Роутер шлет провайдеру непонятный mac адрес

Обсуждение оборудования и его настройки
Garik86
Сообщения: 6
Зарегистрирован: 20 фев 2019, 17:49

Добрый день, прошу о помощи так как сил больше нет бороться с недугом, имеется роутер hAP AC lite, суть проблемы такова: провайдер раздает настройки по DHCP роутер настроен, настройки получает интернет поднимается и минут чере 10-15 провайдер блокирует доступ потому что роутер пытается зайти под другим MAC адресом (у провайдера привязка по mac адресам ), mac адрес с которого пытается выйти все время одинаковый , провайдер говорит что микротиковский MAC , как то они определяют (00:00:1B:25:42:88), никакого порта, моста и.т.д с таким адресом я не нашел , прошивку последнюю установил , настройки сбрасывал , ничего не помогает , одна надежда на помощь форума от провайдера до роутера ни какого оборудования нет , пробовал подключать компьютер на прямую все работает стабильно при подключении роутера беда возвращается

Код: Выделить всё

# feb/20/2019 22:42:53 by RouterOS 6.42.12
# software id = JP6D-HYDU
#
# model = RouterBOARD 952Ui-5ac2nD
# serial number = 90600876A924
/interface bridge
add name=br1-lan
/interface ethernet
set [ find default-name=ether1 ] name=eth1-wan
set [ find default-name=ether2 ] name=eth2-lan
set [ find default-name=ether3 ] name=eth3-lan
set [ find default-name=ether4 ] name=eth4-lan
set [ find default-name=ether5 ] name=eth5-lan
/interface wireless
set [ find default-name=wlan1 ] ssid=MikroTik
set [ find default-name=wlan2 ] ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa-psk,wpa2-psk eap-methods="" \
    management-protection=allowed mode=dynamic-keys name=wpa2-protect \
    supplicant-identity="" wpa-pre-shared-key=wifi4gar wpa2-pre-shared-key=\
    wifi4gar
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp-pc ranges=192.168.10.100-192.168.10.200
/ip dhcp-server
add address-pool=dhcp-pc authoritative=after-2sec-delay disabled=no \
    interface=br1-lan lease-time=8h name=dhcp-pc
/interface bridge port
add bridge=br1-lan interface=eth2-lan
add bridge=br1-lan interface=eth3-lan
add bridge=br1-lan interface=eth4-lan
add bridge=br1-lan interface=eth5-lan
add bridge=br1-lan interface=wlan1
add bridge=br1-lan interface=wlan2
/ip address
add address=192.168.10.1/24 interface=br1-lan network=192.168.10.0
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=eth1-wan
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=192.168.10.1 gateway=192.168.10.1 \
    netmask=24
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.10.1 name=MikroTik
/ip firewall filter
add chain=input protocol=icmp
add chain=input connection-state=new dst-port=80,8291,22 in-interface=br1-lan \
    protocol=tcp src-address=192.168.10.0/24
add chain=input connection-mark=allow_in connection-state=new dst-port=80 \
    in-interface=eth1-wan protocol=tcp
add chain=input connection-state=new dst-port=53,123 protocol=udp \
    src-address=192.168.10.0/24
add chain=input connection-state=established,related
add chain=output connection-state=!invalid
add chain=forward connection-state=established,new in-interface=br1-lan \
    out-interface=eth1-wan src-address=192.168.10.0/24
add chain=forward connection-state=established,related in-interface=eth1-wan \
    out-interface=br1-lan
add action=drop chain=input
add action=drop chain=output
add action=drop chain=forward
/ip firewall mangle
add action=mark-connection chain=prerouting connection-state=new dst-port=\
    9999 new-connection-mark=allow_in protocol=tcp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=eth1-wan src-address=\
    192.168.10.0/24
add action=redirect chain=dstnat dst-port=9999 protocol=tcp to-ports=80
/ip service
set telnet disabled=yes
set ftp disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/ip upnp interfaces
add interface=eth1-wan type=external
add interface=br1-lan type=internal
/system clock
set time-zone-name=Europe/Moscow
/system ntp client
set enabled=yes primary-ntp=48.8.40.31 secondary-ntp=91.206.16.4
в этом деле я новичек так что прошу сильно не ругать , а помочь и направить на путь истинный, за ранее благодарю за помощ.

P.S.
Отредактировал сообщение, выделил конфиг тегами.
Vlad-2


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Конфиг средне-нормальный, и делал его кто-то Вам, ибо и
DHCP сервер настроен, и DNS'ы указаны. Даже статик запись сделана....
(я уже не говорю что там маркировка на порт 9999 применяется!!!!!).

А если так, и если отталкиваться что Вы новичок = значит конфиг Вам дали,
или кто Вам настраивал, подсунул в Ваш роутер этот конфиг, и возможно когда
они это делали = допустили ошибку....а именно, если переносили конфиг
бэкапом полным, то они перенесли видимо и чужие (свои) МАК-адресацию.

СРАЗУ ГОВОРЮ:
я лишь предполагаю, ибо конфиг у Вас рабочий (нету пре-заводских данных),
внешний (eth1) интерфейс описан правильно.

ЧТО советую сделать прям сразу (и лишним это не будет):
1) Надо на всякий случай устранить клонирование МАК адресации,
или попросту вернуть Ваши МАКи настоящие...
Поэтому щёлкните дважды по eth1-wan интерфейсу, откроется окна настройки
данного порта, справа будет много кнопок, нам нужна кнопка RESET MAC ADDRESS
Нажмите её.

2) Я бы сделал так для каждого порта.
2.1) Имейте ввиду, что при сбросе Мака на порту через который Вы подключаетесь
к роутеру, Ваше соединение с роутером может разорваться, не волнуйтесь,
через 3-5 сек повторите соединение с роутером
2.2) Работать с роутером надо только по/через WinBox-утилиту.

3) Ну и этого мало, на всякий случай, надо дважды щёлкнуть по Вашему бриджу br1-lan,
на вкладке General там будет писаться текущий адрес бриджа, советую его скопировать,
внизу на этой же вкладке будет поле ADMIN MAC Address - советую туда вставить
скопированный МАК-адрес, но концовку МАК-адреса исправить, сделав скажем 00 или 11.
Применить.

4) Лучше перезагрузить роутер, и после перезагрузки, когда точно будут работать
уже настоящие родные МАКи, заново пройти процедуру подключения у провайдера.
То есть заново с новым действующим маком привязаться у провайдера.
Во всяком случаи всё должно работать.

P.S.
Почему подробно так описал:

1) Вы новичок

2) Такая ситуация у меня была со знакомым, он настроил роутер(второй) путём переноса
копии бэкапа, и тоже у него были проблемы, пришлось аналитику делать (что, как, почему).

3) Поэтому полный бэкап = он только подходит для того роутера, где он был сделан,
это Вам на будущее, а сами данные и/или конфигурацию лучше экспортировать.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Garik86
Сообщения: 6
Зарегистрирован: 20 фев 2019, 17:49

Мак адреса на роутерере родные, конфиг действительно подсмотрел, но настраивал отталкиваясь от мануала а не просто лил на роутер, то есть ручками правил каждый порт и каждое правило, эта ситуация происходит во всех конфигурация, то есть прям из коробки настроенный через быстрые настройки он себя так вёл , а далее как бы не настраивал так и не получается победить, пробовал даже сделать этот странный мак, МАКом eht1и попросил провайдера привязать меня к нему, но с этим МАКом, интернет не поднимается


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Увы, но слегка во всё это не вериться .....

а) Или провайдер Вас мучает или у него система защиты глючит,
б) Или всё же у Вас есть промежуточное оборудование между роутером и провайдером...(о котором Вы мож и не знаете?)
в ) Или глючит роутер, хотя и не похоже на это и я такова не встречал...

МАК адрес который Вы привели в первом своём сообщении - посмотрел я, относиться к
фирме производителю Novell, давно я это название не встречал...

Я бы обнулил роутер (то есть сбросил настройку все), подключил роутер только к провайдеру,
ничего не настраивал,лишь первый порт на получение адрес и проверил ещё раз.
Предварительно всё записав и посмотрев логи в роутере....вдруг чё там всплывёт.

Ну или уже инженерно решительно подходить: ставить вместо Микротика другой роутер,
и тоже проверять и смотреть....каковы будут в итоге результаты



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Garik86
Сообщения: 6
Зарегистрирован: 20 фев 2019, 17:49

Эх в том то и дело настройки сбрасывал, без роутера все работает, придётся значит попрощаться с роутером, а жаль он мне после стольких мучений как родной стал 😂😂😂


gmx
Модератор
Сообщения: 3290
Зарегистрирован: 01 окт 2012, 14:48

Зачем прощаться?? MAC на микротике можно поменять.


Garik86
Сообщения: 6
Зарегистрирован: 20 фев 2019, 17:49

МАК на микротике я уже менял, и на тот который стучится к провайдеру и на мак сетевой карты с которой соединение не блокируется когда напрямую подключаю ноутбук вместо роутера, да и с мак адресом роутера сетевуха стабильно работает, в тех поддержке меня уже узнают наверно по голосу 😂😂😂😂 мы с ней неделю уже как лучшие друзья общаемся, они уже проверели свое оборудование раз 5 меняли мне привязку к разным мак адресам, и все без результатно, может возможно как то жёстко перепрошить роутер?


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

ну только NetInstall'ом = единственный вариант, при работе с этой утилитой,
полностью пере-форматируется флешка, заново создаётся/устанавливается система......
Наверно 95-98% всех проблем с микротиком = эта утилита решает...

Как сразу полно и правильно с ней (с утилитой) работать - читать тут:
viewtopic.php?f=15&t=7515



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Ещё пару идей/предположений/извращений: :-)

1) после прошивки, попробуйте ещё раз. И именно чтобы они взяли текущий настоящий МАК порта и его прописали его у себя.
То есть не подставляйте ничего, не химичте с портом, пусть будет как есть, и сделайте как надо и правильно.

2) Также ещё одну хитрость хочу предложить (только не спрашивайте почему так, сложно..), итак,
создайте бридж, скажем bridge-WAN и туда поместите порт eth1, и уже этот bridge-WAN пропишите
в DHCP Client'е, чтобы провайдер ему (бриджу) выдавал адрес.
В правиле НАТ (если там используется интерфейс, надо тогда будет поправить, но это уже частное).
Задача проверить, как порт и провайдер будет вести себя при такой конфигурации.

3) Если в тех-поддержке провайдера Вы общаетесь с девушками, или с первой обороной, просите
старшего/ведущего инженера, зная как они прописывают, бывают ничего не делают, пока нагоняй
не сделаешь...Или пока носом в факт проблемы не ткнешь, начинают суетиться.
Также, попросите сделать для Вас исключение, то есть чтобы на Вашем порту пока не делали
привязку/защиту...хотя бы на 2-4 дня.
Напугайте их, скажите что специалисты Вам настроили микротик и проверили, ошибок нету.
(по телефону не говорите МАК при тестировании, а пусть они скажут какой он, чтобы можно
было понять...зашёл админ на свитч, точно открыл таблицу МАКов, и точно занимается проблемой).

4) Ещё как вариант, взять другой порт на микротике, скажем порт 4 или 5, и его сделать "внешним", и поработать
в такой вариации, может 1-й порт не может/не хочет согласовываться с портом на свитче провайдера?
4.1) Попросите сменить Вам порт на их свитче, бывают порты на свитчах глючат/подгорают.
4.2) Пусть они на порту отключать автонегатейшен (согласование)/у себя на микротике тоже можете с этим по-экспериментировать.
4.3) Также советую сделать, как делают любые мальчики от Ростелекома - приходят домой, не проверив ничего,
сразу режут фишку, и обжимают RJ-45 снова. ;;-)))

P.S.
Если после прошивки роутера проблема не уйдёт, тогда я ставлю на 90% что проблема у провайдера,
а Вас они мучают....мож пытаются продать их роутер Вам ? :ne_vi_del:

P.P.S.
Что у Вас за провайдер? Город? И главное, какой адрес (реальный/серый) Вам даёт провайдер?



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Garik86
Сообщения: 6
Зарегистрирован: 20 фев 2019, 17:49

Провайдер пролинк, город видное


Изображение


Ответить