Настройка домашней сети

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

sergey.aliferov писал(а): 10 май 2020, 11:23 Приставок 2, так же подключены 2 компа проводом через маршрутизатор. STP изначально выставлен в NONE. В общем напрямую в Микротик подключены 2 приставки и на 2 порту висит TP Link, который дает инет ещё на 2 компа по проводу. В части утилизации на главном порту, видел 25 мБит сегодня.
Всё это хорошо, только я не вижу никаких ответов?
Что с нагрузкой, что в целом?



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
sergey.aliferov
Сообщения: 21
Зарегистрирован: 03 фев 2020, 13:04

Могу только сказать о том ,что видел. Загрузка не более 73 % была, траффик доходит до 93 мБит. Можно как то лог записать использования ?


sergey.aliferov
Сообщения: 21
Зарегистрирован: 03 фев 2020, 13:04

Ну вот прям щас смотрю загрузка проца макс.14 %, траффик на портах приставок макс. 3,2 мБит ,картинка рассыпалась и заикается.


sergey.aliferov
Сообщения: 21
Зарегистрирован: 03 фев 2020, 13:04

Еще раз перечитал Ваш пост другому форумчанину, где Вы рекомендуете ему отключить пакет IGMP и потом удалить его. Сопоставив с другим сообщением о том, что пакет IGMP позволяет смотреть ТВ без приставки, так же отключил и удалил этот пакет. В результате скорость на портах IP TV возросла буквально в 2 раз, в данный момент идет канал НТВ и скорость на порту этой приставки 6,4 мБит, щас упала до 3,2 мБт. Но картинка не сыпется и пока всё хорошо.


sergey.aliferov
Сообщения: 21
Зарегистрирован: 03 фев 2020, 13:04

Пффф.. Я ничего не пойму. Снова все посыпалось.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

sergey.aliferov писал(а): 12 май 2020, 05:05 Еще раз перечитал Ваш пост другому форумчанину, где Вы рекомендуете ему отключить пакет IGMP и потом удалить его. Сопоставив с другим сообщением о том, что пакет IGMP позволяет смотреть ТВ без приставки, так же отключил и удалил этот пакет. В результате скорость на портах IP TV возросла буквально в 2 раз, в данный момент идет канал НТВ и скорость на порту этой приставки 6,4 мБит, щас упала до 3,2 мБт. Но картинка не сыпется и пока всё хорошо.
Ну давайте не вводить в заблуждение, а то получается, начали варить суп, получилось жаркое.

1) в Ваших данных ни разу не было про IGMP!

2) IGMP позволяет (с мучениями) передавать мультикаст (поток) в локальную сеть,
и при правильной обработке смотреть. НО куча всего и очень много нюансов.
Поэтому я не использую IGMP, это программная реализация, это очень грузит роутер.
И хоть в одном описании моём указано как его настраивать и использовать?
Я всегда советую: если Вы пытались через IGMP что-то начинать делать - делайте,
но подсказки, как настраивать - ищите сами, мои советы по части настройки IPTV
основываются на том факте, что провайдер данную услугу (мультикаст) Вам
подключил и приставки у Вас куплены/взяты в Аренду.

3) мой совет (способ) основывается на том, что мы "выпиливаем" 2-3 порта от роутера,
и делаем из роутера кусочек свитча(хаба).
3.1) это нормальный рабочий способ, у роутеров от провайдера фактически в настройках
делается (по логике) тоже самое.

4) И ГЛАВНОЕ: смешивать логику бриджей и IGMP пакет - не возможно и даже во сне мне присниться
такое не может.

5) у Вас роутер 941 = самый дохлый, какой IGMP на него, Вы чего? СРОЧНО удалить и забыть про IGMP

Ещё раз прочитайте все мои ответы, подпишите порты (комментариями надо пользоваться),
проверьте что именно порты в бридже IPTV (у них включена поддержка HW),
проверьте что у Вас с безопасностью? (вдруг Вас атакуют и канал просаживают)
и многое другое. Удалите с роутера не нужные пакеты, а лучше очистить роутер,
и заново настроить. Судя по всему (как и делают почти большинства), складывают
вместе разные советы - а потом вопрос, а почему не работает.

И наверно, для двух приставок, и с учётом РБ941 - лучший выход, пустить приставки (их трафик)
отдельно, перед роутером, через свитч маленький. Лучше, проще, экономичнее в целом.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
sergey.aliferov
Сообщения: 21
Зарегистрирован: 03 фев 2020, 13:04

Кажется я понял где была проблема. В настройках DNS. На WAN интерфейсе в DHCP клиенте был включен peer DNS и поэтому ТВ работает. Кстати Default root тоже включен, он нужен вообще на WAN интерфейсе ? Для интернета же было неясно что прописать в DNS. Убрал то, что посоветовали в одном видео и DNSы для интернета выставились сами. Щас вроде все работает снова.
Про IGMP не писал, да, но осознал его ненужность и теперь работает без мультикаста. Я хотел бы понять логику настройки DNS для обоих интерфейсов. Я так понимаю DNS нужен для WAN интерфейса и для pppoe. LAN использует только DHCP сервер ну и DHCP клиент используется в WAN опять же. Далее настойка файервола на интерфейс pppoe производится, правильно ? Что нужно настраивать там ?


sergey.aliferov
Сообщения: 21
Зарегистрирован: 03 фев 2020, 13:04

В общем вот загрузка роутера под торрентом, кино с IVI на втором компе, подключеном по вай фай рабочем буке + мой телефон и две приставки.
Изображение


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

sergey.aliferov писал(а): 12 май 2020, 08:08 Кажется я понял где была проблема. В настройках DNS. На WAN интерфейсе в DHCP клиенте был включен peer DNS и поэтому ТВ работает. Кстати Default root тоже включен, он нужен вообще на WAN интерфейсе ? Для интернета же было неясно что прописать в DNS. Убрал то, что посоветовали в одном видео и DNSы для интернета выставились сами. Щас вроде все работает снова.
Честно, поток сознания. Какой DHCP Client и зачем, куда? Я такие советы давал?
Ещё раз, в 4-й, мы трафик провайдера не трогаем и не анализируем, нам не нужно получать адрес на бридже WAN,
нам ничего там делать не надо, ДНСы нам там не нужны, и давать их там некому. Приставки сами разберуться.
В настройках DHCP Client у Вас там ничего не должно быть, а если есть, значит осталось от пре-заводского конфига.
sergey.aliferov писал(а): 12 май 2020, 08:08 Про IGMP не писал, да, но осознал его ненужность и теперь работает без мультикаста. Я хотел бы понять логику настройки DNS для обоих интерфейсов. Я так понимаю DNS нужен для WAN интерфейса и для pppoe.
Ну подуймате что пишите, зачем на WANе кому то давать какие то днсы? Вернее кому Вы их хотите отдавать?
Ну где логика?
РРРоЕ-интерфейс , это интерфейс через который Вы работаете с провайдером в рамках Интернета чисто,
через этот Интерфейс и идёт взаимодействие.
В настройках рррое-out Вы должны поставить галочку "use peer DNS", эта галочка разрешает взять
от провайдера ДНСы (если он их отдаёт) и принять их за основные.
Если галочка сработает, то зайдя в IP-DNS, Вы там увидите в серых полях (нельзя их редактировать) значения
ДНС от провайдера.
Если галочка не работает, руками туда (в IP-DNS) вписываете публичные ДНСы.
sergey.aliferov писал(а): 12 май 2020, 08:08 LAN использует только DHCP сервер ну и DHCP клиент используется в WAN опять же. Далее настойка файервола на интерфейс pppoe производится, правильно ? Что нужно настраивать там ?
DHCP раздаёт адреса локальным клиентам, также попутно он им отдаёт ДНС (локальный, айпи микротика), то есть
компьютер запрашивает запрос у ДНС-роутера, ДНС-роутера пересылает запрос к ДНС-проовайдерам,
и при получении запроса возвращают ответ.
Вы при настройки DHCP должны были настроить и DNS'ы.
НЕ советую делать "долгую" аренду адресу в DHCP, поставьте 3-7 часов, но не ставьте 1день или 7 дней.

Если на рррое-out интерфейсе есть реальный адрес, то файрвол можно сказать надо делать чуть ли не вторым-третим
пунктом, всё остальное подождёт. Без файрвола при реальном адресе Ваш канал может быть забить
атаками, Ваш роутер обрабатывать будет лишние запросы и отсюда могут быть куча проблем.

P.S.
Сергей, прошу Вас пройтись по форуму, знаний у Вас мало, Вы всё перемешиваете,
и не разделяете, обидно что я ни раз давал ночивкам как делать и настраивать роутер,
Вы нужные темы не нашли или пропустили, а сейчас мы делаем каждый шаг, не понимая его.
Прошу ещё раз прочитать, сделать внешнюю часть, сделать файрвол, и уже потом
заниматься сетью, и не делать лишние настройки, и никогда не смешивать два
совета одновременно, не понимая до конца что будет.

Любой вопрос с Вашей стороны я буду рассматривать и отвечать уже после того,
как увижу конфиг Вашего роутера. Конфиг делается командой экспорт.
Жду от Вас приведения роутера к правильным настройкам, и показать что в итоге
получилось, и увидя конфиг, смогу подкорректировать то или иное.
ТАК будет уже явно и предметно.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
sergey.aliferov
Сообщения: 21
Зарегистрирован: 03 фев 2020, 13:04

Поскольку в данный момент все работает, прикладываю скрин конфига. И там же окно Address List. Pppoe-out 1 имеет адрес и не один. 5.143.62.250 выданый провайдером, а второй ?

Изображение
Адреса
Изображение


Ответить