Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Detect-internet — ограниченный доступ

    Detect-internet — ограниченный доступ

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Detect-internet — ограниченный доступ, RouterOS
     
    NMCI
    Guest
    #1
    0
    07.12.2020 19:30:00
    Всем привет, тёплые приветствия участникам форума. Хотел бы спросить, какая будет правильная настройка в моём случае. Мой провайдер выделил мне сегмент публичных IP-адресов, но они не маршрутизируются, и дал следующие инструкции: назначить IP 172.16.90.2/30 на порт, который я выделил под WAN, а у меня есть доступные IP-адреса 168.1xx.xxx.xx8–168.1xx.xx.x35. Понимаю, что нужно применить src-nat, направленный на пул в моей локальной сети, чтобы с интернетом могли работать устройства в LAN, но при этом сам роутер (rb3011) не имеет доступа в интернет, при попытке пинга приходит ответ «timeout». Также хочу узнать, как перенастроить функцию «detect Internet» для использования приложения Mikrotik, так как оно показывает трафик на интерфейсе, но статус «available on wan (limited access)». Буду признателен, если объясните всё пошагово, чтобы добиться желаемого результата, потому что я искал, но не могу найти правильные ответы на свои проблемы. Всем спасибо за уделённое время.
     
     
     
    NMCI
    Guest
    #2
    0
    17.03.2021 18:14:00
    Я был бы признателен за помощь.
     
     
     
    sarah
    Guest
    #3
    0
    18.03.2021 05:51:00
    Пожалуйста, поделитесь полной конфигурацией. /export hide-sensitive
     
     
     
    ingdaka
    Guest
    #4
    0
    18.03.2021 10:38:00
    Когда ты делаешь src-nat для своей локальной сети, и пингуешь прямо с роутера, а 172… не маршрутизируется в интернете, то нормально, что с роутера доступа нет! Если хочешь, чтобы, например, 8.8.8.8 был доступен для пинга с роутера, нужно добавить src-nat так: add chain=srcnat dst-address=8.8.8.8 action=src-nat to-addresses=168.xxxxxxxxx
     
     
     
    NMCI
    Guest
    #5
    0
    30.03.2021 21:57:00
    # mar/30/2021 17:41:22 by RouterOS 6.48.1  
    # software id = UGV5-XJMH  
    #  
    # model = RB4011iGS+  
    # serial number = D4480CD433C1  

    /interface bridge  
    add name=LaN  

    /interface ethernet  
    set [ find default-name=ether1 ] comment=WaN
    set [ find default-name=ether10 ] poe-out=off
    set [ find default-name=sfp-sfpplus1 ] disabled=yes

    /interface list  
    add name=Lan  
    add name=WaN  
    add name=list1  

    /ip pool  
    add name=PPPoE_pool ranges=172.16.0.2-172.16.0.250  

    /queue simple  
    add limit-at=250M/250M max-limit=250M/250M name=Main priority=1/1 queue=pcq-upload-default/pcq-download-default target=172.16.0.0/24 total-queue=default  

    /ppp profile  
    add bridge=LaN change-tcp-mss=yes insert-queue-before=bottom local-address=172.16.0.1 name=profile1 parent-queue=Main queue-type=default remote-address=PPPoE_pool use-compression=no use-encryption=no use-mpls=no use-upnp=yes  

    /interface bridge port  
    add bridge=LaN interface=ether2  
    add bridge=LaN interface=ether3  
    add bridge=LaN interface=ether4  
    add bridge=LaN interface=ether7  
    add bridge=LaN interface=ether6  
    add bridge=LaN interface=ether5  

    /ip neighbor discovery-settings  
    set discover-interface-list=all  

    /interface detect-internet  
    set detect-interface-list=WaN  

    /interface list member  
    add interface=LaN list=Lan  
    add interface=ether1 list=WaN  

    /interface pppoe-server server  
    add default-profile=profile1 disabled=no interface=LaN keepalive-timeout=35 max-mtu=1492 one-session-per-host=yes service-name="PPPo E"  

    /ip address  
    add address=172.24.116.10/30 comment=WaN interface=ether1 network=172.24.116.8  

    /ip dns  
    set allow-remote-requests=yes cache-max-ttl=1d cache-size=20480KiB max-concurrent-queries=10000 max-concurrent-tcp-sessions=2000 servers=8.8.8.8,8.8.4.4  

    /ip firewall address-list  
    add address=172.16.0.2-172.16.1.247 list=PPPoE  

    /ip firewall filter  
    add action=accept chain=input connection-state=established  
    add action=accept chain=input connection-state=related  
    add action=drop chain=input connection-state=invalid  
    add action=add-src-to-address-list address-list=Nat1 address-list-timeout=6h chain=forward connection-state=new dst-address-type=!local per-connection-classifier=src-address:5/0 src-address-list=PPPoE  
    add action=add-src-to-address-list address-list=Nat2 address-list-timeout=6h chain=forward connection-state=new dst-address-type=!local per-connection-classifier=src-address:5/1 src-address-list=PPPoE  
    add action=add-src-to-address-list address-list=Nat3 address-list-timeout=6h chain=forward connection-state=new dst-address-type=!local per-connection-classifier=src-address:5/2 src-address-list=PPPoE  
    add action=add-src-to-address-list address-list=Nat4 address-list-timeout=6h chain=forward connection-state=new dst-address-type=!local per-connection-classifier=src-address:5/3 src-address-list=PPPoE  
    add action=add-src-to-address-list address-list=Nat5 address-list-timeout=6h chain=forward connection-state=new dst-address-type=!local per-connection-classifier=src-address:5/4 src-address-list=PPPoE  
    add action=accept chain=input src-address=172.16.0.0/24  

    /ip firewall nat  
    add action=redirect chain=dstnat comment=Dns dst-port=53,853 protocol=udp to-ports=53  
    add action=redirect chain=dstnat dst-port=53,853 protocol=tcp to-ports=53  
    add action=src-nat chain=srcnat comment="Nat Rb" out-interface=ether1 src-address=172.24.116.10 to-addresses=168.xxx.xxx.191  
    add action=src-nat chain=srcnat out-interface=ether1 src-address-list=Nat1 to-addresses=168.xxx.xxx.188  
    add action=src-nat chain=srcnat out-interface=ether1 src-address-list=Nat2 to-addresses=168.xxx.xxx.189  
    add action=src-nat chain=srcnat out-interface=ether1 src-address-list=Nat3 to-addresses=168.xxx.xxx.190  
    add action=src-nat chain=srcnat out-interface=ether1 src-address-list=Nat4 to-addresses=168.xxx.xxx.191  
    add action=src-nat chain=srcnat out-interface=ether1 src-address-list=Nat5 to-addresses=168.xxx.xxx.192  
    add action=src-nat chain=srcnat comment="Nat Ap's" src-address=10.0.10.0/24 to-addresses=168.xxx.xxx.192  

    /ip route  
    add distance=1 gateway=172.24.116.9  

    /ip upnp  
    set enabled=yes  

    /ip upnp interfaces  
    add interface=ether1 type=external  
    add interface=LaN type=internal  

    /ppp aaa  
    set use-radius=yes  

    /radius  
    add address=127.0.0.1 secret=12345 service=ppp,login timeout=3s  

    /radius incoming  
    set accept=yes  

    /system logging  
    add disabled=yes topics=dns  
    add disabled=yes topics=ospf  

    /system ntp server  
    set enabled=yes  

    /tool graphing interface  
    add interface=ether1  
    add interface=LaN  

    /tool graphing queue  
    add simple-queue=Main  

    /tool graphing resource  
    add  

    /tool romon  
    set enabled=yes  

    /user aaa  
    set use-radius=yes
     
     
     
    NMCI
    Guest
    #6
    0
    30.03.2021 21:58:00
    Как сделать так, чтобы тот же роутер получил доступ к интернету?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры