MikroTik PBR Client یک ابزار سبک برای ویندوز است که درخواست فعال یا غیرفعال کردن مسیر را با یک دکمه به شبکه میفرستد. اگر مدیر شبکه قواعد لازم را روی میکروتیک آماده کرده باشد، کاربر میتواند بدون ورود به پنل روتر درخواست خود را ارسال کند. این مقاله نسخه ۱.۰.۲، روش استفاده و تغییر آدرسهای تریگر را معرفی میکند.
معرفی و کاربرد برنامه
PBR مخفف Policy-Based Routing و به معنی مسیریابی مبتنی بر سیاست است. در این روش، انتخاب مسیر میتواند تابع قواعد تعریفشده در روتر باشد. نقش این برنامه فقط ارسال یک درخواست مشخص به همان روتر است؛ تصمیم درباره مسیر و اجرای آن در سمت میکروتیک انجام میشود.
کاربرد برنامه زمانی روشن میشود که در یک شبکه، مسیر جایگزین از قبل آماده باشد و کاربران مجاز بخواهند درخواست استفاده از آن را ارسال کنند. رابط اصلی یک دکمه روشن و خاموش دارد و کاربر را از تکرار دستی فرمان Ping بینیاز میکند. این ابزار وعده افزایش سرعت یا امنیت نمیدهد؛ نتیجه به طراحی شبکه، وضعیت مسیرها و قواعد روتر بستگی دارد.
پیشنیازهای سمت روتر
پیش از اجرای برنامه، مدیر شبکه باید دریافت درخواستهای تریگر و تغییر مسیر متناسب با آنها را روی میکروتیک آماده کند. نصب برنامه روی ویندوز، این قواعد را ایجاد نمیکند و مسیرهای روتر را خودکار تنظیم نمیکند. برنامه نیز برای ارسال درخواست به نام کاربری یا رمز RouterOS نیاز ندارد.
از آنجا که تنظیمات دقیق روتر شما مشخص نیست، دستور یا اسکریپت عمومی برای تغییر آن ارائه نمیشود. هماهنگی با مدیر شبکه ضروری است: آدرسهای تریگر، دسترسی دستگاه کاربر به آنها و نحوه اعمال سیاست باید با یکدیگر سازگار باشند. اگر قواعد آماده نباشند، فشردن دکمه بهتنهایی مسیریابی را راهاندازی نخواهد کرد.
برنامه چگونه کار میکند؟
برنامه با ارسال ICMP Echo یا Ping به آدرس مشخص، درخواست را به قواعد سمت روتر منتقل میکند. آدرس پیشفرض فعالسازی 10.10.10.10 و آدرس پیشفرض غیرفعالسازی 11.11.11.11 است. این دو IP آدرس تریگر هستند؛ آدرس یک سرور VPN محسوب نمیشوند.
خود برنامه VPN یا تونل نمیسازد. در آغاز نیز وضعیت روتر را نمیخواند و وضعیت را نامشخص نمایش میدهد. بنابراین نمایش اولیه برنامه نباید بهعنوان روشن یا خاموش بودن قطعی مسیر تفسیر شود. رابط کاربری وضعیت درخواست را نشان میدهد و برای بررسی نتیجه واقعی باید وضعیت مسیریابی در شبکه ارزیابی شود.
پاسخ موفق Ping فقط نشان میدهد که از آدرس تریگر پاسخ دریافت شده است؛ این پاسخ اثبات تغییر مسیر یا اتصال اینترنت نیست. در صورت Timeout هم ممکن است درخواست به روتر رسیده باشد. بهتر است مدیر شبکه روش بررسی نتیجه را مشخص کند تا کاربر میان «ارسال درخواست» و «اعمال سیاست» تفاوت قائل شود.
نصب و استفاده روزمره
- نصبکننده را دانلود و روی دستگاه ویندوز ۶۴بیتی اجرا کنید.
- پس از نصب، برنامه را باز کنید و نامشخص بودن وضعیت اولیه را در نظر بگیرید.
- برای درخواست فعالسازی مسیر آمادهشده، از دکمه اصلی استفاده کنید و وضعیت درخواست را ببینید.
- برای غیرفعالسازی، درخواست خاموش کردن را ارسال کنید؛ در صورت نیاز به ارسال مجدد از گزینه Send disconnect استفاده کنید.
برنامه Ping پیوسته نمیفرستد. همچنین بستن پنجره، بهطور خودکار درخواست غیرفعالسازی مسیر را ارسال نمیکند. اگر قصد پایان استفاده از مسیر را دارید، درخواست خاموش کردن را پیش از خروج ارسال کنید و نتیجه را با روش مورد تأیید مدیر شبکه بررسی کنید.
آموزش تغییر IP از تنظیمات
برای تغییر آدرسهای تریگر، نیازی به تغییر کد یا ساخت دوباره برنامه نیست. این کار از فایل تنظیمات نصبشده انجام میشود. ابتدا آدرسهای مناسب را از مدیر شبکه بگیرید؛ تغییر یکطرفه آدرس در ویندوز، بدون هماهنگی قواعد روتر، درخواست را به مقصد مورد انتظار نمیرساند.
- از منوی Start گزینه PBR Client Settings را باز کنید.
- مقادیر EnableTriggerIp و DisableTriggerIp را تغییر دهید.
- فایل را ذخیره کنید، برنامه را ببندید و دوباره اجرا کنید.
- قواعد تریگر سمت روتر نیز باید با آدرسهای جدید هماهنگ باشند.
مسیر فایل تنظیمات نصبشده:
%LOCALAPPDATA%\Programs\MikroTikPBRClient\appsettings.jsonنمونه زیر فقط دو کلید مربوط به آدرسها را نشان میدهد. در فایل موجود، فقط همین دو مقدار را ویرایش کنید و سایر تنظیمات را نگه دارید؛ کل فایل را با این نمونه جایگزین نکنید.
{
"EnableTriggerIp": "10.10.10.10",
"DisableTriggerIp": "11.11.11.11"
}پس از ذخیره، صحت نوشتن آدرسها و حفظ ساختار JSON را بررسی کنید. راهاندازی دوباره برنامه بخشی از روند اعمال تنظیمات است؛ باز ماندن پنجره قبلی را به معنی استفاده از مقادیر جدید در نظر نگیرید.
نکات نسخه و آدرسهای تریگر
نسخه پوشهای برنامه توسط کاربر روی ویندوز اجرا و تأیید شده است؛ اما نصب، Repair و حذف همین MSI هنوز روی ویندوز آزمایش نشدهاند. این وضعیت به معنی تأیید کامل نصبکننده نیست.
آدرسهای تریگر باید در طراحی شبکه و قواعد روتر کنترل شوند. بهویژه 11.11.11.11 یک آدرس عمومی است؛ آن را بدون تنظیم لازم روی روتر بهعنوان مقصد عادی اینترنت استفاده نکنید. انتخاب آدرس جدید هم باید با مدیر شبکه هماهنگ باشد تا درخواست با ترافیک عادی اشتباه نشود.
پرسشهای متداول
آیا این برنامه VPN است؟
خیر. برنامه فقط درخواست Ping به آدرسهای تریگر میفرستد. تونل، مسیر و سیاستهای لازم باید از قبل در شبکه آماده باشند.
آیا پاسخ Ping یعنی مسیر تغییر کرده است؟
خیر. پاسخ صرفاً دریافت پاسخ از مقصد تریگر را نشان میدهد. بررسی مسیر و اتصال اینترنت مرحلهای جداگانه است و Timeout نیز رسیدن درخواست به روتر را رد نمیکند.
برای تغییر IP باید برنامه را دوباره بسازم؟
خیر. دو مقدار مربوط به تریگرها را در فایل تنظیمات تغییر دهید، سایر تنظیمات را حفظ کنید و برنامه را دوباره اجرا کنید. آدرسهای سمت روتر نیز باید هماهنگ شوند.
با بستن پنجره، مسیر خاموش میشود؟
خیر. خروج از برنامه درخواست خاموش کردن نمیفرستد. برای ارسال یا تکرار درخواست غیرفعالسازی از کنترل مربوط و گزینه Send disconnect استفاده کنید.
دانلود نصبکننده ویندوز ۶۴بیتی — نسخه ۱.۰.۲
دانلود نسخه ۱.۰.۲
فایل ارائهشده نصبکننده MSI برای ویندوز ۶۴بیتی است و فایلهای موردنیاز .NET را همراه خود دارد. هنگام انتخاب فایل، نسخه و معماری سیستم خود را بررسی کنید. درباره سازگاری با تمام نسخههای ویندوز یا تأیید رسمی MikroTik ادعایی مطرح نمیشود.
نسخه: 1.0.2 · معماری: x64 · قالب فایل: MSI
Architecture and Core Concepts
Prerequisites
Configuration and Validation
Best Practices
- Version-control configuration and review changes.
- Use least privilege and explicit allow-lists.
- Automate repeatable checks and monitor the expected state.
- Test upgrades and restores before production rollout.
Security Considerations
Production safety
- Do not expose management interfaces or databases to the public Internet.
- Store passwords, tokens, and private keys outside the article and source repository.
- Patch dependencies, restrict administrative access, and retain audit logs.
Troubleshooting
| Symptom | Cause / Check | Resolution |
|---|---|---|
| Service does not start | Check service status, logs, ports, permissions, and configuration syntax. | Fix the reported dependency or syntax error, then restart and verify health checks. |
| Clients cannot connect | Validate DNS, routing, firewall policy, TLS, and listening address from both endpoints. | Allow only the required source and destination, reload safely, and retest with a controlled client. |
| Change caused an outage | Compare the change with the last known-good version and inspect audit and application logs. | Rollback the smallest possible change, restore service, then document the root cause and prevention. |