
Gul Zaman
Installation du routeur MikroTik
1. Configuration de base et initiale du routeur
Configuration initiale : Connexion à l’appareil, réinitialisation par défaut, définition de l’identité et application des configurations principales.
Configuration WAN (Internet) : Configuration du client DHCP, d’une IP statique ou d’une PPPoE pour la connectivité du FAI sur ether1.
Configuration LAN (Réseau local) : Création de ponts, configuration des adresses IP LAN et installation de serveurs DHCP pour les appareils clients.
NAT (Traduction d’adresses réseau) : Configuration du masquage permettant aux appareils locaux d’accéder à Internet.
2. Services de sécurité et de pare-feu
Règles de pare-feu : Mise en œuvre de filtres standards pour protéger le routeur et le réseau client, y compris la protection anti-DoS.
Gestion des services : Désactiver les services inutiles (telnet, ftp, api) et sécuriser l’accès aux interfaces de gestion (Winbox, SSH) à l’aide des règles de pare-feu.
Redirection de port : Mise en place de règles NAT pour permettre l’accès externe à des services locaux comme les caméras de sécurité ou les serveurs web.
Configuration VPN : Configuration de tunnels sécurisés (WireGuard, OpenVPN, L2TP) pour un accès à distance et une connectivité site-à-site.
3. Configuration sans fil et hotspot
Point d’accès sans fil (AP) : Mise en place du SSID, mot de passe, profils de sécurité (WPA2/WPA3) et optimisation des canaux 2,4 GHz/5 GHz.
Point-à-point (P2P/PtMP) : Configuration des ponts pour des liaisons sans fil entre bâtiments.
Configuration de hotspot : création de portails captifs pour les réseaux invités, l’authentification des utilisateurs et les générateurs de bons de promotion.
Gestionnaire d’utilisateurs (RADIUS) : Mise en place des serveurs RADIUS pour gérer les utilisateurs pour Hotspot ou PPPoE.
4. Gestion avancée des réseaux et des fournisseurs d’accès Internet
Multi-WAN/Répartition de charge : Configuration de plusieurs connexions ISP pour l’équilibrage de charge et le basculement automatique.
Gestion des VLAN : Création de LAN virtuels pour isoler le trafic réseau (par exemple, pour VoIP ou IoT).
Gestion de la bande passante/QoS : Configuration des files d’attente (Simple Queues ou Queues Tree) pour limiter la bande passante ou prioriser le trafic de jeu/voix.
Serveur/client PPPoE : Configuration du routeur comme serveur PPPoE pour la gestion des abonnés ISP ou comme client.
5. Services spécialisés
Marquage de trafic/PBR : Utilisation du routage basé sur des politiques pour forcer un trafic spécifique à passer par des passerelles désignées.
Filtrage Starlink : Configuration spécialisée pour filtrer le trafic Starlink.
Serveur média : Configuration du routeur pour qu’il agisse comme serveur multimédia DLNA pour le stockage connecté au réseau.
Scripting & Automation : création de scripts personnalisés pour RouterOS afin d’automatiser des actions basées sur des événements réseau.


