Привет! Думаю, будет лучше просто спросить, сталкивался ли кто-нибудь с похожей проблемой и есть ли решение. Недавно купил hAP ax lite LTE6 — это мое первое устройство Mikrotik. Поиграв с ним, удалось сделать нормальную конфигурацию, и всё вроде работало нормально. Но теперь у меня проблемы с Wi-Fi, и общая закономерность — они возникают, когда я играю в League of Legends. Это довольно редко, но иногда случаются отключения на 1-3 секунды. Обычно происходит это один-два раза за матч. Один раз, когда я одновременно был в голосовом чате, всё соединение упало, и Wi-Fi вообще пропал из списка сетей в Windows. Пришлось переключаться на старый роутер, чтобы продолжить.
В журнале событий были только ошибки с разрешением DNS и вот такие:
Intel® Wi-Fi 6 AX200 160MHz : Определено, что сетевой адаптер работает некорректно.
Intel® Wi-Fi 6 AX200 160MHz : Внутренняя ошибка, устройство перестало работать.
Все эти ошибки не появлялись постоянно, но меня насторожило: все ли нормально с драйверами. Я их переустановил, но проблема осталась. Пока не проверял на другом компьютере. При этом странно, что проблема только с этим роутером Mikrotik. Пытался понять, в чем причина, и всё указывает на проблему где-то между моим компьютером и роутером.
С компьютера я пинговал Mikrotik (default-gateway), и когда возникали проблемы, получал тайм-ауты. На ноутбуке, где одновременно был открыт Winbox, пинговал с Mikrotik следующий хоп — проблем и пропаданий не было. Думал, что это баг, но пока происходило на версиях 7.12.1 и 7.13. Моя конфигурация особенная? Нет, почти стандартная, с небольшими изменениями. В основном пользовался гайдлайном «first-time configuration» с вики Mikrotik.
Вот содержание конфигурации:
/interface bridge
add name=LAN port-cost-mode=short
/interface wifi
set [ find default-name=wifi1 ] configuration.country=REDACTED .mode=ap .ssid=HomeWifi disabled=no security.authentication-types=wpa2-psk,wpa3-psk
add configuration.hide-ssid=yes .mode=ap .ssid=Peripheral disabled=no mac-address=REDACTED master-interface=wifi1 name=wifi2 security.authentication-types=wpa2-psk,wpa3-psk
/interface lte
# Доступна новая версия прошивки модема!
set [ find default-name=lte1 ] allow-roaming=no band="" disabled=yes
/interface list
add name=listBridge
/ip pool
add name=dhcp_pool0 ranges=10.128.76.2-10.128.76.254
/ip dhcp-server
add address-pool=dhcp_pool0 interface=LAN lease-time=2d name=dhcp1
/port
set 0 name=serial0
/interface bridge port
add bridge=LAN interface=ether2 internal-path-cost=10 path-cost=10
add bridge=LAN interface=ether3 internal-path-cost=10 path-cost=10
add bridge=LAN interface=ether4 internal-path-cost=10 path-cost=10
add bridge=LAN interface=wifi1 internal-path-cost=10 path-cost=10
/ip neighbor discovery-settings
set discover-interface-list=listBridge
/interface list member
add interface=LAN list=listBridge
/ip address
add address=10.128.76.1/24 interface=LAN network=10.128.76.0
add address=10.128.77.1/28 interface=wifi2 network=10.128.77.0
/ip dhcp-client
add interface=ether1
/ip dhcp-server network
add address=10.128.76.0/24 gateway=10.128.76.1
add address=10.128.77.0/28 gateway=10.128.77.1
/ip firewall filter
add action=accept chain=input comment="accept established,related" connection-state=established,related
add action=drop chain=input comment="drop invalid" connection-state=invalid
add action=drop chain=input comment="block everything to WAN port" in-interface=ether1
add action=drop chain=input comment="block everything to router excluding LAN" in-interface=!LAN
add action=accept chain=forward comment="allow streaming for TV" disabled=yes dst-address-list=Streaming src-address=10.128.77.0/28
add action=drop chain=forward comment="TV block" out-interface=ether1 src-address=10.128.77.0/28
add action=fasttrack-connection chain=forward comment="fast-track for established,related" connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="accept established,related" connection-state=established,related
add action=drop chain=forward comment="drop invalid" connection-state=invalid
add action=drop chain=forward comment="drop access to clients behind NAT from WAN" connection-nat-state=!dstnat connection-state=new in-interface=ether1
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set winbox address=10.128.76.0/24
set api-ssl disabled=yes
/ip ssh
set strong-crypto=yes
/system clock
set time-zone-name=REDACTED
/system note
set show-at-login=no
/tool bandwidth-server
set enabled=no
/tool mac-server
set allowed-interface-list=listBridge
/tool mac-server mac-winbox
set allowed-interface-list=listBridge
В журнале событий были только ошибки с разрешением DNS и вот такие:
Intel® Wi-Fi 6 AX200 160MHz : Определено, что сетевой адаптер работает некорректно.
Intel® Wi-Fi 6 AX200 160MHz : Внутренняя ошибка, устройство перестало работать.
Все эти ошибки не появлялись постоянно, но меня насторожило: все ли нормально с драйверами. Я их переустановил, но проблема осталась. Пока не проверял на другом компьютере. При этом странно, что проблема только с этим роутером Mikrotik. Пытался понять, в чем причина, и всё указывает на проблему где-то между моим компьютером и роутером.
С компьютера я пинговал Mikrotik (default-gateway), и когда возникали проблемы, получал тайм-ауты. На ноутбуке, где одновременно был открыт Winbox, пинговал с Mikrotik следующий хоп — проблем и пропаданий не было. Думал, что это баг, но пока происходило на версиях 7.12.1 и 7.13. Моя конфигурация особенная? Нет, почти стандартная, с небольшими изменениями. В основном пользовался гайдлайном «first-time configuration» с вики Mikrotik.
Вот содержание конфигурации:
/interface bridge
add name=LAN port-cost-mode=short
/interface wifi
set [ find default-name=wifi1 ] configuration.country=REDACTED .mode=ap .ssid=HomeWifi disabled=no security.authentication-types=wpa2-psk,wpa3-psk
add configuration.hide-ssid=yes .mode=ap .ssid=Peripheral disabled=no mac-address=REDACTED master-interface=wifi1 name=wifi2 security.authentication-types=wpa2-psk,wpa3-psk
/interface lte
# Доступна новая версия прошивки модема!
set [ find default-name=lte1 ] allow-roaming=no band="" disabled=yes
/interface list
add name=listBridge
/ip pool
add name=dhcp_pool0 ranges=10.128.76.2-10.128.76.254
/ip dhcp-server
add address-pool=dhcp_pool0 interface=LAN lease-time=2d name=dhcp1
/port
set 0 name=serial0
/interface bridge port
add bridge=LAN interface=ether2 internal-path-cost=10 path-cost=10
add bridge=LAN interface=ether3 internal-path-cost=10 path-cost=10
add bridge=LAN interface=ether4 internal-path-cost=10 path-cost=10
add bridge=LAN interface=wifi1 internal-path-cost=10 path-cost=10
/ip neighbor discovery-settings
set discover-interface-list=listBridge
/interface list member
add interface=LAN list=listBridge
/ip address
add address=10.128.76.1/24 interface=LAN network=10.128.76.0
add address=10.128.77.1/28 interface=wifi2 network=10.128.77.0
/ip dhcp-client
add interface=ether1
/ip dhcp-server network
add address=10.128.76.0/24 gateway=10.128.76.1
add address=10.128.77.0/28 gateway=10.128.77.1
/ip firewall filter
add action=accept chain=input comment="accept established,related" connection-state=established,related
add action=drop chain=input comment="drop invalid" connection-state=invalid
add action=drop chain=input comment="block everything to WAN port" in-interface=ether1
add action=drop chain=input comment="block everything to router excluding LAN" in-interface=!LAN
add action=accept chain=forward comment="allow streaming for TV" disabled=yes dst-address-list=Streaming src-address=10.128.77.0/28
add action=drop chain=forward comment="TV block" out-interface=ether1 src-address=10.128.77.0/28
add action=fasttrack-connection chain=forward comment="fast-track for established,related" connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="accept established,related" connection-state=established,related
add action=drop chain=forward comment="drop invalid" connection-state=invalid
add action=drop chain=forward comment="drop access to clients behind NAT from WAN" connection-nat-state=!dstnat connection-state=new in-interface=ether1
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set winbox address=10.128.76.0/24
set api-ssl disabled=yes
/ip ssh
set strong-crypto=yes
/system clock
set time-zone-name=REDACTED
/system note
set show-at-login=no
/tool bandwidth-server
set enabled=no
/tool mac-server
set allowed-interface-list=listBridge
/tool mac-server mac-winbox
set allowed-interface-list=listBridge
