Wifi мост Mikrotik hAP lite

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
vyacheslav..
Сообщения: 6
Зарегистрирован: 17 сен 2020, 18:08

Здравствуйте.

Есть основной роутер с интернетом от провайдера TP-link Archer C2 с ним по wifi соединен роутер dir320 в режиме репитера.
Т.к dir320 морально устарел и поддерживает только режим G, хочу заменить D-Link на Mikrotik hAP lite.

Прошивку обновил до последней (6.47.3)

Нашел инструкцию и по ней выполнял настройку.
1. Создал bridge и в него добавил wlan1
2. Через Setup Repeater подключился к основному роутеру
3. В разделе Wireless — Registration появилось два подключенных устройства. Первое - подключение к основному роутеру, второе - ноутбук с которого делаю настройку. Это проверил по mac-адресам.
4. На основном роутере (Tp-link) появилось новое wireless подключение, mac-адрес от mikrotik.
5. Через Tools-Ping проверяю пинг на основной роутер 192.168.0.1 . Он пингуется. А вот ping на 8.8.8.8, к примеру отсутствует.
Интернета на подключенном ноутбуке нет.

Подскажите, что я не доделал в настройках?
Цель - подключить к Mikrotik по кабелю ПК. Но для начала, хотя бы по wifi получить доступ в интернет.


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

Сейчас взял hAp lite, сбросил в дефолт "no configuration", подключился по маку.
Используя setup repeater подключился к сетке, затем добавил лан порты в создавшийся мост и инет сразу пошел на ноут через кабель...
Что бы сам тик получил доступ в инет и адресацию, надо dhcp client поднять на бридже
Ну и не забыть поставить пароль на админа.
Для начала хватит.

Можете просто сбросить устройство, открыть quick setup и настроить в режиме cpe.
Если нужен wifi репитер, потом создать слэйв интерфейс wifi с тем же ssid и с тем же профилем безопасности.


vyacheslav..
Сообщения: 6
Зарегистрирован: 17 сен 2020, 18:08

огромнейшее спасибо за найденное время.

Вы правы, достаточно было добавить LAN порт к бриджу, как появился инет по кабелю.
По wifi интернета нет, но для меня он особо и не нужен, как раз важнее кабель.
dhcp client поднять на бридже
если я правильно понял, то создал его в IP->DHCP клиент. Но после запуска появился статус "searching.." и адрес не получает.

Tools->Ping по-прежнему no route to host. Это странно, учитывая, что по кабелю инет работает на ноуте.

Скорость по speedtest.net сильно прыгает от 15 до 50 Мбит, но тут уже можно хоть экспериментировать.

Изображение


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

vyacheslav.. писал(а): 17 сен 2020, 22:47 огромнейшее спасибо за найденное время.

Вы правы, достаточно было добавить LAN порт к бриджу, как появился инет по кабелю.
По wifi интернета нет, но для меня он особо и не нужен, как раз важнее кабель.
dhcp client поднять на бридже
если я правильно понял, то создал его в IP->DHCP клиент. Но после запуска появился статус "searching.." и адрес не получает.

Tools->Ping по-прежнему no route to host. Это странно, учитывая, что по кабелю инет работает на ноуте.

Скорость по speedtest.net сильно прыгает от 15 до 50 Мбит, но тут уже можно хоть экспериментировать.

Изображение
Это не странно т.к. у самого роутера нет адреса и маршрута в инет.
Странно, что он не получил адрес, покажите конфиг.
Ну или просто сбросьте роутер и настройке cpe через quick setup.

Изображение


vyacheslav..
Сообщения: 6
Зарегистрирован: 17 сен 2020, 18:08

покажите конфиг
это имеете ввиду?

PS адрес 192.168.1.230 - это я вписал вручную в IP->addresses, когда автоматически не получилось получить.
маска подсети на основном 255.255.254.0
 
# jan/02/1970 01:56:47 by RouterOS 6.47.3
# software id = VTNG-FQZ3
#
# model = RB941-2nD
# serial number = D1191B45F516
/interface bridge
add name="hs bridge"
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys name=\
wlan1-wifi-c2-repeater supplicant-identity=MikroTik
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
disabled=no frequency=auto mode=station-pseudobridge security-profile=\
wlan1-wifi-c2-repeater ssid=wifi-c2
add disabled=no mac-address=C6:AD:34:F5:16:2F master-interface=wlan1 name=wlan2 \
security-profile=wlan1-wifi-c2-repeater ssid=wifi-c2m
/interface bridge port
add bridge="hs bridge" interface=wlan1
add bridge="hs bridge" interface=wlan2
add bridge="hs bridge" interface=ether2
/ip address
add address=192.168.1.230/23 disabled=yes interface=ether2 network=192.168.0.0
/ip dhcp-client
add disabled=no interface="hs bridge"


upd.
Ну или просто сбросьте роутер и настройке cpe через quick setup.
попробовал, сразу же получил интернет по кабелю, IP автоматически не получает, здесь же в quick setup прописал ip, маску и шлюз

По ip на роутер не могу зайти ни в браузере ни в winbox
При этом в winbox во вкладке Neighbors отображается указанный в quick setup ip

Изображение

В wlan интерфейсе->Status
постоянно меняется Last IP
Я не знаю, что за IP там должен показываться, но они совсем из других подсетей (у меня 192.168.0.0 - 192.168.1.255

7 сек видео:
https://gyazo.com/c8615362fa16fca9371383cfc78cd2d3


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

vyacheslav.. писал(а): 17 сен 2020, 23:52
покажите конфиг
это имеете ввиду?

PS адрес 192.168.1.230 - это я вписал вручную в IP->addresses, когда автоматически не получилось получить.
маска подсети на основном 255.255.254.0
 
# jan/02/1970 01:56:47 by RouterOS 6.47.3
# software id = VTNG-FQZ3
#
# model = RB941-2nD
# serial number = D1191B45F516
/interface bridge
add name="hs bridge"
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys name=\
wlan1-wifi-c2-repeater supplicant-identity=MikroTik
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
disabled=no frequency=auto mode=station-pseudobridge security-profile=\
wlan1-wifi-c2-repeater ssid=wifi-c2
add disabled=no mac-address=C6:AD:34:F5:16:2F master-interface=wlan1 name=wlan2 \
security-profile=wlan1-wifi-c2-repeater ssid=wifi-c2m
/interface bridge port
add bridge="hs bridge" interface=wlan1
add bridge="hs bridge" interface=wlan2
add bridge="hs bridge" interface=ether2
/ip address
add address=192.168.1.230/23 disabled=yes interface=ether2 network=192.168.0.0
/ip dhcp-client
add disabled=no interface="hs bridge"


upd.
Ну или просто сбросьте роутер и настройке cpe через quick setup.
попробовал, сразу же получил интернет по кабелю, IP автоматически не получает, здесь же в quick setup прописал ip, маску и шлюз

По ip на роутер не могу зайти ни в браузере ни в winbox
При этом в winbox во вкладке Neighbors отображается указанный в quick setup ip

Изображение

В wlan интерфейсе->Status
постоянно меняется Last IP
Я не знаю, что за IP там должен показываться, но они совсем из других подсетей (у меня 192.168.0.0 - 192.168.1.255

7 сек видео:
https://gyazo.com/c8615362fa16fca9371383cfc78cd2d3
Не вижу в конфиге ключа безопасности wifi,
Вы вообще его вбивали при подключении?

Там должен показываться адрес внутренней сети который выдал ваш основной роутер тику


vyacheslav..
Сообщения: 6
Зарегистрирован: 17 сен 2020, 18:08

Не вижу в конфиге ключа безопасности wifi,
Вы вообще его вбивали при подключении?

Там должен показываться адрес внутренней сети который выдал ваш основной роутер тику
Да, конечно, я его указывал.
вот на данный момент в Security profiles он присутствует.

Может быть еще где-то нужно указывать.

Изображение

Сейчас работает второй вариант , который Вы рекомендовали попробовать (Quick start). Ниже от него конфиг, но я смотрю, что в нем тоже нет ключа безопасности.
 
[admin@MikroTik] > /export hide-sensitive
# sep/18/2020 12:44:17 by RouterOS 6.47.3
# software id = VTNG-FQZ3
#
# model = RB941-2nD
# serial number = D1191B45F516
/interface bridge
add admin-mac=C4:AD:34:F5:16:2B auto-mac=no comment=defconf name=bridge
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-onlyn channel-width=20/40mhz-XX disabled=no \
distance=indoors frequency=auto installation=indoor mode=station-pseudobridge \
ssid=wifi-c2 wireless-protocol=802.11
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk group-ciphers=\
tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik unicast-ciphers=\
tkip,aes-ccm
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=pwr-line1
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge interface=ether1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add interface=wlan1 list=WAN
add interface=ether1 list=LAN
add interface=ether2 list=LAN
add interface=ether3 list=LAN
add interface=ether4 list=LAN
/ip address
add address=192.168.1.230/23 interface=ether1 network=192.168.0.0
/ip dhcp-client
add interface=bridge
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=192.168.0.1
/ip dns static
add address=192.168.1.230 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" \
connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" \
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none \
out-interface-list=WAN
/ip route
add distance=1 gateway=192.168.0.1
/system clock
set time-zone-name=Europe/Kiev
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

А ну да, вы же указали флаг /export "hide-sensitive"
Ну хорошо, что все теперь работает)


vyacheslav..
Сообщения: 6
Зарегистрирован: 17 сен 2020, 18:08

Только вот не удалось получить ожидаемую скорость.
Пробовал менять режимы на n-only - это не дало результата.

Получилась скорость около 20Мбит. Примерно такая же на старичке dir-320, который работает на канальной 56Мбит.
Здесь канальная 150Мбит, при этом режим работы 2+2.

Хотелось около 50 Мбит. Через внутренний, либо внешний wifi адаптер, такая скорость легко достигается даже в режиме 802.11g, но адаптры не могут долго стабильно работать (из-за нагрева).

А что за IP показываются в wlan интерфейсе->Status (Last IP), подскажите, если знаете. Это нормально, так и должно быть?
https://gyazo.com/c8615362fa16fca9371383cfc78cd2d3


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

vyacheslav.. писал(а): 18 сен 2020, 13:57 Только вот не удалось получить ожидаемую скорость.
Пробовал менять режимы на n-only - это не дало результата.

Получилась скорость около 20Мбит. Примерно такая же на старичке dir-320, который работает на канальной 56Мбит.
Здесь канальная 150Мбит, при этом режим работы 2+2.

Хотелось около 50 Мбит. Через внутренний, либо внешний wifi адаптер, такая скорость легко достигается даже в режиме 802.11g, но адаптры не могут долго стабильно работать (из-за нагрева).

А что за IP показываются в wlan интерфейсе->Status (Last IP), подскажите, если знаете. Это нормально, так и должно быть?
https://gyazo.com/c8615362fa16fca9371383cfc78cd2d3
Я же писал выше, что там должен быть адрес который выдал ваш роутер основной.
Вчера я проверял скорость в такой конфигурации, у меня 90 мегабит было, при том, что 2.4 он получал от железки которая подключена через 5ghz к основному роутеру. Может проблема все же в основном роутере, раз два роутера подключенные к нему по воздуху дают одинаковый результат? Может эфир забит или еще что...


Ответить