2026-07-16 10:28:03 游戏周边

Winbox 操作

目录

1 Winbox 操作

2 Winbox 界面概述

3 菜单栏

4 快速查询

5 过滤筛选

6 自定义显示列表

7 隐藏选项

8 详细模式

9 拖&放

10 流量监测

11 项目复制与静态绑定

12 Winbox 目录转移设置

Winbox 操作[编辑]

MikroTik RouterOS 能通过多种方式远程配置,包括 Telnet, SSH, WinBox 和 Webfig。在这里介绍 怎样使用 Winbox,Winbox 是 MikroTik RouterOS 的远程图形管理接口(GUI),也是当前 RouterOS 主 流的配置工具,下面是 winbox v3 的界面:

注:在上图的左上角,可以看到 winbox 版本为 3.17,非 RouterOS 版本号

Winbox 支持 IP 地址、域名和 MAC 地址登陆管理路由器。MAC-telnet 功能,即使用 MAC 地址登陆管理路由 器,在之前的 MAC Winbox Server 介绍过如何在 RouterOS 开关该功能。MAC-telnet 是在 RouterOS 路 由器,在没有配置 IP 地址或者设置了 IP 防火墙参数后无法连接到 RouterOS 情况下使用,通过路由器网卡 MAC 地址登录的方式。MAC-telnet 仅能使用在来自同一个广播域中(因此在网络中不能有路由的存在),且路由器 的网卡应该被启用。注:在 Winbox 中嵌入了通过 MAC 地址连接路由器的功能,并内置了探测工具。 这样在管 理员忘记或复位了路由器后,同样可以通过 MAC 登陆到 RouterOS 上,进行图形接口操作。

Winbox 控制台使用 TCP 8291 端口,在登陆到路由器后可以通过 Winbox 控制台操作 MikroTik 路由器的配置 并执行与本地控制面板同样的任务。

注意:Winbox v2 的版本不再此介绍,以下内容全部基于 winbox v3 版本。如果你还在使用 Winbox v2 版本, 只能连接管理 RouterOS v5 和以前的版本,RouterOS v6 早期版本还能连接,但存在一些问题,后期 RouterOS v6版本已经无法连接使用。而且网上出现的Winbox中文版非官方版本,是第三方修改不建议使用。同时Winbox v3 后期版本,无法兼容 RouterOS v5 以下版本。

注意:RouterOS v7 版本只能使用 winbox 3.21 以上版本登录,旧版本 winbox 不支持 RouterOS v7

MikroTik 的 winbox 最新版本是 v3.x 主要集中在安全和使用功能上的修改,新的 winbox 3 如下特点:

♣ 增加了组功能,可对各类 RouterOS 设备分组管理,增大了设备保存清单条目

♣ 在邻居发现功能中能对 IP 地址、MAC、RouterOS 版本分类

♣ 能过滤搜索,具备邻居(Neighbors)发现功能

♣ Winbox 能自动升级新版本

♣ 新增了当连接丢失,提供重新连接功能,并能保存连接会话

♣ 增加了设备管理密码验证功能

Winbox 界面概述[编辑]

Winbox 界面设计的非常直观友好窗口,包括以下:

♣ 工具栏在顶部用户可以添加一些系统状态,如 CPU、内存使用和工作时间,新的版本中加入了当前日期 和时间。

♣ 菜单栏在左侧,所有功能列表菜单和子菜单,这个列表根据安装功能包不同而增减变化,例如 IPv6 功能 包在 RouterOS 系统没有添加,此时 IPv6 菜单和他的子菜单将不会被显示在左侧栏。

♣ 工作区域,显示所有工作的窗口

标题栏显示路由器身份信息,显示格式如下:

从截图上我们能看到通过 MAC 地址,使用账号 admin 登陆,路由器的身份 ID 是 MikroTik,当前安装 RouterOS 版本是 v6.42.7(非 winbox 版本),RouterBOARD 型号 cAP ac,平台是 ARM

在左边工具栏有 undo 和 redo 按钮,快速撤销和恢复操作,特别管理员操作失误,可以通过撤销和恢复进行还 原。

右键显示时间、日期、CPU 使用率、内存使用情况和已工作时长信息

打开 Tools 菜单,可以找到 Check For Updates 选项,可以通过连接 MikroTik 服务器,检查版本更新情况:

Advanced Mode 勾选框是高级模式和简要模式的界面切换,下面截图是高级模式界面:

具体说明下 Winbox 界面的各个按钮和选项

简要模式菜单说明:

-- 按钮/复选框

1. Connect – 连接路由器按钮

2. Connect To RoMON – 连接 RoMON 代理(RoMON 标准是"Router Management Overlay Network", 即路由器管理覆盖网络,RoMON 是通过建立独立的 MAC 层对等网络探测和转发。

3. Add/set – 保存/编辑管理列表中的路由器条目

4. Open In New Window – 当连接按钮点击后,新建个 winbox 设备管理窗口

-- 填写字段

1. Connect To: - 目标路由期的 MAC 或 IP 地址

2. Login – 登录账号名称

3. Password – 登录密码

4. Keep Password –是否保存当前登录账号的密码到设备管理列表中,在没有改变登录设备下 winbox 保 留当前登录密码。

高级模式菜单说明:

-- 按钮/复选框

1. Browse – 为保存会话路径浏览文件夹目录

2. Keep Password -是否保存当前登录账号的密码到设备管理列表中

3. Secure mode – 如果选择,winbox 将使用 DH-1984 的密钥交换和 RC4-drop3072 加密建立安全会话

4. Autosave session – 当连接建立后,自动为设备保存会话信息

-- 填写字段:

1. Session – 保存路由器会话路径;

2. Note – 路由器保存到列表的备注信息;

3. Group – 定义路由器保存到列表的分组名;

4. RoMON Agent – 从获得的设备列表中选择 RoMON 代理

-- File 菜单 :

1. New – 指定创建一个新的路由器管理列表保存路径

2. Open – 选择打开路由器管理列表文件

3. Save As – 保存当前路由器管理列表到指定目录

4. Exit – 退出 winbox

-- Tools 菜单 :

1. Advanced Mode – 打开或关闭高级模式

2. Import – 导入保存的会话文件

3. Export – 导出保存的会话文件

4. Move Session Folder – 修改会话文件存储路径

5. Clear cache – 清除 winbox 缓存

6. Check For Updates – 检查 winbox 版本更新

在 winbox v3 版本将老版本的 按钮键取消,代替这个功能的是 Neighbors 邻居发现列表,当点击开Neighbors 列表后,会自动搜索当前局域网内的 MikroTik 设备,如下图:

菜单栏[编辑]

在进入 Winbox 后,左侧为管理菜单栏,包含了主要的功能菜单:

进入每个功能菜单后,在子窗口有自己的工具栏,大多窗口都有相同的工具栏按钮:

快速查询[编辑]

几乎所有的窗口有快速查询字段输入框,在子窗口的右侧顶部,任何文本字段输入后在当前窗口下查询相关的信息,如下面的截图输入―redirect‖查询的结果

注 :上面是在 nat 中的快速查询框,注意的右侧由于个下拉框,这个是可以调出配置的路由表,例如: dstnat被选中,这时仅 dstnat 的列表中查询

类似的下拉框在 firewall filter 和 ip route 中也有

过滤筛选[编辑]

大部分窗口都有 Filter 按钮。当点击这个按钮,会显示出多个过滤查询选项,如下显示

上图在 firewall filter 中查找 src.address 为 10.224.0.2 的规则

1. 按 Filter 按钮

2. 从第一下拉框选择 Src.Address

3. 通过下列框选择 in 格式,in 的意思是将过滤是否目标地址值在指定的网络范围内。

4. 输入我们要比较的网络参数(在我们这个事例里,输入 10.224.0.2)

5. 这个按钮是添加或者删除其他的过滤

6. 按 Filter 按钮应用我们的过滤设置

下面是 IP Route 路由表中过滤目标地址,包含在 10.0.0.0/8 段的路由规则

自定义显示列表[编辑]

默认的 winbox 显示大多的使用参数,然而有时需要查看其他参数,例如 Queue Simple 里 tx 和 rx 速率,Firewall

Filter 或 nat 信息等,Winbox 允许自定义显示每个窗口的信息。例如显示 Queue Simple 里的 tx 和 rx 速率

隐藏选项[编辑]

在 winbox 打开后,顶部菜单有 settings 选项,里面有 Inline Comments 和 Hide Passwords,Inline Comments 是隐藏注释,Hide Passwords 是隐藏 hotspot users 和 PPP secrets 下账号的密码。

详细模式[编辑]

在 winbox 中我们可以启用详细模式,在这个模式下所有的参数都被显示在窗口的栏目中,启用详细模式右键鼠标,点击列表项目中的 Detail mode

拖&放[编辑]

Winbox 可以上传和下载文件,我们可以使用 winbox 拖&放功能实现,我们可以从 windows 电脑上将文件拖&放到 File 列表下,在 5.0 后可以随意拖放到 winbox

中的任意位置,即可上传文件。也可以从 file 列表下拖出文件。

注 :拖&放功能不能在 Linux 下的 winbox 实现,这个不是 winbox 的问题,而是 wine 不支持拖&放功能。

流量监测[编辑]

Winbox 在各种接口、防火墙规则和流控规则的窗口选项中,都有一个 Traffic 菜单,提供实时流量的查看和统计, 实时流量仅在打开时可以看到,窗口关闭后不再记录。

项目复制与静态绑定[编辑]

项目复制

简化了同类型规则的配置操作,可以将同类型的规则复制一份,稍作修改即可使用,例如我们在创建 PPP 下, 创建账号时,可以从其他账号复制后,修改账号和密码就可以使用。我们打开 a001 的账号,选择 copy,会弹出 新的窗口。

静态绑定

静态绑定是将动态规则变为静态,如在 DHCP Leases 和 IP ARP 下点击一个条目,在右侧按钮会有 Make Static 选项,如下面是 DHCP Server 的 Leases 租约配置,我们可以把一个主机获取的 IP 地址做静态绑定。

序列重排

在 Firewall 和 Queue 有规则顺序的菜单下配置,我们如果对某一类型属性进行了排序,将打乱正常的序列(# 号下的数字顺序),如我们对 chain 属性进行了排序,这时正常序列被打乱。

通过点击#号,恢复正常序列排序

Winbox 目录转移设置[编辑]

在 windows Vista/7 winbox 设置存储在以下目录:

%USERPROFILE%\AppData\Roaming\Mikrotik\Winbox\winbox.cfg

可以拷贝文件到其他 windows 系统上可以保留操作信息

故障分析

♣ 我能在 Linux 上运行 Winbox ?

能,使用 Wine 图形接口,可以运行 Winbox 并连接到 RouterOS。

♣ 我不能打开 Winbox 控制台

检查路由器上/ip service print 的 winbox 服务端口和地址是否正确,确定地址是你能连接到的指定网络,确定端口为你指定的端口。如果你的服务端口

和访问地址被修改,你可以通过下面的命令设置回默认值 /ip service set winbox port=8291 address=0.0.0.0/0 。

作者:余松

上一页

下一页