Помогите пожалуйста правильно настроить.

Обсуждение ПО и его настройки
Zahar777
Сообщения: 10
Зарегистрирован: 20 ноя 2019, 01:07

настроен не только IP адрес, но и маска сети, шлюз (ОБЯЗАТЕЛЬНО) и
также и ДНС.
В ip- dhcp server в вкладке network я задал выдачу и ИП (192.168.2.10, и маска (255.255.255.0) и шлюз (192.168.2.1) этот же ИП в ip addresses на порту 3...
Ca6ko прав, без конфига никак.
Его делать через бекар?
Тем более я от Вас уже просил трассировки
К сожалению сегодня не было ноута...


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Zahar777 писал(а): 24 ноя 2019, 23:45
Ca6ko прав, без конфига никак.
Его делать через бекар?

Код: Выделить всё

/export hide-sensitive


Telegram: @thexvo
Zahar777
Сообщения: 10
Зарегистрирован: 20 ноя 2019, 01:07

Я уже даже сегодня делал так:
Сбросил всё на заводские...
На Порт 1 через dhcp client получил настройки от мироктика 1...
Дальше на порт 3 настроил DHCP с раздачей ИП из пула, настройки из вкладки Network для маски, ДНС и шлюз...
Создал правило Маскарадинг, в out interface указал порт 1...
НО всё равно интернета нет... А должно было работать... По идеи я просто Порт 1, сделал портом WAN, а порт 3 типа как бы моя сеть и ей я хотел отдать интернет, НО его не было...
/export hide-sensitive
Где потом искать?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Zahar777 писал(а): 24 ноя 2019, 23:56
/export hide-sensitive
Где потом искать?
Там же, в терминале.
Можно в файл, добавив file=имя_файла.


Telegram: @thexvo
Zahar777
Сообщения: 10
Зарегистрирован: 20 ноя 2019, 01:07

Там же, в терминале.
Можно в файл, добавив file=имя_файла.
Ок спасибо...

Я кажется понял, я не правильно настраивал адреса и не сделал Роутинг вообще...


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Zahar777 писал(а): 25 ноя 2019, 00:50 Я кажется понял, я не правильно настраивал адреса и не сделал Роутинг вообще...
У Вас роутинга как бы и нет.
Микротик2 имеет локальный адрес, имеет адрес полученный по dhcp от микротика1 (wan).
И шлюзом будет адрес микротика1. Маршрутизации как таковой нету.
(Всё (весь трафик) отдавать на микротик1).

Ещё бывает так, что не всем адресам можно (открыт) доступ в Интернет,
так что этот момент тоже может быть и у Вас, скажем микротик2
получил адрес такой, которому нету доступа в глобал.

Поэтому и прошу Вас показать конфиг, показать с компьютера как идёт
трасерт и так далее. По трасерту видно где есть затык.
Надо же анализировать и смотреть.
ВАЖНО: адреса в микротике задаются сразу с масками.
(поэтому проверьте ещё раз этот момент)


P.S. (предупреждаю ТС)
Если данных от ТС не будет и впредь, то закрою тему, ибо
было уже один раз = ТС один упорно не хотел показать и дать конфиг,
но в тоже время задавал вопросы, вёл диалог без показа результатов,
и так далее, поэтому я ему дал 2-3 дня на показ явно данных его и конфигов,
к сожалению он так и не решил это сделать.

Надеюсь мы в этой теме придём и к решению и к визуализации результатов.
Ибо считаю на форуме должно быть всё прозрачно, взаимно удобно,
и главное чтобы любая тема тут - в будущем новым пользователям давала/показывала
решение, а без показа настроек, и лишь общаться в слепую 2 страницы - трата времени.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Zahar777
Сообщения: 10
Зарегистрирован: 20 ноя 2019, 01:07

[admin@MikroTik] > /export xport hide-sensitive
expected end of command (line 1 column 9)
[admin@MikroTik] >> /export hide-sensitive
# nov/26/2019 10:57:11 by RouterOS 6.43.10
# software id = ZZSE-CIQ5
#
# model = RBD52G-5HacD2HnD
# serial number = B4A00A10BD07
/interface bridge
add name="PC to Mikrotik"
/interface wireless
set [ find default-name=wlan1 ] mode=ap-bridge ssid=AD
set [ find default-name=wlan2 ] ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
mode=dynamic-keys supplicant-identity=MikroTik
/ip pool
add name=pool1 ranges=192.168.2.10-192.168.2.100
/ip dhcp-server
add address-pool=pool1 disabled=no interface=ether3 name=server1
/interface bridge port
add bridge="PC to Mikrotik" interface=ether1
add bridge="PC to Mikrotik" interface=ether2
add bridge="PC to Mikrotik" interface=wlan1
/ip address
add address=192.168.2.1/24 interface=ether3 network=192.168.2.0
add address=192.168.100.21/24 disabled=yes interface="PC to Mikrotik" network=\
192.168.100.0
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface="PC to Mikrotik"
/ip dhcp-server network
add address=192.168.2.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=255.255.255.0
/ip firewall nat
add action=masquerade chain=srcnat out-interface="PC to Mikrotik"
/ip route
add distance=1 gateway=192.168.100.1
/system clock
set time-zone-name=Europe/Kiev


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

1) в настройках роутера, в Винбоксе IP - DNS - там поставьте галочку "Allow Remote..."
1.1) так как у Вас пока нету Интернета (почему, пока не понятно для меня,
а так как у Вас нет Интернета, то указывать ДНСы Гугла = НЕ логично,
до ДНСов Гугла Ваши запросы (предполагаю) не доходят. Отсюда возможно и нет ИНТЕРНЕТА.
Поэтому лучше включить ДНС-кеширующий сервер в микротике2 (это делается галочкой,
выше в пункте 1 я описал) и рекомендую, в качестве ДНСа в настройках
микротика (а точнее в параметрах DHCP) указать локальный адрес, то бишь
192.168.2.1
1.2) в настройках DHCP проверить, получает ли микротик2 с адресом (от микротика1)
и данные по ДНСу?
А то может сложиться так, что Ваш микротик2 не знает куда отсылать ДНС-запросы,
поэтому если ДНСы от микротика1 НЕ отдаются, руками в настройках ДНСа (там где
галочку ставили) пропишите ДНСы (какие, тут надо уже поиграться).

2) компьютер(ы) подключённые (через свитч) к порту3 роутера и при выставлении
на компьютере(ах) получение адреса автоматически = они получают адрес от роутера?

3) на роутере, в Винбоксе, слева нажмите кнопку "Terminal" и там сделайте команду ping yahoo.com
3.1) такое же проделайте и на компьютере (который имеет адрес от роутера)
3.2) в любом случаи - с компа сделайте трасерт (tracert -d yahoo.com)
и покажите сюда.

4) также с роутера (с терминала) пропингуйте шлюз (айпи локальный микротика1).

По конфигу вроде всё нормально, что меня смутило, описал выше, ждём корректировки,
и вывод команд и трассировки. Скорее всего у Вас всё работает, трассировка
бы это показало, проблема с ДНСами, поэтому возьмите какой-то сайт,
скажем INTEL.COM, пропингуйте его с рабочего компа, запишите его адрес,
и сделайте трасерт по этому адресу, если трасерт отработает, всё у Вас настроено
верно.
Ещё раз хочу донести, есть утилиты, средства, которые админ должен использовать
в работе, как врач использует инструменты и приборы.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Zahar777 писал(а): 26 ноя 2019, 12:03
/ip dhcp-server network
add address=192.168.2.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=255.255.255.0
Это куда ж Вы его направили :-)
Поставьте шлюзом 192.168.2.1

PS Маскарад я бы настроил так
add action=masquerade chain=srcnat src-address=192.168.2.0/24


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Zahar777
Сообщения: 10
Зарегистрирован: 20 ноя 2019, 01:07

Ca6ko писал(а): 26 ноя 2019, 13:47
Zahar777 писал(а): 26 ноя 2019, 12:03
/ip dhcp-server network
add address=192.168.2.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=255.255.255.0
Это куда ж Вы его направили :-)
Поставьте шлюзом 192.168.2.1

PS Маскарад я бы настроил так
add action=masquerade chain=srcnat src-address=192.168.2.0/24
Самоучка...

ВЫ ГЕНИЙ!!!! Всё заработало как нужно!!!

Большое человеческое Вам спасибо!


Ответить