Гостевой пользователь нет интернета
Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.
CAPsMAN, нет интернет на гостевой сети
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Доброго времени, форумчане!
Настраиваю новую связку RB4011 и wAP ac, выполнил следующий порядок действий:
— создал бридж guest
— прописал для него адрес
— запретил на уровне Routes трафик между гостевой и основной сетью
— создал пул адресов
— настроил dhcp-сервер
— прописал в NAT правило маскарадинга
— указал этот бридж в datapath_guest
Создал конфигурацию для CAPsMAN для основной сети и для гостевой, гостевую указал как слейв к основной. Результат — на основной сети интернет есть, на гостевой нет, хотя счётчик в NAT тикает. Причём пинги на 8.8.8.8 идут, а на google.com нет, не может найти DNS (он указан равным адресу бриджа).
Методом проб и ошибок выяснил что если отключить в файрволе дефолтное правило на input о дропе всходящего трафика отовсюду кроме локалки то инет появляется.
Прошу совета, как бы сделать поизящнее, не очень хочу делать правило на input из гостевой сети (если только по-другому нельзя).
Гостевой пользователь нет интернета
Сообщения: 36301
Благодарности: 6624
Конфигурация компьютера | |
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB) | |
ОС: Windows 10 Pro x64 Release Preview | |
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM) |
Grandd_2, выполните, пожалуйста, пункты 5.1 и 5.2 правил форума Windows 7. Подробно опишите способ подключения к интернету.
——-
Канал Windows 11, etc | Чат @winsiders
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.
Сообщения: 12
Благодарности: 0
Операционная система: Windows 7 Максимальная 7600 RU 32-разрядная
Способ подключения к интернету: Высокоскоростное подключение (с PPPoE)
Подключение через локальную сеть, требующее ввода имени пользователя и пароля.
Сообщения: 744
Благодарности: 9
там создавайте в администраторе, просто там поставите галочку, сделать достпным для всех учетных записей
Сообщения: 12
Благодарности: 0
Хороший ответ! Сделайте там, поставить галочку там.
Если вы имели ввиду эту галочку..
то в учетную запись гостя заходишь, все та же ситуация.
В центре управления сетями и общим доступом, написано в «доступе отказано».
Сообщения: 12
Благодарности: 0
Сообщения: 1617
Благодарности: 246
Конфигурация компьютера | |
Процессор: Intel Core i5-1135G7 | |
Память: 16GB DDR4-3200 (8×2) | |
HDD: SSD NVMe SKHynix_HFM512GD3HX015N 512GB (R 3500/W 2600) | |
Видеокарта: Intel Iris Xe Graphics | |
Блок питания: 60Wh | |
Монитор: 14″ LCD (FHD), touch | |
Ноутбук/нетбук: ThinkBook 14s Yoga ITL | |
ОС: Windows 11 Pro х64 | |
Прочее: WI-FI 6, BT 5.1, USB 3.2 x 2, Thunderbolt 4 x1, USB 3.1×1, microSD, HDMI 2.0 |
Та же самая проблема. Нет доступа в интернет в учетной записи Гость.
Операционная система Win 7 Home Premium 32 bit русская. Сборка 7601 SP 1 ver. 721.
Способ подключения к интернету: Высокоскоростное подключение (с PPPoE)
Подключение через локальную сеть, требующее ввода имени пользователя и пароля.
Сообщения: 12426
Благодарности: 2328
Конфигурация компьютера | |
Процессор: Intel(R) Core(TM) i5-2300 CPU @ 2.80GHz | |
Материнская плата: Gigabyte GA-H67MA-UD2H-B3 | |
Память: Hynix HMT325U6BFR8C-H9 2x2Gb + Hynix HMT351U6BFR8C-H9 2x4Gb | |
HDD: Hitachi HDS721010CLA332 | |
Звук: Realtek ALC889 | |
Блок питания: Asus 500W | |
CD/DVD: Optiarc DVD RW AD-7201S ATA Device | |
Монитор: Acer V243HQAbd | |
ОС: Windows 7 Ultimate x64 SP1 RTM (6.1.7601) | |
Индекс производительности Windows: 5,1 |
Phoenix, интернет не должен отключаться при переключении пользователей. Соответственно, входим под админом, включаем инет, переключаемся в гостя (без выхода из админской учётки), гость пользуется. В св-вах подключения необходимо выставить разрешение на использование другими пользователями.
Если с выходом, то вот: To keep Remote Access Service connections active after you log off from Windows Vista or Windows Server 2008, you must create a new registry key
Или можно модем в режим роутера вместо бриджа настроить.
Последний раз редактировалось Morpheus, 02-11-2010 в 03:11 .
Сообщения: 1617
Благодарности: 246
Конфигурация компьютера | |
Процессор: Intel Core i5-1135G7 | |
Память: 16GB DDR4-3200 (8×2) | |
HDD: SSD NVMe SKHynix_HFM512GD3HX015N 512GB (R 3500/W 2600) | |
Видеокарта: Intel Iris Xe Graphics | |
Блок питания: 60Wh | |
Монитор: 14″ LCD (FHD), touch | |
Ноутбук/нетбук: ThinkBook 14s Yoga ITL | |
ОС: Windows 11 Pro х64 | |
Прочее: WI-FI 6, BT 5.1, USB 3.2 x 2, Thunderbolt 4 x1, USB 3.1×1, microSD, HDMI 2.0 |
В том то и дело, что при переключении между пользователями, интернет у меня отключается.
Редактирование реестра (я изменил в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters параметр по умолчанию 0 на 1) тоже не помогло.
Сообщения: 8502
Благодарности: 1586
Конфигурация компьютера | |
Процессор: Intel C2D E6750 | |
Материнская плата: Asus P5K-VM | |
Память: 4 X 1024MB Kingston KVR800D2N5 | |
HDD: Seagate Barracuda 7200.10 320GB sATAII | |
Видеокарта: Asus Radeon HD5570 | |
Звук: HDA кодек Realtek ALC883 | |
Блок питания: Antec 500W ATX | |
CD/DVD: SonyNEC Optiarc AD-7203S | |
Монитор: Acer 1934M | |
ОС: Windows 7 Ultimate 32-bit | |
Индекс производительности Windows: 5.4 |
Phoenix, а в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001 и в 002 меняли:
ключ KeepRasConnections на 1 ?
——-
Нефиг ставить то, к чему второй сервис-пак не вышел.
«Есть старое правило — чтобы не было геморроя, руки должны быть прямыми, а извилины — кривыми, но не наоборот.» © Korzh
Гостевой пользователь нет интернета
Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.
Отсутствует интернет в гостевой сети
Проблема в следующем: аутсорсеры настраивали бесшовный wi-fi (5 mikrotik RB2011UiAS-2HnD-IN), состоящий из 2 сетей — рабочей и гостевой. Настраивалось через CapSman. Всё работало хорошо, пока в один момент на гостевом wi-fi не пропал интернет. Основная сетка 172.16.0.0, гостевая 192.168.100.0
Может кто профессиональным взглядом увидит косяк. Спасибо
# apr/29/2017 00:32:34 by RouterOS 6.38
# software />#
/caps-man channel
add band=2ghz-b/g/n extension-channel=Ce frequency=2412 name=employees \
tx-power=20 width=20
add band=2ghz-b/g/n extension-channel=Ce frequency=2412 name=guest tx-power=20 \
width=20
/interface bridge
add admin-mac=*******E6 auto-mac=no comment=defconf name=bridge
/interface ethernet
set [ find default-name=ether2 ] name=ether2-master
set [ find default-name=ether3 ] master-port=ether2-master
set [ find default-name=ether4 ] master-port=ether2-master
set [ find default-name=ether5 ] master-port=ether2-master
set [ find default-name=ether6 ] name=ether6-master
set [ find default-name=ether7 ] master-port=ether6-master
set [ find default-name=ether8 ] master-port=ether6-master
set [ find default-name=ether9 ] master-port=ether6-master
set [ find default-name=ether10 ] master-port=ether6-master
/interface wireless
# managed by CAPsMAN
# channel: 2412/20-Ce/gn(20dBm), SSID: lq_work, local forwarding
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=lq_work \
wireless-protocol=802.11
/ip neighbor discovery
set ether1 discover=no
/interface vlan
add interface=bridge name=vlan2 vlan-id=2
/caps-man datapath
add bridge=bridge local-forwarding=yes name=datapath1
add bridge=bridge local-forwarding=yes name=datapath2 vlan-id=2 vlan-mode=\
use-service-tag
/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm,tkip group-encryption=\
aes-ccm name=lq_work passphrase=********
add authentication-types=wpa2-psk encryption=aes-ccm,tkip group-encryption=\
aes-ccm name=lq_guest passphrase=********
/caps-man configuration
add channel=employees channel.band=2ghz-b/g/n channel.extension-channel=Ce \
channel.frequency=2412 channel.tx-power=20 channel.width=20 datapath=\
datapath1 mode=ap name=lq_work rates.vht-basic-mcs="" \
rates.vht-supported-mcs="" rx-chains=0,1,2 security=lq_work ssid=lq_work \
tx-chains=0,1,2
add channel=quest channel.band=2ghz-b/g/n channel.extension-channel=Ce \
channel.frequency=2412 channel.tx-power=20 channel.width=20 datapath=\
datapath2 mode=ap name=lq_guest rates.vht-basic-mcs="" \
rates.vht-supported-mcs="" security=lq_guest ssid=lq_guest
/caps-man interface
add configuration=lq_work disabled=no l2mtu=1600 mac-address=*******EF \
master-interface=none name=cap9 radio-mac=*******EF \
rates.vht-basic-mcs="" rates.vht-supported-mcs=""
add channel=quest configuration=lq_guest datapath=datapath2 datapath.vlan-id=2 \
datapath.vlan-mode=use-tag disabled=no l2mtu=1600 mac-address=\
******EF master-interface=cap9 name=cap1 radio-mac=\
00:00:00:00:00:00 rates.vht-basic-mcs="" rates.vht-supported-mcs="" \
security=lq_guest
/ip pool
add name="pool vlan2" ranges=192.168.100.50-192.168.100.250
add name=dhcp_pool1 ranges=192.168.200.2-192.168.200.254
add name=dhcp_pool2 ranges=192.168.100.2-192.168.100.99
/ip dhcp-server
add add-arp=yes address-pool="pool vlan2" disabled=no interface=vlan2 name=\
server1
/caps-man manager
set enabled=yes
/caps-man provisioning
add action=create-dynamic-enabled master-configuration=lq_work \
slave-configurations=lq_guest
/interface bridge port
add bridge=bridge comment=defconf interface=ether2-master
add bridge=bridge comment=defconf interface=ether6-master
add bridge=bridge comment=defconf interface=sfp1
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge interface=ether1
add bridge=bridge interface=wlan19
/interface wireless cap
#
set bridge=bridge discovery-interfaces=bridge enabled=yes interfaces=wlan1
/ip address
add address=172.16.0.6/24 comment=defconf interface=bridge network=172.16.0.0
add address=192.168.100.1/24 interface=vlan2 network=192.168.100.0
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid interface=ether1
/ip dhcp-server network
add address=192.168.100.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=\
192.168.100.1 netmask=24
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept established,related" \
connection-state=established,related
# in/out-interface matcher not possible when interface (ether1) is slave - use mas
er instead (bridge)
add action=drop chain=input comment="defconf: drop all from WAN" in-interface=\
ether1
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related" \
connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
invalid
# in/out-interface matcher not possible when interface (ether1) is slave - use mas
er instead (bridge)
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface=ether1
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" disabled=yes \
out-interface=ether1
/ip route rule
add action=unreachable dst-address=192.168.100.0/24 src-address=172.16.0.0/24
add action=unreachable dst-address=172.16.0.0/24 src-address=192.168.100.0/24
/system clock
set time-zone-name=Europe/Moscow
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=bridge
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=bridge