Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    dhcp-relay включён только на одном интерфейсе

    dhcp-relay включён только на одном интерфейсе

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    dhcp-relay включён только на одном интерфейсе, RouterOS
     
    SkyVault
    Guest
    #1
    0
    16.02.2025 12:31:00
    У меня есть Mikrotik hAP ac² (192.168.88.1), подключённый к интернет-роутеру (192.168.3.1). В заводской настройке устройства, подключённые к любому интерфейсу Mikrotik, получают IP из диапазона 192.168.88.xxx, у них есть доступ в интернет, и они могут пинговать любые устройства в сетях 192.168.88.0 и 192.168.3.0.

    Я хочу настроить ether3 так, чтобы он имел доступ в интернет, но получал DHCP от интернет-роутера, чтобы устройства с него были доступны из сети 192.168.3.0 (мне без разницы, будут ли они доступны из сети 192.168.88.0).

    Я создал новый bridge1, сменил ether3 с bridge на bridge1, затем добавил dhcp-relay1 на bridge1. IP 192.168.3.xxx я получаю, но интернета нет и пинг в обе стороны не проходит.

    Я вернулся к заводским настройкам (кажется) и приложил export-файл. Буду благодарен за любые советы и помощь.

    P.S. Также подскажите, как включить доступ к интерфейсу Mikrotik не только с 192.168.88.1, но и с его другого IP (192.168.3.xxx)?

    help.rsc (6.56 KB)
     
     
     
    jaclaz
    Guest
    #2
    0
    06.03.2025 18:20:00
    Поскольку вы изменили сеть 192.168.3.x (которая в примере была подключена к VLAN 3), НЕ поддавайтесь искушению, имея теперь 192.168.1.x, использовать VLAN 1 (лучше возьмите любой другой номер, кроме 1). Если сомневаетесь, посмотрите первые несколько правил Mikrotik Club: http://forum.mikrotik.com/t/the-twelve-rules-of-mikrotik-club/182164/1
     
     
     
    SkyVault
    Guest
    #3
    0
    09.03.2025 08:40:00
    Я буду использовать подсеть 192.168.3.0/24 для всех тестов (у меня сейчас два провайдера, но один из них я собираюсь оставить). Я попробовал кое-что из твоих предложений, вот что заметил: Следующие команды запускались с ПК, подключенного к порту ether5 на AC2 (естественно, через Winbox).

    /interface vlan  
    add comment=myconf interface=bridge name=AC2-LAN vlan-id=88  
    add comment=myconf interface=bridge name=ISP-LAN vlan-id=3  

    /ip dhcp-server add address-pool=default-dhcp interface=AC2-LAN name=myconf  
    последняя команда выдала: “No IP address on interface”, поэтому я добавил  
    /ip address add address=192.168.3.7/24 comment=myconf interface=AC2-LAN  

    /interface bridge port print  
    Flags: I - неактивен; H - HW-ускорение  
    Колонки: ИНТЕРФЕЙС, BRIDGE, HW, PVID, PRIORITY, HORIZON  
    #   ИНТЕРФЕЙС  BRIDGE  HW   PVID  PRIORITY  HORIZON  
    ;;; defconf  
    0 IH ether2     bridge  yes     1  0x80      none  
    ;;; defconf  
    1 IH ether4     bridge  yes     1  0x80      none  
    ;;; defconf  
    2  H ether5     bridge  yes     1  0x80      none  
    ;;; defconf  
    3    wlan1      bridge          1  0x80      none  
    ;;; defconf  
    4 I  wlan2      bridge          1  0x80      none  
    ;;; defconf  
    5 IH ether3     bridge  yes     1  0x80      none  

    /interface bridge port set [find interface=ether2] pvid=88 comment=myconf
    /interface bridge port set [find interface=ether3] frame-types=admit-only-untagged-and-priority-tagged pvid=3 comment=myconf
    /interface bridge port set [find interface=ether4] frame-types=admit-only-untagged-and-priority-tagged pvid=88 comment=myconf

    После этого на всех портах (ether2, ether3, ether4, ether5) был интернет, и IP любого порта был 192.168.88.254, независимо от VLAN, к которому они “принадлежали”.

    /interface bridge port add bridge=bridge interface=ether1 pvid=3 comment=myconf  

    После этого все порты (ether2, ether3, ether4, ether5) оставались с интернетом, но IP любого порта стал 192.168.3.79 (IP проверялись после ipconfig /release, /renew).

    /interface bridge port print  
    Flags: I - неактивен; H - HW-ускорение  
    Колонки: ИНТЕРФЕЙС, BRIDGE, HW, PVID, PRIORITY, HORIZON  
    #   ИНТЕРФЕЙС  BRIDGE  HW   PVID  PRIORITY  HORIZON  
    ;;; myconf  
    0 IH ether2     bridge  yes    88  0x80      none  
    ;;; myconf  
    1 IH ether4     bridge  yes    88  0x80      none  
    ;;; defconf  
    2  H ether5     bridge  yes     1  0x80      none  
    ;;; defconf  
    3    wlan1      bridge          1  0x80      none  
    ;;; defconf  
    4 I  wlan2      bridge          1  0x80      none  
    ;;; myconf  
    5 IH ether3     bridge  yes     3  0x80      none  
    ;;; myconf  
    6  H ether1     bridge  yes     3  0x80      none  

    Перезагрузил MikroTik, получилось следующее:  
    ether2 (vlan 88): IP 192.168.88.250, не пингуется ни одно устройство из сети 192.168.3.x, кроме 192.168.3.7 (AC2-LAN) и 192.168.3.165 (ether1)  
    ether3 (vlan 3): IP 192.168.3.79, не пингуются устройства из 192.168.88.x и 192.168.88.252 (wlan2) не пингует устройства из 192.168.3.x, кроме 192.168.3.7 и 192.168.3.165  
    ether4 (vlan 88): такой же IP и поведение, как у ether3! (а не должен ли он брать IP из 192.168.88.x, как ether2?)  
    ether5 (vlan 1): такой же IP и поведение, как у ether3!  

    Забыл проверить доступ в интернет.

    Повторное тестирование:  
    ether2 (vlan 88): нет интернета, IP 192.168.88.250, как и раньше.  
    ether3 (vlan 3): нет интернета, IP 192.168.88.250, поменялось!  
    ether4 (vlan 88): интернет есть, IP 192.168.3.79, поменялось!  
    ether5 (vlan 1): нет интернета, IP 192.168.88.250, поменялось!  

    Кажется, неважно, к какому порту подключён ПК, он получает IP то из сети провайдера, то из сети AC2 — случайно! Если IP относится к сети провайдера — есть интернет, если нет — интернета нет.

    /interface bridge port add bridge=bridge interface=ether1 pvid=3 comment=myconf  

    Если это правило отключить или удалить, то все порты имеют интернет независимо от того, в какую случайную сеть попал компьютер. После отключения ПК из обеих сетей могут пинговать друг друга. Полный ступор.

    (interface bridge port print)  
    Flags: X - отключен, I - неактивен, H - HW-ускорение  
    Колонки: ИНТЕРФЕЙС, BRIDGE, HW, PVID, PRIORITY, HORIZON  
    #   ИНТЕРФЕЙС  BRIDGE  HW   PVID  PRIORITY  HORIZON  
    ;;; myconf  
    0 IH ether2     bridge  yes    88  0x80      none  
    ;;; myconf  
    1 IH ether4     bridge  yes    88  0x80      none  
    ;;; defconf  
    2  H ether5     bridge  yes     1  0x80      none  
    ;;; defconf  
    3    wlan1      bridge          1  0x80      none  
    ;;; defconf  
    4 I  wlan2      bridge          1  0x80      none  
    ;;; myconf  
    5 IH ether3     bridge  yes     3  0x80      none  
    ;;; myconf  
    6 X  ether1     bridge          3  0x80      none  

    Больше ничего не пробовал, потому что я вообще не понимаю, что тут происходит.
     
     
     
    jaclaz
    Guest
    #4
    0
    09.03.2025 10:04:00
    Выложи весь свой экспорт, возможно, где-то ещё что-то мешает. Твои настройки (за исключением wlan) должны быть практически идентичны тому .rsc, который я публиковал.
     
     
     
    SkyVault
    Guest
    #5
    0
    09.03.2025 11:37:00
    Есть много отличий. Я не сделал все твои предложения, потому что запутался и остановился. Конечно, может быть, что все изменения нужно применить сразу, чтобы всё заработало, но когда ты раньше с этим не сталкивался, не хочется рисковать. help3.rsc (7.58 KB)
     
     
     
    jaclaz
    Guest
    #6
    0
    09.03.2025 15:07:00
    Да, я понимаю, но настройка Mikrotik вообще, а тем более основанная на VLAN, зависит от огромного количества параметров, разбросанных повсюду словно выстрел из дробовика. Нельзя ожидать, что что-то будет работать частично при частичной настройке. Посмотри вложение: красным выделены ошибки, которые нужно исправить, чтобы конфигурация (надеюсь) заработала; зелёным отмечены моменты, которые в порядке; светло-голубым — то, что нужно поправить, но это не критично и можно сделать позже.
     
     
     
    SkyVault
    Guest
    #7
    0
    09.03.2025 18:00:00
    jaclaz, большое спасибо за твои подробные инструкции, очень признателен. Я применил все, включая синие пункты. Сейчас ситуация такая:

    WinBox не может подключиться через ether5, только по IP6 fe80::d601:c3ff:fe1e:43e7%8  
    ПК на ether5 не получает IP (IPv4 — 169.254.74.6, интернет отсутствует)  
    ПК на ether4 получает IP 192.168.88.250, интернет есть, пингует обе сети  
    ПК на ether3 получает IP 192.168.3.79, интернет есть, но не может пинговать сеть AC2  
    ПК на ether2 получает IP 192.168.88.250, интернет есть, пингует обе сети  
    Не удаётся подключиться к Wi-Fi (ни к 2.4, ни к 5.0), IP не выдают, наверное по тем же причинам, что и ether5, хотя все три в списке интерфейсов LAN.

    Хотя бы назначаемые IP теперь выглядят логично!  
    help4.rsc (7.73 KB)
     
     
     
    jaclaz
    Guest
    #8
    0
    09.03.2025 19:04:00
    Да, всё вроде нормально (в том смысле, что всё работает как должно). Ether1 — это WAN, ок, и на VLAN3, значит он подключён к ISP-LAN. Ether2 и ether4 — это LAN, тоже ок (потому что они «принадлежат» AC2-LAN), и VLAN88, и ПК, подключённые к ним, получают IP от внутреннего DHCP-сервера Mikrotik 192.168.88.x, который работает на интерфейсе AC2-LAN (это VLAN-интерфейс на мосту с VLAN88). Ether3 — WAN, ок (так как он «принадлежит» ISP-LAN) и VLAN3, ПК, подключённый к нему, получает IP от DHCP-сервера роутера провайдера 192.168.3.x, который приходит через интерфейс ISP-LAN. Ether5 — LAN, ок (прямо в списке /interface list member), и на этом всё. Если подключиться к нему в Winbox (по MAC-адресу), то можно управлять роутером. Он не выдаёт IP, потому что на нём не запущен сервер DHCP и он не входит ни в VLAN3, ни в VLAN88 (то есть не является членом ISP-LAN или AC2-LAN). Проверь, что даже в таком виде можно получить доступ к роутеру, и пока не трогай — это твой запасной вариант для доступа на случай, если что-то пойдёт не так при дальнейших настройках VLAN. Wi-Fi-интерфейсы сейчас в такой же ситуации, как и ether5: Wlan1 и wlan2 — LAN, ок (прямо в списке /interface list member), и всё. Теперь их нужно добавить в VLAN3 или VLAN88 (полагаю, ты хочешь поставить их в VLAN88, то есть в AC2-LAN). Посмотри, как сделано для ether2 и ether4 (уже в VLAN88/AC2-LAN), и повтори для wlan1 и wlan2, например так: /interface bridge port add bridge=bridge comment=myconf interface=wlan1 pvid=88 add bridge=bridge comment=myconf interface=wlan2 pvid=88 /interface list member add disabled=yes interface=wlan2 list=LAN add disabled=yes interface=wlan1 list=LAN Подключённые к Wi-Fi устройства должны начать получать IP из диапазона 192.168.88.x от DHCP-сервера Mikrotik. Вопрос (на который у меня ответа нет) — нужно ли на этих двух портах (и ether2) ставить «frame-types=admit-only-untagged-and-priority-tagged» (как сейчас стоит на ether4) или нет.
     
     
     
    SkyVault
    Guest
    #9
    0
    06.03.2025 17:43:00
    Прежде всего, мне очень жаль, jaclaz, что я не ответил раньше. Когда я понял, что это непростая задача, отложил её на потом и занялся другими делами. Я не проверял тему, и, похоже, форум не присылает уведомления по электронной почте о новых сообщениях, или они ушли в спам. В любом случае, думаю, ты прав, что моя ситуация похожа на ту, что описана здесь: viewtopic.php?t=208072

    Вот примерная топология  


    Основная идея в том, что MikroTik AC2 будет подключаться к интернету через ZTE F670L и позволит устройствам подключаться к своей сети (192.168.88.0/24) (стандартная функциональность), а также обеспечит доступ к устройствам в сети 192.168.1.0/24. Большинство моих IoT-устройств не требуют подключения к интернету, но некоторые нуждаются. В идеале IoT-устройства должны быть в своей VLAN, хотя пара (например, 192.168.1.60) подключены напрямую к роутеру провайдера, так что, наверное, они не могут быть на VLAN, созданной на MikroTik.

    В ZTE ZXHN F670L есть разделы «Static Routing» и «Policy Routing» в меню «Routing», «IP4», но я не знаю, какие настройки позволят устройству с синим WiFi-значком (сейчас 192.168.1.60) подключаться к VLAN для IoT. В любом случае, это вопрос на потом, после того как всё остальное заработает.

    Я начал читать твои сообщения и сообщения из той темы, и, возможно, завтра попробую некоторые из предложенных решений. Ещё раз спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры