Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Проблемы с очень специфичной конфигурацией Mikrotik Итак, возникла интересная ситуация. Заметил, что после некоторых манипуляций в конфигурации Mikrotik, трафик между VLANs 10 и 20 перестал работать. Что было сделано: * Обновился с RouterOS v7.11 до

    Проблемы с очень специфичной конфигурацией Mikrotik Итак, возникла интересная ситуация. Заметил, что после некоторых манипуляций в конфигурации Mikrotik, трафик между VLANs 10 и 20 перестал работать. Что было сделано: * Обновился с RouterOS v7.11 до

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблемы с очень специфичной конфигурацией Mikrotik Итак, возникла интересная ситуация. Заметил, что после некоторых манипуляций в конфигурации Mikrotik, трафик между VLANs 10 и 20 перестал работать. Что было сделано: * Обновился с RouterOS v7.11 до, RouterOS
     
    anontrol
    Guest
    #1
    0
    17.01.2007 10:32:00
    Привет, я новичок в RoterOS и оборудовании MikroTik в целом, поэтому, пожалуйста, извините, если я буду делать какие-то глупые ошибки. Я пытаюсь настроить конкретную конфигурацию для RouterBoard 500 (три Ethernet-интерфейса и один беспроводной интерфейс), которая предполагает произвольный тип соединения для интерфейса, выходящего в интернет (ether1)… иногда это будет клиент PPPoE, иногда у него будет статический IP-адрес, а иногда он будет находиться за NAT каким-либо другим устройством. RouterBoard будет выполнять NAT между любым адресом, который он получает на ether1, и подсетями, настроенными для wlan1 и wlan2 (виртуальными). На беспроводной стороне, частные адресные сети за wlan1 и wlan2 (виртуальными) будут делать следующее: wlan1: без шифрования, SSID транслируются, DHCP будет предоставлять частный IP-адрес, и весь веб-трафик по 80 порту (не SSL) будет завершаться в единственную веб-страницу, независимо от предполагаемого назначения. wlan2 (виртуальный): PPPoE-сервер будет обращаться к внешнему RADIUS-серверу, используя определенную область для аутентификации пользователей и предоставления им динамического частного IP-адреса и неограниченного доступа в интернет. (Я все еще обдумываю концепцию использования MSSE PPPoE для безопасности беспроводной сессии… опцию “require-security” MikroTik… был бы заинтересован в том, чтобы узнать мнение других людей по этому вопросу). У меня работают предварительные "сложные" части, с ether1, выполняющим перевод адресов для стороны wlan1, но я не могу запустить wlan2 так, как он должен работать. У меня настроен RADIUS-сервер правильно (я думаю): ===== выгрузка конфигурации begin interface> print (выгрузка всей конфигурации здесь выгрузит всю конфигурацию) Флаги: X - отключен, D - динамический, R - запущен ИМЯ                         ТИП             RX-RATE    TX-RATE    MTU 0  R ether1                       ether            0          0          1500 1  R ether2                       ether            0          0          1500 2  R ether3                       ether            0          0          1500 3    wlan1                        wlan             0          0          1500 4    wlan2                        wlan             0          0          1500 ip address> export / ip address add address=192.168.0.10/24 network=192.168.0.0 broadcast=192.168.0.255 interface=ether1 comment=“” disabled=no add address=172.16.16.1/24 network=172.16.16.0 broadcast=172.16.16.255 interface=wlan1 comment=“” disabled=no add address=172.16.17.1/24 network=172.16.17.0 broadcast=172.16.17.255 interface=wlan2 comment=“” disabled=no ip firewall nat> export / ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment=“” disabled=no radius> export add service=ppp called-id=“” domain=“” address=an.external.radius.server secret=“sekritsquril” authentication-port=1645 accounting-port=1646 timeout=300ms accounting-backup=no realm=“ wireless.ether.com ” comment=“” disabled=no ppp aaa> print (между прочим, если вы сделаете экспорт здесь, он выгрузит все) use-radius: yes accounting: yes interim-update: 0s interface pppoe-server> server export / interface pppoe-server server add service-name=“GenericWISP” interface=wlan2 max-mtu=1454 max-mru=1454 \ authentication=pap,chap,mschap1,mschap2 keepalive-timeout=disabled one-session-per-host=yes max-sessions=0 default-profile=wlan-pppoe-profile disabled=no ppp profile> export / ppp profile set default name=“default” local-address=0.0.0.0 remote-address=0.0.0.0  use-compression=yes use-vj-compression=yes use-encryption=yes only-one=default change-tcp-mss=yes comment=“” add name=“wlan-pppoe-profile” local-address=172.16.17.1 remote-address=wlan2-pppoe-pool use-compression=yes use-vj-compression=yes use-encryption=no only-one=default change-tcp-mss=default  dns-server=a.dns.server.somewhere comment=“” set default-encryption name=“default-encryption” use-compression=default use-vj-compression=default use-encryption=yes only-one=default change-tcp-mss=yes comment=“” ===== конец выгрузки конфигурации Что я вижу, это неудачные аутентификации RADIUS (вероятно, из-за того, что у меня нет локально определенных учетных записей RADIUS в сочетании с реальностью, что аутентификации RADIUS не доходят до внешнего RADIUS-сервера… я тоже это отслеживал): /radius monitor numbers: 0 pending: 0 requests: 39 accepts: 0 rejects: 39 resends: 0 timeouts: 0 bad-replies: 0 last-request-rtt: 80ms Буду очень признателен за любые предложения или примеры конфигураций.
     
     
     
    willywonka
    Guest
    #2
    0
    18.01.2007 11:38:00
    Привет, конфигурация на RB вроде бы верная, но через мониторинг RADIUS я не понимаю, в чём проблема... Попробуй после этого выполнить запрос к RADIUS: system logging set (number of service) action=echo — это покажет, что не так...
     
     
     
    anontrol
    Guest
    #3
    0
    27.01.2007 13:27:00
    Привет, конфигурация на RB кажется корректной, но через монитор RADIUS я не понимаю, в чём проблема… Пожалуйста, попробуй сделать запрос к RADIUS после этого: system logging set (количество сервисов) action=echo – это покажет, в чём дело…

    Вот расширенная запись логов:
    echo: pppoe,info Установлено PPPoE-соединение с A0:MA:C0:AD:DR:ES
    echo: pppoe,ppp,info : Ожидание вызова…
    echo: pppoe,ppp,info < pppoe-testuser@wl.realm.com >: Завершение… - Аутентификация пользователя testuser@wl.realm.com не удалась (6)
    echo: pppoe,ppp,info < pppoe-testuser@wl.realm.com >: Отключено

    Наблюдаю tcpdump на сервере RADIUS, вижу, что приходит RADIUS Access Request (1) и отправляется RADIUS Access Reject (3). Я использую NTRadPing в той же сети, что и внешний интерфейс Mikrotik, чтобы убедиться, что на сервере RADIUS всё в порядке. В логах RADIUS нет записей о начале и остановке для этого пользователя, что заставляет меня думать, что мой RADIUS-сервер просто не нравится, как "пахнут" пакеты от Mikrotik. Странно, что я могу запустить вариацию этой конфигурации на устройстве, которое не включает встроенные (mini-PCI) беспроводные карты. Я даже попробовал немного изменить конфигурацию, сократив количество интерфейсов до минимума (без виртуальных беспроводных интерфейсов). Я начинаю довольно злиться на оборудование Mikrotik Routerboard.
     
     
     
    anontrol
    Guest
    #4
    0
    30.01.2007 22:27:00
    Просто хотел поделиться с вами, я прочитал вот этот пост: http://forum.mikrotik.com/t/sten-followup-on-dynamic-tcp-mss-rule-breaks-stuff-qu/11299/1 (RouterOS версии v2.9.39). Это помогло решить проблему с отклоненными ответами на аутентификацию на RADIUS сервере… …и затем мой клиент начал сообщать, что сервер не выдал ему IP-адрес (это было довольно просто… я забыл указать интерфейс PPPoE сервера в правильном PPPoE профиле). Должен выпить пива sighup.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры