Mikrotik Ürünleri ve Çözümleri » RouterBoard http://www.mikrotik.com.tr Wireless iletişim üzerinde Mikrotik ekipmanları Tue, 19 Aug 2014 12:14:33 +0000 http://wordpress.org/?v=2.8.1 en hourly 1 MikroTik RouterBoard Şifre Resetleme (Password Recovery) http://www.mikrotik.com.tr/?p=302 http://www.mikrotik.com.tr/?p=302#comments Mon, 29 Dec 2008 11:25:04 +0000 Sinan SEN http://www.mikrotik.com.tr/?p=302 Donanım RouterBOARD olduğu durumlarda RouterOS şifresi sadece router yeniden yüklenerek ya da reset jumper’ı (ya da jumper çukuru) kullanılarak sıfırlanabilir. RouterBOARD’lar için sadece jumper’ı kapatın ve board’u konfigürasyon temizlenene kadar boot edin. Bazı RouterBOARD’larda jumber yoktur fakat jumper çukuru bulunur -sadece deliğe metal bir obje ile kısa devre yapınız ve board’u boot edin.

]]>
Donanım RouterBOARD olduğu durumlarda RouterOS şifresi sadece router yeniden yüklenerek ya da reset jumper’ı (ya da jumper çukuru) kullanılarak sıfırlanabilir. RouterBOARD’lar için sadece jumper’ı kapatın ve board’u konfigürasyon temizlenene kadar boot edin. Bazı RouterBOARD’larda jumber yoktur fakat jumper çukuru bulunur -sadece deliğe metal bir obje ile kısa devre yapınız ve board’u boot edin.

]]>
#/?feed=rss2&p=302 0
Wireless 3: 2 Noktayı Wireless ile bağlayalım(P2P) http://www.mikrotik.com.tr/?p=267 http://www.mikrotik.com.tr/?p=267#comments Tue, 18 Nov 2008 16:10:25 +0000 SelcukSARAC http://www.mikrotik.com.tr/?p=267 ireless 1 ve Wireless 2 yazılarımızdan sonra artık uygulamalarımıza geçmenin zamanı geldi. Bu yazımızda 2 noktayı yani point-to-point (P2P) bağlantı konusunda bir örnek yapacağız.

Örneğimiz için 2 adet routerboard, 2 adet wireless kart ve bunlara bağlanabilmek için 2 adet PIGTAIL kullanacağız. Routerboard olarak RB600A ve RB411 serilerini, radio kart olarak RB52H donanımlarını kullanacağız. Bu donanımları www.wireless-turkiye.com [...]]]> ireless 1 ve Wireless 2 yazılarımızdan sonra artık uygulamalarımıza geçmenin zamanı geldi. Bu yazımızda 2 noktayı yani point-to-point (P2P) bağlantı konusunda bir örnek yapacağız.

Örneğimiz için 2 adet routerboard, 2 adet wireless kart ve bunlara bağlanabilmek için 2 adet PIGTAIL kullanacağız. Routerboard olarak RB600A ve RB411 serilerini, radio kart olarak RB52H donanımlarını kullanacağız. Bu donanımları www.wireless-turkiye.com adresinden temin edebilirsiniz.

Çalışmaya başlamadan önce yapımızdan kısaca bahsedelim. Bu yazımızı iyi kavrayabilmek için standart TCP/IP bilgisine ve network yapılandırmasına hakim olmanız önerilir.

P2p Genel Görünüm

P2p Genel Görünüm

Yaklaşık kullanım mantığı yukarıdaki şemada anlatılmaya çalışılmıştır. Bu yapıda işin wireless link kısmı oldukça basittir. Birazdan denememiz sırasında da yapının çok basit bir şekilde çalıştığını göreceksiniz. Fakat işin zor kısmı yani düşünerek önceden planlamamız gereken kısmı bu 2 noktada bulunan networklerin kullanım şeklidir.

A noktamız Ofisimiz, B noktamız şirketimizin bir başka ofisi olsun. Aradaki mesafenin 3 KM ve birbirini fiziksel olarak sorunsuz gördüğünü biliyoruz.

A noktamızda ofisimizin IP networkü 192.168.100.0/24 tür. A noktasındaki internet bağlantısını sağlayan router IP adresi 192.168.100.1 dir. B noktamızdaki networkümüz ise 192.168.200.0/24 tür.

Merkez Ofis Network Ayarları (Access Point Network – AP)
Network 192.168.100.0/24
Gateway 192.168.100.1/24
AP Mikrotik Cihazımızın Ethernet 1 IP adresi 192.168.100.200/24
AP Mikrotik Cihazımızın Wlan1 IP adresi 192.168.150.1/24

2. Ofis Network Ayarları (Client Network – CPE)
Network 192.168.200.0/24
CPE Mikrotik Cihazımızın Ethernet 1 IP adrsi 192.168.200.200/24
CPE Mikrotik Cihazımızın Wlan1 IP adresi 192.168.150.2/24
CPE Mikrotik Cihazımızın Gateway IP adresi 192.168.150.1

Bu yapılandırmada ROUTING NETWORK kullanacağız. Yani 2 ofis birbiri arasındaki trafikleri route edilmiş bir şekilde kullanacak ve böylece karşılıklı erişim yapıldığında tüm cihazlar gerçek ip adresleri ile birbirine bağlanabileceklerdir. Ayrıca bu sayede FIREWALL kuralları ile trafik limitleme gibi özellikleride sorunsuz olarak kullanabileceğiz.

Network bilgisi gerçekten en önemli noktalardan biridir. Genelde sitemizdeki destek bölümüne gelen sorular wireless ayarlarından çok firewall-nat-ip ve routing gibi konulardaki hatalardan kaynaklanmaktadır. Bu nedenle bu örneğimizdeki network yapılandırma kurallarını çok daha dikkatli öğrenmenizi öneririm.

Öncelikle ekipmanlarımızı gözden geçirelim.

Wireless Ekipmanlarımız

Wireless Ekipmanlarımız

Bir adet RB600A ve RB411 kullanıyor, radio kart olarak RB52H kullanıyoruz.

Ekipmanlarımız açık halde

Ekipmanlarımız açık halde

Power kablolarımızı taktıktan sonra Routerboardlarımız 2 defa bip sesi vericek ve güzel mavi ışıkları yandığı sürece sorunsuz çalıştığını gösterecektir.

Dikkat ederseniz anten takmadık. Örneğimizde cihazlar aynı ortamda durdukları için yakın mesafeden antensiz olarak sinyal alışverişinde bulunabileceklerinden anten takma gereği duymadık.

Öncelikle AP olarak yapılandıracağımız Ofis binamızdaki ekipmanın ayarlarını yapacağız.

Öncelikle RB600A cihazına Winbox ile bağlanıyoruz, bağlanırken cat5 bir kablo ile herhangi bir ethernet portuna bağlanıyor, arzından Winbox cihazı üzerindeki tarama butonuna basıyoruz.

Mikrotik Wireless

Mikrotik Wireless

Tarama butonu LAYER2 ve LAYER3 seviyesinde yani fiziksel network ve IP network üzerinde bir mikrotik cihazı bulduysa biz burada listeleyecektir. Listelenen cihazın MAC-ID adresine tıklıyor ve bağlanıyoruz. Dikkat ederseniz hiç bir ip ayarlaması yapmamıza dahi gerek kalmamış durumdadır.

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Bu işlemin ardından AP cihazımızın LAN yani ofis network ip adresini giriyoruz.

Mikrotik Wireless

Mikrotik Wireless

Ardından AP cihazının DEFAULT GATEWAY yani internet’e erişebilmek için kullanacağı ağ geçidi ip adresini giriyoruz. Bu işlemi yaptıktan sonra cihazımız internet’e ve bulunduğu ofis networkü üzerinde çalışabilecek hale gelmiştir. IP -> ROUTES sekmesinde açılan pencerede + tuşuna basarak yeni ekleme penceresini açıyor ve aşağıdaki bilgileri giriyoruz.

Mikrotik Wireless

Mikrotik Wireless

Bu ayardan sonra notebook’umuza bağlı olan Cat5 kabloyu sökerek ofis networkümüze takmamız durumunda verdiğimiz IP adresi üzerinden de AP cihazımıza erişebileceğiz. Bu işlemden sonra winbox ile tekrardan network üzerinden cihazımıza erişerek artık WIRELESS ayarlarını yapmaya başlıyoruz.

Wireless ayarlarımızda öncelikle WLAN1 interface’ine gerekli IP adresini ekleyeceğiz.

Mikrotik Wireless

Mikrotik Wireless

Ardından 2. Ofis networküne ulaşabilmek için gereken ROUTING ayarını ekleyeceğiz.

Mikrotik Wireless

Mikrotik Wireless

Şuanda OFIS’imiz üzerinden AP cihazı ile CPE noktamıza erişecek hale getirmiş durumdayız. Wireless ayarlarını yapmaya devam edelim. Burada wlan1 interface’i üzerinde çalışacak WIRELESS özelliklerini düzenleyelim. Şimdilik hiç bir güvenlik ayarı yapmadan sadece 2 noktanın bağlanmasını sağlayacağız.

Mikrotik Wireless

Mikrotik Wireless

SSID bildiğiniz üzere wireless networklerin ismini içeren bilgidir. Aşağıdaki pencereden SSID kısmına MIKROTIK_SIRKETI_AP adını veriyoruz. MODE: AP BRIDGE ve BAND olarak 2.4 B/G seçiyoruz. Frekans(frequency) ayarı olarak önceki yazılarımızda bahsettiğimiz frekans kanallarını görebilirsiniz. Bunlardan herhangi birini seçebiliyoruz. Bu konuda daha önceki yazılarımızı incelemenizi öneririm. DEFAULT AUTHENTICATION ve DEFAULT FORWARD seçeneklerini seçili bırakırsanız CPE cihazı sorunsuz olarak bağlanacaktır. Bu bir güvenlik açığı oluşturmaktadır. Şimdilik sadece bağlantıyı sizlere aktaracağım. Diğer yazılarımızda bu wireless networkünü nasıl güvenli hale getirerek sadece istediğimiz noktaların bağlanmasına izin vereceğimiz üzerinde duracağız. Wireless ayarlarımızı aşağıdaki gibi yaparak devam edelim.

Mikrotik Wireless

Mikrotik Wireless

Şuanda AP cihazımız hazır durumda, aynı şekilde ilk yaptığımızdaki gibi RB411 cihazımızı bilgisayarımıza direkt olarak CAT5 kablo ile bağlayalım ve bağlanalım.

Ardından aşağıdaki gibi CPE cihazımıza LAN ve Wlan ip adreslerini ekliyoruz.

Mikrotik Wireless

Mikrotik Wireless

Bu cihazımızın DEFAULT GATEWAY ayarlarınıda ekliyoruz.

Mikrotik Wireless

Mikrotik Wireless

Şuanda cihazımız 2. Ofis için çalışır durumda. Gelelim WIRELESS ayarları ile bu CPE cihazımızın AP noktamıza yani 1. Ofis’imize bağlanmasına.

Burada az önceki ekranımızın aynısı karşımıza geliyor. Burada işimiz oldukça kolay. MODE olarak STATION seçeceğiz. Yani CPE olacağız. Ardından FREKANS(frequency) ayarını AP cihazımız ile aynı frekansta ayarlıyoruz yani 2.4 Ghz B/G olacak. Bu işlemlerden sonra APPLY butonuna basarak ayarlarımızı uygulayalım. Sonrasında pencerenin sağında bulunan SCAN butonuna tıklıyoruz.

Mikrotik Wireless

Mikrotik Wireless

Bu butona basmamızın ardından CPE cihazımız kapsama alanında bulunan ve istediğimiz frekans aralığındaki tüm WIRELESS networkleri gösterecektir. Burada bizim şirketimizin networkünü seçiyor ve CONNECT butonuna basıyoruz. Hepsi bu!

Mikrotik Wireless

Mikrotik Wireless

CPE cihazında Wireless penceresinde en solda R işaretini görüyorsunuzdur. Bu R işareti Ready anlamında ve işlemin sorunsuz çalışır durumda olduğunu göstermektedir.

Mikrotik Wireless

Mikrotik Wireless

Şuanda 2. Ofisten birinci ofisin network’üne ping atabilirsiniz. Her iki ofisimizdeki bilgisayarlar veya yazıcılara verdiğiniz ip adresleri üzerinden erişebilirsiniz.

Bu ofislerdeki bilgisayarlar arasındaki trafiği limitlemek isterseniz http://www.mikrotik.com.tr/uygulama-1-ofisler-icin-network-paylasimi-nat-dhcp-trafik-limitleme/ adresindeki dökümanımızı incelemenizi öneririm.

Aynı şekilde ofis uygulamaları konusunda da Mikrotik donanımlarını kullanmak isterseniz diğer makalelerimizi incelemenizi öneririm.

]]> #/?feed=rss2&p=267 0
Wireless 2: Mikrotik donanımlarını tanıyalım http://www.mikrotik.com.tr/?p=253 http://www.mikrotik.com.tr/?p=253#comments Sun, 16 Nov 2008 17:30:05 +0000 SelcukSARAC http://www.mikrotik.com.tr/?p=253 Tekrar Merhaba, Wireless konularına geçmeden önce ilk olarak mikrotik firmasının üretmiş olduğu donanımları tanımamız gerekiyor. Bu yazımızda donanımlar hakkında bilgi sahibi olacak ve sonraki uygulamalarda hangi donanımları neden kullandığımıza dair soruları kafamızdan atmış olacağız.

İlk olarak wireless nedir? nasıl çalışır sorularınız için http://www.mikrotik.com.tr/wireless-giris/ adresimizi incelemenizi öneririm. Bu sayfamızda wireless teknolojisi hakkında kısa bilgi bulabilir ve konuya [...]]]> Tekrar Merhaba, Wireless konularına geçmeden önce ilk olarak mikrotik firmasının üretmiş olduğu donanımları tanımamız gerekiyor. Bu yazımızda donanımlar hakkında bilgi sahibi olacak ve sonraki uygulamalarda hangi donanımları neden kullandığımıza dair soruları kafamızdan atmış olacağız.

İlk olarak wireless nedir? nasıl çalışır sorularınız için http://www.mikrotik.com.tr/wireless-giris/ adresimizi incelemenizi öneririm. Bu sayfamızda wireless teknolojisi hakkında kısa bilgi bulabilir ve konuya daha hakim olarak devam edebilirsiniz.

Öncelikle Wireless bağlantı şekillerinden bahsedelim.

Point To Point(Noktadan Noktaya) Bağlantı

Point To Point(Noktadan Noktaya) Bağlantı

Noktadan Noktaya bağlantı (P2P – point to point)

Bu modelde karşılıklı 2 noktayı birbirine bağlayabiliyoruz. Bu uygulamada noktalardan biri merkez yani AP(ACCESS POINT) olacaktır. Diğer noktamız ise client(istemci) yani CPE olacaktır.

Point to Multipoint (Tek noktadan çok noktaya) Bağlantı

Point to Multipoint (Tek noktadan çok noktaya) Bağlantı

TekNoktadan Çok Noktaya Bağlantı (P2MP – point to multipoint)

Bu modelde P2P uygulamasındakinden tek fark olarak merkez(AP) noktaya birden fazla client(CPE) erişmektedir.

Backbone + P2MP Bağlantı

Backbone + P2MP Bağlantı

Backbone + P2MP Bağlantı

Tek noktadan gelecek olan bağlantıyı pek çok noktaya dağıtmayı hedeflemektedir. Wireless 1 makalemizdeki 2. şeklimizi incelerseniz bu uygulamaya oldukça yakındır. Örnek olarak uzaktaki bir noktaya iletişim kurabilmek için 30 adet farklı uzun mesafe sistem kurmak yerine uzak mesafe için tek bir sistem kurarak yakın noktadan CPE noktalara dağıtmak çok daha doğru bir metoddur.

NSTREME

Bu teknoloji mikrotik tarafından tescil edilmiş ve patent altında korunmakta olan bir teknolojidir. Uygulamada verinin birden fazla anten üzerinde TRANSMIT ve RECEIVE noktalarını ayırmak sureti ile wireless teknolojisinin üst limitlerini aşmayı sağlar. Örnek olarak tek bir wireless kart üzerinden maksimum 54 Mbit kapasite taşımanız mümkün olurken, NSTREME teknolojisi sayesinde 60-70 mbit seviyelerine erişmeniz mümkündür.

WDS – MESH NETWORK – ROAMING

Bu konuda en güzel örnek GSM şebekelerini gösterebiliriz. Örnek olarak cep telefonunuz sürekli açık ve siz şehirler arasında gezmenize rağmen sürekli olarak bağlantınız kesilmeden görüşmeye devam edebiliyorsunuz. Bu gezme sırasında farklı baz istasyonlarına(bizim örneğimizde AP noktaları olarak düşünelim) bağlanarak hem bağlantınız değişmeden hemde kesintisiz olarak iletişimi sürdürebiliyorsunuz.

Bu konuda bir üniversite kampüsü içerisinde kuracağımız wireless wds network sayesinde elinizde notebook’u hiç kapatmadan bir binadan başka bir binaya geçmeniz mümkün oluyor. Bu sayede hem wireless erişiminiz kesilmez, hem IP adresiniz değişmeyeceği için bağlantınız sorun yaşatmaz.

Yukarıdaki örnek bağlantılardan göreceğiniz üzere en üst seviyede 2 tip kullanım modeli bulunmaktadır. AP ve CPE. Mikrotik’in tüm ekipmanları siz nasıl düzenlemek isterseniz hem AP hemde CPE olarak çalışabilmektedir. Amacınıza uygun olan sistemi yapılandırırken donanımların belirlenmesi sırasında kapasite ve kullanımları baz alarak donanım tercih edebilirsiniz.

Bir AP sistemi Routerboard + RADIO KART + ANTEN bileşenlerinden oluşur demiştik. CPE cihazıda aynı parçalardan oluşur. Fakat Cihazın CPE yada AP olarak görev yapacağına Routerboard üzerindeki ROUTEROS işletim sisteminin ayarlarından ihtiyacımıza göre seçerek şekillendirebiliyoruz.

RouterOS Wireless MOD seçimi

RouterOS Wireless MOD seçimi

Şekilde gördüğünüz üzere bir routerboard ekipmanını 9 farklı kullanıma göre yapılandırmanız mümkündür. Biz şimdilik AP, CPE üzerinde duracak ve donanımları bu uygulamaya göre tanıtacağız.

Mikrotik Uygulama Örneği

Mikrotik Uygulama Örneği

Yukarıdaki resimde mikrotik ekipmanları tarafından oluşturulmuş bir set göreceksiniz. Bu seti oluşturan parçalar:

1 adet OUTDOOR KUTU (dış kullanım için rüzgar-sıvı geçirmez kutu)
1 adet RB333 Routerboard (3 adet radio kart ve anten takabiliyoruz)
1 adet 1 adet RADIO KART(board’ın altında kaldığından göremiyoruz)
1 adet PIGTAIL (radio kart’a takılan ve parlak metal ucu ile kutunun dışına monte edilmiş ara kablo)
1 adet ADAPTÖR (18-24-48 volt kapasitelerine göre kullanılacak anten sayısı ve POE mesafesine göre değişir)
1 adet POE dönüştürücüsü(power over ethernet çeviricisi)

Bu şemadaki parçalara 1 adet anten ekledikten sonra sistemi AP yada CPE olarak kullanabilirsiniz.

Mikrotik Wireless RB333 + RB52H

Mikrotik Wireless RB333 + RB52H

Bu resimdede bir üsttekinden farklı olarak toplamda 3 adet RADIO KART takılmış ve 3 tane anten girişi oluşturulmuştur. Bu cihazı 1 noktadan erişim almak, 2 farklı noktaya erişim vermek üzere veya 2 noktadan erişim almak 1 noktaya erişim vermek yada 3 noktaya erişim vermek üzere düşünebiliriz.

Yukarıdaki örneklerden sonuç olarak her noktadan noktaya veri taşıma işi yapacağımızda her nokta için mutlaka en az 1 adet RADIO KART ve 1 adet ANTEN ihtiyacımız oluyor. Fakat ROUTERBOARD konusunda modeline göre 1-4 arasında RADIO KART girişi bulunan kartları tercih ederek daha az ROUTERBOARD kullanabiliyoruz.

Anten konusu ise kendi içerisinde ayrı özellikleri olan bir konudur. Antenler PANEL, DIRECTIONAL, OMNI DIRECTIONAL, SECTORAL olarak ayrılırlar. Panel ve directional antenler 5-6 derecelik açılar ile yayın yapar ve yayın alırlar, bu sayede uzun mesafelere sinyal taşıyabilirler. P2P noktalarda panel ve directional antenler tercih edilir. OMNI antenler ise 360 derecelik yayın alanına sahiptirler. Bu nedenlede kısa mesafelerde çalışabilmektedirler. Sectoral antenler ise 30-45-60-90-120-180 derecelik açılara göre yayın yapabilirler. Açı ne kadar büyürse yayın mesafesi kısalacaktır.

Şimdi Routerboard model ve özelliklerine değineceğiz. Aşağıda sadece güncel ve son çıkmış olan kart modellerine değineceğim. Daha eski kartlar ve kullanımları es geçiyorum. Level olarak belirttiğimiz değerlerin içeriklerini Mikrotik Lisansları başlıklı yazımızdan inceleyerek kapsamlarını görebilirsiniz.

Routerboard 411A (RB411A):1 radio kart ve ethernet, 300mhz cpu, 64mb ram, NAND disk, LEVEL 4.
Kısa mesafeli ve normal trafik taşınması gereken noktalarda P2P çözümleri için AP/CPE olarak kullanabilirsiniz.

Routerboard 411AH (RB411AH): 1 radio kart ve ethernet, 680mhz cpu, 64mb ram, NAND disk, LEVEL 4.
Uzun mesafeli ve yüksek trafik taşınması gereken noktalarda P2P çözümleri için AP/CPE olarak kullanabilirsiniz.

Routerboard 433 (RB433): 3 radio kart ve ethernet, 300 mhz cpu, 64mb ram, NAND Disk, LEVEL 4.
Kısa mesafeli ve düşük trafik taşımayı planladığınız wireless projelerinizde tercih edebilirsiniz. 3 anten takabiliyoruz.

Routerboard 433AH (RB433AH): 3 radio kart ve ethernet, 680mhz cpu, 128mb ram, NAND, MSD Disk, LEVEL 5:
Bu sistem şuandaki en iyi performansa sahip Wireless AP/CPE sistemidir. Micro SD Disk takabilirsiniz. Uzun mesafe ve yüksek trafik taşıma performansı sayesinde en iyi kapasiteyi sunar.

Routerboard 493AH (RB493AH): 3 radio kart, 9 10/100/1000 Mbit Ethernet port, 680mhz cpu, 128mb ram, NAND, MSD Disk, LEVEL 5.
Bu cihaz ofis ve datacenter uygulamaları için biçilmiş kaftandır. Ofis networkünün yönetimi ve aynı cihaz üzerinden wireless erişimi sağlanarak güvenlik takibi yapılabilmesini sağlar. Özel indoor kullanım kutusu sayesinde oldukça şık donanımdır.

Routerboard 600A (RB600A): 4 radio kart, 3 10/100/1000 Mbit Ethernet port, 400mhz cpu, 128mb ram, NAND Disk, LEVEL 4.
4 anten gereken projeler için uygun çözümdür.

Anakartlarımızı tanıttıktan sonra üzerine takabileceğimiz radio kart ekipmanlarınıda iletelim.

RB52: 100mw kapasiteli MPCI(miniPCI) radio kartıdır.

RB52H: 350mw kapasiteli MPCI(miniPCI) radio kartıdır.

Örnek kullanımlar:

İlk örneğimizde tek bir P2P çalışmasını düşüneceğiz. Aradaki mesafe 4-5 km ve taşımak istediğimiz trafik 20 mbit kapasitelerinde olursa:her bir nokta için 1 adet RB411A, 1 adet RB52 yeterli olacaktır. Setimizi tamamlamak için KUTU + PIGTAIL + ADAPTÖR + POE ÇEVİRİCİ almayı unutmamalıyız.

Eğer mesafe ve kapasitemiz artarsa bu durumda RB411AH seçmenizi öneririz.

İkinci örneğimizde ofisimizde bulunan noktadan birbirine zıt 2 farklı noktaya erişim vermek istersek. Bu uygulama P2MP olacaktır. Bu durumda ilk örnekteki setlerden 2 adet CPE noktalarımız için almamız gerekiyor. MErkez yani AP noktamız için ise daha fazla radio kart takabileceğimiz bir ana kart tercih etmemiz gerekiyor. Örnek olarak RB433 veya RB433AH kartlarını tercih edebiliriz.

Üçüncü örneğimizde ise biraz daha karmaşık bir şema çıkartalım karşımıza.

Örnek 3

Örnek 3

Bu örnekte ise merkez noktamızdan P2P ile bir baz istasyonumuza veri taşıyoruz. Baz istasyonumuz üzerinde ise 3 adet sektörel anten kullanarak kapsama alanımızı genişletebiliriz. Baz istasyonu noktamızda RB600A veya 2 adet RB433AH kullanarak fazla anten sayımıza uygun cihazları sağlayabiliriz. CPE noktalarında ise yüklü miktarda trafik kullanacaksak RB433AH, düşük trafik taşıyacaksak RB411A serilerini seçmeniz uygun olacaktır.

Bu cihazları sponsorlarımızdan http://www.wireless-turkiye.com firmasından temin edebilirsiniz.

]]> #/?feed=rss2&p=253 0
Wireless 1: Mikrotik ile Wireless’a giriş. http://www.mikrotik.com.tr/?p=248 http://www.mikrotik.com.tr/?p=248#comments Sun, 16 Nov 2008 16:17:00 +0000 SelcukSARAC http://www.mikrotik.com.tr/?p=248 Uzun bir aradan sonra Mikrotik’in en güzel özelliklerinden biri hakkında bilgi vermeye devam edeceğiz.

Bildiğiniz üzere özellikle notebook kullanımının artmasından sonra wireless yani kablosuz network kullanımlarıda oldukça yaygınlaşmış durumda. Peki wireless network sadece evinizde kablosuz bağlantı için mi kullanılıyor sizce? Hayır tabiki!

Mikrotik hakkında yazılarımızı hatırlarsanız mikrotik’in çıkış nedeni Wireless iletişimde için yazılım ve donanım hizmetleri sunmak [...]]]> Uzun bir aradan sonra Mikrotik’in en güzel özelliklerinden biri hakkında bilgi vermeye devam edeceğiz.

Bildiğiniz üzere özellikle notebook kullanımının artmasından sonra wireless yani kablosuz network kullanımlarıda oldukça yaygınlaşmış durumda. Peki wireless network sadece evinizde kablosuz bağlantı için mi kullanılıyor sizce? Hayır tabiki!

Mikrotik hakkında yazılarımızı hatırlarsanız mikrotik’in çıkış nedeni Wireless iletişimde için yazılım ve donanım hizmetleri sunmak olduğunu bilirsiniz. Mikrotik’in wireless iletişim konusunda çok ciddi imkanlar sunduğu ve çok genişmiş özellikleri içinde barındırdığına geçmeden önce Wireless konusunun temellerine kısaca göz atmak gerekiyor.

Örnek Wireles Kullanımı

Örnek Wireles Kullanımı

Yukarıdaki imaja göz attığımızda şuanda hepimizin evinde, işyerinde bulunan bir wireless kullanımını görebiliriz. Burada bilgisayarınızdaki wireless kartlar ile siz Client yani alıcı terminolojide ise CPE olarak bulunuyorsunuz. Wireless Router olan cihaz ise bildiğiniz ACCESS POINT(AP) olarak size internet’i dağıtıyor. Şekilde bu cihazda interneti bir kablo vasıtası ile modemden alarak size veriyi aktarıyor.

Veri aktarımı bildiğiniz radyo sinyalleri ile gerçekleşiyor. Radyo derken gerçektende bildiğiniz radyo sinyalinden bahsediyoruz. Radyo sinyalleri farklı frekanslarda yayın yapıldığı için özel kanallar oluşturularak iletişime imkan sağlayabiliyor. Kablosuz iletişim konusundada tüm teknolojilerde olduğu üzere bir dünya standartı belirlenmiş durumdadır. Tüm dünyada bilinen standart kablosuz aktarım 2.4 GHZ frekansıdır. Bazı ülkelerde 5.x veya farklı frekanslarda kullanıma serbest durumdadır.

2.4 Ghz frekansı içerisinde pek çok alt kanal bulunmaktadır. Bu alt kanallar 2420 Megahertz frekansından kullanabilmenize olanak sağlar. Bu sayede aynı ortamda birden fazla benzer frekansları kullanan yayın yapan cihaz olması durumunda farklı kanallar seçebilir ve bu cihazların birbiri ile çakışmasından kurtulursunuz.

Bu konuda örnek olarak üst kattaki komşunuzun wireless modemi ile sizinki aynı kanaldan yayın yapıyor ise bu durumda sinyaller birbirini engeller ve siz 3-5 metre mesafede olmanıza rağmen sürekli kopma yaşamanıza neden olur. Bu sorundan kendi modeminizden wireless yayınını farklı kanallardan yapmayı deneyerek kurtulabilirsiniz.

Wireless modem(ACCESS POINT, AP) üzerine biraz daha detaylı konuşmak gerekiyor. Bir AP cihazında hangi özellikler vardır? Wireless yayını yapan kart(RADIO KARTI), anten, üzerinde çalışan bir işletim sistemi ve anakart. Kutu-adaptör gibi ekipmanlara değinmeye gerek yok.

Şimdi anakart üzerinde bir işletim sistemi çalışır, bu işletim sistemi sizin web veya benzeri bir arayüz üzerinden yönetiminize olanak sağlar. Radio kartına bağlı olan anten vasıtası ile sinyal gönderir ve gelen sinyalleri toplar.

Bu sinyallerin daha uzağa veya bir sonraki odaya ulaşabilmesi radyo kartının çıkış gücü(WATT) ve antenin yayın kapasitesi(DBI) ile ölçülmektedir. Tabi bu gelen ve giden sinyalleri işleyebilecek kapasitede bir işletim sisteminide unutmamak gerekiyor. Bu arada bu çıkış gücü ve anten kapasiteleride tüm dünyada aşırı zararlı hale gelmemeleri için legal sınırlar belirlenerek kısıtlanmıştır. Örnek olarak ülkemizde 100 Miliwatt yayın gücünden fazla yayın yapma şansınız bulunmamaktadır. Tabi eğitim amaçlı testlerde sinyal kalitesini ölçmenizde bir mahsur yoktur sanırım.

Örnek olarak 5 DBI bir anten ile 100 Miliwatt gücünde yayın yapan karşılıklı 2 cihaz 400-500 metre mesafelerde menzile sahiptir.

Wireless Örnek

Wireless Örnek

Bir adım ileriye gidelim.

Evimizde kullandığımız basit Wireless Modemler ile ev içinde sinyal taşıyabiliyoruz. Peki sokağımızın başında oturan arkadaşımızn evinden kendi evimize(yaklaşık 500 metre mesafe) nasıl sinyal taşırız?

Cevap yukarıdada kısaca açıkladığımız üzere oldukça basit. Daha güçlü anten ve daha fazla çıkış gücü. Tabi bu sinyali işleyebilecek kapasitede bir işletimsistemi ve anakart.

2. Şekli incelerseniz mesafelerin neler olabileceği konusunda kısaca bir fikriniz olabilir. Yukarıdaki imajı http://www.oreillynet.com/pub/a/wireless/2001/05/03/longshot.html adresinden aldım. Adreste 2001 yılında ofis ve evi arasında yaklaşık 40 kilometre mesafe bulunan bir uygulamadan bahsediyor. Üstelik arada bir dağ olduğundan ofis ile evi birbirine bağlamanın oldukça zor görüntüğünü düşünebilirsiniz. Fakat oldukça kolay. Sadece fiziksel engelleri aşabilmek için aradaki yükseltinin üzerine bir direk ve direğe 2 adet anten takmanız yeterli. 1. anten ofisten gelecek datayı alacaktır. 2. anten ise ofisten gelen datayı evlerin bulunduğu noktaya doğru yayın yapacaktır. Evlerin bulunduğu noktada ise yine yüksek mesafe kapasiteli bir anten alacak ve daha düşük yayın kapasiteli bir anten ile evlerin tamamına yayın yapabilecektir.

Yukarıdaki mesafeleri koruyarak küçük bir hesap örneği vermek istiyorum.

Evlerin bulunduğu bölgede 100 civarında internet kullanıcısı olsun. Toplamda 40 mbit internet erişiminin bu 100 civarındaki kişiye paylaştırılması gerekiyor.

Evlerden yükseltiye doğru yaklaşık 8 km mesafe, tepedende ofise doğru yaklaşık 30-32 km mesafe var.

Bu örnek uygulamada sadece Mikrotik ekipmanları kullanarakaşağıdaki fiyat ve kapasitelerde sistem kurabilirsiniz.

Ofis noktası için:1 adet rb433AH(anakart ve işletim sistemi), 1 adet RB52H(350mw radio kart), 1 adet 28 dbi panel anten, adaptör, cat5 kablo vs… Bu ekipmanların toplam değeri www.wireless-turkiye.com adresindeki fiyatlardan yararlanarak çıkardığımız hesap: 400 USD civarında.

Dağ noktası için: 1 adet RB433AH(bu cihaza 3 adet anten takabiliyoruz). 2 adet RB52H, 2 adet 28 DBI panel anten. Bu noktamızın maliyeti ise ekstra 1 kart ve 1 anten nedeni ile: 600 USD civarında.

Ev merkez noktası: Merkez noktamızda Ofis noktasındaki ekipmanın yanı sıra 360 derece yayın yapabilecek bir omni-directional anten kullanıyoruz. Bu noktamızın toplam maliyeti ise: 600 USD civarındadır.

Yaklaşık 1600 USD fiyatlar ile 40 KM menzilde 40 mbit veriyi taşıyabiliyoruz. Normalde alternatif markaları seçmiş olsaydık tek bir nokta için gereken cihaz maliyeti 2500 USD üzerindeydi. Fakat biz mikrotik ekipmanları ile 3 nokta için çok daha uygun fiyatlı olarak bu işi yapabiliyoruz. Üstelik mikrotik’in ROUTEROS işletim sisteminin bize sağladığı FIREWALL, WEB PROXY, ERİŞİM DENETLEME, HIZ LİMİTLEME, RARORLAMA gibi pek çok özellikleri sayesinde yayın kalitesi alternatif markalardan çok daha kaliteli olacaktır.

Takip eden yazılarımızda öncelikle evimiz için ufak bir access point yapılandıracağız, ardından 500 metre mesafedeki arkadaşımızın evi ile kendi evimizi bir network altında yapılandıracak ve 40-50 mbit seviyelerinde iletişim kuracağız.

Sonrasında ise daha profesyonel çözümlere doğru ilerleyeceğiz. Örnek olarak 100 adet evin bulunduğu bir mahalleye internet hizmeti verebilmek için kullanıcı adı ve şifreli erişim yaptırabileceğimiz örneklere geçeceğiz.

]]> #/?feed=rss2&p=248 1
Mikrotik Firewall’a Giriş http://www.mikrotik.com.tr/?p=144 http://www.mikrotik.com.tr/?p=144#comments Tue, 23 Sep 2008 06:58:56 +0000 admin http://www.mikrotik.com.tr/?p=144 Mikrotik RouterOS Firewall Nedir?

Firewall cihazımız üzerinden geçen tüm paketleri izleyerek bu paketlere vereceğimiz parametrelere göre işlem yapmak üzere kurgulanmış bir uygulamadır.

Bu uygulama tüm işlemlerini 3 ana tablo altında toplamaktadır.

INPUT: Yani sadece router’ımıza giren paketler. OUTPUT: Yani sadece router’ımızdan dışarı çıkan paketler. FORWARD: Router’ımız üzerinden geçerek bir başka ip adresine giden paketler.(routing-nat)

Mikrotik RouterOS Firewall Nedir?

Firewall cihazımız üzerinden geçen tüm paketleri izleyerek bu paketlere vereceğimiz parametrelere göre işlem yapmak üzere kurgulanmış bir uygulamadır.

Bu uygulama tüm işlemlerini 3 ana tablo altında toplamaktadır.

INPUT: Yani sadece router’ımıza giren paketler.
OUTPUT: Yani sadece router’ımızdan dışarı çıkan paketler.
FORWARD: Router’ımız üzerinden geçerek bir başka ip adresine giden paketler.(routing-nat)

Mikrotik Linux tabanlı bir sistem olduğundan Linux Kerneli üzerindeki IPTABLES sistemi ile birebir aynı mantığa sahiptir. Fakat kullanım açısından ciddi kolaylıklar sağlayarak çok daha rahat yönetim imkanı sunmaktadır.

Winbox Uzerinde Firewall Ekrani

Winbox Uzerinde Firewall Ekrani

Firewall özellikleri ile pek çok parametre sayesinde bize 120 den fazla seçenek ile filtreleme ve uygulama yapmamıza olanak tanır.

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Son sürümlerde geliştirilen bu özelliği sayesinde pek çok işlemde SCRIPT yazarak algılama ve tespit konularında da beceriler eklenen Mikrotik Firewall ofis networklerinizde ciddi oranda kolaylıklar sağlamaktadır.

Firewall Planlama

Planlama konusunda 2 tip mantık üzerinden hareket edebiliriz.

  • İlk tip: Herşeyi kapatarak sadece ihtiyacımız olan portlara izin vererek.
  • İkinci tip: Herşeyi açık bırakarak, sadece engellemek istediğimiz portları engelleyerek.

Bu tiplerin kullanımlarına örnek:

Herşeyi engelle, sadece ihtiyacınız olan portlara izin ver:

Örnek olarak web, dns, mail gibi servisler sunduğunuz bir server’ınız veya serverlarınız var. Bu durumda sadece kullandığınız portlara izin vermeniz, ihtiyacınız olmayan diğer portları tamamen kapatmanız en doğru çözüm olacaktır.

Herşeye izin ver, sadece engellemek istediklerini engelle.

Bu durum bir ofis kullanımı için oldukça uygundur. Örnek olarak 50 kullanıcılık bir ofis networkünde MSN veya OYUN portlarını kapatmak fakat diğer tüm uygulamalara müsade etmek en kolay yönetimlerdendir.

Bu kullanımlardan hangisi size en uygun buna karar vererek işleme başlayabilirsiniz.

Adım adım aşağıdaki noktaların üzerinden geçerek firewall yapılandırmanızı planlayabilirsiniz.

Adım 1: Öncelikle firewall’ın güvenliğini sağlamalıyız. Bu güvenliği firewall’a sadece belirli ip adreslerinden tüm erişimlere izin vererek, diğer erişimlerin tamamını kapatarak sağlayabiliriz. Ayrıca dışarıya açık olan servislerin erişim limitlerinide belirtebiliriz. Örnek olarak sadece ssh ve web portunu açık bırakarak diğer tüm portları kapatmak, ICMP üzerinden de gelen talepleride aynı şekilde belirli süre ve paket boyutuna limitlememiz yeterli olacaktır.

Firewall INPUT Kuralları

Firewall INPUT Kuralları

Grafikte göreceğiniz noktada Bytes ve Packet alanlarında bu girmiş olduğunuz kuralın kaç byte ve kaç paket için uygulandığınıda görebiliyorsunuz. Bu özellik sayesinde uygulanan kuralın işlevsellik durumunu kontrol edebiliyor, ne kadar etki yarattığını inceleyebiliyorsunuz.

Ayrıca kuralın üzerine 2 defa tıklamanız durumunda Trafik ve İstatistikler sekmelerinde anlık olarak trafik ve diğer istatistik verilerinide görebilirsiniz.

Adım 2: karar verdiğimiz kullanım tipini belirlediysek buna göre kuralları oluşturabiliriz. Örnek olarak herşeyi kapatarak sadece ihtiyacımız olan portlara açmayı görebilirsiniz.

Firewall Forward Table

Firewall Forward Table

Adım 3: Erişimlerin kayıtlarınıda tutmak istersek bu durumdada Firewall ayarlarımızı kullanarak erişimleri kaydedebiliriz. Bu işlem için yeni kural ekliyorsunuz. Kural ekleme ekranında Chain kısmına yeni yaratmak istediğiniz tabloyu yaratmanız yeterlidir. Winbox bu kuralı otomatik olarak yaratacaktır. Ekstra bir işlem yapmanıza gerek yoktur.

Winbox Firewall

Winbox Firewall

Bu işlemde Action kısmında işlem olarak LOG seçiyor ve LOG PREFIX olarak LOGANDDROP yazıyoruz. Bu işlem sayesinde bu kurallarca tutulacak kayıtların satır başlarında bu kural tarafından tutulduğuna dair bir belirti olacak böylece pek çok log üzerinde çalışırken hangi işlemden dolayı kayıt tutulduğunu karıştırmamış olacaksınız.

Winbox Firewall

Winbox Firewall

Yarattığımız LOGANDDROP tablosunu firewall penceresinin sağ tarafından seçerek bu tablo içerisindeki kurallarımızı görebilirsiniz.

Winbox Firewall

Winbox Firewall

Winbox Firewall

Winbox Firewall

Bu tabloda 2 kural uygulayacağız. 1. Kuralımız gelen tüm paketleri kaydet. Yani Log tutması. 2. kural ise tüm paketleri engellemesi olacak. Bu kural sonrasında tablomuzun görünümü şu şekilde olacaktır.

Winbox Firewall

Winbox Firewall

Şimdi bu tablomuzu yarattık. Fakat ana tablolarımız olan INPUT-FORWARD-OUTPUT veya diğer aktif tablolarımızdan herhangi bir işlemi bu tablomuza yönlendirmeden kullanılamayacaktır. Bu nedenle yapmak istediğimiz işleme göre kuralları bu tabloya yönlendirmemiz gerekecektir. Action kısmında JUMP özelliği bu işlem için kullanılmaktadır.

Örneğimizde istemediğimiz tüm paketleri DROP olarak seçmiştik. Şimdi bu filtreye giderek DROP yerine JUMP seçeceğiz. JUMP edilecek tablo olarakta yeni yarattığımız bu LOG_AND_DROP tablosunu seçeceğiz. Böylece bu filtreye uyan tüm paketler bu tablomuza gelecektir. Bu tablomuzda önce kaydedilecek sonrasında ise DROP edilecektir.

Winbox Firewall

Winbox Firewall

Ve bu kuralımızın ardından LOG kısmına girip baktığımızda pek çok kayıt göreceksiniz. Bu kayıtları incelerseniz hangi Source ip adresinden hangi destination’a gittiğine kadar pek çok detayı bulabilirsiniz.

Bu arada önemli bir özellik konusunda bilgi vermemiz gerekiyor. Sistemin default log özelliği 50-100 satırdan fazla kaydı tutmayacaktır. Log özelliğini genişletmek için daha sonraki makalelerimizde unix SYSLOGD üzerinde log tutulabilmesine ilişkin bazı özellikleri incelemeniz gerekmektedir.

Winbox Firewall

Winbox Firewall

Farklı tablolar kullanarak farklı kullanımlar veya farklı müşterileriniz için Mikrotik Firewall’ı oldukça iyi derecede düzenleyebilirsiniz.

]]> #/?feed=rss2&p=144 0 MikroTik Yedekleme ve Geri Yükleme (Backup and Restore) http://www.mikrotik.com.tr/?p=187 http://www.mikrotik.com.tr/?p=187#comments Mon, 22 Sep 2008 10:27:52 +0000 Sinan SEN http://www.mikrotik.com.tr/?p=187 MikroTik yazılımızın yedekleme ve geri yükleme işlemini winbox ve terminal üzerinden olmakla beraber iki şekilde yapabiliriz.

Winbox Üzerinden Yedekleme ve Geri Yükleme

· Winbox üzerinden Yedekleme (Backup)

Winbox yazılımı ile MikroTik [...]]]> MikroTik yazılımızın yedekleme ve geri yükleme işlemini winbox ve terminal üzerinden olmakla beraber iki şekilde yapabiliriz.

Winbox Üzerinden Yedekleme ve Geri Yükleme

· Winbox üzerinden Yedekleme (Backup)

Winbox yazılımı ile MikroTik cihazına bağlandıktan sonra “Files” menüsüne girerek yedekleme ve geri yükleme işlemlerinizi yapabilirsiniz.

File menüsüne girdiğiniz takdirde karşınıza “File List” ekranı açılacaktır bu menü altında sistemde mevcut olan yedeklerinizi ve güncelleme dosyalarınızı görebilirsiniz.

MikroTik cihazınızın yedek’inizi almak istediğiniz takdirde “Backup” butonuna tıklayarak yedek alma işleminiz başlayacaktır ve almış olduğunuz yedek File List menüsünde gözükecektir.

Almış olduğunuz yedek’inizi “Files” menüsü içinde sürükle bırak şeklinde bilgisayarınıza yükleyebilir veya FTP programı yardımıyla MikroTik cihazınıza bağlanarak yedek’inizi bilgisayarınıza alabilirsiniz.

· Winbox üzerinden Geri Yükleme (Restore)

Almış olduğunuzu geri yüklemek için Winbox yazılımı ile Files menüsü altındaki yedek dosyanızı seçerek geri yükleme işleminizi gerçekleştire bilirsiniz.

Geri yükleme işlemi işlemini gerçekleştirmek için almış olduğunuz yedek’in üzerine tıkladığınız takdirde aktif duruma gelecek olan “Restore” butonuna tıklayarak yedek’inizi geri yükleye bilirsiniz.

Restore butonuna tıkladıktan sonra sizden geri yükleme işleminin gerçekleştire bilmesi için MikroTik cihazınıza yeniden başlatılmasını isteyecektir. Eğer geri yükleme işleminizi onaylıyorsanız. “YES” butonuna tıklayarak geri yükleme işleminizi bitirmiş olursunuz.

Winbox Üzerinden Yedekleme ve Geri Yükleme

· Terminal üzerinden Yedekleme(Backup)

[admin@MikroTik] > system backup save name=Yedek22-09-2008
Saving system configuration
Configuration backup saved
[admin@MikroTik] >

· Terminal üzerinden Dosyaları Listeleme (File List)

[admin@MikroTik] > file print
# NAME TYPE SIZE CREATION-TIME
0 Yedek22-09-2008.backup Backup 6195 jan/01/1970 02:02:01
[admin@MikroTik] >

· Terminal üzerinden Geri Yükleme (Restore)

[admin@MikroTik] > system backup load name=Yedek22-09-2008
Restore and reboot? [y/N]:

Geri yükleme işlemini onaylıyorsanız “y” tuşuna basarak geri yükleme işlemi başlayacaktır.

]]> #/?feed=rss2&p=187 0 Mikrotik RouterOS version yükseltme (upgrade) http://www.mikrotik.com.tr/?p=165 http://www.mikrotik.com.tr/?p=165#comments Sat, 20 Sep 2008 08:07:52 +0000 Sinan SEN http://www.mikrotik.com.tr/?p=165 Yükseltme İşlemleri

İlk adım olarak http://www.mikrotik.com adresine girerek “download” bölümünden mevcut mikrotik yazılımınızın gerekli güncelleme paketi çekmeniz gerekmektedir. Mikrotik yazılımı bir server kurulu ise Intel/AMD PC menüsü altından gerekli yükseltme paketini çekebilirsiniz.

Download ekranında All packages, dosyasını [...]]]> Yükseltme İşlemleri

  • İlk adım olarak http://www.mikrotik.com adresine girerek “download” bölümünden mevcut mikrotik yazılımınızın gerekli güncelleme paketi çekmeniz gerekmektedir. Mikrotik yazılımı bir server kurulu ise Intel/AMD PC menüsü altından gerekli yükseltme paketini çekebilirsiniz.

  • Download ekranında All packages, dosyasını çekerek mikrotik RouterOS güncelleye bilirsiniz.

Yüklemiş olduğunuz güncelleme dosyasını mikrotik kurulu olan sunucunuza iki yoldan dosyalarınıza yükleyebilirsiniz.

  1. Mikrotik konsolundaki “Files” menüsüne sürükle bırak şeklinde dosyalarınızı yükleyebilirsiniz.
  2. FTP Programı yardımıyla mikrotik sunucunuza dosyaları yükleyebilir.

1.ci Yöntem
Winbox programı ile mikrotik’e bağlanılır ve “Files” menüsü açılır. Yüklemiş olduğunuz version yükseltme dosyaları Mouse yardımıyla sürükle bırak şeklinde “Files” menüsüne
yükleyebilirsiniz.

Dosyaları sürükleyip bıraktıktan sonra yükleme işlemi başlayacaktır.

Dosya yükleme işlemi bittikten sonra System > Reboot seçeneği kullanılarak sistem yeniden başlatılır. Reboot işlemi yapıldığında yüklemiş olduğunuz version güncelleme dosyaları otomatik olarak kurularak sunucu aktif duruma gelir.

Mikrotik version güncellemesini winbox ile sisteme eriştikten sonra Üst başlık kısmından version görebilirsiniz.

Not : Version güncelleme işlemi yapıldıktan sonra “Files” menüsüne atmış olduğunuz güncelleme dosyaları otomatik olarak silinecektir.

2.ci Yöntem
FTP Programı yardımıyla mikrotik sunucunuza bağlanılır ve yüklemiş olduğunuz version güncelleme dosyaları FTP Programı yardımıyla sunucuya yüklenir.

FTP ile dosya yükleme işlemi bittikten sonra winbox programı ile mikrotik sunucusuna bağlanılır ve System > Reboot seçeneği kullanılarak sistem yeniden başlatılır. Reboot işlemi yapıldığında yüklemiş olduğunuz version güncelleme dosyaları otomatik olarak kurularak sunucu aktif duruma gelir.

Mikrotik version güncellemesini winbox ile sisteme eriştikten sonra Üst başlık kısmından version görebilirsiniz.

Not : Version güncelleme işlemi yapıldıktan sonra “Files” menüsüne atmış olduğunuz güncelleme dosyaları otomatik olarak silinecektir.

Eğer MikroTik version’u doğru bir şekilde yüklenmedi ise veya yükleme detayını görmek için winbox programına bağlandıktan sonra “Log” menüsü altında almış olduğunuz hatayı ve/veya yapılan işlemi görebilirsiniz.

]]> #/?feed=rss2&p=165 0
Mikrotik Yönetim Araçları http://www.mikrotik.com.tr/?p=70 http://www.mikrotik.com.tr/?p=70#comments Tue, 16 Sep 2008 23:44:19 +0000 admin http://www.mikrotik.com.tr/?p=70 Mikrotik kendisini yönetebilmeniz için size birden fazla imkan sunmaktadır. Telnet, SSH, WEB, SERIAL PORT arayüzü ve bir mucize diye niteleyebileceğimiz Winbox! Öncelikle bu yönetim tiplerinden bahsedeceğiz. Ardından adım adım yönetimi yapacağız.

Telnet ve SSH standart uygulamadır ve bu protokoller üzerinde çalışan servis ile erişilerek tüm değişikliklerin CLI yani command line üzerinden yapılmasına olanak tanır. CLI kullanımı [...]]]> Mikrotik kendisini yönetebilmeniz için size birden fazla imkan sunmaktadır. Telnet, SSH, WEB, SERIAL PORT arayüzü ve bir mucize diye niteleyebileceğimiz Winbox! Öncelikle bu yönetim tiplerinden bahsedeceğiz. Ardından adım adım yönetimi yapacağız.

Telnet ve SSH standart uygulamadır ve bu protokoller üzerinde çalışan servis ile erişilerek tüm değişikliklerin CLI yani command line üzerinden yapılmasına olanak tanır. CLI kullanımı çok hızlı ve kolay bir ortamdır. Fakat bu konuda biraz deneyim kazanmış olmanız önerilir. Özellikle Cisco veya benzeri ekipmanların veya Linux sisteminin SSH-telnet tabanlı CLI arayüzlerini kullanmış arkadaşların çok daha esnek olan bu arayüze çok çabuk ısınacaklarını düşünmekteyim.

CLI üzerinde takıldığınız noktalarda “?” (soru işareti) tuşuna basmanız size bulunduğunuz noktada olası tüm parametre ve komutları göstermektedir. Aynı zamanda tab tuşuna birden fazla basmanız durumunda da yazdığınız komutu tamamlamaktadır. Bu özellikler yönetim işlemlerinde hız ve hatasız işlem imkanı sunmaktadır.

CLI üzerindeki mantıksal önemli bir nokta ise komutların bulunduğunuz path’e göre işletilmesidir. Örnek olarak /ip address komutunu verin. Ardından interface komutunu verme şansınız bulunmayacaktır. Çünki artık siz /ip address dizini altındaki komutları girebilirsiniz. Eğer başka bir dizinden komut girmek isterseniz / işaretini koyarak en üst dizinden komutlar girebilirsiniz. Bulunduğunuz dizindeki komut ve parametreler hakkında bilgi almak için ? işaretini kullanabilirsiniz.

Mikrotik CLI Görüntüsü

Mikrotik CLI Görüntüsü

Serial Port üzerinden erişebilmek için COM1 portuna 9600bps hızında bağlanabilmeniz yeterlidir. CLI görüntüsü üzerinden işlemlerinizi yürütebilirsiniz.

Web Arayüzü kısıtlı yönetim şansları sunar. Kısıtlı imkanları sürümlere göre değişiklik gösterdiğinden bunu açıklamayacağız. Fakat giriş için mikrotik’in ip adresini yazarak karşınıza gelecek web kısmından giriş yapabilir ve bazı bölümleri inceleyebilirsiniz. Web arayüzüne WEBBOX adı verilmektedir.

Webbox Giriş

Webbox Giriş

Ve Winbox! Winbox Mikrotik tarafından geliştirilmiş pek çok hayat kurtaran uygulamadan biridir. Winbox’u bilgisayarınıza indirebilmek için http://www.mikrotik.com/download.html sayfasının sağ tarafındaki sütununda bulunan linklerden faydalanabilirsiniz. Bu link sayesinde Winbox’u indirdiğinizi sayarak devam ediyorum.

Winbox‘u çalıştırın.

Winbox

Winbox

Connect To” alanını görüyorsunuz. Buraya normal şartlarda IP adresi veya Mikrotik’in MAC-ID adresini yazarak erişmenize imkan tanır. Yani hem Layer3 hem Layer2 tabanını kullanarak yönetebilirsiniz.

Burada dikkat ederseniz çok keskin bir zeka bulunuyor. Sıfır kurulumda IP vermediğiniz için yönetim için sistemin konsolunda olmanız gerekmeden basit bir kontrol ile sistemi yönetebilmektesiniz.

Bu özellik ileride bir IP ayarlarında veya FIREWALL ayarlarında hata yapmanız durumunda erişiminizin kesilmesini absorbe ederek sisteme erişerek sorunu gidermenizi sağlar.

Dikkat etmeniz gereken bir nokta, bilgisayarınız üzerinde bir firewall yazılımı çalışıyor ise bu yazılım Winbox’un tarama protokolünü engelleyecek ve izin vermeyecektir. Bu nedenle tavsiyemiz bu arama işlemi sırasında Layer2 taramayı engellememesi için Firewall’ınızı devre dışı bırakmanızdır. Aksi halde bu özellik çalışmayacaktır.

Peki şimdi bir soru? Bu sunucunun MAC Adresini nasıl bulacaksınız? Winbox bize burada da zekice bir kolaylık sağlıyor. Connect To alanının yanında üzerinde … (üç nokta) bulunan butona tıklamanız durumunda Winbox aynı Layer 2 network üzerinde(yani Türkçesi aynı kablo ile erişebildiğiniz mecrada, winbox ve mikrotik’in aynı switch’e bağlı olması durumunda) broadcast üzerinden yapacağı tarama ile bize tüm Mikrotik donanımlarının MAC ve IP adres bilgileri ile IDENT bilgilerini bularak listeler. Bu listede MAC adresine tıklayarak MAC üzerinden, IP adresine tıklayarak IP üzerinden bağlanmamızı ve yönetmemize imkan tanır.

Winbox IP Ekleme

Winbox IP Ekleme

Yönetimsel açıdan Winbox’ın güzel diğer özelliklerini daha sonraki makalelerimizden takip edebilirsiniz.

]]> #/?feed=rss2&p=70 4
İlk Mikrotik Konfigurasyonu http://www.mikrotik.com.tr/?p=65 http://www.mikrotik.com.tr/?p=65#comments Tue, 16 Sep 2008 23:22:17 +0000 admin http://www.mikrotik.com.tr/?p=65 İlk kurulum sonrasında yapılacak ilk işlemleri anlattığımız bu dökümanımız biraz önce Mikrotik Kurulumu dökümanındaki adımları tamamlamış ve kurulumu yapmış olduğunuzu kabul etmektedir.

Kurulum sonrasında karşınıza Login: ekranı gelecektir.

Mikrotik CLI

Mikrotik CLI

Kullanıcı adı default olarak “admin” dir. Mikrotik sürekli olarak ana kullanıcıyı admin olarak yaratır. Linux kullanıcıları burada “root” kullanarak hata yapabilirler. Bu noktada dikkatli olmanız önerilir. Aksi halde sürekli olarak hatalı kullanıcı girerek zaman harcamanız muhtemeldir.

İlk kurulumde default şifre boştur. login admin yazarak giriş yapabilirsiniz.

Giriş sonrasında size lisans şartları konusunda bilgi gelecektir. Okumaya zahmet etmezsiniz diye düşündüğümüzden q tuşu ile geçmenizi öneririz.

Bu noktada karşınıza SOFTWARE ID adında lisanslamada kullanılan ve sabit diskinizin verileri kullanılarak yaratılmış olan bir bilgi üretilecektir. Bu ID lisanslama noktasında kullanılacaktır. Dilerseniz bunu kaydedebilirsiniz. Fakat buna gerek yoktur. Birazdan yönetimsel işlemleri tamamladığımızda bu bilgiye dilediğimiz zaman erişebileceksiniz.

Mikrotik İlk Setup

Mikrotik İlk Setup

Şimdi bu noktada sizlere Mikrotik’in RouterOS’unu yönetebileceğiniz platformları tanıtacağız. Bu bölüm aynı zamanda Mikrotik Yönetim Araçları sayfamızda detaylı olarak açıklanmaktadır.

Mikrotik kendisini yönetebilmeniz için size birden fazla imkan sunmaktadır. Telnet, SSH, WEB arayüzü ve bir mucize diye niteleyebileceğimiz Winbox! Öncelikle bu yönetim tiplerinden bahsedeceğiz. Ardından adım adım yönetimi yapacağız.

Telnet ve SSH standart uygulamadır ve bu protokoller üzerinde çalışan servis ile erişilerek tüm değişikliklerin CLI yani command line üzerinden yapılmasına olanak tanır. CLI kullanımı çok hızlı ve kolay bir ortamdır. Fakat bu konuda biraz deneyim kazanmış olmanız önerilir. Özellikle Cisco veya benzeri ekipmanların veya Linux sisteminin SSH-telnet tabanlı CLI arayüzlerini kullanmış arkadaşların çok daha esnek olan bu arayüze çok çabuk ısınacaklarını düşünmekteyim.

Mikrotik CLI Görüntüsü

Mikrotik CLI Görüntüsü

CLI üzerinde takıldığınız noktalarda “?” (soru işareti) tuşuna basmanız size bulunduğunuz noktada olası tüm parametre ve komutları göstermektedir. Aynı zamanda tab tuşuna birden fazla basmanız durumunda da yazdığınız komutu tamamlamaktadır. Bu özellikler yönetim işlemlerinde hız ve hatasız işlem imkanı sunmaktadır.

Web Arayüzü kısıtlı yönetim şansları sunar. Kısıtlı imkanları sürümlere göre değişiklik gösterdiğinden bunu açıklamayacağız.

Ve Winbox! Winbox Mikrotik tarafından geliştirilmiş pek çok hayat kurtaran uygulamadan biridir. Winbox’u bilgisayarınıza indirebilmek için http://www.mikrotik.com/download.html sayfasının sağ tarafındaki sütununda bulunan linklerden faydalanabilirsiniz. Bu link sayesinde Winbox’u indirdiğinizi sayarak devam ediyorum.

Winbox’u çalıştırın.

Winbox

Winbox

“Connect To” alanını görüyorsunuz. Buraya normal şartlarda IP adresi veya Mikrotik’in MAC-ID adresini yazarak erişmenize imkan tanır. Yani hem Layer3 hem Layer2 tabanını kullanarak yönetebilirsiniz.

Burada dikkat ederseniz çok keskin bir zeka bulunuyor. Sıfır kurulumda IP vermediğiniz için yönetim için sistemin konsolunda olmanız gerekmeden basit bir kontrol ile sistemi yönetebilmektesiniz.

Bu özellik ileride bir IP ayarlarında veya FIREWALL ayarlarında hata yapmanız durumunda erişiminizin kesilmesini absorbe ederek sisteme erişerek sorunu gidermenizi sağlar.

Peki şimdi bir soru? Bu sunucunun MAC Adresini nasıl bulacaksınız? Winbox bize burada da zekice bir kolaylık sağlıyor. Connect To alanının yanında üzerinde … (üç nokta) bulunan butona tıklamanız durumunda Winbox aynı Layer 2 network üzerinde(yani Türkçesi aynı kablo ile erişebildiğiniz mecrada, winbox ve mikrotik’in aynı switch’e bağlı olması durumunda) broadcast üzerinden yapacağı tarama ile bize tüm Mikrotik donanımlarının MAC ve IP adres bilgileri ile IDENT bilgilerini bularak listeler. Bu listede MAC adresine tıklayarak MAC üzerinden, IP adresine tıklayarak IP üzerinden bağlanmamızı ve yönetmemize imkan tanır.

Winbox’un detaylı kullanımı konusunda Mikrotik Yönetim Araçları makalemizi inceleyebilirsiniz.

Winbox’u açtık, MAC adresi üzerinden Mikrotik’imizi seçtik. Kullanıcı adı olarak “admin” yazdık ve Connect butonuna tıkladık.

Karşımıza gelen pencere Winbox arayüzüdür.

Basit ayarlarda öncelikle mikrotik’in IDENT ve şifresini güncellememiz gerekiyor.

Sol menüde “Password” bölümünü seçiyoruz. Karşımıza ufak bir pencere geliyor ve eski şifre ile 2 defa yeni şifreyi girmemizi istiyor. Eski şifre boş olduğundan yeni şifreyi 2 defa yazıyor ve artık şifresiz erişimi dolayısı ile yönetim hakkı bulunmayanları uzak tutmuş oluyoruz.

Winbox User Şifre Ekranı

Winbox User Şifre Ekranı

Ardından solda “System” menüsü içerisindeki “Identity” başlığını seçiyoruz. Açılan pencere içerisine bu sistemi daha kolay tanımamızı sağlayacak bir ibare kullanıyor ve tamam butonuna tıklıyoruz.

Şimdi sıra sisteme IP atama ve Routing’i halletmeye geliyor.

Sol menüde “IP” sekmesinden “Address” kısmına giriyoruz.

Winbox IP Ekleme

Winbox IP Ekleme

Karşımıza gelen pencerede sol üst kısımda + (artı) işaretini seçtiğimizde yeni bir pencere gelecektir.

Bu pencerede sisteme vereceğimiz ip adresini ve hangi interface’i kullandığını belirtiyoruz. IP adresini girerken /24 şekline network’ünüde belirtmemiz winbox’un netmask ve broadcast ayarlarını kendi yapması için kolaylık sağlayacaktır. Ethernet interface’i doğru seçtikten sonra bilgisayarınızdan ping atarak mikrotik sisteminize sorunsuz erişebildiğinizi göreceksiniz.

Winbox IP Route

Winbox IP Route

Eğer ping sonucunda sisteminize erişemiyorsanız ya yanlış interface seçmiş veya network kablosunda bir hata yapmış olabilirsiniz. Bu olasılıkları deneyerek sorunu giderebilirsiniz.

IP sonrasında sıra gateway ayarlarımızı tamamlamaya geliyor.

IP-> Routes bölümüne geliyoruz. Açılan pencerede + tuşuna basıyoruz.

Destination hedef network anlamına gelmektedir. 0.0.0.0/0 adresi tüm internet ve ip grubu anlamına gelir. Bunu ellemiyoruz. Gateway sekmesinin üzerine tıklıyor ve networkünüzdeki router veya ana gateway ip adresini yazıyoruz.

Okey butonuna basmamız ile birlikte sisteminiz artık internet’e çıkabilecektir.

Bu işlem ile birlikte sisteminiz için gereken standart ayarları tamamlamış olmaktasınız.

Bu basit işlem eliniz alıştığında maksimum 1 dk civarında sürecektir. Arayüzlerin kullanımına alışmanız için bu işlemi benzer mantıklarda tekrar ederek deneyebilirsiniz.

]]>
#/?feed=rss2&p=65 3
RouterOs Paketleri ve Kapsamları "#/?p=41" "#/?p=41"#comments Tue, 16 Sep 2008 16:33:17 +0000 admin "#/?p=41" RouterOS sağladığı servisleri belirli paketler altında toplamıştır. Bu paketlerin içerisinde yapılacak işlemler hakkında bilgiler bulunur. Ek olarak sunmak istediğiniz servisleri sağlayabilmek için bu paketlerdeki özelliklere ihtiyaç duyacağınızdan paket içeriklerini bilmeniz gerekmektedir.

Mikrotik Paketleri

system: system paketi RouterOs’un çekirdeğini ve ana bilgileri içeriri. Olmazsa olmazdır. advanced-tools: Adı üzerinde gelişmiş uygulamaları barındırır. Ping, Traceroute, IP scan, scripting gibi özellikleri barındırır. [...]]]>
RouterOS sağladığı servisleri belirli paketler altında toplamıştır. Bu paketlerin içerisinde yapılacak işlemler hakkında bilgiler bulunur. Ek olarak sunmak istediğiniz servisleri sağlayabilmek için bu paketlerdeki özelliklere ihtiyaç duyacağınızdan paket içeriklerini bilmeniz gerekmektedir.

Mikrotik Paketleri

  • system: system paketi RouterOs’un çekirdeğini ve ana bilgileri içeriri. Olmazsa olmazdır.
  • advanced-tools: Adı üzerinde gelişmiş uygulamaları barındırır. Ping, Traceroute, IP scan, scripting gibi özellikleri barındırır. Winbox üzerindeki Tools bölümünde diğer uygulamalarıda görebilrisiniz.
  • security: Güvenlik erişim kontrollerini içerir. Firewall ile ilgisi yoktur. Daha çok noktalar arasındaki erişimlerin güvenlik ve bağlantı özelliklerini sağlayan pakettir.
  • dhcp: Dhcp Server ve Client bilgilerini sunan paketidir.
  • ppp: PPTP, PPPOE, L2TP, VPN gibi protokoller için gereken uygulamaları içeriri.
  • routing:Routing protokollerini içerir. Statik routing, BGP, MPLS, RIP, OSPF protokollerini destekler.
  • ipv6: Yeni nesil ip protokolü ile ilgili destekleri içerir.
  • hotspot: Wireless konusunda belirttiğimiz bir erişim sağlama teknolojisi olan hotspot uygulamasını içerir. Aynı zamanda hotspot için gerekli olan diğer paketleride sunar.
  • wireless: Wireless sistemi için gereken teknolojiyi sağlar.
  • ntp: Network Time Protokol uzak zaman sunucusu konusunda gereken uygulamaları sağlar.
  • ups: Mikrotik’in bir UPS bağlantısı olması durumunda ups’in durum takibini yapmak ve bu duruma göre gerekirse kendisini güvenli olarak shutdown edebilmesi için gereken uygulamayı içerir.
  • gps: GPS sistemi ile ilgili verileri kullanmanız için gereken pakettir.
  • dude: Dude Mikrotik tarafından geliştirilmiş Windows tabanlı bir monitoring yazılımıdır. Özellikle RouterOS ile uyumluluk üzerine tasarlandığından geniş bir routerOS networkünün hız-uptime-erişim konularında izlenmesi ve kolay yönetilebilmesi için gereken yönetim servislerini sağlamaktadır. Bu paket ise bu sistemin dude tarafından takip edilmesini isterseniz gelişmiş özellikleri bünyesinde barındırır.
  • routerboard: RouterOS’un bir routerboard donanımı üzerine kurulması duurmunda gereken pakettir.
  • user-manager: bu paket Hotspot ve PPPOE hizmeti sunmak isterseniz mikrotik tarafından sağlanan tamamen web tabanlı çalışan hatta PAYPAL ve AUTHORIZE.Net üzerinden para tahsilatı yaparak erişim ve servis satışınıza izin veren pakettir. Bu konuda diğer dökümanlarımızı inceleyebilirsiniz.
  • multicast:
    multicast yayın yapabilmenizi sağlar.
  • mpls: Mpls routing protokolü için gerekli olan pakettir.
  • isdn: ISDN donanımı ve hat kullanımı ile ilgili pakettir.
  • lcd: RouterOS eğer bir embeded sistem üzerinde çalışırsa bu cihaz üzerinde bulunan LCD ekrana cpu, trafik vs gibi bilgileri dökmeye yarayan pakettir.

Kurulum sırasında elinizi korkak alıştırmak alıştırmak yerine tüm paketleri seçerek kurulum yapmanız durumunda da sorunsuz çalışacaktır.

]]>
#/?feed=rss2&p=41 1