MikroTik PBR Client یک ابزار سبک برای ویندوز است که درخواست فعال یا غیرفعال کردن مسیر را با یک دکمه به شبکه می‌فرستد. اگر مدیر شبکه قواعد لازم را روی میکروتیک آماده کرده باشد، کاربر می‌تواند بدون ورود به پنل روتر درخواست خود را ارسال کند. این مقاله نسخه ۱.۰.۲، روش استفاده و تغییر آدرس‌های تریگر را معرفی می‌کند.

بنر MikroTik PBR Client با دکمه روشن و خاموش و آدرس‌های کنترل مسیر
رابط ساده برای ارسال درخواست کنترل مسیر به میکروتیک

معرفی و کاربرد برنامه

PBR مخفف Policy-Based Routing و به معنی مسیریابی مبتنی بر سیاست است. در این روش، انتخاب مسیر می‌تواند تابع قواعد تعریف‌شده در روتر باشد. نقش این برنامه فقط ارسال یک درخواست مشخص به همان روتر است؛ تصمیم درباره مسیر و اجرای آن در سمت میکروتیک انجام می‌شود.

کاربرد برنامه زمانی روشن می‌شود که در یک شبکه، مسیر جایگزین از قبل آماده باشد و کاربران مجاز بخواهند درخواست استفاده از آن را ارسال کنند. رابط اصلی یک دکمه روشن و خاموش دارد و کاربر را از تکرار دستی فرمان Ping بی‌نیاز می‌کند. این ابزار وعده افزایش سرعت یا امنیت نمی‌دهد؛ نتیجه به طراحی شبکه، وضعیت مسیرها و قواعد روتر بستگی دارد.

پیش‌نیازهای سمت روتر

پیش از اجرای برنامه، مدیر شبکه باید دریافت درخواست‌های تریگر و تغییر مسیر متناسب با آن‌ها را روی میکروتیک آماده کند. نصب برنامه روی ویندوز، این قواعد را ایجاد نمی‌کند و مسیرهای روتر را خودکار تنظیم نمی‌کند. برنامه نیز برای ارسال درخواست به نام کاربری یا رمز RouterOS نیاز ندارد.

از آنجا که تنظیمات دقیق روتر شما مشخص نیست، دستور یا اسکریپت عمومی برای تغییر آن ارائه نمی‌شود. هماهنگی با مدیر شبکه ضروری است: آدرس‌های تریگر، دسترسی دستگاه کاربر به آن‌ها و نحوه اعمال سیاست باید با یکدیگر سازگار باشند. اگر قواعد آماده نباشند، فشردن دکمه به‌تنهایی مسیریابی را راه‌اندازی نخواهد کرد.

برنامه چگونه کار می‌کند؟

برنامه با ارسال ICMP Echo یا Ping به آدرس مشخص، درخواست را به قواعد سمت روتر منتقل می‌کند. آدرس پیش‌فرض فعال‌سازی 10.10.10.10 و آدرس پیش‌فرض غیرفعال‌سازی 11.11.11.11 است. این دو IP آدرس تریگر هستند؛ آدرس یک سرور VPN محسوب نمی‌شوند.

خود برنامه VPN یا تونل نمی‌سازد. در آغاز نیز وضعیت روتر را نمی‌خواند و وضعیت را نامشخص نمایش می‌دهد. بنابراین نمایش اولیه برنامه نباید به‌عنوان روشن یا خاموش بودن قطعی مسیر تفسیر شود. رابط کاربری وضعیت درخواست را نشان می‌دهد و برای بررسی نتیجه واقعی باید وضعیت مسیریابی در شبکه ارزیابی شود.

پاسخ موفق Ping فقط نشان می‌دهد که از آدرس تریگر پاسخ دریافت شده است؛ این پاسخ اثبات تغییر مسیر یا اتصال اینترنت نیست. در صورت Timeout هم ممکن است درخواست به روتر رسیده باشد. بهتر است مدیر شبکه روش بررسی نتیجه را مشخص کند تا کاربر میان «ارسال درخواست» و «اعمال سیاست» تفاوت قائل شود.

نصب و استفاده روزمره

  1. نصب‌کننده را دانلود و روی دستگاه ویندوز ۶۴بیتی اجرا کنید.
  2. پس از نصب، برنامه را باز کنید و نامشخص بودن وضعیت اولیه را در نظر بگیرید.
  3. برای درخواست فعال‌سازی مسیر آماده‌شده، از دکمه اصلی استفاده کنید و وضعیت درخواست را ببینید.
  4. برای غیرفعال‌سازی، درخواست خاموش کردن را ارسال کنید؛ در صورت نیاز به ارسال مجدد از گزینه Send disconnect استفاده کنید.

برنامه Ping پیوسته نمی‌فرستد. همچنین بستن پنجره، به‌طور خودکار درخواست غیرفعال‌سازی مسیر را ارسال نمی‌کند. اگر قصد پایان استفاده از مسیر را دارید، درخواست خاموش کردن را پیش از خروج ارسال کنید و نتیجه را با روش مورد تأیید مدیر شبکه بررسی کنید.

آموزش تغییر IP از تنظیمات

برای تغییر آدرس‌های تریگر، نیازی به تغییر کد یا ساخت دوباره برنامه نیست. این کار از فایل تنظیمات نصب‌شده انجام می‌شود. ابتدا آدرس‌های مناسب را از مدیر شبکه بگیرید؛ تغییر یک‌طرفه آدرس در ویندوز، بدون هماهنگی قواعد روتر، درخواست را به مقصد مورد انتظار نمی‌رساند.

  1. از منوی Start گزینه PBR Client Settings را باز کنید.
  2. مقادیر EnableTriggerIp و DisableTriggerIp را تغییر دهید.
  3. فایل را ذخیره کنید، برنامه را ببندید و دوباره اجرا کنید.
  4. قواعد تریگر سمت روتر نیز باید با آدرس‌های جدید هماهنگ باشند.

مسیر فایل تنظیمات نصب‌شده:

CODE
%LOCALAPPDATA%\Programs\MikroTikPBRClient\appsettings.json

نمونه زیر فقط دو کلید مربوط به آدرس‌ها را نشان می‌دهد. در فایل موجود، فقط همین دو مقدار را ویرایش کنید و سایر تنظیمات را نگه دارید؛ کل فایل را با این نمونه جایگزین نکنید.

CODE
{
  "EnableTriggerIp": "10.10.10.10",
  "DisableTriggerIp": "11.11.11.11"
}

پس از ذخیره، صحت نوشتن آدرس‌ها و حفظ ساختار JSON را بررسی کنید. راه‌اندازی دوباره برنامه بخشی از روند اعمال تنظیمات است؛ باز ماندن پنجره قبلی را به معنی استفاده از مقادیر جدید در نظر نگیرید.

نکات نسخه و آدرس‌های تریگر

نسخه پوشه‌ای برنامه توسط کاربر روی ویندوز اجرا و تأیید شده است؛ اما نصب، Repair و حذف همین MSI هنوز روی ویندوز آزمایش نشده‌اند. این وضعیت به معنی تأیید کامل نصب‌کننده نیست.

آدرس‌های تریگر باید در طراحی شبکه و قواعد روتر کنترل شوند. به‌ویژه 11.11.11.11 یک آدرس عمومی است؛ آن را بدون تنظیم لازم روی روتر به‌عنوان مقصد عادی اینترنت استفاده نکنید. انتخاب آدرس جدید هم باید با مدیر شبکه هماهنگ باشد تا درخواست با ترافیک عادی اشتباه نشود.

پرسش‌های متداول

آیا این برنامه VPN است؟

خیر. برنامه فقط درخواست Ping به آدرس‌های تریگر می‌فرستد. تونل، مسیر و سیاست‌های لازم باید از قبل در شبکه آماده باشند.

آیا پاسخ Ping یعنی مسیر تغییر کرده است؟

خیر. پاسخ صرفاً دریافت پاسخ از مقصد تریگر را نشان می‌دهد. بررسی مسیر و اتصال اینترنت مرحله‌ای جداگانه است و Timeout نیز رسیدن درخواست به روتر را رد نمی‌کند.

برای تغییر IP باید برنامه را دوباره بسازم؟

خیر. دو مقدار مربوط به تریگرها را در فایل تنظیمات تغییر دهید، سایر تنظیمات را حفظ کنید و برنامه را دوباره اجرا کنید. آدرس‌های سمت روتر نیز باید هماهنگ شوند.

با بستن پنجره، مسیر خاموش می‌شود؟

خیر. خروج از برنامه درخواست خاموش کردن نمی‌فرستد. برای ارسال یا تکرار درخواست غیرفعال‌سازی از کنترل مربوط و گزینه Send disconnect استفاده کنید.

دانلود نصب‌کننده ویندوز ۶۴بیتی — نسخه ۱.۰.۲

دانلود نسخه ۱.۰.۲

فایل ارائه‌شده نصب‌کننده MSI برای ویندوز ۶۴بیتی است و فایل‌های موردنیاز .NET را همراه خود دارد. هنگام انتخاب فایل، نسخه و معماری سیستم خود را بررسی کنید. درباره سازگاری با تمام نسخه‌های ویندوز یا تأیید رسمی MikroTik ادعایی مطرح نمی‌شود.

نسخه: 1.0.2 · معماری: x64 · قالب فایل: MSI

Architecture and Core Concepts

Understand the data flow, trust boundaries, dependencies, and the expected state before changing a live environment. Separate control-plane configuration from data-plane traffic and document every external dependency.

Prerequisites

Use a supported release, a tested backup, administrative access, a maintenance window when required, and a rollback plan. Validate DNS, time synchronization, firewall rules, storage, and monitoring before implementation.

Configuration and Validation

Apply the smallest configuration that satisfies the requirement. Keep environment-specific values in a secret-managed configuration, validate syntax before reload, and verify the result from both the service and client perspectives.

Best Practices

  • Version-control configuration and review changes.
  • Use least privilege and explicit allow-lists.
  • Automate repeatable checks and monitor the expected state.
  • Test upgrades and restores before production rollout.

Security Considerations

Production safety

  • Do not expose management interfaces or databases to the public Internet.
  • Store passwords, tokens, and private keys outside the article and source repository.
  • Patch dependencies, restrict administrative access, and retain audit logs.

Troubleshooting

SymptomCause / CheckResolution
Service does not startCheck service status, logs, ports, permissions, and configuration syntax.Fix the reported dependency or syntax error, then restart and verify health checks.
Clients cannot connectValidate DNS, routing, firewall policy, TLS, and listening address from both endpoints.Allow only the required source and destination, reload safely, and retest with a controlled client.
Change caused an outageCompare the change with the last known-good version and inspect audit and application logs.Rollback the smallest possible change, restore service, then document the root cause and prevention.

Conclusion

A reliable implementation of MikroTik PBR Client is more than a successful first run. Keep the configuration documented, observable, recoverable, and aligned with the team's change-management process.

Official References

Share

Meet AJInfrastructure & DevOps
Loading…