Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    Аппаратное обеспечение
    RB433AH + RH-52H используется как точка-точка связь (офис-дом)

    RB433AH + RH-52H используется как точка-точка связь (офис-дом)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    RB433AH + RH-52H используется как точка-точка связь (офис-дом), Аппаратное обеспечение
     
    Euphoric
    Guest
    #1
    0
    08.03.2009 12:52:00
    Дорогие все, попробовав в течение нескольких недель, у меня нет другого выхода, кроме как разместить свою проблему здесь, надеясь на помощь! (Позвольте также упомянуть, что я новичок в MikroTik HWD.) Проблема: соединение моего офиса и дома через беспроводное соединение на 5 ГГц, чтобы "передать" интернет-доступ из офиса домой. Беспроводное соединение работает нормально (прямая видимость, примерно -50 дБм уровень сигнала), но две стороны (т.е. сети) не "общаются" друг с другом. Настройка: я работаю с 3 классами C сетей: Офис: 192.168.1.x (включен DHCP) Беспроводное соединение: 192.168.124.x (первоначально я хотел сделать его статическим, но потом попробовал с DHCP, пытаясь "распространить" DHCP офиса...) Дом: 192.168.123.x (это будет подключено к беспроводному маршрутизатору Linksys WRT-54) Моя цель — чтобы мой домашний маршрутизатор (WRT-54) мог получать интернет от моего офиса, как если бы я был физически подключён в офисе (т.е. порт ether1 моего MB-433AH дома планируется подключить к "интернет" интерфейсу моего WRT-54). Ссылки: Да, я достаточно почитал, как о руководстве (RouterOS v3.0), так и о следующем (и других, но в основном этот казался более актуальным): http://wiki.mikrotik.com/index.php?title=How_to_set_wireless_client_and_Ethernet&oldid=8662. На основе прочитанного и попыток я выполнил следующее: Офис: 192.168.1.x (с работающим DHCP сервером) MB-433AH (v3.10) + RH-52H настроены следующим образом: ip address remove 0 ip address add address=192.168.124.201/24 interface=ether1 [Есть ли проблема в том, что интерфейсу назначен как статический IP, так и включен DHCP для этого же интерфейса??? (чтобы в случае отсутствия DHCP использовать назначенный статический IP. Насколько я видел, это работает)] ip address add address=192.168.124.202/24 interface=wlan1 [Должен ли я поставить оба, ether1 и wlan1, в одну сеть класса C??? В конце концов, я собираюсь объединить их потом] ip dhcp-client add interface=ether1 disable=no [чтобы получить IP от DHCP сервера моего офиса] ip pool add name=dhcp-pool ranges=192.168.124.101-192.168.124.105 ip dhcp-server network add address=192.168.124.0/24 gateway=192.168.124.201 [Я пробовал это в попытке "распространить" DHCP офиса на беспроводную сторону и, в конечном счете, в мой дом… Я назначил шлюз с статическим IP ether1, но поскольку ether1 получит IP через DHCP, это будет недействительно…] ip dhcp-server add interface=wlan1 address-pool=dhcp-pool interface wireless security-profiles add name=“net” mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=aes-ccm group-ciphers=aes-ccm wpa2-pre-shared-key=“net” interface wireless set wlan1 ssid=“net” frequency=5180 band=5ghz mode=ap-bridge disabled=no security-profile=net interface bridge add name=bridge1 interface bridge port add interface=ether1 bridge=bridge1 interface bridge port add interface=wlan1 bridge=bridge1. Дом: 192.168.123.x (планируя сделать WRT-54 DHCP сервером) MB-433AH (v3.10) + RH-52H настроены аналогично вышеприведенному, с wlan1 в режиме DHCP-клиента и ether1 в режиме DHCP-сервера (попытка "распространить" информацию DHCP и, следовательно, интернет-соединение…). Конечно, беспроводной режим здесь "станция", и беспроводная связь работает (-50 дБм!). Я был бы признателен за вашу помощь, основываясь на ваших знаниях и опыте. Спасибо заранее. //Джордж
     
     
     
    andreacoppini
    Guest
    #2
    0
    31.03.2009 01:05:00
    Привет, судя по всему, у тебя неправильно настроен маршрутизатор… на самом деле это смесь мостовой и маршрутизированной конфигурации. Обычно нужно выбирать один из этих типов — либо мост, либо маршрутизация — но тебе удалось сделать оба на одной линии… молодец, но это не сработает! Давай разберем твое описание по частям… будь терпелив и открытым, и у тебя все получится. Итак, твоя беспроводная настройка выглядит хорошо, это убирает большую часть проблемы, так как обычно это самая сложная часть для устранения неисправностей. А вот с этого момента ты начинаешь все путать! Зачем тебе три сети? Я думал, ты просто хочешь соединить свою офисную сеть с домашней. Простого прозрачного моста было бы достаточно. Используй DHCP-сервер в офисе даже для своих домашних ПК. Другими словами, твоя офисная и домашняя сети будут в пределах сети 192.168.1.xxx. Опять не так. На домашнем роутере, таком как WRT-54, диапазон порта WAN или Интернета предназначен для NAT (чтобы преобразовать несколько внутренних IP компьютеров в единственный публичный IP, назначенный тебе провайдером). В твоем случае у тебя уже есть роутер, который выполняет NAT в офисе (это шлюз по умолчанию для сети 192.168.1.xxx), так что, пока ты используешь интернет-соединение из офиса, повторная настройка NAT дома бессмысленна. Это только создаст проблемы с такими приложениями, как Skype, MSN, FTP, VoIP. Тебе не нужны никакие функции WRT-54, так что дома ты можешь подключить свой маршрутизатор Mikrotik напрямую к домашнему ПК, и все будет работать без проблем. Все будет так, как будто домашний ПК находится в офисной сети. Если ты хочешь использовать WRT-54 как коммутатор и точку доступа Wi-Fi, не подключай ничего к WAN-порту. Вместо этого подключи маршрутизатор Mikrotik к одному из LAN-портов WRT-54 и обязательно отключи DHCP-сервер WRT-54. Молодец, что читал, но ты смотрел не на те примеры для своих нужд. Попробуй вот это: http://wiki.mikrotik.com/wiki/Transparently_Bridge_two_Networks
     
     
     
    Euphoric
    Guest
    #3
    0
    03.04.2009 20:23:00
    Привет, Андреа. Во-первых, спасибо за обратную связь. Пытаясь следовать руководству "Прозрачно соединить две сети" по ссылке, которую ты предоставил, я наткнулся на одну странность: в пункте 4 инструкции упоминается добавление IP-адреса к AP и другого IP к клиенту (оба на интерфейсе wds-bridge). Оба IP в диапазоне 10.1.0.xxx и не соответствуют сетевой схеме в начале руководства! Что тут не так? Должен ли я включить wlan1 как AP, так и клиента в wds-bridge или что-то другое…??? (суффиксы IP, похоже, соответствуют IP-адресам интерфейсов ether1 AP и клиента!) Спасибо за внимание и интерес! //Джордж
     
     
     
    Euphoric
    Guest
    #4
    0
    04.04.2009 07:12:00
    [Андреа: заходя на твою страницу, я наткнулась на нерабочую ссылку: http://www.air.com.mt/currentprojects.asp, тебе, возможно, стоит это проверить] //Джордж
     
     
     
    andreacoppini
    Guest
    #5
    0
    04.04.2009 17:02:00
    Привет, Джордж, да, ты прав, описание на этой вики-странице немного неверное. IP-адреса указаны неправильно. Однако, строго говоря, IP-адреса на MikroTiks не нужны. Ты настраиваешь прозрачный мост, и пакеты просто будут передаваться по соединению. Все данные с одной стороны соединения появятся с другой стороны (на самом деле это немного сложнее, но суть именно такая). Ты можешь представить это как длинный прозрачный провод… а проводам не нужны IP-адреса для работы. Единственное использование IP-адресов в данном случае — это управление, например, для подключения к роутеру через Telnet или Winbox. Если хочешь, можешь назначить IP из своей сети 192.168.1.xxx интерфейсу bridge-wds на каждом роутере (по одному IP на роутер). Но, как я и сказал, с настроенными или ненастроенными IP-адресами на роутере соединение будет работать отлично. PS: спасибо за сломанный ссылку на нашем сайте, я проверю это.
     
     
     
    Euphoric
    Guest
    #6
    0
    09.04.2009 18:12:00
    Привет, Андреа. Прежде всего, прошу прощения за мои спорадические сообщения. К сожалению, у меня слишком много рабочих обязательств, и сейчас почти все хорошо работает (за исключением MikroTik маршрутизаторов, увы!). Я выполнил твои инструкции и настроил следующие параметры точки доступа: сброс конфигурации системы, идентификация системы, задание имени=AP, удаление IP-адреса 0, создание интерфейса моста с именем=wds-bridge, добавление интерфейса ether1 в мост=wds-bridge, добавление профиля безопасности для интерфейса беспроводной сети с именем=“123”, режим=динамические ключи, типы аутентификации=wpa2-psk, униicast шифры=aes-ccm, групповые шифры=aes-ccm, WPA2 предустановленный ключ=“123”, установка на wlan1 SSID=“123”, частота=5180, частотный диапазон=5GHz, режим=bridge, отключено=нет, профиль безопасности=123, скрыть SSID=да, установка WDS-режима на wlan1=динамическое, WDS-умолчательный мост=wds-bridge, добавление IP-адреса 192.168.234.234/24 для интерфейса=wds-bridge, добавление IP-адреса 192.168.1.234/24 для интерфейса=ether1 и клиент DHCP. Параметры станции: сброс конфигурации системы, идентификация системы, задание имени=Station, удаление IP-адреса 0, создание интерфейса моста с именем=wds-bridge, добавление интерфейса ether1 в мост=wds-bridge, добавление интерфейса wlan1 в мост=wds-bridge, добавление профилей безопасности для беспроводного интерфейса с именем=“123” и аналогичными параметрами, установка на wlan1 SSID=“123”, частота=5180, частотный диапазон=5GHz, режим=station-wds, отключено=нет, профиль безопасности=123, добавление IP-адреса 192.168.234.235/24 для интерфейса=wds-bridge, добавление IP-адреса 192.168.1.235/24 для интерфейса=ether1. Радиосигнал в порядке (примерно -50dBm как обычно), но с моей стороны (Станция) я не могу пинговать мой файловый сервер на другой стороне (192.168.1.2). Похоже, что мне нужно определить DHCP-клиента на ether1 точки доступа для этого. Даже так у меня есть доступ к локальной сети за точкой доступа, но это нестабильно (например, веб-страницы загружаются наполовину, мой файловый сервер иногда отвечает на пинги, иногда нет и т.д.), так как кажется, что точка доступа перезагружается таймером контроля. Есть идеи, что я снова мог упустить??? Спасибо. //Джордж. P.S. 1 в соответствии с твоими рекомендациями определять IP-адреса на интерфейсах ether1 на обеих точках доступа и станции НЕ требуется. Я это сделал, чтобы иметь возможность их "видеть". P.S. 2 на шаге 4, проверяя WDS-соединение, параметр “disable-running-check=yes” отсутствует, когда я делаю проверку в консоли.
     
     
     
    andreacoppini
    Guest
    #7
    0
    10.04.2009 09:53:00
    Вам не нужно задавать DHCP-клиент, чтобы это работало. Насколько я понимаю, то, что вы сделали, достаточно для функционирования моста. Вы говорите, что ваш AP перезагружается из-за watchdog, но из вашего списка команд видно, что watchdog не настроен. Убедитесь, что в поле watch-address на вкладке System → Watchdog не задействован IP. Ваши настройки IP ближе к правильным, но всё ещё немного неверны. У вас задан IP на интерфейсе ether1, его нужно настроить на интерфейсе wds-bridge, так как Ether1 теперь является «рабом» моста. Остальные IP-адреса - 192.168.234.xxx/24 - излишни и могут быть удалены. Ваша настройка кажется правильной. Кроме проверки настроек Watchdog, проверьте оборудование, кабели и так далее.
     
     
     
    Euphoric
    Guest
    #8
    0
    09.05.2009 19:51:00
    Привет, Андреа! Прежде всего, прости за действительно БОЛЬШОЕ задержку с ответом… у меня просто слишком много работы… (несмотря на так называемый экономический кризис!!!). ОГРОМНОЕ спасибо за твою поддержку и предоставленную информацию. Всё выглядит отлично. Не нужно адресов IP, как ты и сказала (только один назначен на wds-bridge, на обоих RB-433 для управляющих целей). Также не требуется никаких DHCP настроек (как ты снова и сказала!). WDS работает (RF-Link: -37dbm!!!), и теперь моя бизнес-сеть LAN домашняя! Следующий шаг — разделить сети, так как я бы предпочёл, чтобы пользователи бизнес-LAN (т.е. коллеги на работе) не имели доступа к моей домашней LAN!!! Я был бы признателен за твой совет о том, как лучше это сделать (надеюсь, что это будет просто!). Спасибо за всё. //Эйфория
     
     
     
    Euphoric
    Guest
    #9
    0
    30.03.2009 20:25:00
    После более чем 3 недель без обратной связи... КТО-НИБУДЬ, пожалуйста?! //Эйфорический
     
     
     
    andreacoppini
    Guest
    #10
    0
    10.05.2009 12:07:00
    Отлично! Следующий шаг – это > разделение сетей >, потому что я бы предпочел, чтобы пользователи > Business-LAN > (т.е. коллеги на работе) не могли получить доступ к моей > Home-LAN >!!! Буду признателен за ваши предложения о том, как лучше это сделать (надеюсь, это будет просто!). О, нет! Значит, вам нужна была маршрутизированная связь, а не мостовая! Это совершенно разная настройка. В любом случае, теперь, когда у вас установлен мост, вы можете попробовать сделать следующее: на вашем домашнем роутере удалите порт Ether1 из интерфейса bridge1, так чтобы в мосту осталась только WDS связь. Затем, если у вас есть DHCP-сервер в офисе, добавьте DHCP-клиент на интерфейс моста (IP → DHCP-Client). Если его нет, вручную настройте IP-адрес из вашего офиса на интерфейсе Bridge1 и установите маршрут по умолчанию в IP → Routes. Затем настройте IP-адрес на другой подсети на Ether1 (IP → Addresses) и создайте DHCP-сервер также на Ether1 (IP → DHCP-Server). Наконец, перейдите в IP -> Firewall → NAT и добавьте правило маскировки для всего трафика, выходящего из интерфейса bridge1, вот так: Chain: src-nat Out Interface: Bridge1 Action → Action: Masquerade. Никогда так не пробовал, но должно сработать…
     
     
     
    Euphoric
    Guest
    #11
    0
    11.05.2009 06:56:00
    Привет, Андреа! Спасибо за быстрый ответ (ты действительно ОЧЕНЬ БЫСТРАЯ!). Я попробую как только будет время… Пока что я подключил свой домашний RB-433/ether1 к WAN-порту моего роутера (WRT-54GS), настроил этот WAN-порт как DHCP-клиент, и всё работает отлично! Спасибо за всё и желаю тебе всего наилучшего. //Эйфория
     
     
     
    andreacoppini
    Guest
    #12
    0
    11.05.2009 07:48:00
    Это в принципе то же самое, что я предложил, так что можешь оставить это так, если тебе нравится такая настройка.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры