Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Каждый новый клиент по Wi-Fi делает шлюз недоступным для проводных клиентов.

    Каждый новый клиент по Wi-Fi делает шлюз недоступным для проводных клиентов.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Каждый новый клиент по Wi-Fi делает шлюз недоступным для проводных клиентов., RouterOS
     
    slowmouse
    Guest
    #1
    0
    31.10.2011 12:58:00
    Привет! Мой английский плохой, и я новичок в продуктах Mikrotik, так что не убивайте меня =) 493g+r52Hn, я получаю IP от провайдера через DHCP клиент, все интерфейсы в бридже, кроме одного, который подключён к провайдеру. Если к провайдеру по кабелю подключен DHCP клиент, то каждое новое беспроводное подключение делает шлюз недоступным для проводных клиентов. Если по проводу подключаться вручную с вводом IP, маски и шлюза, то всё работает нормально — новые беспроводные подключения нарушают только DHCP у проводных клиентов.

    /ip pool> print  
    [slowmouse@MikroTik] /ip pool> print
    NAME       RANGES  
    0  dhcppool   192.168.88.50-192.168.88.250  
    1  vpnpool    192.168.88.40-192.168.88.49  

    /interface bridge> print  
    [slowmouse@MikroTik] /interface bridge> print
    Flags: X - disabled, R - running  
    0 R name="bridgeall" mtu=1500 l2mtu=1520 arp=enabled mac-address=00:0C:42:A9:B7:BC protocol-mode=none priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s forward-delay=15s transmit-hold-count=6 ageing-time=5m  

    /interface bridge port> print  
    [slowmouse@MikroTik] /interface bridge port> print
    Flags: X - disabled, I - inactive, D - dynamic  
    INTERFACE BRIDGE PRIORITY PATH-COST HORIZON  
    0 I ether2 bridgeall 0x80 10 none  
    1 ether3 bridgeall 0x80 10 none  
    2 ether4 bridgeall 0x80 10 none  
    3 ether5 bridgeall 0x80 10 none  
    4 ether6 bridgeall 0x80 10 none  
    5 I ether7 bridgeall 0x80 10 none  
    6 ether8 bridgeall 0x80 10 none  
    7 I ether9 bridgeall 0x80 10 none  
    8 I wlan2 bridgeall 0x80 10 none  

    /ip firewall nat> print  
    [slowmouse@MikroTik] /ip firewall nat> print
    Flags: X - disabled, I - invalid, D - dynamic  
    0 chain=srcnat action=masquerade src-address=192.168.88.0/24  

    /ip address> print  
    Flags: X - disabled, I - invalid, D - dynamic  
    ADDRESS            NETWORK           INTERFACE  
    0 192.168.88.1/24    192.168.88.0      bridgeall  
    1 D 77.37.164.39/23   77.37.164.0       ether1  

    /ip dhcp-client> print  
    [slowmouse@MikroTik] /ip dhcp-client> print
    Flags: X - disabled, I - invalid  
    INTERFACE USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS  
    0 ether1 yes yes bound  

    /ip dhcp-server> print  
    [slowmouse@MikroTik] /ip dhcp-server> print
    Flags: X - disabled, I - invalid  
    NAME   INTERFACE  RELAY  ADDRESS-POOL  LEASE-TIME  ADD-ARP  
    0 dhcp1 bridgeall         dhcppool         3d         yes  

    /interface wireless> print  
    [slowmouse@MikroTik] /interface wireless> print
    Flags: X - disabled, R - running  
    0 name="wlan2" mtu=1500 mac-address=00:0C:42:66:4A:5E arp=enabled interface-type=Atheros 11N mode=ap-bridge ssid="lol" frequency=2412 band=2ghz-b/g/n channel-width=20mhz scan-list=default wireless-protocol=unspec wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no bridge-mode=enabled default-authentication= default-forwarding=yes default-ap-tx-limit=0 default-client-tx-limit=0 hide-ssid=no security-profile=hom compression=no  

    /ip route> print  
    B - blackhole, U - unreachable, P - prohibit  
    DST-ADDRESS      PREF-SRC       GATEWAY        DISTANCE  
    0 ADS 0.0.0.0/0                  77.37.164.1    0  
    1 ADC 77.37.164.0/23       77.37.164.39    ether1 0  
    2 ADC 192.168.88.0/24      192.168.88.1    bridgeall 0  

    ---

    В общем, если интернет идёт по DHCP через кабель, то новые вай-фай клиенты "губят" шлюз для проводных DHCP клиентов. Если включить на проводе статический IP, то всё работает как надо. Кто сталкивался с таким? Что посоветуете?
     
     
     
    Feklar
    Guest
    #2
    0
    14.11.2011 18:01:00
    У тебя включён proxy-arp на каком-нибудь интерфейсе? Ты используешь сервис хотспот? Оба этих фактора могут отравлять ARP в сети.
     
     
     
    slowmouse
    Guest
    #3
    0
    20.11.2011 15:40:00
    НЕТ и НЕТ =( И снова у меня проблема с клиентами Wi-Fi, подключенными к ESET Firewall. Лог: (обнаружена атака)  
    20.11.2011 19:25:53 — Обнаружена атака ARP cache poisoning с 192.168.66.1 на 192.168.66.49, протокол ARP  
    20.11.2011 19:24:39 — Обнаружена атака ARP cache poisoning с 192.168.66.1 на 192.168.66.93, протокол ARP  

    Я поменял 88 на 66 (из-за новых роутеров с дефолтной сетью 88).  

    [slowmouse@MikroTik] /ip arp> print
    Флаги: X - отключено, I - неверно, H - DHCP, D - динамический  

    АДРЕС           MAC-АДРЕС           ИНТЕРФЕЙС  
    0 D 77.37.164.1     00:00:5E:00:01:01 ether1  
    1 D 192.168.66.92   40:A6:D9:58:D6:D3 bridgeall  
    2 D 192.168.66.93   00:19:03:04:FC:F3 bridgeall  
    3 D 192.168.66.49   90:FB:A6:29:C5:0F bridgeall  

    bridgeall — это DHCP-сервер, а 192.168.66.1 — шлюз.
     
     
     
    Feklar
    Guest
    #4
    0
    21.11.2011 16:04:00
    Скорее всего, кто-то другой устраивает arp-отравление в сети. Посмотри, сможешь ли найти MAC-адрес, с которого это происходит, на машине, где генерируются эти логи, и попробуй отследить источник таким образом. Возможно, можно проверить arp-таблицу на этой машине для получения нужной информации.
     
     
     
    slowmouse
    Guest
    #5
    0
    22.11.2011 18:33:00
    Добрый вечер, это нормально, если MAC-адрес моста совпадает с MAC-адресом ether4 (они одинаковые)?
     
     
     
    slowmouse
    Guest
    #6
    0
    27.11.2011 19:11:00
    Поменял MAC-адрес моста на другой (не совпадающий ни с одним MAC-адресом интерфейса в роутере) — и уже три дня нет никакого «arp poison». Добавил правило в фаервол, чтобы блокировать входящий и проходящий через роутер TCP/UDP на порт 53 — теперь и с «dns cache poison» три дня тишина =)
     
     
     
    raduladans
    Guest
    #7
    0
    07.10.2012 17:23:00
    Эта тема меня улыбнула… У меня была ровно такая же конфигурация: RB493G + R52 + Eset, работавшая на моём проводном компьютере; конечно, была такая же проблема, и благодаря тебе я наконец-то нашёл решение, которое, похоже, работает. Большое спасибо, Slowmouse! P.S. Кажется, это первый раз, когда фраза «ищи в Гугле, пока не найдёшь» действительно сработала на 100%. )
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры