Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как настроить прозрачный мост на Mikrotik AP?

    Как настроить прозрачный мост на Mikrotik AP?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как настроить прозрачный мост на Mikrotik AP?, RouterOS
     
    shielder
    Guest
    #1
    0
    13.11.2005 14:13:00
    Привет, хочу настроить свой RB532 (1 eth + 1 wlan) в качестве уличного AP для клиента. Я настроил его через bridge, и всё работает: он передаёт трафик клиента на мой Mikrotik роутер (другой Mikrotik работает основным роутером). Но когда я использую Torch на основном роутере, я вижу IP моего Mikrotik AP, а не IP клиента. Кто-нибудь может прислать пример конфигурации того, как настроить прозрачный bridge на моём AP? Пожалуйста, помогите. Спасибо.
     
     
     
    imendoza
    Guest
    #2
    0
    14.11.2005 07:47:00
    Проверь раздел "Настройка сетевого моста" в руководстве. Это сработало у меня, мост ether1 ↔ wlan.
     
     
     
    sergejs
    Guest
    #3
    0
    14.11.2005 08:07:00
    Надеюсь, этот вариант тебе подойдет: http://www.mikrotik.com/docs/ros/2.8/howto/howto.content#12.2.12 Синтаксис может отличаться в версии 2.9.
     
     
     
    shielder
    Guest
    #4
    0
    14.11.2005 16:12:00
    Я настроил конфигурацию следующим образом: IP 0 192.168.0.1/24 192.168.0.0 192.168.0.255 ether1 1 X 10.0.19.30/19 10.0.0.0 10.0.31.255 wlan1 2 192.168.1.1/24 192.168.1.0 192.168.1.255 ether3 3 10.0.19.30/19 10.0.0.0 10.0.31.255 ether1 4 10.0.19.29/19 10.0.0.0 10.0.31.255 bridge1 Bridge 0 ether1 bridge1 128 10 1 ether2 none 128 10 2 ether3 none 128 10 3 wlan1 bridge1 128 10 Firewall NAT 0 ;;; masquerade hotspot network chain=srcnat src-address=10.0.0.0/19 action=masquerade Моя схема сети выглядит так: Основной Mikrotik Router (10.0.0.1/19) ↔ Outdoor RB532 AP (10.0.19.30/19) <–беспроводно–> CPE (smartbridges, 10.0.19.9/19) ↔ Клиентский Router (10.0.0.2/19) Все устройства могут пинговать друг друга. Когда я использую torch на моем RB532 wlan1, я вижу, что 10.0.0.2 обращается, и адрес виден там, но когда я использую torch на основном Mikrotik Router 10.0.0.1, я вижу только RB532 (10.0.19.30) обращается, но не 10.0.0.2. Хочу, чтобы я видел, что 10.0.0.2 обращается, но не 10.0.19.30. Но есть что-то странное с моим RB532. Когда некоторые из моих клиентов (10.10.1.2/19), чей адрес не в подсети RB532, я вижу их трафик на моем основном Mikrotik Router, но не IP-адрес RB532. Надеюсь, я достаточно четко изложил свою конфигурацию. Не мог бы кто-нибудь помочь мне с этим?
     
     
     
    dwright
    Guest
    #5
    0
    14.11.2005 16:56:00
    Ты выкладываешь конфиг RB500 или основного роутера?
     
     
     
    shielder
    Guest
    #6
    0
    15.11.2005 02:29:00
    Это конфиг на моём RB500 (наружный AP). Спасибо.
     
     
     
    dwright
    Guest
    #7
    0
    15.11.2005 02:50:00
    Еще несколько вопросов, которые я следовало бы спросить заранее. Прости!! Причиной того, что ты видишь AP IP-адрес, является правило маскирования (masq. rule). Нельзя одновременно использовать NAT и бриджинг для одной и той же подсети. Ты используешь точку доступа (hotspot)? Какой шлюз для сети 10.0.0.2/19 и где он находится? На твоем основном Mikrotik роутере? Куда подключен ether3? Что делает сеть 192.168.0.1/24 на ether1? Думаю, я точно понимаю, что ты хочешь сделать, но эта информация очень помогла бы мне тебе помочь. Dan
     
     
     
    shielder
    Guest
    #8
    0
    15.11.2005 09:32:00
    Нет, я не раздаю точку доступа. Могу я просто отключить правило маскирования? Работает ли тогда мост? Думаю, проблема в самом правиле маскирования. Шлюз по умолчанию для 10.0.0.2 – 10.0.0.1, и он находится на основном роутере MikroTik. А 192.168.0.1 – это IP, который я добавил на свой RB532, чтобы в случае неправильной настройки я все равно мог зайти в WinBox по этому адресу. eth3 не используется, оно идет в комплекте с RB532 (настройки по умолчанию).
     
     
     
    dwright
    Guest
    #9
    0
    15.11.2005 14:09:00
    Окей, убери все IP-адреса со всех интерфейсов, кроме bridge, и удали правило маскарада. Потом измени IP-адрес на интерфейсе bridge с .29 на .30. Это даст тебе IP-адрес на интерфейсе bridge, до которого можно будет достучаться как с ether1, так и с wlan1. Правило маскарада не нужно. Я бы посоветовал добавить правила файрвола в цепочку перенаправления твоего основного роутера, разрешая доступ только определенным IP-адресам к управленской сети lan (10.0.0.0/19). Так твои клиенты не смогут взломать AP и CPE. Я бы также рекомендовал установить mac telnet программу от Mikrotik. Если ты когда-нибудь испортишь конфигурацию и потеряешь доступ по TCP, ты всегда сможешь использовать её для подключения. http://www.mikrotik.com/download.html#neighbour_mac
    Dan
     
     
     
    shielder
    Guest
    #10
    0
    15.11.2005 14:38:00
    Огромное спасибо… работает!!! Проблема была в маске. Когда я отключил правило, трафик клиента стал отображаться в основном роутере, и теперь бридж работает отлично. Ещё раз большое спасибо.
     
     
     
    dwright
    Guest
    #11
    0
    15.11.2005 15:09:00
    Не вопрос… Рад, что у тебя получилось.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры