hAP ac2 режет lan

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
newble
Сообщения: 6
Зарегистрирован: 31 окт 2020, 22:16

Доброго времени суток. Решил, все-таки прикупить себе микротик (после зухелей и сяомишных недоделок). В тех было очень мало настроек, но тут их хоть отбавляй. Я понимаю немного в сетях и еже с ними, но мой микротик меня завел в тупик. Приходит 4х-жилка от провайдера (100 мб/с) на wan порт микротика, 1й и 2й порт на компы, 3й порт на ТВ приставку. При нагрузке сети (торрентом например): Rx wan 96-98Mbps, Tx lan1 96-98Mbps. Тут все замечательно. Захожу на speedtest и вижу такую картину: пинг 0, Загрузка 42, Отдача 95. При этом конечно вся сетевая нагрузка на обоих пк и тв приставке отсутствует. Но, если во время спидтеста заглянуть в WinBox и глянуть Rx и Tx, то тут тоже самое: Rx wan 96-98Mbps, Tx lan1 96-98Mbps. Если ткнуть Wan в комп напрямую, миную микротик, то по спидтесту все ок: пинг 0, Загрузка 95, Отдача 97. Сделал сброс, никаких допнастроек не делал.
Из-за этого косяка тв приставка тупит, картинка прерывается. Началось все неделю назад и вот мучаюсь =)
Может кто посоветует что. Заранее спасибо =)
 
[admin@MikroTik] > /export hide-sensitive
# oct/31/2020 22:22:15 by RouterOS 6.47.7
# software id = BB99-GE7H
#
# model = RBD52G-5HacD2HnD
# serial number = B4A00C221D2D
/interface bridge
add admin-mac=48:8F:5A:0D:EF:5C auto-mac=no comment=defconf name=bridge
/interface ethernet
set [ find default-name=ether1 ] advertise=100M-half,100M-full,1000M-half,1000M-full name=Megafon speed=100Mbps
set [ find default-name=ether2 ] advertise=1000M-full auto-negotiation=no name=PC
set [ find default-name=ether3 ] advertise=100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether4 ] advertise=100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether5 ] advertise=100M-half,100M-full,1000M-half,1000M-full
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX country=russia disabled=no distance=indoors frequency=auto frequency-mode=manual-txpower installation=indoor mode=ap-bridge name=Muzle2 ssid=Muzle2 wireless-protocol=\
unspecified wmm-support=enabled
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX country=russia disabled=no distance=indoors frequency=auto frequency-mode=manual-txpower installation=indoor mode=ap-bridge name=Muzle5 ssid=Muzle5 wireless-protocol=\
802.11
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=PC
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=Muzle2
add bridge=bridge comment=defconf interface=Muzle5
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=Megafon list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0
/ip dhcp-client
add comment=defconf disabled=no interface=Megafon
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-name=Europe/Moscow
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
[admin@MikroTik] >
Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

А вот так, чисто ради интереса:
https://packetlosstest.com


Telegram: @thexvo
newble
Сообщения: 6
Зарегистрирован: 31 окт 2020, 22:16

После 2.5 минут ожидания - все по 0, кроме Late Packets ⏱ 100.0% (2094 / 2095).


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ок. Ещё попробуйте запустить прямо с роутера пинг куда-нибудь наружу, на гугл например.
Что там счетчик обратных пакетов покажет?


Telegram: @thexvo
newble
Сообщения: 6
Зарегистрирован: 31 окт 2020, 22:16

Вы имеете в виду это?

Изображение

При включенном Ping Speed Tх и Rх в Interface List не меняются, странно как-то.
Кстати Current бывает и до 1.6G подскакивает, но потом опускается до 150-180Mbps
ЦПУ при этом загружен на 0-2%


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Имел ввиду обычный ping, то окно, которое справа.
Но тоже мимо.
У меня есть одна локация, где на оборудовании , которое upstream от меня периодически что-то подклинивает, и оттуда все пакеты начинают приходить в двойном экземпляре.
Как бы подобная ерунда вполне могла бы объясить, почему при реальной входящей нагрузке порядка 45мбит на интерфейсах вы видите 90.
Но на пинге все чисто: сколько ушло, столько вернулось.


Telegram: @thexvo
newble
Сообщения: 6
Зарегистрирован: 31 окт 2020, 22:16

Ерундистика какая-то :ps_ih:
У меня все порты отключены, кроме тестового пк и wan. Все прочие машины выключены и программы, кто может что-то транслировать отключены фаерволом на пк. Да и за трафиком слежу, ничего постороннего нет. Та же проблема (даже хуже) и по воздуху на мобиле: по 2.4г скорость 2-6мбрс, по 5г 15-20мбрс. 2.4г в доме перегружен, 5г всего 3 роутера сканируется.
Делал сброс микротика через по и через кнопку.
Что посоветуете, сдать микротик, пока гарантия жива? Или есть что-то еще?
Кабеля переобжимал, ставил заводские 8и-жилки. С ними точно все в порядке (занимался когда-то протяжкой ЛВС в крупных точках - опыт имеется).


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну так если напрямую воткнуться, без микротика, все эти непонятки уходят?


Telegram: @thexvo
newble
Сообщения: 6
Зарегистрирован: 31 окт 2020, 22:16

Именно. И на спедтесте все 96мбрс.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Так, ок.
MTU какой на WAN-интерфейсе?
Попробуйте попинговать гугл максимальным размером пакета с флагом do not fragment.
Или просто попробуйте немного снизить MTU.


Telegram: @thexvo
Ответить