Не работает гостевая сеть mikrotik

Нет интернета в гостевой сети

Всем доброго времени суток! второй день мучаюсь с гостевой сетью, перечитал полтонны мануалов, форумы всевозжные перешерстил. Гостевая сеть создается, но интернета на ней нет. При этом на обычном (не гостевом) wi-fi все работает. Раз 10 уже пересоздавал, пробовал всевозможные варианты. В общем 6 часов мучений и толку ноль. Тыкните носом пожалуйста что делаю не так.

Настройки под спойлером. Спасибо.

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Нет интернета в гостевом wi-fi и второй сети (Mikrotik RB951G-2HnD)
Добрый день. Mikrotik RB951G-2HnD настроен так: порт 1 — WAN (интернет от провайдера) порты 2-4.

Правила для гостевой сети MikroTik
Добрый день! Есть MikroTik на RouterOS в котором имеется местная сеть и гостевая. Из гостевой сети.

Настройка Гостевой сети на Mikrotik с точкой доступа Unifi?
Добрый день коллеги. Возникла потребность сделать беспроводную, гостевую сеть. Которая не будет.

Нет интернета в локальной сети
Привет! Ребят, нужна помощь! Имею дома интернет компьютер и ноутбук, интернет подключен к wi-fi.

тут что то намудрил.
вешаешь маскарад на l2tp-out1 — ну допустим
потом вешаешь маскарад опять на этот же интерфейс только для гостевой подсети. — ну тоже допустим, хотя я не понимаю первое правило тогда.
и опять маскарад для гостевой сети, но уже для WAN1.
——————————-
вообще гостевая сеть есть? клиенты подключаются? адреса получают?

Источник

Не работает гостевая сеть mikrotik

Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов

Отсутствует интернет в гостевой сети

Проблема в следующем: аутсорсеры настраивали бесшовный wi-fi (5 mikrotik RB2011UiAS-2HnD-IN), состоящий из 2 сетей — рабочей и гостевой. Настраивалось через CapSman. Всё работало хорошо, пока в один момент на гостевом wi-fi не пропал интернет. Основная сетка 172.16.0.0, гостевая 192.168.100.0

Может кто профессиональным взглядом увидит косяк. Спасибо

в конфиге сетей больше чем 2.
172.16.0.0/24
192.168.100.0/24
192.168.200.0/24
192.168.88.0/24

2 адрес пула пересекаются.
add name=»pool vlan2″ ranges=192.168.100.50-192.168.100.250 и
add name=dhcp_pool2 ranges=192.168.100.2-192.168.100.99

Как интернет подключен? Дефолт роутера в конфиге вроде нет.

Erik_U писал(а): в конфиге сетей больше чем 2.
172.16.0.0/24
192.168.100.0/24
192.168.200.0/24
192.168.88.0/24

Читайте также:  Опком для опеля как настроить

2 адрес пула пересекаются.
add name=»pool vlan2″ ranges=192.168.100.50-192.168.100.250 и
add name=dhcp_pool2 ranges=192.168.100.2-192.168.100.99

Как интернет подключен? Дефолт роутера в конфиге вроде нет.

Сети мне нужны только 2:
172.16.0.0/24
192.168.100.0/24

Пул оставил этот:
add name=»pool vlan2″ ranges=192.168.100.50-192.168.100.250

Подключается, ip раздает, а инета нет

Интернет через Cisco, а дальше уже на Микротики через eth01. Микротики только для бесшовного интернета

1) всё получил:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek RTL8723BE 802.11 bgn Wi-Fi Adapter
Физический адрес. . . . . . . . . : 94-E9-79-6B-F0-61
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::bcd9:a6ae:f4d6:78ff%4(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.100.163(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 23 мая 2017 г. 16:03:18
Срок аренды истекает. . . . . . . . . . : 23 мая 2017 г. 16:13:17
Основной шлюз. . . . . . . . . : 192.168.100.1
DHCP-сервер. . . . . . . . . . . : 192.168.100.1
IAID DHCPv6 . . . . . . . . . . . : 110422393
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-20-34-50-14-7C-D3-0A-23-B7-91
DNS-серверы. . . . . . . . . . . : 8.8.8.8
8.8.4.4
NetBios через TCP/IP. . . . . . . . : Включен
2) не пингуется ничего, tracert тоже не может достучаться никуда
3) сетевики говорят, что всё запретов нет никаких
4) откуда логи взять? виндовые?

Странный у Вас подход, как ничего не пингуется и не трассируется?

В трассерте Вы должны до шлюза дойти, дальше ещё куда-то.
Надо понимать трассировку, если трассерт сразу ошибку даёт,
значит что-то не так с сетью на физическом уровне или с настройками.

Также пинг и трассерт надо пробовать по имени и также попробовать по IP (скажем
сделайте tracerd -d 8.8.8.8)
Шлюз пиновать Вы должны (в Вашем случаи это 192.168.100.1), если пингов нету,
проверьте на винде файрволл.
Логи — ну судя по описанию проблемы, за логами только к сетевикам.

P.S.
С микротика пинги есть?
Я не могу понять где у Вас проблема по Вашим описаниям,
подойдите инженерно, разделите проблему на мелкие задачи и проверьте всё.
Ну и трассерт могли бы показать.

Странный у Вас подход, как ничего не пингуется и не трассируется?

В трассерте Вы должны до шлюза дойти, дальше ещё куда-то.
Надо понимать трассировку, если трассерт сразу ошибку даёт,
значит что-то не так с сетью на физическом уровне или с настройками.

Также пинг и трассерт надо пробовать по имени и также попробовать по IP (скажем
сделайте tracerd -d 8.8.8.8)
Шлюз пиновать Вы должны (в Вашем случаи это 192.168.100.1), если пингов нету,
проверьте на винде файрволл.
Логи — ну судя по описанию проблемы, за логами только к сетевикам.

Читайте также:  Клиент систем как настроить

P.S.
С микротика пинги есть?
Я не могу понять где у Вас проблема по Вашим описаниям,
подойдите инженерно, разделите проблему на мелкие задачи и проверьте всё.
Ну и трассерт могли бы показать.

Трасерт по ip выдал:
C:\Users\guest>tracert -d 8.8.8.8

Трассировка маршрута к 8.8.8.8 с максимальным числом прыжков 30

1 365 ms 3 ms 127 ms 192.168.100.1
2 * * * Превышен интервал ожидания для запроса.
3 * *

Шлюз пингуется
Ну а 8.8.8.8 уже не пингуется

Источник

Настройка гостевой сети WiFi на Mikrotik

Оборудование Mikrotik поддерживает возможность создания гостевой беспроводной сети, подключившись к которой пользователь будет изолирован от локальной сети — он получит доступ только к Интернет. Настройку выполним в несколько этапов.

Прежде чем начать, необходимо, чтобы была выполнена базовая настройка роутера.

Создание гостевой сети

Переходим к настройке WiFi интерфейсов:

Переходим на вкладку Security Profiles — кликаем по плюсу для создания нового профиля — задаем имя для профиля и настраиваем безопасность:

* в данном примере будет создан профиль с названием profile_wifi_guest; разрешаем только WPA2; задаем ключ безопасности (пароль для подключения к WiFi).

На вкладке WiFi Interfaces создаем новый виртуальный интерфейс (Virtual):

На вкладке General задаем имя для нашей гостевой беспроводной сети:

Переходим на вкладку Wireless — задаем SSID — выбираем реальный беспроводной интерфейс (Master Interface) и профиль безопасности, который мы создали ранее:

Настройка IP-адресации

Приступим к настройке гостевой подсети. Мы назначим WiFi интерфейсу отдельный IP-адрес и зададим настройки для DHCP.

Переходим в раздел IP:

. и Pool:

На вкладке Pools создаем новый диапазон адресов:

* в данном примере мы создали список адресов 172.16.10.2-172.16.10.254. Это диапазон для гостевых клиентов — при подключении компьютер будет получать один адрес из данного списка.

Переходим в раздел IP — DHCP Server:

На вкладке DHCP создаем новую настройку:

* где Name — имя для настройки; Interface — сетевой интерфейс, на котором будет работать данная настройка DHCP; Address Pool — выбираем созданный нами пул адресов.

Теперь переходим на вкладку Networks и создаем новую подсеть, которая соответствует нашему пулу:

* где 172.16.10.0/24 — подсеть для клиентов гостевой WiFi; 172.16.10.1 — шлюз (это будет наш Mikrotik); 77.88.8.8 и 8.8.8.8 — публичные DNS от Яндекса и Google.

Осталось назначить IP для самого микротика. Переходим в IP — Addresses:

Создаем новый адрес:

* мы создадим новый IP адрес 172.16.10.1, который будет назначен роутеру гостевому интерфейсу.

Блокируем доступ к локальной сети

Гостевая сеть настроена, но пока, ее клиенты могут получить доступ к ресурсам основной сети. Для запрета настроим правила брандмауэра.

Читайте также:  Как настроить маршрутизатор netis wf2419e

Переходим в IP — Firewall:

На вкладке Filter Rules создаем новое правило:

* мы должны создать правило в Chain forward; запрещающее запросы из локальной сети (192.168.88.0/24) в гостевую (172.16.10.0/24). В вашем случае это могут быть другие подсети.

. а на вкладке Action мы должны выбрать drop:

Теперь создаем еще одно аналогичное правило, только запрещающее запросы из гостевой сети в локальную:

Перенесем созданные правила повыше:

Если в гостевой сети нет Интернета

  1. Устройство, подключенное к WiFi получает IP-адрес автоматически, а не вручную.
  2. Корректно заданы настройки для сервера DHCP — адрес шлюза, DNS, назначен правильный интерфейс, на котором будет раздача адресов.
  3. Нет специально созданных правил Firewall, которые запрещают весь трафик.
  4. Убедиться, что микротик, в принципе, раздает Интернет.

Ограничение и лимиты

Рассмотрим некоторые ограничения, которые можно наложить на гостевую сеть.

Скорость

Чтобы уменьшить пропускную способность нашей гостевой WiFi, переходим в раздел Queues:

На вкладке Simple Queues добавляем новую очередь и на вкладке General задаем имя для настройки и выбираем интерфейс, для которого вводим ограничения, также задаем лимиты на скорость:

  • Name — имя нашего скоростного ограничения.
  • Target — для чего задается ограничение. Можно выбрать конкретный интерфейс или ввести адрес подсети (например, 172.16.10.0/24).
  • Max Limit — максимальная скорость передачи данных.
  • Burst Limit — скорость в режиме turbo.
  • Burst Threshold — скорость, при превышении которой активируется режим ограничения.
  • Burst Time — время в секундах для расчета средней скорости.

Нажимаем OK для завершения настройки.

Время (расписание работы WiFi)

Для включения и выключения гостевой сети мы воспользуемся встроенным планировщиком и командами:

/interface wireless set [ find name=»Guest WiFi» ] disabled=yes

/interface wireless set [ find name=»Guest WiFi» ] disabled=no

* где Guest WiFi — имя нашей беспроводной сети; disabled=yes — выключаем WiFi-интерфейс; disabled=no — включает.

Переходим в раздел System:

. и Scheduler:

Создаем новую задачу по расписанию и указываем следующие настройки:

  • Name — имя для задания.
  • Start Time — время начала отработки. Предположим, в 8 утра.
  • Interval — период отработки. В данном примере каждый день.
  • On Event — что выполняем.

И следом создаем задание на выключение WiFi:

Источник

Оцените статью