Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Один интерфейс вперед.

    Один интерфейс вперед.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Один интерфейс вперед., RouterOS
     
    StarWing01
    Guest
    #1
    0
    02.07.2013 18:56:00
    Привет! Только что получил свой первый 951G-2HnD в замену старому роутеру WRT54. Пока все работает, но есть вопрос по настройке, который я не могу решить сам. У меня есть приставка, которой нужен прямой доступ в интернет, и эта штука должна быть подключена напрямую к кабельному модему провайдера. Таким образом, приставка получает публичный IP-адрес в отдельном диапазоне IP-адресов от провайдера. На моем старом WRT54G с кастомной ddwrt я умудрился настроить один порт в той же VLAN, что и порт WAN, таким образом, приставка получала IP-адрес напрямую от провайдера. Хочу сделать то же самое на RouterBoard, но немного запутался во всех возможностях конфигурации. Может кто-нибудь подтолкнет меня в нужном направлении?
     
     
     
    StarWing01
    Guest
    #2
    0
    04.10.2013 16:15:00
    Что-то странное происходит. Сегодня я обновился до последней версии, но это сломало мою конфигурацию очень странным образом. Когда я подключаю включенное устройство к eth5 (DB порт), я больше не могу получить доступ к внешней сети. Если я отключаю eth5 или отключаю сетевой кабель, обычный трафик восстанавливается. Похоже, обновление, которое я сделал сегодня, что-то сломало, но я не могу это исправить. Я пробовал сброс и восстановление конфигурации, но это не помогло. Вот моя текущая конфигурация. Есть какие-нибудь предложения?
    ```
    # oct/04/2013 18:11:03 by RouterOS 5.26
    # software id = PRRI-T8EG
    #
    /interface bridge
    add admin-mac=D4:CA:6D:9A:39:F1 auto-mac=no l2mtu=1598 name=bridge-local \
       protocol-mode=rstp
    add l2mtu=1598 name="DB Bridge"
    /interface wireless
    set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above disabled=no distance=\
       indoors ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=ap-bridge ssid=\
       dd-wrt wireless-protocol=802.11
    /interface ethernet
    set 0 name=ether1-gateway
    set 1 name=ether2-master-local
    set 2 master-port=ether2-master-local name=ether3-slave-local
    set 3 master-port=ether2-master-local name=ether4-slave-local
    set 4 name="DB Port"
    /interface wireless security-profiles
    set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
       dynamic-keys wpa-pre-shared-key=xxxxxxxxxxxxxxxxxxxxx wpa2-pre-shared-key=\
       xxxxxxxxxxxxxxxxxxxx
    /ip hotspot user profile
    set [ find default=yes ] idle-timeout=none keepalive-timeout=2m
    /ip pool
    add name=dhcp ranges=192.168.100.10-192.168.100.20
    /ip dhcp-server
    add address-pool=dhcp disabled=no interface=bridge-local name=default
    /interface bridge port
    add bridge=bridge-local interface=ether2-master-local
    add bridge=bridge-local interface=wlan1
    add bridge="DB Bridge" interface=ether1-gateway
    add bridge="DB Bridge" interface="DB Port"
    /ip address
    add address=192.168.100.254/24 comment="default configuration" interface=\
       wlan1
    /ip dhcp-client
    add comment="default configuration" disabled=no interface=ether1-gateway
    /ip dhcp-server network
    add address=192.168.100.0/24 comment="default configuration" dns-server=\
       192.168.100.254 gateway=192.168.100.254 netmask=24
    /ip dns
    set allow-remote-requests=yes
    /ip dns static
    add address=192.168.88.1 name=router
    /ip firewall filter
    add chain=input comment="default configuration" protocol=icmp
    add chain=input comment="default configuration" connection-state=established
    add chain=input comment="default configuration" connection-state=related
    add action=drop chain=input comment="default configuration" in-interface=\
       ether1-gateway
    add chain=forward comment="default configuration" connection-state=\
       established
    add chain=forward comment="default configuration" connection-state=related
    add action=drop chain=forward comment="default configuration" \
       connection-state=invalid
    add chain=input comment="default configuration" protocol=icmp
    add chain=input comment="default configuration" connection-state=established
    add chain=input comment="default configuration" connection-state=related
    add action=drop chain=input comment="default configuration" in-interface=\
       ether1-gateway
    add chain=forward comment="default configuration" connection-state=\
       established
    add chain=forward comment="default configuration" connection-state=related
    add action=drop chain=forward comment="default configuration" \
       connection-state=invalid
    /ip firewall nat
    add action=masquerade chain=srcnat comment="default configuration" \
       out-interface="DB Bridge"
    add action=dst-nat chain=dstnat dst-port=5000 protocol=tcp to-addresses=\
       192.168.100.100 to-ports=5000
    add action=masquerade chain=srcnat comment="default configuration" \
       out-interface="DB Bridge"
    add action=dst-nat chain=dstnat dst-port=5000 protocol=tcp to-addresses=\
       192.168.100.100 to-ports=5000
    /ip neighbor discovery
    set ether1-gateway disabled=yes
    set wlan1 disabled=yes
    /system clock
    set time-zone-name=Europe/Brussels
    /system leds
    set 0 interface=wlan1
    /system ntp client
    set enabled=yes mode=unicast primary-ntp=195.130.132.18 secondary-ntp=\
       64.99.80.30
    /system routerboard settings
    set silent-boot=yes
    /tool mac-server
    add disabled=no interface=ether2-master-local
    add disabled=no interface=ether3-slave-local
    add disabled=no interface=ether4-slave-local
    add disabled=no interface="DB Port"
    add disabled=no interface=wlan1
    add disabled=no interface=bridge-local
    /tool mac-server mac-winbox
    set [ find default=yes ] disabled=yes
    add interface=ether2-master-local
    add interface=ether3-slave-local
    add interface=ether4-slave-local
    add interface="DB Port"
    add interface=wlan1
    add interface=bridge-local
    ```
     
     
     
    Rudios
    Guest
    #3
    0
    04.10.2013 16:34:00
    Твой IP-адрес находится на интерфейсе WLAN. Перемести его на локальный мост. Еще у тебя дублируются правила фильтрации брандмауэра и правила NAT брандмауэра. Удались их.
     
     
     
    StarWing01
    Guest
    #4
    0
    04.10.2013 17:39:00
    В общем, я тоже обновил ОС до последней версии, но решения пока нет. Я перестроил конфигурацию вместо восстановления старой, но конфигурация, которая работала раньше, теперь не работает. [admin@MikroTik] > export compact
    # 04.10.2013 19:24:04 by RouterOS 6.4
    # software id = PRRI-T8EG
    #
    /interface bridge
    add l2mtu=1598 name=bridge-dbox
    add admin-mac=D4:CA:6D:9A:39:F1 auto-mac=no l2mtu=1598 name=bridge-local \
       protocol-mode=rstp
    /interface wireless
    set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above disabled=no distance=\
       indoors frequency=2452 ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=\
       ap-bridge ssid=dd-wrt wireless-protocol=802.11
    /interface ethernet
    set 0 name=ether1-gateway
    set 1 name=ether2-master-local
    set 2 master-port=ether2-master-local name=ether3-slave-local
    set 3 master-port=ether2-master-local name=ether4-slave-local
    set 4 name=ether5-slave-dbox
    /ip neighbor discovery
    set wlan1 discover=no
    /interface wireless security-profiles
    set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
       dynamic-keys wpa-pre-shared-key=xxxxxxxxxxxxxxxxxxxx wpa2-pre-shared-key=\
       xxxxxxxxxxxxxxxxxxxx
    /ip hotspot user profile
    set [ find default=yes ] idle-timeout=none keepalive-timeout=2m \
       mac-cookie-timeout=3d
    /ip pool
    add name=dhcp ranges=192.168.100.10-192.168.100.20
    /ip dhcp-server
    add address-pool=dhcp disabled=no interface=bridge-local name=default
    /system logging action
    set 0 memory-lines=100
    set 1 disk-lines-per-file=100
    /interface bridge port
    add bridge=bridge-local interface=ether2-master-local
    add bridge=bridge-local interface=wlan1
    add bridge=bridge-dbox interface=ether5-slave-dbox
    add bridge=bridge-dbox interface=ether1-gateway
    /ip address
    add address=192.168.100.254/24 comment="default configuration" interface=\
       wlan1 network=192.168.100.0
    /ip dhcp-client
    add comment="default configuration" dhcp-options=hostname,clientid disabled=\
       no interface=ether1-gateway
    /ip dhcp-server network
    add address=192.168.100.0/24 comment="default configuration" dns-server=\
       192.168.100.254 gateway=192.168.100.254 netmask=24
    /ip dns
    set allow-remote-requests=yes servers=8.8.8.8
    /ip dns static
    add address=192.168.88.1 name=router
    /ip firewall filter
    add chain=input comment="default configuration" protocol=icmp
    add chain=input comment="default configuration" connection-state=established
    add chain=input comment="default configuration" connection-state=related
    add action=drop chain=input comment="default configuration" in-interface=\
       ether1-gateway
    add chain=forward comment="default configuration" connection-state=\
       established
    add chain=forward comment="default configuration" connection-state=related
    add action=drop chain=forward comment="default configuration" \
       connection-state=invalid
    /ip firewall nat
    add action=masquerade chain=srcnat comment="default configuration" \
       out-interface=bridge-dbox to-addresses=0.0.0.0
    /ip service
    set api disabled=yes
    /system clock
    set time-zone-name=Europe/Brussels
    /system leds
    set 0 interface=wlan1
    /system ntp client
    set enabled=yes mode=unicast primary-ntp=85.10.246.226 secondary-ntp=\
       193.225.118.163
    /system routerboard settings
    set silent-boot=yes
    /tool mac-server
    set [ find default=yes ] disabled=yes
    add interface=ether2-master-local
    add interface=ether3-slave-local
    add interface=ether4-slave-local
    add interface=ether5-slave-dbox
    add interface=wlan1
    add interface=bridge-local
    /tool mac-server mac-winbox
    set [ find default=yes ] disabled=yes
    add interface=ether2-master-local
    add interface=ether3-slave-local
    add interface=ether4-slave-local
    add interface=ether5-slave-dbox
    add interface=wlan1
    add interface=bridge-local

    Цель - получить eth5 как отдельный интерфейс, получающий WAN IP. Используя конфигурацию выше, DHCP-сервер не получает IP-адрес. Я могу что-то изменить, но толком не знаю, что делаю… Если есть другие, более простые способы достичь этого, буду рад услышать.
     
     
     
    Rudios
    Guest
    #5
    0
    04.10.2013 20:04:00
    Как я уже говорил, твой внутренний IP-адрес на неправильном интерфейсе. Он должен быть на бридже!
     
     
     
    StarWing01
    Guest
    #6
    0
    05.10.2013 06:59:00
    Кажется, я поменял внутренний IP, но проблема всё та же: как только на eth5 появляется активный интерфейс, трафик прекращается (хотя на eth5 он работает как надо).

    [admin@MikroTik] > export compact
    # 05/10/2013 08:56:38 by RouterOS 6.4
    # software id = PRRI-T8EG
    #
    /interface bridge
    add l2mtu=1598 name="bridge dbox"
    add admin-mac=D4:CA:6D:9A:39:F1 auto-mac=no l2mtu=1598 name=bridge-local \
       protocol-mode=rstp
    /interface wireless
    set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above disabled=no distance=\
       indoors frequency=2452 ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=\
       ap-bridge ssid=dd-wrt wireless-protocol=802.11
    /interface ethernet
    set 0 name=ether1-gateway
    set 1 name=ether2-master-local
    set 2 master-port=ether2-master-local name=ether3-slave-local
    set 3 master-port=ether2-master-local name=ether4-slave-local
    set 4 name=ether5-slave-dbox
    /ip neighbor discovery
    set wlan1 discover=no
    /interface wireless security-profiles
    set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
       dynamic-keys wpa-pre-shared-key=xxxxxxxxxxxxxxx wpa2-pre-shared-key=\
       xxxxxxxxxxxxxxxxxx
    /ip hotspot user profile
    set [ find default=yes ] idle-timeout=none keepalive-timeout=2m \
       mac-cookie-timeout=3d
    /ip pool
    add name=dhcp ranges=192.168.100.10-192.168.100.20
    /ip dhcp-server
    add address-pool=dhcp disabled=no interface=bridge-local name=default
    /system logging action
    set 0 memory-lines=100
    set 1 disk-lines-per-file=100
    /interface bridge port
    add bridge=bridge-local interface=ether2-master-local
    add bridge=bridge-local interface=wlan1
    add bridge="bridge dbox" interface=ether5-slave-dbox
    add bridge="bridge dbox" interface=ether1-gateway
    /ip address
    add address=192.168.100.254/24 comment="default configuration" interface=\
       bridge-local network=192.168.100.0
    /ip dhcp-client
    add comment="default configuration" dhcp-options=hostname,clientid disabled=\
       no interface=ether1-gateway
    /ip dhcp-server config
    set store-leases-disk=35m
    /ip dhcp-server network
    add address=192.168.100.0/24 comment="default configuration" dns-server=\
       192.168.100.254 gateway=192.168.100.254 netmask=24
    /ip dns
    set allow-remote-requests=yes servers=208.67.222.222,208.67.222.220
    /ip dns static
    add address=192.168.88.1 name=router
    /ip firewall filter
    add chain=input comment="default configuration" protocol=icmp
    add chain=input comment="default configuration" connection-state=established
    add chain=input comment="default configuration" connection-state=related
    add action=drop chain=input comment="default configuration" in-interface=\
       ether1-gateway
    add chain=forward comment="default configuration" connection-state=\
       established
    add chain=forward comment="default configuration" connection-state=related
    add action=drop chain=forward comment="default configuration" \
       connection-state=invalid
    /ip firewall nat
    add action=masquerade chain=srcnat comment="default configuration" \
       out-interface="bridge dbox" to-addresses=0.0.0.0
    /ip service
    set api disabled=yes
    /system clock
    set time-zone-name=Europe/Brussels
    /system leds
    set 0 interface=wlan1
    /system ntp client
    set enabled=yes mode=unicast primary-ntp=85.10.246.226 secondary-ntp=\
       193.225.118.163
    /system routerboard settings
    set silent-boot=yes
    /tool mac-server
    set [ find default=yes ] disabled=yes
    add interface=ether2-master-local
    add interface=ether3-slave-local
    add interface=ether4-slave-local
    add interface=ether5-slave-dbox
    add interface=wlan1
    add interface=bridge-local
    /tool mac-server mac-winbox
    set [ find default=yes ] disabled=yes
    add interface=ether2-master-local
    add interface=ether3-slave-local
    add interface=ether4-slave-local
    add interface=ether5-slave-dbox
    add interface=wlan1
    add interface=bridge-local
     
     
     
    Rudios
    Guest
    #7
    0
    05.10.2013 10:43:00
    Твой DHCP-клиент должен быть на твоем "bridge dobx", а не на интерфейсе ether 1.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры