Mikrotik Ürünleri ve Çözümleri » Winbox http://www.mikrotik.com.tr Wireless iletişim üzerinde Mikrotik ekipmanları Tue, 19 Aug 2014 12:14:33 +0000 http://wordpress.org/?v=2.8.1 en hourly 1 Wireless 5: Örnek Hotspot kurulumu http://www.mikrotik.com.tr/?p=309 http://www.mikrotik.com.tr/?p=309#comments Sat, 17 Jan 2009 12:32:04 +0000 Yener Esen http://www.mikrotik.com.tr/?p=309 Hotspot nedir?

İngilizce bir sözcük olan ‘Hot-spot’, kablosuz hızlı internet bağlantısının yapılabildiği belirli bir coğrafi alana veya bölgeye verilen bir terimdir. Hot-spot’lar havaalanı, kafe, restaurant vb. kapalı alanlar veya kampüs alanlarında kullanılabilir. Hotspot sistemlerine şifresiz olarak bağlanabilirsiniz internette gezinmek istediğinizde size kullanıcı adı ve şifre soran [...]]]> Hotspot nedir?

İngilizce bir sözcük olan ‘Hot-spot’, kablosuz hızlı internet bağlantısının yapılabildiği belirli bir coğrafi alana veya bölgeye verilen bir terimdir. Hot-spot’lar havaalanı, kafe, restaurant vb. kapalı alanlar veya kampüs alanlarında kullanılabilir. Hotspot sistemlerine şifresiz olarak bağlanabilirsiniz internette gezinmek istediğinizde size kullanıcı adı ve şifre soran bir sayfaya yönlendirecektir bu şekilde hizmet sağlayıcdan temin ederek kullanabilirsiniz. Bu uygulama en iyi örnek TTnet’in sağlamış olduğu wireless hizmeti olacaktır.

Bu uygulamadaki amacımız?

Bulunduğunuz bölgede kablosuz internet sağlayabilirsiniz bu hizmetten yararlanmak isteyen kullanıcılara ücretli, ücretsiz, süreli, süresiz, kotalı, kotasız şekilde internet hizmeti sağlayabilirsiniz. Aşağıdaki adımları takip edip kendi sisteminize uyarlayarak bu hizmeti sağlamaya başlayabilirsiniz.

Bu uygulamadaki ekipmanlarımız?

Örneğimiz için 1 adet routerboard, 1 adet wireless kart ve bunlara bağlamak için 1 adet Pigtail kullanacağız. Routerboard olarak RB433 serisini ve radio kartı olarak RB52H donanımlarını kullanacağız. Bu donanımları www.wireless-turkiye.com adresinden temin edebilirsiniz.

IP Address kısmından öncelikle interfacelerimize IP atıyoruz.


IP route kısmından, Iplerimizi route ediyoruz.

Wireless interfacemizi aktif edip ayarlarından mode ayarını ap bridge band genişliğini 2.4GHz-B/G olarak ayarlıyoruz. SSID kısmına görünmesini istediğimiz adı giriyoruz.

IP Hotspot kısmından Hotspot kurulumuza başlıyoruz. İnterface olarak wlan1 seçiyor bir sonraki adıma geçiyoruz.

Local address of network ayarlarımız interface ayarladığımız şekilde doğruluğunu kontrol edip Masquerade Network’ü işaretleyip bir sonraki adıma geçebiliriz.

Address pool of network ayarlarımız wlan yapılandırmamıza uygun otomatik atanmış şekilde gelecektir.

 

Select cerfificate kısmında özel SSL sertifikamız varsa satın alınmış import seçeneğinden bunu ekleyebiliriz. SSL sertifikamız olması şart olmadığından “none” seçip bir sonraki adım

ip address of stmp server geliyoruz bu kısımda maillerimizin gitmesini istediğimiz smtp server adresi veya ona ait IP adresini giriyoruz. Biz smpt serverımız yok sayarak 0.0.0.0 olarak bırakıyor ve next diyoruz.

dns servers kurulumunda, kullanacağımız dns server IPlerini yazıyoruz burada istersek birden fazla dns server girebiliriz.

DNS Name kısmında gerçek bir domain olması şartı ile istediğimiz şekilde bir dns serverımızı yazıp nextte tıklayarak hotspot kurulumumuzu tamamlıyoruz.

Yeni bir kullanıcı eklemek istediğimizde Users sekmesinden add new user diyoruz, buradan Mac adresi veya IP adresi şeklinde kısıtlamalarla kullanıcı ekleyebilirsiniz.

(not ekliyecez)

]]> #/?feed=rss2&p=309 0
Wireless 3: 2 Noktayı Wireless ile bağlayalım(P2P) http://www.mikrotik.com.tr/?p=267 http://www.mikrotik.com.tr/?p=267#comments Tue, 18 Nov 2008 16:10:25 +0000 SelcukSARAC http://www.mikrotik.com.tr/?p=267 ireless 1 ve Wireless 2 yazılarımızdan sonra artık uygulamalarımıza geçmenin zamanı geldi. Bu yazımızda 2 noktayı yani point-to-point (P2P) bağlantı konusunda bir örnek yapacağız.

Örneğimiz için 2 adet routerboard, 2 adet wireless kart ve bunlara bağlanabilmek için 2 adet PIGTAIL kullanacağız. Routerboard olarak RB600A ve RB411 serilerini, radio kart olarak RB52H donanımlarını kullanacağız. Bu donanımları www.wireless-turkiye.com [...]]]> ireless 1 ve Wireless 2 yazılarımızdan sonra artık uygulamalarımıza geçmenin zamanı geldi. Bu yazımızda 2 noktayı yani point-to-point (P2P) bağlantı konusunda bir örnek yapacağız.

Örneğimiz için 2 adet routerboard, 2 adet wireless kart ve bunlara bağlanabilmek için 2 adet PIGTAIL kullanacağız. Routerboard olarak RB600A ve RB411 serilerini, radio kart olarak RB52H donanımlarını kullanacağız. Bu donanımları www.wireless-turkiye.com adresinden temin edebilirsiniz.

Çalışmaya başlamadan önce yapımızdan kısaca bahsedelim. Bu yazımızı iyi kavrayabilmek için standart TCP/IP bilgisine ve network yapılandırmasına hakim olmanız önerilir.

P2p Genel Görünüm

P2p Genel Görünüm

Yaklaşık kullanım mantığı yukarıdaki şemada anlatılmaya çalışılmıştır. Bu yapıda işin wireless link kısmı oldukça basittir. Birazdan denememiz sırasında da yapının çok basit bir şekilde çalıştığını göreceksiniz. Fakat işin zor kısmı yani düşünerek önceden planlamamız gereken kısmı bu 2 noktada bulunan networklerin kullanım şeklidir.

A noktamız Ofisimiz, B noktamız şirketimizin bir başka ofisi olsun. Aradaki mesafenin 3 KM ve birbirini fiziksel olarak sorunsuz gördüğünü biliyoruz.

A noktamızda ofisimizin IP networkü 192.168.100.0/24 tür. A noktasındaki internet bağlantısını sağlayan router IP adresi 192.168.100.1 dir. B noktamızdaki networkümüz ise 192.168.200.0/24 tür.

Merkez Ofis Network Ayarları (Access Point Network – AP)
Network 192.168.100.0/24
Gateway 192.168.100.1/24
AP Mikrotik Cihazımızın Ethernet 1 IP adresi 192.168.100.200/24
AP Mikrotik Cihazımızın Wlan1 IP adresi 192.168.150.1/24

2. Ofis Network Ayarları (Client Network – CPE)
Network 192.168.200.0/24
CPE Mikrotik Cihazımızın Ethernet 1 IP adrsi 192.168.200.200/24
CPE Mikrotik Cihazımızın Wlan1 IP adresi 192.168.150.2/24
CPE Mikrotik Cihazımızın Gateway IP adresi 192.168.150.1

Bu yapılandırmada ROUTING NETWORK kullanacağız. Yani 2 ofis birbiri arasındaki trafikleri route edilmiş bir şekilde kullanacak ve böylece karşılıklı erişim yapıldığında tüm cihazlar gerçek ip adresleri ile birbirine bağlanabileceklerdir. Ayrıca bu sayede FIREWALL kuralları ile trafik limitleme gibi özellikleride sorunsuz olarak kullanabileceğiz.

Network bilgisi gerçekten en önemli noktalardan biridir. Genelde sitemizdeki destek bölümüne gelen sorular wireless ayarlarından çok firewall-nat-ip ve routing gibi konulardaki hatalardan kaynaklanmaktadır. Bu nedenle bu örneğimizdeki network yapılandırma kurallarını çok daha dikkatli öğrenmenizi öneririm.

Öncelikle ekipmanlarımızı gözden geçirelim.

Wireless Ekipmanlarımız

Wireless Ekipmanlarımız

Bir adet RB600A ve RB411 kullanıyor, radio kart olarak RB52H kullanıyoruz.

Ekipmanlarımız açık halde

Ekipmanlarımız açık halde

Power kablolarımızı taktıktan sonra Routerboardlarımız 2 defa bip sesi vericek ve güzel mavi ışıkları yandığı sürece sorunsuz çalıştığını gösterecektir.

Dikkat ederseniz anten takmadık. Örneğimizde cihazlar aynı ortamda durdukları için yakın mesafeden antensiz olarak sinyal alışverişinde bulunabileceklerinden anten takma gereği duymadık.

Öncelikle AP olarak yapılandıracağımız Ofis binamızdaki ekipmanın ayarlarını yapacağız.

Öncelikle RB600A cihazına Winbox ile bağlanıyoruz, bağlanırken cat5 bir kablo ile herhangi bir ethernet portuna bağlanıyor, arzından Winbox cihazı üzerindeki tarama butonuna basıyoruz.

Mikrotik Wireless

Mikrotik Wireless

Tarama butonu LAYER2 ve LAYER3 seviyesinde yani fiziksel network ve IP network üzerinde bir mikrotik cihazı bulduysa biz burada listeleyecektir. Listelenen cihazın MAC-ID adresine tıklıyor ve bağlanıyoruz. Dikkat ederseniz hiç bir ip ayarlaması yapmamıza dahi gerek kalmamış durumdadır.

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Mikrotik Wireless

Bu işlemin ardından AP cihazımızın LAN yani ofis network ip adresini giriyoruz.

Mikrotik Wireless

Mikrotik Wireless

Ardından AP cihazının DEFAULT GATEWAY yani internet’e erişebilmek için kullanacağı ağ geçidi ip adresini giriyoruz. Bu işlemi yaptıktan sonra cihazımız internet’e ve bulunduğu ofis networkü üzerinde çalışabilecek hale gelmiştir. IP -> ROUTES sekmesinde açılan pencerede + tuşuna basarak yeni ekleme penceresini açıyor ve aşağıdaki bilgileri giriyoruz.

Mikrotik Wireless

Mikrotik Wireless

Bu ayardan sonra notebook’umuza bağlı olan Cat5 kabloyu sökerek ofis networkümüze takmamız durumunda verdiğimiz IP adresi üzerinden de AP cihazımıza erişebileceğiz. Bu işlemden sonra winbox ile tekrardan network üzerinden cihazımıza erişerek artık WIRELESS ayarlarını yapmaya başlıyoruz.

Wireless ayarlarımızda öncelikle WLAN1 interface’ine gerekli IP adresini ekleyeceğiz.

Mikrotik Wireless

Mikrotik Wireless

Ardından 2. Ofis networküne ulaşabilmek için gereken ROUTING ayarını ekleyeceğiz.

Mikrotik Wireless

Mikrotik Wireless

Şuanda OFIS’imiz üzerinden AP cihazı ile CPE noktamıza erişecek hale getirmiş durumdayız. Wireless ayarlarını yapmaya devam edelim. Burada wlan1 interface’i üzerinde çalışacak WIRELESS özelliklerini düzenleyelim. Şimdilik hiç bir güvenlik ayarı yapmadan sadece 2 noktanın bağlanmasını sağlayacağız.

Mikrotik Wireless

Mikrotik Wireless

SSID bildiğiniz üzere wireless networklerin ismini içeren bilgidir. Aşağıdaki pencereden SSID kısmına MIKROTIK_SIRKETI_AP adını veriyoruz. MODE: AP BRIDGE ve BAND olarak 2.4 B/G seçiyoruz. Frekans(frequency) ayarı olarak önceki yazılarımızda bahsettiğimiz frekans kanallarını görebilirsiniz. Bunlardan herhangi birini seçebiliyoruz. Bu konuda daha önceki yazılarımızı incelemenizi öneririm. DEFAULT AUTHENTICATION ve DEFAULT FORWARD seçeneklerini seçili bırakırsanız CPE cihazı sorunsuz olarak bağlanacaktır. Bu bir güvenlik açığı oluşturmaktadır. Şimdilik sadece bağlantıyı sizlere aktaracağım. Diğer yazılarımızda bu wireless networkünü nasıl güvenli hale getirerek sadece istediğimiz noktaların bağlanmasına izin vereceğimiz üzerinde duracağız. Wireless ayarlarımızı aşağıdaki gibi yaparak devam edelim.

Mikrotik Wireless

Mikrotik Wireless

Şuanda AP cihazımız hazır durumda, aynı şekilde ilk yaptığımızdaki gibi RB411 cihazımızı bilgisayarımıza direkt olarak CAT5 kablo ile bağlayalım ve bağlanalım.

Ardından aşağıdaki gibi CPE cihazımıza LAN ve Wlan ip adreslerini ekliyoruz.

Mikrotik Wireless

Mikrotik Wireless

Bu cihazımızın DEFAULT GATEWAY ayarlarınıda ekliyoruz.

Mikrotik Wireless

Mikrotik Wireless

Şuanda cihazımız 2. Ofis için çalışır durumda. Gelelim WIRELESS ayarları ile bu CPE cihazımızın AP noktamıza yani 1. Ofis’imize bağlanmasına.

Burada az önceki ekranımızın aynısı karşımıza geliyor. Burada işimiz oldukça kolay. MODE olarak STATION seçeceğiz. Yani CPE olacağız. Ardından FREKANS(frequency) ayarını AP cihazımız ile aynı frekansta ayarlıyoruz yani 2.4 Ghz B/G olacak. Bu işlemlerden sonra APPLY butonuna basarak ayarlarımızı uygulayalım. Sonrasında pencerenin sağında bulunan SCAN butonuna tıklıyoruz.

Mikrotik Wireless

Mikrotik Wireless

Bu butona basmamızın ardından CPE cihazımız kapsama alanında bulunan ve istediğimiz frekans aralığındaki tüm WIRELESS networkleri gösterecektir. Burada bizim şirketimizin networkünü seçiyor ve CONNECT butonuna basıyoruz. Hepsi bu!

Mikrotik Wireless

Mikrotik Wireless

CPE cihazında Wireless penceresinde en solda R işaretini görüyorsunuzdur. Bu R işareti Ready anlamında ve işlemin sorunsuz çalışır durumda olduğunu göstermektedir.

Mikrotik Wireless

Mikrotik Wireless

Şuanda 2. Ofisten birinci ofisin network’üne ping atabilirsiniz. Her iki ofisimizdeki bilgisayarlar veya yazıcılara verdiğiniz ip adresleri üzerinden erişebilirsiniz.

Bu ofislerdeki bilgisayarlar arasındaki trafiği limitlemek isterseniz http://www.mikrotik.com.tr/uygulama-1-ofisler-icin-network-paylasimi-nat-dhcp-trafik-limitleme/ adresindeki dökümanımızı incelemenizi öneririm.

Aynı şekilde ofis uygulamaları konusunda da Mikrotik donanımlarını kullanmak isterseniz diğer makalelerimizi incelemenizi öneririm.

]]> #/?feed=rss2&p=267 0
Uygulama 2: Datacenter için Trafik Limitleme(Qos, Bandwidth Shaping) http://www.mikrotik.com.tr/?p=232 http://www.mikrotik.com.tr/?p=232#comments Wed, 24 Sep 2008 20:32:21 +0000 SelcukSARAC http://www.mikrotik.com.tr/?p=232 Bu uygulamadaki amacımız datacenter veya sistem odamız içerisinde bulunan müşterilerimize veya kendimize ait sunucu veya tek bir sunucu içerisindeki web sitelerinin(IP leri birbirinden bağımsız olmalı) trafiklerini izlemek, limitlemek ve bunlara ait grafikleri yaratarak geçmişe dair kayıt tutmaktır.

Örnek uygulamada X Hosting firmasının sahibi olduğumuzu düşünüyor. Mars Telekom Datacenter’ı bünyesinden hizmet alarak servis sağladığımızı düşünüyoruz. (Mars Telekom’a [...]]]> Bu uygulamadaki amacımız datacenter veya sistem odamız içerisinde bulunan müşterilerimize veya kendimize ait sunucu veya tek bir sunucu içerisindeki web sitelerinin(IP leri birbirinden bağımsız olmalı) trafiklerini izlemek, limitlemek ve bunlara ait grafikleri yaratarak geçmişe dair kayıt tutmaktır.

Örnek uygulamada X Hosting firmasının sahibi olduğumuzu düşünüyor. Mars Telekom Datacenter’ı bünyesinden hizmet alarak servis sağladığımızı düşünüyoruz. (Mars Telekom’a torpil geçiyoruz)

Genel Topoloji

Genel Topoloji

Bu modelde örnek olarak sadece 2 adet web serveriniz üzerindeki 7 ip adresine limit uygulayacağız. Örnek modeli kendi sisteminize aynı şekilde uygulayabilirsiniz.

Limit işlemlerini Winbox menümüzde QUEUES bölümünden yapabiliyoruz. Simple Queues bölümü IP bazlı uygulanacak limitlerin bulunduğu bölümdür. Interface Queues mikrotik Router’ımız üzerindeki ethernet kartlarına uygulayacağımız limitlemelerdir. Bu limitlemeler toplam trafik için değil, anlık paket boyutları ile ilgili olabilir. Queue Types ise bağlantıların durumalrına göre limit uygulamamız mümkündür, örnek olarak bağlantı başına 1 mbit limitlenmesi gibi.

Mikrotik Queues Ekranı

Mikrotik Queues Ekranı

Bu bilgiler ışığında aşağıdaki örneklere geçelim.

Örnek 1: Sunucuların tüm çıkışını belirli bir trafiğe limitlemek.

Bu örneğe göre 2 adet web sunucumuzun trafiklerini limitlemek için 2 adet SIMPLE QUEUE yaratacağız. Yaratacağımız SIMPLE QUEUE larda TARGET ADDRESS kısmına web server’ımız üzerindeki tüm ip adreslerini eklememiz durumunda vereceğimiz limit tüm sistemi kapsamış olacaktır.

Yeni SIMPLE QUEUE ekleme

Yeni SIMPLE QUEUE ekleme

Örnek ekranda 1. olarak gireceğimiz limit için isim vermemiz işimizi ileride pek çok limitleme modeli ile çalışacağımız için kolaylaştırmış olacaktır. TARGET ADDRESS kısmı limitasyonun uygulanacağı ip adresidir. 2 ile işaretlediğimiz okları kullanarak daha fazla ip adresi ekleyebilir veya silebilirsiniz. 3 bu ip adreslerinden mikrotik’e gelen yani bu ip adreslerinden dışarıya, internete UPLOAD olacak trafiğin limit miktarıdır. 4 ise aynı şekilde DOWNLOAD miktarıdır.

Bu alanlarda 1024K, 1M, 5M, 10M gibi değerler ile limit belirtebilirsiniz. Bu örnekte Web server 1 makinamıza 3 Mbit upload, 5 Mbit download limiti uyguladık.

Simple Queue

Simple Queue

Aynı ekranda TRAFFIC sekmesinde anlık olarak bu sunucu için girilen trafiği görebilirsiniz. Aynı şekilde üstteki TOTAL ve TOTAL STATISTICS kısmından toplam byte/bit şeklinde diğer raporları görebilirsiniz.

Örnek 2: Belirli bir süre için BURST yani aşım garantisi vereceğiz.

Bu örnekte 1. örneğimizde 3 MBit olarak tanımladığımız limitin belirli bir süre için 6 Mbit’e kadar yükselmesini ve belirlediğimiz süre sonrasında tekrar 3 Mbit’e geri düşmesini sağlayacağız. Bu sayede müşterilerinizin anlık taleplerinde bir süre içinde olsa hızlı erişim sunabilirsiniz.

Burst Limit

Burst Limit

Burst trafiklerde 3 parametremiz bulunuyor. Burst Limit, Burst Threshold ve Burst Time. Bu değerlere göre müşterinizizin hangi sürelerde aşım yapabileceğini belirliyorsunuz.

Yukarıdaki grafik bu değerlerin hangi mantıkta çalıştığını açıklama konusunda oldukça yararlıdır. Bu örnekte 256Kbit Max limit koyduğunuz müşterinizin 8 saniyelik işlem süresinin tamamında en çok 512Kbit hıza çıkabilmesini istiyoruz.

Matematiksel olarak bu işlem yeşil rekle ifade edilen averaj hesabı sayesinde yapılır. Burst Time olarak8 Saniye vermemiz durumunda ilk 4 saniye boyunca müşterimiz 512 Kbit full olarak kullanacaktır. Sonraki 4 saniyede ise yavaş yavaş 256Kbit seviyesine düşecek, 8. saniyede ise 256Kbit olarak devam edecektir.

Buradaki değerleri örnek olarak Müşterinizin 5 saniye boyunca 6 MBit full kullanmasını sonraki 5 saniye içerisindede hızının 3 Mbit’e düşmesini sağlayabilirsiniz.

Değer olarak Burst Limit = 6 Mbit, Burst Time 10s (saniye) Burst Threshold = 2 Mbit vermeniz durumunda bu işlemi gerçekleştirebilirsiniz.

Örnek 3: Müşterinizin sistemine gelecek tüm bağlantıların hızlarını anlık bir limite bağlamak.

Bu örneğimizi kısaca şöyle düşünebiliriz. Bir web siteniz var ve ana sayfanızın boyutu tüm içeriği ile birlikte 1 Mbyte. Ve bu siteye aynı anda 10 kişi bağlanıyor. Bu 10 kullanıcının internet bağlantıları 1 tanesi 100 Mbit hızında bağlı, 1 tanesi 20 Mbit hızında bağlı ve diğerleri 512Kbit hızlarında bağlı olsun.

Aynı anda bu 10 kullanıcı müşterinizin web sitesine girmek istediğinde 100 Mbit ve 20 Mbit hızlarla bağlı olan kullanıcıların aşırı hızlı dosya çekme talepleri nedeniyle diğer 8 kişi bu siteye oldukça yavaş erişeceklerdir. Bunun nedeni sahip oldukları aşırı hızlı bağlantıdır. Aynı şekilde bu aşırı hızlı bağlantılar sizin ana trafiğinizde de peak yapacak ve anlık olarak sizin trafiğinizinde sıkışmasına neden olacaktır.

İşte bu noktada yapacağımız bağlantı başına limit(Per Connection Queue-PCQ) ayarları sayesinde bu 10 kullanıcının tamamı belirleyeceğimiz maksimum hızda erişerek hem ana trafiğinize zarar vermez, hem müşterinizin anlık trafiğini tüketmez hemde diğer 8 ziyaretçinin erişim hızlarının ciddi ölçüde sorunsuz olmasını sağlayacaktır.

Bu işlem için öncelikle Queue Type ayarlarımıza kendi istediğimiz bazı özellikleri ekleyeceğiz.

Bağlantı başına hızlar şuandaki Türkiye trafiklerini düşünürsek anlık 1024Kbit veya anlık 2048Kbit olarak uygun görünmektedir. Bu değerleri sahip olduğunuz trafikleri düşünerek değiştirebilirsiniz.

Per Connection Queue Örnek tanımlar

Per Connection Queue Örnek tanımlar

Yukarıdaki ekranda öncelikle Queue Types kısmına geliyor ve yeni bir tip ekliyoruz. Bu tipe bir isim giriyoruz. Biz karışmaması için pcq_512k olarak veriyoruz. Kind ibaresi bu queue işleminin hangi terminolojiye göre yapılacağını seçeceğiz. Biz PCQ yapacağız yani bağlantı başına kuyruklama. Rate kısmında trafik miktarını seçiyoruz. Biz örnekte 512Kbit seçeceğimiz için 512k yazıyoruz. Limit ve Total Limit bölümülerine dokunmadan şağıda bulunan SRC ve DST address,port alanlarını seçerek kaydediyoruz.

Şimdi Tip kısmını tamamladık. Sıra bunu uygulamak istediğimiz SIMPLE QUEUElarımızı seçip bunu uygulamakta.

SIMPLE QUEUE

SIMPLE QUEUE

Uygulamak istediğimiz SIMPLE QUEUE’yu seçerek ADVANCED sekmesinden QUEUE TYPE’ı yarattıgımız pcq_512k seçmemiz durumunda uygulanan noktada UPLOAD/DOWNLOAD bölümlerinde bu tipi uygulayabilirsiniz. Deneme yaparak tip’in çalışıp çalışmadığını deneyebilirsiniz.

Bu ayarlamalara örnek vermek gerekirse 50 MBit seviyesinde web hosting yayını yapan bir sistemde anlık 2048Kbit limit uyguladığınızda trafik kapasitenizin 40 Mbit seviyesine düştüğünü ve hiç bir müşteri şikayeti almadığınızı göreceksiniz. Bu kullanım ve maliyet açısında sizlere ciddi kar sağlayacaktır.

Örnek 4: Aynı hız limitine sahip 5 müşteriniz arasında öncelik tanımlamak.

Bu işlemde 1 Mbit limitli 5 müşterimizin önceliklerini belirlemek istiyoruz. A müşterimizin önceliği diğer 4 müşterimizden daha fazla olsun diye düşündüğümüzde Mikrotik bize bu konuda ciddi kolaylıklar sunuyor. SIMPLE QUEUE bölümündeki herhangi kuralın üzerine tıklayın. Açılan pencerede ADVANCED sekmesine gelerek pencerenin en altındaki PRIORITY yani öncelik alanında 1 ile 8 arasında bir değer belirtin.

1 den 8 e kadar değer verebileceğiniz bu alanda 1 En yüksek önceliğe sahip 8 ise en düşük önceliğe sahip durumdadır. Müşterilerinizin öncelik sıralamasını buradan belirleyebilrsiniz.

GRAFİK ve MRTG çıktıları

Pekala, kullanıma göre yukarıdaki örneklerde müşterilerimizi ve kendi kullanımlarımızı kontrol altına aldık. Şimdi sıra bu kullanımları kaydetmek ve geçmişe göre grafiklerle izleyebilmekte.

Bu noktada son sürümlerinde çok doğru bir uygulama ekleyen Mikrotik tüm SIMPLE QUEUE ve Mikrotik üzerindeki pek çok işlemin grafiğini belirleyeceğimiz kurallara göre kayıt altında tutmamıza imkan tanıyor.

Bu grafikleri eskiden SNMP OID lerini kullanarak harici MRTG sistemlerinde tutabiliyorduk, fakat yönetimi oldukça zahmetliydi. Artık bu zahmetten bizi tamamen kurtaran Mikrotik tüm işlemi kendisi hallediyor.

Mikrotik GRAPH

Mikrotik GRAPH

Graph ayarları TOOLS bölümündedir.

Mikrotik GRAPH

Mikrotik GRAPH

QUEUE RULES ekranına gelerek, yeni bir grafik kuralı ekliyoruz. Burada dilerseniz tek bir queue seçebiir, dilerseniz tüm kuyruk ayarlarını otomatik olarak yaratmasını sağlayabilirsiniz. Özellikle Allow Address kısmında sadece sizin görebilmeniz için bir kuralda koyma şansınız bulunmaktadır.

Biz ALL yani tüm queue listesini otomatik olarak grafikleştirmesini istiyoruz.

Mikrotik GRAPH

Mikrotik GRAPH

Kuralı ekledikten sonraki görünümdür.

Mikrotik GRAPH

Mikrotik GRAPH

Grafikleri izlemek için Mikrotik Router’ınızın ip adresine browser üzerinden erişmeniz yeterlidir. Burada GRAPHS kısmına girmeniz durumunda grafiğini yaratmak istediğiniz tüm işlemleri görebilirsiniz.

Mikrotik GRAPH

Mikrotik GRAPH

Çıktıya göz atmak gerekirse, ip adresi, queue adı, verdiğimiz limitlerin tamamı ekrana listelenir. Böylece müşterinizin hangi şartlarda limitlendiğinide otomatik olarak göstermiş olursunuz. Altta ise grafiğin yaratıldığı an, averaş ve maksimum şeklinde değerlere göre çizilmiş standart bir MRTG grafiği görebilirsiniz.

Mikrotik kullanımlar alanında ciddi rahatlıklar sağlar diye başlamıştık hakkındaki yazımıza. Bu alandaki kolay yönetim ve kolay ayarlanabilir olma özellikleri bu sözümüzü kanıtlar niteliktedir.

]]> #/?feed=rss2&p=232 0
Web Proxy ile İçerik Filtreleme ve Erişimleri Kaydetme http://www.mikrotik.com.tr/?p=150 http://www.mikrotik.com.tr/?p=150#comments Tue, 23 Sep 2008 09:43:30 +0000 SelcukSARAC http://www.mikrotik.com.tr/?p=150 Web Proxy, Mikrotik‘in işlevsel özelliklerinden biridir. Reverse Proxy olarak kullanılabilir olması, firewall üzerinden Transparan olarak çalışarak kullanıcılara herhangi bir işlem gerektirmeden trafikleri yönetmesi ve oldukça rahat yönetilebilen içerik filtreleme özellikleri sayesinde ofis ve internet cafelerin kullanımında ciddi rahatlıklar sağlayabilir. Hatta bu konuda Web Server Load Balancing gibi işlemleride aynı uygulamadan yapabilmektesiniz.

Özellikle yeni çıkan Bilişim suçları [...]]]> Web Proxy, Mikrotik‘in işlevsel özelliklerinden biridir. Reverse Proxy olarak kullanılabilir olması, firewall üzerinden Transparan olarak çalışarak kullanıcılara herhangi bir işlem gerektirmeden trafikleri yönetmesi ve oldukça rahat yönetilebilen içerik filtreleme özellikleri sayesinde ofis ve internet cafelerin kullanımında ciddi rahatlıklar sağlayabilir. Hatta bu konuda Web Server Load Balancing gibi işlemleride aynı uygulamadan yapabilmektesiniz.

Özellikle yeni çıkan Bilişim suçları ile mücadele konusundaki yürütmeliklerde toplu internet kullanımı sağlayan(ücretli ücretsiz) (örnek olarak: şirketinizin ofisi, internet cafeler, wireless erişim veren cafeler, hoteller ve benzeri noktalar) firmaların tüm kullanıcılarının erişimlerini kaydetmesi yasal olarak zorunluluk olduğundan bu sistem sayesinde çok cüzzi ücretlere bu özelliği Mikrotik sayesinde kullanabilirsiniz.

Profesyonel Log ve kayıt sistemi konusunda diğer makalelerimizi inceleyebilirsiniz. Bu dökümanda sadece Web Proxy konusunda bilgi vereceğiz.

Öncelikle default bir konfigurasyon yapacağız. Bu örneğimizde basit bir ofis networküne sahip olduğumuzu ve mikrotik‘in bu networkün önünde erişim ve filtreleme sağladığını varsayıyoruz.

Network Genel Gorunum

Network Genel Gorunum

Öncelikle Web Proxy ayarlarımızı aktif hale getiriyor ve ofis networkümüze erişime izin veriyoruz. Ofis networkümüzün 192.168.1.0/24 networkü olduğunu varsayıyoruz.

Mikrotik Web Proxy

Mikrotik Web Proxy

Web Proxy ekranında proxy default olarak kapalı geldiğinden proxy ayarlarımızı enable ederek aktif hale getiriyoruz.

Mikrotik Web Proxy

Mikrotik Web Proxy

Mikrotik Web Proxy default olarak tcp 8080 portunda çalışmaktadır. Sonrasında ofis networkümüz için tüm networkten gelecek erişimlere izin veriyoruz.

Mikrotik Web Proxy

Mikrotik Web Proxy

Şuanda Web Proxy default ayarları ile ofisimizden gelecek taleplere izin verecektir.

Şimdi sırada tüm kullanıcılarımızın yapacağı web taleplerini Web Proxy üzerine yönlendirmekte. Bunun için Firewall‘ı üzerindeki NAT özelliklerimizi kullanacağız.

Web Proxy için NAT ayarları

Web Proxy için NAT ayarları

Yeni bir nat kuralı ekleyeceğiz. Chain olarak dstnat seçiyoruz. Bunun amacı DESTINATION için bir kural uygulayacak olmamızdır. Yani ofis networkümüz kaynağından internet destination’una gidecek TCP protokolündeki 80. porta gelecek taleplerin tamamına uygulanacaktır.

Web Proxy için NAT ayarları

Web Proxy için NAT ayarları

Aynı ekran üzerinde ACTION kısmında REDIRECT seçiyoruz, bu işlem gelen tüm paketleri Mikrotik Firewall üzerinde bir başka port’a redirect etmemizi sağlamaktadır. Bu sayede kullanıcılarımızda herhangi bir değişikliğe gerek olmaksızın ofisimizden gelecek tüm talepler az önce ayarlarını yaptığımız Proxy sistemimize yönlenecektir.

Web Proxy Connections Ekranı

Web Proxy Connections Ekranı

Bu işlemlerden sonra Web Proxy’miz çalışmaya başlayacaktır. Hatta bu konuda işlemleri Web Proxy penceresindeki Connections ekranından inceleyebilirsiniz. Burada lokal network ve diğer erişimler konusunda detaylı bilgiler vermektedir.

Şimdi öncelikle bazı web sitelerini nasıl yasaklayacağımızı görelim.

Web Proxy -> Access ekranı bu işlemleri yapacağımız alanımızdır. Aşağıdaki örnekte www.google.com adresini yasaklamak için gerekli kuralı görebilirsiniz.

İçerik Filtreleme

İçerik Filtreleme

Örnek olması açısından kullanıcılarımızın MP3 dosya indirememesi içinde bir örnek ekleyebiliriz. Bu konuda *.mp3 *.avi *.exe *.rar gibi benzeri uzantıları yasaklamanızda mümkündür.

İçerik Filtreleme

İçerik Filtreleme

Filtreleme alanında Regular Exp. kullanabilmktesiniz. Örnek olarak alan adında SEX kelimesi geçen siteleri bloklamak isterseniz bu durumda dst-host kısmında :sex yazmanız durumunda adresleri www.sexshop.com www.canlisex.com gibi siteleride engellemiş olursunuz.

Web proxy ayarlarımızı tamamladık. Tüm kullanıcılarımızı proxy üzerine yönlendirdik ve bazı siteleri engellemeyi başardık. Şimdi bu işlemler olurken oluşan erişimleri kaydetmeye geliyor sıra.

Bu noktada Mikrotik‘in logging özelliğini kullanacağız.

Bildiğiniz üzere LOG ekranı mikrotik üzerindeki işlemlerin kayıtlarını görmemizi sağlayan bir bölümdür. Birde SYSTEM-> LOGGING ekranımız bulunmaktadır. Bu ekrandan hangi işlemleri hangi kriterlerle ve nereye kaydetmek istediğinizi yönetebilirsiniz.

Mikrotik Logging

Mikrotik Logging

LOGGING yani log ayarları sayfamız konusunda farklı bir makale üzerinde daha detaylı bilgi sunacağız. Şimdilik kısaca üzerinden geçeceğiz. Ekranda RULES ve ACTIONS sekmeleri görülüyor. RULES log tutmak istediğiniz kural ve kriterleri seçmenize, ACTIONS ise tutulacak logların nerelere ve hangi şartlarda kaydedileceğini belirlememiz içindir.

Mikrotik Logging

Mikrotik Logging

Öncelikle yeni bir Log kuralı yaratıyoruz. Topics mikrotik üzerindeki hangi olaylarda hangi uygulamalarla ilgili kayıt tutabileceğimize ilişkin bir seçenek sunar. Biz burada Web-Proxy uygulaması ile ilgili kayıt tutacağımızı ve kayıtların standart MEMORY kayıtlarında durmasını seçiyoruz.

Ardından LOG ekranına baktığımızda, kullanıcılarımızın gezdikleri siteler ile ilgili proxy tarafından tutulan kayıtları görebilirsiniz.

Mikrotik Logging

Mikrotik Logging

Unutmayalım; bu dökümanda anlatılan kayıt sistemi çok uzun bir geçmiş değil 50-100 satır gibi bir işlemi kayıtlarında tutmaktadır. Daha uzun süreli kayıt tutmak için REMOTE yani harici bir bilgisayar üzerinde çalışabilecek bir kayıt sunucusu ayarlayarak 3-5 yıllık geçmişe kadar tüm kayıtlarımızı saklamamız mümkündür. Bu konuda Kayıt sistemi ile ilgili diğer makalelerimizi inceleyebilirsiniz.

]]> #/?feed=rss2&p=150 0
Mikrotik Firewall’a Giriş http://www.mikrotik.com.tr/?p=144 http://www.mikrotik.com.tr/?p=144#comments Tue, 23 Sep 2008 06:58:56 +0000 admin http://www.mikrotik.com.tr/?p=144 Mikrotik RouterOS Firewall Nedir?

Firewall cihazımız üzerinden geçen tüm paketleri izleyerek bu paketlere vereceğimiz parametrelere göre işlem yapmak üzere kurgulanmış bir uygulamadır.

Bu uygulama tüm işlemlerini 3 ana tablo altında toplamaktadır.

INPUT: Yani sadece router’ımıza giren paketler. OUTPUT: Yani sadece router’ımızdan dışarı çıkan paketler. FORWARD: Router’ımız üzerinden geçerek bir başka ip adresine giden paketler.(routing-nat)

Mikrotik RouterOS Firewall Nedir?

Firewall cihazımız üzerinden geçen tüm paketleri izleyerek bu paketlere vereceğimiz parametrelere göre işlem yapmak üzere kurgulanmış bir uygulamadır.

Bu uygulama tüm işlemlerini 3 ana tablo altında toplamaktadır.

INPUT: Yani sadece router’ımıza giren paketler.
OUTPUT: Yani sadece router’ımızdan dışarı çıkan paketler.
FORWARD: Router’ımız üzerinden geçerek bir başka ip adresine giden paketler.(routing-nat)

Mikrotik Linux tabanlı bir sistem olduğundan Linux Kerneli üzerindeki IPTABLES sistemi ile birebir aynı mantığa sahiptir. Fakat kullanım açısından ciddi kolaylıklar sağlayarak çok daha rahat yönetim imkanı sunmaktadır.

Winbox Uzerinde Firewall Ekrani

Winbox Uzerinde Firewall Ekrani

Firewall özellikleri ile pek çok parametre sayesinde bize 120 den fazla seçenek ile filtreleme ve uygulama yapmamıza olanak tanır.

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Firewall Yeni Kural

Son sürümlerde geliştirilen bu özelliği sayesinde pek çok işlemde SCRIPT yazarak algılama ve tespit konularında da beceriler eklenen Mikrotik Firewall ofis networklerinizde ciddi oranda kolaylıklar sağlamaktadır.

Firewall Planlama

Planlama konusunda 2 tip mantık üzerinden hareket edebiliriz.

  • İlk tip: Herşeyi kapatarak sadece ihtiyacımız olan portlara izin vererek.
  • İkinci tip: Herşeyi açık bırakarak, sadece engellemek istediğimiz portları engelleyerek.

Bu tiplerin kullanımlarına örnek:

Herşeyi engelle, sadece ihtiyacınız olan portlara izin ver:

Örnek olarak web, dns, mail gibi servisler sunduğunuz bir server’ınız veya serverlarınız var. Bu durumda sadece kullandığınız portlara izin vermeniz, ihtiyacınız olmayan diğer portları tamamen kapatmanız en doğru çözüm olacaktır.

Herşeye izin ver, sadece engellemek istediklerini engelle.

Bu durum bir ofis kullanımı için oldukça uygundur. Örnek olarak 50 kullanıcılık bir ofis networkünde MSN veya OYUN portlarını kapatmak fakat diğer tüm uygulamalara müsade etmek en kolay yönetimlerdendir.

Bu kullanımlardan hangisi size en uygun buna karar vererek işleme başlayabilirsiniz.

Adım adım aşağıdaki noktaların üzerinden geçerek firewall yapılandırmanızı planlayabilirsiniz.

Adım 1: Öncelikle firewall’ın güvenliğini sağlamalıyız. Bu güvenliği firewall’a sadece belirli ip adreslerinden tüm erişimlere izin vererek, diğer erişimlerin tamamını kapatarak sağlayabiliriz. Ayrıca dışarıya açık olan servislerin erişim limitlerinide belirtebiliriz. Örnek olarak sadece ssh ve web portunu açık bırakarak diğer tüm portları kapatmak, ICMP üzerinden de gelen talepleride aynı şekilde belirli süre ve paket boyutuna limitlememiz yeterli olacaktır.

Firewall INPUT Kuralları

Firewall INPUT Kuralları

Grafikte göreceğiniz noktada Bytes ve Packet alanlarında bu girmiş olduğunuz kuralın kaç byte ve kaç paket için uygulandığınıda görebiliyorsunuz. Bu özellik sayesinde uygulanan kuralın işlevsellik durumunu kontrol edebiliyor, ne kadar etki yarattığını inceleyebiliyorsunuz.

Ayrıca kuralın üzerine 2 defa tıklamanız durumunda Trafik ve İstatistikler sekmelerinde anlık olarak trafik ve diğer istatistik verilerinide görebilirsiniz.

Adım 2: karar verdiğimiz kullanım tipini belirlediysek buna göre kuralları oluşturabiliriz. Örnek olarak herşeyi kapatarak sadece ihtiyacımız olan portlara açmayı görebilirsiniz.

Firewall Forward Table

Firewall Forward Table

Adım 3: Erişimlerin kayıtlarınıda tutmak istersek bu durumdada Firewall ayarlarımızı kullanarak erişimleri kaydedebiliriz. Bu işlem için yeni kural ekliyorsunuz. Kural ekleme ekranında Chain kısmına yeni yaratmak istediğiniz tabloyu yaratmanız yeterlidir. Winbox bu kuralı otomatik olarak yaratacaktır. Ekstra bir işlem yapmanıza gerek yoktur.

Winbox Firewall

Winbox Firewall

Bu işlemde Action kısmında işlem olarak LOG seçiyor ve LOG PREFIX olarak LOGANDDROP yazıyoruz. Bu işlem sayesinde bu kurallarca tutulacak kayıtların satır başlarında bu kural tarafından tutulduğuna dair bir belirti olacak böylece pek çok log üzerinde çalışırken hangi işlemden dolayı kayıt tutulduğunu karıştırmamış olacaksınız.

Winbox Firewall

Winbox Firewall

Yarattığımız LOGANDDROP tablosunu firewall penceresinin sağ tarafından seçerek bu tablo içerisindeki kurallarımızı görebilirsiniz.

Winbox Firewall

Winbox Firewall

Winbox Firewall

Winbox Firewall

Bu tabloda 2 kural uygulayacağız. 1. Kuralımız gelen tüm paketleri kaydet. Yani Log tutması. 2. kural ise tüm paketleri engellemesi olacak. Bu kural sonrasında tablomuzun görünümü şu şekilde olacaktır.

Winbox Firewall

Winbox Firewall

Şimdi bu tablomuzu yarattık. Fakat ana tablolarımız olan INPUT-FORWARD-OUTPUT veya diğer aktif tablolarımızdan herhangi bir işlemi bu tablomuza yönlendirmeden kullanılamayacaktır. Bu nedenle yapmak istediğimiz işleme göre kuralları bu tabloya yönlendirmemiz gerekecektir. Action kısmında JUMP özelliği bu işlem için kullanılmaktadır.

Örneğimizde istemediğimiz tüm paketleri DROP olarak seçmiştik. Şimdi bu filtreye giderek DROP yerine JUMP seçeceğiz. JUMP edilecek tablo olarakta yeni yarattığımız bu LOG_AND_DROP tablosunu seçeceğiz. Böylece bu filtreye uyan tüm paketler bu tablomuza gelecektir. Bu tablomuzda önce kaydedilecek sonrasında ise DROP edilecektir.

Winbox Firewall

Winbox Firewall

Ve bu kuralımızın ardından LOG kısmına girip baktığımızda pek çok kayıt göreceksiniz. Bu kayıtları incelerseniz hangi Source ip adresinden hangi destination’a gittiğine kadar pek çok detayı bulabilirsiniz.

Bu arada önemli bir özellik konusunda bilgi vermemiz gerekiyor. Sistemin default log özelliği 50-100 satırdan fazla kaydı tutmayacaktır. Log özelliğini genişletmek için daha sonraki makalelerimizde unix SYSLOGD üzerinde log tutulabilmesine ilişkin bazı özellikleri incelemeniz gerekmektedir.

Winbox Firewall

Winbox Firewall

Farklı tablolar kullanarak farklı kullanımlar veya farklı müşterileriniz için Mikrotik Firewall’ı oldukça iyi derecede düzenleyebilirsiniz.

]]> #/?feed=rss2&p=144 0 MikroTik Yedekleme ve Geri Yükleme (Backup and Restore) http://www.mikrotik.com.tr/?p=187 http://www.mikrotik.com.tr/?p=187#comments Mon, 22 Sep 2008 10:27:52 +0000 Sinan SEN http://www.mikrotik.com.tr/?p=187 MikroTik yazılımızın yedekleme ve geri yükleme işlemini winbox ve terminal üzerinden olmakla beraber iki şekilde yapabiliriz.

Winbox Üzerinden Yedekleme ve Geri Yükleme

· Winbox üzerinden Yedekleme (Backup)

Winbox yazılımı ile MikroTik [...]]]> MikroTik yazılımızın yedekleme ve geri yükleme işlemini winbox ve terminal üzerinden olmakla beraber iki şekilde yapabiliriz.

Winbox Üzerinden Yedekleme ve Geri Yükleme

· Winbox üzerinden Yedekleme (Backup)

Winbox yazılımı ile MikroTik cihazına bağlandıktan sonra “Files” menüsüne girerek yedekleme ve geri yükleme işlemlerinizi yapabilirsiniz.

File menüsüne girdiğiniz takdirde karşınıza “File List” ekranı açılacaktır bu menü altında sistemde mevcut olan yedeklerinizi ve güncelleme dosyalarınızı görebilirsiniz.

MikroTik cihazınızın yedek’inizi almak istediğiniz takdirde “Backup” butonuna tıklayarak yedek alma işleminiz başlayacaktır ve almış olduğunuz yedek File List menüsünde gözükecektir.

Almış olduğunuz yedek’inizi “Files” menüsü içinde sürükle bırak şeklinde bilgisayarınıza yükleyebilir veya FTP programı yardımıyla MikroTik cihazınıza bağlanarak yedek’inizi bilgisayarınıza alabilirsiniz.

· Winbox üzerinden Geri Yükleme (Restore)

Almış olduğunuzu geri yüklemek için Winbox yazılımı ile Files menüsü altındaki yedek dosyanızı seçerek geri yükleme işleminizi gerçekleştire bilirsiniz.

Geri yükleme işlemi işlemini gerçekleştirmek için almış olduğunuz yedek’in üzerine tıkladığınız takdirde aktif duruma gelecek olan “Restore” butonuna tıklayarak yedek’inizi geri yükleye bilirsiniz.

Restore butonuna tıkladıktan sonra sizden geri yükleme işleminin gerçekleştire bilmesi için MikroTik cihazınıza yeniden başlatılmasını isteyecektir. Eğer geri yükleme işleminizi onaylıyorsanız. “YES” butonuna tıklayarak geri yükleme işleminizi bitirmiş olursunuz.

Winbox Üzerinden Yedekleme ve Geri Yükleme

· Terminal üzerinden Yedekleme(Backup)

[admin@MikroTik] > system backup save name=Yedek22-09-2008
Saving system configuration
Configuration backup saved
[admin@MikroTik] >

· Terminal üzerinden Dosyaları Listeleme (File List)

[admin@MikroTik] > file print
# NAME TYPE SIZE CREATION-TIME
0 Yedek22-09-2008.backup Backup 6195 jan/01/1970 02:02:01
[admin@MikroTik] >

· Terminal üzerinden Geri Yükleme (Restore)

[admin@MikroTik] > system backup load name=Yedek22-09-2008
Restore and reboot? [y/N]:

Geri yükleme işlemini onaylıyorsanız “y” tuşuna basarak geri yükleme işlemi başlayacaktır.

]]> #/?feed=rss2&p=187 0 Uygulama 1: Ofisler için Network Paylaşımı(NAT-DHCP-Trafik Limitleme) http://www.mikrotik.com.tr/?p=140 http://www.mikrotik.com.tr/?p=140#comments Fri, 19 Sep 2008 13:06:50 +0000 admin http://www.mikrotik.com.tr/?p=140 Bu uygulamamızda amaçlarımız;

Bir ofiste 2 ve daha fazla sayıdaki personele internet erişimi sunmak.(örnek 1000 kullanıcı içinde olabilir) Tüm bilgisayarların ip kayıtlarını tek bir sistemden yönetmek ve izlemek. Kullanıcılara sunacağımız internet bağlantısını kişi veya kullanım ihtiyaçlarına göre limitlemek.

şeklindedir. Amacımıza ulaşabilmek için üzerinde RouterOs çalışan en az 2 adet ethernet kartı olan bir sistem. Bir internet bağlantısı ve 2 [...]]]> Bu uygulamamızda amaçlarımız;

  • Bir ofiste 2 ve daha fazla sayıdaki personele internet erişimi sunmak.(örnek 1000 kullanıcı içinde olabilir)
  • Tüm bilgisayarların ip kayıtlarını tek bir sistemden yönetmek ve izlemek.
  • Kullanıcılara sunacağımız internet bağlantısını kişi veya kullanım ihtiyaçlarına göre limitlemek.

şeklindedir. Amacımıza ulaşabilmek için üzerinde RouterOs çalışan en az 2 adet ethernet kartı olan bir sistem. Bir internet bağlantısı ve 2 ve daha fazla sayıda kullanıcı.

Uygulama bir ofiste, internet cafelerde, evde ve ihtiyaç duyabileceğiniz ufak networklerin tamamında işinize yarayacaktır.

Uygulamalar teknik dökümantasyonlardan öte, gerçek hatta, ofiste-evde-okulda ihtiyaç duyabileceğimiz örnekleri daha iyi anlatabilmemiz için teknik dökümantasyonlarda aktarmaya çalıştığımız komutların örneklerle sunulmuş dökümanlarımızdır. Uygulamalarda internet çalışma yapısı, ip adresi düzenlemeleri, mikrotik’in kurulma ve yönetim ile ilgili özellikleri bildiğiniz varsayılmaktadır. Bu konular hakkında bilgi için diğer makalelerimizi inceleyebilirsiniz.

1. Adım; ADSL veya internet bağlantısı sağlayan ekipmanınızın ve Mikrotik’in 2. ethernetine sadece bu 2 cihaz birbiri ile haberleşebilsin diye özel bir ip adresi vereceğiz.

GRAFİK BİR — NETWORK GENEL

2. Adım: Mikrotik üzerindeki interface düzenlemelerimizi kontrol edelim. Hatta isimleri karışmasın ve daha kolay yönetebilmemiz için isimlerini düzenleyelim. Ardından IP adreslerimizi düzenleyeceğiz.

Interface Düzenlemeleri

Interface Düzenlemeleri

3. Adım: Mikrotik üzerindeki ip adreslerini ana network grafiğimizdeki gibi değiştirelim.

IP Adresleri

IP Adresleri

4. Adım: Öncelikle Lokal network üzerinde çalışması için bir DHCP Server yapılandıracağız. Bu sayede ağımızda bulunan kullanıcılar için tek tek ip ayarları ile ilgilenmemize, bir ip veya güvenlik düzenlemesi için tüm ağ üzerinde tek tek uğraşmaya gerek kalmayacaktır. Aşağıdaki grafikte Setup butonu tüm ayarları adım adım bizim için teyid edecek ve sistemdeki düzenlemelerini yapacaktır. Örneğimizde lokal ağ olarak 192.168.1.0/24 networkünü vereceğiz. Kullanıcıların bilgisayarlarına DHCP server bu ip aralığından dağıtım yapacaktır.

DHCP Server

DHCP Server

DHCP Setup

DHCP Setup

DHCP Setup

DHCP Setup

DHCP Gateway

DHCP Gateway

DHCP Setup

DHCP Setup

5. Adım: Kullanıcılarınız DHCP üzerinden DNS server bilgilerinide otomatik olarak alabilirler. Bu bilgiler için DHCP Server ayarlarındaki parametreleri de güncelleyelim. Örneğimizde Türk Telekom’un dns server ip adreslerini kullanmaktayız. Dilerseniz sorunsuz çalışan farklı dns sunucularıda kullanabilirsiniz.

Bu arada Mikrotik kendi üzerinde sorunsuz çalışabilen bir DNS sistemide sağlamaktadır. Bu ihtiyaç için bizzat mikrotik’in üzerindeki uygulamayıda kullanmanız mümkündür.

DHCP DNS Setup

DHCP DNS Setup

DHCP SETUP

DHCP SETUP

6. Adım: DHCP Server’ımızı tamamladık, şimdi sıra IP-> FIREWALL -> NAT sekmesi üzerinden kendi ağımızdan gelecek internet bağlantı taleplerine cevap verebilmek için gerekli olan ayarları tamamlamakta. Bu işlemde Source-NAT tekniği ile ağımıza MASQUERADE tipi ile erişimi dağıtacağız. NAT ve MASQUERADE bu kullanımlarda tüm dünyaca kullanılan standart bir teknik olup detayları hakkında farklı kaynaklardan bilgi alabilirsiniz. Firewall üzerinde NAT kuralı girerken Out Interface olarak ether1-WAN interface’ini seçmiş durumdayız. Bu sayede sadece kendi ağımızdan gelip, dış internet’e giden paketler için bu kuralın geçerli olacağını hatırlatırız.

NAT Ayarları

NAT Ayarları

NAT Ayarları

NAT Ayarları

Şuana kadar yaptığımız ayarlar ile ofisteki ağınıza otomatik ip dağıtmış ve gelen talepleri internete çıkartmayı başarmış olduk.

Şimdi sıra ağımızdaki bazı kullanıcılara veya tüm kullanıcılara upload-download limitlerini tanımlayarak ana internet bağlantımızın optimum hallerde kullanımını sağlamakta.

Bunun için QUEUES bölümünden faydalanacağız.

7. Adım: Bağlantı başına limit uygulama işlemi sayesinde toplam 4 mbit olan ADSL hattımız ile aynı anda 1 kullanıcımızın çekebileceği maksimum veri hızını 1 mbit olarak sabitlemiş olacağız. Bu sayede tek bir kullanıcı yüzünden tüm internet erişimi tüketilmemiş olacaktır.

Queues Ayarlari

Queues Ayarlari

8. Adım: 7. adım içerisinde anlık bağlantı için bir tip yarattık. Bu adımda ise bu tip’i tüm kullanıcılarımıza uygulayacağız. Bunun için yeni bir Simple Queue ekliyoruz. Bu queue ekleme işleminde target-address kısmı bu kuralın gerçeli olacağı ip aralığını belirtmektedir. Queue listesinde uygulama şekli üstten aşağıya doğrudur. Yani üst sırada bulunan 192.168.1.0/24 networkü için yazılmış bir kural alt sıradaki 192.168.1.1/32 için yazılmış bir kuralın çalışmasını engelleyecektir. Bu nedenle az kapsamlı kuralları üst sıralarda yazarak daha geniş kapsamlı kuralları alt sıralarda yazmak kullanım açısından daha doğru olacaktır. Bu uygulamada şimdilik tek kural kullanacağız. Trafik limitleme ile ilgili diğer örneklerimizde bu konularda daha kapsamlı inceleyebilirsiniz.

Queues Ayarlari

Queues Ayarlari

Queues Ayarlari

Queues Ayarlari

Bu uygulamamızda tüm ofisinizdeki internet erişimini bir Mikrotik Router üzerinden taşıma, limitleme işlemlerini tamamlamış durumdasınız.

Sorularınızı bize iletebilirsiniz.

]]> #/?feed=rss2&p=140 4
Mikrotik Yönetim Araçları http://www.mikrotik.com.tr/?p=70 http://www.mikrotik.com.tr/?p=70#comments Tue, 16 Sep 2008 23:44:19 +0000 admin http://www.mikrotik.com.tr/?p=70 Mikrotik kendisini yönetebilmeniz için size birden fazla imkan sunmaktadır. Telnet, SSH, WEB, SERIAL PORT arayüzü ve bir mucize diye niteleyebileceğimiz Winbox! Öncelikle bu yönetim tiplerinden bahsedeceğiz. Ardından adım adım yönetimi yapacağız.

Telnet ve SSH standart uygulamadır ve bu protokoller üzerinde çalışan servis ile erişilerek tüm değişikliklerin CLI yani command line üzerinden yapılmasına olanak tanır. CLI kullanımı [...]]]> Mikrotik kendisini yönetebilmeniz için size birden fazla imkan sunmaktadır. Telnet, SSH, WEB, SERIAL PORT arayüzü ve bir mucize diye niteleyebileceğimiz Winbox! Öncelikle bu yönetim tiplerinden bahsedeceğiz. Ardından adım adım yönetimi yapacağız.

Telnet ve SSH standart uygulamadır ve bu protokoller üzerinde çalışan servis ile erişilerek tüm değişikliklerin CLI yani command line üzerinden yapılmasına olanak tanır. CLI kullanımı çok hızlı ve kolay bir ortamdır. Fakat bu konuda biraz deneyim kazanmış olmanız önerilir. Özellikle Cisco veya benzeri ekipmanların veya Linux sisteminin SSH-telnet tabanlı CLI arayüzlerini kullanmış arkadaşların çok daha esnek olan bu arayüze çok çabuk ısınacaklarını düşünmekteyim.

CLI üzerinde takıldığınız noktalarda “?” (soru işareti) tuşuna basmanız size bulunduğunuz noktada olası tüm parametre ve komutları göstermektedir. Aynı zamanda tab tuşuna birden fazla basmanız durumunda da yazdığınız komutu tamamlamaktadır. Bu özellikler yönetim işlemlerinde hız ve hatasız işlem imkanı sunmaktadır.

CLI üzerindeki mantıksal önemli bir nokta ise komutların bulunduğunuz path’e göre işletilmesidir. Örnek olarak /ip address komutunu verin. Ardından interface komutunu verme şansınız bulunmayacaktır. Çünki artık siz /ip address dizini altındaki komutları girebilirsiniz. Eğer başka bir dizinden komut girmek isterseniz / işaretini koyarak en üst dizinden komutlar girebilirsiniz. Bulunduğunuz dizindeki komut ve parametreler hakkında bilgi almak için ? işaretini kullanabilirsiniz.

Mikrotik CLI Görüntüsü

Mikrotik CLI Görüntüsü

Serial Port üzerinden erişebilmek için COM1 portuna 9600bps hızında bağlanabilmeniz yeterlidir. CLI görüntüsü üzerinden işlemlerinizi yürütebilirsiniz.

Web Arayüzü kısıtlı yönetim şansları sunar. Kısıtlı imkanları sürümlere göre değişiklik gösterdiğinden bunu açıklamayacağız. Fakat giriş için mikrotik’in ip adresini yazarak karşınıza gelecek web kısmından giriş yapabilir ve bazı bölümleri inceleyebilirsiniz. Web arayüzüne WEBBOX adı verilmektedir.

Webbox Giriş

Webbox Giriş

Ve Winbox! Winbox Mikrotik tarafından geliştirilmiş pek çok hayat kurtaran uygulamadan biridir. Winbox’u bilgisayarınıza indirebilmek için http://www.mikrotik.com/download.html sayfasının sağ tarafındaki sütununda bulunan linklerden faydalanabilirsiniz. Bu link sayesinde Winbox’u indirdiğinizi sayarak devam ediyorum.

Winbox‘u çalıştırın.

Winbox

Winbox

Connect To” alanını görüyorsunuz. Buraya normal şartlarda IP adresi veya Mikrotik’in MAC-ID adresini yazarak erişmenize imkan tanır. Yani hem Layer3 hem Layer2 tabanını kullanarak yönetebilirsiniz.

Burada dikkat ederseniz çok keskin bir zeka bulunuyor. Sıfır kurulumda IP vermediğiniz için yönetim için sistemin konsolunda olmanız gerekmeden basit bir kontrol ile sistemi yönetebilmektesiniz.

Bu özellik ileride bir IP ayarlarında veya FIREWALL ayarlarında hata yapmanız durumunda erişiminizin kesilmesini absorbe ederek sisteme erişerek sorunu gidermenizi sağlar.

Dikkat etmeniz gereken bir nokta, bilgisayarınız üzerinde bir firewall yazılımı çalışıyor ise bu yazılım Winbox’un tarama protokolünü engelleyecek ve izin vermeyecektir. Bu nedenle tavsiyemiz bu arama işlemi sırasında Layer2 taramayı engellememesi için Firewall’ınızı devre dışı bırakmanızdır. Aksi halde bu özellik çalışmayacaktır.

Peki şimdi bir soru? Bu sunucunun MAC Adresini nasıl bulacaksınız? Winbox bize burada da zekice bir kolaylık sağlıyor. Connect To alanının yanında üzerinde … (üç nokta) bulunan butona tıklamanız durumunda Winbox aynı Layer 2 network üzerinde(yani Türkçesi aynı kablo ile erişebildiğiniz mecrada, winbox ve mikrotik’in aynı switch’e bağlı olması durumunda) broadcast üzerinden yapacağı tarama ile bize tüm Mikrotik donanımlarının MAC ve IP adres bilgileri ile IDENT bilgilerini bularak listeler. Bu listede MAC adresine tıklayarak MAC üzerinden, IP adresine tıklayarak IP üzerinden bağlanmamızı ve yönetmemize imkan tanır.

Winbox IP Ekleme

Winbox IP Ekleme

Yönetimsel açıdan Winbox’ın güzel diğer özelliklerini daha sonraki makalelerimizden takip edebilirsiniz.

]]> #/?feed=rss2&p=70 4
İlk Mikrotik Konfigurasyonu http://www.mikrotik.com.tr/?p=65 http://www.mikrotik.com.tr/?p=65#comments Tue, 16 Sep 2008 23:22:17 +0000 admin http://www.mikrotik.com.tr/?p=65 İlk kurulum sonrasında yapılacak ilk işlemleri anlattığımız bu dökümanımız biraz önce Mikrotik Kurulumu dökümanındaki adımları tamamlamış ve kurulumu yapmış olduğunuzu kabul etmektedir.

Kurulum sonrasında karşınıza Login: ekranı gelecektir.

Mikrotik CLI

Mikrotik CLI

Kullanıcı adı default olarak “admin” dir. Mikrotik sürekli olarak ana kullanıcıyı admin olarak yaratır. Linux kullanıcıları burada “root” kullanarak hata yapabilirler. Bu noktada dikkatli olmanız önerilir. Aksi halde sürekli olarak hatalı kullanıcı girerek zaman harcamanız muhtemeldir.

İlk kurulumde default şifre boştur. login admin yazarak giriş yapabilirsiniz.

Giriş sonrasında size lisans şartları konusunda bilgi gelecektir. Okumaya zahmet etmezsiniz diye düşündüğümüzden q tuşu ile geçmenizi öneririz.

Bu noktada karşınıza SOFTWARE ID adında lisanslamada kullanılan ve sabit diskinizin verileri kullanılarak yaratılmış olan bir bilgi üretilecektir. Bu ID lisanslama noktasında kullanılacaktır. Dilerseniz bunu kaydedebilirsiniz. Fakat buna gerek yoktur. Birazdan yönetimsel işlemleri tamamladığımızda bu bilgiye dilediğimiz zaman erişebileceksiniz.

Mikrotik İlk Setup

Mikrotik İlk Setup

Şimdi bu noktada sizlere Mikrotik’in RouterOS’unu yönetebileceğiniz platformları tanıtacağız. Bu bölüm aynı zamanda Mikrotik Yönetim Araçları sayfamızda detaylı olarak açıklanmaktadır.

Mikrotik kendisini yönetebilmeniz için size birden fazla imkan sunmaktadır. Telnet, SSH, WEB arayüzü ve bir mucize diye niteleyebileceğimiz Winbox! Öncelikle bu yönetim tiplerinden bahsedeceğiz. Ardından adım adım yönetimi yapacağız.

Telnet ve SSH standart uygulamadır ve bu protokoller üzerinde çalışan servis ile erişilerek tüm değişikliklerin CLI yani command line üzerinden yapılmasına olanak tanır. CLI kullanımı çok hızlı ve kolay bir ortamdır. Fakat bu konuda biraz deneyim kazanmış olmanız önerilir. Özellikle Cisco veya benzeri ekipmanların veya Linux sisteminin SSH-telnet tabanlı CLI arayüzlerini kullanmış arkadaşların çok daha esnek olan bu arayüze çok çabuk ısınacaklarını düşünmekteyim.

Mikrotik CLI Görüntüsü

Mikrotik CLI Görüntüsü

CLI üzerinde takıldığınız noktalarda “?” (soru işareti) tuşuna basmanız size bulunduğunuz noktada olası tüm parametre ve komutları göstermektedir. Aynı zamanda tab tuşuna birden fazla basmanız durumunda da yazdığınız komutu tamamlamaktadır. Bu özellikler yönetim işlemlerinde hız ve hatasız işlem imkanı sunmaktadır.

Web Arayüzü kısıtlı yönetim şansları sunar. Kısıtlı imkanları sürümlere göre değişiklik gösterdiğinden bunu açıklamayacağız.

Ve Winbox! Winbox Mikrotik tarafından geliştirilmiş pek çok hayat kurtaran uygulamadan biridir. Winbox’u bilgisayarınıza indirebilmek için http://www.mikrotik.com/download.html sayfasının sağ tarafındaki sütununda bulunan linklerden faydalanabilirsiniz. Bu link sayesinde Winbox’u indirdiğinizi sayarak devam ediyorum.

Winbox’u çalıştırın.

Winbox

Winbox

“Connect To” alanını görüyorsunuz. Buraya normal şartlarda IP adresi veya Mikrotik’in MAC-ID adresini yazarak erişmenize imkan tanır. Yani hem Layer3 hem Layer2 tabanını kullanarak yönetebilirsiniz.

Burada dikkat ederseniz çok keskin bir zeka bulunuyor. Sıfır kurulumda IP vermediğiniz için yönetim için sistemin konsolunda olmanız gerekmeden basit bir kontrol ile sistemi yönetebilmektesiniz.

Bu özellik ileride bir IP ayarlarında veya FIREWALL ayarlarında hata yapmanız durumunda erişiminizin kesilmesini absorbe ederek sisteme erişerek sorunu gidermenizi sağlar.

Peki şimdi bir soru? Bu sunucunun MAC Adresini nasıl bulacaksınız? Winbox bize burada da zekice bir kolaylık sağlıyor. Connect To alanının yanında üzerinde … (üç nokta) bulunan butona tıklamanız durumunda Winbox aynı Layer 2 network üzerinde(yani Türkçesi aynı kablo ile erişebildiğiniz mecrada, winbox ve mikrotik’in aynı switch’e bağlı olması durumunda) broadcast üzerinden yapacağı tarama ile bize tüm Mikrotik donanımlarının MAC ve IP adres bilgileri ile IDENT bilgilerini bularak listeler. Bu listede MAC adresine tıklayarak MAC üzerinden, IP adresine tıklayarak IP üzerinden bağlanmamızı ve yönetmemize imkan tanır.

Winbox’un detaylı kullanımı konusunda Mikrotik Yönetim Araçları makalemizi inceleyebilirsiniz.

Winbox’u açtık, MAC adresi üzerinden Mikrotik’imizi seçtik. Kullanıcı adı olarak “admin” yazdık ve Connect butonuna tıkladık.

Karşımıza gelen pencere Winbox arayüzüdür.

Basit ayarlarda öncelikle mikrotik’in IDENT ve şifresini güncellememiz gerekiyor.

Sol menüde “Password” bölümünü seçiyoruz. Karşımıza ufak bir pencere geliyor ve eski şifre ile 2 defa yeni şifreyi girmemizi istiyor. Eski şifre boş olduğundan yeni şifreyi 2 defa yazıyor ve artık şifresiz erişimi dolayısı ile yönetim hakkı bulunmayanları uzak tutmuş oluyoruz.

Winbox User Şifre Ekranı

Winbox User Şifre Ekranı

Ardından solda “System” menüsü içerisindeki “Identity” başlığını seçiyoruz. Açılan pencere içerisine bu sistemi daha kolay tanımamızı sağlayacak bir ibare kullanıyor ve tamam butonuna tıklıyoruz.

Şimdi sıra sisteme IP atama ve Routing’i halletmeye geliyor.

Sol menüde “IP” sekmesinden “Address” kısmına giriyoruz.

Winbox IP Ekleme

Winbox IP Ekleme

Karşımıza gelen pencerede sol üst kısımda + (artı) işaretini seçtiğimizde yeni bir pencere gelecektir.

Bu pencerede sisteme vereceğimiz ip adresini ve hangi interface’i kullandığını belirtiyoruz. IP adresini girerken /24 şekline network’ünüde belirtmemiz winbox’un netmask ve broadcast ayarlarını kendi yapması için kolaylık sağlayacaktır. Ethernet interface’i doğru seçtikten sonra bilgisayarınızdan ping atarak mikrotik sisteminize sorunsuz erişebildiğinizi göreceksiniz.

Winbox IP Route

Winbox IP Route

Eğer ping sonucunda sisteminize erişemiyorsanız ya yanlış interface seçmiş veya network kablosunda bir hata yapmış olabilirsiniz. Bu olasılıkları deneyerek sorunu giderebilirsiniz.

IP sonrasında sıra gateway ayarlarımızı tamamlamaya geliyor.

IP-> Routes bölümüne geliyoruz. Açılan pencerede + tuşuna basıyoruz.

Destination hedef network anlamına gelmektedir. 0.0.0.0/0 adresi tüm internet ve ip grubu anlamına gelir. Bunu ellemiyoruz. Gateway sekmesinin üzerine tıklıyor ve networkünüzdeki router veya ana gateway ip adresini yazıyoruz.

Okey butonuna basmamız ile birlikte sisteminiz artık internet’e çıkabilecektir.

Bu işlem ile birlikte sisteminiz için gereken standart ayarları tamamlamış olmaktasınız.

Bu basit işlem eliniz alıştığında maksimum 1 dk civarında sürecektir. Arayüzlerin kullanımına alışmanız için bu işlemi benzer mantıklarda tekrar ederek deneyebilirsiniz.

]]>
#/?feed=rss2&p=65 3