<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 18:10:34 -0400</pubDate>
		<item>
			<title>mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396161">mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогой jaclaz, спасибо за очень полезные советы. Я попробую их, как только мы пройдем начальную тестовую фазу проекта и сможем сосредоточиться на деталях. Ещё раз большое спасибо и всего тебе наилучшего. С уважением, Daniel <br />
			<i>21.05.2024 09:00:00, Buechi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396161</link>
			<guid>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396161</guid>
			<pubDate>Tue, 21 May 2024 09:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396160">mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для вашего использования (когда к ether1 с фиксированным IP подключено только одно устройство через Wi-Fi) всё выглядит нормально. Вам не нужны никакие правила фильтрации в брандмауэре, решайте сами — либо оставить их отключёнными, либо просто удалить (это вопрос предпочтений: если хотите «чистую» и простую конфигурацию — удаляйте, если думаете, что потом что-то менять будете — можно оставить отключёнными). &nbsp;<br /><br />Остаётся для меня загадкой эта строка: add bridge=bridge comment=defconf interface=pwr-line1. Я бы сначала попробовал её отключить, а потом удалить. &nbsp;<br /><br />Поскольку ether1 теперь с фиксированным IP, вы можете отключить или удалить строку /ip dhcp-client add comment=defconf interface=ether1. &nbsp;<br /><br />Возможно, вы пропустили в копировании вашей конфигурации: /tool mac-server mac-winbox set allowed-interface-list=all. &nbsp;<br /><br />Можно оставить, как есть (доступ к Winbox с ether1 и wlan1), а можно теперь настроить так: &nbsp;<br />set allowed-interface-list=WAN ← обычно я бы сделал так в такой ситуации — разрешить доступ к Winbox только с WAN-интерфейсов, то есть через ether1. Это значит, что для доступа придётся отключать целевое устройство и подключать ПК через кабель. Лично я считаю, что такой способ надёжнее, если что-то пойдёт не так. &nbsp;<br /><br />Или: &nbsp;<br />set allowed-interface-list=LAN ← тогда доступ к Winbox будет только через мост или wlan1, то есть по Wi-Fi. Это удобнее — не надо менять подключение или IP на компьютере и возиться с кабелями, но может быть менее надёжно по сравнению с проводным доступом. &nbsp;<br /><br />Лично я бы оставил значение “all”, чтобы всегда был выбор способа подключения на всякий случай. Учитывая необычное использование устройства, на практике это не создаёт проблем с безопасностью. &nbsp;<br /><br />Вот и всё, если работает — значит работает. Можно ещё упростить настройку (например, убрать bridge1 и сделать wlan1 отдельным интерфейсом), но смысла в этом особого нет. И — возможно — нет нужды менять настройки для повышения скорости передачи, у вас и так должен быть запас по пропускной способности больше, чем требуется. <br />
			<i>08.05.2024 08:46:00, jaclaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396160</link>
			<guid>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396160</guid>
			<pubDate>Wed, 08 May 2024 08:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396159">mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кстати, вот текущая конфигурация:<br /><br />/interface bridge &nbsp;<br />add admin-mac=78:9A:18:80:24:3A auto-mac=no comment=defconf name=bridge &nbsp;<br />add name=bridge1 &nbsp;<br /><br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge ssid=MikroTik-80243B wireless-protocol=802.11  <br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=hotspot  <br /><br />/ip pool &nbsp;<br />add name=default-dhcp ranges=192.168.88.10-192.168.88.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=default-dhcp disabled=no interface=bridge name=defconf &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=pwr-line1 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan1 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1 list=WAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 &nbsp;<br />add address=10.100.30.100/24 interface=ether1 network=10.100.30.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add comment=defconf interface=ether1 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=192.168.88.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip dns static &nbsp;<br />add address=192.168.88.1 comment=defconf name=router.lan &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: принять established,related,untracked" connection-state=established,related,untracked disabled=yes &nbsp;<br />add action=drop chain=input comment="defconf: отбросить invalid" connection-state=invalid disabled=yes &nbsp;<br />add action=accept chain=input comment="defconf: принять ICMP" disabled=yes protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: принять на локальный loopback (для CAPsMAN)" disabled=yes dst-address=127.0.0.1 &nbsp;<br />add action=drop chain=input comment="defconf: отбросить всё, что не с LAN" disabled=yes in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: принять входящие ipsec-пакеты" disabled=yes ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: принять исходящие ipsec-пакеты" disabled=yes ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related disabled=yes &nbsp;<br />add action=accept chain=forward comment="defconf: принять established,related,untracked" connection-state=established,related,untracked disabled=yes &nbsp;<br />add action=drop chain=forward comment="defconf: отбросить invalid" connection-state=invalid disabled=yes &nbsp;<br />add action=drop chain=forward comment="defconf: отбросить все новые пакеты из WAN, не проходящие DSTNAT" connection-nat-state=!dstnat connection-state=new disabled=yes in-interface-list=WAN &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN <br />
			<i>08.05.2024 06:06:00, Buechi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396159</link>
			<guid>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396159</guid>
			<pubDate>Wed, 08 May 2024 06:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396158">mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, jaclaz, отлично. Теперь всё работает, как надо. Огромное-преогромное спасибо за твою отличную поддержку и терпение до сих пор. Пожалуйста, дай знать, если мне что-то попробовать или изменить на этом этапе. С наилучшими пожеланиями и ещё раз спасибо, Дэниел. <br />
			<i>08.05.2024 06:00:00, Buechi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396158</link>
			<guid>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396158</guid>
			<pubDate>Wed, 08 May 2024 06:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396157">mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот что я бы попробовал сделать (думаю, нужно подключиться по Wi-Fi, чтобы получить доступ к map lite «как есть» через Winbox по адресу 192.168.88.1 или по MAC):<br /><br />поменять: &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=LAN &nbsp;<br />на &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=all<br /><br />Это должно позволить подключаться к Winbox как по Ethernet, так и по беспроводному интерфейсу.<br /><br />Меня сбивает с толку вот это: &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=pwr-line1 &nbsp;<br />pwr-line1 не должен быть в дефолтной конфигурации map lite, верно?<br /><br />В любом случае: &nbsp;<br />удалите порт ether1 из bridge1 &nbsp;<br />добавьте нужный адрес на ether1: &nbsp;<br />/ip address add address=10.100.30.100/24 comment=testconf interface=ether1 network=10.100.30.0<br /><br />Отредактируйте уже существующий IP 10.100.30.129 или оставьте как есть и используйте его вместо 10.100.30.100 в дальнейшем.<br /><br />Поскольку ether1 теперь отдельный интерфейс со статическим IP, отключите следующее: &nbsp;<br />/ip dhcp-client (DHCP-клиент не может работать на slave-интерфейсе!) &nbsp;<br />добавьте &nbsp;<br />comment=defconf disabled=no interface=ether1 &nbsp;<br />add disabled=no interface=bridge1<br /><br />Пройдитесь по всем правилам /ip firewall filter и отключите их все.<br /><br />Обязательно, чтобы было: &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat comment=“defconf: masquerade” ipsec-policy=out,none out-interface-list=WAN<br /><br />На этом этапе (если я ничего не забыл) вы должны иметь возможность подключаться через Winbox к map lite через ether1 как по IP (10.100.30.100, при этом PC временно нужно выставить статический IP из диапазона 10.100.30.0/24), так и по MAC.<br /><br />Проверьте текущие «динамические» маршруты командой: &nbsp;<br />/ip route print<br /><br />Должен быть маршрут к 10.100.30.0/24 с gateway=ether1 или gateway=10.100.30.100 и маршрут к 192.168.88.0 с gateway=192.168.88.1 или gateway=bridge.<br /><br />Теперь, если отключить PC от ether1, подключить встроенное устройство к ether1, а PC — к Wi-Fi, вы должны иметь возможность пинговать и заходить на встроенное устройство по адресу 10.100.30.130.<br /><br />Если всё это работает, тогда можно поговорить о том, как улучшить и доработать конфигурацию.<br /><br />Не воспринимайте всё вышеперечисленное как «окончательное и полное руководство по настройке map lite», там может чего-то не хватать или что-то упущено, максимум — это «добросовестная попытка указать правильное направление». <br />
			<i>07.05.2024 12:12:00, jaclaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396157</link>
			<guid>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396157</guid>
			<pubDate>Tue, 07 May 2024 12:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396156">mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогой jaclaz, большое спасибо за добрый ответ и вопросы. Вот мои ответы на них:<br /><br />Встроенное устройство имеет IP 10.100.30.130, фиксированный, как я полагаю, /24. &nbsp;<br />Да, верно.<br /><br />Ethernet-порт map lite (ether1) подключён к встроенному устройству и должен иметь IP 10.100.30.100 (/24), этот порт может быть отдельным или мостовым, см. ниже. &nbsp;<br />Да, верно.<br /><br />Мобильное устройство (планшет, смартфон) должно подключаться по Wi-Fi, поэтому я предполагаю, что оно должно получать IP от DHCP-сервера map lite. &nbsp;<br />Да, верно.<br /><br />Должен ли этот адрес находиться в той же сети, что и встроенное устройство (например, 10.100.30.0/24) или в другой (например, 192.168.1.0/24)? &nbsp;<br />Предпочтительно использовать второй вариант, чтобы на мобильном устройстве достаточно было просто найти и подключиться к WLAN-сети, предоставляемой map lite. После этого в адресной строке браузера можно ввести IP-адрес «10.100.30.130:8080», чтобы установить соединение с этим IP через WLAN и (c фиксированным IP) Ethernet-порт map lite.<br /><br />Что касается файрвола: в вашей конфигурации нет необходимости в правилах /ip firewall filter, их можно отключить все. &nbsp;<br />Окей.<br /><br />Если вы используете мост, то правила /ip firewall nat не нужны, если роутинг — нужна маскарадинг-правила NAT для трансляции LAN в WAN. &nbsp;<br />Окей.<br /><br />RoS 6.49.8 — это очень старая версия, проблем быть не должно, но, возможно, стоит обновиться до версии 7.xx (или не стоит). &nbsp;<br />Окей.<br /><br />Использовать “роутерный” подход в целом проще, чем “коммутаторный” с мостом, хотя оба варианта возможны. &nbsp;<br />Окей.<br /><br />Если бы вы могли подсказать, как проще всего настроить ap lite согласно описанной выше схеме, был бы очень признателен. Заранее большое спасибо за вашу помощь. &nbsp;<br /><br />С уважением, Дэниел <br />
			<i>07.05.2024 09:44:00, Buechi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396156</link>
			<guid>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396156</guid>
			<pubDate>Tue, 07 May 2024 09:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396155">mAP lite — настройка с фиксированным IP-адресом (отличным от стандартного)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогие участники сообщества, я работаю разработчиком встроенного ПО и имею лишь ограниченные знания в сетевых технологиях. Поэтому заранее спасибо за ваше терпение. <br /><br />В чём мой вопрос? У меня есть встроенное устройство с Ethernet-интерфейсом (без WLAN). На этом устройстве запущен веб-сервер, к которому можно получить доступ только через статический IP (10.100.30.130). Я хотел бы настроить «mAP lite» так, чтобы с мобильного устройства (например, смартфона или планшета) по Wi-Fi можно было подключаться к моему встроенному устройству:<br /><br />Встроенное устройство *) &lt;==== ETH-кабель ====&gt; mAP lite &lt;==== WLAN ====&gt; мобильное устройство (планшет / смартфон) &nbsp;<br />*) Веб-сервер с статическим IP 10.100.30.130<br /><br />В чём проблема? Раньше я уже настраивал такую схему с другим точкой доступа. Тогда это не вызвало больших сложностей, но из-за очень компактного размера mAP lite было бы круто использовать именно его. К сожалению, я застрял с настройкой и не могу заставить устройство работать как надо.<br /><br />Основная проблема — я попытался поменять IP-адрес mAP lite на 10.100.30.100. После перезагрузки с новым адресом я больше не могу зайти в меню настройки (ни по адресу 10.100.30.100, ни с дефолтным 192.168.88.1). После того как я сбрасываю mAP кнопкой на устройстве, доступ к меню появляется снова по умолчанию.<br /><br />Может, кто-нибудь подскажет, как избежать этого и правильно настроить mAP lite через меню настройки? Заранее огромное спасибо за помощь!<br /><br />С уважением, Даниэль <br />
			<i>12.04.2024 15:32:00, Buechi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396155</link>
			<guid>http://mikrotik.moscow/forum/forum57/85411-map-lite-_-nastroyka-s-fiksirovannym-ip_adresom-_otlichnym-ot-standartnogo/message396155</guid>
			<pubDate>Fri, 12 Apr 2024 15:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
