<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Mikrotik PPTP/Proxy-ARP и DHCP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Mikrotik PPTP/Proxy-ARP и DHCP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 07:58:09 -0400</pubDate>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391311">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я с тех пор избавился от своего маршрутизатора tik и теперь использую CHR + коммутатор, так что мой «мост» теперь находится на коммутаторе, а не на mikrotik. Из-за этого я не смогу воспроизвести точный сценарий без больших усилий, но, как мне кажется, дело было примерно в этом:<br /><br />/interface bridge filter &nbsp;<br />add action=drop arp-gratuitous=yes arp-opcode=0x2 chain=output dst-mac-address= 01:02:03:04:05:06/FF:FF:FF:FF:FF:FF mac-protocol=arp out-bridge=bridge-local src-mac-address= 0A:0A:0A:0A:0A:0A/FF:FF:FF:FF:FF:FF<br /><br />где 01:02:03:04:05:06 — это пострадавший DHCP-клиент, а 0A:0A:0A:0A:0A:0A — mikrotik bridge. Не проверял, но идея должна быть понятна. <br />
			<i>03.03.2017 11:40:00, CblP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391311</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391311</guid>
			<pubDate>Fri, 03 Mar 2017 11:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391310">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы привести пример фильтра моста, который вы настроили? <br />
			<i>13.02.2017 10:08:00, DaveBrowning.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391310</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391310</guid>
			<pubDate>Mon, 13 Feb 2017 10:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391309">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен! Ты уже очень помог, как только смогу, попробую протестировать в лабораторной среде. Здесь же сообщу о всех результатах. <br />
			<i>23.07.2014 08:11:00, bajodel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391309</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391309</guid>
			<pubDate>Wed, 23 Jul 2014 08:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391308">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня нет настроения тестировать ту же конфигурацию с tik в роли DHCP, но, как мне кажется, это неважно, потому что проблема в том, как tik обрабатывает ARP-запросы. У меня есть два tiks: версия 6.12 и 6.15, и проблема возникает только на 6.15, так что, скорее всего, это баг, введённый недавно, который, возможно, исправят в 6.17. Но сейчас обновляться не собираюсь — правило «не трогай то, что работает». Если кто-то заинтересован воспроизвести проблему, дайте знать, когда появятся результаты. <br />
			<i>23.07.2014 05:28:00, CblP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391308</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391308</guid>
			<pubDate>Wed, 23 Jul 2014 05:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391307">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты знаешь, происходит ли эта проблема тоже, когда Mikrotik выступает в роли DHCP-сервера (на бридж-интерфейсе или всегда)? Есть ли уже открытый тикет в поддержку Mikrotik? <br />
			<i>23.07.2014 05:07:00, bajodel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391307</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391307</guid>
			<pubDate>Wed, 23 Jul 2014 05:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391306">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я почти уверен, что проблема автора вопроса — именно то, что я описал выше, потому что у него неполадки с DHCP в сети 10.x.x.x. Он не говорил, что хочет, чтобы сеть 10.x.x.x общалась с сетью 192.x.x.x, где было бы уместно предложение с NAT. <br />
			<i>23.07.2014 04:04:00, CblP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391306</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391306</guid>
			<pubDate>Wed, 23 Jul 2014 04:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391305">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, проблема не в proxy arp. Проблема в отсутствии маршрута/шлюза/NAT на одной из сторон, но без просмотра реальной конфигурации я не могу ничего конкретного сказать. Например, если IP MikroTik — 192.168.88.1, VoIP — 192.168.88.77, а PPTP REMOTE IP — 10.10.10.10, просто ОТКЛЮЧИТЕ PROXY-ARP и добавьте одно правило NAT типа: &nbsp;<br />/ip firewall nat &nbsp;<br />add action=src-nat chain=srcnat dst-address=192.168.88.77 src-address=10.10.10.10 to-addresses=192.168.88.1 &nbsp;<br />Но без точных деталей конфигурации это лишь гипотеза. <br />
			<i>22.07.2014 19:47:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391305</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391305</guid>
			<pubDate>Tue, 22 Jul 2014 19:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391304">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема в пакете 8, который отправляется интерфейсом моста Mikrotik (хост C) всем, что к нему подключено, включая порт, к которому подключён хост A. DHCP-сервис действительно работает на хосте B и функционирует нормально. Хост C (tik) создаёт проблемы для хоста A. <br />
			<i>22.07.2014 16:00:00, CblP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391304</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391304</guid>
			<pubDate>Tue, 22 Jul 2014 16:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391303">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Глядя на этот захват, я немного запутался: &nbsp;<br />Пакет-01) HostA [исходный IP 0.0.0.0 MAC 20:e5:64:f1:89:0a (motorola?)] -&gt; широковещательный dhcp discover  <br />Пакет-02) HostB [исходный 10.107.4.1 MAC 00:21:91:a0:83:0d (dlink?)] -&gt; уникаст HostA dhcp offer  <br />Пакет-03) HostA [исходный 0.0.0.0 MAC 20:e5:64:f1:89:0a (motorola?)] -&gt; широковещательный dhcp request  <br />Пакет-04) HostB [исходный 10.107.4.1 MAC 00:21:91:a0:83:0d (dlink?)] -&gt; уникаст HostA dhcp ack  <br />Пакет-05) HostA [исходный MAC 20:e5:64:f1:89:0a (motorola?)] -&gt; широковещательный arp запрос (gratuitous)  <br />Пакет-06) ..не относится.. &nbsp;<br />Пакет-07) ..не относится.. &nbsp;<br />Пакет-08) HostC [исходный MAC 02:5d:90:af:0d:9d (локально-администрируемый)] -&gt; уникаст ответ gratuitous arp предупреждение (дублирование адреса)  <br />Пакет-09) HostC [исходный MAC 02:5d:90:af:0d:9d (локально-администрируемый)] -&gt; широковещательный запрос gratuitous arp предупреждение (дублирование адреса)  <br />Пакет-10) HostA [исходный IP 0.0.0.0 MAC 20:e5:64:f1:89:0a (motorola?)] -&gt; широковещательный dhcp Decline  <br /><br />Похоже, что предупреждение даёт HostC (некорректный MAC?), а не сам dhcp-сервер. MAC-адреса, судя по всему, изменены, иначе dhcp-сервер — не Mikrotik. Единственное, что я понял точно — это то, что я ничего в этом никогда не понимал. <br />
			<i>22.07.2014 15:16:00, bajodel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391303</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391303</guid>
			<pubDate>Tue, 22 Jul 2014 15:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391302">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Посмотри на этот снимок, он всё объясняет: <noindex><a href="https://yadi.sk/d/Va7dWJbmX6tzX" target="_blank" rel="nofollow" >https://yadi.sk/d/Va7dWJbmX6tzX</a></noindex> В общем, DHCP работает нормально, потому что клиент получает предложение. Чтобы убедиться, что IP не занят, клиент посылает ARP-запрос на этот IP и в нормальной ситуации не получает ответа. Mikrotik отвечает на этот запрос своим MAC, и клиент «думает», что IP уже занят, поэтому снова запрашивает у DHCP-сервера новый адрес — и это происходит по кругу. Как видишь, это ломает работу DHCP. Такое происходит при любых настройках в свойствах моста: proxy-arp включён, выключен, reply-only — неважно. Возможно, это баг, а может, так и должно работать — я не до конца понял логику этой настройки. В любом случае, я просто отфильтровал этот ответ в фильтре моста — он продолжает генерироваться, но не уходит на порт DHCP-клиента, и у меня всё работает нормально. <br />
			<i>22.07.2014 10:44:00, CblP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391302</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391302</guid>
			<pubDate>Tue, 22 Jul 2014 10:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391301">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, я не понял. <br />
			<i>22.07.2014 07:16:00, bajodel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391301</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391301</guid>
			<pubDate>Tue, 22 Jul 2014 07:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391300">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Перехватите трафик, и вы увидите, что DHCP-сервер на самом деле нормально выдает адреса клиентам. Проблема в том, что mikrotik отвечает на ARP-запрос от клиента, когда тот проверяет, занят ли предлагаемый IP. Если отфильтровать эти ответы, всё будет работать нормально. У меня была такая же проблема пару дней назад, и именно мост отправлял эти ARP-ответы, так что мне пришлось использовать фильтр моста. <br />
			<i>22.07.2014 05:55:00, CblP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391300</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391300</guid>
			<pubDate>Tue, 22 Jul 2014 05:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391299">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема. Ты её решил? /HW <br />
			<i>20.07.2014 19:56:00, klaparp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391299</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391299</guid>
			<pubDate>Sun, 20 Jul 2014 19:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik PPTP/Proxy-ARP и DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391298">Mikrotik PPTP/Proxy-ARP и DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У нас возникла реально странная проблема. Ситуация такая: &nbsp;<br />1 x DHCP сервер (какой-то Windows) (диапазон 10.0.0.50-10.0.0.100) &nbsp;<br />1 x Mikrotik (DHCP выключен, стандартный диапазон 192.168.88.0/24) — это сеть, на которой работает VOIP оборудование. &nbsp;<br /><br />Когда мы подключаемся по PPTP к Mikrotik и пытаемся получить доступ к VOIP устройствам в диапазоне 192.168.88.0/24, это работает только если включён Proxy-ARP, что вроде бы нормально. &nbsp;<br /><br />Но вот проблема: при включённом Proxy-ARP DHCP сервер перестаёт раздавать новые IP-адреса в сети ПК 10.0.0.0/24, и через некоторое время сеть ПК становится крайне нестабильной. &nbsp;<br /><br />Есть у кого идеи? Спасибо! &nbsp;<br />Will <br />
			<i>07.02.2014 06:17:00, qtm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391298</link>
			<guid>http://mikrotik.moscow/forum/forum57/84913-mikrotik-pptp_proxy_arp-i-dhcp/message391298</guid>
			<pubDate>Fri, 07 Feb 2014 06:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
