Помогите настроить роутер

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
gmx
Модератор
Сообщения: 3316
Зарегистрирован: 01 окт 2012, 14:48

Чем не устраивает моя инструкция про PPPoE, ссылку на которую, я дал во втором посте темы?
viewtopic.php?f=15&t=5972


th704
Сообщения: 8
Зарегистрирован: 13 дек 2016, 18:40

gmx писал(а):Чем не устраивает моя инструкция про PPPoE, ссылку на которую, я дал во втором посте темы?
viewtopic.php?f=15&t=5972


Неплохая инструкция. Спасибо. Но я могу только "по шаблону" действовать. Причем именно под мои нужды.
А нужно мне минимум.

Кстати про NAT нормально написано. Его я уже настроил. Именно так же. Только у меня 192.168.88.0/24 (88 цифра). Маскарад тоже поставил.

Ответьте пожалуйста про бридж LAN-овских портов. Я сделал все по инструкции. Он работает. Траффик идет.
Но в следующий раз зайти в конфигуратор Winbox можно только по МАК-адресу. Что я не так сделал?

Файрвол пустой. Чувствую себя "голым". Это очень опасно. Как быть?


gmx
Модератор
Сообщения: 3316
Зарегистрирован: 01 окт 2012, 14:48

Объедините все порты, кроме WAN (порт к провайдеру) в бридж. Так сделано на всех домашних ротурах. Будет также как в хваленом Zyxel. :-):

Что касается фаерволла: живите спокойно, в него добавляют только те правила, которые действительно нужны, и работу которых хорошо понимаешь.
Просто так, потому что хочется, туда ничего не добавляют. Не нужно это. Сам по себе микротик весьма устойчив к взлому.


th704
Сообщения: 8
Зарегистрирован: 13 дек 2016, 18:40

Так я и писал выше, что объединил LAN-овские порты в бридж.
Изображение

Траффик шел. Теперь не идет...

А что такое ARP в бридже? Какое значение нужно выбрать?
Изображение

Странно. Теперь страницы не открываются.
А в терминале Микротика команда ping выполняется до любого сервера.
А по LAN почему не идет ничего? Что случилось?


gmx
Модератор
Сообщения: 3316
Зарегистрирован: 01 окт 2012, 14:48

Напишите сюда локальный адрес микротика, который вы ему назначили (вроде бы 192.168.88.1 или я ошибаюсь). А еще лучше запостите всю конфигурацию, какая у вас получилась. Посмотрю.

На компе, с которого конфигурируете в командной строке
выполните

ipconfig /all

Результат выполнения команды сюда.


В терминале микротика, а также в командной строке на компе выполните:
ping 8.8.8.8
ping rambler.ru

Результаты тоже сюда.

ARP - enable будет нормально.


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

[oftop]

th704 писал(а): Купить учебник английского языка? У нас в поселке нет книжных магазинов. Да и не собираюсь я изучать английский язык..

Вам придется , хотите вы этого или нет. В противном случае - это не для Вас.
Есть еще гугл ;-)

th704 писал(а):Нанять кого-то? Кого мне нанять в поселке? Механизатора? Доярку? И т.д... ))


Если они знают сети, и английский язык. Есть еще удаленные коллеги , по интернету можно ;-)

th704 писал(а):Разобраться самому? Я бы с радостью, но нужна хорошая инструкция на русском с пошаговым описанием настроек для конкретной железки и конкретных потребностей. Есть такое? Ссылку, будьте добры. Именно из-за этого и создана была эта тема.


запомните раз и навсегда - все толковые инструкции только на английском , или на языке производителя.
так же вы можете сделать подарок сообществу, нанять технического переводчика и перевести http://wiki.mikrotik.com/wiki/Main_Page
вам многие скажут спасибо :-)

th704 писал(а): Во-первых, я уже писал, что мне нужен только проводной роутер, приличного качества и за нормальную цену

подарю Вам ножовку - для отпиливания антенн.

Цена - понятие растяжимое , и понятие нормальный - тоже.
th704 писал(а):Во-вторых, приведите пожалуйста пример исключительно проводного и качественного роутера в пределах 5 тыщ. руб.

https://www.avito.ru/krasnoyarsk/tovary ... _880899556
ну да , чуть по дороже :-) И попробуйте поспорить :-)

[/oftop]


Аватара пользователя
Kato
Сообщения: 271
Зарегистрирован: 17 май 2016, 04:23
Откуда: Primorye

th704 писал(а):
gmx писал(а):Чем не устраивает моя инструкция про PPPoE, ссылку на которую, я дал во втором посте темы?
viewtopic.php?f=15&t=5972


Неплохая инструкция. Спасибо. Но я могу только "по шаблону" действовать. Причем именно под мои нужды.
А нужно мне минимум.

Что я не так сделал?

там и так минимум, куда меньше?)

конфиг сюда (п. 5 Правил)


th704
Сообщения: 8
Зарегистрирован: 13 дек 2016, 18:40

В конфигуратор Winbox захожу через 192.168.88.1.
После организации моста LAN-портов можно зайти только через МАК-адрес.
Если мост удалить, то тогда можно заходить и по IP и по MAK.
Результат ipconfig /all без Микротика (просто бридж на компе).

Код: Выделить всё

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\User>ipconfig/all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : User-ПК
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет

Адаптер PPP Internet:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Internet
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 31.148.196.235(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . : 0.0.0.0
   DNS-серверы. . . . . . . . . . . : 8.8.8.8
   NetBios через TCP/IP. . . . . . . . : Отключен

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) 82579V Gigabit Network Connectio
n
   Физический адрес. . . . . . . . . : 90-2B-34-51-EA-D8
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.6.48(Основной)
   Маска подсети . . . . . . . . . . : 255.255.252.0
   Аренда получена. . . . . . . . . . : 14 декабря 2016 г. 16:07:52
   Срок аренды истекает. . . . . . . . . . : 15 декабря 2016 г. 0:17:51
   Основной шлюз. . . . . . . . . :
   DHCP-сервер. . . . . . . . . . . : 10.90.90.22
   DNS-серверы. . . . . . . . . . . : 8.8.8.8
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{A3751401-A526-4CC5-9580-5E64740DBCEC}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{48D3A926-7D52-457B-89B4-FBC550846058}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv6-адрес. . . . . . . . . . . . : 2002:1f94:c4eb::1f94:c4eb(Основной)
   Основной шлюз. . . . . . . . . : 2002:c058:6301::c058:6301
   DNS-серверы. . . . . . . . . . . : 8.8.8.8
   NetBios через TCP/IP. . . . . . . . : Отключен

C:\Users\User>

Результат ipconfig /all с Микротиком (PPPOE).
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\User>ipconfig/all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : User-ПК
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) 82579V Gigabit Network Connectio
n
   Физический адрес. . . . . . . . . : 90-2B-34-51-EA-D8
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Автонастройка IPv4-адреса . . . . : 169.254.72.6(Основной)
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз. . . . . . . . . :
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{48D3A926-7D52-457B-89B4-FBC550846058}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

C:\Users\User>

Файл конфигурации с бриджом на LAN и NAT.
http://rgho.st/8kQPtYtyW

Браузер пишет "Сервер не найден". А пинги в роутере до сайтов идут. Почему?
Последний раз редактировалось th704 14 дек 2016, 17:55, всего редактировалось 6 раз.


gmx
Модератор
Сообщения: 3316
Зарегистрирован: 01 окт 2012, 14:48

Я вам четко написал, что нужно сделать.

Ничего выключать/включать не надо. Все команды выполняйте в том состоянии, при котором вы подключены к микротику, пусть и MAC адресу.

Хотите, давайте в личку тимвьювер, настрою... Только комп должен к инету подключен каким-то иным способом. 3G и так далее..

Результат команд не каким-то вложением, а обычным текстом сюда в форум...


th704
Сообщения: 8
Зарегистрирован: 13 дек 2016, 18:40

Убрал к лешему LAN-бридж.
Поставил в DHCP адреса DNS на 192.168.88.1, а не 8.8.8.8/8.8.4.4.
Нашел такую бяку, как "Lease time" сроком на 10 минут.
Это что получается, что срок аренды порта для пользователя на 10 минут?
Я поставил 24 часа.
Это сообщение пишу уже не через АДСЛ, а через Микротик.
Надолго ли... ?


Ответить