Честно скажу, я не начинающий, но блин, притворюсь.
Есть такая штука. HAP AC lite. На нем поднят совершенно простой конфиг - роутер с 2 точками доступа.
Фаервол включен.
Есть другая штука, точнее несколько. Называется умны устройства XIAOMI. Они требую регистрации на китаайских серверах.
Так вот на совершенно простом зикселе все работает совершенно без проблем.
На микротике на этапе, когда устройство получает IP и пытается ломиться в свои китайские дебри - всегда отбой от микротика, причем где именно - не вижу.
В стаистике подключений файрвола вижу, что идет запрос от устройства по
Src. Address 192.168.1.126:4096 (смарт устройство)
Dst. Address 8.8.8.8:53 (ломится к ДНС)
Reply Src. Address 8.8.8.8:53 (получает ответ от гуглосервера)
Reply Dst. Address 172.16.177.67:4096 (присылает его на динамический адрес роутера.)
Protocol 17 (udp)
Традиционный вопрос русскийЖ"Что делать?"
Я так понимаю, что ответ от днс сервера почему-то не доходит до смартустройства.
Думаю, ответ будет очень интересен не только мне.
Работа умных устройства XIAOMI совместно с Микротик
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
Смотреть конфиг ответ. Ибо лично у меня хиоми, у знакомых хиоми и вообще на сети пара сотен хиоми и все работают без нареканий
Есть интересная задача и бюджет? http://mikrotik.site
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Комментарий для всех: Сообщение отделил от той темы, так как считаю пробросом тут пока и не "пахнет".
Опять же, если работают всё другое, как может роутер быть виноватым?
1) ДНС на микротике включён
2) на смартфоне задан какой ДНС
3) адресация получает смартфон как (статика/DHCP)
4) НАТ как прописан (полный/явный)
5) Провайдер новый/свежий? Ограничений/привязак к МАКу нету на WAN'е ?
P.S.
Вы 2 сообщения запостили, второе сообщения было в этой теме: viewtopic.php?f=3&t=9656&start=10
так в той теме, я сразу предложил ТС у провайдера узнать и задать вопросы, и уже на второй
странице мы выяснили, что у провайдера адрес был у клиента из другой области и в каком-то чёрном списке.
Как итог: виноват был провайдер, но никак не роутер.
Поэтому говорить что виноват микротик, не показав ни конфиг, не то как Вы настроили,
что там у Вас и какая версия прошивки в том числе = как-то слишком преждевременно и даже
слегка нагло.
Давайте инженерно, технически будет изучать и прийдём к заключению.
Не надо притворяться, но конфига Вы не дали, логику не показали.
Пробовали отключать/минимизировать правила?
Не может ответ приходить с того же порта (обычно ответ идёт с рандомного порта)dmkbox писал(а): ↑15 янв 2019, 23:27 На микротике на этапе, когда устройство получает IP и пытается ломиться в свои китайские дебри - всегда отбой от микротика, причем где именно - не вижу.
В стаистике подключений файрвола вижу, что идет запрос от устройства по
Src. Address 192.168.1.126:4096 (смарт устройство)
Dst. Address 8.8.8.8:53 (ломится к ДНС)
Reply Src. Address 8.8.8.8:53 (получает ответ от гуглосервера)
Показать пинг/трасерт с телефона, убедиться в работе других ссылок/сайтов/программ.
Опять же, если работают всё другое, как может роутер быть виноватым?
У меня только вопросы:
1) ДНС на микротике включён
2) на смартфоне задан какой ДНС
3) адресация получает смартфон как (статика/DHCP)
4) НАТ как прописан (полный/явный)
5) Провайдер новый/свежий? Ограничений/привязак к МАКу нету на WAN'е ?
P.S.
Вы 2 сообщения запостили, второе сообщения было в этой теме: viewtopic.php?f=3&t=9656&start=10
так в той теме, я сразу предложил ТС у провайдера узнать и задать вопросы, и уже на второй
странице мы выяснили, что у провайдера адрес был у клиента из другой области и в каком-то чёрном списке.
Как итог: виноват был провайдер, но никак не роутер.
Поэтому говорить что виноват микротик, не показав ни конфиг, не то как Вы настроили,
что там у Вас и какая версия прошивки в том числе = как-то слишком преждевременно и даже
слегка нагло.
Давайте инженерно, технически будет изучать и прийдём к заключению.
-
- Сообщения: 8
- Зарегистрирован: 26 сен 2017, 05:47
Спасибо за формирование отдельного поста.
Я сейчас не дома. Но Сразу могу сказать - точно дело не в провайдере и не в китайских серверах.
ПРосто перетыкая роутер - меняя его на зихель - получаю стабильную регистрацию устройств. ПОдчеркиваю, на этом же кабеле! ЗИКСЕЛЮ принудительно даю МАК от МИКРОТИКА, так что даже это можно исключить, бан по маку.
Ночью победил лампоку умную. Прочел, что проблемы с ними возникают из-за неудачного кэширования ДНС адресов в микротике. Принудительно в DHCP прописал публичные ДНС вместо адреса роутера. Лампочка немедленно зарегистрировалась.
С увлажнителем проблема осталась. Логи предоставлю позже. Файервол я вообще выключил. Не помогает.
Но проблема не только у меня такая и именно с микротиком.
И да, я готов изучать вопрос, тк его решение поможет многим страждущим.
Вот нашел у себя вчерашний пинг до сяомной апи
Pinging api.io.mi.com [124.251.58.87] with 32 bytes of data:
Reply from 124.251.58.87: bytes=32 time=389ms TTL=39
Reply from 124.251.58.87: bytes=32 time=383ms TTL=39
Reply from 124.251.58.87: bytes=32 time=374ms TTL=39
Reply from 124.251.58.87: bytes=32 time=361ms TTL=39
Ping statistics for 124.251.58.87:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 361ms, Maximum = 389ms, Average = 376ms
Я сейчас не дома. Но Сразу могу сказать - точно дело не в провайдере и не в китайских серверах.
ПРосто перетыкая роутер - меняя его на зихель - получаю стабильную регистрацию устройств. ПОдчеркиваю, на этом же кабеле! ЗИКСЕЛЮ принудительно даю МАК от МИКРОТИКА, так что даже это можно исключить, бан по маку.
Ночью победил лампоку умную. Прочел, что проблемы с ними возникают из-за неудачного кэширования ДНС адресов в микротике. Принудительно в DHCP прописал публичные ДНС вместо адреса роутера. Лампочка немедленно зарегистрировалась.
С увлажнителем проблема осталась. Логи предоставлю позже. Файервол я вообще выключил. Не помогает.
Но проблема не только у меня такая и именно с микротиком.
И да, я готов изучать вопрос, тк его решение поможет многим страждущим.
Вот нашел у себя вчерашний пинг до сяомной апи
Pinging api.io.mi.com [124.251.58.87] with 32 bytes of data:
Reply from 124.251.58.87: bytes=32 time=389ms TTL=39
Reply from 124.251.58.87: bytes=32 time=383ms TTL=39
Reply from 124.251.58.87: bytes=32 time=374ms TTL=39
Reply from 124.251.58.87: bytes=32 time=361ms TTL=39
Ping statistics for 124.251.58.87:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 361ms, Maximum = 389ms, Average = 376ms
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Не за что. Тема порой актуальная, так как второй раз поднимается.
Ну я же просил не быть так многоутверждающим. Доказательств нету, Вы не дома, роутер не под рукой,
и опять же, завели тему тут, немного конечно странно, как ни как у нас технический форум, заводить
тему, и без технический показаний, без доступа к роутера ..... тут я лично могу сказать что это
вверх не серьёзно даже.
Много раз было, и есть такие провайдеры, что при смене роутера, часть ресурсов доступно, а часть нет.
Или иные бывают нюансы, клонирование МАКов тоже не всегда помогает. Провайдеру тоже умны,
и хитрят по-разному. Видимо есть нюансы, при подключении к Вашему провайдеру?
Может надо MTU руками подкручивать, или ещё что-то делать?
Вы даже не описали тип подключения, тип протокола, адресация какая?
Поэтому пункту ещё раз повторюсь:
1) ДНС у микротика работает хорошо
2) ДНС микротика можно настраивать (увеличить размер кеша, задердку получения ответа и ещё ряд параметров)
Так что тут проблем нету.
Второй нюанс:
Я спросил, Включили Вы ДНС ? и как Вы настроили ДНС в микротике? :
а) Вы включили (галочку поставили) чтобы микротик работал в качестве "отвечающего" ДНСа для Вас?
(слово отвечающего специально поставил в кавычки, поясняю, микротик взял от Вашего провайдера
ДНСы(тоже это надо включать/настраивать), кешируют запросы внутри себя, но не отдаст ничего пока Вы не включите это)
б) Я сразу спросил, какой ДНС задан на смартфоне(на Вашей лампочке?) Если Вы не смогли/не настроили
ДНС (через DHCP), так задайте руками его прямо в устройстве? Что мешало внутри задать в
качестве ДНСа 8.8.8.8 ?
Опять же = нет данных и нет ответов от Вас.
Я готов помогать, но я хочу видеть инженерный подход, а не только сочинения,
хотя и люблю когда подробно описывают, но выкладки конфигов, как настроено,
как идут трассерты, пинги, что и как сделано = тоже надо показывать.
Я пока вижу, что Вы путаете понятия ДНС-клиента, ДНС-сервера и ДНС-кеширования.
Не до конца или вовсе не настроили ДНС сущность в микротике, и/или для Ваших локальных
клиентов.
И не показали как вообще настроили Микротик. И плаваете в сетевых моментов.
Даже я знаю (не имея ничего из XIAMI), что у адреса api.io.mi.com два IP, делаем из под линукса:
Код: Выделить всё
dig -t A api.io.mi.com @8.8.8.8
Код: Выделить всё
;; ANSWER SECTION:
api.io.mi.com. 179 IN A 183.84.6.21
api.io.mi.com. 179 IN A 124.251.58.87
Код: Выделить всё
ping 183.84.6.21
PING 183.84.6.21 (183.84.6.21) 56(84) bytes of data.
64 bytes from 183.84.6.21: icmp_seq=1 ttl=47 time=72.1 ms
64 bytes from 183.84.6.21: icmp_seq=2 ttl=47 time=72.0 ms
Код: Выделить всё
ping 124.251.58.87
PING 124.251.58.87 (124.251.58.87) 56(84) bytes of data.
64 bytes from 124.251.58.87: icmp_seq=1 ttl=48 time=91.5 ms
64 bytes from 124.251.58.87: icmp_seq=2 ttl=48 time=91.4 ms
Может из-за этого и весь сыр-бор?
P.S.
При смене роутара на Зуксель = Вы меняете всю сеть, устройства получают новые
внутренние адреса, всё по-другому, при такой смене - глюки обычно всегда есть.
Виндовый файрвол сразу блокирует такое нововведение. Аккуратно с такими экспериментами.
-
- Сообщения: 8
- Зарегистрирован: 26 сен 2017, 05:47
Извините, я просто был на работе, и не думал что так быстро отреагируют на мой вопрос. Поэтому поспешил ответить.Ну я же просил не быть так многоутверждающим. Доказательств нету, Вы не дома, роутер не под рукой,
и опять же, завели тему тут, немного конечно странно, как ни как у нас технический форум, заводить
тему, и без технический показаний, без доступа к роутера ..... тут я лично могу сказать что это
вверх не серьёзно даже.
Прошу меня извинить, я действительно не глубоких познаний в архитектуре Routerboard OS. Но базовые знания есть и есть умение их интерпретировать. Хотя основной род деятельности - SFX для анимации. Сделайте скидку на это, пожалуйста.
Провайдер у меня - эксдомовая сеть Ринет. Привязка по мак, динамический IP, никаких PPTP PPOE и тд.Много раз было, и есть такие провайдеры, что при смене роутера, часть ресурсов доступно, а часть нет.
Или иные бывают нюансы, клонирование МАКов тоже не всегда помогает. Провайдеру тоже умны,
и хитрят по-разному. Видимо есть нюансы, при подключении к Вашему провайдеру?
Может надо MTU руками подкручивать, или ещё что-то делать?
Вы даже не описали тип подключения, тип протокола, адресация какая?
Порты все открыты. Такая настройка есть в ЛК.
ДНС микротика я настраивал, естественно увеличивал таймауты, кэш менял, флашил и тд.Поэтому пункту ещё раз повторюсь:
1) ДНС у микротика работает хорошо
2) ДНС микротика можно настраивать (увеличить размер кеша, задердку получения ответа и ещё ряд параметров)
Так что тут проблем нету.
Второй нюанс:
Я спросил, Включили Вы ДНС ? и как Вы настроили ДНС в микротике? :
а) Вы включили (галочку поставили) чтобы микротик работал в качестве "отвечающего" ДНСа для Вас?
(слово отвечающего специально поставил в кавычки, поясняю, микротик взял от Вашего провайдера
ДНСы(тоже это надо включать/настраивать), кешируют запросы внутри себя, но не отдаст ничего пока Вы не включите это)
б) Я сразу спросил, какой ДНС задан на смартфоне(на Вашей лампочке?) Если Вы не смогли/не настроили
ДНС (через DHCP), так задайте руками его прямо в устройстве? Что мешало внутри задать в
качестве ДНСа 8.8.8.8 ?
Опять же = нет данных и нет ответов от Вас.
ДНС всключен и настроен так
Servers 8.8.8.8
Dynamic Servers
195.54.192.39
195.54.192.33
Allow Remote Requests (да)
Max UDP Packet Size 4096
Query Server Timeout 20.000s
Query Total Timeout 30.000s
Max. Concurrent Queries 100
Max. Concurrent TCP Sessions 20
Cache Size 60000
KiB
Cache Max TTL 01:00:00
Cache Used 23 KiB
ДНС в смартфоне автоматом прописываются в зависимости от значения Servers 8.8.8.8
Увы, лампочка не имеет доступа к настройкам, иначе бы мб моего поста не было бы. Но судя по логам она тоже получила 8.8.8.8
И увлажнитель, с которым проблема - тоже. Но он никак не регистрируется на сервере ксиаоми. Вот в чем дело!
Да, могу плавать. Но в остальном то проблем нет, работает все что есть в сети, это 3 компа, смартфоны, умные телевизоры.Не до конца или вовсе не настроили ДНС сущность в микротике, и/или для Ваших локальных
клиентов.
И не показали как вообще настроили Микротик. И плаваете в сетевых моментов.
Поясните, что именно и как выцепить - я предоставлю.хотя и люблю когда подробно описывают, но выкладки конфигов, как настроено,
как идут трассерты, пинги, что и как сделано = тоже надо показывать.
Хотя настройка простая. 2 беспроводных интерфейса в бридже с лан портами, Wan ом
WAN на первом порту. Включен NAT. FIrewall включен, выключен. Влиния не заметил. Да и в правилах все разрешено.
DHCP сервер раздает адреса из стандартного пула 192.168.1.10-254 -
Address 192.168.1.0/24
Gateway 192.168.1.1
Netmask 24
No DNS (галка снята)
DNS Servers 8.8.8.8
8.8.4.4
Сюда писал и китайские днс - без толку.
Винда вообще в процессе не участвует.При смене роутара на Зуксель = Вы меняете всю сеть, устройства получают новые
внутренние адреса, всё по-другому, при такой смене - глюки обычно всегда есть.
Виндовый файрвол сразу блокирует такое нововведение. Аккуратно с такими экспериментами.
Авторизация происходит в приложении андроида.
Выглядит это так - девственное устройство соединяется непосредственно с телефоном по своему ad-hoc, получает у него авторизацию в активной WIFI сети и далее оно уже автономно регистрируется на роутере, получает свои адреса и ломится в китай за авторизацией и скачкой плагина для себя. Так вот большинство устройств преодолевают этот этап, а вот увлажнитель или робот - отваливаются на нем.
Как отследить их активность в этот момент - пока не понимаю, разве что в статистике соединений фаервола - то что я выложил в начале поста.
Зухель работает в том же адресном пространстве. Сейчас подрубил тенду - тоже сразу все авторизовалось. Микротик по-прежнему не сдается.
Скажите, что нужно опубликовать из конфигов - сделаю.
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
1) ответил я быстро, ибо я с Камчатки, и живу на 9 часов вперёд (относительно материковской России)
2) скидку делаю, что Вы не инженер, но уж начали, то держитесь
3) давайте Вы сделаете пункт 5 (вверху темы, красным на красном описано). И я, посмотрю как
вообще настроен роутер, может есть нюансы....
А там уже будет думать....пока технической информации очень очень мало!
P.S.
адрес Вы сказали провайдер даёт динамический, а какой именно?
(внешний, белый, или ненастоящий, серый?)
Уточните этот вопрос(он важен), ибо при показе конфигурации это всегда понятно/видно
2) скидку делаю, что Вы не инженер, но уж начали, то держитесь

3) давайте Вы сделаете пункт 5 (вверху темы, красным на красном описано). И я, посмотрю как
вообще настроен роутер, может есть нюансы....
А там уже будет думать....пока технической информации очень очень мало!
P.S.
адрес Вы сказали провайдер даёт динамический, а какой именно?
(внешний, белый, или ненастоящий, серый?)
Уточните этот вопрос(он важен), ибо при показе конфигурации это всегда понятно/видно
-
- Сообщения: 8
- Зарегистрирован: 26 сен 2017, 05:47
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Честно...я в шоке


Бета? Зачем сидеть не бета-версии???????????
Советую NetInstall'ом прошить роутер на стабильную версию,
на текучий час и день это 6.43.8 (Stable).
Повторю: прошить утилитой NetInstall'ом, а не обновить.
ЭТО Важно.
Второе: тут скажу, у Вас заводская конфигурация, заводская конфигурация
работает когда пользователь просто подключил и работает, если пользователь
хочет/интересно/любопытен = использовать заводскую конфигурацию, использовать
веб-морду, и использовать визард QuickSetup = СТРОГО не рекомендуется.!
ТОЛЬКО чистый роутер и утилита Winbox (для управления и конфигурирования)!
Зачем столько параметров в ВиФИ ?dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/interface wireless set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode ampdu-priorities=0,1,2,3,4,5,6,7 band=2ghz-b/g/n basic-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps basic-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps country=russia disabled=no distance=indoors frequency=auto frequency-mode=regulatory-domain ht-basic-mcs=\ mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15,mcs-16,mcs-17,mcs-18,mcs-19,mcs-20,mcs-21,mcs-22,mcs-23 mode=ap-bridge noise-floor-threshold=-110 ssid=Slo_mo_network tx-power-mode=all-rates-fixed wireless-protocol=802.11 wmm-support=enabled set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee country=russia disabled=no distance=indoors frequency=auto frequency-mode=regulatory-domain ht-basic-mcs=mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15,mcs-16,mcs-17,mcs-18,mcs-19,mcs-20,mcs-21,mcs-22,mcs-23 ht-supported-mcs=\ mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15,mcs-16,mcs-17,mcs-18,mcs-19,mcs-20,mcs-21,mcs-22,mcs-23 mode=ap-bridge ssid=Pure_network wds-default-bridge=bridge wds-mode=dynamic wireless-protocol=802.11 wmm-support=enabled
Опять же = зачем Вы включаете все бэнды? (band=2ghz-b/g/n) = оставьте только N-only (занижаете скорость раза в 5-10)
Вы ставили CAPsMAN ????dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/caps-man interface add disabled=yes mac-address=00:00:00:00:00:00 master-interface=none name=cap1 radio-mac=00:00:00:00:00:00
Кто-то игрался со встроеным чипом коммутации и хочетл вилан4 настроить?dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/interface ethernet switch port set 4 vlan-header=add-if-missing
Я так понимаю, Вы у себя РРРоЕ сервер не делаете, поэтомуdmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/ip pool add name=dhcp ranges=192.168.1.10-192.168.1.254 add name=vpn ranges=192.168.89.2-192.168.89.255
адрес сетью тут не является, тогда зачем задавать 192.168.89.255 - это уже бродкаст.
И тем более наверно ВПН используется для доступа к сети?
Ну зачем делать 23 часа аренду? Настройте всё, адресов у Вас масса в Вашей локальной сети!?!dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/ip dhcp-server add address-pool=dhcp always-broadcast=yes disabled=no interface=bridge lease-time=23h10m name=defconf
Сделайте 20-40 минут, потом уже 2-4-6 часа. И адаптивно и удобно.
Что за последняя строчка???? Что она означает?dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/interface bridge port add bridge=bridge comment=defconf interface=ether5 add bridge=bridge comment=defconf interface=wlan1 add bridge=bridge comment=defconf interface=wlan2 add bridge=bridge interface=*E
(это глюк или когда нет то, что ранее было в бридже)
Хоть у Вас и заводской конфиг, но адресация задаётся на бридже, если порт являетсяdmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/ip address add address=192.168.1.1/24 comment=defconf interface=ether2 network=192.168.1.0
членом бриджа. Порт после вхождения в бридж является подчинённым интерфейсом.
Даже я пока не могу вспомнить что это за параметр...Пока лень в мануале лезть...dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/ip dhcp-server config set store-leases-disk=10h5m
В вот тут = это шедевр: скажите мне, Вы описали в DHCP свою сеть которую он должен обслуживать, (это первая строчка),dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/ip dhcp-server network add address=192.168.1.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.1.1 netmask=24 add address=192.168.1.135/32 dns-server=82.146.38.202,114.114.114.114 gateway=192.168.1.1 netmask=24 ntp-server=192.168.1.1
так нафига Вы в уже описанной сети, создаёте описание отдельного узла, да ещё с кучей параметров? Тем более что далее,
второй DHCP сервер, нигде не настроен?
Вторая строка тут ни пришей к рубахе рукав...
Ну сильно тоже не надо все параметры трогать.dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/ip dns set allow-remote-requests=yes cache-max-ttl=1h cache-size=60000KiB query-server-timeout=20s query-total-timeout=30s servers=8.8.8.8
query-server-timeout= вот тут обычно 2 сек, я ставлю 4-5.
и query-server-timeout=4096 килобайта за глаза
Скажу так - в этом разделе на чистом роутере лучше свои правила писать.
Я против протокола UPnP - если мы настраиваем микротик, соединения, защиту,dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/ip upnp set enabled=yes /ip upnp interfaces add interface=bridge type=internal add interface=ether1 type=external
то и порты сможем сами пробросить. А с учётом что у Вас "серая" динамика,
то толку мало...он даже и не нужен.
А тут Игрались похоже???dmkbox писал(а): ↑17 янв 2019, 03:51Код: Выделить всё
/tool netwatch add host=192.168.1.126 /tool sniffer set filter-interface=all filter-ip-address=!192.168.1.126/32[/spoiler]
=== Итог: ===
1) Конфиг судя по всему не Ваш или какая-то сборная солянка.
2) Роутер настроен почти очень плохо
3) Заводская конфигурация = не всегда оптимальна
4) Главная проблема: серая адресация у Вашего провайдера, что там у
провайдера, какой адрес у Вас на момент выхода, и прочее...
Переменная с кучей неизвестных...И ещё, коли у Вас серая адресация,
у самого провайдера местами тоже может резаться доступы...
Включили микротик, провайдер Вас в один пул закинул, подключили
Зухель = получили другой серый адрес и в другой пул пошли.
Как видите, масса неизвестных.....так что тут для начала надо добиться правильной
красивой работы роутера, настройки привести к правильных или к оптимальным,
и уже потом, делать тесты, и разбираться как у нас работают клиенты, но обычно,
после правильной настройки всё сразу начинает работать в сети всё.
-
- Сообщения: 8
- Зарегистрирован: 26 сен 2017, 05:47
Я учился в МАТИ на специальности "Инженер РЭ для авиационной промышленности"Честно...я в шоке
Увы, промышленность кончилась как и РЭ.
Это была борьба за скорость (тщетно) на телефоне от Леново. Остались хвосты.Зачем столько параметров в ВиФИ ?
Опять же = зачем Вы включаете все бэнды? (band=2ghz-b/g/n) = оставьте только N-only (занижаете скорость раза в 5-10)
На проблему не влияет.
Да, был второй микротик. Цеплял через CAPS.Вы ставили CAPsMAN ????
Было дело, не помню для чегоКто-то игрался со встроеным чипом коммутации и хочетл вилан4 настроить?
ВПН не использую, 2 раза необходимость была.Я так понимаю, Вы у себя РРРоЕ сервер не делаете, поэтому
адрес сетью тут не является, тогда зачем задавать 192.168.89.255 - это уже бродкаст.
И тем более наверно ВПН используется для доступа к сети?
Есть устройства в сети, которые плохо смену аренды переносят. Но вобщем, можно.Ну зачем делать 23 часа аренду? Настройте всё, адресов у Вас масса в Вашей локальной сети!?!
Сделайте 20-40 минут, потом уже 2-4-6 часа. И адаптивно и удобно.
Это действительно глюк.Что за последняя строчка???? Что она означает?
(это глюк или когда нет то, что ранее было в бридже)
А вот это не просто бред, именно с этой строкой заработал и зарегался шлюз Xiaomi.В вот тут = это шедевр: скажите мне, Вы описали в DHCP свою сеть которую он должен обслуживать, (это первая строчка),
так нафига Вы в уже описанной сети, создаёте описание отдельного узла, да ещё с кучей параметров? Тем более что далее,
второй DHCP сервер, нигде не настроен?
Вторая строка тут ни пришей к рубахе рукав...
Это опытным путем. Без этой строки шлюз (это не описание гейта, а название устройства) не регестрируется и показывает статус офлайн.
Да, пытался проанализировать поведение увлажнителя.dmkbox wrote: ↑Today, 03:51
CODE: SELECT ALL
/tool netwatch
add host=192.168.1.126
/tool sniffer
set filter-interface=all filter-ip-address=!192.168.1.126/32[/spoiler]
А тут Игрались похоже???
В любом случае я сейчас сделал чистый конфиг. И настроил все руками. Только версию оставил бету, но думаю это никак не влияет на проблему.
Правила файрволла настроил не сам, а по какой-то инструкции из интернета.
Увы, не помогло. Мой пылесос и увлажнитель срубаются на регистрации на сервере КСИАОМИ.
Мое мнение - нужно копать в сторону днс, но настроек там особо нет.