Гостевой пользователь нет интернета

Гостевой пользователь нет интернета

Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.

CAPsMAN, нет интернет на гостевой сети

Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.

Доброго времени, форумчане!

Настраиваю новую связку RB4011 и wAP ac, выполнил следующий порядок действий:
— создал бридж guest
— прописал для него адрес
— запретил на уровне Routes трафик между гостевой и основной сетью
— создал пул адресов
— настроил dhcp-сервер
— прописал в NAT правило маскарадинга
— указал этот бридж в datapath_guest

Создал конфигурацию для CAPsMAN для основной сети и для гостевой, гостевую указал как слейв к основной. Результат — на основной сети интернет есть, на гостевой нет, хотя счётчик в NAT тикает. Причём пинги на 8.8.8.8 идут, а на google.com нет, не может найти DNS (он указан равным адресу бриджа).

Методом проб и ошибок выяснил что если отключить в файрволе дефолтное правило на input о дропе всходящего трафика отовсюду кроме локалки то инет появляется.

Прошу совета, как бы сделать поизящнее, не очень хочу делать правило на input из гостевой сети (если только по-другому нельзя).

Читайте также:  Macbook как раздать интернет

Источник

Гостевой пользователь нет интернета

Сообщения: 36301
Благодарности: 6624

Конфигурация компьютера
Ноутбук/нетбук: Lenovo ThinkPad W530 24385AU (i7-3740QM 2.7GHz, 24GB RAM, Samsung 840 Pro 256GB + HDD 750GB)
ОС: Windows 10 Pro x64 Release Preview
Прочее: На пенсии: HP Pavilion dv7t (17.3», i7-2630QM, HD 6770M 1Gb, 8Gb RAM)

Grandd_2, выполните, пожалуйста, пункты 5.1 и 5.2 правил форума Windows 7. Подробно опишите способ подключения к интернету.

——-
Канал Windows 11, etc | Чат @winsiders

Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Сообщения: 12
Благодарности: 0

Операционная система: Windows 7 Максимальная 7600 RU 32-разрядная
Способ подключения к интернету: Высокоскоростное подключение (с PPPoE)
Подключение через локальную сеть, требующее ввода имени пользователя и пароля.

Сообщения: 744
Благодарности: 9

там создавайте в администраторе, просто там поставите галочку, сделать достпным для всех учетных записей

Сообщения: 12
Благодарности: 0

Хороший ответ! Сделайте там, поставить галочку там.
Если вы имели ввиду эту галочку..

то в учетную запись гостя заходишь, все та же ситуация.
В центре управления сетями и общим доступом, написано в «доступе отказано».

Сообщения: 12
Благодарности: 0

Сообщения: 1617
Благодарности: 246

Конфигурация компьютера
Процессор: Intel Core i5-1135G7
Память: 16GB DDR4-3200 (8×2)
HDD: SSD NVMe SKHynix_HFM512GD3HX015N 512GB (R 3500/W 2600)
Видеокарта: Intel Iris Xe Graphics
Блок питания: 60Wh
Монитор: 14″ LCD (FHD), touch
Ноутбук/нетбук: ThinkBook 14s Yoga ITL
ОС: Windows 11 Pro х64
Прочее: WI-FI 6, BT 5.1, USB 3.2 x 2, Thunderbolt 4 x1, USB 3.1×1, microSD, HDMI 2.0

Та же самая проблема. Нет доступа в интернет в учетной записи Гость.

Операционная система Win 7 Home Premium 32 bit русская. Сборка 7601 SP 1 ver. 721.

Способ подключения к интернету: Высокоскоростное подключение (с PPPoE)
Подключение через локальную сеть, требующее ввода имени пользователя и пароля.

Сообщения: 12426
Благодарности: 2328

Конфигурация компьютера
Процессор: Intel(R) Core(TM) i5-2300 CPU @ 2.80GHz
Материнская плата: Gigabyte GA-H67MA-UD2H-B3
Память: Hynix HMT325U6BFR8C-H9 2x2Gb + Hynix HMT351U6BFR8C-H9 2x4Gb
HDD: Hitachi HDS721010CLA332
Звук: Realtek ALC889
Блок питания: Asus 500W
CD/DVD: Optiarc DVD RW AD-7201S ATA Device
Монитор: Acer V243HQAbd
ОС: Windows 7 Ultimate x64 SP1 RTM (6.1.7601)
Индекс производительности Windows: 5,1

Phoenix, интернет не должен отключаться при переключении пользователей. Соответственно, входим под админом, включаем инет, переключаемся в гостя (без выхода из админской учётки), гость пользуется. В св-вах подключения необходимо выставить разрешение на использование другими пользователями.
Если с выходом, то вот: To keep Remote Access Service connections active after you log off from Windows Vista or Windows Server 2008, you must create a new registry key

Читайте также:  Графический планшет работает от интернета

Или можно модем в режим роутера вместо бриджа настроить.

Последний раз редактировалось Morpheus, 02-11-2010 в 03:11 .

Сообщения: 1617
Благодарности: 246

Конфигурация компьютера
Процессор: Intel Core i5-1135G7
Память: 16GB DDR4-3200 (8×2)
HDD: SSD NVMe SKHynix_HFM512GD3HX015N 512GB (R 3500/W 2600)
Видеокарта: Intel Iris Xe Graphics
Блок питания: 60Wh
Монитор: 14″ LCD (FHD), touch
Ноутбук/нетбук: ThinkBook 14s Yoga ITL
ОС: Windows 11 Pro х64
Прочее: WI-FI 6, BT 5.1, USB 3.2 x 2, Thunderbolt 4 x1, USB 3.1×1, microSD, HDMI 2.0

В том то и дело, что при переключении между пользователями, интернет у меня отключается.

Редактирование реестра (я изменил в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters параметр по умолчанию 0 на 1) тоже не помогло.

Сообщения: 8502
Благодарности: 1586

Конфигурация компьютера
Процессор: Intel C2D E6750
Материнская плата: Asus P5K-VM
Память: 4 X 1024MB Kingston KVR800D2N5
HDD: Seagate Barracuda 7200.10 320GB sATAII
Видеокарта: Asus Radeon HD5570
Звук: HDA кодек Realtek ALC883
Блок питания: Antec 500W ATX
CD/DVD: SonyNEC Optiarc AD-7203S
Монитор: Acer 1934M
ОС: Windows 7 Ultimate 32-bit
Индекс производительности Windows: 5.4

Phoenix, а в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001 и в 002 меняли:
ключ KeepRasConnections на 1 ?

——-
Нефиг ставить то, к чему второй сервис-пак не вышел.
«Есть старое правило — чтобы не было геморроя, руки должны быть прямыми, а извилины — кривыми, но не наоборот.» © Korzh

Источник

Гостевой пользователь нет интернета

Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.

Отсутствует интернет в гостевой сети

Проблема в следующем: аутсорсеры настраивали бесшовный wi-fi (5 mikrotik RB2011UiAS-2HnD-IN), состоящий из 2 сетей — рабочей и гостевой. Настраивалось через CapSman. Всё работало хорошо, пока в один момент на гостевом wi-fi не пропал интернет. Основная сетка 172.16.0.0, гостевая 192.168.100.0

Может кто профессиональным взглядом увидит косяк. Спасибо

# apr/29/2017 00:32:34 by RouterOS 6.38
# software />#
/caps-man channel
add band=2ghz-b/g/n extension-channel=Ce frequency=2412 name=employees \
tx-power=20 width=20
add band=2ghz-b/g/n extension-channel=Ce frequency=2412 name=guest tx-power=20 \
width=20
/interface bridge
add admin-mac=*******E6 auto-mac=no comment=defconf name=bridge
/interface ethernet
set [ find default-name=ether2 ] name=ether2-master
set [ find default-name=ether3 ] master-port=ether2-master
set [ find default-name=ether4 ] master-port=ether2-master
set [ find default-name=ether5 ] master-port=ether2-master
set [ find default-name=ether6 ] name=ether6-master
set [ find default-name=ether7 ] master-port=ether6-master
set [ find default-name=ether8 ] master-port=ether6-master
set [ find default-name=ether9 ] master-port=ether6-master
set [ find default-name=ether10 ] master-port=ether6-master
/interface wireless
# managed by CAPsMAN
# channel: 2412/20-Ce/gn(20dBm), SSID: lq_work, local forwarding
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=lq_work \
wireless-protocol=802.11
/ip neighbor discovery
set ether1 discover=no
/interface vlan
add interface=bridge name=vlan2 vlan-id=2
/caps-man datapath
add bridge=bridge local-forwarding=yes name=datapath1
add bridge=bridge local-forwarding=yes name=datapath2 vlan-id=2 vlan-mode=\
use-service-tag
/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm,tkip group-encryption=\
aes-ccm name=lq_work passphrase=********
add authentication-types=wpa2-psk encryption=aes-ccm,tkip group-encryption=\
aes-ccm name=lq_guest passphrase=********
/caps-man configuration
add channel=employees channel.band=2ghz-b/g/n channel.extension-channel=Ce \
channel.frequency=2412 channel.tx-power=20 channel.width=20 datapath=\
datapath1 mode=ap name=lq_work rates.vht-basic-mcs="" \
rates.vht-supported-mcs="" rx-chains=0,1,2 security=lq_work ssid=lq_work \
tx-chains=0,1,2
add channel=quest channel.band=2ghz-b/g/n channel.extension-channel=Ce \
channel.frequency=2412 channel.tx-power=20 channel.width=20 datapath=\
datapath2 mode=ap name=lq_guest rates.vht-basic-mcs="" \
rates.vht-supported-mcs="" security=lq_guest ssid=lq_guest
/caps-man interface
add configuration=lq_work disabled=no l2mtu=1600 mac-address=*******EF \
master-interface=none name=cap9 radio-mac=*******EF \
rates.vht-basic-mcs="" rates.vht-supported-mcs=""
add channel=quest configuration=lq_guest datapath=datapath2 datapath.vlan-id=2 \
datapath.vlan-mode=use-tag disabled=no l2mtu=1600 mac-address=\
******EF master-interface=cap9 name=cap1 radio-mac=\
00:00:00:00:00:00 rates.vht-basic-mcs="" rates.vht-supported-mcs="" \
security=lq_guest
/ip pool
add name="pool vlan2" ranges=192.168.100.50-192.168.100.250
add name=dhcp_pool1 ranges=192.168.200.2-192.168.200.254
add name=dhcp_pool2 ranges=192.168.100.2-192.168.100.99
/ip dhcp-server
add add-arp=yes address-pool="pool vlan2" disabled=no interface=vlan2 name=\
server1
/caps-man manager
set enabled=yes
/caps-man provisioning
add action=create-dynamic-enabled master-configuration=lq_work \
slave-configurations=lq_guest
/interface bridge port
add bridge=bridge comment=defconf interface=ether2-master
add bridge=bridge comment=defconf interface=ether6-master
add bridge=bridge comment=defconf interface=sfp1
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge interface=ether1
add bridge=bridge interface=wlan19
/interface wireless cap
#
set bridge=bridge discovery-interfaces=bridge enabled=yes interfaces=wlan1
/ip address
add address=172.16.0.6/24 comment=defconf interface=bridge network=172.16.0.0
add address=192.168.100.1/24 interface=vlan2 network=192.168.100.0
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid interface=ether1
/ip dhcp-server network
add address=192.168.100.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=\
192.168.100.1 netmask=24
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept established,related" \
connection-state=established,related
# in/out-interface matcher not possible when interface (ether1) is slave - use mas
er instead (bridge)
add action=drop chain=input comment="defconf: drop all from WAN" in-interface=\
ether1
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related" \
connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
invalid
# in/out-interface matcher not possible when interface (ether1) is slave - use mas
er instead (bridge)
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface=ether1
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" disabled=yes \
out-interface=ether1
/ip route rule
add action=unreachable dst-address=192.168.100.0/24 src-address=172.16.0.0/24
add action=unreachable dst-address=172.16.0.0/24 src-address=192.168.100.0/24
/system clock
set time-zone-name=Europe/Moscow
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=bridge
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=bridge

Источник

Оцените статью
Adblock
detector