Hap ac 2 сбрасывает DHCP и фризит, теряет пакеты

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
Saittler
Сообщения: 2
Зарегистрирован: 10 янв 2020, 21:26

Добрый день, я в микротиках полный ноль. Новый из коробки HAP AC 2 микротиковский роутер, брал чтобы мог держать примерно по гигабиту на канал. Работает только если сбрасывать настройки по умолчанию и ничего не трогать, при любом изменении настроек сразу сбрасывает DHCP на нули и больше не пускает на роутер. Ничего не помогает. Пробовал сначала настроить вручную все адреса, так он по новым его тоже не видит, как бы превращается в кирпич до полного сброса к заводским настройкам. И бесконечные фризы интернета по несколько секунд, с потерями пакетов на каждого клиента, что напрямую от интернета не наблюдается.
Прошивка последняя официальная стабильная на данный момент.
На том же Zyxel keneetic 2 проблем не было от слова совсем, но он всего 100 мегабитный.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Saittler писал(а): 10 янв 2020, 21:35 Добрый день, я в микротиках полный ноль.
Главное желание изучать и понимать.
На форуме за столько лет всё есть, ищите, читайте, и пробуйте. Тем более когда у Вас есть "старый" роутер,
значит в крайнем случаи без связи не останетесь. Да и любое дело сначала делается на "черновик",
а уже, набрав первоначального опыта - делается на чисто. Так и с микротиком.
Читайте, вникайте, изучайте основы.
Saittler писал(а): 10 янв 2020, 21:35 Новый из коробки HAP AC 2 микротиковский роутер, брал чтобы мог держать примерно по гигабиту на канал.
Концовка фразы меня насторожила - по гигабиту на канал!???? У Вас что несколько каналов в Интернет?
Или тариф гигабитный у провайдера Вы взяли?
Уточните.
И на счёт гигабита - по тестам производителя формально он может давать гигабит (и более), но тренера опытные,
советуют эти данные (от производителя) делить на 3 или на 4 раза. Поэтому наверно чистого гигабита,
увы, но вряд ли будет. Тут же ещё зависит, как провайдер подаётся Вам, тип подключения и прочее.
И чтобы мои слова были не только прочитаны, НО и были поняты - скажу так, что даже организации
не могут купить НЕ дешёвое оборудование, которое может прокачивать гигабитные входящие каналы,
естественно я говорю о гигабите проНАЧенного трафика. Поэтому купив роутер, который идёт как для
мелких офисов и дома, пытаться получить скорость операторского уровня - наивно слегка.
Saittler писал(а): 10 янв 2020, 21:35 Работает только если сбрасывать настройки по умолчанию и ничего не трогать, при любом изменении настроек сразу сбрасывает DHCP на нули и больше не пускает на роутер. Ничего не помогает. Пробовал сначала настроить вручную все адреса, так он по новым его тоже не видит, как бы превращается в кирпич до полного сброса к заводским настройкам. И бесконечные фризы интернета по несколько секунд, с потерями пакетов на каждого клиента, что напрямую от интернета не наблюдается.
Ну тут Вы описали слишком обобщённо, мы на форуме, что Вы делаете что любое движение обнуляет роутер,
такое вряд ли, как работаете с роутером, утилитой Винбокс скачали, с ней разобрались?
В кирпич вряд ли может превращаться, может у Вас компьютер включает файрвол?
(когда виндоус видит смена роутеров/адресации, то включается защита, а я предполагаю, что Вы часто
меняете роутеры с микротика на текущий рабочий).
Saittler писал(а): 10 янв 2020, 21:35 Прошивка последняя официальная стабильная на данный момент.
Укажите какая именно, прошивок (линеек) их несколько. Как ставили, как обновляли.
А вообще, мало кто будет что-то Вам подсказывать, не видя данные, тут надо как у врача,
всё подробно рассказывать и показывать. Прочите вверху красным (ПУНКТ 5).



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Saittler
Сообщения: 2
Зарегистрирован: 10 янв 2020, 21:26

Стараюсь изучить его уже на протяжении двух недель, любое изменение настроек через винбокс сбрасывает в настройках ip адреса на все нули, загорается красным, после этого ни программа, ни через браузер на него не зайти. Пропадает соединение со всеми компьютерами в сети. Причем это происходит почти от любой настройки, надо добавить проброс портов, сразу вырубает, либо изменить пароль от файфая. С таким сталкиваюсь впервые.
Версия RouterOS v6.45.7 (stable) в браузере предложил обновить я и обновил, на предыдущей прошивке все было тоже самое.
 
# jan/11/2020 22:08:42 by RouterOS 6.45.7
# software id = 0P5C-RIJN
#
# model = RBD52G-5HacD2HnD
# serial number = BEEB0A69559A
/interface bridge
add admin-mac=74:4D:28:D4:AF:84 auto-mac=no comment=defconf name=bridge
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX distance=indoors \
frequency=auto installation=indoor mode=ap-bridge ssid=MikroTik-D4AF88 \
wireless-protocol=802.11
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX distance=\
indoors frequency=auto installation=indoor mode=ap-bridge ssid=MikroTik-D4AF89 \
wireless-protocol=802.11
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge comment=defconf interface=wlan2
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" \
connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" \
dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=\
in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=\
out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=\
established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" \
connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" \
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none \
out-interface-list=WAN
/system clock
set time-zone-name=Asia/Yekaterinburg
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Saittler писал(а): 11 янв 2020, 20:06 Стараюсь изучить его уже на протяжении двух недель, любое изменение настроек через винбокс сбрасывает в настройках ip адреса на все нули, загорается красным,
Какие именно настройки и где именно (их масса) Вы пытаетесь поменять?
Нужна конкретика, а так, опять 25.
Для страховки ещё раз скажу:
1) (первая ошибка начинающих: адреса в микротике надо задавать сразу с масками)
2) (вторая ошибка начинающих: адрес обязательно должен быть установлен на том
интерфейсе, на котором у микротика настроен(поднят) DHCP сервер.
Saittler писал(а): 11 янв 2020, 20:06 после этого ни программа, ни через браузер на него не зайти.
В Винбоксе есть (перед подключением) вторая закладка и на микротик можно зайти
и по МАК-адресу (когда у микротика нет IP адреса или даже если он есть, порой надо именно по МАКу зайти).
Попробуйте этот режим.
Saittler писал(а): 11 янв 2020, 20:06 Пропадает соединение со всеми компьютерами в сети. Причем это происходит почти от любой настройки, надо добавить проброс портов, сразу вырубает, либо изменить пароль от файфая. С таким сталкиваюсь впервые.
Ну я уже даже предвидеть и пред-фантазировать не могу, как это происходит.
Обычно микротик не такой, чтобы от какова то чиха сразу отключаться. Или Вы трогаете
нагло/резко важные параметры, не думая/не анализируя что и как.

Советую поставить систему микротика (ROS) в/на виртуальную машину и потренироваться.
(виртуальный микротик называется у них CHR (Cloud Hosted Router), бесплатно доступен
с сайта в виде различных образов под различные системы, нет никаких ограничений,
кроме одного - скорость исходящая на каждом присутствующем/доступном интерфейсе
будет 1 мегабит, что для тестов и отладки более чем.
А виртуализацию можно тот же ВиртуалБокс поставить.
Saittler писал(а): 11 янв 2020, 20:06 Версия RouterOS v6.45.7 (stable) в браузере предложил обновить я и обновил, на предыдущей прошивке все было тоже самое.
Предыдущая версия, уже есть новее, но это не критично. Конфиг у Вас базовый(заводской), он в 70-85% рабочий.
Изучайте, где-то есть ошибка, но пока я склонен думать, что Вы что-то не так делаете с роутером.
(либо интерфейс резко отключаете, или грубые делаете правки и "ломается" вся логика роутера).



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить