Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.
Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
KBAHT
Сообщения: 11 Зарегистрирован: 25 июн 2019, 11:14
25 июн 2019, 14:56
Здравствуйте,
перерыв кучу форумов, сам не смог найти ответ.
Роутер режет скорость. При прямом подключении 99-100Мб/с через speedtest.net, через роутер - 47-49.
Очередей нет. Контроль трафика на всех портах отсутствует.
В чем еще может быть проблема?
Код: Выделить всё
jun/08/2019 04:07:19 system,error,critical login failure for user root from 192.16
8.88.124 via ssh
[admin@KBAHT_ROUTER] > export
# jun/25/2019 14:41:36 by RouterOS 6.40.5
# software id = 7KYK-THY8
#
# model = CRS226-24G-2S+
# serial number =
/interface bridge
add name="bridge1 WAN"
/interface ethernet
set [ find default-name=ether1 ] name=Wan_Inet
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp ranges=192.168.88.101-192.168.88.200
/ip dhcp-server
add address-pool=dhcp disabled=no interface="bridge1 WAN" name=dhcp1
/queue type
set 0 pfifo-limit=100
set 1 kind=none
set 5 pcq-limit=100KiB
set 6 pcq-limit=100KiB
/queue interface
set Wan_Inet queue=ethernet-default
set ether2 queue=ethernet-default
set ether3 queue=ethernet-default
set ether4 queue=ethernet-default
set ether5 queue=ethernet-default
set ether6 queue=ethernet-default
set ether7 queue=ethernet-default
set ether8 queue=ethernet-default
set ether9 queue=ethernet-default
set ether10 queue=ethernet-default
set ether11 queue=ethernet-default
set ether12 queue=ethernet-default
set ether13 queue=ethernet-default
set ether14 queue=ethernet-default
set ether15 queue=ethernet-default
set ether16 queue=ethernet-default
set ether17 queue=ethernet-default
set ether18 queue=ethernet-default
set ether19 queue=ethernet-default
set ether20 queue=ethernet-default
set ether21 queue=ethernet-default
set ether22 queue=ethernet-default
set ether23 queue=ethernet-default
set ether23 queue=ethernet-default
set ether24 queue=ethernet-default
set sfp-sfpplus1 queue=ethernet-default
set sfpplus2 queue=ethernet-default
/interface bridge port
add bridge="bridge1 WAN" interface=ether2
add bridge="bridge1 WAN" interface=ether3
add bridge="bridge1 WAN" interface=ether4
add bridge="bridge1 WAN" interface=ether5
add bridge="bridge1 WAN" interface=ether6
add bridge="bridge1 WAN" interface=ether7
add bridge="bridge1 WAN" interface=ether8
add bridge="bridge1 WAN" interface=ether9
add bridge="bridge1 WAN" interface=ether10
add bridge="bridge1 WAN" interface=ether11
add bridge="bridge1 WAN" interface=ether12
add bridge="bridge1 WAN" interface=ether13
add bridge="bridge1 WAN" interface=ether14
add bridge="bridge1 WAN" interface=ether15
add bridge="bridge1 WAN" interface=ether16
add bridge="bridge1 WAN" interface=ether17
add bridge="bridge1 WAN" interface=ether18
add bridge="bridge1 WAN" interface=ether19
add bridge="bridge1 WAN" interface=ether20
add bridge="bridge1 WAN" interface=ether21
add bridge="bridge1 WAN" interface=ether22
add bridge="bridge1 WAN" interface=ether23
add bridge="bridge1 WAN" interface=ether24
add bridge="bridge1 WAN" interface=sfp-sfpplus1
add bridge="bridge1 WAN" interface=sfpplus2
/ip address
add address=192.168.88.100/24 interface=ether2 network=192.168.88.0
add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
/ip cloud
set ddns-enabled=yes
/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.100 netmask=24
/ip dns
set servers=8.8.8.8,191.169.2.251
/ip firewall filter
add action=accept chain=input connection-state=established,related
add action=accept chain=input protocol=icmp
add action=drop chain=input in-interface=Wan_Inet
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.100 netmask=24
/ip dns
set servers=8.8.8.8,191.169.2.251
/ip firewall filter
add action=accept chain=input connection-state=established,related
add action=accept chain=input protocol=icmp
add action=drop chain=input in-interface=Wan_Inet
/ip firewall nat
add action=masquerade chain=srcnat out-interface=Wan_Inet
add action=netmap chain=dstnat dst-port=22 in-interface=Wan_Inet protocol=tcp \
to-addresses=192.168.88.132 to-ports=0-65535
add action=netmap chain=dstnat dst-port=80 in-interface=Wan_Inet protocol=tcp \
to-addresses=192.168.88.138 to-ports=0-65535
add action=netmap chain=dstnat dst-port=5000 in-interface=Wan_Inet protocol=tcp \
to-addresses=192.168.88.138 to-ports=0-65535
add action=netmap chain=dstnat dst-port=554 in-interface=Wan_Inet protocol=tcp \
to-addresses=192.168.88.253 to-ports=554
add action=netmap chain=dstnat dst-port=80 in-interface=Wan_Inet protocol=tcp \
to-addresses=192.168.88.253 to-ports=81
add action=netmap chain=dstnat dst-port=8084 in-interface=Wan_Inet protocol=tcp \
to-addresses=192.168.88.138 to-ports=0-65535
/ip route
add distance=1 gateway=193.161.2.1
/ip upnp
set enabled=yes
/system clock
set time-zone-name=Europe/Moscow
/system identity
set name=KBAHT_ROUTER
Vlad-2
Модератор
Сообщения: 2527 Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:
25 июн 2019, 15:22
1) Обновите роутер
2) Локальную адресацию задают на бридж, а не на порт, если
порт этот находиться внутри бриджа
3) очередей нет...а в конфиге что-то там да есть.
Отключите всё или удалите.
И попробуйте снова.
На работе(ах): 2xCCR1016-12G , RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G , RBcAP2n (standalone) , RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS , hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
KBAHT
Сообщения: 11 Зарегистрирован: 25 июн 2019, 11:14
26 июн 2019, 14:50
1. Обновил
2. Переделал на бридж
3. Отключил
Ситуация не поменялась, но заметил, что у меня проц показывает 100% при тестировании скорости.
Правил в фаерволе всего 3... С чем может быть связано?
KBAHT
Сообщения: 11 Зарегистрирован: 25 июн 2019, 11:14
26 июн 2019, 15:35
Судя по profile, грузят ровно поровну две службы firewall и networking
KARaS'b
Сообщения: 1197 Зарегистрирован: 29 сен 2011, 09:16
26 июн 2019, 15:49
А выключите временно все что у вас в фаервол-нат, кроме маскарада, а то честно говоря, на мой взгляд, там какой-то абсурд и только.
KBAHT
Сообщения: 11 Зарегистрирован: 25 июн 2019, 11:14
26 июн 2019, 16:18
KARaS'b писал(а): ↑ 26 июн 2019, 15:49
А выключите временно все что у вас в фаервол-нат, кроме маскарада, а то честно говоря, на мой взгляд, там какой-то абсурд и только.
Выключил все что в фаервол рулс и NAT.
Грузится все тоже самое.
KBAHT
Сообщения: 11 Зарегистрирован: 25 июн 2019, 11:14
26 июн 2019, 17:44
KARaS'b писал(а): ↑ 26 июн 2019, 17:03
А тестируете случайно не через вай-фай?
Нет с ПК и Ноутбка (кабель)
Erik_U
Сообщения: 2002 Зарегистрирован: 09 июл 2014, 12:33
26 июн 2019, 21:46
один адрес на интерфейс в сторону инета вручную добавляется
Код: Выделить всё
add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
И с ошибкой. у 193.161.2.215/23 network=193.161.2.0
а второй через DHCP клиента на этот же интерфейс.
Код: Выделить всё
/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
а дефолтный маршрут
Код: Выделить всё
/ip route
add distance=1 gateway=193.161.2.1
из подсети, добавленной руками.
И посмотрите статистику ошибок на 1 порту.
KBAHT
Сообщения: 11 Зарегистрирован: 25 июн 2019, 11:14
28 июн 2019, 09:29
Erik_U писал(а): ↑ 26 июн 2019, 21:46
один адрес на интерфейс в сторону инета вручную добавляется
Код: Выделить всё
add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
И с ошибкой. у 193.161.2.215/23 network=193.161.2.0
а второй через DHCP клиента на этот же интерфейс.
Код: Выделить всё
/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
а дефолтный маршрут
Код: Выделить всё
/ip route
add distance=1 gateway=193.161.2.1
из подсети, добавленной руками.
И посмотрите статистику ошибок на 1 порту.
Это опечатка, скажем так =)
Очередной раз все сбросил, удалил конфигурацию, сейчас конфиг выглядит так:
Код: Выделить всё
[admin@KBAHT_ROUTER] > export
# jun/28/2019 13:27:42 by RouterOS 6.44.3
# software id = 7KYK-THY8
#
# model = CRS226-24G-2S+
# serial number = 50CE04D81F06
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=ether1-WAN
set [ find default-name=ether8 ] name="ether8-pojozhe na wifi"
set [ find default-name=ether12 ] name="ether12- ili eto wifi"
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp ranges=192.168.55.100-192.168.55.200
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge1 name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether6
add bridge=bridge1 interface=ether7
add bridge=bridge1 interface="ether8"
add bridge=bridge1 interface=ether9
add bridge=bridge1 interface=ether10
add bridge=bridge1 interface=ether11
add bridge=bridge1 interface="ether12"
add bridge=bridge1 interface=ether13
add bridge=bridge1 interface=ether14
add bridge=bridge1 interface=ether15
add bridge=bridge1 interface=ether16
add bridge=bridge1 interface=ether17
add bridge=bridge1 interface=ether18
add bridge=bridge1 interface=ether19
add bridge=bridge1 interface=ether20
add bridge=bridge1 interface=ether21
add bridge=bridge1 interface=ether22
add bridge=bridge1 interface=ether23
add bridge=bridge1 interface=ether24
/interface detect-internet
set detect-interface-list=all internet-interface-list=all lan-interface-list=all wan-interface-list=all
/interface list member
add interface=ether1-WAN list=WAN
add interface=bridge1 list=LAN
/ip address
add address=192.168.55.1/24 interface=ether2 network=192.168.55.0
add address=193.169.4.215/23 interface=ether1-WAN network=193.169.4.0
/ip dhcp-server network
add address=192.168.55.0/24 caps-manager=192.168.55.1 dns-server=8.8.8.8,193.169.4.251,194.15.118.251,8.8.4.4 gateway=192.168.55.1
/ip dns
set servers=193.169.4.251,8.8.8.8,194.15.118.251,8.8.4.4
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.55.0/24
/ip route
add distance=1 gateway=193.169.4.1
/ip service
set telnet address=192.168.0.0/16
set ssh address=192.168.0.0/16
/system clock
set time-zone-name=Asia/Krasnoyarsk
/system identity
set name=KBAHT_ROUTER
[admin@KBAHT_ROUTER] >