<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Я вообще запутался???]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Я вообще запутался??? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 22:05:27 -0400</pubDate>
		<item>
			<title>Я вообще запутался???</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270851">Я вообще запутался???</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Загляни на форумы trangobroadband.com. Поставлю на то, что функция su2su там ещё не активирована в системе Trango. <br />
			<i>18.05.2006 00:55:00, jp1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270851</link>
			<guid>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270851</guid>
			<pubDate>Thu, 18 May 2006 00:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Я вообще запутался???</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270850">Я вообще запутался???</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле, AP — это Trango, и никакой функциональности для блокировки ICMP для этого AP нет. RB 532 PTP используется для передачи трафика с другой вышки и напрямую подключается к PC Based роутеру (206.XXX.XXX.193). PC Based роутер «маршрутизирует» свой /27 сегмент к другому PC Based Mikrotik на другом конце. Вот конфигурация IP-адресов для проблемного /27 сегмента:<br /><br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NETWORK &nbsp; &nbsp; &nbsp; &nbsp; BROADCAST &nbsp; &nbsp; &nbsp; INTERFACE<br />0 &nbsp; 10.10.6.1/23 &nbsp; &nbsp; &nbsp; 10.10.6.0 &nbsp; &nbsp; &nbsp; 10.10.7.255 &nbsp; &nbsp; Private<br />1 &nbsp; 206.XXX.XXX.193/27 206.XXX.XXX.192 206.XXX.XXX.223 Private<br />2 &nbsp; 206.XXX.XXX.225/30 206.XXX.XXX.224 206.XXX.XXX.227 Public<br /><br />И вот маршрут…<br />13 A S 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;r 206.XXX.XXX.226 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Public<br /><br />В принципе, конфигурация довольно простая… НО клиент 206.XXX.XXX.194 не может пропинговать 206.XXX.XXX.195, хотя они находятся в одной сети (то есть AP подключен к коммутатору). Все остальное работает отлично: WWW, SMTP и т.д. Интересный момент в том, что если клиентский роутер настроен, скажем, с IP 10.10.6.2 и шлюзом 10.10.6.1 (который находится за NAT на Cisco 3640), то этот клиент МОЖЕТ пропинговать IP 206.XXX.XXX.XXX. Вот где моя досада… РРРР! <br />
			<i>17.05.2006 20:25:00, jd6strings.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270850</link>
			<guid>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270850</guid>
			<pubDate>Wed, 17 May 2006 20:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Я вообще запутался???</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270849">Я вообще запутался???</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что такое AP? Это радио в MT (маршрутизаторе), или это реальный AP? Если второе, проверь что-то вроде isolation mode – это предотвращает общение клиентов друг с другом на AP (но сильно зависит от AP, придется поиграться с настройками). Если первое, попробуй включить стандартную пересылку на интерфейсе MT… Вы говорите, что они не могут "пинговать друг друга". Значит, я правильно понимаю, что веб-трафик, который проходит, определенно идет от "друг друга"? Как настроена сеть? Если все это работает в одной сети, я предполагаю, что все скомбинировано (bridged)? Если AP в режиме моста, я не думаю, что он будет пересылать трафик от одного клиента к другому на AP (мне кажется), но опять же, "они передают веб-трафик без проблем". <br />
			<i>17.05.2006 19:34:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270849</link>
			<guid>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270849</guid>
			<pubDate>Wed, 17 May 2006 19:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Я вообще запутался???</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270848">Я вообще запутался???</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ладно… всё ещё не могу найти проблему. Вот как выглядит проблемный сегмент: Mikrotik PC Based роутер v2.9.17 подключен к коммутатору Mikrotik RB 532 PTP, который подключен к PC Based роутеру 5.8 GHz AP, подключенному к коммутатору CPE, подключенному к 5.8GHz AP. PC Based роутер настроен как шлюз в роутере CPE. У PC Based роутера НЕТ никаких правил брандмауэра, абсолютно никаких. Как я уже писал ранее, клиенты, подключенные к AP и находящиеся в одной и той же /27 подсети, не могут пинговать друг друга. Веб-трафик проходит без каких-либо проблем… Какие есть идеи? <br />
			<i>17.05.2006 19:25:00, jd6strings.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270848</link>
			<guid>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270848</guid>
			<pubDate>Wed, 17 May 2006 19:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Я вообще запутался???</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270847">Я вообще запутался???</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! Покопаюсь ещё немного… <br />
			<i>17.05.2006 12:46:00, jd6strings.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270847</link>
			<guid>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270847</guid>
			<pubDate>Wed, 17 May 2006 12:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Я вообще запутался???</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270846">Я вообще запутался???</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Несколько моментов… Когда 195 пытается пропинговать 194 или 3, проверьте с помощью arp на CPE, есть ли MAC-адрес для этого IP. Не говорите, что находится между CPE и Gateway, многие беспроводные точки доступа будут молча отбрасывать ICMP. Если трафик проходит нормально, что-то блокирует ICMP — это действительно так просто… – C <br />
			<i>17.05.2006 07:15:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270846</link>
			<guid>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270846</guid>
			<pubDate>Wed, 17 May 2006 07:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Я вообще запутался???</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270845">Я вообще запутался???</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас есть роутер на базе ПК, который обрабатывает публичный IP-адрес подсети 206.XXX.XXX.192/27, и у нас есть CPE, которому назначается IP-адрес, скажем, 206.XXX.XXX.194/27, шлюз 206.XXX.XXX.193. Если у нас есть еще один клиент с IP-адресом, скажем, 206.XXX.XXX.195/27, шлюз 206.XXX.XXX.193, он не может пропинговать клиента 206.XXX.XXX.194/27. Почему? У нас есть только один маршрут по умолчанию в шлюзе, и CPE разрешает ICMP. Интернет-трафик проходит к CPE и от него отлично, проблема только с пропингом публичного (маршрутизируемого) IP-адреса внутри той же маски подсети. Я что-то упускаю?? СПАСИБО!!! <br />
			<i>17.05.2006 05:08:00, jd6strings.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270845</link>
			<guid>http://mikrotik.moscow/forum/forum57/68856-ya-voobshche-zaputalsya_/message270845</guid>
			<pubDate>Wed, 17 May 2006 05:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
