- Нет интернета в гостевой сети
- Не работает гостевая сеть mikrotik
- Отсутствует интернет в гостевой сети
- Настройка гостевой сети WiFi на Mikrotik
- Создание гостевой сети
- Настройка IP-адресации
- Блокируем доступ к локальной сети
- Если в гостевой сети нет Интернета
- Ограничение и лимиты
- Скорость
- Время (расписание работы WiFi)
Нет интернета в гостевой сети
Всем доброго времени суток! второй день мучаюсь с гостевой сетью, перечитал полтонны мануалов, форумы всевозжные перешерстил. Гостевая сеть создается, но интернета на ней нет. При этом на обычном (не гостевом) wi-fi все работает. Раз 10 уже пересоздавал, пробовал всевозможные варианты. В общем 6 часов мучений и толку ноль. Тыкните носом пожалуйста что делаю не так.
Настройки под спойлером. Спасибо.
Помощь в написании контрольных, курсовых и дипломных работ здесь.
Нет интернета в гостевом wi-fi и второй сети (Mikrotik RB951G-2HnD)
Добрый день. Mikrotik RB951G-2HnD настроен так: порт 1 — WAN (интернет от провайдера) порты 2-4.
Добрый день! Есть MikroTik на RouterOS в котором имеется местная сеть и гостевая. Из гостевой сети.
Настройка Гостевой сети на Mikrotik с точкой доступа Unifi?
Добрый день коллеги. Возникла потребность сделать беспроводную, гостевую сеть. Которая не будет.
Нет интернета в локальной сети
Привет! Ребят, нужна помощь! Имею дома интернет компьютер и ноутбук, интернет подключен к wi-fi.
тут что то намудрил.
вешаешь маскарад на l2tp-out1 — ну допустим
потом вешаешь маскарад опять на этот же интерфейс только для гостевой подсети. — ну тоже допустим, хотя я не понимаю первое правило тогда.
и опять маскарад для гостевой сети, но уже для WAN1.
——————————-
вообще гостевая сеть есть? клиенты подключаются? адреса получают?
Источник
Не работает гостевая сеть mikrotik
Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов
Отсутствует интернет в гостевой сети
Проблема в следующем: аутсорсеры настраивали бесшовный wi-fi (5 mikrotik RB2011UiAS-2HnD-IN), состоящий из 2 сетей — рабочей и гостевой. Настраивалось через CapSman. Всё работало хорошо, пока в один момент на гостевом wi-fi не пропал интернет. Основная сетка 172.16.0.0, гостевая 192.168.100.0
Может кто профессиональным взглядом увидит косяк. Спасибо
в конфиге сетей больше чем 2.
172.16.0.0/24
192.168.100.0/24
192.168.200.0/24
192.168.88.0/24
2 адрес пула пересекаются.
add name=»pool vlan2″ ranges=192.168.100.50-192.168.100.250 и
add name=dhcp_pool2 ranges=192.168.100.2-192.168.100.99
Как интернет подключен? Дефолт роутера в конфиге вроде нет.
Erik_U писал(а): в конфиге сетей больше чем 2.
172.16.0.0/24
192.168.100.0/24
192.168.200.0/24
192.168.88.0/24
2 адрес пула пересекаются.
add name=»pool vlan2″ ranges=192.168.100.50-192.168.100.250 и
add name=dhcp_pool2 ranges=192.168.100.2-192.168.100.99
Как интернет подключен? Дефолт роутера в конфиге вроде нет.
Сети мне нужны только 2:
172.16.0.0/24
192.168.100.0/24
Пул оставил этот:
add name=»pool vlan2″ ranges=192.168.100.50-192.168.100.250
Подключается, ip раздает, а инета нет
Интернет через Cisco, а дальше уже на Микротики через eth01. Микротики только для бесшовного интернета
1) всё получил:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek RTL8723BE 802.11 bgn Wi-Fi Adapter
Физический адрес. . . . . . . . . : 94-E9-79-6B-F0-61
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::bcd9:a6ae:f4d6:78ff%4(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.100.163(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 23 мая 2017 г. 16:03:18
Срок аренды истекает. . . . . . . . . . : 23 мая 2017 г. 16:13:17
Основной шлюз. . . . . . . . . : 192.168.100.1
DHCP-сервер. . . . . . . . . . . : 192.168.100.1
IAID DHCPv6 . . . . . . . . . . . : 110422393
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-20-34-50-14-7C-D3-0A-23-B7-91
DNS-серверы. . . . . . . . . . . : 8.8.8.8
8.8.4.4
NetBios через TCP/IP. . . . . . . . : Включен
2) не пингуется ничего, tracert тоже не может достучаться никуда
3) сетевики говорят, что всё запретов нет никаких
4) откуда логи взять? виндовые?
Странный у Вас подход, как ничего не пингуется и не трассируется?
В трассерте Вы должны до шлюза дойти, дальше ещё куда-то.
Надо понимать трассировку, если трассерт сразу ошибку даёт,
значит что-то не так с сетью на физическом уровне или с настройками.
Также пинг и трассерт надо пробовать по имени и также попробовать по IP (скажем
сделайте tracerd -d 8.8.8.8)
Шлюз пиновать Вы должны (в Вашем случаи это 192.168.100.1), если пингов нету,
проверьте на винде файрволл.
Логи — ну судя по описанию проблемы, за логами только к сетевикам.
P.S.
С микротика пинги есть?
Я не могу понять где у Вас проблема по Вашим описаниям,
подойдите инженерно, разделите проблему на мелкие задачи и проверьте всё.
Ну и трассерт могли бы показать.
Странный у Вас подход, как ничего не пингуется и не трассируется?
В трассерте Вы должны до шлюза дойти, дальше ещё куда-то.
Надо понимать трассировку, если трассерт сразу ошибку даёт,
значит что-то не так с сетью на физическом уровне или с настройками.
Также пинг и трассерт надо пробовать по имени и также попробовать по IP (скажем
сделайте tracerd -d 8.8.8.8)
Шлюз пиновать Вы должны (в Вашем случаи это 192.168.100.1), если пингов нету,
проверьте на винде файрволл.
Логи — ну судя по описанию проблемы, за логами только к сетевикам.
P.S.
С микротика пинги есть?
Я не могу понять где у Вас проблема по Вашим описаниям,
подойдите инженерно, разделите проблему на мелкие задачи и проверьте всё.
Ну и трассерт могли бы показать.
Трасерт по ip выдал:
C:\Users\guest>tracert -d 8.8.8.8
Трассировка маршрута к 8.8.8.8 с максимальным числом прыжков 30
1 365 ms 3 ms 127 ms 192.168.100.1
2 * * * Превышен интервал ожидания для запроса.
3 * *
Шлюз пингуется
Ну а 8.8.8.8 уже не пингуется
Источник
Настройка гостевой сети WiFi на Mikrotik
Оборудование Mikrotik поддерживает возможность создания гостевой беспроводной сети, подключившись к которой пользователь будет изолирован от локальной сети — он получит доступ только к Интернет. Настройку выполним в несколько этапов.
Прежде чем начать, необходимо, чтобы была выполнена базовая настройка роутера.
Создание гостевой сети
Переходим к настройке WiFi интерфейсов:
Переходим на вкладку Security Profiles — кликаем по плюсу для создания нового профиля — задаем имя для профиля и настраиваем безопасность:
* в данном примере будет создан профиль с названием profile_wifi_guest; разрешаем только WPA2; задаем ключ безопасности (пароль для подключения к WiFi).
На вкладке WiFi Interfaces создаем новый виртуальный интерфейс (Virtual):
На вкладке General задаем имя для нашей гостевой беспроводной сети:
Переходим на вкладку Wireless — задаем SSID — выбираем реальный беспроводной интерфейс (Master Interface) и профиль безопасности, который мы создали ранее:
Настройка IP-адресации
Приступим к настройке гостевой подсети. Мы назначим WiFi интерфейсу отдельный IP-адрес и зададим настройки для DHCP.
Переходим в раздел IP:
. и Pool:
На вкладке Pools создаем новый диапазон адресов:
* в данном примере мы создали список адресов 172.16.10.2-172.16.10.254. Это диапазон для гостевых клиентов — при подключении компьютер будет получать один адрес из данного списка.
Переходим в раздел IP — DHCP Server:
На вкладке DHCP создаем новую настройку:
* где Name — имя для настройки; Interface — сетевой интерфейс, на котором будет работать данная настройка DHCP; Address Pool — выбираем созданный нами пул адресов.
Теперь переходим на вкладку Networks и создаем новую подсеть, которая соответствует нашему пулу:
* где 172.16.10.0/24 — подсеть для клиентов гостевой WiFi; 172.16.10.1 — шлюз (это будет наш Mikrotik); 77.88.8.8 и 8.8.8.8 — публичные DNS от Яндекса и Google.
Осталось назначить IP для самого микротика. Переходим в IP — Addresses:
Создаем новый адрес:
* мы создадим новый IP адрес 172.16.10.1, который будет назначен роутеру гостевому интерфейсу.
Блокируем доступ к локальной сети
Гостевая сеть настроена, но пока, ее клиенты могут получить доступ к ресурсам основной сети. Для запрета настроим правила брандмауэра.
Переходим в IP — Firewall:
На вкладке Filter Rules создаем новое правило:
* мы должны создать правило в Chain forward; запрещающее запросы из локальной сети (192.168.88.0/24) в гостевую (172.16.10.0/24). В вашем случае это могут быть другие подсети.
. а на вкладке Action мы должны выбрать drop:
Теперь создаем еще одно аналогичное правило, только запрещающее запросы из гостевой сети в локальную:
Перенесем созданные правила повыше:
Если в гостевой сети нет Интернета
- Устройство, подключенное к WiFi получает IP-адрес автоматически, а не вручную.
- Корректно заданы настройки для сервера DHCP — адрес шлюза, DNS, назначен правильный интерфейс, на котором будет раздача адресов.
- Нет специально созданных правил Firewall, которые запрещают весь трафик.
- Убедиться, что микротик, в принципе, раздает Интернет.
Ограничение и лимиты
Рассмотрим некоторые ограничения, которые можно наложить на гостевую сеть.
Скорость
Чтобы уменьшить пропускную способность нашей гостевой WiFi, переходим в раздел Queues:
На вкладке Simple Queues добавляем новую очередь и на вкладке General задаем имя для настройки и выбираем интерфейс, для которого вводим ограничения, также задаем лимиты на скорость:
- Name — имя нашего скоростного ограничения.
- Target — для чего задается ограничение. Можно выбрать конкретный интерфейс или ввести адрес подсети (например, 172.16.10.0/24).
- Max Limit — максимальная скорость передачи данных.
- Burst Limit — скорость в режиме turbo.
- Burst Threshold — скорость, при превышении которой активируется режим ограничения.
- Burst Time — время в секундах для расчета средней скорости.
Нажимаем OK для завершения настройки.
Время (расписание работы WiFi)
Для включения и выключения гостевой сети мы воспользуемся встроенным планировщиком и командами:
/interface wireless set [ find name=»Guest WiFi» ] disabled=yes
/interface wireless set [ find name=»Guest WiFi» ] disabled=no
* где Guest WiFi — имя нашей беспроводной сети; disabled=yes — выключаем WiFi-интерфейс; disabled=no — включает.
Переходим в раздел System:
. и Scheduler:
Создаем новую задачу по расписанию и указываем следующие настройки:
- Name — имя для задания.
- Start Time — время начала отработки. Предположим, в 8 утра.
- Interval — период отработки. В данном примере каждый день.
- On Event — что выполняем.
И следом создаем задание на выключение WiFi:
Источник