Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Проблема с точкой доступа 2.9.18 и общим доступом к локальной сети.

    Проблема с точкой доступа 2.9.18 и общим доступом к локальной сети.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с точкой доступа 2.9.18 и общим доступом к локальной сети., RouterOS
     
    tkwak
    Guest
    #1
    0
    03.04.2006 09:44:00
    Привет, ребята! Этот вопрос уже поднимался, но решения пока нет, пожалуйста, помогите нам! Клиент меня убьёт, если я не смогу это решить. Я настроил Mikrotik 2.9.18 для отеля, которому нужен доступ к хотспот (для Plug & Play, чтобы гостям не нужно было менять настройки IP), простая конфигурация, ничего особенного, но у нас странное поведение на общих сетевых папках. Мы теряем связь с общими папками Windows, общими принтерами (это происходит только при включении хотспота).

    Вот сценарий:

    Интернет <------> Mikrotik <-------> LAN

    Mikrotik делает DHCP с IP-пулом 192.168.0.1 - 192.168.0.200.

    IP-адреса LAN: 192.168.0.0/24, IP-адрес Mikrotik LAN: 192.168.0.254 и является шлюзом для LAN.

    192.168.0.0/24 в режиме маскирования.

    Некоторые IP-адреса в LAN закреплены в диапазоне 192.168.0.201 - 253.

    Mikrotik делает хотспот для IP-пула 192.168.0.1 - 200, профиль с включенным прозрачным веб-прокси.

    Огонь без правил (пока что).

    Всё работает идеально, когда хотспот отключен. После включения хотспота пользователи видят страницу входа в хотспот, входят без проблем и могут просматривать интернет, но через некоторое время, примерно через пару минут, все общие сетевые папки и отображаемые диски в LAN отключаются, иногда мы не можем даже пропинговать, даже в одной сети… это происходит как при входе в хотспот, так и при выходе из него.

    Есть какие-нибудь правила брандмауэра? Только те, что хотспот динамически создает.

    Любая помощь? Идеи? Пожалуйста?

    Джеймс Ван из Китая
     
     
     
    jarosoup
    Guest
    #2
    0
    03.04.2006 22:32:00
    Можно ли отделить пользователей Hotspot (и IP-диапазон) от машин в локальной LAN? Это вообще то, что вам стоило делать… хотите ли вы, чтобы неизвестные пользователи Hotspot находились в той же (частной) LAN? Добавьте дополнительный IP/подсеть к вашему внутреннему интерфейсу (интерфейсу Hotspot) и либо переключите Hotspot на него, либо измените подсеть для ваших локальных машин. Например, 1982.168.2.1/24. Затем, в Hotspot Walled Garden, в разделе IP list, добавьте диапазон IP-адресов для машин LAN, чтобы они полностью игнорировались Hotspot. Наконец, добавьте правило src-nat для новой подсети с action=masq. Должно сработать, если я что-то не упустил. Другой вариант – добавить IP-адрес каждой машины LAN в Walled Garden (в разделе IP list). Как я уже говорил, вам действительно стоит разделить эти машины от случайных пользователей, если это возможно.
     
     
     
    normis
    Guest
    #3
    0
    04.04.2006 07:50:00
    Если для сервера точки доступа указан адресный пул, то вся (прямая) связь между клиентами точки доступа запрещена. Прямую связь разрешена только для точек доступа, которым сделан обход. Добавьте все фиксированные IP-адреса (вместе с их MAC-адресами) в список обходных настроек точки доступа: /ip hotspot ip-binding add mac-address=x:x:x:x:x:x address=y.y.y.y type=bypassed Все точки доступа с обходом будут работать так, как будто на них не включена точка доступа.
     
     
     
    Mikro-Man-Tik
    Guest
    #4
    0
    04.04.2006 20:23:00
    Привет, измени пул IP-адресов с 192.168.0.1-200 на 192.168.0.2-192.168.0.200. Думаю, это должно заработать.
     
     
     
    in4ni
    Guest
    #5
    0
    04.04.2006 20:34:00
    Кажется, точку доступа (hotspot) лучше подключить к отдельному интерфейсу с другим подсетью, отличной от остальных. Просто мой вклад на 2 цента.
     
     
     
    tkwak
    Guest
    #6
    0
    05.04.2006 03:07:00
    Спасибо всем, я изменил настройки, и теперь клиент гораздо тише. Но мне нужно протестировать это еще несколько дней и выложу результат здесь. Еще раз спасибо~!
     
     
     
    tkwak
    Guest
    #7
    0
    06.04.2006 08:40:00
    Привет, Jarosoup и normis!

    Эти 2 дня заметил, что когда пользователь пытается распечатать на сетевой принтер, иногда возникают сбои. После нескольких повторных попыток принтер работает нормально, и та же проблема возникает с общим доступом к папкам.

    Я обновил RouterOS до версии 2.9.19.

    Ниже приведены мои настройки:

    192.168.0.x для доступа в интернет через hotspot и dhcp-пользователям (hs_pool1)
    192.168.8.x – фиксированные IP-адреса для локальных пользователей, имеющих доступ к общим ресурсам.

    Также я настроил маскинг.

    # apr/06/2006 16:14:46 by RouterOS 2.9.19

    #
    / ip hotspot
    add name="hs-LAN" interface=LAN address-pool=hs_pool1 profile=default
       idle-timeout=5m keepalive-timeout=none addresses-per-mac=1 disabled=no
    / ip hotspot service-port
    set ftp ports=21 disabled=no
    / ip hotspot ip-binding
    add mac-address=00:50:FC:FE:F2:57 address=192.168.8.42 type=bypassed
       comment="" disabled=no
    add mac-address=00:50:BA:B0:FB:04 address=192.168.8.31 type=bypassed
       comment="" disabled=no
    add mac-address=00:50:FC:FF:7A:2B address=192.168.8.35 type=bypassed
       comment="" disabled=no
    add mac-address=00:50:BA:BF:BF:64 address=192.168.8.32 type=bypassed
       comment="" disabled=no
    add mac-address=00:05:5D:0D:BA:C9 address=192.168.8.33 type=bypassed
       comment="" disabled=no
    add mac-address=00:14:85:E1:83:79 address=192.168.8.67 type=bypassed
       comment="" disabled=no
    add mac-address=00:50:BA:69:D0:48 address=192.168.8.68 type=bypassed
       comment="" disabled=no
    add mac-address=00:50:BA:69:5C:45 address=192.168.8.80 type=bypassed
       comment="" disabled=no
    add mac-address=00:13:8F:3D:26:E1 address=192.168.8.97 type=bypassed
       comment="" disabled=no
    add mac-address=00:50:BA:0C:5E:07 address=192.168.8.99 type=bypassed
       comment="" disabled=no
    add mac-address=00:0A:EB:1E:12:E6 address=192.168.8.135 type=bypassed
       comment="" disabled=no
    add address=192.168.8.0/24 type=bypassed comment="" disabled=no
    / ip hotspot profile
    set default name="default" hotspot-address=192.168.0.2
       dns-name="hotspot.gnhotel.com" html-directory=hotspot rate-limit=""
       http-proxy=192.168.0.2:8080 smtp-server=0.0.0.0 login-by=cookie,http-chap
       http-cookie-lifetime=3d split-user-domain=no use-radius=no
    / ip hotspot user
    add name="admin" password="123" profile=default comment=""
       disabled=no
    / ip hotspot user profile
    set default name="default" idle-timeout=none keepalive-timeout=2m
       status-autorefresh=1m shared-users=1 transparent-proxy=yes
       open-status-page=always advertise=no
    / ip hotspot walled-garden
    / ip hotspot walled-garden ip
    add src-address=0.0.0.0/0 action=accept comment="" disabled=no
     
     
     
    normis
    Guest
    #8
    0
    07.04.2006 09:02:00
    Попробуйте указать адрес назначения и сервер для всех записей с обходом привязки IP: `/ip hotspot ip-binding set 0 to-address=192.168.8.42 server=hs-LAN … /ip hotspot ip-binding set 10 to-address=192.168.8.135 server=hs-LAN`.

    Это позволит этим записям сразу же отображаться в списке хостов как статические хосты с обходом. Это должно решить проблему.
     
     
     
    tkwak
    Guest
    #9
    0
    07.04.2006 09:25:00
    Спасибо за поддержку, буду тестировать ещё несколько дней и вернусь с результатами. Спасибо ещё раз.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры