Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    [РЕШЕНО] UPnP, похоже, не работает с PPPoE

    [РЕШЕНО] UPnP, похоже, не работает с PPPoE

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [РЕШЕНО] UPnP, похоже, не работает с PPPoE, RouterOS
     
    stunpix
    Guest
    #1
    0
    15.12.2015 13:47:00
    Привет, нужна помощь с настройкой моей сети. У меня как будто не работает UPnP через PPPoE, хотя интернет настроен правильно и все устройства в локальной сети имеют доступ в интернет. Конфигурация вроде правильная (сравнивал с разными гайдами), но не работает: все мои торрент-клиенты в LAN не могут проверить входящие соединения. Конечно, везде включены настройки UPnP NAT. Я добавил правила фаервола для логирования входящих соединений с интерфейса PPPoE, и они ловились, но до клиентов в локалке так и не доходили.

    RouterOS и железо:
    routerboard: да
    модель: 951G-2HnD
    серийный номер: XXXXXX
    тип прошивки: ar9344
    текущая прошивка: 3.24
    доступное обновление: 3.24

    [admin@MikroTik] > system package print
    Flags: X - отключено  
    #   NAME                   VERSION      SCHEDULED              
    0   routeros-mipsbe        6.33.3
    1   system                 6.33.3
    2 X wireless-cm2           6.33.3
    3 X ipv6                   6.33.3
    4   wireless-fp            6.33.3
    5   hotspot                6.33.3
    6   dhcp                   6.33.3
    7   mpls                   6.33.3
    8   routing                6.33.3
    9   ppp                    6.33.3
    10   security               6.33.3
    11   advanced-tools         6.33.3

    Вот список интерфейсов:  
    [admin@MikroTik] > interface print
    Flags: D - динамический, X - отключен, R - работает, S - ведомый  
    #     NAME                 TYPE       ACTUAL-MTU L2MTU  MAX-L2MTU MAC-ADDRESS      
    0  R  ether1-gateway        ether       1500     1598       4074
    1  RS ether2-master-local   ether       1500     1598       4074
    2  RS ether3-slave-local    ether       1500     1598       4074
    3   S ether4-slave-local    ether       1500     1598       4074
    4   S ether5-slave-local    ether       1500     1598       4074
    5  XS wlan1                 wlan        1500     1600            
    6  R  bridge-local          bridge      1500     1598            
    7  R  pppoe-isp             pppoe-out   1480  

    PPP интерфейс и профили:  
    [admin@MikroTik] > interface pppoe-client print
    Flags: X - отключен, R - работает  
    0  R name="pppoe-isp" max-mtu=1480 max-mru=1480 mrru=1600 interface=ether1-gateway user="XXXX" password="XXXXX" profile=enc-mss-upnp-comp keepalive-timeout=60 service-name="" ac-name="" add-default-route=yes default-route-distance=1 dial-on-demand=no use-peer-dns=yes allow=pap,chap,mschap1,mschap2

    [admin@MikroTik] > ppp profile print
    Flags: * - по умолчанию  
    0 * name="default" use-mpls=default use-compression=yes use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=yes address-list="" on-up="" on-down=""  
    1   name="enc-mss-upnp-comp" use-mpls=default use-compression=yes use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=default address-list="" on-up="" on-down=""  
    2 * name="default-encryption" use-mpls=default use-compression=default use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=default address-list="" on-up="" on-down=""  

    Настройки UPnP:  
    [admin@MikroTik] > ip upnp print
    enabled: yes  
    allow-disable-external-interface: yes  
    show-dummy-rule: yes  

    [admin@MikroTik] > ip upnp interfaces print
    Flags: X - отключен, D - динамический  
    #   INTERFACE          TYPE     FORCED-IP      
    0   bridge-local       internal  
    1   pppoe-isp          external  

    Правила фаервола и NAT:  
    [admin@MikroTik] > ip firewall filter print
    Flags: X - отключен, I - недействителен, D - динамический  
    0  D ;;; специальное фиктивное правило для отображения счётчиков fasttrack  
         chain=forward  
    1    ;;; стандартная конфигурация  
         chain=input action=accept protocol=icmp log=no log-prefix=""  
    2    ;;; стандартная конфигурация  
         chain=input action=accept connection-state=established,related log=no log-prefix=""  
    3    ;;; стандартная конфигурация  
         chain=input action=drop in-interface=ether1-gateway log=no log-prefix=""  
    4    chain=input action=drop in-interface=all-ppp log=no log-prefix=""  
    5    ;;; стандартная конфигурация  
         chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""  
    6    ;;; стандартная конфигурация  
         chain=forward action=accept connection-state=established,related log=no log-prefix=""  
    7    ;;; стандартная конфигурация  
         chain=forward action=drop connection-state=invalid log=no log-prefix=""  
    8    ;;; стандартная конфигурация  
         chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1-gateway log=no log-prefix=""  

    [admin@MikroTik] > ip firewall nat print
    Flags: X - отключен, I - недействителен, D - динамический  
    0    ;;; стандартная конфигурация  
         chain=srcnat action=masquerade out-interface=ether1-gateway log=no log-prefix=""  
    1    chain=srcnat action=masquerade out-interface=all-ppp log=no log-prefix=""  

    Можно заметить, что правила 3 и 4 в цепочке input настроены на "отброс входящих соединений", но я уже пробовал их отключать и включать — безрезультатно. Кто-нибудь может подсказать, что не так с моей конфигурацией? Спасибо!
     
     
     
    inteq
    Guest
    #2
    0
    28.04.2019 21:35:00
    Спасибо за информацию, @stunpix. Это действительно баг, потому что только следуя твоим шагам у меня всё заработало. «Я удалил все внутренние и внешние интерфейсы UPnP, потом отключил UPnP, сняв галочку, и наконец нажал кнопку Применить в диалоге UPnP. Потом я включил UPnP, нажал Применить и только после этого заново добавил внутренние и внешние UPnP-интерфейсы — и волшебным образом всё начало работать! При той же самой настройке!»
     
     
     
    stunpix
    Guest
    #3
    0
    29.04.2019 07:56:00
    К сожалению, баг существует и спустя 4,5 года после того, как я его здесь опубликовал.
     
     
     
    colin
    Guest
    #4
    0
    15.05.2019 00:15:00
    Иногда, если я отключаю UPnP и затем снова включаю его, UPnP всё равно остаётся отключённым (можно проверить через tcping порт 2828 — он закрыт). После многократного выключения и включения проблема сохраняется, но я нашёл ваше решение, попробовал — и оно снова сработало. Спасибо за него. Однако в большинстве случаев всё работает нормально (если убрать галочку с UPnP, он отключается, если поставить — включается). Возможно, это баг, и причина его появления не так просто выяснима. Моя версия ROS: CHR 6.44.3.
     
     
     
    aditrodostress
    Guest
    #5
    0
    13.09.2019 12:14:00
    Да, я всё ещё не могу включить или увидеть динамическое правило UPnP, похоже, что UPnP у меня не работает.
     
     
     
    Xtreme512
    Guest
    #6
    0
    26.03.2020 22:52:00
    Вижу, что правила, добавленные uPnP, появляются автоматически, но при этом данных в журнале обмена нет (счётчик всегда на 0 байт). Мой WISP-овский CPE (тоже устройство Mikrotik) ведёт себя как роутер, похоже. Может ли проблема быть из-за двойного NAT? Если попросить провайдера включить uPnP на CPE, это решит вопрос или мне нужен CPE в режиме моста?
     
     
     
    Sob
    Guest
    #7
    0
    26.03.2020 23:09:00
    В RouterOS нет поддержки цепочки UPnP. Поэтому, если клиент подключен к роутеру, у которого нет собственного публичного адреса (или есть NAT 1:1 с роутера сверху, но тогда клиент не может спросить у роутера публичный адрес и должен искать его другим способом), UPnP бесполезен.
     
     
     
    Xtreme512
    Guest
    #8
    0
    28.03.2020 17:07:00
    Понял теперь, спасибо. Скорее всего, я за CG-NAT, и на устройстве CPE за WAN стоит IP из диапазона 10.0.0.0 или 172.16.0.0. Мне нужно, чтобы мне выдали публичный динамический IP или купить статический, а потом попросить перевести CPE в режим моста просто для спокойствия.
     
     
     
    pukkita
    Guest
    #9
    0
    20.04.2020 17:40:00
    Вот что я бы проверил: действительно ли у вас есть правило фильтрации по умолчанию «drop by default» в цепочке forward, на которое опирается uPNP:

    filter add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN comment="defconf: drop all from WAN not DSTNATed"

    Ключевое здесь — connection-nat-state=!dstnat. Именно оно «автоматически» открывает фаервол для любых dst-nat, например, тех, что создаёт uPNP. Без этого (или без специальных разрешающих правил для каждого динамически созданного uPNP dst-nat) фаервол всё заблокирует.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры