Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)
Вопросы и проблемы настройки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
 
Официальный сайт
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.21.2 changelogs  Long-term: 7.20.8 Testing: 7.22rc1
Stable: 6.49.19 Long-term: 6.49.18

актуальная версия SwitchOS: 2.19
актуальная версия WinBox: 3.43 32/64-bit Подробнее...

Mikrotik — Плюсы и минусы


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • MikroTik Documentation
  • Packet Flow in RouterOS (важно знать для понимания сути происходящего в файрволе и шейпере)
  • News
  • Система управления пользователями встроенная в RouterOS (RADIUS server)

    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1, №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 18:21 06-02-2026
    Nevedimka123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mavrikii

    Цитата:
    Nevedimka123
     
    Цитата:
    соответственно нашёл сервис в СПБ по ремонту
     
    тут он есть? https://www.servicebox.ru/Sankt-Peterburg/mikrotik/
     
    раз бэкап есть, сброс пробовали сделать?

     
    сквозной поиск дествительно показывает данный ресурс (но он выдаёт заурядный ресурс - каким боком он к ремонту микротов я не понимаю вообще там типы ремонт делают всего насвете от вибраторов до тракторов. Вообще считаю тут в городе целое ОПГ псевдоремонта техники. со Своим колл центром и т.д.  
    вы рекомендуете сделать сброс. в ситуации когда устройства запускается только после охладения и после ребута уже не стартует должным образом (я для сброса нужен как миниму полноценный ребут со стартом!

    Всего записей: 212 | Зарегистр. 28-01-2009 | Отправлено: 08:54 23-12-2025
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nevedimka123

    Цитата:
    я для сброса нужен как миниму полноценный ребут со стартом!

    кнопка сброса не требует старта.
    если же проблема, как считаете, в перегреве, то открыть корпус, достать где нить тепловизор, посмотреть что перегревается.
    да, бп проверяли?

    Всего записей: 16923 | Зарегистр. 20-09-2014 | Отправлено: 09:19 23-12-2025 | Исправлено: Mavrikii, 09:19 23-12-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    то что при охлаждении запускается явно кондёры вздулись на блоке питания.

    Всего записей: 1712 | Зарегистр. 29-08-2005 | Отправлено: 14:15 23-12-2025 | Исправлено: alexnov66, 14:16 23-12-2025
    Nevedimka123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    то что при охлаждении запускается явно кондёры вздулись на блоке питания.

    на этой модели 2 БП. и по обоим такая херомантия с не запуском после ребута

    Всего записей: 212 | Зарегистр. 28-01-2009 | Отправлено: 15:16 23-12-2025
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nevedimka123

    Цитата:
    на этой модели 2 БП

    я знаю что у него два блока.
    так разберите и посмотрите, или вы отвёрку в руках держать не умеете, хотябы от пыли прочистить и визуально посмотреть.
    или вы считаете что вам в ремонтной мастерской еще и пыль вычищать будут.

    Всего записей: 1712 | Зарегистр. 29-08-2005 | Отправлено: 15:37 23-12-2025 | Исправлено: alexnov66, 15:43 23-12-2025
    kot666



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, снова требуется ваша помощь.
    Некоторое время назад, я "мучал" вас вопросами про роуминг на решениях Микротик, ещё ДО покупки оборудования.
    Настроить роуминг у меня не получилось.
    В результате пришлось повесить идентичные точки доступа, идентично их настроить, дать им идентичные названия сетей - в принципе всё работает, без роуминга конечно.
    "Проблема" возникает, когда клиент оказывается в зоне действия двух точек одновременно - его начинает "кидать" с одной точки на другую.
    В свете этой неприятности, решил всё-таки попытаться разобраться и, с вашей помощью, настроить роуминг.
    Участвующее "железо":
    Код:
    [admin@ROUTER01] > system routerboard print
           routerboard: yes            
                 model: CRS317-1G-16S+
              revision: r2            
         serial-number: WWWWWWWWW    
         firmware-type: dx3230L        
      factory-firmware: 7.16.1        
      current-firmware: 7.16.1        
      upgrade-firmware: 7.20.2        
     
     
    [admin@cAP01] > system routerboard print
           routerboard: yes            
            board-name: cAP ac          
                 model: RBcAPGi-5acD2nD
              revision: r3              
         serial-number: XXXXXXXXX    
         firmware-type: ipq4000L        
      factory-firmware: 6.49.17        
      current-firmware: 6.49.17        
      upgrade-firmware: 7.20.2  
     
    [admin@cAP02] > system routerboard print
           routerboard: yes            
            board-name: cAP ac          
                 model: RBcAPGi-5acD2nD
              revision: r3              
         serial-number: YYYYYYYYY    
         firmware-type: ipq4000L        
      factory-firmware: 6.49.17        
      current-firmware: 6.49.17        
      upgrade-firmware: 7.20.2  
     
    [admin@cAP03] > system routerboard print
           routerboard: yes            
            board-name: cAP ac          
                 model: RBcAPGi-5acD2nD
              revision: r3              
         serial-number: ZZZZZZZZZ    
         firmware-type: ipq4000L        
      factory-firmware: 6.49.17        
      current-firmware: 6.49.17        
      upgrade-firmware: 7.20.2    
     

    На точках доступа должно быть две VLAN: 1 (по-умолчанию), 30 (для "гостевой" сети).  
    Как я понял, именно в это всё упирается при использовании драйвера "wifi-qcom-ac". Якобы он не умеет работать с VLANами через DATA-PATH.
    Хотелось бы настроить конфиг для WiFi на роутере, а потом только подключать точки доступа, и что бы они получали конфиг с роутера.
    Если есть какой-то понятный мануал, то буду признателен за ссылку. Всё что я нашёл слишком старое и там обсуждается только "старый" CAPsMAN.
    Благодарю.

    Всего записей: 573 | Зарегистр. 06-02-2006 | Отправлено: 17:44 01-02-2026
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot666

    Цитата:
    Якобы он не умеет работать с VLANами через DATA-PATH

    https://forum.mikrotik.com/t/vlans-with-wifi-qcom-ac/182887/3

    Всего записей: 16923 | Зарегистр. 20-09-2014 | Отправлено: 19:16 01-02-2026
    kot666



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mavrikii
    Возможно я не совсем правильно выразился.
    У меня настроены VLAN и они работают, но настроены они в Bridge, а не в Data-Path.
    Я прочитал множество похожих мануалов и обсуждений, но чёткого решения проблемы не нашёл.
    Настолько много, что у меня уже лёгкая "каша" в голове.
    В тот момент и бросил разбираться. =(
    Вот основное во что всё упирается
    Цитата:
    You can combine bridge and switch … but since wifi-qcom-ac can’t work with VLAN tags, things get very complicated with connecting all the wifi interfaces to correct VLANs.

    Если я что-то упустил в этом обсуждении, не сочтите за труд, ткните пальцем.

    Всего записей: 573 | Зарегистр. 06-02-2006 | Отправлено: 20:27 01-02-2026
    komal



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Схема сети:
    Mikrotik RouterOS v7.19 в качестве шлюза, на нем так же поднят VPN Server
    Внутренняя сеть на бридже 192.168.11.252/24
    Сеть для подключенных ВПН клиентов 10.22.11.0/24
    Внутренний впн сервер на freebsd на нем тоже стоит впн клиент, он разделяет трафик, часть уходит в впн, часть должно обратно возвращаться на шлюз микротик 192.168.11.252 и уже с него уходить в интернет.
     
    Моя логика такая c впн клиентов на mikrotik маркеруем маршрут и перенаправляем на внутренний впн шлюз
     

    Код:
     
    ip/firewall/mangle/add chain=prerouting action=mark-routing new-routing-mark=rt2vpnsplit passthrough=yes src-address=10.22.11.0/24 dst-address=!192.168.11.0/24
     

     
    Соответственно маркированный маршрут отправляем на врутренний шлюз с впн
     

    Код:
     
    ip/route/add dst-address=0.0.0.0/24 gateway=192.168.11.17 distance=1 routing-table=rt2vpnsplit
     

     
    Ну и я повешал нат, что бы во внутреннюю сеть пакеты уходили с адресом внутренней подсети на бридже микрота
     

    Код:
     
    ip/firewall/nat/add chain=srcnat src-address=10.22.11.0/24 out-interface=br_ikc routing-mark=rt2vpnsplit action=masquerade
     

     
    После данных манипуляций по моей логике пакеты должны улететь на внутренний интерфей шлюза на фрибсд с адресом источника 192.168.11.252
     
    На нем определяется по адресу назначения куда отправить пакет, в впн или вернуть обратно на шлюз. Вот тот трафик что уходит в впн, с ним нет проблем. А вот тот что должен вернуться обратно на микрот и с него уже улететь в интенет через ван интерфейс проблемы. Он не идет никуда.  
     
    На внутреннем шлюзе фрибсд включен форвардин и пробовал с натом и без. Если с натом то добавляю такие правила в фаервол:
     
    /etc/rc.conf

    Код:
     
    firewall_enable="YES"
    firewall_nat_enable="YES"
    firewall_script="/etc/firewall.rules"
     

     
    /etc/firewall.rules

    Код:
     
    ipfw -q flush
    ipfw nat 1 config if em0 reset same_ports
    ipfw add 300 nat 1 ip from 192.168.11.252 to any via em0
     

     
    Может кто то сталкивался с решением данной проблемы. Уже очень долго бьюсь, но он никак не хочет работать.

    Всего записей: 201 | Зарегистр. 21-09-2006 | Отправлено: 16:51 05-02-2026
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.B0ard 2000-2026

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru