С Новым годом! Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.97/29: Рейтинг темы: голосов - 29, средняя оценка - 4.97
0 / 0 / 0
Регистрация: 05.03.2017
Сообщений: 24
1

Не работает Wi-Fi

05.03.2017, 15:32. Показов 5407. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Настроил Микротик в качестве маршрутизатора, через PPPoE, NAT работает, единственно, что не стандартно сделал это разделил сети, 1 - порт это WAN, 2 - порт с сетью 0.1/24, 3 - порт с сетью 1.1/24. Из-за того, что создал две разные сети, для разных групп компьютеров, я создал два моста. Настроил Wi-Fi, создал еще две виртуальные точки доступа. Подключение проходит, DHCP-клиент получает IP адреса, но Интернета нет, понять не могу, что не так помогите.

Настройки Wi-Fi
Кликните здесь для просмотра всего текста
Не работает Wi-Fi


Не работает Wi-Fi


Не работает Wi-Fi


Не работает Wi-Fi


Не работает Wi-Fi


Не работает Wi-Fi


Не работает Wi-Fi


Не работает Wi-Fi


Не работает Wi-Fi

 Комментарий модератора 
Используйте теги (spoiler например, когда вложения имеют большую длинну) HotBeer
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
05.03.2017, 15:32
Ответы с готовыми решениями:

Приложение работает в Debug, странно работает в Release и не работает при билде
Действия выполняются на эмуляторе Pixel 2. Android 9.0. Если я запускаю приложение с конфигурацией...

Мышь работает через раз, то есть запустил ОС - мышь не работает, перезагрузил - мышь работает
Установлена Windows 7 со всеми последними обновлениями. Все всегда замечательно работало. Но с...

Через sublime text 3 и компилятор g++ работает, посоветовали скачать VS, не работает. Миниатюры
через sublime text 3 и компилятор g++ работает, посоветовали скачать VS, не работает.

не работает в ворде веб компонент,и скачав обновление ow 11 не работает все равно
проблема с веб элементами и обновлениями на них))

12
0 / 0 / 0
Регистрация: 05.03.2017
Сообщений: 24
05.03.2017, 15:47  [ТС] 2
Настройка моста и точки доступа:

Не работает Wi-Fi
Не работает Wi-Fi
Не работает Wi-Fi
Не работает Wi-Fi
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
5616 / 2614 / 183
Регистрация: 27.06.2011
Сообщений: 10,624
06.03.2017, 08:48 3
wremyanet, настраивали вручную или через quick setup?
0
Эксперт по компьютерным сетям
4313 / 1646 / 330
Регистрация: 23.06.2009
Сообщений: 5,854
06.03.2017, 08:49 4
показывайте настройки через export
в спойлер
0
0 / 0 / 0
Регистрация: 05.03.2017
Сообщений: 24
08.03.2017, 19:01  [ТС] 5
Настраивал вручную, может быть нужно было NAT в вкладке Bridge настроить? см. скриншот предпоследний. Пробывал открытую сеть делать все равно Инет не работает.
0
Модератор
Эксперт по компьютерным сетям
11432 / 7001 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
08.03.2017, 20:45 6
Цитата Сообщение от wremyanet Посмотреть сообщение
Подключение проходит, DHCP-клиент получает IP адреса, но Интернета нет, понять не могу, что не так помогите.
под правило NAT не пустил эти сети скорее всего
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
5616 / 2614 / 183
Регистрация: 27.06.2011
Сообщений: 10,624
09.03.2017, 15:12 7
Цитата Сообщение от wremyanet Посмотреть сообщение
Настраивал вручную
попробeйте quick setup
0
vita et mortuus
Эксперт по компьютерным сетям
1804 / 704 / 153
Регистрация: 10.06.2009
Сообщений: 2,785
10.03.2017, 11:04 8
Цитата Сообщение от insect_87 Посмотреть сообщение
под правило NAT не пустил эти сети скорее всего
Полностью потдерживаю. Настройки правильные, а фаервол мы не видели.
0
0 / 0 / 0
Регистрация: 05.03.2017
Сообщений: 24
10.03.2017, 14:15  [ТС] 9
на нем нет quick setup. Прошива походу старая.
"показывайте настройки через export" - Как настройки экспортировать?

"под правило NAT не пустил эти сети скорее всего" - у NAT только одно правило: ip firewall nat add chain=srcnat out-interface=pppoe-out1 action=masquerade

Расскажите как экспортировать настройки я выложу. А то скриншотить не удобно.
0
vita et mortuus
Эксперт по компьютерным сетям
1804 / 704 / 153
Регистрация: 10.06.2009
Сообщений: 2,785
10.03.2017, 14:18 10
Запустите терминал. В нем export.
0
0 / 0 / 0
Регистрация: 05.03.2017
Сообщений: 24
11.03.2017, 14:12  [ТС] 11
MAC и IP изменены, пароли помечены *****
NameSrvProvider- это IP адрес NS сервера провайдера.
GWOperatorSvazy - IP интернет провайдера.
GWWhiteIP - белый IP адрес микротика

Если в конфигурации есть какая-то уязвимость скажите, пожалуйста.


export
# mar/11/2017 11:55:08 by RouterOS 5.11
# software id = MWWD-CJY6
#
/interface bridge
add admin-mac=00:0C:01:01:02:02 ageing-time=5m arp=enabled auto-mac=no disabled=no forward-delay=15s l2mtu=\
1598 max-message-age=20s mtu=1500 name=bridge-local priority=0x8000 protocol-mode=rstp \
transmit-hold-count=6
add admin-mac=00:00:00:00:00:00 ageing-time=5m arp=enabled auto-mac=yes disabled=no forward-delay=15s l2mtu=\
1598 max-message-age=20s mtu=1500 name=bridge-ORG2-network priority=0x8000 protocol-mode=none \
transmit-hold-count=6
/interface ethernet
set 0 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=WAN disabled=no full-duplex=yes \
l2mtu=1598 mac-address=00:0C:BB:BB:BB:BB master-port=none mtu=1500 name=ether1-gateway speed=100Mbps
set 1 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="LAN ORG1_a" disabled=no \
full-duplex=yes l2mtu=1598 mac-address=00:0C:01:01:02:02 master-port=none mtu=1500 name=\
ether2-master-local speed=100Mbps
set 2 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="LAN ORG2" disabled=no \
full-duplex=yes l2mtu=1598 mac-address=00:0F:FF:FF:FF:FF master-port=none mtu=1500 name=\
ether3-ORG2-local speed=100Mbps
set 3 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited disabled=no full-duplex=yes l2mtu=1598 \
mac-address=00:0F:FF:FF:FF:KK master-port=ether2-master-local mtu=1500 name=ether4-slave-local speed=\
100Mbps
set 4 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="LAN Consumers" disabled=no \
full-duplex=yes l2mtu=1598 mac-address=00:0F:FF:FF:FF:UU master-port=none mtu=1500 name=ether5-consumers \
speed=100Mbps
/interface ethernet switch
set switch1 mirror-source=none mirror-target=none name=switch1
/interface wireless security-profiles
set default authentication-types=wpa2-psk group-ciphers=aes-ccm group-key-update=5m interim-update=0s \
management-protection=disabled management-protection-key="" mode=dynamic-keys name=default \
radius-eap-accounting=no radius-mac-accounting=no radius-mac-authentication=no radius-mac-caching=\
disabled radius-mac-format=XX:XX:XX:XX:XX:XX radius-mac-mode=as-username static-algo-0=none \
static-algo-1=none static-algo-2=none static-algo-3=none static-key-0="" static-key-1="" static-key-2="" \
static-key-3="" static-sta-private-algo=none static-sta-private-key="" static-transmit-key=key-0 \
supplicant-identity=MikroTik tls-certificate=none tls-mode=no-certificates unicast-ciphers=aes-ccm \
wpa-pre-shared-key="" wpa2-pre-shared-key=*******
add authentication-types=wpa2-psk group-ciphers=aes-ccm group-key-update=5m interim-update=0s \
management-protection=allowed management-protection-key="" mode=dynamic-keys name=ORG1 \
radius-eap-accounting=no radius-mac-accounting=no radius-mac-authentication=no radius-mac-caching=\
disabled radius-mac-format=XX:XX:XX:XX:XX:XX radius-mac-mode=as-username static-algo-0=none \
static-algo-1=none static-algo-2=none static-algo-3=none static-key-0="" static-key-1="" static-key-2="" \
static-key-3="" static-sta-private-algo=none static-sta-private-key="" static-transmit-key=key-0 \
supplicant-identity="" tls-certificate=none tls-mode=no-certificates unicast-ciphers=aes-ccm \
wpa-pre-shared-key="" wpa2-pre-shared-key="********"
add authentication-types=wpa2-psk group-ciphers=tkip,aes-ccm group-key-update=5m interim-update=0s \
management-protection=allowed management-protection-key="" mode=dynamic-keys name=stroiincom_spare \
radius-eap-accounting=no radius-mac-accounting=no radius-mac-authentication=no radius-mac-caching=\
disabled radius-mac-format=XX:XX:XX:XX:XX:XX radius-mac-mode=as-username static-algo-0=none \
static-algo-1=none static-algo-2=none static-algo-3=none static-key-0="" static-key-1="" static-key-2="" \
static-key-3="" static-sta-private-algo=none static-sta-private-key="" static-transmit-key=key-0 \
supplicant-identity="" tls-certificate=none tls-mode=no-certificates unicast-ciphers=tkip,aes-ccm \
wpa-pre-shared-key="" wpa2-pre-shared-key=********
add authentication-types=wpa-psk,wpa2-psk group-ciphers=aes-ccm group-key-update=5m interim-update=0s \
management-protection=allowed management-protection-key="" mode=none name=free radius-eap-accounting=no \
radius-mac-accounting=no radius-mac-authentication=no radius-mac-caching=disabled radius-mac-format=\
XX:XX:XX:XX:XX:XX radius-mac-mode=as-username static-algo-0=none static-algo-1=none static-algo-2=none \
static-algo-3=none static-key-0="" static-key-1="" static-key-2="" static-key-3="" \
static-sta-private-algo=none static-sta-private-key="" static-transmit-key=key-0 supplicant-identity="" \
tls-certificate=none tls-mode=no-certificates unicast-ciphers=aes-ccm wpa-pre-shared-key="" \
wpa2-pre-shared-key=""
Добавлено через 2 минуты
Bash
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
/interface wireless
set 0 adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area="" arp=enabled \
    band=2ghz-b/g/n basic-rates-a/g=6Mbps basic-rates-b=1Mbps bridge-mode=enabled channel-width=\
    20/40mhz-ht-above compression=no country=no_country_set default-ap-tx-limit=0 default-authentication=no \
    default-client-tx-limit=0 default-forwarding=yes dfs-mode=none disable-running-check=no disabled=no \
    disconnect-timeout=3s distance=dynamic frame-lifetime=0 frequency=2412 frequency-mode=superchannel \
    frequency-offset=0 hide-ssid=no ht-ampdu-priorities=0 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \
    ht-basic-mcs=mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7 ht-guard-interval=any ht-rxchains=0,1 \
    ht-supported-mcs="mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,\
    mcs-14,mcs-15,mcs-16,mcs-17,mcs-18,mcs-19,mcs-20,mcs-21,mcs-22,mcs-23" ht-txchains=0,1 \
    hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=7 l2mtu=\
    2290 mac-address=00:0C:66:00:00:22 max-station-count=2007 mode=ap-bridge mtu=1500 name=wlan_ORG1 \
    noise-floor-threshold=default nv2-cell-radius=30 nv2-noise-floor-offset=default nv2-preshared-key="" \
    nv2-qos=default nv2-queue-count=2 nv2-security=disabled on-fail-retry-time=100ms periodic-calibration=\
    enabled periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \
    radio-name=000C00KKC011 rate-selection=advanced rate-set=default scan-list=default security-profile=\
    ORG1 ssid=free station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=\
    6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps \
    tdma-period-size=2 tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \
    wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wireless-protocol=\
    802.11 wmm-support=disabled
add area="" arp=enabled bridge-mode=enabled default-ap-tx-limit=0 default-authentication=yes \
    default-client-tx-limit=0 default-forwarding=yes disable-running-check=no disabled=yes hide-ssid=no \
    mac-address=00:0F:FF:FF:FF:GG master-interface=wlan_ORG1 max-station-count=2007 mtu=1500 name=\
    wlan_ORG2 proprietary-extensions=post-2.9.25 security-profile=default ssid=BN \
    update-stats-interval=disabled wds-cost-range=0 wds-default-bridge=none wds-default-cost=0 \
    wds-ignore-ssid=no wds-mode=disabled wmm-support=disabled
add area="" arp=enabled bridge-mode=enabled default-ap-tx-limit=0 default-authentication=no \
    default-client-tx-limit=0 default-forwarding=yes disable-running-check=no disabled=yes hide-ssid=no \
    mac-address=FE:20:20:20:20:MM master-interface=wlan_ORG1 max-station-count=2007 mtu=1500 name=\
    wlan_ORG1_spare proprietary-extensions=post-2.9.25 security-profile=default ssid=ORG1_a \
    update-stats-interval=disabled wds-cost-range=0 wds-default-bridge=none wds-default-cost=0 \
    wds-ignore-ssid=no wds-mode=disabled wmm-support=disabled
/interface wireless manual-tx-power-table
set wlan_ORG1 manual-tx-powers="1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbp\
    s:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-0:17,HT20-1:17,HT20-2:17,HT20-3:17,HT20-4:17,HT20-5:17,H\
    T20-6:17,HT20-7:17,HT40-0:17,HT40-1:17,HT40-2:17,HT40-3:17,HT40-4:17,HT40-5:17,HT40-6:17,HT40-7:17"
set wlan_ORG2
set wlan_ORG1_spare
/interface wireless nstreme
set wlan_ORG1 disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none
set "(unknown)"
set "(unknown)"
/ip hotspot profile
set default dns-name="" hotspot-address=0.0.0.0 html-directory=hotspot http-cookie-lifetime=3d http-proxy=\
    0.0.0.0:0 login-by=cookie,http-chap name=default rate-limit="" smtp-server=0.0.0.0 split-user-domain=no \
    use-radius=no
/ip hotspot user profile
set default idle-timeout=none keepalive-timeout=2m name=default shared-users=1 status-autorefresh=1m \
    transparent-proxy=no
/ip ipsec proposal
set default auth-algorithms=sha1 disabled=no enc-algorithms=3des lifetime=30m name=default pfs-group=modp1024
/ip pool
add name=dhcp_pool1 ranges=192.168.0.201-192.168.0.253
add name=dhcp_pool_bn ranges=192.168.1.201-192.168.1.253
add name=dhcp_pool_bn_wlan ranges=192.168.1.191-192.168.1.199
add name=dhcp_pool_ORG1_a_wlan ranges=192.168.0.191-192.168.0.199
/ip dhcp-server
add address-pool=dhcp_pool1 authoritative=after-2sec-delay bootp-support=static disabled=no interface=\
    bridge-local lease-time=3d name=default
add address-pool=dhcp_pool_bn authoritative=after-2sec-delay bootp-support=static disabled=no interface=\
    bridge-ORG2-network lease-time=3d name=dhcp-ORG2-network
add address-pool=dhcp_pool_bn_wlan authoritative=after-2sec-delay bootp-support=static disabled=yes \
    interface=wlan_ORG2 lease-time=3d name=dhcp-ORG2-wlan relay=192.168.1.1
add address-pool=dhcp_pool_ORG1_a_wlan authoritative=after-2sec-delay bootp-support=static disabled=yes \
    interface=wlan_ORG1 lease-time=3d name=dhcp-ORG1_a-wlan relay=192.168.0.1
/ppp profile
set default change-tcp-mss=yes name=default only-one=default use-compression=default use-encryption=default \
    use-mpls=default use-vj-compression=default
set default-encryption change-tcp-mss=yes name=default-encryption only-one=default use-compression=default \
    use-encryption=yes use-mpls=default use-vj-compression=default
/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 dial-on-demand=no disabled=no interface=\
    ether1-gateway max-mru=1480 max-mtu=1480 mrru=disabled name=pppoe-out1 password= PPPoEpass profile=default \
    service-name="" use-peer-dns=yes user=*******PPPoEuser
/queue type
set default kind=pfifo name=default pfifo-limit=50
set ethernet-default kind=pfifo name=ethernet-default pfifo-limit=50
set wireless-default kind=sfq name=wireless-default sfq-allot=1514 sfq-perturb=5
set synchronous-default kind=red name=synchronous-default red-avg-packet=1000 red-burst=20 red-limit=60 \
    red-max-threshold=50 red-min-threshold=10
set hotspot-default kind=sfq name=hotspot-default sfq-allot=1514 sfq-perturb=5
set only-hardware-queue kind=none name=only-hardware-queue
set multi-queue-ethernet-default kind=mq-pfifo mq-pfifo-limit=50 name=multi-queue-ethernet-default
set default-small kind=pfifo name=default-small pfifo-limit=10
/routing bgp instance
set default as=65530 client-to-client-reflection=yes disabled=no ignore-as-path-len=no name=default \
    out-filter="" redistribute-connected=no redistribute-ospf=no redistribute-other-bgp=no redistribute-rip=\
    no redistribute-static=no router-id=0.0.0.0 routing-table=""
/routing ospf instance
set default disabled=no distribute-default=never in-filter=ospf-in metric-bgp=auto metric-connected=20 \
    metric-default=1 metric-other-ospf=auto metric-rip=20 metric-static=20 name=default out-filter=ospf-out \
    redistribute-bgp=no redistribute-connected=no redistribute-other-ospf=no redistribute-rip=no \
    redistribute-static=no router-id=0.0.0.0
/routing ospf area
set backbone area-id=0.0.0.0 disabled=no instance=default name=backbone type=default
/snmp
set contact="" enabled=no engine-id="" location="" trap-version=1
/snmp community
set public address=0.0.0.0/0 authentication-password="" authentication-protocol=MD5 encryption-password="" \
    encryption-protocol=DES name=public read-access=yes security=none write-access=no
/system logging action
set memory memory-lines=100 memory-stop-on-full=no name=memory target=memory
set disk disk-file-count=2 disk-file-name=log disk-lines-per-file=100 disk-stop-on-full=no name=disk target=\
    disk
set echo name=echo remember=yes target=echo
set remote bsd-syslog=no name=remote remote-port=514 src-address=0.0.0.0 syslog-facility=daemon \
    syslog-severity=auto target=remote
/system routerboard settings
set boot-device=nand-if-fail-then-ethernet boot-protocol=bootp cpu-frequency=400MHz force-backup-booter=no \
    silent-boot=no
set boot-device=nand-if-fail-then-ethernet boot-protocol=bootp cpu-frequency=400MHz force-backup-booter=no \
    silent-boot=no
/user group
set read name=read policy=\
    local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,!ftp,!write,!policy skin=\
    default
set write name=write policy=\
    local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,!ftp,!policy skin=default
set full name=full policy=\
    local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api skin=default
0
0 / 0 / 0
Регистрация: 05.03.2017
Сообщений: 24
11.03.2017, 14:12  [ТС] 12
Bash
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
/interface bridge port
add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none interface=ether2-master-local \
    path-cost=10 point-to-point=auto priority=0x80
add bridge=bridge-local disabled=no edge=auto external-fdb=auto horizon=none interface=wlan_ORG1 \
    path-cost=10 point-to-point=auto priority=0x80
add bridge=bridge-ORG2-network disabled=no edge=auto external-fdb=auto horizon=none interface=\
    ether3-ORG2-local path-cost=10 point-to-point=auto priority=0x80
/interface bridge settings
set use-ip-firewall=no use-ip-firewall-for-pppoe=no use-ip-firewall-for-vlan=no
/interface ethernet switch port
set ether1-gateway vlan-mode=disabled
set ether2-master-local vlan-mode=disabled
set ether3-ORG2-local vlan-mode=disabled
set ether4-slave-local vlan-mode=disabled
set ether5-consumers vlan-mode=disabled
set switch1_cpu vlan-mode=disabled
/interface l2tp-server server
set authentication=pap,chap,mschap1,mschap2 default-profile=default-encryption enabled=no max-mru=1460 \
    max-mtu=1460 mrru=disabled
/interface ovpn-server server
set auth=sha1,md5 certificate=none cipher=blowfish128,aes128 default-profile=default enabled=no \
    keepalive-timeout=60 mac-address=FE:20:20:20:20:20 max-mtu=1500 mode=ip netmask=24 port=1194 \
    require-client-certificate=no
/interface pptp-server server
set authentication=mschap1,mschap2 default-profile=default-encryption enabled=no keepalive-timeout=30 \
    max-mru=1460 max-mtu=1460 mrru=disabled
/interface sstp-server server
set authentication=pap,chap,mschap1,mschap2 certificate=none default-profile=default enabled=no \
    keepalive-timeout=60 max-mru=1500 max-mtu=1500 mrru=disabled port=443 verify-client-certificate=no
/interface wireless align
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 \
    frame-size=300 frames-per-second=25 receive-all=no ssid-all=no
/interface wireless sniffer
set channel-time=200ms file-limit=10 file-name="" memory-limit=10 multiple-channels=no only-headers=no \
    receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0
/interface wireless snooper
set channel-time=200ms multiple-channels=yes receive-errors=no
/ip accounting
set account-local-traffic=no enabled=no threshold=256
/ip accounting web-access
set accessible-via-web=no address=0.0.0.0/0
/ip address
add address=192.168.0.1/24 comment="default configuration" disabled=no interface=ether2-master-local network=\
    192.168.0.0
add address=192.168.1.1/24 disabled=no interface=ether3-ORG2-local network=192.168.1.0
add address=192.168.32.1/24 disabled=no interface=ether5-consumers network=192.168.32.0
/ip dhcp-client
add comment="default configuration" default-route-distance=1 disabled=no interface=ether1-gateway
/ip dhcp-server config
set store-leases-disk=5m
/ip dhcp-server network
add address=192.168.0.0/24 dns-server=192.168.0.1,NAMESRVPROVIDER,8.8.8.8 gateway=192.168.0.1
add address=192.168.1.0/24 dns-server=192.168.1.1,192.168.1.3,NAMESRVPROVIDER,8.8.8.8 domain=ORG2.org \
    gateway=192.168.1.1 netmask=24 wins-server=192.168.1.3
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB max-udp-packet-size=512 servers=\
    NAMESRVPROVIDER,GWOperatorSvazy
/ip dns static
add address=192.168.0.1 disabled=no name=router ttl=1d
/ip firewall connection tracking
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s tcp-close-wait-timeout=10s \
    tcp-established-timeout=1d tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s tcp-syn-received-timeout=5s \
    tcp-syn-sent-timeout=5s tcp-syncookie=no tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s
/ip firewall filter
add action=accept chain=input comment="Protect router." disabled=no protocol=icmp
add action=accept chain=input connection-state=established disabled=no in-interface=pppoe-out1
add action=accept chain=input connection-state=related disabled=no in-interface=pppoe-out1
add action=accept chain=forward comment="RDP forward." disabled=no dst-address=192.168.1.60 \
    dst-port=3389 in-interface=pppoe-out1 out-interface=bridge-ORG2-network protocol=tcp src-address=\
    HomeIP
add action=accept chain=forward disabled=yes dst-address=192.168.0.61 dst-port=3389 in-interface=pppoe-out1 \
    out-interface=bridge-local protocol=tcp
add action=accept chain=forward disabled=no dst-address=192.168.1.3 dst-port=3389 in-interface=pppoe-out1 \
    out-interface=bridge-ORG2-network protocol=tcp
add action=accept chain=forward comment="PMS ORG2" disabled=no dst-address=192.168.1.7 dst-port=80 \
    in-interface=pppoe-out1 out-interface=bridge-ORG2-network protocol=tcp
add action=accept chain=forward comment="FreePBX Control BN" disabled=no dst-address=192.168.1.4 dst-port=80 \
    in-interface=pppoe-out1 out-interface=bridge-ORG2-network protocol=tcp src-address=HomeIP
add action=drop chain=input comment="Protect router." disabled=no in-interface=pppoe-out1
add action=jump chain=forward comment="Protect LAN." disabled=no in-interface=pppoe-out1 \
    jump-target=customer
add action=accept chain=customer connection-state=established disabled=no
add action=accept chain=customer connection-state=related disabled=no
add action=drop chain=customer disabled=no
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT" disabled=no out-interface=pppoe-out1
add action=netmap chain=dstnat comment="RDP TSBN" disabled=no dst-address=GWWhiteIP dst-port=3003 \
    in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.60 to-ports=3389
add action=dst-nat chain=dstnat comment=RDP-DC disabled=no dst-address=GWWhiteIP dst-port=6767 \
    in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.3 to-ports=3389
add action=netmap chain=dstnat comment=RDP-ORG1_a disabled=no dst-address=GWWhiteIP dst-port=2003 \
    in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.0.61 to-ports=3389
add action=netmap chain=dstnat comment="PMS ORG2" disabled=no dst-address=GWWhiteIP dst-port=80 \
    in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.7 to-ports=80
add action=dst-nat chain=dstnat comment="FreePBX Control BN" disabled=no dst-address=GWWhiteIP dst-port=\
    8081 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.4 to-ports=80
/ip firewall service-port
set ftp disabled=no ports=21
set tftp disabled=no ports=69
set irc disabled=no ports=6667
set h323 disabled=yes ports=3389
set sip disabled=no ports=5060,5061 sip-direct-media=yes
set pptp disabled=no
/ip hotspot service-port
set ftp disabled=no ports=21
/ip neighbor discovery
set ether1-gateway disabled=yes
set ether2-master-local disabled=no
set ether3-ORG2-local disabled=no
set ether4-slave-local disabled=no
set ether5-consumers disabled=no
set wlan_ORG1 disabled=yes
set bridge-local disabled=no
set pppoe-out1 disabled=yes
set wlan_ORG2 disabled=yes
set wlan_ORG1_spare disabled=yes
set bridge-ORG2-network disabled=no
/ip proxy
set always-from-cache=no cache-administrator=webmaster cache-hit-dscp=4 cache-on-disk=no enabled=no \
    max-cache-size=none max-client-connections=600 max-fresh-time=3d max-server-connections=600 parent-proxy=\
    0.0.0.0 parent-proxy-port=0 port=8080 serialize-connections=no src-address=0.0.0.0
/ip service
set telnet disabled=no port=23
set ftp disabled=no port=21
set www disabled=no port=80
set ssh disabled=no port=22
set www-ssl certificate=none disabled=yes port=443
set api disabled=yes port=8728
set winbox disabled=no port=8291
/ip socks
set connection-idle-timeout=2m enabled=no max-connections=200 port=1080
/ip ssh
set forwarding-enabled=no
/ip traffic-flow
set active-flow-timeout=30m cache-entries=4k enabled=no inactive-flow-timeout=15s interfaces=all
/ip upnp
set allow-disable-external-interface=no enabled=yes show-dummy-rule=yes
/ip upnp interfaces
add disabled=no interface=ether1-gateway type=external
add disabled=no interface=ether2-master-local type=internal
add disabled=no interface=ether3-ORG2-local type=internal
add disabled=no interface=ether4-slave-local type=internal
add disabled=no interface=ether5-consumers type=internal
add disabled=no interface=wlan_ORG1 type=internal
add disabled=no interface=bridge-local type=internal
add disabled=no interface=pppoe-out1 type=internal
/mpls
set dynamic-label-range=16-1048575 propagate-ttl=yes
/mpls interface
add disabled=no interface=all mpls-mtu=1508
/mpls ldp
set distribute-for-default-route=no enabled=no hop-limit=255 loop-detect=no lsr-id=0.0.0.0 path-vector-limit=\
    255 transport-address=0.0.0.0 use-explicit-null=no
/port firmware
set directory=firmware
/ppp aaa
set accounting=yes interim-update=0s use-radius=no
/queue interface
set ether1-gateway queue=only-hardware-queue
set ether2-master-local queue=only-hardware-queue
set ether3-ORG2-local queue=only-hardware-queue
set ether4-slave-local queue=only-hardware-queue
set ether5-consumers queue=only-hardware-queue
set wlan_ORG1 queue=wireless-default
set wlan_ORG2 queue=wireless-default
set wlan_ORG1_spare queue=wireless-default
/radius incoming
set accept=no port=3799
/routing bfd interface
set all disabled=no interface=all interval=0.2sec min-rx=0.2sec multiplier=5
/routing mme
set bidirectional-timeout=2 gateway-class=none gateway-keepalive=1m gateway-selection=no-gateway \
    origination-interval=5s preferred-gateway=0.0.0.0 timeout=1m ttl=50
/routing rip
set distribute-default=never garbage-timer=2m metric-bgp=1 metric-connected=1 metric-default=1 metric-ospf=1 \
    metric-static=1 redistribute-bgp=no redistribute-connected=no redistribute-ospf=no redistribute-static=no \
    routing-table=main timeout-timer=3m update-timer=30s
/store
add disabled=no disk=system name=web-proxy1 type=web-proxy
/system clock
set time-zone-name=Asia/Irkutsk
/system clock manual
set dst-delta=+00:00 dst-end="jan/01/1970 00:00:00" dst-start="jan/01/1970 00:00:00" time-zone=+00:00
/system health
set
/system identity
set name=MikroTik
/system leds
add disabled=no interface=wlan_ORG1 leds=wlan-led type=wireless-status
/system logging
add action=memory disabled=no prefix="" topics=info
add action=memory disabled=no prefix="" topics=error
add action=memory disabled=no prefix="" topics=warning
add action=echo disabled=no prefix="" topics=critical
/system note
set note="" show-at-login=yes
/system ntp client
set enabled=no mode=broadcast primary-ntp=0.0.0.0 secondary-ntp=0.0.0.0
/system resource irq
set 0 cpu=auto
set 1 cpu=auto
set 2 cpu=auto
set 3 cpu=auto
/system upgrade mirror
set check-interval=1d enabled=no primary-server=0.0.0.0 secondary-server=0.0.0.0 user=""
/system watchdog
set auto-send-supout=no automatic-supout=yes no-ping-delay=5m watch-address=none watchdog-timer=yes
/tool bandwidth-server
set allocate-udp-ports-from=2000 authenticate=yes enabled=yes max-sessions=100
/tool e-mail
set address=0.0.0.0 from=<> password="" port=25 user=""
/tool graphing
set page-refresh=300 store-every=5min
/tool mac-server
set (unknown) disabled=no interface=ether2-master-local
set (unknown) disabled=no interface=ether3-ORG2-local
set (unknown) disabled=no interface=ether4-slave-local
set (unknown) disabled=no interface=ether5-consumers
set (unknown) disabled=no interface=wlan_ORG1
set (unknown) disabled=no interface=bridge-local
/tool mac-server ping
set enabled=yes
/tool sms
set allowed-number="" channel=0 keep-max-sms=0 receive-enabled=no secret=""
/tool sniffer
set file-limit=1000KiB file-name="" filter-stream=yes interface=all memory-limit=100KiB memory-scroll=yes \
    only-headers=no streaming-enabled=no streaming-server=0.0.0.0
/tool traffic-generator
set latency-distribution-scale=10 test-id=0
/user aaa
set accounting=yes default-group=read interim-update=0s use-radius=no
0
vita et mortuus
Эксперт по компьютерным сетям
1804 / 704 / 153
Регистрация: 10.06.2009
Сообщений: 2,785
12.03.2017, 05:56 13
А можно "export compact" ROS 5.11 выгружает без этого параметра всё(Даже пустые параметры). =]
0
12.03.2017, 05:56
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
12.03.2017, 05:56
Помогаю со студенческими работами здесь

IE опять все портит, в 9 версии работает, а в остальных нет. не работает float
сайт http://gkantecreo.ru/ вверху в шапке слайдер в блоке div с css {float: left; padding-left:...

SelText в textBox'e отчёта не работает или работает не так как в форме?
Пробовал всяко-разно выудить выделенный текст - не выходит. Пишет: &quot;Введенное выражение содержит...

Swf не работает, а в тестовом режиме в самом flash и формате exe работает
Доброго времени суток. Такая проблема: есть рабочий код обмена данными с php скриптам. В тестовом...

У клиента не работает роутер. У Меня дома работает. TRENDnet TEW-432BRP
Добрый день! У клиента установлен TRENDnet TEW-432BRP. Настроен для подключения к Beeline, но...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
Использование GraphQL в Go (Golang)
InfoMaster 08.01.2025
Go (Golang) является одним из наиболее популярных языков программирования, используемых для создания высокопроизводительных серверных приложений. Его архитектурные особенности и встроенные. . .
Что лучше использовать при создании класса в Java: сеттеры или конструктор?
Alexander-7 08.01.2025
Вопрос подробнее: На вопрос: «Когда одновременно создаются конструктор и сеттеры в классе – это нормально?» куратор уточнил: «Ваш класс может вообще не иметь сеттеров, а только конструктор и геттеры. . .
Как работать с GraphQL на TypeScript
InfoMaster 08.01.2025
Введение в GraphQL и TypeScript В современной разработке веб-приложений GraphQL стал мощным инструментом для создания гибких и эффективных API. В сочетании с TypeScript, эта технология. . .
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru