Нет возможности подключиться по IP

Обсуждение ПО и его настройки
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

1) Я вообще в мыслях при построении первоначальной задачи/схемы - для меня роутер,
это как фильтр, который имеет условно вход и условно выход, и всё.
Поэтому я стараюсь из роутера не делать свитчи (если есть возможность).
И да, если есть IPTV - проще поставить свитч перед роутером, и отдельный свитч(гигабитный),
для локальной сети, куда уже подключаются компы, приставки медиа, игровые приставки и ещё
всякое.
Главное ещё понимать, что если падает Интернет на роутере, надо не только роутер проверять, но
и свитч перед роутером. Ну мало ли.

2) Я рад что и скорость получилось достойная. Нагрузку IPTV убрали и скорость пошла.
Я считаю результаты даже эти более чем. (С моими 40-45 мегабитами это вообще у Вас как
первая космическая скорость).

3) Ну на счёт подключения по IP = как я и говорил если нет физических нюансов, значит
надо искать что-то, обычно файрвол отключают сразу. Главное и тут разобрались,
и очередные знания в копилку пошли.

4)
а) ДНС - это не подмена, это служба доменных имён, которая нужна людям,
с помощью этой службы имена сайтов превщаются в айпи, и наоборот,
без этого ни почта, ни интернет работать не будет.
Обычно ДНСы дают свои каждый провайдер, и надо использовать обычно
провайдерские ДНСы, чтобы внутренние службы, сервисы, ЛК работали.
Можно так же использовать и публичные ДНСы (Яндекс, Гугл).
Это что касается ДНСов.

б) вторая подчасть про ДНС: на каждой машине, на телефоне, на приставке,
на каждом устройстве должен быть задан(прописан) ДНС, иначе не будет
ни работать, ни подключаться и так далее,чтобы при смене ДНСов не бегать
по всем устройствам сети, делают локальный ДНС, в данном случаи Ваш
роутер может выступать локальным кеширующим ДНС сервером,
и тогда цепочка получается такая.
б1) включаете ДНС на микротике
б2) задаёте чтобы по DHCP адрес локальный микротика отдавался в качестве ДНСа
б3) сам микротик настраиваете чтобы он использовал ДНСы (как я выше описал,
либо от провайдера, либо публичные). Это всё настраивается.
И тогда комп отдаёт запрос, какой адрес у яндекса, запрос получил днс-сервер микротика,
микротик отдаёт запрос вышестоящим ДНСам (что Вы там пропишите) и уже получив
ответ отдаст клиенту. При смене ДНСов, или при поломке ДНСов у провайдера,
для перехода всей сети на другие ДНСы, проще поменять лишь их в микротике и всё.
б4) когда включают ДНС в микротике, он доступен по всем интерфейсам, на которых
есть адрес, если у Вас белый(реальный) адрес, то Ваш ДНС на микротике будет
подвержен бесполезным запросам, толком ничего они не сделают, но трафик
просадить (канал) Вам могут, как и роутер по нагрузке.
Поэтому при включении ДНСа в микротике, надо закрыть порт 53 (по TCP и UDP)
на внешнем интерфейсе только!

5) по Вифи:
Сложно сказать..нужны все настройки вифи:

Код: Выделить всё

interface wireless export
Выполните эту команду, проверьте глазами, там вроде секретных данных не
должно быть и покажите

6) Я рад и мне приятно что моя скромная помощь пригождается.

P.S.
CAPsMAN не юзаю, но тут тема эта очень исписанная, думаю помогут,
да и почитать будет полезно. Тем тут масса по нему.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
onlyash33
Сообщения: 11
Зарегистрирован: 02 сен 2019, 02:01

Vlad-2 писал(а): 05 окт 2019, 04:28 5) по Вифи:
Сложно сказать..нужны все настройки вифи:

Код: Выделить всё

interface wireless export
Выполните эту команду, проверьте глазами, там вроде секретных данных не
должно быть и покажите

Код: Выделить всё


/interface wireless
set [ find default-name=wlan1 ] band=2ghz-onlyn channel-width=20/40mhz-XX disabled=no distance=\
    indoors frequency=auto installation=indoor mode=ap-bridge ssid="MikroTik 2.4" tx-power=20 \
    tx-power-mode=all-rates-fixed wireless-protocol=802.11
set [ find default-name=wlan2 ] band=5ghz-n/ac channel-width=20/40mhz-eC disabled=no distance=\
    indoors frequency=auto installation=indoor mode=ap-bridge ssid="MikroTik 5k" \
    wireless-protocol=802.11

Сразу оговорюсь, что на частоте 5GHz пробовал оставить Band only-ac. Не помогло.

Вероятно, надо что-то делать с шириной канала и менять частоту с auto на частоту, которую, видимо, придётся каким-то анализатором определять как наименее занятую.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

onlyash33 писал(а): 08 окт 2019, 01:09 Вероятно, надо что-то делать с шириной канала и менять частоту с auto на частоту, которую, видимо, придётся каким-то анализатором определять как наименее занятую.
Надо почитать Вам, хотя бы что и как настраивается, включается, активизируется при ВиФИ,
а так Вы опять наугад все делали.
Хочу напомнить, вифи на 5ггц (АС) работает в прямой видимости, на короткой дистанции.
И не надо выжимать какие-то скорости, главное стабильность, надёжность подключения.


Вот пример (ВАМ от меня):

Код: Выделить всё

/interface wireless
set [ find default-name=wlan1 ] band=2ghz-onlyn channel-width=20/40mhz-Ce comment="Main WiFi-Interface on 2.4Ghz" country=russia2 
disabled=no distance=indoors frequency=2437 frequency-mode=regulatory-domain installation=indoor mac-address=74:4D:28:XX:XX:XX 
max-station-count=16 mode=ap-bridge multicast-helper=disabled security-profile=profile1-LAN ssid=AP1-TEST wireless-protocol=802.11 
wmm-support=enabled wps-mode=disabled

set [ find default-name=wlan2 ] band=5ghz-onlyac channel-width=20/40/80mhz-Ceee comment="Main WiFi-Interface on 5Ghz" country=russia3
disabled=no distance=indoors frequency-mode=regulatory-domain installation=indoor mac-address=74:4D:28:YY:YY:YY 
max-station-count=16 mode=ap-bridge multicast-helper=disabled security-profile=profile1-LAN ssid=AP1-TEST wireless-protocol=802.11 
wmm-support=enabled wps-mode=disabled



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

onlyash33 писал(а): 05 окт 2019, 01:02 Сейчас у меня остался один небольшой вопрос касательно скорости по Wi-Fi. Измерял неплохим смартфоном OnePlus 5T. Максимум, который смог получить - это 150 Download и 300 Upload в прямой видимости от МТ (50-70 см от МТ) в сети 5Ghz на Band AC. Я понимаю, что ви-фи это очень условная вещь, которая из-за зашумленности эфира, возможностей МТ и прочих условий никогда не покажет максимальную по тарифу скорость, но всё же 150 - немного маловато.

Вот что сейчас содержит таблица registration:

Код: Выделить всё

 # INTERFACE                        AP  SIGNAL... TX-RATE
 0 wlan1                                   no  -52dBm... 104M...
 1 wlan2                                   no  -62dBm... 270M...
 2 wlan2                                   no  -70dBm... 216M...
 3 wlan1                                   no  -61dBm... 120M...
 4 wlan2                                   no  -76dBm... 216M...
Смартфон на циферке 216Мбит/сек. MACи скрыл.
Можно как-то повысить?
Если возникнет какая-то мысль на этот счёт - буду рад.
Проектирование сети WiFi в помещении начинают с плана помещения, радиоразведки, выбора места установки, частот, мощности и т.п и только потом подстройку на месте. Начинать сразу тонкую настройку обычно гиблое дело все равно потом переставлять и начинать сначала :-)
Сейчас могу сказать что в таблице регистрации слабые уровни сигнала для установленной, запредельной для помещений, мощности 20 дБм.
Для справки: IPhone начинает искать новую сеть wifi при уровнях сигнала -69..-67 и если находит с выше сигналом переключается на неё.
PS При уровне -76 получить коннект на 216 очень круто вот значения из стандарта. Микротик обычно превышает стандарт на 10 -12 дБ. Кстати те кто жалуются на низкие скорости в 5 ГГц WIfI ac могут посмотреть уровни сигналов которые нужно обеспечить для стабильной работы
Изображение


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Ответить