<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 22:40:29 -0400</pubDate>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299341">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично. Спасибо за подробности. Это все имеет смысл. Посмотрю, что можно изменить для своей сети! <br />
			<i>25.06.2013 19:45:00, Jofus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299341</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299341</guid>
			<pubDate>Tue, 25 Jun 2013 19:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299340">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Код, который у тебя сейчас есть, не сильно неправильный, кроме неиспользуемого sfp-rule, который ничего не делает, потому что интерфейс не задействован. Но, исходя из того, как меня учили и как я обычно настраиваю файрволы, я позволяю проходить только тот трафик, который я хочу, а остальное блокирую. Поэтому я строю правила так: разрешаю внутреннему трафику проходить через файрвол, если он исходит от IP-адреса, известного как моя внутренняя сеть, и входит в роутер из локального сетевого моста. Диапазон IP-адресов не особенно нужен, но добавляет некоторую безопасность, если в сети появится какая-то незваная система. Я не указал out-интерфейс, потому что если ты укажешь, например, ether1-gateway, я не смогу общаться между твоими внутренними системами, хотя это также зависит от настройки моста use-ip-firewall=yes/no. Вот мой полный набор правил:<br />/ip firewall filter<br />add action=drop chain=input comment="Drop invalid connections" connection-state=invalid<br />add chain=input comment="Accept established connections" connection-state=established<br />add chain=input comment="Accept related connections" connection-state=related<br />add chain=input comment="Allow access from local network" in-interface=br-PrivateNetwork src-address=192.168.25.0/24<br />add chain=input comment="Allow access from guest network for DNS" dst-port=53 in-interface=br-GuestNetwork protocol=udp src-address=192.168.125.0/24<br />add action=log chain=input comment="Log everything else" disabled=yes log-prefix="IPv4 Drop input RR:"<br />add action=drop chain=input comment="Drop everything else"<br />add action=drop chain=forward comment="Drop invalid connections" connection-state=invalid<br />add chain=forward comment="Accept established connections" connection-state=established<br />add chain=forward comment="Accept related connections" connection-state=related<br />add chain=forward comment="Allow traffic from Local network" in-interface=br-PrivateNetwork src-address=192.168.25.0/24<br />add chain=forward comment="Allow Guest network going outside" in-interface=br-GuestNetwork out-interface=pppoe-***** src-address=192.168.125.0/24<br />add action=log chain=forward comment="Log everything else" disabled=yes log-prefix="IPv4 Drop forward RR:"<br />add action=drop chain=forward comment="Drop everything else"<br /><br />Как видишь, у меня 2 сети: гостевая и приватная. Обе используют разные IP-диапазоны, и поскольку я разрешаю гостевому трафику выходить только через мой внешний pppoe-интерфейс, гости не могут подключиться к моим приватным системам. <br />
			<i>25.06.2013 18:25:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299340</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299340</guid>
			<pubDate>Tue, 25 Jun 2013 18:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299339">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, я понимаю, что ты хочешь, чтобы я сделал, но не понимаю, зачем. Можешь объяснить эти шаги? Скажи, пожалуйста, что мой текущий код делает (или не делает), и что сделает новый. <br />
			<i>25.06.2013 16:12:00, Jofus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299339</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299339</guid>
			<pubDate>Tue, 25 Jun 2013 16:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299338">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы рекомендовал убрать все неиспользуемые настройки шлюза по умолчанию на ether1 или sfp. Также рекомендую немного изменить правила фильтра брандмауэра. Сейчас у вас /ip firewall filter add chain=input comment=“default configuration” protocol=icmp add chain=input comment=“default configuration” connection-state=established add chain=input comment=“default configuration” connection-state=related add action=drop chain=input comment=“default configuration” in-interface= sfp1-gateway add action=drop chain=input comment=“default configuration” in-interface= ether1-gateway.<br /><br />Подумайте о том, чтобы изменить последний пункт на что-то вроде этого /ip firewall filter add chain=input action=accept src-address=192.168.1.0/24 in-interface=local-bridge comment=“Allow traffic coming from local bridge” add chain=input action=drop comment="Drop all remaining traffic".<br /><br />И создайте несколько правил фильтра в цепочке forward. Поиск в Google подскажет вам “простое” решение, соответствующее лучшим практикам. <br />
			<i>24.06.2013 20:06:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299338</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299338</guid>
			<pubDate>Mon, 24 Jun 2013 20:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299337">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня больше DHCP-серверов не запущено. Только тот, что от MikroTik, и он мне нужен для беспроводных устройств. Иначе я бы просто его выключил. Спасибо еще раз всем за всю вашу помощь! Она очень ценна и невероятно помогла! <br />
			<i>24.06.2013 16:59:00, Jofus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299337</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299337</guid>
			<pubDate>Mon, 24 Jun 2013 16:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299336">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Рад видеть, что ты разобрался с этим. Можно рассмотреть возможность отключения служб DHCP, если они у тебя есть — отключи в меню GUI: IP &gt; DHCP Server &gt; DHCP, выбери сервер (обычно это dhcp0) и отключи его или удали. Отключить в CLI: ip dhcp-server print disable 0 или какой там у тебя. Однако, если у тебя много устройств, Mikrotik в качестве DHCP-сервера – хороший выбор. Michael <br />
			<i>22.06.2013 17:27:00, marria.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299336</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299336</guid>
			<pubDate>Sat, 22 Jun 2013 17:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299335">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я обнаружил больше информации! Похоже, всем устройствам, получающим IP через DHCP (беспроводным или проводным способом), назначается DNS-сервер 192.168.88.1. Это и есть проблема. Причина, по которой у меня нет проблем с проводными устройствами, заключается в том, что у них все настроено со статическим IP и статическими, вручную заданными DNS-серверами. Когда я пытаюсь использовать DHCP, я больше не могу просматривать интернет. Итак, теперь, когда я знаю, в чём дело, как это исправить? Я нашел и заменил все настройки DNS, которые мог найти, где было X.X.88.1, на X.X.1.1, но DHCP-устройствам по-прежнему назначается X.X.88.1. Помогите!<br /><br />ДОБАВЛЕНО: Так я сузил круг поиска ещё больше, но не знаю, как это изменить. Похоже, это одна строка "dns-server=192.168.88.1", которую я, похоже, не могу изменить. Вот вывод /ip dhcp-server network<br />add address=192.168.1.0/24 comment="default configuration" dhcp-option="" dns-server=192.168.88.1 gateway=192.168.1.1 netmask=24 ntp-server="" wins-server="" Я просмотрел все параметры для “/ip dns” и, похоже, не могу найти, что мне нужно изменить. К тому же, графический интерфейс здесь не помогает, все настройки в нем показывают только X.X.1.1.<br /><br />ДОБАВЛЕНО 2: Я решил проблему!!! Оказывается, "dns-server=" находится в "/ip dhcp-server network". Я нашёл эту настройку, изменил её на мой текущий IP X.X.1.1 и теперь всё работает отлично. Спасибо ВСЕМ за ваши сообщения… они заставили меня думать по-новому, это привело к тому, что я нашёл нужную настройку. <br />
			<i>22.06.2013 00:53:00, Jofus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299335</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299335</guid>
			<pubDate>Sat, 22 Jun 2013 00:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299334">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ладно, ещё немного информации для вас… Я тестирую беспроводную сеть с помощью Android-телефона, и я могу успешно пинговать IP-адреса! Я просто не могу просматривать веб-сайты по их доменному имени. Также я могу просматривать мою локальную сеть без проблем (у меня есть сервер, NAS и пара настольных компьютеров, которые я вижу). У меня есть интерфейс моста "bridge-local", который является частью всех портов Ethernet и wlan1. Мой WAN-порт - "ether1-gateway". Ниже приведена запрошенная конфигурация. Меня беспокоит, что IP-адрес по умолчанию роутера - 192.168.88.1. Я изменил его на 192.168.1.1, но ниже видно, что всё ещё отображается X.X.88.1… что это такое и нужно ли это менять? <br /><br />[admin@MikroTik] &gt; export compact<br /># jun/21/2013 19:14:14 by RouterOS 5.20<br /># software id = 6VWM-37F1<br />#<br />/interface bridge<br />add admin-mac=XXXXXXXXXXXXXXX auto-mac=no l2mtu=1598 name=bridge-local \<br /> &nbsp; &nbsp;protocol-mode=rstp<br />/interface wireless<br />set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above country="united states" \<br /> &nbsp; &nbsp;disabled=no distance=indoors ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 \<br /> &nbsp; &nbsp;mode=ap-bridge wireless-protocol=any<br />/interface ethernet<br />set 0 name=sfp1-gateway<br />set 1 name=ether1-gateway<br />set 6 name=ether6-master-local<br />set 7 master-port=ether6-master-local name=ether7-slave-local<br />set 8 master-port=ether6-master-local name=ether8-slave-local<br />set 9 master-port=ether6-master-local name=ether9-slave-local<br />set 10 master-port=ether6-master-local name=ether10-slave-local<br />/interface wireless security-profiles<br />set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys \<br /> &nbsp; &nbsp;wpa-pre-shared-key=XXXXXXXXXXXXX wpa2-pre-shared-key=XXXXXXXXXXXXXXX<br />/ip hotspot user profile<br />set [ find default=yes ] idle-timeout=none keepalive-timeout=2m<br />/ip pool<br />add name=dhcp ranges=192.168.1.10-192.168.1.254<br />/ip dhcp-server<br />add address-pool=dhcp disabled=no interface=bridge-local name=default<br />/interface bridge port<br />add bridge=bridge-local interface=ether2<br />add bridge=bridge-local interface=ether3<br />add bridge=bridge-local interface=ether4<br />add bridge=bridge-local interface=ether5<br />add bridge=bridge-local interface=ether6-master-local<br />add bridge=bridge-local interface=wlan1<br />/interface bridge settings<br />set use-ip-firewall=yes<br />/ip address<br />add address=192.168.1.1/24 comment="default configuration" interface=wlan1<br />/ip dhcp-client<br />add comment="default configuration" disabled=no interface=sfp1-gateway<br />add comment="default configuration" disabled=no interface=ether1-gateway<br />/ip dhcp-server network<br />add address=192.168.1.0/24 comment="default configuration" dns-server=\<br /> &nbsp; &nbsp;192.168.88.1 gateway=192.168.1.1 netmask=24<br />/ip dns<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4<br />/ip dns static<br />add address=192.168.88.1 name=router<br />/ip firewall filter<br />add chain=input comment="default configuration" protocol=icmp<br />add chain=input comment="default configuration" connection-state=established<br />add chain=input comment="default configuration" connection-state=related<br />add action=drop chain=input comment="default configuration" in-interface=\<br /> &nbsp; &nbsp;sfp1-gateway<br />add action=drop chain=input comment="default configuration" in-interface=\<br /> &nbsp; &nbsp;ether1-gateway<br />/ip firewall nat<br />add action=masquerade chain=srcnat comment="default configuration" \<br /> &nbsp; &nbsp;out-interface=sfp1-gateway<br />add action=masquerade chain=srcnat comment="default configuration" \<br /> &nbsp; &nbsp;out-interface=ether1-gateway<br />add action=dst-nat chain=dstnat dst-port=25565 in-interface=ether1-gateway \<br /> &nbsp; &nbsp;protocol=tcp to-addresses=192.168.1.2 to-ports=25565<br />add action=dst-nat chain=dstnat dst-port=25565 in-interface=ether1-gateway \<br /> &nbsp; &nbsp;protocol=udp to-addresses=192.168.1.2 to-ports=25565<br />add action=dst-nat chain=dstnat dst-port=80 in-interface=ether1-gateway \<br /> &nbsp; &nbsp;protocol=tcp to-addresses=192.168.1.2 to-ports=80<br />add action=dst-nat chain=dstnat dst-port=1337 in-interface=ether1-gateway \<br /> &nbsp; &nbsp;protocol=tcp to-addresses=192.168.1.3 to-ports=1337<br />add action=dst-nat chain=dstnat dst-port=1337 in-interface=ether1-gateway \<br /> &nbsp; &nbsp;protocol=udp to-addresses=192.168.1.3 to-ports=1337<br />add action=dst-nat chain=dstnat dst-port=50696 in-interface=ether1-gateway \<br /> &nbsp; &nbsp;protocol=tcp to-addresses=192.168.1.3 to-ports=50696<br />add action=dst-nat chain=dstnat dst-port=50601 in-interface=ether1-gateway \<br /> &nbsp; &nbsp;protocol=tcp to-addresses=192.168.1.4 to-ports=50601<br />/ip neighbor discovery<br />set sfp1-gateway disabled=yes<br />set ether1-gateway disabled=yes<br />set wlan1 disabled=yes<br />/ip smb<br />set domain=WORKGROUP<br />/ip upnp<br />set enabled=yes<br />/tool mac-server<br />add disabled=no interface=ether2<br />add disabled=no interface=ether3<br />add disabled=no interface=ether4<br />add disabled=no interface=ether5<br />add disabled=no interface=ether6-master-local<br />add disabled=no interface=ether7-slave-local<br />add disabled=no interface=ether8-slave-local<br />add disabled=no interface=ether9-slave-local<br />add disabled=no interface=wlan1<br />add disabled=no interface=bridge-local<br />/tool mac-server mac-winbox<br />set [ find default=yes ] disabled=yes<br />add interface=ether2<br />add interface=ether3<br />add interface=ether4<br />add interface=ether5<br />add interface=ether6-master-local<br />add interface=ether7-slave-local<br />add interface=ether8-slave-local<br />add interface=ether9-slave-local<br />add interface=wlan1<br />add interface=bridge-local <br />
			<i>22.06.2013 00:27:00, Jofus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299334</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299334</guid>
			<pubDate>Sat, 22 Jun 2013 00:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299333">RB2011UAS-2HnD-IN -- Полный доступ к WLAN, но нет интернета.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Уфф, закончил настройку нового роутера. Всё работает, как надо, кроме одного — Wi-Fi. Странно, к сигналу подключаюсь без проблем, вижу свою сеть, пингую все устройства — всё отлично. Но в интернет не могу выйти вообще. Думаю, это какая-то простая настройка, которую я упускаю из виду, но никак не могу её найти. Сбрасывал Wi-Fi к заводским настройкам, удалял все конфигурации и настраивал вручную — ничего не помогает. Буду очень благодарен за любую помощь или подсказки! Если нужна какая-то дополнительная информация, пишите, предоставлю. Пожалуйста, будьте со мной терпеливы, хотя я и не новичок в сетях в целом, настройка этого роутера оказалась немного сложнее, чем я ожидал. <br />
			<i>07.06.2013 01:43:00, Jofus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299333</link>
			<guid>http://mikrotik.moscow/forum/forum57/74010-rb2011uas_2hnd_in-_-polnyy-dostup-k-wlan_-no-net-interneta./message299333</guid>
			<pubDate>Fri, 07 Jun 2013 01:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
