Проблема с доступом к определенным сайтам. Например к сайту http://www.ammyy.com/ru/
Так же не работает интернет-версия Гаранта. Так как работать она перестала в день смены роутера, грешу на него
Перед постом прочитал несколько статей, где советовали:
- уменьшить MTU viewtopic.php?t=7409 или
- создать правило в Mangle https://sidorovich.pp.ua/network-hardwa ... vaet-sajty
Но это не помогло. Так же скопировал (на всякий случай) MAC адрес со старого роутера. Тоже безуспешно. Если подытожить, то интернет есть, но работает медленно и не открывает некоторые сайты
Проблема с доступом к определенным сайтам
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
- Arsonist95
- Сообщения: 11
- Зарегистрирован: 26 дек 2019, 06:18
- Откуда: Петропавловск-Камчатский
- MaxoDroid
- Сообщения: 357
- Зарегистрирован: 14 май 2019, 22:55
- Откуда: Краснодар
Что бросилось в глаза.
1. зачем в интерфейс лист WAN Вы включили ethre1?
/interface list member
add interface=ether1 list=WAN - уберите его. Он там не к стати.
2. DNS. Вы поставили set servers=85.28.195.130 адрес Ростелекома. Вы точно уверены, что Ростелеком обладает хорошим сервисом поиска имен?
3. В Вашем роутере не включено кэширование DNS. Также нет DHCP.
нет строчки типа
/ip dhcp-server network
add address=199.124.150.0/24 dns-server=199.124.150.235 gateway=199.124.150.235
1. зачем в интерфейс лист WAN Вы включили ethre1?
/interface list member
add interface=ether1 list=WAN - уберите его. Он там не к стати.
2. DNS. Вы поставили set servers=85.28.195.130 адрес Ростелекома. Вы точно уверены, что Ростелеком обладает хорошим сервисом поиска имен?
3. В Вашем роутере не включено кэширование DNS. Также нет DHCP.
нет строчки типа
/ip dhcp-server network
add address=199.124.150.0/24 dns-server=199.124.150.235 gateway=199.124.150.235
... CAPsMAN - вещь забавная и нужная.... Но провод - НАДЕЖНЕЕ!
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
(Общее правило - не знаем, не трогаем)Arsonist95 писал(а): ↑17 янв 2020, 04:23 Проблема с доступом к определенным сайтам. Например к сайту http://www.ammyy.com/ru/
Так же не работает интернет-версия Гаранта. Так как работать она перестала в день смены роутера, грешу на него
1)
Код: Выделить всё
/interface ethernet
set [ find default-name=ether1 ] mac-address=C8:3A:35:00:4B:88
2)
Код: Выделить всё
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 [b][size=150]max-mtu=1460[/size][/b] name=\
pppoe-out1 password=password use-peer-dns=yes user=PPPOE-000001
микротиков на Ростелекоме), ТРОГАТЬ не надо,всё работает. Поэтому не трогаем, главное галочку
на против "use peer dns" ставим, тем самым придут DNS'ы от Ростелекома (новые), и они у Вас
автоматически будут видны (серым, без права редактирования) в закладке IP - DNS
3)
Код: Выделить всё
/ip address
add address=199.124.150.235/24 interface=ether2 network=199.124.150.0
В этом скорее 85% проблем Ваших.
Перенесите адрес на бридж, и всё будет хорошо.
4)
Код: Выделить всё
/ip dns
set servers=85.28.195.130
скорее всего уже точно не рекомендуется.
(усложняете себе жизнь, нет чтобы использовать подключение, как положено,просто и автоматом,
делаете всё через очень сложно и тернистые поля).
5)
Код: Выделить всё
/ip firewall mangle
[b][size=150]add action=change-mss chain=forward new-mss=1360 protocol=tcp tcp-flags=syn \
tcp-mss=1453-65535[/size][/b]
6)
Код: Выделить всё
/ip firewall nat
add action=masquerade chain=srcnat out-interface-list=WAN
add action=dst-nat chain=dstnat dst-port=80 protocol=tcp to-addresses=\
199.124.150.234
пакетов внутри роутера, dst обрабатывается быстрее, чем маскарайдин
Во-вторых, временно уберите интерфейс WAN, просто оставьте вот так:
Код: Выделить всё
add action=masquerade chain=srcnat
Плохо и мало читали.
Я с Вами в одном часовом поясе и в одном городе.
Напишите в ЛС, помогу, покажу. НО не надо городить огород.
P.S.
Для MaxoDroid:
Я тоже ether1 выделяю лист WAN, ибо там бегает всякое, я боюсь,
поэтому порт1 привязать к внешнем правилам логично.
Единственно что, я делаю так:
порт привязываю к ls1-WANs-ALL (где могут быть другие порты, другие DMZ порты)
и делаю второй WAN список, ls1-WAN1 где привязан только один рррое интерфейс (ибо
он точно имеет адрес). И уже его использую в файрволле.
- Arsonist95
- Сообщения: 11
- Зарегистрирован: 26 дек 2019, 06:18
- Откуда: Петропавловск-Камчатский
Понял, уберу. Этот шаг был скорее из безысходности
Сделаю
Тут мой косяк, хотя при настройке, я ОСОЗНАННО задавал адрес бриджу

Вот это не знал, сделаю через "use peer dns", как Вы сказали
Еще один шаг, в надежде все быстро починить, уберу
Понял, опять же сделаю
За это отдельное спасибо.

- Arsonist95
- Сообщения: 11
- Зарегистрирован: 26 дек 2019, 06:18
- Откуда: Петропавловск-Камчатский
1. Настройку PPPOE делал через quick setMaxoDroid писал(а): ↑17 янв 2020, 09:59 Что бросилось в глаза.
1. зачем в интерфейс лист WAN Вы включили ethre1?
/interface list member
add interface=ether1 list=WAN - уберите его. Он там не к стати.
2. DNS. Вы поставили set servers=85.28.195.130 адрес Ростелекома. Вы точно уверены, что Ростелеком обладает хорошим сервисом поиска имен?
3. В Вашем роутере не включено кэширование DNS. Также нет DHCP.
нет строчки типа
/ip dhcp-server network
add address=199.124.150.0/24 dns-server=199.124.150.235 gateway=199.124.150.235
2. Пользовался просто старыми наработками, которые остались от прошлого админа
3. Кэширование DNS? Нашел эту тему: viewtopic.php?t=8723 и почитаю еще
3.1 Нет DHCP потому что адреса в сети статические. Потому его и не настраивал
Спасибо за ответ

-
- Сообщения: 1485
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Вот это главная ошибка. quick set у Микротика одноразовый, им можно пользоваться только при первичной настройке.
Потому как основная особенность интерфейса Микротика- поставить галочку, а затем снять не всегда возвращает устройство в первоначальное состояние.
Поэтому в Вашем случае очень рекомендуется выгрузить конфиг, сбросить устройство в завод и настроить заново по конфигу.
И тогда с некоторыми проблемами даже не столкнетесь

1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.