1 - WAN >>> модем и провайдер с адресом 192.168.1.99/24 2 - LAN >>> клиенты и точки доступа с адресом 10.0.0.2/24 3 - LAN3 >>> мой ПК и домашнее использование с адресом 6.6.6.1/24
Я хочу открыть точку доступа через браузер, например, по адресам 10.0.0.53 и 10.0.0.54. Сейчас я отключаю кабель с Mikrotik LAN к ПК LAN, захватываю адрес точки доступа, а потом возвращаю кабель обратно.
Друг сказал, что можно сделать проброс портов (port forwarding), чтобы всё работало без этих манипуляций, но я не знаю, как это сделать. Помогите, пожалуйста.
Извините, что так долго искал ответы, но так и не нашёл! Сейчас я сбросил роутер к заводским настройкам. Модем провайдера — 192.168.1.1, Mikrotik настроен так: WAN = 192.168.1.99/24, LAN = 7.7.7.1/24, маршрут = 192.168.1.1, hotspot (имена пользователей и пароли для клиентов) — всё нормально, работает. Я прикрепил изображение своей сети.
Что мне нужно: я могу получить доступ к точке доступа (AP), когда использую компьютер PC1, могу зайти в модем провайдера с PC1, а хотелось бы получить доступ к AP1 и AP2 с PC2. Пожалуйста, кто-нибудь помогите с кодом для добавления в терминал Winbox, я не очень хорошо разбираюсь в Mikrotik.
Тебе нужно использовать другой диапазон IP для гостевого компьютера (pc2), потому что 192.168.1.xxx контролируется роутером провайдера, а не твоим Mikrotik. Если хочешь заблокировать доступ гостевой сети к LAN, достаточно пары правил в фаерволе – и ничего сложного или странного делать не придется, чтобы держать гостей подальше от LAN.
Предполагаю, что AP тоже Mikrotik. Если нет, придется разбираться, как на таком оборудовании сделать второй SSID + VLAN.
На Mikrotik: возьми интерфейс, который у тебя LAN, создай новый vlan-интерфейс, задай vlan-id, например, 10, назови его «guest» и привяжи этот интерфейс к LAN. (Если LAN — это мост, добавь vlan в мост. Если LAN — ether2-master-local, а ether3-ether5 — слейвы, выбирай ether2-master-local). Добавь новый IP на интерфейс «guest» — например, 192.168.50.1/24.
После настройки интерфейса и IP запусти мастер настройки hotspot и выбери интерфейс «guest». Мастер сам подстроит нужные настройки DHCP, NAT и прочее.
Если AP тоже Mikrotik, предполагаю, что они настроены как простые мосты с bridge1, в который входят ether1 и wlan1. Создай второй мост: bridge2 (или guest-bridge), и vlan-интерфейс на ether1 под названием «guestvlan» с тем же VLAN-ID (10), что и на основном Mikrotik.
В конфигурации беспроводной сети добавь виртуальный AP с отдельным профилем безопасности и своим SSID, который будут использовать гости.
В конфигурации моста добавь виртуальный AP и «guestvlan» как порты моста bridge2.
3ip.jpg, но 192.168.1.xxx — это не IP для провайдера. WAN IP провайдера типа 173.133.11.xxx, а 192.168.1.xxx — это LAN для модема, диапазон от 192.168.1.2 до 192.168.1.254. В модеме два IP.
Я работаю напрямую с модемом, не использую Mikrotik. Подключение с ПК напрямую к модему — IP 192.168.1.222. Mikrotik тоже подключён к модему и работает в сети одновременно.
Я могу зайти на Mikrotik через Winbox с PC1 и PC2, могу зайти на модем с PC1 и PC2, могу запускать приложения с PC1, но с PC2 приложения не запускаются.
ооооооооооооой, я это сделал! теперь могу подключаться к любому приложению, ПК или удалённому рабочему столу, всё работает, вау! Сначала я добавил этот код через терминал: