# =====================================================================
# КОНФИГУРАЦИОННЫЙ СКРИПТ ДЛЯ ИДЕАЛЬНОЙ НАСТРОЙКИ ДОМАШНЕГО MIKROTIK
# Схема: [Верхний роутер Ether3] -> [Ether1 Нижний (WAN)]
# [Ether2 Нижний] -> [Локальный Компьютер (LAN)]
# =====================================================================
# 1. Настройка сетевых интерфейсов и Локального Моста (Bridge)
/interface bridge add name=bridge-LAN comment="Локальная сеть"
/interface bridge port
add bridge=bridge-LAN interface=ether2 comment="Рабочий ПК"
add bridge=bridge-LAN interface=ether3
add bridge=bridge-LAN interface=ether4
add bridge=bridge-LAN interface=ether5
add bridge=bridge-LAN interface=wlan1 comment="Беспроводная сеть"
# 2. Настройка Безопасного Wi-Fi (WPA2-PSK AES)
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys \
wpa2-pre-shared-key="YourWiFiPassword123" supplicant-identity=MikroTik
/interface wireless
set [ find default-name=wlan1 ] ssid="MyHomeWiFi" security-profile=default \
mode=ap-bridge band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no \
wps-mode=disabled comment="Оптимизированный Wi-Fi с отключенным WPS"
# 3. Настройка IP-адресации (Уход от конфликта с подсетью 192.168.88.x)
/ip address
add address=192.168.77.1/24 interface=bridge-LAN network=192.168.77.0
# 4. Настройка DHCP-клиента на Ether1 (Получение интернета с верхнего роутера)
/ip dhcp-client
add interface=ether1 disabled=no comment="Вход интернета в Ether1"
# 5. Настройка DHCP-сервера для раздачи адресов внутри дома (77-я подсеть)
/ip pool
add name=dhcp_pool_77 ranges=192.168.77.10-192.168.77.254
/ip dhcp-server
add address-pool=dhcp_pool_77 interface=bridge-LAN name=dhcp-server-77 disabled=no
/ip dhcp-server network
add address=192.168.77.0/24 dns-server=192.168.77.1 gateway=192.168.77.1
# 6. Включение безопасной DNS-фильтрации (Защита от вирусов и рекламы)
/ip dns
set allow-remote-requests=yes servers=185.228.168.168,185.228.169.168
# 7. Настройка Натирования (NAT / Маскарад для работы интернета)
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 comment="NAT для интернета"
# 8. Харденинг (Отключение уязвимых и опасных служб)
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
set www-ssl disabled=yes
# Оставляем только WinBox (порт 8291)
# 9. Синхронизация точного времени (SNTP) и Часового Пояса
/system sntp client
set enabled=yes servers=pool.ntp.org
/system clock
set time-zone-name=Europe/Moscow
# 10. Установка надежного административного пароля (Вместо пустого)
/user set admin password="SuperPassword123"