Handleiding

Begrippen

De termen uit de tool, in gewone woorden.

Je hoeft dit niet te lezen om de tool te gebruiken. Het staat er voor als je een woord tegenkomt en wilt weten wat het in deze context betekent.

Netwerk

Bridge
De interne switch van je router. Poorten die in dezelfde bridge zitten, zitten in hetzelfde netwerk.
VLAN
Eén kabel die meerdere gescheiden netwerken draagt, uit elkaar gehouden door een nummer (de tag). Zo kan één kabel tussen router en switch kantoor, gasten en beheer tegelijk vervoeren.
Tagged en untagged
Tagged betekent dat het VLAN-nummer in het pakket staat; dat gebruik je tussen apparaten. Untagged is zonder nummer, voor het apparaat aan het eind, zoals een laptop of een printer.
Trunk en access
Een trunkpoort draagt meerdere VLANs tagged, meestal naar een andere switch of een access point. Een access-poort draagt er één untagged, voor een werkplek.
PVID
Het VLAN waar verkeer zonder tag op die poort bij hoort.
Subnet en prefix
Een reeks adressen. De /24 in 192.168.10.0/24 zegt hoe groot de reeks is: /24 geeft 254 bruikbare adressen, /30 maar twee.
Privéadressen
Adressen die alleen binnen je eigen netwerk gelden: 10.0.0.0/8, 172.16.0.0/12 (dus 172.16 tot en met 172.31) en 192.168.0.0/16. Alles daarbuiten is van iemand anders op internet.

Internet en verkeer

WAN
De kant die naar je provider gaat.
NAT en masquerade
Je hele netwerk deelt één publiek adres. Masquerade is de RouterOS-manier om dat te doen.
Dubbel NAT
Twee routers achter elkaar die allebei NAT doen, meestal omdat het modem van de provider niet in bridge staat. Werkt voor gewoon gebruik, maar poortdoorsturen en sommige VPN's niet.
DHCP
De dienst die adressen uitdeelt. Je router is DHCP-server voor je netwerk en vaak DHCP-client richting je provider.
MTU
De grootste pakketgrootte die over een verbinding past, normaal 1500 bytes. PPPoE doet er 8 vanaf, een tunnel nog meer. Klopt dit niet, dan werkt het meeste wel en blijven sommige websites hangen.
MSS clamping
De router verlaagt onderweg de maximale pakketgrootte die twee computers afspreken, zodat het alsnog past. Het gebruikelijke antwoord op MTU-problemen bij PPPoE.
Bogon
Een adres dat op internet niet hoort voor te komen. Die worden aan de WAN-kant weggegooid.

Wifi

SSID
De naam van je draadloze netwerk.
Roaming
Doorlopen van het ene access point naar het andere zonder de verbinding te verliezen. Daarvoor moeten naam, beveiliging en wachtwoord overal gelijk zijn.
CAPsMAN
Centrale wifi-controller van MikroTik. Eén apparaat beheert de instellingen van alle access points.
CAP
Een access point dat zijn instellingen van die controller krijgt.
wireless en wifi
De twee wifi-pakketten in RouterOS v7. Ouder materiaal gebruikt wireless, nieuwer het wifi-pakket, en sommige apparaten kunnen allebei. Instellingen van het ene werken niet op het andere.
EIRP
Het werkelijke uitgestraalde vermogen, zendvermogen en antennewinst bij elkaar. Hierop zitten wettelijke grenzen per land en band.

Beheer en veiligheid

WinBox
Het beheerprogramma van MikroTik. Kan een apparaat ook op MAC-adres vinden, wat helpt als het IP-adres niet meer klopt.
Offbridge-poort
Eén poort die bewust buiten de bridge en de VLANs blijft, met een eigen adres. Je noodingang als de rest onbereikbaar is.
Rollback-script
Het tweede script dat precies terugdraait wat het eerste toevoegde.
Beheer-VLAN
Het netwerk waarop je switches en access points bereikbaar zijn, gescheiden van het gewone verkeer.

Tunnels

WireGuard
Moderne, versleutelde tunnel. Weinig instellingen, werkt achter NAT.
GRE en IPIP
Eenvoudige tunnels tussen twee adressen, niet versleuteld tenzij je IPsec toevoegt.
EoIP en VXLAN
Tunnels die hele ethernetframes dragen, zodat twee locaties in hetzelfde laag-2-netwerk zitten. Let op de MTU.
IKEv2, L2TP, SSTP, OpenVPN
VPN's voor losse gebruikers met de ingebouwde client van hun telefoon of laptop.

Meteen proberen? Open de configurator