Mikrotik нет интернета lan

Mikrotik нет интернета lan

Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.

С локальной сети не видит интернет

Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.

Настраивал работу роутера для сети ростелекома, через pptp. Вот по этому мануалу https://habrahabr.ru/post/265387/
Столкнулся с проблемой: с локальной сети, не пингуется 8.8.8.8, вместе с тем шлюз микротика и провайдера виден прекрасно. Думаю, что не разобрался с файрволом и маршрутизации.

Кто-то может подсказать / помочь с настройкой?

В той чудесной инструкции нету ни слова про NAT (маскарадинг).
Может вы его и не настроили?

И пока не разберетесь с микротиком более основательно, отключите ВСЕ правила фаерволла.

Читайте также:  Чем плох интернет yota

Конгиф нужно смотреть, чтобы дать более детальный ответ.

# mar/18/2018 11:35:54 by RouterOS 6.39.2
# software > #
/interface bridge
add name=br1-lan
/interface ethernet
set [ find default-name=ether1 ] mac-address=CC:5D:4E:FB:FB:D7 mtu=1598 name=eth1-WAN
set [ find default-name=ether2 ] mtu=1598 name=eth2
set [ find default-name=ether3 ] mtu=1598 name=eth3
set [ find default-name=ether4 ] mtu=1598 name=eth4
set [ find default-name=ether5 ] mtu=1598 name=eth5
/ip pool
add name=dhpc-pull ranges=192.168.10.100-192.168.10.200
/ip dhcp-server
add address-pool=dhpc-pull disabled=no interface=br1-lan lease-time=8h name=dhcp-pc
/interface pptp-client
add add-default-route=yes connect-to=10.0.0.1 disabled=no name=pptp-out2 password=ХХХХХХ profile=default user=ХХХ. ХХХ. ХХХ.ХХХ
/interface bridge port
add bridge=br1-lan interface=eth3
add bridge=br1-lan interface=eth4
add bridge=br1-lan interface=eth5
add bridge=br1-lan interface=eth2
/ip address
add address=10.0.105.80/24 interface=eth1-WAN network=10.0.105.0
add address=192.168.10.1/24 interface=br1-lan network=192.168.10.0
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=8.8.8.8 gateway=192.168.10.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=8.8.8.8
/ip firewall address-list
add address=10.0.105.0/24 list=»Local subnet»
add address=192.168.0.0/24 list=»Local subnet»
/ip firewall mangle
add action=mark-routing chain=prerouting disabled=yes dst-address-list=»!Local subnet» in-interface=br1-lan new-routing-mark=traffic_for_vpn passthrough=yes src-address=192.168.10.0/24
/ip route
add check-gateway=ping disabled=yes distance=1 gateway=pptp-out2 routing-mark=traffic_for_vpn
add check-gateway=ping distance=1 gateway=10.0.105.1
set init-delay=0s

Нет NAT, как я и писал выше.

Vlad-2 Модератор Сообщения: 2531 Зарегистрирован: 08 апр 2016, 19:19 Откуда: Петропавловск-Камчатский (п-ов Камчатка) Контактная информация:

В документации по которой ТС настраивал микротик,
там есть раздел и про НАТ — правда оформлен в виде
таблицу логической.Так что инструкция всё же полная.
А вот ТС (скорее всего) не до конца её применил/освоил.

Ждёмс подтверждения, получилось ли у него всё добавить
и скорректировать и заработало ли?

На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE

Источник

Mikrotik нет интернета lan

can someone please enlighten me why i have no internet over LAN.
but connecting to internet via WLAN (wifi), i have no problem at all.

Image

connecting to ether3 or ether4 has no luck connecting to internet

# dec/23/2016 23:37:02 by RouterOS 6.37.3 # software bridge add auto-mac=no mtu=1500 name=Local-Bridge /interface ethernet set [ find default-name=ether1 ] name=WAN1 set [ find default-name=ether2 ] name=WAN2 /interface wireless security-profiles add authentication-types=wpa2-psk eap-methods="" group-ciphers=tkip,aes-ccm \ management-protection=allowed mode=dynamic-keys name=wlan_password \ supplicant-identity="" unicast-ciphers=tkip,aes-ccm wpa2-pre-shared-key=\ f1e2d3c4b5a6 add authentication-types=wpa2-psk eap-methods="" management-protection=\ allowed mode=dynamic-keys name=newpass supplicant-identity="" \ wpa2-pre-shared-key=f1e2d3c4b5a6 /interface wireless set [ find default-name=wlan1 ] disabled=no mode=ap-bridge security-profile=\ newpass ssid=bahay_only wireless-protocol=802.11 /ip pool add name=Local-Pool ranges=192.168.50.11-192.168.50.199 add name=ether3_Pool ranges=192.168.75.101-192.168.75.150 /ip dhcp-server add address-pool=Local-Pool disabled=no interface=Local-Bridge lease-time=3d \ name=LAN-DHCP add address-pool=ether3_Pool disabled=no interface=ether3 lease-time=3d name=\ ether3_dhcp /queue simple add dst=WAN1 limit-at=1M/10M max-limit=1M/10M name=WLAN_limit target=\ Local-Bridge /queue tree add disabled=yes name=wlan parent=wlan1 /interface bridge port add bridge=Local-Bridge interface=wlan1 add bridge=Local-Bridge interface=ether4 /ip address add address=192.168.0.20/24 interface=WAN1 network=192.168.0.0 add address=192.168.1.2/24 disabled=yes interface=WAN2 network=192.168.1.0 add address=192.168.50.100/24 interface=Local-Bridge network=192.168.50.0 add address=192.168.75.100/24 interface=ether3 network=192.168.75.0 /ip dhcp-client add add-default-route=no dhcp-options=hostname,clientid interface=WAN1 \ use-peer-dns=no use-peer-ntp=no /ip dhcp-server network add address=192.168.50.0/24 gateway=192.168.50.100 add address=192.168.75.0/24 dns-server=8.8.8.8 gateway=192.168.75.100 /ip dns set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 /ip firewall filter add action=drop chain=forward connection-state=invalid disabled=yes add action=accept chain=forward connection-state=new in-interface=\ Local-Bridge add action=accept chain=forward comment="forward - established" \ connection-state=established add action=accept chain=forward comment="forward - related" connection-state=\ related add action=accept chain=forward connection-state=new in-interface=ether3 add action=accept chain=forward disabled=yes /ip firewall mangle add action=mark-connection chain=input disabled=yes in-interface=WAN1 \ new-connection-mark=WAN1 passthrough=yes add action=mark-connection chain=input disabled=yes in-interface=WAN2 \ new-connection-mark=WAN2 passthrough=yes add action=mark-routing chain=output connection-mark=WAN1 disabled=yes \ new-routing-mark=to_WAN1 passthrough=yes add action=mark-routing chain=output connection-mark=WAN2 disabled=yes \ new-routing-mark=to_WAN2 passthrough=yes /ip firewall nat add action=masquerade chain=srcnat out-interface=WAN1 /ip route add distance=1 gateway=192.168.0.1 routing-mark=to_WAN1 add disabled=yes distance=2 gateway=192.168.1.1 routing-mark=to_WAN2 add check-gateway=ping distance=1 gateway=192.168.0.1 add check-gateway=ping disabled=yes distance=1 gateway=192.168.0.1 /system clock set time-zone-name=Asia/Manila /system routerboard settings set cpu-frequency=650MHz protected-routerboot=disabled 

Источник

Читайте также:  Информационные ресурсы интернета сервисы компьютерных сетей

Mikrotik нет интернета lan

Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.

Нет Интернета внутри локалки. От слова «совсем».

Подскажите, пожалуйста, где и в каком месте мне надо поправить руки.
Имеется следующее:
RB1100AHx4, Интернет получаем от провайдера, подключение статическое.

Первый порт назначил «наружу» (Port1WAN1), второй резервный под второй канал Интернета от другого провайдера (в данный момент не используется).
Порты второй группы объединил в свитч. Port6LAN1 — master port.
Port7LAN2, Port8LAN3, Port9LAN4 — slave для Port6LAN1.
Всё по инструкции: сделал bridge по имени LAN, указал там Port6LAN1.
По той же инструкции указал правило для NAT (masquerade) и правила Firewall (забегая вперёд: позже их делал неактивными и удалял, но это ни на что не влияло).

Интернет на интерфейсе WAN1 есть, Гугл пингуется.
В локалке Интернета нет.
DHCP поднят на ядре внутри локалки, но я подключался непосредственно к Mikrotik ноутом с прописанным статическим адресом.

Конфигурацию прилагаю:
# jun/24/2018 21:01:42 by RouterOS 6.38.4
# software > #
/interface bridge
add name=LAN
/interface ethernet
set [ find default-name=ether1 ] comment=WAN name=Port1WAN1
set [ find default-name=ether2 ] name=Port2WAN2
set [ find default-name=ether6 ] comment=LAN name=Port6LAN1
set [ find default-name=ether7 ] master-port=Port6LAN1 name=Port7LAN2
set [ find default-name=ether8 ] master-port=Port6LAN1 name=Port8LAN3
set [ find default-name=ether9 ] master-port=Port6LAN1 name=Port9LAN4
/interface list
add name=BridgeLAN
/interface bridge port
add bridge=LAN interface=Port6LAN1
/ip address
add address=6.202.62.34/30 comment=»External IP» interface=Port1WAN1 network=\
6.202.62.32
add address=172.16.100.254/24 comment=»Internal IP» interface=Port6LAN1 \
network=172.16.100.0
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4,6.202.62.33
/ip firewall filter
add action=accept chain=input connection-state=established in-interface=\
Port1WAN1
add action=accept chain=input connection-state=related in-interface=Port1WAN1
add action=drop chain=input in-interface=Port1WAN1
add action=jump chain=forward in-interface=Port1WAN1 jump-target=customer
add action=accept chain=customer connection-state=established
add action=accept chain=customer connection-state=related
add action=drop chain=customer
/ip firewall nat
add action=masquerade chain=srcnat out-interface=Port1WAN1
/ip route
add comment=Gateway distance=1 gateway=6.202.62.33
/ip upnp interfaces
add interface=Port1WAN1 type=external
add interface=Port2WAN2 type=internal
add interface=Port6LAN1 type=internal
add interface=Port7LAN2 type=internal
add interface=Port8LAN3 type=internal
add interface=Port9LAN4 type=internal
add interface=LAN type=internal
/system clock
set time-zone-name=Europe/Moscow

Читайте также:  Великом тарифы домашний интернет

Где и что я делаю не так?
Заранее большое спасибо за любые ответы.

Источник

Оцените статью
Adblock
detector