
Klim
13.02.2017
22:23:11
Ether1 - вроде как аплинк? интернет,верно? в этом случае он не должен быть мастер-портом. мастер-портом можно сделать например 2-ой порт и к нему привязывать остальные интерфейсы(это будет локалка)
как правильно заметили вы дропаете сети ip rule. Логика понятна впринципе в целях безопасности отделить. но в данном случае неправильно сделано. вы тем самым убили доступ из гостевой в сторону аплинка. Естественно трафик ходить не будет

Tymur
13.02.2017
22:25:18
Нет, я так понял это и есть локалка, поэтому и бридж, поэтому и dhcp для неё нет. Или нет? Задачу опишите подроьней

Klim
13.02.2017
22:26:29
/ip firewall nat
add action=masquerade chain=srcnat out-interface=bridge-work src-address=192.168.55.0/24 - маскарадить в этом случае надо на ether1 - коль уж он является аплинком

Google

Lazy
13.02.2017
22:26:36

Tymur
13.02.2017
22:27:55
Значит я верно понял. Исправьте в ip address порт на bridge-work

Klim
13.02.2017
22:28:24
ну так правильно. его же сначала надо оттуда вывести. мастер-портом сделать другой интерфейс
советую посмотреть эту презентацию - https://mum.mikrotik.com//presentations/MM15/presentation_2709_1444122809.pdf

Tymur
13.02.2017
22:29:44
Но тогда у него не будет л2 связности с внешней сетью для bridge-work
Вообщем, предлагаю перенести вопрос на утро, по Мск

Klim
13.02.2017
22:31:51
bridge-work в отдельную сеть. но вообще нужна топология сети, чтобы правильно описать как должно работать

Lazy
13.02.2017
22:38:35

Tymur
13.02.2017
22:38:53
Век живи, век учись - спасибо за презентацию, для себя открыл пакет User Manager
Похоже занятная штука)
А до этого всякие сторонние радиусы пользовал...

Klim
13.02.2017
22:45:41

Google

Klim
13.02.2017
22:48:46
у микротика по-умолчанию ether1 - это аплинк(как мы сетевики это называем), поэтому он априори мастер-портом быть не может.

Tymur
13.02.2017
22:50:55
Но он же микрот как коммутатор пытается использовать для основной сети, а уже для гостевой маршрутизатором. Если я правильно топологию понял.
Для основной сети у него шлюз со своим dhcp, который он хочет прозрачно пробросить в bridge-work. А вот для bridge-guest пытается настроить маршрутизацию со своим dhcp сервером. Так же?

Lazy
13.02.2017
22:57:23
а щас просто решил вифи с гостевухой на свич перенести

Tymur
13.02.2017
23:02:33

Lazy
13.02.2017
23:02:56
может и впрямь на утро оставить, хз в аплинке дело или еще в чем

Tymur
13.02.2017
23:03:48
Клиенты гостевой сети хоть адреса получают? Микрот пингуют?

Klim
13.02.2017
23:04:04
утро вечера мудренее - русская пословица

Lazy
13.02.2017
23:05:51

Tymur
13.02.2017
23:07:42
А вы ещё в /ip route rule отключите временно оба правила

Lazy
13.02.2017
23:08:19

Tymur
13.02.2017
23:09:02
Именно в route? Не в firewall?

Lazy
13.02.2017
23:12:30
http://pastebin.com/nZHM8mSM шляпа

Tymur
13.02.2017
23:15:19
Не факт, пингуйте хотя бы свой шлюз 192.168.137.1

Lazy
13.02.2017
23:17:34

Google

Tymur
13.02.2017
23:17:52
Погодите ка. А клиенты у вас получают шлюз, dns и прочее?
Или только адрес?

Lazy
13.02.2017
23:18:33
седня то есть(

Roman
14.02.2017
00:45:50
Скоро 512 :)

Алексей
14.02.2017
07:51:03
Товарищи, а может кто подскажет или просто сталкивался, у меня есть RB 751 (точнее модель не скажу) у которого странная беда. При включении WiFi и при использовании его более 5 минут WiFi умирает, по логам все работает, а сети не видно, ребут помогает. Прошивку обновлял, настройки сбрасывал.

Антон
14.02.2017
07:52:07
у меня похожая беда была недавно
причем появилась внезапно, неделю каждый день умирал вайфай. с непонятным периодом. мог несколько раз в час а мог раз в 2 дня
и потом внезапно пропала
разобраться в чем была проблема не успел
ощущение что изза какого то особенного клиента
и там не обязательно ребут делать. помогало перезагрузить интерфейс влан

Алексей
14.02.2017
07:55:00
А температуру с чипа не снять программно? (Могу ошибаться но кажется у меня ребут влана не помогал, плохо помню уже)

Антон
14.02.2017
07:55:10
в логах смотри кто последним подцепился к вайфаю

Evgeny
14.02.2017
09:06:29

Tim
14.02.2017
09:07:27
Сам хотспот делаешь?

Lazy
14.02.2017
09:07:39

Evgeny
14.02.2017
09:10:47
надо любо архитектуру переделать, либо изменить правила

Google

Evgeny
14.02.2017
09:12:33
если тебе критично отделить одну сеть от другой - то без изменения архитектуры будет сложновато, так как нужно будет менять правила маршрутизации не на микротике, а на 137.1

Lazy
14.02.2017
09:14:46
один фиг

Evgeny
14.02.2017
09:15:05
покажи текущий конфиг

Lazy
14.02.2017
09:15:25
http://pastebin.com/nZHM8mSM шляпа

Evgeny
14.02.2017
09:17:21
пинг трасерт в студию из гостевой сети
и скрины со стороны точки

Admin
ERROR: S client not available

Evgeny
14.02.2017
09:17:31
адрес клиент получает?

Lazy
14.02.2017
09:24:35
Да все норм по скринам

Evgeny
14.02.2017
09:25:03
эээм а есть что-то серьёзнее смартфона для проведения диагностики?
просто судя по скрину, всё работает.

Tim
14.02.2017
09:28:14
Что это за приложение?

Lazy
14.02.2017
09:28:24

Evgeny
14.02.2017
09:28:58
ну вот, выше всё работает. Что не так? какие симптомы?

Lazy
14.02.2017
09:33:18
Яндекс работает

Google

Evgeny
14.02.2017
09:33:43
Аплинк какой? что за девайс 137.1?
Впн где-нибудь есть?

Lazy
14.02.2017
09:34:00
Шлюз локальной сети
Впн нет

Антон
14.02.2017
09:34:36
а пинги до сайтов которые не открываются ходят?

Evgeny
14.02.2017
09:35:01
Впн нет
точно подключение к провайдеру не по ВПН?
В браузерах случайно нигде не указана прокси?
так же раздай по DHCP для гостевой сети другие DNS сервера. Те что щас указаны поставим под сомнение. Возможно это решит проблемы сразу

Lazy
14.02.2017
09:37:50

Ruslan
14.02.2017
09:38:02
Добрый день знатокам.
На микротике подключен узб модем, интернет работает. Вопрос: как проверить баланс не отключая связь интернет и вообще - проверяется ли баланс? Заранее спасибо

Lazy
14.02.2017
09:38:04

Evgeny
14.02.2017
09:38:40

Антон
14.02.2017
09:38:44
http://info.megafonvolga.ru/Stranytsa-oplaty

Lazy
14.02.2017
09:38:47

Evgeny
14.02.2017
09:38:55
pfsence
там точно нет политик или ограничений?