Подключаем маршрутизатор к провайдеру: PPPoE, Static IP, DHCP
Подключение маршрутизатора к интернет-провайдеру — первый и самый важный шаг в построении любой сети. Неправильная настройка WAN (Wide Area Network) порта оставит всю вашу сеть без выхода в Интернет. В этой статье мы подробно разберем три основных типа подключений: PPPoE, Статический IP (Static I и DHCP, а также особенности настройки NAT. Примеры приведены для популярных роутеров: MikroTik RouterOS, TP-Link Omada и Ubiquiti EdgeRouter. Все рекомендации основаны на актуальных официальных руководствах.
Что вам понадобится:
- Маршрутизатор: MikroTik (hEX, hAP ac), TP-Link Omada (ER605, ER7206), Ubiquiti EdgeRouter (ER-X, ER-4, ER-12).
- Данные от провайдера (КРИТИЧЕСКИ ВАЖНЫ!):
- Для PPPoE: Логин и пароль.
- Для Static IP: IP-адрес, маска подсети, шлюз по умолчанию, DNS-серверы (часто 1-2).
- Для DHCP: Обычно ничего не нужно (но провайдер может требовать идентификацию по MAC-адресу или Hostname).
- Патч-корд: Для подключения WAN-порта маршрутизатора к оборудованию провайдера (ONT, модем, розетка Ethernet).
- Компьютер: Для настройки роутера.
- Доступ к веб-интерфейсу или CLI маршрутизатора.
- Официальная документация: Всегда имейте под рукой руководство для вашей конкретной модели и версии ПО (OS/Firmware)!
Шаг 0: Определите тип подключения провайдера
- PPPoE (Point-to-Point Protocol over Ethernet): Самый распространенный тип для домашних и SMB-провайдеров (DSL, FTTx). Требует логин и пароль. Часто используется с VLAN ID (например, 101 для интернета, 201 для IPTV).
- Статический IP (Static IP / Fixed IP): Провайдер выдает вам постоянный публичный IP-адрес и параметры сети. Часто используется для серверов, видеонаблюдения с удаленным доступом.
- DHCP (Dynamic Host Configuration Protocol): Провайдер автоматически выдает роутеру IP-адрес и настройки сети при подключении. Похоже на то, как ваш ноутбук получает IP в локальной сети. Иногда требует клонирования MAC-адреса или указания Hostname.
- Как узнать? Посмотрите в договоре с провайдером, на его сайте в разделе для абонентов или позвоните в техподдержку. Не угадывайте!
Шаг 1: Физическое подключение
- Подключите патч-корд от устройства провайдера (ONT-терминал, кабельный модем, сетевая розетка) в WAN-порт вашего маршрутизатора. Обычно он выделен цветом (синий, желтый) или подписан (WAN, Internet).
- Подключите компьютер к LAN-порту маршрутизатора.
- Включите питание маршрутизатора и оборудования провайдера.
Шаг 2: Настройка WAN-интерфейса и NAT
NAT (Network Address Translation) — технология, позволящая множеству устройств в вашей локальной сети (с частными IP, типа 192.168.x.x) выходить в интернет через один публичный IP, выданный провайдером. В 99% случаев для выхода в интернет NAT должен быть включен на WAN-интерфейсе. Он обычно включается автоматически при выборе типа подключения в современных веб-интерфейсах. Мы явно укажем, где это важно.
Настройка для MikroTik RouterOS (Веб-интерфейс WinBox / WebFig):
- Подключитесь к роутеру (IP по умолчанию обычно
192.168.88.1, логинadmin, пароль пустой). - Перейдите в
IP->Addresses. Убедитесь, что на интерфейсеbridge(илиether2-LAN) есть адрес типа192.168.88.1/24. - Перейдите в
IP->Pool. Проверьте наличие пулаdhcp(например,192.168.88.10-192.168.88.254). Если нет — создайте. - Перейдите в
IP->DHCP Server. Убедитесь, что сервер включен на интерфейсеbridge(или LAN-порту) и использует созданный пул. Это даст IP вашим устройствам в локальной сети. - Настройка WAN (
ether1обычно):- Перейдите в
Interfaces. Дважды кликните на WAN-интерфейсе (частоether1). - На вкладке
Generalубедитесь, что интерфейс включен (Running=yes). - Перейдите на вкладку
PPPoE Client(для PPPoE) илиDHCP Client(для DHCP/Static). - PPPoE:
- Отметьте галочку
Use Peer DNS. - Введите
UserиPasswordот провайдера. - При необходимости укажите
Service Name(редко) иVLAN ID(если провайдер требует, например,101). - Нажмите
Apply->OK.
- Отметьте галочку
- Static IP:
- Вернитесь в список интерфейсов. Дважды кликните на WAN.
- На вкладке
IP->Addressesнажмите синий+. - Адрес: Введите IP/маску провайдера (напр.,
217.118.84.100/29). - Интерфейс: Выберите ваш WAN (
ether1). - Нажмите
Apply->OK. - Перейдите в
IP->Routes. Нажмите+. - Укажите
Gateway:IP шлюза провайдера (напр.,217.118.84.97). - Проверьте, что стоит галочка
Dst. Address=0.0.0.0/0(маршрут по умолчанию). - Нажмите
Apply->OK. - Перейдите в
IP->DNS. УкажитеServers:DNS провайдера или публичные (напр.,1.1.1.1, 8.8.8.8). ОтметьтеAllow Remote Requests.
- DHCP Client:
- Перейдите в
IP->DHCP Client. - Нажмите синий
+. - Интерфейс: Выберите WAN (
ether1). - Отметьте галочки
Use Peer DNSиAdd Default Route. - При необходимости в
Client IDукажите Hostname или MAC (если требуется провайдером). - Нажмите
Apply->OK.
- Перейдите в
- Перейдите в
- NAT (Masquerade): Ключевой шаг!
- Перейдите в
IP->Firewall-> вкладкаNAT. - Должно быть правило с цепочкой (
Chain)srcnat, выходящее на WAN-интерфейс с действием (Action)masquerade. Если его нет:- Нажмите синий
+. - Chain:
srcnat - Out. Interface: Выберите ваш WAN (
ether1) - Действие (
Action):masquerade - Нажмите
Apply->OK.
- Нажмите синий
- Перейдите в
- Сохраните конфигурацию: Система -> Резервные копии -> Сделать резервную копию (
/system backup save name=AfterWANSetup). Или в терминале:/system backup save name=AfterWANSetup.
Настройка для TP-Link Omada (Веб-интерфейс контроллера Omada или Standalone):
Примечание: Настройка делается либо в вебе самого роутера (если standalone), либо в интерфейсе контроллера Omada (если используется). Логика идентична.
- Подключитесь к веб-интерфейсу (IP роутера или контроллера).
- Перейдите в
Settings->Wired Networks->Internet(илиNetworks->WAN). - Нажмите «Create New Interface» или выберите существующий WAN (
WAN1). - Выберите тип:
- PPPoE:
- Connection Type:
PPPoE - Введите
UsernameиPasswordот провайдера. - MTU: Обычно
1492(стандарт для PPPoE). Если проблемы, провайдер уточнит. - VLAN: Поставьте галочку и укажите ID, если требуется.
- NAT: Галочка
Enable NATдолжна быть включена (по умолчанию).
- Connection Type:
- Static IP:
- Connection Type:
Static IP - Введите выданные провайдером:
IP Address,Subnet Mask,Gateway,Primary/Secondary DNS. - NAT: Галочка
Enable NATдолжна быть включена (по умолчанию).
- Connection Type:
- DHCP:
- Connection Type:
DHCP - Host Name: Укажите, если требуется провайдером (например, ваш логин).
- MAC Clone: Нажмите «Clone MAC Address», если провайдер привязывает по MAC вашего старого роутера/ПК.
- NAT: Галочка
Enable NATдолжна быть включена (по умолчанию).
- Connection Type:
- PPPoE:
- Нажмите
Save/Apply. Роутер перезагрузит WAN-интерфейс. - Проверка: В
Status->Wired StatusилиInsightsдолжен появиться полученный IP и статус «Connected». NAT включен по умолчанию при создании WAN с типом подключения.
Настройка для Ubiquiti EdgeRouter (Веб-интерфейс или CLI):
Рекомендуется начать с мастера настройки (Wizards), но рассмотрим ручную настройку.
- Подключитесь к веб-интерфейсу (обычно
https://192.168.1.1, логинubnt, парольubnt). - Перейдите на вкладку
Dashboard. Найдите интерфейс, подключенный к провайдеру (обычноeth0). - Настройка WAN:
- PPPoE:
- Перейдите в
Services->PPPoE. - Нажмите
Add PPPoE Client. - Interface: Выберите WAN (
eth0). - Введите
User Name,Password. - MTU:
1492(или по требованию провайдера). - В
Advanced OptionsукажитеVLAN, если требуется. - Нажмите
Apply.
- Перейдите в
- Static IP:
- На
Dashboardкликните по значку графиков WAN-интерфейса (eth0). - В поле
AddressвыберитеStatic. - Введите
IP Address,Subnet Mask. - В поле
Gatewayукажите шлюз провайдера. - В
DNSукажите серверы провайдера или публичные. - Нажмите
Apply.
- На
- DHCP:
- На
Dashboardкликните по значку графиков WAN-интерфейса (eth0). - В поле
AddressвыберитеDHCP. - При необходимости укажите
Host NameиMAC Address(клонирование). - Нажмите
Apply.
- На
- PPPoE:
- Настройка NAT (Masquerade) и шлюза:
- Для PPPoE и DHCP: Роутер автоматически добавит маршрут по умолчанию и NAT при создании PPPoE-интерфейса или получении адреса по DHCP. Проверьте:
- Вкладка
Dashboard: У WAN должен быть статус «Connected», указан IP. - Вкладка
Routing: Должен быть маршрут0.0.0.0/0черезpppoe0(илиeth0для DHCP/Static) с протоколомDHCPилиStatic. - Вкладка
Firewall/NAT: Должно быть правило в таблицеmasqueradeдля outbound интерфейсаpppoe0илиeth0. Или:
- Вкладка
- Если NAT не включен (особенно для Static IP):
- Перейдите в
Firewall/NAT-> вкладкаNAT. - Нажмите
Add NAT Rule. - Description:
Masquerade for WAN - Outbound Interface: Выберите WAN (
eth0илиpppoe0). - Type:
Masquerade - Нажмите
Apply.
- Перейдите в
- Для PPPoE и DHCP: Роутер автоматически добавит маршрут по умолчанию и NAT при создании PPPoE-интерфейса или получении адреса по DHCP. Проверьте:
- Настройка DHCP-сервера для LAN:
- Убедитесь, что на LAN-интерфейсе (обычно
switch0илиeth1) включен DHCP-сервер (Services->DHCP). Должен быть создан сервер с диапазоном адресов (например,192.168.1.10-192.168.1.254) и шлюзом (IP роутера в LAN, например,192.168.1.1).
- Убедитесь, что на LAN-интерфейсе (обычно
- Сохраните конфигурацию: Нажмите кнопку
Saveв правом верхнем углу веб-интерфейса (или в CLI:save).
Шаг 3: Проверка подключения
- В веб-интерфейсе роутера:
- Найдите статус WAN-интерфейса («Connected», «Up», полученный IP).
- Проверьте наличие маршрута по умолчанию (
0.0.0.0/0).
- С компьютера в локальной сети:
- Убедитесь, что компьютер получил IP от роутера (через
ipconfig/ifconfig). - Попробуйте пропинговать шлюз по умолчанию (IP роутера в LAN, например,
ping 192.168.1.1). - Попробуйте пропинговать публичный DNS-сервер:
ping 1.1.1.1илиping 8.8.8.8. - Попробуйте пропинговать домен:
ping ya.ru(проверка разрешения имен). - Откройте браузер и попробуйте зайти на сайт.
- Убедитесь, что компьютер получил IP от роутера (через
Типичные проблемы и решения:
- «Нет подключения» / «Not Connected»:
- Физика: Проверьте кабель (WAN порт на роутере -> устройство провайдера), индикаторы (LINK/ACT на обоих концах). Попробуйте другой кабель/порт.
- Данные: ТОЧНО перепроверьте логин/пароль (PPPoE), IP/маску/шлюз (Static), MAC-клонирование/Hostname (DHCP). Регистр букв в PPPoE важен!
- VLAN: Убедитесь, что правильно указали VLAN ID, если он требуется.
- MTU: Для PPPoE попробуйте уменьшить MTU до 1452 или 1400 (редко, при проблемных сетях).
- Ping до IP есть, но нет до доменов (сайтов):
- DNS: Проверьте настройки DNS на роутере (WAN и LAN) и на компьютере. Попробуйте прописать публичные DNS (1.1.1.1, 8.8.8.8) вручную на компьютере для теста. Включите «Use Peer DNS» или укажите DNS явно.
- Интернет есть, но медленно / нестабильно:
- Проверьте загрузку CPU роутера (Dashboard). Высокая загрузка на слабых моделях при высокой скорости PPPoE.
- Проверьте дублирование NAT (если модем провайдера тоже в режиме роутера – переведите его в «Bridge Mode»).
- Обновите ПО (Firmware) роутера.
- NAT не работает (локальные устройства не выходят в интернет):
- Убедитесь, что правило Masquerade/NAT создано и активно на WAN-интерфейсе.
- Проверьте, что на WAN-интерфейсе есть маршрут по умолчанию (
0.0.0.0/0). - Проверьте Firewall на роутере: нет ли блокирующих правил на WAN-out или LAN-in. Временно отключите файерволл для теста.
Важные замечания:
- Официальные источники — закон: Всегда сверяйтесь с документацией производителя! Настройки могут отличаться в зависимости от модели и версии ПО. Ищите Guides на сайтах: MikroTik, TP-Link Omada, Ubiquiti EdgeRouter.
- Безопасность: Сразу после настройки WAN смените пароль по умолчанию на роутере!
- Сохранение: Всегда сохраняйте конфигурацию после изменений! На MikroTik и EdgeRouter это критически важно.
- Статический IP и серверы: Если вам нужен доступ извне к серверу в локальной сети (камера, NAS), вам потребуется дополнительная настройка Port Forwarding (проброс портов) в разделе Firewall/NAT роутера.
- IPv6: Если провайдер предоставляет IPv6, его настройка выполняется отдельно (часто через DHCPv6-PD или Static).
Заключение:
Правильная настройка WAN-подключения — фундамент работоспособности сети. Понимая различия между PPPoE, Static IP и DHCP, а также роль NAT, вы сможете надежно подключить любой маршрутизатор MikroTik, TP-Link Omada или Ubiquiti EdgeRouter к вашему провайдеру. Помните о важности точных данных от провайдера, проверке физического подключения и сохранении настроек. Если возникли проблемы — методично проверяйте каждый шаг, начиная с физического уровня, и не стесняйтесь заглядывать в официальные мануалы. Успешной настройки!
