1、安装ROS
除了自己学习和测试用ROS外,最好还是单独用一台机器,相信这也不用多说,安装的时候要注意的是硬盘一定要接在IDE0上面,并且作为主盘MASTER,光驱随便,很多安装之后不能正常启动的都是这个问题、用安装光盘启动后,如图1

选择 i 进入安装界面选择需要安装的package,图2 
选择完后,再按i安装,y确定,再按n不保存旧配置。最后回车重新启动,这时进入ROS是未注册的版本,如图4
 
用光驱启动,在启动菜单按c破解,图5 
破解之后进入已经没有了未注册提示。。。见图6
2、服务端配置
/interface pri          能显示出你现在可用的网卡。如图6 
/ip address 
add address=192.168.1.1/24 interface=ether1   
设置ether1为内网IP,其中192.168.1.1/24添自己的内网IP ,设置成功没有提示,可以用pri查看
见图7 
3、winbox配置(所有配置都在这里进行)
在局域网其他机器IE浏览器192.168.1.1 进入WEBBOX,左边可以下载WINBOX,当然如果你已经有WINBOX可以省略这步。打开WINBOX输入IP和用户名连接(图8) 
进入配置界面
(1)点左侧INTERFACE,双击ether1将name改为lan,同样将另两个改为cnc和tel。图9 
(2)左侧IP->ADDRESS ,+号,分别设置CNC和TEL的IP地址,添网通和电信给的IP/子网掩码(不要和我的一样...),红*部分是自动添加的.图10
(3)IP->ROUTE,+号添加默认的网关,默认网通就添网通网关,默认电信就添电信的网关,这里默认电信.
如图11,正常下黑圈处为AS,黄圈出为TEL.comment设注释为tel
(4)IP->FIREWALL,NAT选项卡,+号添加chain:srcnat,src.addr:192.168.1.0/24,ACTION选项卡里为masquerade.OK,现在可以通过电信上网了.图12
(5) 上传路由表文件cnc.rsc,如图13
在WINBOX中,NEW TERMINAL,输入import cnc完成.如图14 
现在已经可以电信网通自动切换了.
(6)只是切换也不太安全,一定要配制一下防火墙么,同5一样,上传防火墙的RSC文件到192.168.1.1,在NEW TERMINAL里执行import firewall,整体和第5步相近.
(7)配置的差不多了,该改管理员账号了,左侧USERS,双击ADMIN改个名字和右下脚的password,如果不需要远程修改ROS的话,可以设定访问IP,192.168.1.0/24之类的~~~
 
至此,基本OK了.
第一次写教程用了2个多小时呵呵..有什么不完整的地方欢迎大家补充,大家可以从本站下载ROS 2.9.6破解版。也可以直接找我,QQ:273393171
ros软路由========================================================================
将该硬盘挂在要做路由电脑上,注意必须接在第一个IDE并且是主硬盘接口。插上一张网卡,这是接内网的LAN。
开机,出现登陆提示。用户:admin          密码:空
输入setup再按两次A  
在ether1后面输入你的内网IP,如:192.168.0.254/24 (这里/24是24位掩码,与255.255.255.0算法一样)
输入完ip后,按两次x退出,现在可以可以ping通192.168.0.254了,也可用winbox在图形界面下访问路由了。
关机,插上另一张网卡,这个是接外网的,即WAN,现在可以去掉软路由电脑的显示器和键盘了。
开机,运行winbox以admin身份登陆
添加外网网卡。在ip---address里按+,address输入你的外网ip和掩码位,比如218.56.37.11/29。network和BROADCAST不填,INTERFACE里选择ethr2
增加外网网关。ip-routes按+,Destination用默认的0.0.0.0/0 ,Gateway输入外网网关,比如218.56.37.10
实现NAT转发:IP-FIREWALL在NAT里点+,在ACTION里选masquerade
现在该路由已经做好雏形,可以正常上网了。
ROS菜单含义
guanlian
interfaces---网络接口
wireless---无线网络
bridge---桥接
ppp-虚拟拨号
ip
ports--端口
queues-限速
drivers-设备
system
files-文件       备份/恢复
log--系统日志
snmp-snmp管理方式
users-用户
radius-radius管理
tools-工具
new terminal-命令方式
telnet--tlenet连接方式
password--修改密码
certificate---证书 哎,盗版
madk supout.rif 制作rif文件
manual--说明
isdn chanels--一线通方式
routing--路由
exit--退出
ip addr add addr=192.168.1.1/24 interface=ether1
ip addr add addr=58.213.126.58/30 interface=ether2
ip route add gateway=58.213.126.57       外网
ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade
222.190.124.46
218。94。132。50天之骄傲
ipipipiipipipipipipipipipipip
sys reset 
__________________________________
addresses--ip地址
routers-路由表
pool-地址池
arp-帮定ip
vrrp-热备份
firewall-防火墙
socks-代理
upnp-自动端口映射
traffic flow-网络流量
accounting--合计
services--服务
packing-ros模块
neighbors--邻居ros用户
dns--
proxy-代理
dhcp client-dhcp客户端
dhcp server - dhcp服务
dhcp relay-dhcp转换
hospot-热点认证
telephony-电话
ipsec-ip隧道连接方式
web proxy web代理
system system system system system system
---------------------------------------------
identity---ros标示
clock-时间
resources-系统配置
license-注册信息
packages--安装包
auto upgrade-自动升级
logging--日志
history--历史日志
console---com控制台
scripts--脚本
scheduler--进程
watchdog--监视狗
reboot-从起
shutdown-关机
lcd-小液晶显示ros消息
ntp chient--ros时间客户端
ntp server---ros时间服务端 自动更新ros时间 
health---ros情况
ups-ups电源,可持续电源,就是电瓶。汗~
tools tools tools tools tools tools
--------------------------------------
ping 
macping 探测mac地址
traceroute---Tracert命令
bandwidth test-宽带测试
btest server--btest服务器
traffic monitor--数据报监视器
packet sniffer--数据报扫描
torch--察看客户机信息
mac server mac 服务器
graphing---曲线图
ip sacan--ip扫描
ping speed--ping 速度
flood ping --ping阻塞
netwatch--网络监视
================================================================================
               Router OS 配置手册 (网吧)
  初始安装
启动后,用用户名:admin  密码空登入
1运行 Setup
2选a ,配制ip和网关
3再选a 添加一个IP地址,这时会询问你哪一个接口,一般是直接回车,再输入一个IP和子网掩码
4现在可以用routerOS自带的专用工具进行设置了.打开IE 输入地址:http://内网IP
5下载左上方的mikrotik winbox consle,输入地址,用户名,密码登入
6先在interface 中 把两个接口改名 wan 和lan 便于辨认,原来的wan 口是灰色的,打上勾启动起来。
7选IP ---address 点+号添加一个Ip,子网掩码用10进制,比如255.255.255.252就是30  (30个1),接口选wan
8 选IP ----Router  点+号添加个路由,在gateway 中输外网网关
9选IP ---Firewall,在source NAT 中加入内网网段,在general 的src address 中输内网网段,多个网段可加多个
在Action 中 选    masquerade ,意思是IP伪装。
到这已经可以正常上网了。
10端口映射在IP---firewall---destinationNAT general 的 dst address 输外网IP 掩码32 端口 协议 。
在Action 中输内网ip 端口,    action 选 nat   
11防火墙的设置
在 ip –firewall ---Filter rule 中,有intup (入口) forward (转发) output (出口),网吧一般设置input 和forward就可以了
比如封掉445端口,协议tcp 和udp 都要做,input 和forward 都要做,action 选drop 就是丢弃
限制 bt 下载,在advanced –p2p 中选 bit-torrent ,里面还有其他的p2p软件,看情况设,梦幻西游用的是里面的kazaa
限制下载速度在queues –simple queue ,比如限制ip 为192.168.0.5的机器的下载速度为128k-256k 上传为56k-128k
最后别忘了设置密码: