@MikrotikRu

Страница 654 из 3964
Klim
13.02.2017
22:23:11
Ether1 - вроде как аплинк? интернет,верно? в этом случае он не должен быть мастер-портом. мастер-портом можно сделать например 2-ой порт и к нему привязывать остальные интерфейсы(это будет локалка)

как правильно заметили вы дропаете сети ip rule. Логика понятна впринципе в целях безопасности отделить. но в данном случае неправильно сделано. вы тем самым убили доступ из гостевой в сторону аплинка. Естественно трафик ходить не будет

Tymur
13.02.2017
22:25:18
Нет, я так понял это и есть локалка, поэтому и бридж, поэтому и dhcp для неё нет. Или нет? Задачу опишите подроьней

Klim
13.02.2017
22:26:29
/ip firewall nat add action=masquerade chain=srcnat out-interface=bridge-work src-address=192.168.55.0/24 - маскарадить в этом случае надо на ether1 - коль уж он является аплинком

Google
Tymur
13.02.2017
22:27:55
Значит я верно понял. Исправьте в ip address порт на bridge-work

Klim
13.02.2017
22:28:24
ну так правильно. его же сначала надо оттуда вывести. мастер-портом сделать другой интерфейс

советую посмотреть эту презентацию - https://mum.mikrotik.com//presentations/MM15/presentation_2709_1444122809.pdf

Tymur
13.02.2017
22:29:44
Но тогда у него не будет л2 связности с внешней сетью для bridge-work

Вообщем, предлагаю перенести вопрос на утро, по Мск

Klim
13.02.2017
22:31:51
bridge-work в отдельную сеть. но вообще нужна топология сети, чтобы правильно описать как должно работать

Lazy
13.02.2017
22:38:35
bridge-work в отдельную сеть. но вообще нужна топология сети, чтобы правильно описать как должно работать
плоская звезда, 192.168.137.0/24. Шлюз 192.168.137.1, Свич (капсман) 192.168.137.252, Точки 192.168.137.2, 192.168.137.4. Разве что гостевую сеть выношу в 192.168.55.0/24 подсеть.

Tymur
13.02.2017
22:38:53
Век живи, век учись - спасибо за презентацию, для себя открыл пакет User Manager

Похоже занятная штука)

А до этого всякие сторонние радиусы пользовал...

Klim
13.02.2017
22:45:41
плоская звезда, 192.168.137.0/24. Шлюз 192.168.137.1, Свич (капсман) 192.168.137.252, Точки 192.168.137.2, 192.168.137.4. Разве что гостевую сеть выношу в 192.168.55.0/24 подсеть.
Советую еще эту статейку посмотреть. Почти ваш случай с мастер-портом, только там внимательней надо быть. Дам подсказку, чтобы не запутались: в статье человек использует в качестве аплинка 5-й порт. у вас же он будет 1-й. https://serveradmin.ru/bazovaya-nastroyka-routera-mikrotik/

Google
Klim
13.02.2017
22:48:46
у микротика по-умолчанию ether1 - это аплинк(как мы сетевики это называем), поэтому он априори мастер-портом быть не может.

Tymur
13.02.2017
22:50:55
Но он же микрот как коммутатор пытается использовать для основной сети, а уже для гостевой маршрутизатором. Если я правильно топологию понял.

Для основной сети у него шлюз со своим dhcp, который он хочет прозрачно пробросить в bridge-work. А вот для bridge-guest пытается настроить маршрутизацию со своим dhcp сервером. Так же?

Lazy
13.02.2017
22:57:23
Для основной сети у него шлюз со своим dhcp, который он хочет прозрачно пробросить в bridge-work. А вот для bridge-guest пытается настроить маршрутизацию со своим dhcp сервером. Так же?
у меня до этого hap работал в режиме точки доступа + капсман, то бишь не как роутер а как бридж. Жаль конфиг потер, тут же по сути то же самое только без вайфай

а щас просто решил вифи с гостевухой на свич перенести

Tymur
13.02.2017
23:02:33
у меня до этого hap работал в режиме точки доступа + капсман, то бишь не как роутер а как бридж. Жаль конфиг потер, тут же по сути то же самое только без вайфай
Ну как я и говорил - попробуйте в ip address поставить bridge-work интерфейсом для адреса 192.168.137.252, а правило с drop в фаерволе временно выключить

Tymur
13.02.2017
23:03:48
Клиенты гостевой сети хоть адреса получают? Микрот пингуют?

Klim
13.02.2017
23:04:04
утро вечера мудренее - русская пословица

Tymur
13.02.2017
23:07:42
А вы ещё в /ip route rule отключите временно оба правила

Tymur
13.02.2017
23:09:02
Именно в route? Не в firewall?

Lazy
13.02.2017
23:12:30
Именно в route? Не в firewall?
вырубал? да. если у меня пинг на 8.8.8.8 с bridge-guest не идет значит не работает?

http://pastebin.com/nZHM8mSM шляпа

Tymur
13.02.2017
23:15:19
Не факт, пингуйте хотя бы свой шлюз 192.168.137.1

Google
Tymur
13.02.2017
23:17:52
Погодите ка. А клиенты у вас получают шлюз, dns и прочее?

Или только адрес?

Lazy
13.02.2017
23:18:33
седня то есть(

Roman
14.02.2017
00:45:50
Скоро 512 :)

Алексей
14.02.2017
07:51:03
Товарищи, а может кто подскажет или просто сталкивался, у меня есть RB 751 (точнее модель не скажу) у которого странная беда. При включении WiFi и при использовании его более 5 минут WiFi умирает, по логам все работает, а сети не видно, ребут помогает. Прошивку обновлял, настройки сбрасывал.

Антон
14.02.2017
07:52:07
у меня похожая беда была недавно

причем появилась внезапно, неделю каждый день умирал вайфай. с непонятным периодом. мог несколько раз в час а мог раз в 2 дня

и потом внезапно пропала

разобраться в чем была проблема не успел

ощущение что изза какого то особенного клиента

и там не обязательно ребут делать. помогало перезагрузить интерфейс влан

Алексей
14.02.2017
07:55:00
А температуру с чипа не снять программно? (Могу ошибаться но кажется у меня ребут влана не помогал, плохо помню уже)

Антон
14.02.2017
07:55:10
в логах смотри кто последним подцепился к вайфаю

Tim
14.02.2017
09:07:27
Сам хотспот делаешь?

Lazy
14.02.2017
09:07:39
Сам хотспот делаешь?
ну это просто ssid такой на микротике, по факту не хотспот

Evgeny
14.02.2017
09:10:47
ну это просто ssid такой на микротике, по факту не хотспот
такс, ну смотри, у тебя дефолтный шлюз находится во внешней сети 137, ты строишь гостевую сеть на 55 сети и при этом блокируешь из неё трафик в 137-ую, т.е. трафик в интернет.

надо любо архитектуру переделать, либо изменить правила

Google
Evgeny
14.02.2017
09:12:33
если тебе критично отделить одну сеть от другой - то без изменения архитектуры будет сложновато, так как нужно будет менять правила маршрутизации не на микротике, а на 137.1

Evgeny
14.02.2017
09:15:05
покажи текущий конфиг

Lazy
14.02.2017
09:15:25
http://pastebin.com/nZHM8mSM шляпа

Evgeny
14.02.2017
09:17:21
пинг трасерт в студию из гостевой сети

и скрины со стороны точки

Admin
ERROR: S client not available

Evgeny
14.02.2017
09:17:31
адрес клиент получает?

Lazy
14.02.2017
09:24:35
Да все норм по скринам

Evgeny
14.02.2017
09:25:03
эээм а есть что-то серьёзнее смартфона для проведения диагностики?

просто судя по скрину, всё работает.

Tim
14.02.2017
09:28:14
Что это за приложение?

Evgeny
14.02.2017
09:28:58
ну вот, выше всё работает. Что не так? какие симптомы?

Lazy
14.02.2017
09:33:18
ну вот, выше всё работает. Что не так? какие симптомы?
В данный момент на смартфоне и на ноуте не грузится половина сайтов, а точнее только Яндекс. Остальные бесконечная загрузка. Только на гостевой сети. Ничего не понимаю

Яндекс работает

Google
Evgeny
14.02.2017
09:33:43
Аплинк какой? что за девайс 137.1?

Впн где-нибудь есть?

Lazy
14.02.2017
09:34:00
Шлюз локальной сети

Впн нет

Антон
14.02.2017
09:34:36
а пинги до сайтов которые не открываются ходят?

Evgeny
14.02.2017
09:35:01
Шлюз локальной сети
на чём он? что за устройство?

Впн нет
точно подключение к провайдеру не по ВПН?

В браузерах случайно нигде не указана прокси?

так же раздай по DHCP для гостевой сети другие DNS сервера. Те что щас указаны поставим под сомнение. Возможно это решит проблемы сразу

Lazy
14.02.2017
09:37:50
а пинги до сайтов которые не открываются ходят?
до одного идет, до другого не идет, оба не грузит

Ruslan
14.02.2017
09:38:02
Добрый день знатокам. На микротике подключен узб модем, интернет работает. Вопрос: как проверить баланс не отключая связь интернет и вообще - проверяется ли баланс? Заранее спасибо

Evgeny
14.02.2017
09:38:40
ой. ipoe
т.е. DHCP клиент?

Lazy
14.02.2017
09:38:47
Evgeny
14.02.2017
09:38:55
pfsence
там точно нет политик или ограничений?

Страница 654 из 3964