Здравствуйте.
Имеется Mikrotik RB2011UiAS-2HnD-IN, по мануалам сконфигурировал его так: на ether6 создан PPPoE client и подключен кабель провайдера, другие интерфейсы, включая wlan1, объединены для локальной сети в bridge-Local, к роутеру для настройки через WinBox подключаюсь ноутбуком по ether2. DHCP-сервер в подсети 192.168.1.0/24 работает, проверял, Wi-Fi также раздается по локалке, т.е. проводной и беспроводной интернет есть везде. Когда пытаюсь создать гостевой сегмент Wi-Fi с изоляцией от обычной локалки, т.е. с использованием гостевого бриджа (делал как здесь: https://pogrommist.ru/2018/06/nastroit- ... s-2hnd-in/), то интернет в гостям в подсеть 10.1.40.0/24 не раздается, проверял на двух ноутбуках с Win7 и Win10, на обоих значок Wi-Fi в трее пишет "Без подключения к интернету", хотя адрес по второму DHCP-серверу им присваивается корректно. Шлюз и DNS-сервер одинаковые, 10.1.40.1. В чем может быть причина?
Проблема с организацией гостевой сети Wi-Fi
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 2002
- Зарегистрирован: 09 июл 2014, 12:33
Маскарадинг у вас только для основной сети.
Добавьте такую же запись
/ip firewall nat
# no interface
add action=masquerade chain=srcnat dst-address=!192.168.1.0/24 out-interface=\
pppoe-out1 src-address=192.168.1.0/24
для гостевой (10.1.40.х)
Добавьте такую же запись
/ip firewall nat
# no interface
add action=masquerade chain=srcnat dst-address=!192.168.1.0/24 out-interface=\
pppoe-out1 src-address=192.168.1.0/24
для гостевой (10.1.40.х)
-
- Сообщения: 2
- Зарегистрирован: 26 май 2019, 18:05
Вам нужно настроить nat для гостевой сети.
Настройка NAT выполняется следующими командами:
ip firewall nat add chain=srcnat out-interface=интерфейс провайдера action=masquerade
, где интерфейс провайдера - это интерфейс, на который приходит интернет от провайдера, например ether1. Для PPPoE соединений указывается название PPPoE интерфейса. Настройки NAT достаточно, чтобы заработал интернет.
Настройка NAT выполняется следующими командами:
ip firewall nat add chain=srcnat out-interface=интерфейс провайдера action=masquerade
, где интерфейс провайдера - это интерфейс, на который приходит интернет от провайдера, например ether1. Для PPPoE соединений указывается название PPPoE интерфейса. Настройки NAT достаточно, чтобы заработал интернет.
-
- Сообщения: 2
- Зарегистрирован: 23 май 2019, 08:24
Erik_U, mrigor
Спасибо, настроил NAT и всё заработало. Только не совсем так, как у меня было по PPPoE, потому что если я указываю подсеть-источник (например, 10.1.40.1/24) и подсеть назначения (например, !10.1.40.1/24), то если прописать внешний интерфейс out-interface как bridge_guest – интернета не будет, а если его убрать, то всё нормально.
Спасибо, настроил NAT и всё заработало. Только не совсем так, как у меня было по PPPoE, потому что если я указываю подсеть-источник (например, 10.1.40.1/24) и подсеть назначения (например, !10.1.40.1/24), то если прописать внешний интерфейс out-interface как bridge_guest – интернета не будет, а если его убрать, то всё нормально.