Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    WDS, проблема с маршрутизацией, помогите, пожалуйста!

    WDS, проблема с маршрутизацией, помогите, пожалуйста!

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    WDS, проблема с маршрутизацией, помогите, пожалуйста!, RouterOS
     
    jdejansb
    Guest
    #1
    0
    09.09.2006 09:52:00
    Вот схема: 1 маршрутизатор (MT) на RB532 с 2 Wi-Fi картами и одним LAN-соединением к "Internet" роутеру (WAN, IP: 10.0.0.1). Обе карты в режиме AP-bridge с статическим WDS (2 AP подключены к первой и 1 AP ко второй Wi-Fi карте). Все AP в сети (некоторые подключены через WDS, некоторые как клиенты) имеют статические IP-адреса - 10.1.0.x и 10.2.0.x в зависимости от того, к какой беспроводной карте они подключены. Wi-Fi карта и её WDS клиенты в бридже (то есть, два бриджа) с IP: 10.1.0.1 и 10.2.0.1. На обоих бриджах DHCP-серверы, выдающие адреса клиентам из своего пула (10.1.0.100-10.1.0.200 и 10.2.0.100-10.2.0.200) – например, клиент получает IP: 10.1.0.195, маска: 255.255.255.0 и шлюз: 10.1.0.1 (IP бриджа). На WAN-интерфейсе (LAN-соединение к Интернету) ARP настроен на Proxy-Arp, в Firewall-NAT нет правил, а в Firewall-Filter Rules – некоторые базовые правила безопасности. Ограничение скорости только по одному Simple Queue для WAN-соединения.  Маршрут по умолчанию: 10.0.0.nn (IP шлюза Интернета), 10.0.0.0/24 – 10.0.0.1 для WAN, 10.1.0.0/24 – 10.1.0.1 для bridge1 и 10.2.0.0/24 – 10.2.0.1 для bridge2.

    Проблема в том, что ПОЛЬЗОВАТЕЛИ ВИДЯТ Интернет ПЕРЕД подключением к PPPoE!!!

    Вопрос:  П О Ч Е М У ?? Где я накосячил?

    Пока у меня была только ОДНА Wi-Fi карта, всё работало как надо… а теперь, сначала я попробовал объединить обе беспроводные интерфейсы и все AP в WDS в один бридж – и с тех пор у меня эта проблема… Я решил её, отбрасывая весь трафик, идущий с 10.1.0.x и 10.2.0.x к роутеру, и оставляя только PPPoE-соединения (они получают 10.0.0.x адреса)…

    ПОМОГИТЕ, Деян
     
     
     
    jdejansb
    Guest
    #2
    0
    12.09.2006 17:08:00
    Если я правильно понимаю, ты предлагаешь не использовать DHCP-сервер на MT (потому что он автоматически добавляет маршруты для адресов, которые он выдает в аренду?), а использовать DHCP-сервер на APs или где-то еще??? Интересно. Мне кажется, если задать статический IP, он не увидит Интернет, пока не подключится к PPPoE… Может, нам (или мне?) стоит вырубить DHCP-сервер и просто использовать PPPoE (раз оно работает и без назначенных конкретных IP-адресов)… ??? Dejan.
     
     
     
    trtmrt
    Guest
    #3
    0
    13.09.2006 15:21:00
    IP-файрвол… на сербском – ну, что тут сказать… куча всякого дерьма от пользователей в файрволе, блин. На английском – попробуйте остановить использование правил файрвола вашими дорогими клиентами… На сербском – ну ты и тип… блин… Значит, в настройках DHCP-сервера удалил пункт GW… Значит, если у них нет выхода к тебе и они не знают, куда отправлять данные… На английском – ваша ошибка в том, что вы указали GW в конфигурации DHCP… На сербском – включи хоть немного мозги, если уже хочешь быть провайдером… На английском – удачи вам.
     
     
     
    Stryker777
    Guest
    #4
    0
    13.09.2006 17:55:00
    Если вы используете DHCP на интерфейсе и PPPoE, то Ethernet-интерфейс пользователя будет пытаться подключиться к DHCP, в то время как виртуальный интерфейс PPPoE подключится отдельно от DHCP. DHCP не нужен с PPPoE, потому что вы можете назначать IP-адреса из пулов и быть динамическим в любом случае. Я лично использую фиктивные адреса в своем PPPoE Local IP, так как это не имеет значения, и off network IP для моего Interface IP. Без маршрута для обратного трафика они не смогут получить доступ к интернету, подключаясь через этот интерфейс, если они не подключатся через PPPoE. К сожалению, DHCP и PPPoE плохо сочетаются, потому что DHCP открыт. Как сказал tr, вы можете иметь DHCP, пока не назначаете ему шлюз. Это может помочь перехватить запросы DHCP. Я просто лично не использую вообще никакого DHCP и блокирую все входящее на моем интерфейсе.
     
     
     
    jdejansb
    Guest
    #5
    0
    14.09.2006 09:34:00
    Отлично, получил! Всё равно придется кое-что изменить, мало ли "вспомнят" про шлюз… Поменяю локальные адресные диапазоны! Попробую сегодня, напишу, если получится.
     
     
     
    jdejansb
    Guest
    #6
    0
    14.09.2006 10:58:00
    Ну ладно, сделал, но мне кажется, что это решение не то. Попробую – думаю, кто-то все равно может вручную указать GW, так что мне придется менять набор используемых IP-адресов!!? То же самое тебе, trt!
     
     
     
    Stryker777
    Guest
    #7
    0
    14.09.2006 12:08:00
    Если вы используете IP-адрес вне сети (например, 10.31.89.7) на интерфейсе и у вас нет правила маскирования для 10.31.89.0/24 или чего-то подобного, то пользователю придется подключаться через правило 10.31.89.0, чтобы получить доступ, и независимо от того, какой шлюз он введет, он не сможет выйти в интернет, потому что он не маскируется. Да еще и какие у него шансы угадать правильный диапазон IP-адресов и прочее.
     
     
     
    trtmrt
    Guest
    #8
    0
    14.09.2006 14:54:00
    Я знаю, официальный язык — английский, но на сербском будет быстрее… Сам problem dolazi od toga sto se tvoja wireless kartica ponasha kao hub… Значит, для начала NEMORASH korisnicima da dodeljujesh IP preko DHCP-a, если идёшь только на PPPoE, но предварительное условие этому должно быть, что у них не пересекаются IP-адреса. А как этого добиться? Отключаешь DEFAULT FORWARD на самой карте. Пользователи и не знают друг о друге, если их карта (wireless) не форвардит пакеты, а она этого не будет делать, потому что а) отключен форвард + b) отключен IP. Так это делают ISP. Значит, читай bre uputstva, у тебя фантастический сериал где-то в интернете — how to become a ISP. Mali hint… если, скажем, у тебя двойной внутренний трафик и т.д., определяешь больше различных IP-классов для каждого профиля — home64, home128… и потом идёшь в queue → simple → и для каждого IP генеришь правило, которое говорит о том, что к внутренней сети у него вдвое больше трафика… и потом, когда своё правило добавишь сам PPPoE service для какой-то IP, которую получил user… первое правило — для внутренней и т.д. Значит, если ещё вопросы — zpetar na bauk tachkica net.
     
     
     
    jdejansb
    Guest
    #9
    0
    14.09.2006 19:22:00
    Блин, ну я дурак, не могу выключить эту пересылку, которую ты упомянул — где, кому, как??? Кстати, не все подключаются через Wi-Fi карты, их ещё и в маленьких сетях бывает, через свитч и какой-то AP, поставленный в клиентский или WDS режим (чтобы прошла 2 или больше PPPoE) … Надо будет найти. Эту штуку, наверное, ещё раз пять нужно будет прочитать, чтобы понять, что хотел сказать автор… А я вот думал, как им дать "больше" локально. Отправил тебе письмо!
     
     
     
    trtmrt
    Guest
    #10
    0
    15.09.2006 09:37:00
    Значит, Winbox, интерфейс, wlan1, беспроводное… в самом низу у тебя есть опция [Default Forward]… а для остальных… тебе нужно отделить, ты коммутируешь или ты ISP… значит, если ты ISP, то тебе нужно настроить сеть так, чтобы у тебя был контроль… что касается свитчей… сейчас есть дешевые 8-портовые за 40 евро, у которых есть опция MTU… чтобы порты не были видны друг другу, а всё шло через тебя, и чтобы ты разрешал кому и сколько портов друг с другом использовать и т.д. Это, пожалуй, еще раз десять надо прочитать, чтобы понять, что автор хотел сказать… а я как раз думал, как им дать "больше" локально > на самом деле всё очень просто… нужно прочитать всё то руководство по MT. Я тебе письмо отправил! ничего пока нет…
     
     
     
    jdejansb
    Guest
    #11
    0
    15.09.2006 21:44:00
    Думаю, я это сделал, вроде как получилось (у меня вообще не было никаких правил маскировки). Еще я добавил одно правило для файрвола, чтобы принимать пакеты, просто для подсчета пакетов/КБ с адресом-источником, соответствующим диапазону IP-адресов пользователей (для беспроводного подключения). Оно считает 1 МБ в день, так что все в порядке, у пользователей нет доступа в Интернет до тех пор, пока они не вошли в PPPoE. Еще я добавил, как trtmrt посоветовал, запрет на перенаправление на мои беспроводные адаптеры…
     
     
     
    GWISA
    Guest
    #12
    0
    16.09.2006 20:58:00
    Вопрос в следующем: а интернет-шлюз тоже в мосту? Если для соединения точек доступа (mesh-режим) нужно WDS, то почему бы не попробовать включить виртуальный AP для клиентов и не делать мост? Добавьте PPPoE-сервер и DHCP-сервер на MT с фиктивными IP-адресами к виртуальному AP. #WDS #mesh #virtualAP
     
     
     
    jdejansb
    Guest
    #13
    0
    11.09.2006 08:11:00
    Помогите? Кто-нибудь? Ну, пожалуйста!
     
     
     
    BurstNET
    Guest
    #14
    0
    12.09.2006 03:50:00
    «ПОЛЬЗОВАТЕЛИ ВИДЯТ Интернет ДО подключения к PPPoE» У нас такая же проблема, которую мы пытаемся решить уже несколько недель. Поддержка Mikrotik оказалась малополезной. Удачи… SMA
     
     
     
    balimore
    Guest
    #15
    0
    12.09.2006 04:21:00
    Привет, друзья! Ой, очень опасно…! Я думаю, лучше попробовать использовать динамический IP для обеспечения сети от базы к другим базам [например, точка доступа к станции или точка доступа к точке доступа], не используйте DHCP на базе по умолчанию, потому что DHCP будет автоматически настраивать ваших пользователей. И лучше, если ваш сценарий связан с разными подсетями для управления сетью и с какими-либо правилами. Почему бы не использовать сервер Hotspot в качестве метода DHCP…? И вы можете использовать Hotspot и PPPoE с одним физическим NIC. Конечно, здесь мы используем один NIC: статический, динамический, DHCP [Hotspot] и PPPoE для предоставления клиентам публичных и приватных IP-адресов по Ethernet и Wi-Fi, и управляем всеми пользователями с помощью ‘mikrotik-userman’ как Radius-сервер. С начала и до сих пор у нас не было проблем, как у вас…? Да, это очень опасно.. С наилучшими пожеланиями, Hasbullah.com
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры