QuickSet
Créée par Normunds R., dernière mise à jour par Guntis Guntis G. le mars 06, 2024 6
min de conférence
o Résumé
o Modes
o HomeAP
Sans fil
Réseau local
VPN
Système
o FAQ
Résumé
Quickset est une page de magicien de configuration simple qui prépare votre routeur en
quelques clics. C'est le premier écran qu'un utilisateur voit, lors de l'ouverture de l'adresse IP
par défaut [Link] dans un navigateur web.
Quickset est disponible pour tous les appareils qui ont une sorte de configuration par défaut de
l'usine. Les dispositifs qui n'ont pas de configuration doivent être configurés à la main. Le
mode le plus populaire et le plus recommandé est le HomeAP (ou HomeAP dual, selon le
dispositif). Ce mode Quickset offre la terminologie la plus simple et les options les plus
courantes pour l'utilisateur à domicile.
Modes
Selon le modèle de routeur, différents modes Quickset pourraient être disponibles dans le
menu déroulant Quickset:
CAP: Controlled Access Point, un dispositif AP, qui sera géré par un serveur
CAPsMAN centralisé. N'utilisez que si vous avez déjà mis en place un serveur
CAPsMAN.
CPE : Dispositif client, qui se connectera à un dispositif de point d'accès (AP). Fournit
la possibilité de rechercher des dispositifs AP dans votre région.
HomeAP : La page de configuration de point d'accès par défaut pour la plupart des
utilisateurs à domicile. Il permet de réduire les options et de simplifier la terminologie.
HomeAP dual: Dispositifs à double bande (2GHz/5GHz). La page de configuration
de point d'accès par défaut pour la plupart des utilisateurs à domicile. Il permet de
réduire les options et de simplifier la terminologie.
Home Mesh : Conçu pour créer des réseaux Wi-Fi plus grands. Permet le serveur
CAPsMAN dans le routeur, et place les interfaces Wi-Fi locales sous le contrôle
CAPsMAN. Il suffit de démarrer d'autres points d'accès Wi-Fi MikroTik avec le
bouton de réinitialisation enfoncé, et ils rejoindront ce réseau HomeMesh (voir leur
guide rapide pour plus de détails)
PTP Bridge AP : Lorsque vous devez interconnecter de manière transparente deux
emplacements distants ensemble dans le même réseau, réglez un appareil à ce mode, et
l'autre dispositif au mode suivant (PTP Bridge CPE).
PTP Bridge CPE : Lorsque vous devez interconnecter de manière transparente deux
emplacements distants ensemble dans le même réseau, ayez un appareil à ce mode, et
l'autre dispositif au mode précédent (PTP Bridge AP).
WISP AP: Similaire au mode HomeAP, mais fournit des options plus avancées et
utilise la terminologie standard de l'industrie, comme le SSID et le WPA.
HomeAP
C'est le mode que vous devez utiliser si vous souhaitez configurer rapidement un point d'accès
à domicile.
Sans fil
Installez votre réseau sans fil dans cette section:
Nom du réseau : Comment votre smartphone verra-t-il votre réseau ? Définissez
n'importe quel nom que vous voulez ici. Dans HomeAP dual, vous pouvez mettre les
réseaux 2 GHz (héritage) et 5 GHz (moderne) à ceux-ci, ou des noms différents (voir
FAQ). Utilisez n'importe quel nom que vous aimez, dans n'importe quel format.
Fréquence : Normalement, vous pouvez laisser "Auto", de cette façon, le routeur
balayera l'environnement, et sélectionnera le canal de fréquence le moins occupé (il le
fera une fois). Utilisez une sélection personnalisée si vous avez besoin d'expérimenter.
Bande : Laisser cela par défaut (2GHz b/g/n et 5 GHz A/N/AC).
Utilisez la liste d'accès (ACL) : Activez-le si vous souhaitez limiter qui peut se
connecter à votre PA, en fonction de l'adresse MAC (matériel) de l'utilisateur. Pour
utiliser cette option, vous devez d'abord permettre à ces clients de se connecter, puis
utiliser le bouton ci-dessous "Copie sur l'ACL". Cela copiera le client sélectionné dans
la liste d'accès. Après avoir construit une liste d'accès (ACL), vous pouvez activer
cette option pour interdire à quiconque de tenter des connexions à votre appareil.
Normalement, vous pouvez laisser cela tranquille, car le mot de passe sans fil fournit
déjà les restrictions nécessaires.
WiFi Password : l'option la plus importante ici. Définit un mot de passe sécurisé qui
chiffre également vos communications sans fil, qui seront nécessaires pour se
connecter au réseau sans fil.
WPS accepte : Utilisez ce bouton pour accorder l'accès à un dispositif spécifique qui
supporte le mode de connexion WPS. Utile pour les imprimantes et autres
périphériques où il est difficile de taper un mot de passe. Démarrez d'abord le mode
WPS dans votre appareil client, puis cliquez une fois sur le bouton WPS ici pour
autoriser ledit appareil. Le bouton fonctionne pendant quelques secondes et fonctionne
par client.
Réseau d'invités : Utile pour les invités qui n'ont pas besoin de connaître votre
principal mot de passe WiFi. Définissez un mot de passe séparé pour eux dans cette
option. Importante Les utilisateurs invités ne pourront pas accéder à d'autres appareils
de votre réseau local et d'autres appareils invités. Ce mode a permis aux filtres Bridge
d'éviter cela.
Clients sans fil : Ce tableau indique les dispositifs clients actuellement connectés (leur
adresse MAC, s'ils sont dans votre liste d'accès, leur dernière adresse IP utilisée, leur
durée de connexion, leur niveau de signal en dBm et dans un graphique à barres).
Internet
Port : Sélectionnez quel port est connecté au modem ISP (internet). Habituellement
enth1.
Acquisition de l'adresse : Sélectionnez comment le FAI vous donne l'adresse IP.
Demandez à votre fournisseur de services à ce sujet et aux autres options (adresse IP,
Netmask, passerelle).
Adresse MAC : Normalement, ne doit pas être changé, à moins que votre FAI ne vous
ait verrouillé à une adresse MAC spécifique, et que vous ayez changé le routeur pour
en faire une nouvelle.
Routeur de pare-feu : Cela permet un pare-feu sécurisé pour votre routeur et votre
réseau. Assurez-vous toujours que cette boîte est sélectionnée, de sorte qu'aucun accès
ne soit possible à vos appareils à partir du port Internet.
Serveur MAC / MAC Winbox : Permet la connexion avec l'utilitaire Winbox
[Link] à partir du côté port LAN en mode d'adresse MAC. Utile pour le
débogage et la récupération, lorsque le mode IP n'est pas disponible. Utilisation à un
niveau avancé uniquement.
Découverte : Permet à l'appareil d'identifier par nom de modèle à partir d'autres
dispositifs RouterOS.
Réseau local
Adresse IP : La plupart peuvent rester à la valeur par défaut [Link] à moins que
votre routeur ne soit derrière un autre routeur. Pour éviter les conflits de la propriété
intellectuelle, passer à [Link] ou similaire
Netmask : Dans la plupart des situations, le nombre de cas peut laisser 255.255.255,0
Pont tous les ports LAN : permet à vos appareils de communiquer entre eux, même
si, par exemple, votre téléviseur est connecté via le câble Ethernet LAN, mais votre
PC est connecté via WiFi.
Serveur DHCP : Normalement, vous voudriez une configuration d'adresse IP
automatique dans votre réseau domestique, alors laissez les paramètres DHCP ON et
sur leurs valeurs par défaut.
NAT : Éteignez UNIQUEMENT si votre FAI a fourni une adresse IP publique pour le
routeur et aussi pour le réseau local. Si ce n'est pas le cas, laissez NAT l'allumer.
UPnP : Cette option permet un transfert automatique de ports (« ouvrir les ports au
réseau local » comme un certain appel) pour les programmes et appareils pris en
charge, comme vos disques NAS et les utilitaires pair-à-pair. Utiliser avec précaution,
car cette option peut parfois exposer les appareils internes à Internet à votre insu. Ne
s'y tiend que si cela est spécifiquement nécessaire.
VPN
Si vous voulez accéder à votre réseau local (et à votre routeur) à partir d'Internet, utilisez un
tunnel VPN sécurisé. Cette option vous donne un nom de domaine à laquelle vous connecter,
et permet PPTP et L2TP/IPsec (le second est recommandé). Le nom d'utilisateur est 'vpn' et
vous pouvez spécifier votre propre mot de passe. Tout ce que vous avez à faire est de l'activer
ici, puis de fournir l'adresse, le nom d'utilisateur et le mot de passe dans votre ordinateur
portable ou votre téléphone, et lorsqu'il est connecté au VPN, vous aurez une connexion
cryptée de manière sécurisée à votre réseau d'origine. En outre, utile lorsque vous voyagez -
vous pourrez naviguer sur Internet via une ligne sécurisée, comme si vous vous connectiez à
partir de votre domicile. Cela permet également d'éviter les restrictions géographiques qui
sont mises en place dans certains pays.
Système
Vérifiez les mises à jour : Assurez-vous toujours que votre appareil est à jour avec ce
bouton. Vérifie si une version mise à jour du RouterOS est disponible, et l'installe.
Mot de passe : Fixe le mot de passe pour la page de configuration de l'appareil elle-
même. Assurez-vous que personne ne peut accéder à votre page de configuration de
routeur et modifier les paramètres.
FAQ
Q : En quoi Quickset est-il différent de l'onglet Webfig, où un tas de nouveaux menus
apparaissent ?
R: QuickSet est destiné aux nouveaux utilisateurs qui n'ont besoin que de leur appareil
opérationnel en un rien de temps. Il fournit les options les plus couramment utilisées en un
seul endroit. Si vous avez besoin de plus d'options, n'utilisez aucun paramètre Quickset,
cliquez sur "Webfig" pour ouvrir l'interface de configuration avancée. La fonctionnalité
complète est déverrouillée.
Q : Puis-je utiliser Quickset et Webfig ensemble ? Bien que les paramètres qui ne sont
pas contradictoires puissent être configurés de cette manière, il n'est pas recommandé de
mélanger ces menus.
R : Si vous devez utiliser Quickset, utilisez seulement Quickset et vice versa. Quelle est la
différence entre le mode routeur et le mode pont? Le mode pont ajoute toutes les interfaces au
pont, permettant de transmettre des paquets de couche2 (c'est-à-dire en tant que
concentrateur/commutateur). En mode routeur, les paquets sont acheminés dans la couche3 en
utilisant des adresses IP et des routes IP (acte en tant que routeur).
Q: En mode HomeAP, les noms de réseau 2 GHz et 5 GHz devraient-ils être les mêmes,
ou différents?
R: Si vous préférez que tous vos appareils clients, comme la télévision, les téléphones, les
consoles de jeux, sélectionnent automatiquement le meilleur réseau préféré, définiront les
noms de manière identique. Si vous souhaitez forcer un appareil client à utiliser la connexion
5GHz 802.11ac plus rapide, fixez les noms uniques.
Q: Puis-je créer un point de contact sans paramètres de sécurité - pas de mot de passe
ou de connexion à un tel point d'accès lorsque j'utilise QuickSet?
A: QuickSet utilise la clé pré-sa partagée WPA2 par défaut. Cela signifie que la longueur
minimale du mot de passe est de 8 symboles et que le dispositif ne peut se connecter qu'à l'AP
sécurisé WPA2 ou servir d'AP lui-même. Pour les configurations sans paramètres de sécurité,
vous devez les configurer manuellement en utilisant WinBox, Webfig ou console.
Interface QuickSet
Créée par M. B., dernière mise à jour par Gébs K. le sept. 05, 2024 14 min de
conférence
Connexion au routeur
Routeur sans configuration par défaut
Configuration de l'accès IP
Configuration de la connexion à Internet
o IP publique dynamique
o publique statique
o Connexion PPPoE
o Vérifier la connectivité
Protéger le routeur
o Accès du mot de passe à l'utilisateur
o Accès à la connectivité MAC
o Découverte de proximité
o Accès IP à la connectivité
o Services administratifs
o Autres services
Configuration de la section NAT
o Transférer le port
Mise en place de sans fil
Protéger les clients
Bloquer des sites Web indésirables
Dépannages
o Dépannage en cas d'échec du ping
Connexion au routeur
Il existe deux types de routeurs:
Routeurs avec configuration par défaut.
Routeurs sans configuration par défaut. Dans les cas où aucune configuration spécifique n'est
présente, l'adresse IP [Link]/24 est attribuée à l'éther1, combo1, sfp1 ou
MGMT/BOOT.
Pour plus de détails concernant la configuration par défaut actuelle, veuillez vous reporter au
document de guide rapide fourni avec votre appareil. Le présent document décrit les ports à
utiliser initialement pour la connexion et les instructions sur la configuration de l'appareil.
Ce document décrit le processus étape par étape pour la configuration du dispositif à partir de
zéro. Par conséquent, nous recommandons d'effacer toutes les valeurs par défaut lors du
lancement de la configuration.
Lors de la connexion de la première fois au routeur avec l'administrateur du nom
d'utilisateur par défaut et sans mot de passe (ou, pour certains modèles, vérifier les mots de
passe utilisateur et sans fil sur l'autocollant). Lors du démarrage initial, une notification
apparaîtra, vous offrant le choix de supprimer la configuration par défaut (même si la
configuration par défaut n'a qu'une adresse IP), conduisant à un redémarrage sans
configuration appliquée, soit à "Show Script" et conserve la configuration par défaut actuelle,
en l'appliquant en conséquence. Étant donné que cet article suppose qu'il n'y a pas de
configuration sur le routeur, vous devez le supprimer en appuyant sur "r" sur le clavier
lorsque vous y êtes invité ou cliquez sur le bouton "Supprimer la configuration" dans
WinBox.
Constructeur sans configuration par défaut
Si le routeur n'a pas de configuration par défaut, il y a plusieurs options à envisager.
Cependant, dans ce cas, nous allons opter pour une méthode qui correspond le mieux à nos
exigences.
Connectez le câble ISP au port éther1 du routeur et connectez votre PC à n'importe quel port,
à l'exception de l'éther1. Ensuite, lancez WinBox et recherchez votre routeur en utilisant la
fonction de découverte du voisin. Voir l'exemple détaillé de l'article Winbox.
Si le routeur apparaît dans la liste, sélectionnez son adresse MAC et cliquez sur Connecter.
La méthode la plus facile pour s'assurer qu'un routeur complètement propre est d'exécuter la
commande CLI
/system reset-configuration no-defaults=yes skip-backup=yes
Ou de WinBox :
Configuration de l'accès IP
Comme la connexion MAC peut parfois ne pas être fiable, notre première étape est de
configurer le routeur pour permettre la connectivité IP:
Créer une interface de pont et affecter des ports de pont;
Attribuer une adresse IP à l'interface de pont;
Configurer un serveur DHCP.
La mise en place du pont et l'attribution d'une adresse IP sont des processus simples:
/interface bridge add name=bridge1
/interface bridge port add interface=ether2 bridge=bridge1
/ip address add address=[Link]/24 interface=bridge1
Si vous préférez WinBox/WebFig comme outils de configuration:
Fenêtre ouverte Pont, onglet Pont-pont qui doit être sélectionné;
Cliquez sur le bouton « z pour ouvrir une nouvelle boîte de dialogue ». Vous pouvez
soit entrer un nom de pont personnalisé, soit conserver le pont par défaut1, puis
cliquer sur OK pour continuer ;
Passez à l'onglet Ports et cliquez sur le bouton "" pour ouvrir une autre boîte de
dialogue ;
Sélectionner les listes déroulantes de l'interface et du pont1 et cliquer sur le bouton
OK pour appliquer les paramètres;
Vous pouvez fermer le dialogue du pont.
accéder au menu IP et naviguer jusqu'au dialogue Adresses ;
Sélectionnez le bouton "" pour ouvrir une nouvelle boîte de dialogue ;
Saisir l'adresse IP [Link]/24 sélectionnez le pont d'interface1 dans la liste
déroulante; cliquez sur OK pour confirmer les paramètres.