подключиться по winbox до головного микротика

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
Dassanitaire
Сообщения: 16
Зарегистрирован: 28 авг 2023, 12:48

Сетка:
кабель провайдера - в 1 порту ax3. ax3 вещает по 2.4 и по 5ггц. на нем и нат, и файер.
ac2 по 5ггц зацеплен на ax3. просто бридж. айпи клиенты получают от ax3.

1. комп кабелем подключен к ac2.
winbox успешно подключается к ac2. winbox не видит ax3.

2. цепляем комп по вайфаю на ac2.
winbox успешно подключается к ac2. winbox не видит ax3.

3. цепляем комп по вайфаю на ax3.
winbox успешно коннектится и к ax3, и к ac2.

что могло пойти не так в случаях 1 и 2? куда посмотреть?


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Нужна схема. Ничего не понятно. Пока могу лишь предположить, что ac2 подключен апоинком в первый порт, а там все запрещено...


Dassanitaire
Сообщения: 16
Зарегистрирован: 28 авг 2023, 12:48

кабель провайдера -> ax3 (lan, wifi2, wifi5)
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . |-> ac2 (lan) -> комп
в первом сообщении написано, что ac2 соединен с ax3 по wifi5. lan-порты ax3 не задействованы.


Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну так на ac2 все порты должны быть в бридже, никакого DHCP-сервера, только клиент на бридже. В роутах будет два правила, типа таких

Изображение
Единое адресное пространство получим. А у вас скорее всего при получении адреса от ac2 мы в одной локалке, а при получении адреса от ax3 совсем в другой.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Dassanitaire
Сообщения: 16
Зарегистрирован: 28 авг 2023, 12:48

podarok66 писал(а): 22 янв 2024, 18:02 Ну так на ac2 все порты должны быть в бридже, никакого DHCP-сервера, только клиент на бридже. В роутах будет два правила, типа таких

Изображение
Единое адресное пространство получим. А у вас скорее всего при получении адреса от ac2 мы в одной локалке, а при получении адреса от ax3 совсем в другой.
dchp и nat - на головном, ax3. файер тоже.
на ac2 ни dhcp, ни nat, ни фаера и все порты в бридже1.
адреса выдает ax3 - адресное пространство единое на обоих устройствах микротик и всех прочих клиентах любого из этих двух микротиков.
с компа - пингуется и ac2 и ax3;
с ac2 пингуется ax3, а комп не пингуется.

переключаем комп с кабеля от ac2 на wifi ax3 и экспериментируем :)
с компа пигуются и ax3, и ac2.
подключаемся винбоксом к ac2 (так оно работает, когда комп зацеплен на ax3) - с ac2 пингуется ax3 и не пингуется комп (да, у него сменился ip пингуем новый).
подключаемся винбоксом к ax3, с ax3 пингуется ac2, комп не пингуется... причем в списке аренды адресов dhcp-сервера ip компа есть и он
с компа пингуется и ax3, и ac2.

я ща с ума сойду....
а самое крышесносное вот что:
на ax3 прописано, чтобы на mac :c9 (это mac интерфейса wifi 5ггц) зарезервировать адрес .2, а на mac :c8 (это mac интерфейса wifi 2.4ггц) зарезервировать адрес .3.
так оба интерфейса, судя по таблице аренды, получают ip , оба находятся в статусе bound, только две маленькие детали: - винбокс на ac2 говорит, что на :c9 (это 5ггц, который connected to ess) выдан адрес .3 (а не .2, как прописано на ax3) и на ac2 wifi 2.4ггц в режиме ap bridge (он же :c8) - running ap.
почему согласно винбокса на ac2 адрес получен .3?
и почему согласно таблицы аренды на ax3 адреса получили оба wifi интерфейса ac2?
Мне микротик все больше и больше нравится.... секас.... больше секаса. :)

на ac2 только два правила -
Изображение
так что все вроде правильно, но где-то затаился косячок, который не дает винбоксу с компа, подключенного кабелем к ac2, достучаться до головного ax3.


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

Dassanitaire писал(а): 22 янв 2024, 21:49
dchp и nat - на головном, ax3. файер тоже.
на ac2 ни dhcp, ни nat, ни фаера и все порты в бридже1.
адреса выдает ax3 - адресное пространство единое на обоих устройствах микротик и всех прочих клиентах любого из этих двух микротиков.
с компа - пингуется и ac2 и ax3;
с ac2 пингуется ax3, а комп не пингуется.


я ща с ума сойду....
а самое крышесносное вот что:
на ax3 прописано, чтобы на mac :c9 (это mac интерфейса wifi 5ггц) зарезервировать адрес .2, а на mac :c8 (это mac интерфейса wifi 2.4ггц) зарезервировать адрес .3.
так оба интерфейса, судя по таблице аренды, получают ip , оба находятся в статусе bound, только две маленькие детали: - винбокс на ac2 говорит, что на :c9 (это 5ггц, который connected to ess) выдан адрес .3 (а не .2, как прописано на ax3) и на ac2 wifi 2.4ггц в режиме ap bridge (он же :c8) - running ap.
почему согласно винбокса на ac2 адрес получен .3?
и почему согласно таблицы аренды на ax3 адреса получили оба wifi интерфейса ac2?
Мне микротик все больше и больше нравится.... секас.... больше секаса. :)
"на ax3 прописано, чтобы на mac :c9 (это mac интерфейса wifi 5ггц) зарезервировать адрес .2," - это мак адрес интерфейса wifi 5ггц на котором микротике то?
И что значит "зарезервировать адрес"?
По вашим описаниям десятки разных неработающих конфигов собрать можно. Затруднительно, знаете ли, нужную проблему воспроизвести.

Если адресное пространство единое, то никаких собственных адресов для интерфейсов WiFi быть не может.
Все интерфейсы, включая WiFi должны быть в бридже. Адрес - только у бриджа.

Покажите конфиг. Не понятно, как вы реализовали мост по WiFi? (на всякий случай, проверьте себя. https://www.youtube.com/watch?v=7u9G0ISve1s с 43:27)
Какой режим ARP на бриджах?

"Мне микротик все больше и больше нравится.... секас.... больше секаса. :)" в микротике нет ограничений на "секас". Нужен "секас" - просто сконфигурируйте себе что нибудь забавное.


Dassanitaire
Сообщения: 16
Зарегистрирован: 28 авг 2023, 12:48

мост работает успешно, все летает. протокол стандартный, что позволяет вешать на головной ах3 других клиентов.
с адресом у бриджа разобрался, из одного видео узнал, что бридж хватает себе мак первого прогрузившегося интерфейса, потому прописал отдельный мак, не пересекающийся с существующими.
но проблема с доступом по винбокс по пути "комп -(лан)- бридж на микрот ас2 -(5ггц)- роутер на микрот ах3 так и не решена.
ARP в "enabled" на обоих устройствах.
если комп отключить от порта ас2 и зацепить по вайфай на ах3 - тогда винбоксу доступны и ас2, и ах3.
такое впечатление, что ас2 не знает, что делать с запросом по маку от винбокса.


Ответить