Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
1

Wifi мост и недоступность одной из сетей

18.02.2018, 20:27. Показов 1886. Ответов 24
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, уважаемые.
В удаленном филиале настроен wifi мост между двумя сетями, с обоих сторон по микротику. Одна сеть (Назовем ее сеть А) смотрит в интернет напрямую, вторая (Сеть Б) через микротик сети А.
Проблема в том, что со стороны сети Б я могу достучаться до роутера сети А, а наоборот - нет, то-есть из сети А я не могу попасть ни на роутер сети Б, ни на один компьютер. Изначально микротики настраивал не я, но по первому впечатлению никто там серьезных настроек не делал: и там, и там просто конфиг по-умолчанию + настройка интернета на первом и настройки моста на втором.
Насколько могу предполагать, надо что-то допилить на том роутере, который смотрит в интернет (раз со стороны второго все ок), к нему у меня есть доступ. Помогите советом: что надо докрутить, что бы сеть А увидела сеть Б. Схемку на всякий случай прилагаю и заранее благодарю за помощь!))
Миниатюры
Wifi мост и недоступность одной из сетей  
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
18.02.2018, 20:27
Ответы с готовыми решениями:

сделать мост сетей
Здрасте. Мне от соседа приходит wi fi сигнал..Я им пользуюсь, но на весь дом сигнала не хватает....

WiFi мост
Приветствую уважаемые форумчане. Помогите советом. Возникла идея организовать wifi мост, между...

Мост LAN - WiFi
К компьютеру под Win7 подключены сетевая карта, в которой кабель от роутера локальной сети и USB...

Как настроить WiFi мост?
Имеется два WiFi роутера на одном из которых есть интернет. Они находятся на определенном растоянии...

24
Эксперт по компьютерным сетям
4294 / 1631 / 325
Регистрация: 23.06.2009
Сообщений: 5,811
18.02.2018, 20:36 2
скорей всего NAT мешает, показывайте настройки микротика который в сети А
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
18.02.2018, 20:49  [ТС] 3
Цитата Сообщение от .None Посмотреть сообщение
скорей всего NAT мешает, показывайте настройки микротика который в сети А
Какой командой это сделать ?))
0
Эксперт по компьютерным сетям
4294 / 1631 / 325
Регистрация: 23.06.2009
Сообщений: 5,811
19.02.2018, 06:59 4
не, перепутал, нужны настройки B, winbox -> new terminal -> export compact
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
19.02.2018, 07:30  [ТС] 5
Цитата Сообщение от .None Посмотреть сообщение
нужны настройки B
Блин, их не достать Если только туда на место ехать
А если тупо исходить из того, что на нем не настроено ничего, кроме моста ? То, что в разделы ip - firewall и ip - nat никто не залазил, это я вам точно говорю.
Мне хотя бы в общих чертах понять, что и где надо сделать, что бы оно заработало..

Добавлено через 5 минут
Цитата Сообщение от .None Посмотреть сообщение
нужны настройки B
Это настройки первого.
Так, мало ли..

[admin@MikroTik] > export compact
# jan/18/2018 08:06:19 by RouterOS 6.23
# software id = UL5E-MR3U
#
/interface bridge
add name=bridge1
/interface wireless
set [ find default-name=wlan1 ] disabled=no l2mtu=2290 mode=ap-bridge ssid=\
SOVA
/interface ethernet
set [ find default-name=ether2 ] master-port=ether1
set [ find default-name=ether3 ] master-port=ether1
set [ find default-name=ether4 ] master-port=ether1
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
mode=dynamic-keys wpa-pre-shared-key=100100100 wpa2-pre-shared-key=\
/ip pool00100
add name=dhcp_pool1 ranges=192.168.5.2-192.168.5.254
/ip dhcp-server
add address-pool=dhcp_pool1 bootp-support=dynamic disabled=no interface=\
bridge1 lease-time=3d name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=wlan1
/interface bridge settings
set allow-fast-path=no use-ip-firewall=yes
/interface pptp-server server
set enabled=yes
/ip address
add address=192.168.5.1/8 interface=ether4 network=192.0.0.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no \
interface=ether5
add dhcp-options=hostname,clientid disabled=no interface=bridge1
/ip dhcp-server network
add address=192.168.5.0/24 gateway=192.168.5.1
/ip dns
set servers=192.168.1.1,8.8.8.8
/ip firewall filter
add chain=input dst-port=1723 protocol=tcp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether5
add action=dst-nat chain=dstnat dst-address=%IP% dst-port=7673 \
protocol=tcp to-addresses=192.168.5.248 to-ports=7672
add action=dst-nat chain=dstnat dst-address=%IP% dst-port=7674 \
protocol=tcp to-addresses=192.168.10.100 to-ports=7672
/ip ipsec peer
add passive=yes
/ip service
set telnet port=223
set ftp port=221
set www port=8080
set ssh port=222
/ppp secret
add local-address=192.168.5.2 name=ppp1 password=ppp1 remote-address=\
192.168.5.3
/system clock manual
set time-zone=+05:00
/system leds
set 0 interface=wlan1
0
Эксперт по компьютерным сетям
4294 / 1631 / 325
Регистрация: 23.06.2009
Сообщений: 5,811
19.02.2018, 08:53 6
Лучший ответ Сообщение было отмечено bobo96 как решение

Решение

по вашему конфигу
Цитата Сообщение от bobo96 Посмотреть сообщение
/ip address
add address=192.168.5.1/8 interface=ether4 network=192.0.0.0
1. адрес нужно назначать на интерфейс моста bridge1 а не на ether4
и сеть /8 это так задумано? скорей всего тут ошибка, должна быть /24
2. фаервол не насторен (filter)

не знаю как там настроен В, скорей всего в режиме роутера с НАТ, и WAN интерфейс В скорее всего имеет адрес из сети 192.168.5.0/24 и включен маскарадинг

попросите кого-нибудь из сети В установить teamviewer подключитесь и зайдите на микротик, нужен конфиг

если все настроено как описал выше, то нужно отключить НАТ на В (маскарад), а на А добавить маршрут к сети 192.168.10.0/24 через IP адрес который на WAN В, и при условии что фаервол не настроен (нет запрещающих правил на В) все должно заработать
1
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
19.02.2018, 09:09  [ТС] 7
Мысль понял, буду пробовать, как буду на месте.
Цитата Сообщение от .None Посмотреть сообщение
попросите кого-нибудь из сети В установить teamviewer подключитесь и зайдите на микротик, нужен конфиг
Никак. Там только женщины предпенсионного возраста, которые совсем недавно только компьютер включать научились))
0
Эксперт по компьютерным сетям
5117 / 2176 / 465
Регистрация: 17.10.2015
Сообщений: 9,283
19.02.2018, 09:12 8
Цитата Сообщение от bobo96 Посмотреть сообщение
/ip dns
set servers=192.168.1.1,8.8.8.8
у Вас в сети есть DNS по адресу 192.168.1.1 ?

Добавлено через 1 минуту
Цитата Сообщение от bobo96 Посмотреть сообщение
Никак. Там только женщины предпенсионного возраста, которые совсем недавно только компьютер включать научились))
а Вы что, этот объект 2-й день обслуживаете? Я лично на всех своих удаленных объектах ставлю удаленный доступ. Потому как в 99% случаев, проблема банальна и выезжать нет необходимости.
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
19.02.2018, 09:55  [ТС] 9
Я ничего не обслуживаю, просто сложилась такая ситуация, что наш сисадмин уволился, новый еще не преступил, и как раз в этот промежуток там протянули все это хозяйство, которое настроить надо было уже вчера))
0
Эксперт по компьютерным сетям
4294 / 1631 / 325
Регистрация: 23.06.2009
Сообщений: 5,811
19.02.2018, 10:10 10
просите любого человека кто есть по близости, кого не пугает ПК скачать и запустить teamviewer и сказать вам id и пароль

там что других людей кроме женщин нет? совсем нет?
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
19.02.2018, 10:29  [ТС] 11
Цитата Сообщение от .None Посмотреть сообщение
там что других людей кроме женщин нет? совсем нет?
В это трудно поверить, понимаю..))
0
Эксперт по компьютерным сетям
4294 / 1631 / 325
Регистрация: 23.06.2009
Сообщений: 5,811
19.02.2018, 11:12 12
безвыходных ситуаций не бывает

ну тогда по телефону вместе с ней проделывайте что нужно
- откройте браузер, вверху есть поле ввода туда введите ya.ru нажмите ввод, откроется страница поиска, в строку поиска вводите "т" "и" "м" "в" появятся предложения нажмите на "тимвивер" нажмите на первую ссылку, дальше справа скачать, прокрутите чуть ниже будет написано "Мгновенная помощь", нажмите, и т.д. откроется синее окно, там будет 9 цифр скажите мне и пароль....

сколько раз было, даже самый далекий от ПК все делал верно.
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
19.02.2018, 11:15  [ТС] 13
Цитата Сообщение от .None Посмотреть сообщение
безвыходных ситуаций не бывает
Да это не безвыходная ситуация)) На днях в любом случае туда поеду, принтер повезу, все и сделаю, воспользовавшись вашим советом.
Еще раз благодарю за помощь и надеюсь, что все получится)
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
21.02.2018, 19:02  [ТС] 14
Получилось все сделать, спасибо всем за помощь.
Еще момент: пытаюсь привязать "внешний" ip роутера "B" 192.168.5.249 по маку с помощью dhcp сервера роутера "А", но запись в таблице почему-то со статусом waiting. В arp list при этом этот адрес висит как подключенный по dhcp.
Конфиг роутера "А":
[admin@MikroTik] > export compact
# jan/21/2018 20:54:30 by RouterOS 6.23
# software id = UL5E-MR3U
#
/interface bridge
add name=bridge1
/interface wireless
set [ find default-name=wlan1 ] disabled=no l2mtu=2290 mode=ap-bridge ssid=SOVA
/interface ethernet
set [ find default-name=ether2 ] master-port=ether1
set [ find default-name=ether3 ] bandwidth=2M/2M master-port=ether1
set [ find default-name=ether4 ] bandwidth=1M/1M master-port=ether1
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
mode=dynamic-keys wpa-pre-shared-key=100100100 wpa2-pre-shared-key=\
100100100
/ip dhcp-server
add add-arp=yes bootp-support=dynamic disabled=no interface=bridge1 lease-time=\
3d name=dhcp1
/ip pool
add name=dhcp_pool1 ranges=192.168.5.2-192.168.5.254
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=wlan1
/interface bridge settings
set allow-fast-path=no use-ip-firewall=yes
/interface pptp-server server
set enabled=yes
/ip address
add address=192.168.5.1/24 interface=bridge1 network=192.168.5.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no \
interface=ether5
add dhcp-options=hostname,clientid disabled=no interface=bridge1
/ip dhcp-server lease
add address=192.168.5.249 comment=mikrotik_prokat lease-time=59w3d15h \
mac-address=4C:5E:0C:AA:52:6A
add address=192.168.5.248 comment=kitaev lease-time=59w3d15h mac-address=\
BC:EE:7B:98:AD:A7
/ip dhcp-server network
add address=192.168.5.0/24 gateway=192.168.5.1
/ip firewall filter
add chain=input disabled=yes dst-port=1723 protocol=tcp
add chain=input protocol=icmp
add chain=forward protocol=icmp
add chain=input connection-state=established,related
add chain=forward connection-state=established,related
add chain=input in-interface=!ether5 src-address=192.168.5.0/24
add chain=input in-interface=!ether5 src-address=192.168.10.0/24
add action=drop chain=input connection-state=invalid
add action=drop chain=forward connection-state=invalid
add chain=forward in-interface=!ether5 out-interface=ether5
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether5
add action=dst-nat chain=dstnat comment=radmin_kitaev dst-address=\
185.108.***.*** dst-port=7673 protocol=tcp to-addresses=192.168.5.248 \
to-ports=7672
add action=dst-nat chain=dstnat comment=radmin_prokat dst-address=\
185.108.***.*** dst-port=7674 protocol=tcp to-addresses=192.168.10.100 \
to-ports=7672
add action=dst-nat chain=dstnat comment=web_access_prokat dst-address=\
185.108.***.*** dst-port=8181 protocol=tcp to-addresses=192.168.10.1 \
to-ports=80
add action=dst-nat chain=dstnat comment=winbox_prokat dst-address=\
185.108.***.*** dst-port=8391 protocol=tcp to-addresses=192.168.10.1 \
to-ports=8291
/ip ipsec peer
add passive=yes
/ip route
add distance=1 dst-address=192.168.10.0/24 gateway=192.168.5.249
/ip service
set telnet port=223
set ftp port=221
set www port=8081
set ssh port=222
/ppp secret
add local-address=192.168.5.2 name=ppp1 password=ppp1 remote-address=\
192.168.5.3
/system clock manual
set time-zone=+05:00
/system leds
set 0 interface=wlan1

Конфиг роутера "B" надо ?
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
21.02.2018, 19:19 15
Dhcp server - leases - make static
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
21.02.2018, 19:23  [ТС] 16
Цитата Сообщение от insect_87 Посмотреть сообщение
Dhcp server - leases - make static
Ничего не поменялось, так же waiting..
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
22.02.2018, 07:51 17
может второй роутер отключен от сети?
отключите второй роутер, сделайте remove этой записи в IP - DHCP-сервер - leases и в IP - ARP List, переподключите второй роутер, какой адрес получит второй роутер, с каким статусом запись о нем будет в IP - DHCP-сервер - leases первого роутера?
1
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
22.02.2018, 08:27  [ТС] 18
Все ок, статус bound, спасибо!
0
Эксперт по компьютерным сетям
4294 / 1631 / 325
Регистрация: 23.06.2009
Сообщений: 5,811
22.02.2018, 08:27 19
может на В ip адрес прописан статически в настройках? тогда он не обращается к dhcp А
показывайте настройки В
0
5 / 4 / 1
Регистрация: 15.12.2015
Сообщений: 255
22.02.2018, 09:01  [ТС] 20
Цитата Сообщение от .None Посмотреть сообщение
показывайте настройки В
Пожалуйста.
Не зашит там ип вроде-как.

[admin@MikroTik] > export compact
# feb/22/2018 10:58:28 by RouterOS 6.30.2
# software id = 73K1-E9X9
#
/interface bridge
add name=bridge1
/interface wireless
set [ find default-name=wlan1 ] default-authentication=no disabled=no l2mtu=1600 mode=ap-bridge ssid=\
9320000300502 tx-power=18 tx-power-mode=all-rates-fixed
/interface ethernet
set [ find default-name=ether2 ] master-port=ether1
set [ find default-name=ether3 ] bandwidth=1M/1M master-port=ether1
set [ find default-name=ether4 ] master-port=ether1
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" mode=dynamic-keys \
wpa-pre-shared-key=100100100 wpa2-pre-shared-key=100100100
/ip dhcp-server
add add-arp=yes disabled=no interface=bridge1 lease-time=3d10m name=dhcp1
/ip pool
add name=dhcp_pool1 ranges=192.168.10.100-192.168.10.254
/port
set 0 baud-rate=9600 data-bits=8 flow-control=none name=usb1 parity=none stop-bits=1
/interface ppp-client
add apn=internet name=ppp-out1 port=usb1
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=wlan1
/interface wireless access-list
add comment=Litvinenko_msi mac-address=10:4A:7D:DC:C6:E8 vlan-mode=no-tag
add comment=Printer_M106w mac-address=94:53:30:16:63:BA vlan-mode=no-tag
add comment=kassa mac-address=60:01:94:20:4E:C4 vlan-mode=no-tag
/ip address
add address=192.168.10.1/24 interface=bridge1 network=192.168.10.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=ether5
add dhcp-options=hostname,clientid interface=bridge1
/ip dhcp-server lease
add address=192.168.10.200 comment=Printer_M106w lease-time=59w3d15h mac-address=94:53:30:16:63:BA
add address=192.168.10.202 comment=Litvinenko_msi lease-time=59w3d15h mac-address=10:4A:7D:DC:C6:E8
add address=192.168.10.100 comment=Kassa_PC lease-time=59w3d15h mac-address=00:22:4D:84:89:A0
add address=192.168.10.233 comment=kassa lease-time=59w3d15h mac-address=60:01:94:20:4E:C4
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=192.168.10.1 gateway=192.168.10.1
/ip dns
set allow-remote-requests=yes
/ip firewall filter
add action=drop chain=output disabled=yes dst-address=192.168.10.232 out-interface=bridge1
add action=drop chain=output dst-address=192.168.10.232 out-interface=bridge1
/ip firewall nat
add action=masquerade chain=srcnat disabled=yes out-interface=ether5
/system clock
set time-zone-autodetect=no
/system clock manual
set time-zone=+05:00
/system leds
set 0 interface=wlan1
/tool romon port

Подскажите заодно: пытаюсь закрыть доступ в интернет некоторым машинам, почему вот это правило не работает: add action=drop chain=output dst-address=192.168.10.232 out-interface=bridge1 ? При этом, если поменять action=drop на action=accept, то все ок, все считает, а если drop, то все по нулям.
0
22.02.2018, 09:01
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.02.2018, 09:01
Помогаю со студенческими работами здесь

Мост wifi (AES) -> Ethernet
Интернет приходит на прокси по wifi (AES-шифрование, днс 192.168.1.1). От прокси отходит витая пара...

Мост между сетью и WIFI
Столкнулся с такой проблемой. Хочу получить интернет через WIFI на ноутбук через мост межну сеткой...

поиск WIFI сетей
Добрый вечер) Как средствами qt сделать поиск wi fi сетей и подключение к ним? Может быть есть...

Объединение сетей по wifi
Описание: Имеется два роутера: Zyxel Keenetic Lite (с последней прошивкой) и Tp-link WR-740N....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru