HELP! У клиентов WI...
 

HELP! У клиентов WIFI нет доступа к ИНТЕРНЕТУ

3 Записи
2 Пользователи
0 Reactions
93 Просмотры
(@rerif)
New Member
Присоединился: 1 месяц назад
Записи: 2
Создатель темы  

HELP! Привет всем! Прошу помочь в решении простой, для людей обладающих специальными знаниями, задачи настроить доступ к интернету клиентов WIFI с IP адресами 192.168.0.0/24 .

Простыми словами, как могу, описываю проблему. К роутеру TP-Link Archer 192.168.0.1 подключена локалка с DHCP сервером раздающим IP адреса 192.168.0.0/24 . К локалке с постоянным IP 192.168.0.104 подключена по Ethernet микротик Groove 52HPn как точка доступа. клиенты WIFI подключившиеся по адресам 192.168.0.0/24 не имеют доступ к интернету.  Если я правильно понимаю пакеты клиентам приходят а обратно до интернета не могут попасть....как ни старался не могу правильно запрограммировать....

Прошу помощи у профессионалов! я дилетант. но учусь понемногу уже могу сам настраивать правильное время на микротик и его синхронизацию ! Вам смешно а для меня прогресс!

# feb/16/2025 15:31:56 by RouterOS 6.49.17
# software id = 0XBZ-115L
#
# model = Groove 52HPn
# serial number = 469F0000CA9D
/interface bridge
add name=bridge1
/interface wireless
set [ find default-name=wlan1 ] antenna-gain=25 band=2ghz-b/g/n \
channel-width=20/40mhz-XX country=no_country_set disabled=no frequency=\
2432 frequency-mode=superchannel installation=outdoor mode=ap-bridge \
name=wlan1-gateway radio-name=Okartunnik ssid=Okartunnik station-roaming=\
enabled tx-power=28 tx-power-mode=all-rates-fixed
/interface ethernet
set [ find default-name=ether1 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=\
ether1-local
/interface pppoe-client
add add-default-route=yes interface=ether1-local name=pppoe-out1 \
use-peer-dns=yes
/interface list
add exclude=dynamic name=discover
add name=mactel
add name=mac-winbox
add name=LAN
add name=WAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
mode=dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key=\
kip15888 wpa2-pre-shared-key=kip15888
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
add name=dhcp ranges=192.168.88.3-192.168.88.254
/ip dhcp-server
add address-pool=dhcp authoritative=after-2sec-delay disabled=no interface=\
bridge1 lease-time=3d name=dhcp1
/interface bridge port
add bridge=bridge1 interface=wlan1-gateway
/ip neighbor discovery-settings
set discover-interface-list=discover
/interface list member
add interface=ether1-local list=discover
add interface=ether1-local list=mactel
add interface=ether1-local list=mac-winbox
add list=LAN
add interface=pppoe-out1 list=mactel
add interface=ether1-local list=WAN
add interface=bridge1 list=LAN
/ip address
add address=192.168.0.104/24 interface=ether1-local network=192.168.0.0
add address=192.168.88.1/24 interface=bridge1 network=192.168.88.0
/ip dhcp-client
add interface=ether1-local
/ip dhcp-server network
add address=0.0.0.0/24 comment="default configuration" dns-server=\
8.8.8.8,192.168.0.1 gateway=0.0.0.0 netmask=24
add address=192.168.88.0/24 gateway=192.168.88.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=192.168.0.1,8.8.8.8
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add action=accept chain=input comment="default configuration" protocol=icmp
add action=accept chain=input comment="default configuration" \
connection-state=established
add action=accept chain=input comment="default configuration" \
connection-state=related disabled=yes
add action=drop chain=input comment="default configuration" disabled=yes \
in-interface=wlan1-gateway
add action=accept chain=forward comment="default configuration" \
connection-state=established
add action=accept chain=forward comment="default configuration" \
connection-state=related disabled=yes
add action=drop chain=forward comment="default configuration" \
connection-state=invalid disabled=yes
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1-local \
out-interface-list=WAN
/ip route
add distance=1 gateway=192.168.0.1
/ip ssh
set allow-none-crypto=yes forwarding-enabled=remote
/system clock
set time-zone-name=Europe/Moscow
/system identity
set name=Okartunnik
/system leds
set 0 interface=wlan1-gateway
/system logging
add topics=account
add topics=interface
/system ntp client
set enabled=yes primary-ntp=88.147.254.230 secondary-ntp=88.147.254.232
/system scheduler
add interval=1w name=AUTOREBOOT policy=reboot start-date=feb/14/2025 \
start-time=03:00:00
/tool mac-server
set allowed-interface-list=mactel
/tool mac-server mac-winbox
set allowed-interface-list=mac-winbox

прошу внимания на второй DHCP сервер 192.168.88.1 не обращать внимание . с ним все хорошо и после его отключения WIFI клиенты сети 192.168.0.0/24 всеравно не имеют доступа к интернету.

Заранее благодарен за любую реакцию за мой не профессиональный пост.


   
ОтветитьЦитата
(@zerox)
Noble Member Admin
Присоединился: 11 лет назад
Записи: 939
 

Вам на Mikrotik нужно отключить DHCP сервер. Настроить на нём только WiFi и больше ничего. Клиенты этого WiFi должны получать сетевые настройки по DHCP, который уже есть в сети. В качестве шлюза у них должен быть указан TP-Link Archer 192.168.0.1. 


   
ОтветитьЦитата
(@rerif)
New Member
Присоединился: 1 месяц назад
Записи: 2
Создатель темы  

@zerox Доброго времени  суток ! если бы это помогло ! я отключал DHCP на микротик ! клиенты подключаюся с IP адресами DHCP TP-Link Archer где в настройках 192.168.0.1. шлюз. но чуда не происходит все устройства пишут без доступа к интернету. и реально интернет не доступен. 


   
ОтветитьЦитата
Используешь Telegram? Подпишись на канал автора →
This is default text for notification bar