Je hoeft dit niet te lezen om de tool te gebruiken. Het staat er voor als je een woord tegenkomt en wilt weten wat het in deze context betekent.
Netwerk
- Bridge
- De interne switch van je router. Poorten die in dezelfde bridge zitten, zitten in hetzelfde netwerk.
- VLAN
- Eén kabel die meerdere gescheiden netwerken draagt, uit elkaar gehouden door een nummer (de tag). Zo kan één kabel tussen router en switch kantoor, gasten en beheer tegelijk vervoeren.
- Tagged en untagged
- Tagged betekent dat het VLAN-nummer in het pakket staat; dat gebruik je tussen apparaten. Untagged is zonder nummer, voor het apparaat aan het eind, zoals een laptop of een printer.
- Trunk en access
- Een trunkpoort draagt meerdere VLANs tagged, meestal naar een andere switch of een access point. Een access-poort draagt er één untagged, voor een werkplek.
- PVID
- Het VLAN waar verkeer zonder tag op die poort bij hoort.
- Subnet en prefix
- Een reeks adressen. De
/24in192.168.10.0/24zegt hoe groot de reeks is: /24 geeft 254 bruikbare adressen, /30 maar twee. - Privéadressen
- Adressen die alleen binnen je eigen netwerk gelden: 10.0.0.0/8, 172.16.0.0/12 (dus 172.16 tot en met 172.31) en 192.168.0.0/16. Alles daarbuiten is van iemand anders op internet.
Internet en verkeer
- WAN
- De kant die naar je provider gaat.
- NAT en masquerade
- Je hele netwerk deelt één publiek adres. Masquerade is de RouterOS-manier om dat te doen.
- Dubbel NAT
- Twee routers achter elkaar die allebei NAT doen, meestal omdat het modem van de provider niet in bridge staat. Werkt voor gewoon gebruik, maar poortdoorsturen en sommige VPN's niet.
- DHCP
- De dienst die adressen uitdeelt. Je router is DHCP-server voor je netwerk en vaak DHCP-client richting je provider.
- MTU
- De grootste pakketgrootte die over een verbinding past, normaal 1500 bytes. PPPoE doet er 8 vanaf, een tunnel nog meer. Klopt dit niet, dan werkt het meeste wel en blijven sommige websites hangen.
- MSS clamping
- De router verlaagt onderweg de maximale pakketgrootte die twee computers afspreken, zodat het alsnog past. Het gebruikelijke antwoord op MTU-problemen bij PPPoE.
- Bogon
- Een adres dat op internet niet hoort voor te komen. Die worden aan de WAN-kant weggegooid.
Wifi
- SSID
- De naam van je draadloze netwerk.
- Roaming
- Doorlopen van het ene access point naar het andere zonder de verbinding te verliezen. Daarvoor moeten naam, beveiliging en wachtwoord overal gelijk zijn.
- CAPsMAN
- Centrale wifi-controller van MikroTik. Eén apparaat beheert de instellingen van alle access points.
- CAP
- Een access point dat zijn instellingen van die controller krijgt.
- wireless en wifi
- De twee wifi-pakketten in RouterOS v7. Ouder materiaal gebruikt
wireless, nieuwer hetwifi-pakket, en sommige apparaten kunnen allebei. Instellingen van het ene werken niet op het andere. - EIRP
- Het werkelijke uitgestraalde vermogen, zendvermogen en antennewinst bij elkaar. Hierop zitten wettelijke grenzen per land en band.
Beheer en veiligheid
- WinBox
- Het beheerprogramma van MikroTik. Kan een apparaat ook op MAC-adres vinden, wat helpt als het IP-adres niet meer klopt.
- Offbridge-poort
- Eén poort die bewust buiten de bridge en de VLANs blijft, met een eigen adres. Je noodingang als de rest onbereikbaar is.
- Rollback-script
- Het tweede script dat precies terugdraait wat het eerste toevoegde.
- Beheer-VLAN
- Het netwerk waarop je switches en access points bereikbaar zijn, gescheiden van het gewone verkeer.
Tunnels
- WireGuard
- Moderne, versleutelde tunnel. Weinig instellingen, werkt achter NAT.
- GRE en IPIP
- Eenvoudige tunnels tussen twee adressen, niet versleuteld tenzij je IPsec toevoegt.
- EoIP en VXLAN
- Tunnels die hele ethernetframes dragen, zodat twee locaties in hetzelfde laag-2-netwerk zitten. Let op de MTU.
- IKEv2, L2TP, SSTP, OpenVPN
- VPN's voor losse gebruikers met de ingebouwde client van hun telefoon of laptop.