
Sergiy
07.10.2016
08:36:25
пусть основной тик всем занимается

RivShiell
07.10.2016
08:36:46

Sergiy
07.10.2016
08:36:47
или если влом капсмана то вилан на интерфейсе к основному тику и вилан сбриджевать с вайфаем
Щас опишу весь алгоритм, а народ меня поправит

Google

George
07.10.2016
08:37:48

Андрей
07.10.2016
08:38:46
бэкап блин же

Sergiy
07.10.2016
08:39:53
1. Поднять на втором тике на интерфейсе к основному тику вилан с ID=333(как пример) (Interfaces-VLAN-+ , и выбрать нужные айдишку и интерфейс на котором тот вилан поднимать)
1.а. На основном тике на интерфейсе куда воткнут второй тик поднять вилан с ID=333
2. На втором тике сбриджевать нужный вайфай и вилан (создать новый бридж и в его интерфейсы добавить вайфай нужный и вилан)
3. На основном тике на вилан назначить адрес, поднять ДХЦП-сервак(DHCP-server setup next next next next ? )
4. Если надо добавить правило маскарадинга для новой сети, что бы ее тоже выпускало в инет.
5. ну и в ip-firewall-filter настроить правила что бы юзеры из гостевухи в основную сеть не шастали. но это уже потом
Народ, как думаете что проще человеку, вилан так поднять или роуты повписывать?

Dmitry
07.10.2016
08:41:24
Для меня на начальном этапе что вланы, что роутинг было примерно как построить атомный реактор. Не думаю, что ТС сейчас что-то будет проще

Sergiy
07.10.2016
08:41:45
а мы ему пошаговую инструкцию сделаем

RivShiell
07.10.2016
08:41:55
ну, про вланы я имею нормальное представление
про маршруты - не очень
может сейчас интсрукцию с вланами попробую сделать
как на микротиках посмотреть свой мак интерфейса
И маки тех кто подключен по интерфейсам?
А то не помню куда воткнут вай-фай микротик

Dmitry
07.10.2016
08:45:06
ip arp
bridge hosts
switch hosts

Google

RivShiell
07.10.2016
08:48:52
сделаю влан туда - навернётся вся сетка

Dmitry
07.10.2016
08:49:23
свитч тупой?

RivShiell
07.10.2016
08:49:51
умный, но походу без конфига (не моя работа)
и как достучаться до него - не знаю
свитч d-link
модель хз
но умный

Dmitry
07.10.2016
08:50:22
маскарадь подсеть гостевую на точке доступа
и не парься

RivShiell
07.10.2016
08:51:00
сорц адрес - моя подсеть вафли второй?

Sergiy
07.10.2016
08:51:18
угу

RivShiell
07.10.2016
08:51:25
а дест?

Dmitry
07.10.2016
08:51:27
ip firewall nat add chain=src-nat action=masquerade in-interface=guest_interface out-interface=iface-to-mtik1

RivShiell
07.10.2016
08:51:58
а я всё ещё пытаюсь делать всё это через винбоксовые правила..
надо какой-то гайд читать что-ли

Dmitry
07.10.2016
08:52:10
там по тексту понятно что делать

RivShiell
07.10.2016
08:52:18
да, вижу и понимаю
с цисками вроде нормально дружу
а микроты пока в новинку

Sergiy
07.10.2016
08:52:44
обычно у НОРМАЛЬНЫХ людей наоборот ?

Google

RivShiell
07.10.2016
08:53:00
ну... Циски у меня начались раньше XD

Andrey
07.10.2016
08:53:07
Товарищи! Вот скажите как разговаривать с сапортом микротика

Dmitry
07.10.2016
08:53:20
по русски )

Andrey
07.10.2016
08:53:29
есть 2 ccr 36 core
они периодидно перезагружаются

Dmitry
07.10.2016
08:53:55
о_О

Скептический анализ неверных действий наркоманов
07.10.2016
08:53:57
О_о

Andrey
07.10.2016
08:53:58
обращаюсь в саппорт
они мне
обновите прошиву
обновил, поработал чуть опять начал перезагружаться
отправил опять им дамп

Andrey
07.10.2016
08:55:08
они мне пишут , обновите прошивку
потому что вышла новая

RivShiell
07.10.2016
08:56:10
ip firewall nat add chain=srcnat action=masquerade in-interface=wlan3 out-interface=ether1-gateway
на что выдаёт ошибку
ingoing interface matching not possible in output and postrouting chains
в чём трабла?

Скептический анализ неверных действий наркоманов
07.10.2016
08:56:41

Dmitry
07.10.2016
08:57:13
in-interace не писать. Вместо этого писать src-address

Евгений
07.10.2016
08:57:42
напомните плз размер одного icmp пакета
?

Google

RivShiell
07.10.2016
08:58:05
ip firewall nat add chain=srcnat action=masquerade src-address=192.168.217.0/24 out-interface=ether1-gateway
так?

Dmitry
07.10.2016
08:58:38
да

RivShiell
07.10.2016
08:59:50
in/out interface matcher not possible when interface (ether-1 gateway) in slave - user master instead
это в смысле переключить на бридж?

Dmitry
07.10.2016
09:00:41
бридж или мастер-интерфейс свитча

RivShiell
07.10.2016
09:00:48
окей, пробую

Dmitry
07.10.2016
09:01:01
а почему он у тебя слэйвом то?

RivShiell
07.10.2016
09:01:07
хз

Dmitry
07.10.2016
09:01:09
ты ж говоришь, что там гейт

Admin
ERROR: S client not available

RivShiell
07.10.2016
09:01:09
не мой конфиг
это чисто вафельный микрот
гейт стоит на другом
который в серверной и без вафли
там кажется пытаюстся работать, но трафик через правило не идёт
не пашет правило
точнее может и работает, но похоже не праивильно

Dmitry
07.10.2016
09:08:06
ip firewall filter print
ip firewall nat print

Google

Dmitry
07.10.2016
09:08:18
ip route print

RivShiell
07.10.2016
09:10:15
только скринами могу кидать, ибо через гипервизор там сижу
роуты

Dmitry
07.10.2016
09:11:25
а где дефолт гейт?
короче, рисуй схему сети. Окончательно запутал
ты дхцп с этого же роутера раздаешь чтоли7

RivShiell
07.10.2016
09:12:17
да

Dmitry
07.10.2016
09:12:23
какие параметры?

RivShiell
07.10.2016
09:12:57
1) в серверной микротик стоит и через pppoe смотрит в сеть (порт ether1)
2) серверный микротик смотрит портом ether2 в смарт-свитч
3) в смарт-свитч смотрит wifi микротик который находится в офисе
как-то так
сейчас параметры dhcp

Dmitry
07.10.2016
09:13:37
а вот вайвай микротик у тебя весь бриджованый и адресаию ты сам не понимаешь

RivShiell
07.10.2016
09:13:42
как-то так полагаю

Dmitry
07.10.2016
09:13:54
ip dhcp-server network print
interface bridge port print
ip address print