Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Не могу перевести текст: "Weird routing problem"

    Не могу перевести текст: "Weird routing problem"

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Не могу перевести текст: "Weird routing problem", RouterOS
     
    orisis
    Guest
    #1
    0
    12.08.2020 10:42:00
    Может кто-то объяснить мне это? У меня несколько устройств на OpenWRT и MikroTik.. они все в одной сети /24.. первое, допустим, 192.168.1.1, и это шлюз к другой сети, которая ведет к еще одной.. и, в конечном итоге, в Интернет. Это устройство на OpenWRT работает идеально и имеет доступ в интернет как с NAT, так и без (маршрутизация / OSPF). Теперь.. если я добавляю устройство MikroTik, которое будет подключаться к этому OpenWRT, и ставлю любое устройство после MikroTik (lan/wlan), у него есть доступ в интернет с потерей пакетов… это если я использую 192.168.1.1 в качестве прямого шлюза. Если я ставлю 192.168.1.2 (устройство MikroTik), то все работает довольно нормально.. не знаю, понимаете ли вы меня.. они все в режиме мостового маршрутизатора ↔ MKT ↔ маршрутизатор ПК имеет DHCP.. так что ПК получает его в качестве шлюза и DNS… но только если я меняю на устройство MKT, тогда все работает… это проблема MTU или что?
     
     
     
    orisis
    Guest
    #2
    0
    20.09.2020 16:50:00
    Я думаю, это могло решить проблему. Я проверю ещё завтра, так как это может быть связано с кэшированием. Как IP на сетевом интерфейсе, а не на мосте, может это вызвать? Разве этот IP используется только для устройства и не должен влиять на трафик, проходящий через него?
     
     
     
    orisis
    Guest
    #3
    0
    21.09.2020 09:16:00
    Понятия не имею, это меня действительно беспокоит. Мне нужно быть на этой сети и использовать ее, чтобы увидеть, что могло произойти, у меня большая сеть. Например, первый раз я это заметил, когда подключился по ssh к узлу openwrt... Я выполнил dmesg, и половина результата вернулась, а сессия ssh зависла. Я предположил, что это проблема MTU, поэтому сделал “-j TCPMSS --clamp-mss-to-pmtu”, и все сработало. Вот почему я полагаюсь на openwrt на платах mikrotik, а не на mikrotikOS, но некоторые устройства еще не поддерживаются. Если кто-то из MKT сможет это исследовать, было бы здорово.
     
     
     
    sindy
    Guest
    #4
    0
    21.09.2020 09:39:00
    В L2-прозрачном соединении PMTU не работает, так как нет эквивалента ICMP "необходимо фрагментирование", так что я не понимаю, как clamp-mss-to-pmtu решает эту проблему? Что касается фактического MTU мостового соединения, то пингование через него крупными пакетами с установленным битом DF должно показать правду — должен быть диапазон размеров пакетов, которые уже не проходят, хотя объявленный MTU интерфейса еще не превышен, но в вашей конфигурации я не вижу ничего, что указывало бы на ограничение L2 MTU. Но я не эксперт в nstreme, так что есть небольшой шанс, что у него есть какие-то скрытые возможности, связанные с MTU.
     
     
     
    orisis
    Guest
    #5
    0
    21.09.2020 13:54:00
    Я говорил о маршрутизированном соединении, а не о мостовом. Извини. Что касается nstreme, он работает с nstreme или без него… Я также пробовал другие режимы, такие как псевдомост и подобные… результат такой же.
     
     
     
    sindy
    Guest
    #6
    0
    20.09.2020 17:57:00
    Pojma nemam - именно так, как ты пишешь, это должно касаться только локального IP-трафика, а не передачи на уровне L2. Quickset - это отдельная история, что еще хуже, так это то, что даже обновление конфигурации с версии до 6.41 мигрирует IP-конфигурацию неправильно (она остается привязанной к предыдущему мастер-порту, а не перемещается на мост).
     
     
     
    orisis
    Guest
    #7
    0
    11.09.2020 13:37:00
    Давайте вернемся к этому. Итак, у меня сейчас мост с двумя LHG 5 антеннами, которые обеспечивают связь на расстоянии около 3 км. В данный момент используется протокол nstreme. Так вот, маршрутизатор <> LHG ↔ LHG <> маршрутизатор, проблема в том, что некоторые страницы не загружаются, особенно console.thethingsnetwork.org. Я просто не знаю, как отладить эту проблему. Первый LHG работает в режиме моста, а второй — в режиме станционного моста. Весь трафик должен оставаться «нетронутым» мостом, но это, похоже, не так. У меня есть 192.168.20.1 и 192.168.20.2, между ними этот мост. Я хочу сделать прозрачный мост (как LAN-кабель) и установить шлюз по умолчанию на 20.1 с 20.2 и наоборот. Устройства Mikrotik должны работать как мосты и не должны быть шлюзом ни для чего. Любая помощь в отладке приветствуется. Я вернулся к стабильной версии, но проблема все еще сохраняется.
     
     
     
    tdw
    Guest
    #8
    0
    11.09.2020 16:57:00
    Если радиостанции находятся в мостовом режиме, они передают трафик прозрачно. IP-адрес нужен только для управления радиостанцией, плюс необходим шлюз по умолчанию, если они должны общаться с чем-то вне своей подсети, например, с ПК на другой подсети или с интернетом для загрузки обновлений — шлюз определенно не должен быть установлен на адрес другой радиостанции.
     
     
     
    orisis
    Guest
    #9
    0
    20.09.2020 14:23:00
    Я не вижу в этом ничего прозрачного! Мне пришлось сделать туннель macvlan, чтобы всё заработало полностью! Кто-нибудь знает, с чем это связано?
     
     
     
    tdw
    Guest
    #10
    0
    20.09.2020 14:28:00
    Без того чтобы увидеть реальные настройки, а не то, что вы думаете, что настроили, невозможно что-либо сказать.
     
     
     
    orisis
    Guest
    #11
    0
    20.09.2020 14:34:00
    довольно простая конфигурация.. один в режиме моста, другой в режиме клиентского моста. как мне экспортировать важную информацию?
     
     
     
    sindy
    Guest
    #12
    0
    20.09.2020 14:45:00
    Вся информация важна (потому что проблема обычно вызвана чем-то, что вы считаете несущественным). Посмотрите на мою автоматическую подпись чуть ниже, чтобы получить подсказку о том, как правильно исключить те несколько кусочков информации, которые должны оставаться конфиденциальными.
     
     
     
    orisis
    Guest
    #13
    0
    20.09.2020 14:52:00
    device 1 [admin@dev1] > /export hide-sensitive
    # 20/09/2020 16:49:28 от RouterOS 6.47.3
    # идентификатор ПО = DBKU-GQIG
    #
    # модель = RouterBOARD LHG G-5acD
    # серийный номер = 80B9077C1887
    /interface bridge
    add name=bridge1
    /interface ethernet
    set [ find default-name=ether1 ] speed=100Mbps
    /interface list
    add comment=defconf name=WAN
    add comment=defconf name=LAN
    add exclude=dynamic name=discover
    add name=mactel
    add name=mac-winbox
    /interface wireless security-profiles
    set [ find default=yes ] supplicant-identity=MikroTik
    add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=tkip,aes-ccm management-protection=allowed mode=dynamic-keys name=xxx \
       supplicant-identity="" unicast-ciphers=tkip,aes-ccm
    /interface wireless
    set [ find default-name=wlan1 ] ampdu-priorities=0,1,2 antenna-gain=0 band=5ghz-a/n/ac basic-rates-a/g=12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps \
       channel-width=20/40/80mhz-Ceee country=no_country_set disabled=no distance=3 frequency=5360 frequency-mode=superchannel ht-supported-mcs=\
       mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7 mode=station-bridge scan-list=5360 security-profile=xxx ssid=NOD10-AC_FORCE station-roaming=\
       enabled supported-rates-a/g=12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps vht-supported-mcs=mcs0-7,mcs0-7,mcs0-7 wmm-support=enabled wps-mode=disabled
    /interface wireless nstreme
    set wlan1 enable-nstreme=yes
    /ip hotspot profile
    set [ find default=yes ] html-directory=flash/hotspot
    /ip pool
    add name=dhcp ranges=192.168.1.10-192.168.1.250
    /port
    set 0 name=serial0
    /routing bgp instance
    set default disabled=yes
    /snmp community
    set [ find default=yes ] addresses=0.0.0.0/0
    /user group
    set full policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp
    /interface bridge port
    add bridge=bridge1 hw=no interface=ether1
    add bridge=bridge1 interface=wlan1
    /ip neighbor discovery-settings
    set discover-interface-list=discover
    /ip settings
    set accept-redirects=yes accept-source-route=yes allow-fast-path=no route-cache=no
    /interface list member
    add interface=ether1 list=discover
    add interface=bridge1 list=discover
    add interface=ether1 list=mactel
    add interface=ether1 list=mac-winbox
    add interface=wlan1 list=WAN
    add interface=ether1 list=LAN
    /ip address
    add address=192.168.20.254/24 interface=ether1 network=192.168.20.0
    /ip dns
    set allow-remote-requests=yes servers=8.8.8.8,1.1.1.1
    /ip dns static
    add address=192.168.20.254 name=router.lan
    /ip route
    add distance=1 gateway=192.168.20.1
    /ip service
    set telnet disabled=yes
    set ftp disabled=yes
    /routing bfd interface
    set [ find default=yes ] disabled=yes
    /system clock
    set time-zone-name=Europe/Zagreb
    /system identity
    set name=dev1
    /system logging
    set 0 disabled=yes
    set 1 disabled=yes
    set 2 disabled=yes
    set 3 disabled=yes
    /system watchdog
    set automatic-supout=no ping-start-after-boot=0ms ping-timeout=10s
    /tool mac-server
    set allowed-interface-list=mactel
    /tool mac-server mac-winbox
    set allowed-interface-list=mac-winbox dev2 [admin@dev2] > /export hide-sensitive
    # 20/09/2020 16:50:59 от RouterOS 6.47.3
    # идентификатор ПО = PBMM-K38Y
    #
    # модель = RouterBOARD LHG G-5acD
    # серийный номер = 8108072D6445
    /interface bridge
    add name=bridge1
    /interface ethernet
    set [ find default-name=ether1 ] speed=100Mbps
    /interface list
    add comment=defconf name=WAN
    add comment=defconf name=LAN
    add exclude=dynamic name=discover
    add name=mactel
    add name=mac-winbox
    /interface wireless security-profiles
    set [ find default=yes ] supplicant-identity=MikroTik
    add authentication-types=wpa-psk,wpa2-psk management-protection=allowed mode=dynamic-keys name=xxx supplicant-identity=MikroTik
    /interface wireless
    set [ find default-name=wlan1 ] ampdu-priorities=0,1,2 antenna-gain=0 band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee country=no_country_set disabled=no \
       distance=3 frequency=5360 frequency-mode=superchannel mode=bridge scan-list=5360 security-profile=xxx ssid=NOD10-AC_FORCE station-roaming=\
       enabled wireless-protocol=nstreme wmm-support=enabled wps-mode=disabled
    /interface wireless nstreme
    set wlan1 enable-nstreme=yes
    /ip hotspot profile
    set [ find default=yes ] html-directory=flash/hotspot
    /port
    set 0 name=serial0
    /snmp community
    set [ find default=yes ] addresses=0.0.0.0/0
    /user group
    set full policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp
    /interface bridge port
    add bridge=bridge1 interface=wlan1
    add bridge=bridge1 interface=ether1
    /ip neighbor discovery-settings
    set discover-interface-list=all
    /ip settings
    set accept-redirects=yes accept-source-route=yes allow-fast-path=no route-cache=no
    /interface list member
    add interface=ether1 list=discover
    add interface=ether1 list=mactel
    add interface=ether1 list=mac-winbox
    add interface=ether1 list=WAN
    add interface=wlan1 list=LAN
    /interface wireless align
    set receive-all=yes
    /ip address
    add address=192.168.20.253/24 comment=NOD10_LAN interface=wlan1 network=192.168.20.0
    /ip dns
    set allow-remote-requests=yes servers=8.8.8.8
    /ip dns static
    add address=192.168.20.253 name=router.lan
    /ip route
    add distance=1 gateway=192.168.20.2
    /ip service
    set telnet disabled=yes
    set ftp disabled=yes
    /system clock
    set time-zone-name=Europe/Zagreb
    /system identity
    set name=dev2
    /system logging
    set 0 disabled=yes
    set 1 disabled=yes
    set 2 disabled=yes
    set 3 disabled=yes
    /tool mac-server
    set allowed-interface-list=mactel
    /tool mac-server mac-winbox
    set allowed-interface-list=mac-winbox
     
     
     
    tdw
    Guest
    #14
    0
    20.09.2020 15:17:00
    IP-адреса должны быть назначены на мост, а не на какие-либо порты участника, так как это приводит к странным сбоям.
     
     
     
    sindy
    Guest
    #15
    0
    20.09.2020 15:19:00
    За исключением отсутствия установки страны в беспроводных настройках (так что вы сами несете ответственность за соответствие национальным нормам), единственная небольшая проблема, которую я вижу, это то, что ваша конфигурация IP-адреса неправильно привязана к портам мостов (ether1 в одном случае, wlan1 в другом), а не к порту моста, но это не влияет на работу мостов A.ether1<=>A.wlan1<=>B.wlan1<=>B.ether1. Поэтому 192.168.20.1, подключенный внешне к ether1 одного LHG, должен иметь возможность пинговать 192.168.20.2, подключенный внешне к ether1 другого LHG, если говорить о этих двух конфигурациях Mikrotik. Это не так?
     
     
     
    orisis
    Guest
    #16
    0
    20.09.2020 16:05:00
    Да. Это не так. На самом деле – это не полная история. Ping работает как надо, но некоторые сайты не загружаются. Подозреваю, что проблема в MTU, но пробовал менять его без успеха. Попробую сделать IP на мосту, но так это настроено по умолчанию в Быстрых настройках.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры