat. Přeji krásný večer.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *