|
0 / 0 / 0
Регистрация: 05.08.2018
Сообщений: 4
|
|
Нет интернета в гостевой сети05.08.2018, 09:25. Показов 31574. Ответов 17
Метки нет (Все метки)
Всем доброго времени суток! второй день мучаюсь с гостевой сетью, перечитал полтонны мануалов, форумы всевозжные перешерстил. Гостевая сеть создается, но интернета на ней нет. При этом на обычном (не гостевом) wi-fi все работает. Раз 10 уже пересоздавал, пробовал всевозможные варианты. В общем 6 часов мучений и толку ноль. Тыкните носом пожалуйста что делаю не так.
Настройки под спойлером. Спасибо. Кликните здесь для просмотра всего текста
# aug/04/2018 11:11:23 by RouterOS 6.42.6
# software id = R1YL-WEQ6 # # model = RBD52G-5HacD2HnD # serial number = /interface bridge add arp=proxy-arp fast-forward=no mtu=1500 name=LAN-Bridge add fast-forward=no name="guest wi fi bridge" protocol-mode=none /interface ethernet set [ find default-name=ether2 ] name=LAN1-slave set [ find default-name=ether3 ] name=LAN3-slave set [ find default-name=ether4 ] name=LAN4-Master set [ find default-name=ether5 ] name=LAN5-slave set [ find default-name=ether1 ] name=WAN1 /interface list add name=WAN add name=LAN /interface wireless security-profiles set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \ mode=dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key=\ 111 wpa2-pre-shared-key=111 add authentication-types=wpa-psk,wpa2-psk eap-methods="" mode=dynamic-keys \ name=profile supplicant-identity=MikroTik wpa-pre-shared-key=111 \ wpa2-pre-shared-key=111 add authentication-types=wpa-psk,wpa2-psk eap-methods="" mode=dynamic-keys \ name=Guest_Wi-Fi supplicant-identity="" wpa-pre-shared-key=unreachable \ wpa2-pre-shared-key=1122334455 /interface wireless set [ find default-name=wlan2 ] adaptive-noise-immunity=ap-and-client-mode \ band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee country="united states" \ disabled=no frequency=auto frequency-mode=regulatory-domain \ guard-interval=long hw-protection-mode=rts-cts mode=ap-bridge \ multicast-helper=full name=wifi-5Ghz security-profile=profile ssid=\ " 5Ghz" wireless-protocol=802.11 wps-mode=disabled set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \ band=2ghz-b/g/n channel-width=20/40mhz-Ce country="united states" \ disabled=no frequency=auto frequency-mode=superchannel guard-interval=\ long hw-protection-mode=rts-cts mode=ap-bridge multicast-helper=full \ name=wifi-24ghz security-profile=profile ssid="22ghz" \ wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled add disabled=no keepalive-frames=disabled mac-address= \ master-interface=wifi-24ghz multicast-buffering=disabled name=wlan1 \ security-profile=Guest_Wi-Fi ssid=wifi wds-cost-range=0 wds-default-cost=\ 0 wmm-support=enabled wps-mode=disabled /interface wireless nstreme set wifi-5Ghz enable-polling=no set wifi-24ghz enable-polling=no /ip hotspot profile set [ find default=yes ] html-directory=flash/hotspot /ip pool add name=dhcp ranges=192.168.1.1-192.168.1.254 add name="pool wifi" ranges=10.10.10.2-10.10.10.50 /ip dhcp-server add add-arp=yes address-pool=dhcp bootp-support=dynamic disabled=no \ interface=LAN-Bridge lease-time=12h name=DHCP-Lan add add-arp=yes address-pool="pool wifi" bootp-support=dynamic disabled=no \ interface=wlan1 name=server1 /ppp profile add bridge=LAN-Bridge local-address=192.168.1.1 name=profile1 remote-address=\ dhcp /interface l2tp-client add add-default-route=yes connect-to=fvpn.fryazino.net disabled=no max-mtu=\ 1500 name=l2tp-out1 password=password profile=default user=user /interface bridge filter # no interface add action=drop chain=forward in-interface=*A # no interface add action=drop chain=forward out-interface=*A # no interface add action=drop chain=forward in-interface=*B # no interface add action=drop chain=forward out-interface=*B /interface bridge port add bridge=LAN-Bridge interface=LAN4-Master add bridge=LAN-Bridge interface=wifi-24ghz add bridge=LAN-Bridge interface=wifi-5Ghz add bridge=LAN-Bridge interface=LAN3-slave add bridge=LAN-Bridge interface=LAN5-slave add bridge=LAN-Bridge interface=LAN1-slave /ip neighbor discovery-settings set discover-interface-list=none /interface list member add list=LAN add interface=LAN1-slave list=LAN add interface=LAN3-slave list=LAN add interface=LAN4-Master list=LAN add interface=LAN5-slave list=LAN add interface=wifi-24ghz list=LAN add interface=WAN1 list=WAN add interface=LAN-Bridge list=LAN /interface wireless access-list add ap-tx-limit=104 add ap-tx-limit=104 /ip address add address=192.168.223.63/24 interface=WAN1 network=192.168.223.0 add address=192.168.1.1/24 interface=LAN1-slave network=192.168.1.0 add address=10.10.10.1 interface=wlan1 network=10.10.10.0 /ip dhcp-client add dhcp-options=hostname,clientid interface=WAN1 /ip dhcp-server network add address=10.10.10.0/24 gateway=10.10.10.1 netmask=24 add address=192.0.0.0/8 gateway=192.168.1.1 netmask=8 add address=192.168.1.0/24 gateway=192.168.1.1 netmask=24 add address=192.168.223.0/24 gateway=192.168.223.64 netmask=24 /ip dns set allow-remote-requests=yes servers=192.168.2.20 /ip firewall filter add action=accept chain=forward out-interface=l2tp-out1 /ip firewall nat add action=masquerade chain=srcnat out-interface=l2tp-out1 add action=masquerade chain=srcnat out-interface=l2tp-out1 src-address=\ 10.10.10.0/24 add action=masquerade chain=srcnat out-interface=WAN1 src-address=\ 10.10.10.0/24 /ip route add bgp-med=0 distance=2 gateway=192.168.223.1 /ip service set telnet disabled=yes set ftp disabled=yes set ssh disabled=yes /ip upnp set enabled=yes /ip upnp interfaces add interface=LAN-Bridge type=internal add interface=WAN1 type=external /system clock set time-zone-name=Europe/Moscow /system package update set channel=release-candidate /system routerboard settings set silent-boot=no
0
|
|
| 05.08.2018, 09:25 | |
|
Ответы с готовыми решениями:
17
Нет интернета в гостевом wi-fi и второй сети (Mikrotik RB951G-2HnD)
Настройка Гостевой сети на Mikrotik с точкой доступа Unifi? |
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
|||||
| 05.08.2018, 16:53 | |||||
|
для меня не понятно следующее:
1) В /ip address у тебя три подсети (192.168.1.0 и 10.10.10.0 это LAN и WLAN, а 192.168.223.63/24 - это МТ получил на WAN1 по DHCP-клиенту?) 2) В /ip dhcp-server network у тебя прописано add address=192.0.0.0/8 gateway=192.168.1.1 netmask=8 - это зачем такая огромная сеть в DHCP? и зачем тут add address=192.168.223.0/24 gateway=192.168.223.64 netmask=24? 3) 4) 5) в) это и все маршруты? Наверно же нужен маршрут по умолчанию, т.с. основной маршрут или маршрут по дефолту. Или это и есть основной маршрут? 6) вешаешь маскарад на l2tp-out1 - ну допустим потом вешаешь маскарад опять на этот же интерфейс только для гостевой подсети... - ну тоже допустим, хотя я не понимаю первое правило тогда. и опять маскарад для гостевой сети, но уже для WAN1....? ------------------------------- вообще гостевая сеть есть? клиенты подключаются? адреса получают? Добавлено через 2 минуты это читал? Wi-Fi:Настройка_гостевой_беспроводной_сети_Wi-Fi
0
|
|||||
|
0 / 0 / 0
Регистрация: 05.08.2018
Сообщений: 4
|
|||||||
| 05.08.2018, 17:48 [ТС] | |||||||
|
192.168.1.0 это для себя, 10.10.10.0 это отдельный пул для гостевой сети Гостевая сеть есть, айпи раздаёт, но не пингуется, ни роутер ни что-либо ещё...
0
|
|||||||
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
||
| 05.08.2018, 20:04 | ||
|
У меня рабочий МТ дома валяется... щас ради эксперименту по тому ману попробую натсроить гостевую сеть. Отпишусь...
0
|
||
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
|
| 05.08.2018, 20:25 | |
Сообщение было отмечено meldoniy как решение
Решение
meldoniy, сбрасывай МТ и настраивай заново с нуля.
Я потратил 20 минут (это внимательно читая тот мануал) чтобы настроить гостевую сеть - всё работает без каких либо проблем.
1
|
|
|
0 / 0 / 0
Регистрация: 05.08.2018
Сообщений: 4
|
|
| 05.08.2018, 21:09 [ТС] | |
|
Спасибо! попробую сбросить и заново настроить сегодня неполучится уже, завтра обязательно отпишусь. Еще меня терзают сомнения что дело тут в l2tp... По тому мануалу настраивал кстати, все равно не работает. Как скину настройки и переделаю, отпишусь, еще раз спасибо.
0
|
|
|
0 / 0 / 0
Регистрация: 05.08.2018
Сообщений: 4
|
|
| 06.08.2018, 19:04 [ТС] | |
|
Все заработало!!! Не хватало маршрутизации, и сброс к дефолту заставил читать меня значение каждой кнопочки/чекбокса/менюшки которую я нажимал. Спасибо за помощь
0
|
|
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
|
| 06.08.2018, 19:56 | |
|
meldoniy, молодца что разобрался.
"...и опыт, сын ошибок трудных!..." - обожаю это изречение.
0
|
|
|
7 / 7 / 1
Регистрация: 23.09.2016
Сообщений: 250
|
|
| 21.11.2021, 15:38 | |
|
Доброго времени суток! Почти алогичная ситуация!
Интернет поднимается на железке 750gr3 (192.168.5.222) Вай фай на точке доступа отдельной (192.168.5.223) работает в режиме бриджа! Настроил вай фай 2г и 5г работает! Настроил ДХСП сервер (10.10.5.223) выдает в гостевой вай фай сети адреса 10.10.5.0/24 Перекрыл кислород для сетей 192.168.5.0/24 и 10.10.5.0/24 между собой.
0
|
|
|
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|
| 21.11.2021, 15:53 | |
|
Супер.
А я бы для сети управления ещё отдельный vlan сделал
0
|
|
|
7 / 7 / 1
Регистрация: 23.09.2016
Сообщений: 250
|
||
| 21.11.2021, 18:18 | ||
|
Как мне пользователям раздать интернет по вай фай сети?
Добавлено через 1 минуту Добавлено через 2 часа 18 минут Не понимаю почему( не раздается интернет на 10.10.5.0/24 сеть с 192.168.5.222
0
|
||
|
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
||||||
| 21.11.2021, 18:28 | ||||||
|
Source nat для этой сети есть?
Добавлено через 1 минуту Выложите конфиг:
0
|
||||||
|
7 / 7 / 1
Регистрация: 23.09.2016
Сообщений: 250
|
||||||
| 21.11.2021, 19:00 | ||||||
0
|
||||||
|
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||||||||||||||||||||
| 22.11.2021, 08:23 | |||||||||||||||||||||
|
ох и ах.
в корне неправильная настройка. правильнее поднять шлюз для гостевой сети там же, где и шлюз для основной сети (на главном роутере). а между двумя роутерами обе сети гнать по VLAN. ну даже допустим если так оставить, то это убрать
по DNS: в вашей схеме тогда должно быть вот так
add add-arp=yes ) в ГОСТЕВОЙ СЕТИ?
0
|
|||||||||||||||||||||
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
|||
| 22.11.2021, 10:54 | |||
|
mailomsk, конфиг - каша. Сброс и настройка с нуля. Это мои рекомендации. Распиши полное ТЗ, что и как должно работать. Мы дадим рекомендации.
0
|
|||
|
7 / 7 / 1
Регистрация: 23.09.2016
Сообщений: 250
|
|
| 22.11.2021, 12:23 | |
|
Доброго времени суток!
Задача: установить точку доступа mikrotik RBcAPGi-5acD2nD в зоне отдыха с бесплатным wi-fi! Пользователям будет выдан пароль для подключения к wi-fi DHCP сервера нет на железке 750gr3 Интернет поднимается на железке 750gr3 на ней же работает локальная сеть магазина 192.168.5.0/24 пользователи wi-fi не должны получать доступ к локальной сети магазина 192.168.5.0/24 и на оборот.
0
|
|
|
61 / 23 / 8
Регистрация: 09.08.2020
Сообщений: 93
|
|
| 22.11.2021, 12:53 | |
|
САР ас в режиме роутера, IP адресация между Нех и САР ас х.х.х.х/30 отдельная от сети магазина. Сеть магазина в фаерволе САРас закрыть или направить маршрутом в никуда.
0
|
|
|
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|
| 22.11.2021, 14:12 | |
|
mailomsk, я вам написал решение с минимальными изменениями вашего конфига.
Работать будет.
0
|
|
| 22.11.2021, 14:12 | |
|
Помогаю со студенческими работами здесь
18
Нет интернета в локальной сети Настройка сети и интернета Нет интернета! нет интернета
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Запрет удаления строк ТЧ документа при определенном условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|
Настройки VS Code
Loafer 13.04.2026
{
"cmake. configureOnOpen": false,
"diffEditor. ignoreTrimWhitespace": true,
"editor. guides. bracketPairs": "active",
"extensions. ignoreRecommendations": true,
. . .
|
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2.
Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива.
Было так:. . .
|