Пинг из терминала есть, а внутри сети нет

Обсуждение ПО и его настройки
Hoba
Сообщения: 10
Зарегистрирован: 14 фев 2021, 18:16

Добрый вечер) В общем мои навыки в маршрутизации печаль-тоска. Но интерес имеется:D на днях был куплен Mikrotik hAP ac2, настроен по гуглу.
И тут началось:D
Интернета нет. Спустя >40 попыток его до сих пор нет:D причем из tools->ping есть, из консоли компа - ни-фи-га. В общем мозгоштурм ни к чему хорошему не привел, гугл аналогично. Вот конфиг, подскажите пожалуйста, в каком месте печаль:D

# feb/14/2021 18:53:36 by RouterOS 6.48.1
# software id = 7HR3-7ELM
#
# model = RBD52G-5HacD2HnD
# serial number = C6140D8D8889
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=WAN1
set [ find default-name=ether3 ] disabled=yes
set [ find default-name=ether4 ] disabled=yes
set [ find default-name=ether5 ] disabled=yes
/interface pppoe-client
add add-default-route=yes disabled=no interface=WAN1 name=ISP1 password=\
####### use-peer-dns=yes user=#######
/interface wireless
set [ find default-name=wlan2 ] disabled=no ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
tkip,aes-ccm management-protection=allowed mode=dynamic-keys name=my_wifi \
supplicant-identity="" unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key=\
wcgb3goc wpa2-pre-shared-key=wcgb3goc
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=auto \
mode=ap-bridge security-profile=my_wifi ssid=Mikrotik2.4
/interface wireless nstreme
set wlan1 enable-polling=no
/ip pool
add name=pool1 ranges=192.168.88.100-192.168.88.200
/ip dhcp-server
add address-pool=pool1 disabled=no interface=bridge1 lease-time=30m name=dhcp1
/interface bridge port
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=wlan2
/ip address
add address=192.168.88.1/24 interface=bridge1 network=192.168.88.0
/ip dhcp-client
add disabled=no interface=WAN1
/ip dhcp-server network
add address=192.168.88.0/24 dns-none=yes gateway=192.168.88.1 netmask=24
/ip firewall filter
add action=accept chain=input disabled=yes protocol=icmp
add action=accept chain=input connection-state=new disabled=yes dst-port=\
80,8291,22 in-interface=bridge1 protocol=tcp src-address=192.168.88.0/24
add action=accept chain=input connection-state=new disabled=yes dst-port=53,123 \
protocol=udp src-address=192.168.88.0/24
add action=accept chain=input connection-state=established,related disabled=yes
add action=accept chain=output connection-state=!invalid disabled=yes
add action=accept chain=forward connection-state=established,new disabled=yes \
in-interface=bridge1 out-interface=WAN1 src-address=192.168.88.0/24
add action=accept chain=forward connection-state=established,related disabled=\
yes in-interface=WAN1 out-interface=bridge1
add action=drop chain=input disabled=yes
add action=drop chain=output disabled=yes
add action=drop chain=forward disabled=yes
/ip firewall nat
add action=masquerade chain=srcnat disabled=yes out-interface=WAN1 src-address=\
192.168.88.0/24
/system clock
set time-zone-name=Europe/Moscow
/system package update
set channel=long-term
[hoba@MikroTik] >


KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

В правиле ната аут интерфейс рррое клиент укажите


Hoba
Сообщения: 10
Зарегистрирован: 14 фев 2021, 18:16

Chain srcnat
Src.address 192.168.88.0/24
Out interface WAN1


Hoba
Сообщения: 10
Зарегистрирован: 14 фев 2021, 18:16

Стоит же вроде)


Hoba
Сообщения: 10
Зарегистрирован: 14 фев 2021, 18:16

Пардон, поняла:D указала, ничего не поменялось:D


Аватара пользователя
Virtue
Сообщения: 142
Зарегистрирован: 07 мар 2014, 10:17

Hoba писал(а): 14 фев 2021, 20:07 Пардон, поняла:D указала, ничего не поменялось:D
А на вкладке action поставили masquarding?


Hoba
Сообщения: 10
Зарегистрирован: 14 фев 2021, 18:16

Virtue писал(а): 14 фев 2021, 20:57
Hoba писал(а): 14 фев 2021, 20:07 Пардон, поняла:D указала, ничего не поменялось:D
А на вкладке action поставили masquarding?
Да)


Hoba
Сообщения: 10
Зарегистрирован: 14 фев 2021, 18:16

Теперь у компьютера вместо пула ip 192.168.88.100-200 значится 169.254.215.82 как так :D


Аватара пользователя
Virtue
Сообщения: 142
Зарегистрирован: 07 мар 2014, 10:17

Hoba писал(а): 14 фев 2021, 21:06 Теперь у компьютера вместо пула ip 192.168.88.100-200 значится 169.254.215.82 как так :D
Это значит он не получил адрес. Нужно все перезагрузить и если будет тоже самое, то смотрите как настроен дхцп сервер


Аватара пользователя
Kostetyo
Сообщения: 205
Зарегистрирован: 21 окт 2013, 21:52

Может все проще,
/ip firewall nat
add action=masquerade chain=srcnat disabled=NO out-interface=WAN1


Ответить