Przejdź do głównej zawartości

Konfiguracja MikroTik CHR w VirtualBox jako gateway biurowy

Cel

Po wykonaniu kroków maszyna gw01 (MikroTik CHR RouterOS 7) pełni rolę routera głównego dla sieci biuro-lan: zapewnia dostęp do internetu, DHCP, DNS i NAT dla wszystkich VM.


Wymagania wstępne

  • Zainstalowany VirtualBox 7.x
  • Pobrany obraz MikroTik CHR (plik .vdi lub .ova) z mikrotik.com → Cloud Hosted Router (CHR)
  • Utworzona sieć Internal Network „biuro-lan" w VirtualBox
  • VM gw01 z dwoma adapterami:
    • Adapter 1 = NAT (ether1 – WAN, dostęp do internetu)
    • Adapter 2 = Internal Network: biuro-lan (ether2 – LAN)

Parametry maszyny

ParametrWartość
Hostnamegw01
IP (LAN)192.168.50.1/24 (statyczne)
Interfaceether2 (Adapter 2)
Logincyfra-admin
HasłoCyfra@MTK2026
OSMikroTik RouterOS 7.x

Kroki

1. Import obrazu CHR do VirtualBox

Opcja A – plik OVA:

VirtualBox → Plik → Importuj urządzenie wirtualne → wskaż plik .ova

Opcja B – plik VDI: Utwórz nową VM (typ: Linux, wersja: Linux 2.6/3.x/4.x 64-bit), w sekcji Storage dołącz pobrany .vdi jako kontroler SATA.

2. Konfiguracja adapterów sieciowych

W ustawieniach VM:

  • Adapter 1: dołączony do NAT (WAN)
  • Adapter 2: dołączony do Internal Network → wpisz biuro-lan

3. Pierwsze logowanie

Uruchom VM. W konsoli:

login: admin
password: (Enter – puste hasło)

4. Konfiguracja adresu IP na LAN

/ip address add address=192.168.50.1/24 interface=ether2

Weryfikacja:

/ip address print
# powinno wyświetlić: 192.168.50.1/24 na ether2

5. Test dostępu do internetu

RouterOS po starcie powinien mieć trasę domyślną z adaptera NAT. Weryfikacja:

/ip route print
/tool fetch url=https://mikrotik.com

6. Zmiana hasła i bezpieczeństwo kont

# Utwórz konto cyfra-admin
/user add name=cyfra-admin password=Cyfra@MTK2026 group=full

# Wyłącz domyślne konto admin
/user disable admin

7. Snapshot

W VirtualBox utwórz snapshot: „GW01-ROUTER-BAZOWY"

Po tym snapshocie kontynuuj konfigurację DHCP (A-02) i NAT/firewall (A-03).


Weryfikacja

# Adres IP na LAN
/ip address print
# Oczekiwane: 192.168.50.1/24 na ether2

# Trasa domyślna (WAN)
/ip route print
# Oczekiwane: 0.0.0.0/0 przez ether1

# Test internetu
/ping address=8.8.8.8 count=3

Z innej VM w sieci biuro-lan:

ping 192.168.50.1 # gw01 odpowiada

Typowe błędy i rozwiązania

ObjawPrzyczynaRozwiązanie
Brak ping do 192.168.50.1 z sieci LANAdres IP nieprzypisany do ether2/ip address print – dodaj adres jeśli brak: /ip address add address=192.168.50.1/24 interface=ether2
Brak internetu przez NATBrak reguły masquerade lub trasy domyślnejSkonfiguruj NAT (A-03); sprawdź /ip route print
Nie można zalogować się po zmianie hasłaZapomniane hasłoReset przez konsolę VirtualBox: przytrzymaj Delete przy starcie RouterOS → Emergency recovery
VM nie uruchamia się (błąd boot)Nieprawidłowy obraz CHR lub konfiguracja VirtualBoxSprawdź, czy obraz .vdi jest właściwego formatu dla wersji VirtualBox

Powiązane artykuły