Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Использование MikroTik hAP в качестве простого коммутатора и беспроводной точки доступа.

    Использование MikroTik hAP в качестве простого коммутатора и беспроводной точки доступа.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Использование MikroTik hAP в качестве простого коммутатора и беспроводной точки доступа., RouterOS
     
    mikrotom
    Guest
    #1
    0
    18.03.2017 22:22:00
    Всем привет, я новичок в RouterOS и только что приобрёл свой сияющий MikroTik hAP. Извините, если этот вопрос уже задавали, я не смог найти ответ самостоятельно. Проблема в том, что у меня уже есть роутер от провайдера, который выполняет NAT, DHCP и раздаёт Wi-Fi на первом этаже. А в подвале стоит новый MikroTik hAP, подключённый к основному роутеру по Ethernet. Поскольку MikroTik hAP сам работает как роутер и DHCP-сервер, в моей домашней сети начались проблемы — слишком много поваров портят бульон. Вопрос такой: как настроить MikroTik hAP так, чтобы ether1 был uplink, а порты ether2 — ether5 использовались как «простой» свитч? При этом сохранить работу роутера, DHCP и всего прочего на беспроводном сегменте. Извиняюсь за термины, я ещё пытаюсь в них разобраться. Спасибо, Том.
     
     
     
    ukracer
    Guest
    #2
    0
    17.02.2019 17:26:00
    Понимаю, что это старая тема, но она очень актуальна для меня. Лол. Если бы я только мог найти руководство для чайников по части «Потом создайте мост и подключите все интерфейсы. Настройте DHCP-клиент и WiFi — и всё готово». Было бы просто супер. Буду благодарен за любые ответы.
     
     
     
    vecernik87
    Guest
    #3
    0
    18.02.2019 21:05:00
    На самом деле это не так уж сложно, как кажется. Рекомендуется иметь базовые знания по сетям. (Я думал, что есть какой-то базовый мануал в вики, но не смог его найти… Полагаю, ты задаёшь такие простые вопросы, что никто даже не стал это писать…)

    Создать мост — тут всё буквально понятно. Заходишь в меню Bridge, создаёшь новый мост (кнопка с символом «+» в winbox или кнопка «add new» в webfig), даёшь ему имя и нажимаешь OK/Save.

    Подключить интерфейсы — опять же, довольно просто: заходишь в меню Bridge, вкладку «ports» (потому что нужно добавить порт в мост), опять жмёшь «add new», выбираешь порт и мост — и всё. Можно добавлять порты по одному, а можно выбрать «all», чтобы добавить сразу все (но тогда не сможешь управлять ими по отдельности).

    Настроить DHCP клиент — заходишь в IP → DHCP Client, снова «add new», даёшь имя и выбираешь в качестве интерфейса свой «bridge» (никогда не выбирай конкретный порт, который входит в мост, потому что такой интерфейс в режиме «slave», и настройка работать не будет).

    Настроить Wi-Fi — к счастью, есть туториал: https://wiki.mikrotik.com/wiki/Manual:Making_a_simple_wireless_AP (только первая часть про беспроводную сеть и профиль безопасности). Либо можно сбросить конфигурацию и пойти по лёгкому пути с «quickset»: в левом верхнем углу окна выбрать «wisp AP» и выбрать режим «bridge»… Это даст почти такой же результат.

    Если что-то не работает так, как надо, скорее всего есть ошибка в настройках. Если не удалось найти решение на https://wiki.mikrotik.com/wiki/Category:Manual , попробуй описать ситуацию, объяснить, чего хочешь достичь, что работало, что нет, и экспортировать настройки через команду терминала /export hide-sensitive (и вставить сюда). Так будет проще понять всю твою конфигурацию, и шансы получить ответ повысятся.
     
     
     
    mkx
    Guest
    #4
    0
    19.02.2019 06:28:00
    Полагаю, главная проблема с такими «простыми» задачами в том, что перед началом настройки RB нужно сбросить до состояния без конфигурации. А привычный для SOHO способ настройки через веб-браузер не работает, приходится использовать Winbox. Если бы была действительно базовая предустановка (например, мост с подключённым только последним Ethernet-портом и базовой настройкой IP — адресом и включённым DHCP-сервером), всё было бы намного проще. После этого такую настройку (Ethernet-коммутатор с точкой доступа) было бы легко сделать даже через Webfig (просто добавить остальные Ethernet-порты в мост, добавить все WLAN-интерфейсы в мост... и если вас устраивает IP-подсеть — считайте, что всё готово). Упомянутая базовая конфигурация могла бы стать хорошей отправной точкой даже для более сложных настроек... В конце концов, можно было бы настроить остальные порты (включая создание другого моста), оставив последний порт Ethernet — затем переподключиться к другому порту и завершить настройку, добавив последний порт и убрав лишние настройки (IP, исходный мост). Поскольку в Quickset нет такой простой конфигурации по умолчанию, для начинающих пользователей всё становится чересчур сложным.
     
     
     
    vecernik87
    Guest
    #5
    0
    19.02.2019 08:09:00
    Правда в том, что «Home AP» или «Home AP dual» — это не просто обычная точка доступа, а роутер с точкой доступа. Похоже, в «WISP AP» эту проблему решили, добавив выбор между режимом «роутер» и «мост» (где, по сути, всё объединяется в один мост). Но там есть нюанс: в быстром настройщике можно сконфигурировать только 5G Wi-Fi, а 2G приходится настраивать отдельно. Так что если Mikrotik добавит селектор режима (мост/роутер) в Home AP / Home AP dual, это закроет все возможные варианты использования.

    Кстати, во время всех этих тестов заметил ещё одно: команда /system reset-configuration создаёт резервную копию в ramdisk, а не во флеш-памяти, поэтому она не сохраняется после перезагрузки. Из-за этого параметр switch skip-backup=yes вообще не имеет смысла на устройствах с ramdisk, потому что бэкап всё равно не сохраняется. Теперь интересно, баг это или фича, и стоит ли сообщать об этом через support@…
     
     
     
    anav
    Guest
    #6
    0
    19.02.2019 13:25:00
    Я использую режим wisp для своих capAC, потому что он работает и прост. Режим по умолчанию пропускает всё через часть ACL в настройках wisp (которую я в любом случае использую на другом RB). Нет необходимости волноваться о NAT.
     
     
     
    ukracer
    Guest
    #7
    0
    19.02.2019 15:50:00
    Ааарррггг, у меня болит голова, я думал, что понял, что нужно делать, но порты уже добавлены, и все, кроме двух, отключены. Попытаюсь найти свою конфигурацию, но, честно говоря, я ничего не менял — просто назначил статический IP, следовал инструкции и снова залогинился. Честно говоря, кажется, что последняя прошивка не установилась... но, как я уже сказал, я пойду искать эту конфигурацию.
     
     
     
    ukracer
    Guest
    #8
    0
    19.02.2019 16:00:00
    Хорошо, я выполнил эту команду и получил что-то.  
    [admin@MikroTik] > /export
    jan/02/1970 00:29:12 by RouterOS 6.43.2  
    software id = 8F26-FZVB  
    model = RouterBOARD 952Ui-5ac2nD  
    serial number = 7C3307CE4102  

    /interface bridge  
    add admin-mac=64:D1:54:73:5D:A2 auto-mac=no comment=defconf name=bridge  

    /interface wireless  
    set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=MikroTik-735DA7 wireless-protocol=802.11
    set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=MikroTik-735DA6 wireless-protocol=802.11

    /interface list  
    add comment=defconf name=WAN  
    add comment=defconf name=LAN  

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik

    /ip pool  
    add name=dhcp ranges=192.168.0.101-192.168.0.254  

    /ip dhcp-server  
    add address-pool=dhcp disabled=no interface=bridge name=defconf  

    /interface bridge port  
    add bridge=bridge comment=defconf interface=ether2  
    add bridge=bridge comment=defconf interface=wlan1  
    add bridge=bridge interface=ether1  

    /interface list member  
    add comment=defconf interface=bridge list=LAN  
    add comment=defconf interface=ether1 list=WAN  
    add interface=ether2 list=LAN  
    add interface=ether3 list=LAN  
    add interface=ether4 list=LAN  
    add interface=ether5 list=LAN  
    add interface=wlan2 list=LAN  
    add interface=wlan1 list=LAN  

    /ip address  
    add address=192.168.0.100/24 comment=defconf interface=ether2 network=192.168.0.0  

    /ip dhcp-client  
    DHCP client не может работать на slave-интерфейсе!  
    add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1  

    /ip dhcp-server network  
    add address=192.168.0.0/24 comment=defconf gateway=192.168.0.100 netmask=24  

    /ip dns  
    set allow-remote-requests=yes  

    /ip dns static  
    add address=192.168.0.100 name=router.lan  

    /ip firewall filter  
    add action=accept chain=forward comment=“defconf: accept in ipsec policy” ipsec-policy=in,ipsec  
    add action=accept chain=forward comment=“defconf: accept out ipsec policy” ipsec-policy=out,ipsec  
    add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related  
    add action=accept chain=forward comment=“defconf: accept established,related, untracked” connection-state=established,related,untracked  
    add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid  
    add action=drop chain=forward comment=“defconf: drop all from WAN not DSTNATed” connection-nat-state=!dstnat connection-state=new in-interface-list=WAN  

    /ip firewall nat  
    add action=masquerade chain=srcnat comment=“defconf: masquerade” ipsec-policy=out,none out-interface-list=WAN  

    /system routerboard settings  
    set silent-boot=no  

    [admin@MikroTik] >

    Я не нашёл никаких личных или идентифицирующих данных, так что вот, держи...
     
     
     
    anav
    Guest
    #9
    0
    19.02.2019 18:03:00
    редактирование: первую половину поста удалил из-за ошибки. /ip address add address=192.168.0.100/24 comment=defconf interface=ether2 network=192.168.0.0 (2) Интерфейс должен быть мостом, а не ether2.
     
     
     
    vecernik87
    Guest
    #10
    0
    20.02.2019 00:21:00
    @ukracer: Ну, эта конфигурация явно дефолтная. Я по ошибке предположил, что ты сбросил настройки с помощью “no-defaults”, как было указано в оригинальном тексте, который ты процитировал: если начать с уже применённой конфигурации, это сложнее, потому что придётся удалять или менять много параметров. Исходя из опубликованной тобой конфигурации, я бы предложил следующее: (учти, что я всё ещё предполагаю, что ты хочешь иметь и коммутатор, и Wi-Fi. Если у тебя другие цели — сообщи)

    — зайди в interface → interface list: дважды кликни на записи с интерфейсом ether1 и поменяй List с WAN на LAN  
    — зайди в IP → dhcp-server: убери или отключи DHCP-сервер (кнопки «-» или «x»)  
    — зайди в IP → addresses: дважды кликни на записи с адресом 192.168.0.100 и поменяй интерфейс с ether2 на bridge  
    — зайди в IP → dhcp-client: дважды кликни на записи и поменяй интерфейс с ether1 на bridge — если твоя домашняя сеть в диапазоне 192.168.0.xxx и ты хочешь сохранить статический IP 192.168.0.100, то вместо изменения dhcp-client можно его отключить или удалить  
    — зайди в Bridge → ports: поочерёдно добавь оставшиеся порты ether3, ether4, ether5 и wlan2 в bridge (для каждого добавь новую запись, нажав +, выбери соответствующий Ethernet-интерфейс и bridge, подтверди кнопкой OK)  
    — зайди в Wireless → Security Profiles: дважды кликни на записи «default», поставь Mode в dynamic keys, отметь WPA2 PSK и оба aes ccm, убери отмеченные WPA PSK, WPA EAP, WPA2 EAP и оба tkip. Установи пароль Wi-Fi в поле «WPA2 Pre-Shared Key»

    Этот шаг необязателен, но без него твой Wi-Fi будет открыт для всех, а это опасно. Если у тебя есть очень старое устройство, которое не может подключиться, попробуй отметить «WPA PSK» и оба поля tkip. В этом случае не забудь поставить пароль также в поле «WPA Pre-Shared Key». Старый протокол WPA или шифрование TKIP не считаются безопасными, но если твои устройства требуют их — выбора особого нет. Ты всегда можешь поменять это позже.

    Рекомендую делать всё в порядке, как написано, иначе твой MikroTik DHCP-сервер может конфликтовать с сетью. Когда отключишь DHCP-сервер, связь может пропасть. В таком случае не паникуй и подключись через Winbox по MAC-адресу (лучше, если ты напрямую подключён кабелем к LAN-порту — сейчас это ether2).

    Когда всё сделаешь, твоя сеть должна работать без проблем на всех портах. Если что-то пойдёт не так — снова выложи свою текущую конфигурацию. Как ты уже заметил, там нет личной информации, и мы получим полный обзор настроек, чтобы помочь.

    Если всё будет хорошо, можешь очистить правила файервола в IP → firewall → filter и IP → firewall → NAT.

    @anav, режим wisp ap на твоём cAP настраивает только 5G Wi-Fi или и 2G, и 5G? Я как раз раньше пробовал это на моём hAP ac^2, и всё отлично работало, кроме того, что настройка 2G пропускалась.
     
     
     
    anav
    Guest
    #11
    0
    20.02.2019 00:29:00
    Ой, моя ошибка, ether1 — это не порт провайдера, а просто транковый порт коммутатора от роутера, извиняюсь. Вторая проблема остаётся и её нужно решить. К тому же, тебе нужно настраивать только интерфейсы, мост, Wi-Fi и VLANы. Всё остальное покрывает роутер MT. @vern, не помню и сейчас не могу поиграться с capac.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры