dmkbox писал(а): ↑17 янв 2019, 03:51
Адрес серый.
Вообще я инженер, но не по этому профилю
Сейчас файрвол включен.
VPN настраивался для доступа извне, но он не влияет на проблему.
Буду очень признателен, если найдете изьян в конфиге.
Честно...я в шоке
dmkbox писал(а): ↑17 янв 2019, 03:51
# jan/17/2019 03:53:01 by RouterOS 6.44beta54
Бета? Зачем сидеть не бета-версии???????????
Советую NetInstall'ом прошить роутер на стабильную версию,
на текучий час и день это 6.43.8 (Stable).
Повторю: прошить утилитой NetInstall'ом, а не обновить.
ЭТО Важно.
Второе: тут скажу, у Вас заводская конфигурация, заводская конфигурация
работает когда пользователь просто подключил и работает, если пользователь
хочет/интересно/любопытен = использовать заводскую конфигурацию, использовать
веб-морду, и использовать визард QuickSetup = СТРОГО не рекомендуется.!
ТОЛЬКО чистый роутер и утилита Winbox (для управления и конфигурирования)!
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/interface wireless
set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode ampdu-priorities=0,1,2,3,4,5,6,7 band=2ghz-b/g/n basic-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps basic-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps country=russia disabled=no distance=indoors frequency=auto frequency-mode=regulatory-domain ht-basic-mcs=\
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15,mcs-16,mcs-17,mcs-18,mcs-19,mcs-20,mcs-21,mcs-22,mcs-23 mode=ap-bridge noise-floor-threshold=-110 ssid=Slo_mo_network tx-power-mode=all-rates-fixed wireless-protocol=802.11 wmm-support=enabled
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee country=russia disabled=no distance=indoors frequency=auto frequency-mode=regulatory-domain ht-basic-mcs=mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15,mcs-16,mcs-17,mcs-18,mcs-19,mcs-20,mcs-21,mcs-22,mcs-23 ht-supported-mcs=\
mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15,mcs-16,mcs-17,mcs-18,mcs-19,mcs-20,mcs-21,mcs-22,mcs-23 mode=ap-bridge ssid=Pure_network wds-default-bridge=bridge wds-mode=dynamic wireless-protocol=802.11 wmm-support=enabled
Зачем столько параметров в ВиФИ ?
Опять же = зачем Вы включаете все бэнды? (band=2ghz-b/g/n) = оставьте только N-only (занижаете скорость раза в 5-10)
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/caps-man interface
add disabled=yes mac-address=00:00:00:00:00:00 master-interface=none name=cap1 radio-mac=00:00:00:00:00:00
Вы ставили CAPsMAN ????
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/interface ethernet switch port
set 4 vlan-header=add-if-missing
Кто-то игрался со встроеным чипом коммутации и хочетл вилан4 настроить?
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/ip pool
add name=dhcp ranges=192.168.1.10-192.168.1.254
add name=vpn ranges=192.168.89.2-192.168.89.255
Я так понимаю, Вы у себя РРРоЕ сервер не делаете, поэтому
адрес сетью тут не является, тогда зачем задавать 192.168.89.255 - это уже бродкаст.
И тем более наверно ВПН используется для доступа к сети?
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/ip dhcp-server
add address-pool=dhcp always-broadcast=yes disabled=no interface=bridge lease-time=23h10m name=defconf
Ну зачем делать 23 часа аренду? Настройте всё, адресов у Вас масса в Вашей локальной сети!?!
Сделайте 20-40 минут, потом уже 2-4-6 часа. И адаптивно и удобно.
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/interface bridge port
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge comment=defconf interface=wlan2
add bridge=bridge interface=*E
Что за последняя строчка????
Что она означает?
(это глюк или когда нет то, что ранее было в бридже)
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/ip address
add address=192.168.1.1/24 comment=defconf interface=ether2 network=192.168.1.0
Хоть у Вас и заводской конфиг, но адресация задаётся на бридже, если порт является
членом бриджа. Порт после вхождения в бридж является подчинённым интерфейсом.
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/ip dhcp-server config
set store-leases-disk=10h5m
Даже я пока не могу вспомнить что это за параметр...Пока лень в мануале лезть...
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.1.1 netmask=24
add address=192.168.1.135/32 dns-server=82.146.38.202,114.114.114.114 gateway=192.168.1.1 netmask=24 ntp-server=192.168.1.1
В вот тут = это шедевр: скажите мне, Вы описали в DHCP свою сеть которую он должен обслуживать, (это первая строчка),
так нафига Вы в уже описанной сети, создаёте описание отдельного узла, да ещё с кучей параметров? Тем более что далее,
второй DHCP сервер, нигде не настроен?
Вторая строка тут ни пришей к рубахе рукав...
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/ip dns
set allow-remote-requests=yes cache-max-ttl=1h cache-size=60000KiB query-server-timeout=20s query-total-timeout=30s servers=8.8.8.8
Ну сильно тоже не надо все параметры трогать.
query-server-timeout= вот тут обычно 2 сек, я ставлю 4-5.
и query-server-timeout=4096 килобайта за глаза
dmkbox писал(а): ↑17 янв 2019, 03:51
Скажу так - в этом разделе на чистом роутере лучше свои правила писать.
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/ip upnp
set enabled=yes
/ip upnp interfaces
add interface=bridge type=internal
add interface=ether1 type=external
Я против протокола UPnP - если мы настраиваем микротик, соединения, защиту,
то и порты сможем сами пробросить. А с учётом что у Вас "серая" динамика,
то толку мало...он даже и не нужен.
dmkbox писал(а): ↑17 янв 2019, 03:51
Код: Выделить всё
/tool netwatch
add host=192.168.1.126
/tool sniffer
set filter-interface=all filter-ip-address=!192.168.1.126/32[/spoiler]
А тут Игрались похоже???
=== Итог: ===
1) Конфиг судя по всему не Ваш или какая-то сборная солянка.
2) Роутер настроен почти очень плохо
3) Заводская конфигурация = не всегда оптимальна
4) Главная проблема: серая адресация у Вашего провайдера, что там у
провайдера, какой адрес у Вас на момент выхода, и прочее...
Переменная с кучей неизвестных...И ещё, коли у Вас серая адресация,
у самого провайдера местами тоже может резаться доступы...
Включили микротик, провайдер Вас в один пул закинул, подключили
Зухель = получили другой серый адрес и в другой пул пошли.
Как видите, масса неизвестных.....так что тут для начала надо добиться правильной
красивой работы роутера, настройки привести к правильных или к оптимальным,
и уже потом, делать тесты, и разбираться как у нас работают клиенты, но обычно,
после правильной настройки всё сразу начинает работать в сети всё.