Проблемы с Mikrotik wAP ac

Обсуждение оборудования и его настройки
XAPuTOH
Сообщения: 7
Зарегистрирован: 28 дек 2019, 09:32

Добрый день, уважаемые.

Приобрел wAP ac для загородного дома.

Схема такая. Основной маршрутизатор mikrotik hex s (rb760igs). Он обеспечивает соединение с провайдером и т.д.

Для WiFi использовался rb951ui-2hnd. Все работало отлично. За исключением дальности связи и скорости.Для обеспечения связи стоит разный зоопарк в виде всяких асусов/длинков включенных в режиме репитера.

Решено избавится от кучи устройств и приобрести wAP ac для установки его на улице, а rb951ui оставить в доме. Все это в CAPsMAN.

После приобретения и включения вижу 2 сети. подключаюсь к одной из них. Winbox то видит то не видит устройство. Воткнул его в общую сеть. В итоге вижу 2 старых микротика а новый то вижу то не вижу.

Кое как натроил железку и CAPsMAN. В итоге сеть то есть то нет. Сами сиды есть но при попытке соединится содинение либо не удается либо возинкает на несколько секунд. Само соединение как будто слабенькое. Т.е. почти на минимуме.

В итоге сделал ресет и опять проблемы с подключением.

Что делать? Куда копать?


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Вариантов у Вас три.
1. Ждать когда на форум прийдет экстрасенс и угадает что там и как сделано по двум строчкам. особенно по техническим терминам "Кое как натроил ..."; "сеть то есть то нет.."; "либо не удается либо возинкает"; "соединение как будто слабенькое..."
2. Написать все технически грамотно выполнить п 5 и 6 красных правил в разделе для начинающих. И правильно задать вопрос в которм будет половина ответа.
3. Разобраться и настроить все самому, прочитать тему про CAPsMAN и статью как настраивать несколько WiFi точек рядом.
4. Заплатить и Вам все настроят


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
XAPuTOH
Сообщения: 7
Зарегистрирован: 28 дек 2019, 09:32

Понял. Спасибо за ответ.
Поковырялся и кажется нашел в чем причина.
bridge port received packet with own address as source address (mac), probably loop

вижу такое в логах.

Пока гуглю по этой ошибке


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Это частая ошибка начинающих с Капсман.
У Вас петля.
Обычно это забыли WiFi интерфейс исключить из бриджа на САР
Последний раз редактировалось Ca6ko 02 янв 2020, 14:29, всего редактировалось 1 раз.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
XAPuTOH
Сообщения: 7
Зарегистрирован: 28 дек 2019, 09:32

Спасибо! Буду копать в этом направлении!

Всех с наступившем новым годом! Пусть планы поставленные на новый год воплотятся!


XAPuTOH
Сообщения: 7
Зарегистрирован: 28 дек 2019, 09:32

Вроде заработало. Спасибо.
Правда в сети его теперь не видно.

Еще вопрос. По мощности сигнала. Почему то сеть 5Гц слабая очень. Стою в 3-х метрах от устройства и вижу точки доступа среди них и сеть на 5Гц но у неё всего 2 антенки. На расстоянии 20 метров или одна или не одной. так должно быть? Tx power не задано


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Ca6ko писал(а): 28 дек 2019, 14:22 2. Написать все технически грамотно выполнить п 5 и 6 красных правил в разделе для начинающих.
viewforum.php?f=15
Правила форума
Как правильно оформить вопрос.
...
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
XAPuTOH
Сообщения: 7
Зарегистрирован: 28 дек 2019, 09:32

# jan/03/2020 00:38:34 by RouterOS 6.46.1
# software id = HMQ4-MP3R
#
# model = RB760iGS
# serial number = A36A0AD11155
/caps-man channel
add band=2ghz-b/g/n frequency=2412 name=channel24
add band=5ghz-a/n/ac frequency=5180 name=channel5
/interface bridge
add admin-mac=74:4D:28:C8:F2:60 auto-mac=no comment=defconf name=bridge
/caps-man datapath
add bridge=bridge client-to-client-forwarding=yes name=datapath1
/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=security1
/caps-man configuration
add channel=channel24 datapath=datapath1 mode=ap name=cfg24 rx-chains=0,1,2,3 security=security1 ssid=Mikrotik24 tx-chains=0,1,2,3
add channel=channel5 datapath=datapath1 mode=ap name=cfg5 rx-chains=0,1,2,3 security=security1 ssid=MIkrotik5 tx-chains=0,1,2,3
/caps-man interface
add channel.tx-power=20 configuration=cfg5 disabled=no l2mtu=1600 mac-address=C4:AD:34:1B:A6:3E master-interface=none name=cap2 radio-mac=C4:AD:34:1B:A6:3E radio-name=C4AD341BA63E
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp ranges=192.168.1.100-192.168.1.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge name=defconf
/caps-man manager
set enabled=yes
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg24
add action=create-enabled hw-supported-modes=an master-configuration=cfg5
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=sfp1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.1.1/24 comment=defconf interface=ether2 network=192.168.1.0
/ip dhcp-client
add comment=defconf disabled=no interface=ether1
/ip dhcp-server lease
add address=192.168.1.106 client-id=ff:a2:39:80:ee:0:1:0:1:25:96:b0:7e:6c:21:a2:39:80:ee mac-address=6C:21:A2:39:80:EE server=defconf
add address=192.168.1.100 mac-address=24:62:AB:3B:71:11 server=defconf
/ip dhcp-server network
add address=192.168.1.0/24 comment=defconf gateway=192.168.1.1 netmask=24
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.1.1 name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-autodetect=no time-zone-name=Asia/Yekaterinburg
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN


XAPuTOH
Сообщения: 7
Зарегистрирован: 28 дек 2019, 09:32

схема сети простая:

RB760iGS основной маршрутизатор. В первый порт воткнут кабель от провайдера. Получаем по нему внешний динамический ip
В 4-й порт подключена wAP ac

Есть еще d-link dsg 1210-16 -для стационарных устройств(tv и т.п.) во втором порту
И в 3 домашний сервак.

В 5-м rb951ui-2hnd но сейчас отключен.


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

XAPuTOH писал(а): 28 дек 2019, 09:53 Для обеспечения связи стоит разный зоопарк в виде всяких асусов/длинков включенных в режиме репитера.

вижу 2 старых микротика а новый то вижу то не вижу.
wAP ac для установки его на улице, а rb951ui оставить в доме. Все это в CAPsMAN.

.. сеть 5Гц .. Tx power не задано

.tx-power=20 configuration=cfg5
Путаетесь в показаниях :hi_hi_hi:
Нужны ещё конфиги обоих САР

1. Все устройства которые работают в режиме репитера отключить и забыть что такая технология существовала в начале тысячелетия. Единственное место где её можно использовать сегодня это баня, включая репитер когда необходимо и то с оглядкой.
2. Для оценки уровня wifi использовать приложение для телефона измеряющее уровень сигнала, а не мерять палками.
3.

Код: Выделить всё

/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg24
add action=create-enabled hw-supported-modes=an master-configuration=cfg5
для конфигурации 2,4 использовать тоже create-enabled, а не create-dynamic-enabled
4. Добавить канал №6 или №11 для второй WiFi точки
5.

Код: Выделить всё

/ip address
add address=192.168.1.1/24 comment=defconf interface=ether2 network=192.168.1.0
Адрес роутера перевесить на бридж
6.

Код: Выделить всё

/ip dhcp-server network
add address=192.168.1.0/24 comment=defconf gateway=192.168.1.1 netmask=24
Добавить в настройки адрес DNS сервера.

А вообще начинать нужно было с изучения хотя бы статьи https://habr.com/ru/article/456918/
Потому как мне кажется что Вам не хватит 2-х WiFi устройств/


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Ответить