Globusr писал(а): ↑12 дек 2019, 18:45
Приветствую!
Что сделали;
поменяли рутер + отключили на нем некий мост, т.е. 3 порта работают без iptv, 4 для него, аплинк от Микротика в первом. В целом ничего не изменилось.
Правила не отключал, решил выложить сюда конфиг целиком - без пассов...
НЕ совсем понял, Вы взяли другой микротик, и заново настроили, проблема осталась и конфиг
который ниже = это конфиг с этого нового-временного роутера?
Теперь по-конфигу:
Globusr писал(а): ↑12 дек 2019, 18:45
Код: Выделить всё
/interface bridge
add admin-mac=CC:2D:E0:C4:CF:05 arp=proxy-arp auto-mac=no comment=defconf \
name=bridge
Зачем ВЫ включили proxy-arp на бридже? Верните значение просто - enable
(хотя я догадываюсь почему было включено).
Globusr писал(а): ↑12 дек 2019, 18:45
Код: Выделить всё
set [ find default-name=ether2 ] name=ether2-master speed=100Mbps
Мастер-портов давно нет, значит конфиг (прототип брали со старого роутера).
Globusr писал(а): ↑12 дек 2019, 18:45
Код: Выделить всё
/interface bridge port
add bridge=bridge comment=defconf interface=ether2-master
add bridge=bridge comment=defconf hw=no interface=sfp1
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge comment=defconf interface=wlan2
add bridge=bridge interface=ether3
add bridge=bridge interface=ether4
add bridge=bridge interface=ether5
Вы сказали что порт4 вне бриджа? Тут я вижу что все порты вместе!?
Globusr писал(а): ↑12 дек 2019, 18:45
Код: Выделить всё
/interface pptp-server server
set authentication=mschap2 enabled=yes
Вам провайдер даёт реальный адрес? Вы для чего-то поднимали сервер
удалённого доступа?
И из-за него у Вас на бридже включён proxy-arp
Если у Вас нет в надобности удалённого подключения, если провайдер
не предоставляет реальный адрес, то не вижу логики в этом.
Хотя наличие защиты от брут-форса = опять же намекает что у Вас
есть реальный адрес.
Globusr писал(а): ↑12 дек 2019, 18:45
Код: Выделить всё
/ip address
add address=192.168.88.1/24 comment=defconf interface=ether2-master network=\
192.168.88.0
add address=192.168.2.150/8 interface=ether1 network=192.0.0.0
Тут вообще:
а) адрес локальный роутера должен быть установлен на бридже, а не на порту,
входящий в этот бридж, из-за этого масса глюков и проблем, перенесите
адрес 88.1 на бридж.
б) и что за адрес у Вас 2.150/8 ? КТО зачем его поставил? Да ещё и с такой маской.
В ЭТОМ и может быть проблема? Тем более задан адрес на порту1 и ниже,
Вы на порту1 пытаетесь у провайдера получить адрес автоматом.
Мягко-мягкое получается.
Да и маска /8 перекрывается с Вашим внутренним адресом, если уж формально
делать пример = всё равно что 5вольт смешать с 220.
Поэтому адрес 2.150 с маской /8 на порту1 = УДАЛИТЬ.
И проверить что Вам отдаёт провайдер на порту1 в автоматическом режиме.
Globusr писал(а): ↑12 дек 2019, 18:45
Код: Выделить всё
/ip route
add distance=1 gateway=192.168.2.200
add distance=1 dst-address=192.168.5.0/24 gateway=192.168.88.10
Что за сеть 5 ? И что за 88.10?
ИТОГ:
конфиг средний, судя по всему сборная солянка, не ясны условия,
в частности - что даёт провайдер, или реальный адрес или
серый, с какой маской, если даёт адрес со 192.168. и маска /8,
то Ваш роутер уже не сможет внутри использовать тоже адресацию начиная
со 192.168 и Вам придётся делать другую подсеть.
Опять же вопросы с прокси-арп, и прочего. Я на стал делать акцент на вифи настройках,
на всяких UPnP и прочего.
Да и опять же, по услуги IPTV и порта4 = не вижу её в конфиге.
Поэтому Вам надо всё же по-русски описать что есть по факту, адресация,
как это предоставляется, и как работает, вопросов стало больше, а информации
= увы, а гадать нам не хочется.