# =====================================================================
# КОНФИГУРАЦИОННЫЙ СКРИПТ ДЛЯ ВТОРОГО (НИЖНЕГО) MIKROTIK (78-я подсеть)
# Схема: [Верхний роутер (77 сеть) Ether3] -> [Ether1 Нижний (WAN)]
# [Ether2 Нижний] -> [Второй ПК (получит 192.168.78.x)]
# =====================================================================
# 1. Сборка локального моста (Bridge) для портов LAN и Wi-Fi
/interface bridge add name=bridge-LAN-2 comment="Локальная сеть 2"
/interface bridge port
add bridge=bridge-LAN-2 interface=ether2 comment="Второй ПК"
add bridge=bridge-LAN-2 interface=ether3
add bridge=bridge-LAN-2 interface=ether4
add bridge=bridge-LAN-2 interface=ether5
add bridge=bridge-LAN-2 interface=wlan1 comment="Второй Wi-Fi"
# 2. Настройка имени Wi-Fi сети и пароля (WPA2-PSK AES)
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys \
wpa2-pre-shared-key="YourWiFiPassword78" supplicant-identity=MikroTik
/interface wireless
set [ find default-name=wlan1 ] ssid="MyHomeWiFi_2" security-profile=default \
mode=ap-bridge band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no \
wps-mode=disabled comment="Оптимизированный Wi-Fi на 2 роутере"
# 3. Настройка IP-адреса шлюза (Переводим роутер на 78-ю подсеть!)
/ip address
add address=192.168.78.1/24 interface=bridge-LAN-2 network=192.168.78.0
# 4. DHCP-клиент на Ether1 (Получает IP-адрес из 77-й подсети верхнего роутера)
/ip dhcp-client
add interface=ether1 disabled=no comment="Вход интернета от 1-го роутера"
# 5. Настройка DHCP-сервера для раздачи 78-й подсети на второй ПК
/ip pool
add name=dhcp_pool_78 ranges=192.168.78.10-192.168.78.254
/ip dhcp-server
add address-pool=dhcp_pool_78 interface=bridge-LAN-2 name=dhcp-server-78 disabled=no
/ip dhcp-server network
add address=192.168.78.0/24 dns-server=192.168.78.1 gateway=192.168.78.1
# 6. Включение безопасных DNS-серверов с фильтрацией рекламы и вирусов
/ip dns
set allow-remote-requests=yes servers=185.228.168.168,185.228.169.168
# 7. Натирование (NAT / Маскарад для выхода второго ПК в интернет)
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 comment="NAT для 2-го роутера"
# 8. Отключение уязвимых системных служб ради безопасности
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
set www-ssl disabled=yes
# 9. Настройка времени и часового пояса
/system sntp client
set enabled=yes servers=pool.ntp.org
/system clock
set time-zone-name=Europe/Magadan
# 10. Установка административного пароля для защиты устройства
/user set admin password="SuperPassword78"