در این آموزش جامع، به صورت گام به گام نحوه نصب میکروتیک روی سیستم عامل اوبونتو را به شما آموزش خواهیم داد. میکروتیک یک سیستم عامل شبکه قدرتمند است که برای پیکربندی روترها و سویچها استفاده میشود. اوبونتو نیز یکی از محبوبترین توزیعهای لینوکس است که به دلیل پایداری و امنیت بالا مورد توجه قرار گرفته است. با ترکیب این دو، شما یک محیط قدرتمند برای مدیریت شبکه خود خواهید داشت.
پیشنیازها
- یک سیستم با نصب اوبونتو (توصیه میشود از نسخههای LTS استفاده کنید)
- دسترسی به اینترنت
- یک حساب کاربری با دسترسی روت یا sudo( در ادامه آموزش داده خواهد شد.)
- دانش اولیه خط فرمان لینوکس
دستور sudo
- مفهوم sudo : sudo مخفف superuser do است و به کاربری اجازه میدهد دستورات را با امتیازات روت اجرا کند بدون اینکه به طور مستقیم به حساب روت وارد شود. این روش امنتر از ورود مستقیم به حساب روت است.
ایجاد یک حساب کاربری با دسترسی روت یا sudo
- ایجاد کاربر جدید :
ابتدا با Ctrl+Alt+T وارد محیط ترمینال شوید.
با دستور زیر یک کاربر جدید با نام دلخواه(user1) ساخته میشود:
sudo useradd user1
- ایجاد home directory برای کاربر جدید:
برای ساختhome directory برای کاربر جدید خود از دستور زیر استفاده کنید:
sudo mkdir /home/user1
- اضافه کردن کاربر به گروه: sudo
برای دادن دسترسی sudo به کاربر جدید، از دستور زیر استفاده کنید:
sudo usermod -aG sudo user1
- تعیین رمز عبور:
برای تعیین رمز عبور برای کاربر جدید، دستور زیر را اجرا کنید:
sudo passwd user1
- فعالسازی کاربر روت:
sudo passwd root
- ورود به سیستم به عنوان روت:
su root
روش نصب:
در این آموزش، دو روش رایج برای نصب میکروتیک روی اوبونتو را بررسی خواهیم کرد:
روش اول: نصب با استفاده از Docker
Docker یک ابزار قدرتمند برای ایجاد و مدیریت محیطهای ایزوله شده (کانتینر) است. با استفاده از Docker، میتوانید میکروتیک را به صورت یک کانتینر اجرا کنید.
- نصب Docker:
sudo apt update
sudo apt install docker.io
- دانلود تصویر میکروتیک:
docker pull mikrotik/routeros
- اجرای کانتینر میکروتیک:
docker run -it --name my-mikrotik -p 8291:8291 -p 8728:8728 mikrotik/routeros
- -it :برای اجرای کانتینر در حالت تعاملی
- : –name my-mikrotikبرای نامگذاری کانتینر
- :-p 8291:8291 برای نگاشت پورت 8291 میزبان به پورت 8291 کانتینر (پورت وب میکروتیک)
- : -p 8728:8728برای نگاشت پورت 8728 میزبان به پورت 8728 کانتینر (پورت SSH میکروتیک)
- دسترسی به میکروتیک:
- در مرورگر خود، آدرس http://localhost:8291 را وارد کنید.
- برای دسترسی از طریق SSH، از دستور زیر استفاده کنید
ssh admin@localhost -p 8728
روش دوم: نصب با استفاده از فایل ISO
در این روش، فایل ISO میکروتیک را دانلود کرده و آن را به عنوان یک ماشین مجازی در اوبونتو اجرا میکنیم.
- دانلود فایل ISO میکروتیک: از وبسایت رسمی میکروتیک، فایل ISO نسخه مورد نظر خود را دانلود کنید.
- ایجاد ماشین مجازی: برای ایجاد ماشین مجازی، میتوانید از ابزارهایی مانند VirtualBox یا VMware استفاده کنید.
- نصب میکروتیک: فایل ISO را به ماشین مجازی متصل کرده و مراحل نصب را مانند یک سیستم فیزیکی دنبال کنید.
پیکربندی اولیه میکروتیک:
- ایجاد کاربر: یک کاربر با دسترسی ادمین ایجاد کنید.
- تنظیمات شبکه: آدرس IP، Subnet Mask، Default Gateway و DNS سرورها را تنظیم کنید.
- تنظیمات زمان: تاریخ و زمان سیستم را تنظیم کنید.
نکات مهم:
- بروزرسانی میکروتیک: به صورت دورهای میکروتیک خود را بروزرسانی کنید تا از جدیدترین ویژگیها و رفع اشکالات بهرهمند شوید.
- ایمنی: برای امنیت بیشتر، از رمز عبور قوی استفاده کرده و فایروال میکروتیک را پیکربندی کنید.
- پشتیبانی: در صورت بروز هرگونه مشکل، میتوانید از مستندات رسمی میکروتیک و انجمنهای آنلاین کمک بگیرید.
دوره های آموزشی میکروتیک
در دوره های میکروتیک (Mikrotik)، با راهنمایی اساتید مجرب، به یادگیری اصول و مفاهیم کلیدی مدیریت شبکه و پیکربندی روترها خواهید پرداخت. خواهید آموخت چگونه شبکههای امن و کارآمد طراحی کرده و فناوریهای مربوط به میکروتیک را بهطور حرفهای پیادهسازی کنید. با این مهارتها، به یک متخصص توانمند در مدیریت شبکههای میکروتیک تبدیل خواهید شد!
مقایسه دو روش نصب
ویژگی | نصب با Docker | نصب با فایل ISO |
---|---|---|
سرعت نصب | سریعتر | کندتر |
انعطافپذیری | بالا (امکان استفاده از چندین نسخه میکروتیک به صورت همزمان) | پایینتر |
مدیریت | سادهتر با استفاده از دستورات Docker | پیچیدهتر (نیاز به مدیریت ماشین مجازی) |
منابع سیستمی | کمتر (کانتینرها منابع کمتری مصرف میکنند) | بیشتر (نیاز به اختصاص منابع بیشتر به ماشین مجازی) |
ایسوله بودن | بالا (هر کانتینر یک محیط ایزوله دارد) | پایینتر (همه چیز روی یک ماشین مجازی اجرا میشود) |
چه زمانی از هر روش استفاده کنیم؟
- نصب با: Dockerبرای توسعهدهندگان، آزمایش و محیطهای تست، یا زمانی که میخواهید چندین نسخه از میکروتیک را به صورت همزمان اجرا کنید، روش Docker مناسبتر است.
- نصب با فایل: ISOبرای محیطهای تولید و زمانی که به کنترل کامل روی سیستم عامل میکروتیک نیاز دارید، روش نصب با فایل ISO مناسبتر است.
پیکربندی دقیقتر میکروتیک
پس از نصب میکروتیک، نوبت به پیکربندی آن میرسد. برخی از مهمترین تنظیمات میکروتیک عبارتند از:
- تنظیمات شبکه:
- آدرس: IP تعیین آدرس IP برای میکروتیک
- ماسک زیر شبکه: تعیین محدوده شبکه
- دروازه پیشفرض: تعیین مسیر خروجی بستهها از شبکه
- DNS سرورها: تعیین سرورهای DNS برای ترجمه نام دامنه به آدرس IP
- فایروال:
- تعریف قوانین فایروال برای کنترل ترافیک ورودی و خروجی
- :NAT
- ترجمه آدرس شبکه برای دستگاههای پشت فایروال
- روتینگ:
- پیکربندی پروتکلهای مسیریابی مانند OSPF، RIP و BGP
- : VPN
- ایجاد تونلهای امن برای انتقال دادهها
- : QoS
- مدیریت کیفیت سرویس برای اولویتبندی ترافیک
مثال عملی: پیکربندی یک فایروال ساده
برای ایجاد یک فایروال ساده که تنها ترافیک HTTP و HTTPS را اجازه میدهد، میتوان از دستور زیر استفاده کرد:
/ip firewall filter
add chain=input protocol=tcp dst-port=80,443 action=accept
این دستور یک قانون فایروال ایجاد میکند که تمام بستههای TCP با پورت مقصد 80 (HTTP) و 443 (HTTPS) را اجازه میدهد.
حل مشکلات رایج
در هنگام نصب و پیکربندی میکروتیک، ممکن است با برخی مشکلات مواجه شوید. برخی از مشکلات رایج و راه حلهای آنها عبارتند از:
- عدم دسترسی به میکروتیک: اطمینان حاصل کنید که آدرس IP میکروتیک را به درستی وارد کردهاید و پورتهای 8291 (وب) و 8728 (SSH) باز هستند.
- مشکل در پیکربندی شبکه: بررسی کنید که آدرس IP، ماسک زیر شبکه و دروازه پیشفرض به درستی تنظیم شده باشند.
- عدم کارکرد صحیح فایروال: قوانین فایروال را به دقت بررسی کنید و مطمئن شوید که مانع از ترافیکی که میخواهید اجازه دهید، نمیشوند.
- مشکل در اتصال به : VPNتنظیمات VPN را با دقت بررسی کنید و مطمئن شوید که کلیدهای اشتراکی و آدرس سرور VPN به درستی وارد شدهاند.
جمعبندی
در این آموزش، دو روش اصلی برای نصب میکروتیک روی اوبونتو را بررسی کردیم. انتخاب روش مناسب به نیازها و تجربه شما بستگی دارد. Docker روشی ساده و سریع است، در حالی که نصب با استفاده از فایل ISO برای افرادی که به کنترل بیشتری نیاز دارند مناسبتر است.