Konfiguracja MikroTik CHR w VirtualBox jako gateway biurowy
Cel
Po wykonaniu kroków maszyna gw01 (MikroTik CHR RouterOS 7) pełni rolę routera głównego dla sieci biuro-lan: zapewnia dostęp do internetu, DHCP, DNS i NAT dla wszystkich VM.
Wymagania wstępne
- Zainstalowany VirtualBox 7.x
- Pobrany obraz MikroTik CHR (plik
.vdilub.ova) z mikrotik.com → Cloud Hosted Router (CHR) - Utworzona sieć Internal Network „biuro-lan" w VirtualBox
- VM
gw01z dwoma adapterami:- Adapter 1 = NAT (
ether1– WAN, dostęp do internetu) - Adapter 2 = Internal Network:
biuro-lan(ether2– LAN)
- Adapter 1 = NAT (
Parametry maszyny
| Parametr | Wartość |
|---|---|
| Hostname | gw01 |
| IP (LAN) | 192.168.50.1/24 (statyczne) |
| Interface | ether2 (Adapter 2) |
| Login | cyfra-admin |
| Hasło | Cyfra@MTK2026 |
| OS | MikroTik RouterOS 7.x |
Kroki
1. Import obrazu CHR do VirtualBox
Opcja A – plik OVA:
VirtualBox → Plik → Importuj urządzenie wirtualne → wskaż plik .ova
Opcja B – plik VDI:
Utwórz nową VM (typ: Linux, wersja: Linux 2.6/3.x/4.x 64-bit), w sekcji Storage dołącz pobrany .vdi jako kontroler SATA.
2. Konfiguracja adapterów sieciowych
W ustawieniach VM:
- Adapter 1: dołączony do NAT (WAN)
- Adapter 2: dołączony do Internal Network → wpisz
biuro-lan
3. Pierwsze logowanie
Uruchom VM. W konsoli:
login: admin
password: (Enter – puste hasło)
4. Konfiguracja adresu IP na LAN
/ip address add address=192.168.50.1/24 interface=ether2
Weryfikacja:
/ip address print
# powinno wyświetlić: 192.168.50.1/24 na ether2
5. Test dostępu do internetu
RouterOS po starcie powinien mieć trasę domyślną z adaptera NAT. Weryfikacja:
/ip route print
/tool fetch url=https://mikrotik.com
6. Zmiana hasła i bezpieczeństwo kont
# Utwórz konto cyfra-admin
/user add name=cyfra-admin password=Cyfra@MTK2026 group=full
# Wyłącz domyślne konto admin
/user disable admin
7. Snapshot
W VirtualBox utwórz snapshot: „GW01-ROUTER-BAZOWY"
Po tym snapshocie kontynuuj konfigurację DHCP (A-02) i NAT/firewall (A-03).
Weryfikacja
# Adres IP na LAN
/ip address print
# Oczekiwane: 192.168.50.1/24 na ether2
# Trasa domyślna (WAN)
/ip route print
# Oczekiwane: 0.0.0.0/0 przez ether1
# Test internetu
/ping address=8.8.8.8 count=3
Z innej VM w sieci biuro-lan:
ping 192.168.50.1 # gw01 odpowiada
Typowe błędy i rozwiązania
| Objaw | Przyczyna | Rozwiązanie |
|---|---|---|
Brak ping do 192.168.50.1 z sieci LAN | Adres IP nieprzypisany do ether2 | /ip address print – dodaj adres jeśli brak: /ip address add address=192.168.50.1/24 interface=ether2 |
| Brak internetu przez NAT | Brak reguły masquerade lub trasy domyślnej | Skonfiguruj NAT (A-03); sprawdź /ip route print |
| Nie można zalogować się po zmianie hasła | Zapomniane hasło | Reset przez konsolę VirtualBox: przytrzymaj Delete przy starcie RouterOS → Emergency recovery |
| VM nie uruchamia się (błąd boot) | Nieprawidłowy obraz CHR lub konfiguracja VirtualBox | Sprawdź, czy obraz .vdi jest właściwego formatu dla wersji VirtualBox |