Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Не могу подключиться к одному из моих двух RBSXT 5HnD.

    Не могу подключиться к одному из моих двух RBSXT 5HnD.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Не могу подключиться к одному из моих двух RBSXT 5HnD., RouterOS
     
    gio4
    Guest
    #1
    0
    24.12.2023 22:32:00
    Привет! У меня уже некоторое время проблема с одной штукой. Есть установленная связь — давно не использовалась. Последние несколько дней я всё подключил, и вроде бы работает. То есть, на стороне клиента есть интернет. Связь организована между двумя RB SXT 5HnD. Но, к сожалению, не могу подключиться к одному из них, и интересно, может это проблема с настройками или аппаратной частью. Если быть точнее, иногда удаётся подключиться, но всего на несколько секунд и только через мобильное приложение, используя MAC-адрес. Я уже пробовал подключаться через Winbox и по IP (webfig), но безуспешно. Winbox видит оба устройства, но подключиться к ним, чтобы что-то изменить в настройках или обновить, не получается. По IP могу зайти только на одно из них. Может, я что-то не так делаю в настройках? Оба на версии 6.47 (stable). Заранее спасибо за любую помощь!
     
     
     
    gio4
    Guest
    #2
    0
    01.12.2024 22:14:00
    …почти год спустя! Я подключился к обоим через Winbox. К сожалению, мне по-прежнему не удаётся подключиться к клиентской стороне через приложение Mikrotik или через веб-интерфейс. Всегда появляется сообщение Connection refused! У меня правильный логин и пароль. Пробовал несколько раз как через IP-адрес, так и через MAC-адрес — всегда «connection refused». Я хочу иметь возможность подключаться к обоим через приложение Mikrotik. И ещё пару вопросов:

    На стороне моей точки доступа в Quick Set вижу: Antenna Gain: 0 dBi, Max Distance 10 км, хотя расстояние гораздо, гораздо меньше (<500 м). Нужно ли что-то менять в этих полях?

    Мой клиент показывает Tx/Rx Signal Strength [-63/-62 dBm], и я не понимаю — это нормально? Должно быть лучше? Или можно улучшить, например, изменив настройки?

    Заранее спасибо за любую помощь!
     
     
     
    mkx
    Guest
    #3
    0
    02.12.2024 06:42:00
    Покажите конфигурацию обоих устройств и укажите IP-адрес управляющего ПК (на котором запущен Winbox или веб-браузер) и к чему он подключён физически. Без точного взгляда на конфигурацию невозможно понять, почему всё работает не так, как вы хотели.
     
     
     
    gio4
    Guest
    #4
    0
    02.12.2024 19:02:00
    Надеюсь, эта фотография поможет. Я подключался по WinBox с стороны AP к AP через IP-адрес и к клиенту через MAC-адрес! Невозможно подключиться к AP по MAC-адресу, и невозможно подключиться к клиенту по IP-адресу! Странно… или нет? (см. фото) Если на фото что-то есть, что нужно скрыть, дайте знать, я заменю изображение! Заранее большое спасибо!
     
     
     
    mkx
    Guest
    #5
    0
    03.12.2024 06:26:00
    Скриншоты (в основном) бесполезны, их тоже можно не делать. Откройте терминал и выполните команду /export file=название_на_ваш_выбор… затем перенесите полученный файл на свой управляющий компьютер, откройте его в любимом текстовом редакторе, удалите любую конфиденциальную информацию (например, серийный номер, публичный IP-адрес, беспроводной PSK и т.д.) и вставьте содержимое между тегами [__code] [/code] (иконка на панели кнопок над окном редактирования поста).
     
     
     
    gio4
    Guest
    #6
    0
    03.12.2024 10:59:00
    Спасибо за помощь! «redacted» добавлено мной. К сожалению, теперь я на стороне клиента и использую MAC через WinBox через Vine. Сделал это впервые. (Vine и т.д.) Подключиться к меню клиента по-прежнему нельзя через Mikrotik App (MAC&IP), через ввод IP в браузере, через WinBox через Vine. Хотя связь работает нормально! [… но у меня появилась мысль… этот линк был установлен в обратном направлении, так что, возможно, я сейчас нахожусь на стороне AP. (надо проверить ещё раз)… но может ли это быть причиной, почему я не могу подключиться через Mikrotik App или браузер?]

    Ниже экспорт с AP # dec/03/2024 12:27:06 RouterOS 6.47  
    # software id = 8HIJ-YPH7  
    # модель = SXT 5HPnD  
    # серийный номер = ***redacted***

    /interface bridge  
    add fast-forward=no mtu=1500 name=bridge1  

    /interface wireless  
    set [ find default-name=wlan1 ] band=5ghz-a/n channel-width=20/40mhz-eC country=***redacted*** default-authentication=no disabled=no frequency=***redacted*** mode=bridge name=wlan1-gateway nv2-cell-radius=10 ssid=***redacted*** wireless-protocol=nv2

    /interface ethernet  
    set [ find default-name=ether1 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=ether1-local

    /interface list  
    add name=mactel  
    add name=mac-winbox  
    add name=LAN  
    add name=WAN  

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=***redacted***

    /ip ipsec proposal  
    set [ find default=yes ] enc-algorithms=3des

    /ip pool  
    add name=default-dhcp ranges=192.168.88.10-192.168.88.254  

    /ip dhcp-server  
    add address-pool=default-dhcp authoritative=after-2sec-delay interface=ether1-local lease-time=3d name=default  

    /system logging action  
    set 0 memory-lines=100  
    set 1 disk-lines-per-file=100  

    /interface bridge filter  
    add action=drop chain=input dst-port=68 in-interface=ether1-local ip-protocol=udp mac-protocol=ip  

    /interface bridge port  
    add bridge=bridge1 hw=no interface=ether1-local  
    add bridge=bridge1 interface=wlan1-gateway  

    /interface detect-internet  
    set detect-interface-list=all  

    /interface list member  
    add interface=ether1-local list=mactel  
    add interface=ether1-local list=mac-winbox  
    add interface=ether1-local list=WAN  
    add interface=wlan1-gateway list=LAN  

    /interface wireless access-list  
    add interface=wlan1-gateway mac-address=D4:CA:6D:4E:BF:F7  

    /interface wireless connect-list  
    add interface=wlan1-gateway mac-address=D4:CA:6D:4E:BF:F7  
    add interface=wlan1-gateway mac-address=D4:CA:6D:4E:BF:F7  

    /ip address  
    add address=192.168.88.1/24 comment="default configuration" disabled=yes interface=ether1-local network=192.168.88.0  
    add address=192.168.1.111/24 disabled=yes interface=bridge1 network=192.168.1.0  

    /ip dhcp-client  
    add comment="default configuration" disabled=no interface=bridge1  

    /ip dhcp-server network  
    add address=192.168.88.0/24 comment="default configuration" dns-server=192.168.88.1 gateway=192.168.88.1  

    /ip dns  
    set allow-remote-requests=yes  

    /ip dns static  
    add address=192.168.88.1 name=router type=A  

    /ip firewall filter  
    add action=accept chain=input comment="default configuration" protocol=icmp  
    add action=accept chain=input comment="default configuration" connection-state=established  
    add action=accept chain=input comment="default configuration" connection-state=related  
    # in/out-interface matcher not possible when interface (wlan1-gateway) is slave - use master instead (bridge1)  
    add action=accept chain=input comment="default configuration" in-interface=wlan1-gateway  

    /ip firewall nat  
    add action=masquerade chain=srcnat comment="default configuration" disabled=yes out-interface=wlan1-gateway  

    /ip proxy  
    set cache-path=web-proxy1 parent-proxy=0.0.0.0  

    /ip service  
    set api disabled=yes  

    /system clock  
    set time-zone-name=Europe/Athens  

    /system identity  
    set name=GioR  

    /system leds  
    set 0 interface=wlan1-gateway  
    add interface=ether1-local leds=user-led type=interface-activity  

    /tool graphing interface  
    add  

    /tool graphing resource  
    add  

    /tool mac-server  
    set allowed-interface-list=mactel  

    /tool mac-server mac-winbox  
    set allowed-interface-list=mac-winbox  

    /tool netwatch  
    add disabled=yes host=192.168.1.1  

    /tool romon  
    set enabled=yes  

    Если ещё что-то нужно скрыть, дайте знать.
     
     
     
    mkx
    Guest
    #7
    0
    03.12.2024 13:53:00
    Было бы здорово, если бы вы могли выложить конфигурацию с другого конца (того, в который вы не можете зайти). Рассматривая конфигурацию «этого конца», вижу несколько моментов: есть какой-то файрвол, но с ошибками (например, используется интерфейс, который «подчинён» мосту, в качестве входного или выходного интерфейса). Правила «отбрасывать всё остальное» нет, так что это не объясняет, почему нельзя подключиться по IP… но на другом конце может быть по-другому. Там остались некоторые элементы стандартной конфигурации (IP-адрес, запись DNS, включён DHCP-сервер и т. п.), которые лучше убрать, чтобы не создавать помех. Доступ к MAC winbox ограничен участниками списка интерфейса mac-winbox… а в списке нет ни одного участника. То есть MAC winbox доступ полностью заблокирован.
     
     
     
    gio4
    Guest
    #8
    0
    04.12.2024 07:02:00
    Спасибо за ответ! Надеюсь, сегодня смогу выложить экспорт с другой стороны. А пока как вы оцениваете качество и скорость соединения (см. скриншот выше… не знаю, есть ли команда для терминала)? То есть, показатели Rx/Tx примерно -61/-62 dBm для RBSXT — это хорошо, нормально или плохо? Можно ли улучшить? Стоит ли менять значение поля Max Distance?
     
     
     
    mkx
    Guest
    #9
    0
    04.12.2024 12:40:00
    В CLI можно получить детали радиосвязи, выполнив команду /interface wireless registration-table print stats. На мой взгляд, сигнал около -60 dBm — это довольно неплохо. Идеально, если отношение сигнал/шум будет как можно выше (30 дБ и выше), тогда связь будет хорошей. Один из показателей, который реально показывает качество канала — это CCQ. Есть tx-ccq и rx-ccq, значения в процентах, и желательно, чтобы они были близки к 100. Всё, что выше 90, считается очень хорошим. Но учитывайте, что нужно смотреть на эти показатели при максимальной загрузке канала, при простое результаты неинформативны. Ещё одна пара значений, которые многое скажут о производительности канала, — tx-rate и rx-rate. В зависимости от конфигурации канала (20/40/80 МГц), возможностей оборудования (количество цепей с обеих сторон), а также RSSI и SINR, значения могут варьироваться. Идеально — чтобы скорость была максимально возможной для выбранной конфигурации. Кстати, если радиоканал простаивает, эти значения могут уменьшаться. По поводу дальности: при работе в режиме nv2 важный параметр — nv2-cell-radius, подробности ищите в руководстве по nv2. Кратко: значение задаётся в километрах, и настройка в 10 км более чем достаточно, при этом это минимально допустимое значение (диапазон — от 10 до 200). Так что, думаю, можно оставить как есть.
     
     
     
    gio4
    Guest
    #10
    0
    04.12.2024 16:09:00
    Большое спасибо! Где я могу найти значения RSSI и SINR? В каком меню или с помощью какой команды? Сейчас у меня есть экспорт с другой стороны:

    # dec/04/2024 17:38:42 by RouterOS 6.47  
    # software id = ASFP-8PIM  
    #  
    # model = SXT 5HPnD  
    # serial number = ***скрыто***  
     
    /interface bridge  
    add fast-forward=no mtu=1500 name=bridge1  
     
    /interface wireless  
    set [ find default-name=wlan1 ] band=5ghz-a/n channel-width=20/40mhz-eC country=***скрыто*** disabled=no frequency=***скрыто*** ht-supported-mcs="mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15" mode=station-bridge name=wlan1-gateway ssid=***скрыто*** wireless-protocol=nv2
     
    /interface ethernet  
    set [ find default-name=ether1 ] name=ether1-local
     
    /interface list  
    add exclude=dynamic name=discover  
    add name=mactel  
    add name=mac-winbox  
    add name=WAN  
     
    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=***скрыто***
     
    /ip ipsec proposal  
    set [ find default=yes ] enc-algorithms=3des
     
    /ip pool  
    add name=default-dhcp ranges=192.168.88.10-192.168.88.254  
     
    /ip dhcp-server  
    add address-pool=default-dhcp authoritative=after-2sec-delay interface=ether1-local lease-time=3d name=default  
     
    /system logging action  
    set 0 memory-lines=100  
    set 1 disk-lines-per-file=100  
     
    /interface bridge port  
    add bridge=bridge1 interface=wlan1-gateway  
    add bridge=bridge1 hw=no interface=ether1-local  
     
    /ip neighbor discovery-settings  
    set discover-interface-list=discover  
     
    /interface detect-internet  
    set detect-interface-list=all  
     
    /interface list member  
    add interface=ether1-local list=discover  
    add interface=wlan1-gateway list=discover  
    add interface=bridge1 list=discover  
    add interface=ether1-local list=mactel  
    add interface=ether1-local list=mac-winbox  
    add interface=wlan1-gateway  
    add interface=wlan1-gateway list=WAN  
     
    /ip address  
    add address=192.168.88.2/24 comment="default configuration" interface=ether1-local network=192.168.88.0  
    add address=192.168.1.108/24 interface=ether1-local network=192.168.1.0  
     
    /ip dhcp-client  
    add comment="default configuration" interface=bridge1  
     
    /ip dhcp-server network  
    add address=192.168.88.0/24 comment="default configuration" dns-server=192.168.88.1 gateway=192.168.88.1  
     
    /ip dns  
    set allow-remote-requests=yes servers=192.168.1.1  
     
    /ip dns static  
    add address=192.168.88.1 name=router type=A  
     
    /ip firewall filter  
    add action=accept chain=input protocol=icmp  
    add action=accept chain=input connection-state=established  
    add action=accept chain=input connection-state=related  
    add action=drop chain=input in-interface-list=!2000014  
     
    /ip firewall nat  
    add action=masquerade chain=srcnat comment="default configuration" disabled=yes out-interface=wlan1-gateway  
     
    /ip proxy  
    set cache-path=web-proxy1 max-cache-size=none parent-proxy=0.0.0.0  
     
    /ip route  
    add distance=1 gateway=192.168.1.1  
     
    /ip service  
    set api disabled=yes  
     
    /system clock  
    set time-zone-name=Europe/Athens  
     
    /system identity  
    set name=Gio@June  
     
    /system leds  
    set 0 interface=wlan1-gateway  
    add interface=ether1-local leds=user-led type=interface-activity  
     
    /tool graphing interface  
    add  
     
    /tool mac-server  
    set allowed-interface-list=mactel  
     
    /tool mac-server mac-winbox  
    set allowed-interface-list=mac-winbox  
     
    /tool romon  
    set enabled=yes  

    “***скрыто***” добавлено мной на случай, если что-то еще нужно скрыть — скажи.

    Я заметил в разделе ip firewall filter следующее, что, как я думаю, может быть проблемой (но я не уверен):  
    * add action=drop chain=input in-interface-list=!2000014
     
     
     
    gio4
    Guest
    #11
    0
    04.12.2024 16:38:00
    Я отключил эту команду (add action=drop chain=input in-interface-list=!*2000014) → и теперь могу подключаться из моего MikroTik App к обоим устройствам по IP и только к одному из них (xxx.108) по MAC. → и к обоим по IP из обычного браузера... но, может быть, это было настроено для большей безопасности???
     
     
     
    jaclaz
    Guest
    #12
    0
    04.12.2024 16:46:00
    Как правило, когда в Mikrotik вы видите значение, которое обычно текстовое, но заменено на звёздочку «*» с последующим числом (часто в шестнадцатеричной форме), это означает: «Здесь должно было быть что-то, что существовало, но было удалено/переименовано/что-то в этом роде, и теперь система этого не находит». Обычно правило фаервола типа: add action=drop chain=input in-interface-list=!*2000014 означает сброс всего, что не приходит из LAN, то есть add action=drop chain=input in-interface-list=!LAN, но у вас задан нестандартный список интерфейсов:

    /interface list
    add exclude=dynamic name=discover
    add name=mactel
    add name=mac-winbox
    add name=WAN

    Поэтому в вашем случае правило может выглядеть так: add action=drop chain=input in-interface-list=!mac-winbox, то есть доступ разрешён только с ether1:

    /interface list member
    add interface=ether1-local list=discover
    add interface=wlan1-gateway list=discover
    add interface=bridge1 list=discover
    add interface=ether1-local list=mactel
    add interface=ether1-local list=mac-winbox
    add interface=wlan1-gateway
    add interface=wlan1-gateway list=WAN

    Если это то, что вы хотели.
     
     
     
    gio4
    Guest
    #13
    0
    06.12.2024 10:27:00
    Обновление! С моей стороны клиент всё ещё не может подключиться, кроме как к моему AP, но я понял, что путался, кто где находится. Я снял RBSXT (то есть снял с мачты), думая, что это клиент, а оказалось, что этот RBSXT настроен как Bridge AP! Значит, всё работает и наоборот. (Место 1 с интернетом) — RBSXT (Клиент) ~~~~~ RBSXT (AP) — (Место 2). Знаю, немного путано, но основное соединение (p2p-ссылка) установилось, когда интернет был в Месте 2.

    По поводу качества связи хочу узнать, как его можно измерить? Команда “/interface wireless registration-table print stats” выдала вот такие результаты, но я не могу с ними ничего сделать…

    [admin@GioR] > /interface wireless registration-table print stats
    0 interface=wlan1-gateway radio-name="D4CA6D4EBFF7" mac-address=D4:CA:6D:4E:BF:F7 ap=no wds=no bridge=yes  
    rx-rate="120Mbps-40MHz/1S/SGI" tx-rate="108Mbps-40MHz/1S" packets=383344,1329231 bytes=82990994,1266411093  
    frames=260657,864639 frame-bytes=83523511,1267974940 uptime=19h53m14s last-activity=0ms signal-strength=-62dBm  
    signal-to-noise=56dB signal-strength-ch0=-64dBm signal-strength-ch1=-67dBm tx-signal-strength-ch0=-65dBm  
    tx-signal-strength-ch1=-67dBm strength-at-rates=-62dBm@6Mbps 0ms,-63dBm@9Mbps 19h28m8s460ms,-62dBm@12Mbps  
    19h14m18s850ms,-64dBm@18Mbps 19h3m7s600ms,-61dBm@24Mbps 12m59s480ms,-62dBm@36Mbps 12m59s480ms,-  
    62dBm@48Mbps 3s860ms,-62dBm@54Mbps 3s810ms,-63dBm@HT20-0 19h48m19s530ms,-63dBm@HT20-1 19h44m55s440ms,-  
    62dBm@HT20-2 1h9m38s70ms,-62dBm@HT20-3 21m40s790ms,-62dBm@HT20-4 3s690ms,-62dBm@HT20-5 3s630ms,-  
    62dBm@HT20-6 3s420ms,-61dBm@HT20-7 3s310ms,-65dBm@HT40-0 18h38m50s560ms,-65dBm@HT40-1 46m44s740ms,-  
    64dBm@HT40-2 440ms,-64dBm@HT40-3 430ms,-64dBm@HT40-4 380ms,-65dBm@HT40-5 220ms,-64dBm@HT40-6 1s620ms,-  
    65dBm@HT40-7 1s390ms  
    tx-signal-strength=-62dBm tx-ccq=62% rx-ccq=74% distance=1 routeros-version="6.47" last-ip=192.168.1.1  
    tx-rate-set="OFDM:6-54 BW:1x-2x SGI:2x HT:0-15" tdma-timing-offset=1 tdma-tx-size=496 tdma-rx-size=496  
    tdma-retx=699 tdma-winfull=0  

    Как мне измерить качество связи, чтобы, например, сказать: «У меня отличное / хорошее / приемлемое / плохое соединение»? В WinBox на MacOS я вижу обе точки, но могу подключиться только к одной из них (GioR — AP). Сначала подумал, что чип сломался. — Эта мысль начинает отступать.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры