<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Виртуальный Wi-Fi интерфейс не может подключиться к интернету.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Виртуальный Wi-Fi интерфейс не может подключиться к интернету. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 11:13:53 -0400</pubDate>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409562">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Устройство не является пограничным шлюзом, поэтому я отключил allow-remote-requests и удалил правила фаервола с цепочкой chain=forward. К сожалению, я заметил, что всё равно могу попасть в веб-конфиг устройства по его IP-адресу, и это разрешено с любого сетевого сегмента. То есть я могу получить доступ к веб-конфигу с Wifi@gast, с Wifi@intern и с LAN. Доступ с LAN желателен, а вот с Wifi@gast его быть не должно. С Wifi@gast пинг по IP-адресу запрещён, но когда пользователь gast вводит правильный IP-адрес, он получает доступ к веб-конфигу cAPac. Можно ли запретить доступ к устройству с Wifi@gast? <br />
			<i>25.10.2021 13:58:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409562</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409562</guid>
			<pubDate>Mon, 25 Oct 2021 13:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409561">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку устройство не является граничным шлюзом и предполагается, что доступ для управления через untagged считается доверенным, вы можете спокойно отключить или удалить все правила фаервола. Или, чтобы перестраховаться, оставьте правила для цепочки input…<br /><br />Мне интересно, нужно ли это настройка: /ip dns set &gt; allow-remote-requests=yes &gt; servers=10.10.10.254. Если это устройство нигде не указано как DNS-сервер вашего untagged-сегмента, тогда для надежности лучше выставить allow-remote-requests=no. <br />
			<i>22.10.2021 15:41:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409561</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409561</guid>
			<pubDate>Fri, 22 Oct 2021 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409560">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, mkx, наконец-то, наконец-то заработало! Теперь использую IP для моста BR1 и включил ingress-filtering с frame-types=admin-all на ether1 — вот это сработало. Вот моя итоговая конфигурация:<br /><br /># oct/22/2021 14:17:54 by RouterOS 6.49 &nbsp;<br /># software id = EK22-3R0R &nbsp;<br /># &nbsp;<br /># model = RBcAPGi-5acD2nD &nbsp;<br /># serial number = B9320B001B18 &nbsp;<br /><br />/interface bridge &nbsp;<br />add admin-mac=C4:AD:34:85:FC:6A auto-mac=no comment=defconf name=BR1 protocol-mode=none vlan-filtering=yes &nbsp;<br /><br />/interface list &nbsp;<br />add name=BASIS &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />add authentication-types=wpa2-psk mode=dynamic-keys name=profil_intern supplicant-identity=MikroTik &nbsp;<br />add authentication-types=wpa2-psk mode=dynamic-keys name=profil_gast supplicant-identity=MikroTik &nbsp;<br /><br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge name=wlan2ghz-intern security-profile=profil_intern ssid=KICK@in wireless-protocol=802.11 wps-mode=disabled  <br />set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge name=wlan5ghz-intern security-profile=profil_intern ssid=KICK@in wireless-protocol=802.11 wps-mode=disabled  <br />add disabled=no keepalive-frames=disabled mac-address=C6:AD:34:85:FC:6B master-interface=wlan2ghz-intern multicast-buffering=disabled name=vlan2ghz-gast security-profile=profil_gast ssid=KICK@gast wds-cost-range=0-4294967295 wds-default-bridge=BR1 wds-default-cost=0 wps-mode=disabled &nbsp;<br />add disabled=no keepalive-frames=disabled mac-address=C6:AD:34:85:FC:6C master-interface=wlan5ghz-intern multicast-buffering=disabled name=vlan5ghz-gast security-profile=profil_gast ssid=KICK@gast wds-cost-range=0-4294967295 wds-default-bridge=BR1 wds-default-cost=0 wps-mode=disabled &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=BR1 frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=wlan2ghz-intern pvid=10 &nbsp;<br />add bridge=BR1 frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=wlan5ghz-intern pvid=10 &nbsp;<br />add bridge=BR1 frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=vlan2ghz-gast pvid=15 &nbsp;<br />add bridge=BR1 frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=vlan5ghz-gast pvid=15 &nbsp;<br />add bridge=BR1 ingress-filtering=yes interface=ether1 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=BASIS &nbsp;<br /><br />/interface bridge vlan &nbsp;<br />add bridge=BR1 tagged=ether1 untagged=wlan2ghz-intern,wlan5ghz-intern vlan-ids=10 &nbsp;<br />add bridge=BR1 tagged=ether1 untagged=vlan2ghz-gast,vlan5ghz-gast vlan-ids=15 &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=BR1 list=BASIS &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.10.10.77/24 interface=BR1 network=10.10.10.0 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=10.10.10.254 &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" disabled=yes in-interface-list=!BASIS &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=*2000010 &nbsp;<br /><br />/ip route &nbsp;<br />add distance=1 gateway=10.10.10.254 &nbsp;<br /><br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=10.10.10.254 server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org,3.pool.ntp.org &nbsp;<br /><br />/system routerboard mode-button &nbsp;<br />set enabled=yes on-event=dark-mode &nbsp;<br /><br />/system script &nbsp;<br />add comment=defconf dont-require-permissions=no name=dark-mode owner=*sys policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source=" &nbsp;<br /> &nbsp; :if ([system leds settings get all-leds-off] = \"never\") do={  <br /> &nbsp; &nbsp; /system leds settings set all-leds-off=immediate &nbsp; <br /> &nbsp; } else={ &nbsp;<br /> &nbsp; &nbsp; /system leds settings set all-leds-off=never &nbsp; <br /> &nbsp; } &nbsp;<br /> " &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=BASIS &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=BASIS &nbsp;<br /><br />Я отредактировал конфигурацию, убрав ненужные и неработающие строки из дефолтного конфига для 192.168.88.1. Но могу ли я так же удалить правила файрвола без вреда для работы? <br />
			<i>22.10.2021 14:36:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409560</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409560</guid>
			<pubDate>Fri, 22 Oct 2021 14:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409559">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опубликуй свою текущую конфигурацию, чтобы мы точно понимали, какое устройство у тебя запущено. Выполни команду /export hide-sensitive file=anynameyouwish, скачай полученный файл, открой его в текстовом редакторе и скопируй сюда содержимое внутри [__code] [/code] блока. То, что ты выложил до этого, — это просто набор команд, которые нужно выполнить, но там нет точного результата (а ведь он зависит от предыдущего состояния конфигурации).<br /><br />Однако: интерфейсы, которые добавлены в порт моста, нельзя использовать напрямую ни для чего другого. Хотя ROS на это и не ругается, это всё равно неправильно. Если порт участвует в мосте, то всякая L3-настройка, сделанная на этом порту, уже не принадлежит исключительно ему, потому что на L2 он становится частью объединённой/коммутируемой сети.<br /><br />Поэтому действительно стоит перенести IP-адрес на BR1, а все остальные ссылки на ether1 (например, включение в списки интерфейсов) тоже должны быть изменены на BR1. Ещё нужно разрешить на ether1 приём неотмеченных (untagged) кадров. Твоя конфигурация должна выглядеть примерно так:<br /><br /># Разрешаем входящие пакеты С тегами и БЕЗ тегов на транковых портах, иначе неотмеченное управление через ether1 работать не будет.<br /><br />/interface bridge port &nbsp;<br />set bridge=BR1 ingress-filtering=yes frame-types=admit-all [find interface=ether1]<br /><br />Обрати внимание, что в таком случае и интерфейс BR1, и ether1 будут использовать (неявное значение по умолчанию) PVID=1. <br />
			<i>22.10.2021 11:38:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409559</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409559</guid>
			<pubDate>Fri, 22 Oct 2021 11:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409558">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ни один из VLAN не должен позволять доступ к управлению. Я хочу получить доступ к cAPac по IP-адресу, назначенному на ether1, который является частью нашей Ethernet LAN без VLAN (или с дефолтным VLAN=1). <br />
			<i>22.10.2021 06:40:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409558</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409558</guid>
			<pubDate>Fri, 22 Oct 2021 06:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409557">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, значит ether1 должен пропускать только меткированные кадры на входе. Какой VLAN (10 или 15) должен обеспечивать доступ для управления? На данный момент к RB можно подключиться через ether1 по немаркированному доступу. <br />
			<i>21.10.2021 16:23:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409557</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409557</guid>
			<pubDate>Thu, 21 Oct 2021 16:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409556">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не совсем ясно, как описать, так как у тебя настройка немного отличается от моей, но могу указать на основные моменты. &nbsp;<br />/ip neighbor discovery-settings set discover-interface-list=capwin &nbsp;<br />/interface list member add interface=ether1 list=WAN &nbsp;<br />add interface=wifi-1 list=LAN &nbsp;<br />add interface=wifi-2 list=LAN &nbsp;<br />add interface=wifi-3 list=LAN &nbsp;<br />add interface=homevlan list=LAN &nbsp;<br />add interface=homevlan list=capwin &nbsp;<br /><br />Иными словами, я не создавал дополнительный VLAN 99, capac у меня на homevlan. &nbsp;<br />/ip address add address=192.168.0.xxx/24 interface=homevlan network=192.168.0.0 &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=capwin &nbsp;<br /><br />Winbox тоже включён… доступ разрешён на homevlan. &nbsp;<br />Просматривая твою настройку, ты должен иметь возможность зайти на capac, если IP адрес capac — это допустимый IP в сети VLAN99. Если да, то capac вроде нормально работает, а VLAN99 у тебя вообще настроен на основном роутере? &nbsp;<br />После повторного взгляда, думаю, проблема тут… У тебя отсутствует назначение интерфейса в список. &nbsp;<br />/interface list member available from BASIS_VLAN only &nbsp;<br />add interface=BASIS_VLAN list=BASIS &nbsp;<br /><br />Я хочу сделать это только с ether1 &nbsp;<br />add interface=ether1 list=BASIS &nbsp;<br /><br />Не уверен, нужно ли связывать ether1 с BASIS списком, НО тебе точно стоит связать vlan99 со списком BASIS. &nbsp;<br />add interface=BASIS_VLAN list=BASIS &nbsp;<br /><br />Если это не сработает (тогда можно попробовать поменять ether1 на LAN или WAN список, но, по-моему, это не важно, ключ в отсутствии нужной связи). <br />
			<i>15.07.2020 16:34:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409556</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409556</guid>
			<pubDate>Wed, 15 Jul 2020 16:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409555">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, anav. Твой совет настроить “vlan-mode=no-tag” в настройках WiFi почти привёл меня к цели. Теперь я могу успешно подключаться к WiFi. НО управлять cAP через IP-адрес, который я назначил ether1, всё ещё невозможно. Я изменил конфигурацию согласно руководству по точкам доступа — смотри мой предыдущий пост №8. Вот моя текущая конфигурация: (некоторые комментарии касаются отличий от конфигурации из руководства) (для простоты конфигурация включает только WiFi на 2 ГГц):<br /><br /># Создание WLAN сетей &nbsp;<br />/interface wireless security-profiles &nbsp;<br /> &nbsp;add name=prof_intern authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key=pw-intern &nbsp;<br /> &nbsp;add name=prof_gast authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key=pw-gast &nbsp;<br />/interface wireless &nbsp;<br /># не ставим VLAN с no-tag &nbsp;<br /> &nbsp;set [find default-name=wlan1] name=wlan2ghz-intern ssid=MICK@in security-profile=prof_intern frequency=auto mode=ap-bridge disabled=no  <br /> &nbsp;add name=vlan2ghz-gast ssid=MICK@gast security-profile=prof_gast master-interface=wlan2ghz-intern mode=ap-bridge disabled=no &nbsp;<br /><br />/interface bridge &nbsp;<br /># отключаем VLAN mode при настройке &nbsp;<br /> &nbsp;add name=BR1 protocol-mode=none vlan-filtering=no &nbsp;<br /><br /># Access-порты &nbsp;<br /># ingress &nbsp;<br />/interface bridge port &nbsp;<br /> &nbsp;add bridge=BR1 interface=wlan2ghz-intern pvid=10 &nbsp;<br /> &nbsp;add bridge=BR1 interface=vlan2ghz-gast pvid=15 &nbsp;<br /># egress &nbsp;<br />/interface bridge vlan &nbsp;<br /> &nbsp;add bridge=BR1 untagged=wlan2ghz-intern vlan-ids=10 &nbsp;<br /> &nbsp;add brdige=BR1 untagged=vlan2ghz-gast vlan-ids=15 &nbsp;<br /><br /># Trunk-порт(ы) &nbsp;<br /># ingress &nbsp;<br />/interface bridge port &nbsp;<br /> &nbsp;add bridge=BR1 interface=ether1 &nbsp;<br /># egress &nbsp;<br />/interface bridge vlan &nbsp;<br /> &nbsp;set bridge=BR1 tagged=ether1 [find vlan-ids=10]  <br /> &nbsp;set bridge=BR1 tagged=ether1 [find vlan-ids=15]  <br /># add bridge=BR1 tagged=BR1,ether1 vlan-ids=99 &nbsp;<br /><br /># Приватный IP AP для LAN на BASIS_VLAN &nbsp;<br /># /interface vlan &nbsp;<br /># &nbsp;add interface=BR1 name=BASIS_VLAN vlan-id=99 &nbsp;<br /># /ip address &nbsp;<br /># &nbsp;add address=192.168.0.3/24 interface=BASIS_VLAN &nbsp;<br /># Хочу доступ через ether1 с фиксированным IP &nbsp;<br />/ip address &nbsp;<br /> &nbsp;add 10.10.0.68/24 interface=ether1 &nbsp;<br />/ip route &nbsp;<br /> &nbsp;add distance=1 gateway=10.10.0.254 &nbsp;<br /><br /># VLAN Security &nbsp;<br /># Разрешаем только входящие пакеты без тегов на Access-портах &nbsp;<br />/interface bridge port &nbsp;<br /> &nbsp;set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=wlan2ghz-intern]  <br /> &nbsp;set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=vlan2ghz-gast]  <br /># Разрешаем только входящие пакеты С тегами на Trunk-портах &nbsp;<br />/interface bridge port &nbsp;<br /> &nbsp;set bridge=BR1 ingress-filtering=yes frame-types=admit-only-vlan-tagged [find interface=ether1]  <br /><br /># MAC Server Security &nbsp;<br />/interface list &nbsp;<br /> &nbsp;add name=BASIS &nbsp;<br />/interface list member &nbsp;<br /># доступно только с BASIS_VLAN &nbsp;<br /># &nbsp;add interface=BASIS_VLAN list=BASIS &nbsp;<br /># хочу доступ именно с ether1 &nbsp;<br /> &nbsp;add interface=ether1 list=BASIS &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br /> &nbsp;set discover-interface-list=BASIS &nbsp;<br />/tool mac-server mac-winbox &nbsp;<br /> &nbsp;set allowed-interface-list=BASIS &nbsp;<br />/tool mac-server &nbsp;<br /> &nbsp;set allowed-interface-list=BASIS &nbsp;<br /><br /># Включаем VLAN mode &nbsp;<br />/interface bridge &nbsp;<br /> &nbsp;set BR1 vlan-filtering=yes &nbsp;<br /><br />Как только я включаю vlan-filtering, я уже не могу зайти на cAP-ac по его фиксированному IP. НО wlan1 и wlan2 работают ровно так, как я и хотел. В чём же последний шаг конфигурации, который позволит управлять cAP через IP, назначенный ether1? <br />
			<i>15.07.2020 15:50:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409555</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409555</guid>
			<pubDate>Wed, 15 Jul 2020 15:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409554">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблемы начинаются здесь, как видите, выделенные записи не должны находиться в настройках Wi-Fi!!<br /><br />/interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX country=germany disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge name=wlan2ghz-intern security-profile=profile-intern ssid=WIFI@in vlan-id=10 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled<br /><br />set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX country=germany disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge name=wlan5ghz-intern security-profile=profile-intern ssid=WIFI@in vlan-id=10 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled<br /><br />add disabled=no keepalive-frames=disabled mac-address=C6:AD:34:85:FC:6B master-interface=wlan2ghz-intern multicast-buffering=disabled name=vlan2ghz-gast security-profile=profile-Gast ssid=WIFI@gast vlan-id=15 vlan-mode=use-tag wds-cost-range=0-4294967295 wds-default-bridge=bridge wds-default-cost=0 wps-mode=disabled<br /><br />add disabled=no keepalive-frames=disabled mac-address=C6:AD:34:85:FC:6C master-interface=wlan5ghz-intern multicast-buffering=disabled name=vlan5ghz-gast security-profile=profile-Gast ssid=WIFI@gast vlan-id=15 vlan-mode=use-tag wds-cost-range=0-4294967295 wds-default-bridge=bridge wds-default-cost=0 wps-mode=disabled<br /><br />… Отсутствуют настройки PVID и т.п., которые должны быть здесь, а не в определениях wlan!! Помните, это информирует роутер об INGRESS, чтобы роутер понимал, что делать с входящими пакетами (например, присваивать или помечать их vlanXX для access-портов)<br /><br />/interface bridge port add bridge=bridge comment=defconf interface=ether1 (trunk-порт, тэгирование/PVID не требуется, но идея использовать ingress-фильтрацию здесь хорошая)<br /><br />add bridge=bridge comment=defconf interface=wlan2ghz-intern**???** pvid=XX и настройка по приему приоритетных и непомеченных кадров<br /><br />add bridge=bridge comment=defconf interface=wlan5ghz-intern**???** pvid=YY и настройка по приему приоритетных и непомеченных кадров<br /><br />И наконец, абсолютно необходимы настройки Bridge VLAN для обработки egress части VLAN, пример с моего оборудования:<br /><br />/interface bridge vlan add bridge=bridgeHallway tagged=ether1 untagged=DevicesHallway vlan-ids=45 &nbsp;(мой основной 2.4 ГГц Wi-Fi)<br /><br />add bridge=bridgeHallway tagged=ether1 untagged=VisitorWIFI vlan-ids=200 &nbsp;(мой виртуальный 5 ГГц Wi-Fi)<br /><br />add bridge=bridgeHallway tagged=ether1,bridgeHallway untagged=Hallway5G &nbsp;(мой основной 5 ГГц Wi-Fi) <br />
			<i>10.07.2020 15:41:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409554</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409554</guid>
			<pubDate>Fri, 10 Jul 2020 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409553">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Руководство по точкам доступа описывает практически мою ситуацию. За исключением того, что я хочу настроить только две VLAN (work и guest) и использовать ether1 как транковый порт. При этом ether1 должен иметь фиксированный IP-адрес из LAN, чтобы я мог настроить точку доступа. При этом с VLAN work и guest не должно быть доступа к настройкам AP. В отличие от руководства, где для настройки AP используется дополнительная третья VLAN.<br /><br />Вот моя конфигурация:<br /><br />### Обзор VLAN &nbsp;<br /># 10 = BLUE Work &nbsp;<br /># 15 = GREEN Guest &nbsp;<br />### 99 = BASIS VLAN — я хочу её исключить &nbsp;<br /><br />### Настройка WiFi &nbsp;<br /># Blue SSID &nbsp;<br />/interface wireless security-profiles set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key="blue password"  <br />/interface wireless set [ find default-name=wlan1 ] ssid=BLUE_SSID frequency=auto mode=ap-bridge disabled=no  <br /># Green SSID &nbsp;<br />/interface wireless security-profiles add name=GREEN_PROFILE authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key="green password" &nbsp;<br />/interface wireless add name=wlan2 ssid=GREEN_SSID master-interface=wlan1 security-profile=GREEN_PROFILE disabled=no &nbsp;<br /><br />### Мост (Bridge) &nbsp;<br /># создаю один мост, VLAN-режим выключен на время настройки &nbsp;<br />/interface bridge add name=BR1 protocol-mode=none vlan-filtering=no &nbsp;<br /><br />### Access Ports &nbsp;<br /># поведение при поступлении пакетов &nbsp;<br />/interface bridge port &nbsp;<br /># Blue, Green VLAN &nbsp;<br />add bridge=BR1 interface=wlan1 pvid=10 &nbsp;<br />add bridge=BR1 interface=wlan2 pvid=15 &nbsp;<br /># поведение при отправке &nbsp;<br />/interface bridge vlan &nbsp;<br /># Blue, Green VLAN &nbsp;<br />add bridge=BR1 untagged=wlan1 vlan-ids=10 &nbsp;<br />add bridge=BR1 untagged=wlan2 vlan-ids=15 &nbsp;<br /><br />### Trunk Ports &nbsp;<br /># поведение при поступлении &nbsp;<br />/interface bridge port &nbsp;<br /># Purple Trunk. Оставляю pvid как 1 по умолчанию &nbsp;<br />add bridge=BR1 interface=ether1 &nbsp;<br /># поведение при отправке &nbsp;<br />/interface bridge vlan &nbsp;<br /># Purple Trunk. L2 коммутация, мост не нужен как тегированный член (кроме BASIS_VLAN) &nbsp;<br />set bridge=BR1 tagged=ether1 [find vlan-ids=10]  <br />set bridge=BR1 tagged=ether1 [find vlan-ids=15]  <br /># Следующий шаг я пропустил, потому что не хочу использовать третью VLAN 99 &nbsp;<br /># add bridge=BR1 tagged=BR1,ether1 vlan-ids=99 &nbsp;<br /><br />### IP-адресация и маршрутизация &nbsp;<br /># Приватный IP AP из BASIS_VLAN (LAN) &nbsp;<br /># /interface vlan add interface=BR1 name=BASIS_VLAN vlan-id=99 &nbsp;<br /># /ip address add address=192.168.0.3/24 interface=BASIS_VLAN &nbsp;<br /># Вместо двух предыдущих шагов я хочу фиксированный IP для ether1 &nbsp;<br />/ip address add address=10.10.0.68/24 interface=ether1 &nbsp;<br /># IP роутера, который будет использовать AP &nbsp;<br />/ip route add distance=1 gateway=10.10.0.254 &nbsp;<br /><br />### Безопасность VLAN &nbsp;<br /># Разрешить на Access Ports только непомеченные пакеты &nbsp;<br />/interface bridge port &nbsp;<br />set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=wlan1]  <br />set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=wlan2]  <br /># На Trunk Ports — только помеченные VLAN пакеты &nbsp;<br />/interface bridge port &nbsp;<br />set bridge=BR1 ingress-filtering=yes frame-types=admit-only-vlan-tagged [find interface=ether1]  <br /><br />### Настройки MAC-сервера &nbsp;<br /># Сделать так, чтобы видимость и доступность были только из BASIS_VLAN, сети управления &nbsp;<br />/interface list add name=BASIS &nbsp;<br /># /interface list member add interface=BASIS_VLAN list=BASIS &nbsp;<br /># Вместо предыдущего шага я хочу добавить ether1 в список интерфейсов BASIS &nbsp;<br />/interface list member add interface=ether1 list=BASIS &nbsp;<br /><br />/ip neighbor discovery-settings set discover-interface-list=BASIS &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=BASIS &nbsp;<br />/tool mac-server set allowed-interface-list=BASIS &nbsp;<br /><br />### Включение VLAN-режима &nbsp;<br /># До этого шага AP работает как надо — две отдельные VLAN транслируются по WiFi. &nbsp;<br /># Но как только активирую последний шаг, IP-адреса перестают раздавать по VLAN, и AP не доступен по фиксированному IP. &nbsp;<br /><br />/interface bridge set BR1 vlan-filtering=yes &nbsp;<br /><br />Что не так с моими изменениями оригинальной конфигурации? &nbsp;<br />Пётр <br />
			<i>10.07.2020 15:17:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409553</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409553</guid>
			<pubDate>Fri, 10 Jul 2020 15:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409552">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нужно добавить подчинённые WLAN-интерфейсы в мост: /interface bridge port &nbsp;<br />add bridge=bridge interface=vlan2ghz-gast &nbsp;<br />add bridge=bridge interface=vlan5ghz-gast &nbsp;<br /><br />А потом, скорее всего, придётся что-то делать с настройкой VLAN. Сейчас cAP настроен как простой коммутатор, который вообще не учитывает VLAN... сами WLAN-интерфейсы работают с VLAN-тегами, мостовой интерфейс тоже (через vlan-интерфейсы). Кстати, использование VLAN с VID=1, вероятно, скрывает некоторые проблемы, потому что это стандартная настройка во многих местах, но никто не гарантирует, где именно пакеты помечены тегами, а где нет. &nbsp;<br /><br />Но основная проблема — ether1, сейчас он неявно настроен как транковый интерфейс со всеми тегами. Хорошая практика — явно настроить VLAN на мосту. Загляни в этот туториал, чтобы понять, как это делается в ROS. <br />
			<i>16.06.2020 15:44:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409552</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409552</guid>
			<pubDate>Tue, 16 Jun 2020 15:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409551">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сначала я подумал, что твой ответ — это мое просветление, но cAPac говорит, что нет никакой разницы, настрою ли я IP-адрес на ether1 или на мост BR1 как на участника этого интерфейсного списка. Результат одинаковый: как только активируется VLAN-фильтрация на мосту BR1, я больше не могу получить доступ к cAPac, но WiFi intern и WiFi gast работают так, как нужно. <br />
			<i>21.10.2021 15:17:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409551</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409551</guid>
			<pubDate>Thu, 21 Oct 2021 15:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409550">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Давай я исправлю это за тебя: /ip address add 10.10.0.68/24 interface=&gt; ether1&gt; BR1 /interface list member add interface=&gt; ether1&gt; BR1 list=BASIS Подробнее о разных типах мостов. <br />
			<i>19.10.2021 15:37:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409550</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409550</guid>
			<pubDate>Tue, 19 Oct 2021 15:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409549">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@anav Извини, что не ответил на твой последний комментарий. Я отложил cAPac больше чем на год. Но теперь хочу попробовать снова.<br /><br />/interface wireless security-profiles &nbsp;<br />add name=prof_intern authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key=pw-intern &nbsp;<br />add name=prof_gast authentication-types=wpa2-psk mode=dynamic-keys wpa2-pre-shared-key=pw-gast &nbsp;<br /><br />/interface wireless &nbsp;<br />set [find default-name=wlan1] name=wlan2ghz-intern ssid=MICK@in security-profile=prof_intern frequency=auto mode=ap-bridge disabled=no  <br />add name=vlan2ghz-gast ssid=MICK@gast security-profile=prof_gast master-interface=wlan2ghz-intern mode=ap-bridge disabled=no &nbsp;<br /><br />/interface bridge &nbsp;<br /># выключаем режим VLAN на время настройки &nbsp;<br />add name=BR1 protocol-mode=none vlan-filtering=no &nbsp;<br /><br /># Access-порты &nbsp;<br /># входящий трафик &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=BR1 interface=wlan2ghz-intern pvid=10 &nbsp;<br />add bridge=BR1 interface=vlan2ghz-gast pvid=15 &nbsp;<br /># исходящий трафик &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=BR1 untagged=wlan2ghz-intern vlan-ids=10 &nbsp;<br />add brdige=BR1 untagged=vlan2ghz-gast vlan-ids=15 &nbsp;<br /><br /># Trunk-порт(ы) &nbsp;<br /># входящий трафик &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=BR1 interface=ether1 &nbsp;<br /># исходящий трафик &nbsp;<br />/interface bridge vlan &nbsp;<br />set bridge=BR1 tagged=ether1 [find vlan-ids=10]  <br />set bridge=BR1 tagged=ether1 [find vlan-ids=15]  <br /><br />/ip address &nbsp;<br />add 10.10.0.68/24 interface=ether1 &nbsp;<br />/ip route &nbsp;<br />add distance=1 gateway=10.10.0.254 &nbsp;<br /><br /># Безопасность VLAN &nbsp;<br /># Разрешаем входящие пакеты без тегов на Access-портах &nbsp;<br />/interface bridge port &nbsp;<br />set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=wlan2ghz-intern]  <br />set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=vlan2ghz-gast]  <br /># Разрешаем входящие пакеты С тегами на Trunk-портах &nbsp;<br />/interface bridge port &nbsp;<br />set bridge=BR1 ingress-filtering=yes frame-types=admit-only-vlan-tagged [find interface=ether1]  <br /><br /># Безопасность MAC-сервера &nbsp;<br />/interface list &nbsp;<br />add name=BASIS &nbsp;<br />/interface list member &nbsp;<br />add interface=ether1 list=BASIS &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=BASIS &nbsp;<br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=BASIS &nbsp;<br />/tool mac-server &nbsp;<br />set allowed-interface-list=BASIS &nbsp;<br /><br /># Включаем режим VLAN &nbsp;<br />/interface bridge &nbsp;<br />set BR1 vlan-filtering=yes &nbsp;<br /><br />Как я уже писал, как только я активирую vlan-filtering=yes на последнем шаге, доступ к cAPac пропадает, но Wi-Fi для intern и gast с VLAN работает как надо. LAN нашей компании на ether1 не имеет VLAN ID или, точнее, у него стоит VLAN ID по умолчанию = 1, потому что VLAN не настроен. Нужно ли мне создавать pvid=vlan-id=1 как bridge port или bridge vlan? <br />
			<i>19.10.2021 15:24:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409549</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409549</guid>
			<pubDate>Tue, 19 Oct 2021 15:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409548">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, это видео поможет: Mikrotik Tutorial №22 – Создание нескольких WIFI SSID для сети на базе VLAN <noindex><a href="https://www.youtube.com/watch?v=i-qQo06ow7Y" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=i-qQo06ow7Y</a></noindex> <br />
			<i>16.06.2020 15:37:00, mutluit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409548</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409548</guid>
			<pubDate>Tue, 16 Jun 2020 15:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409547">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сбросил и перенастроил cAP ac, но результат всё тот же — успешное подключение к SSID Work, но нет подключения к SSID Guest. Как я писал в первом сообщении, у меня уже настроена точка доступа от Lancom, которая успешно работает в такой же конфигурации VLAN и WiFi Work и Guest. Поэтому я не думаю, что проблема в настройке DHCP-сервера на нашем роутере. Вот моя конфигурация: &nbsp;<br /># jun/16/2020 16:37:37 by RouterOS 6.47 &nbsp;<br /># software id = EK22-3R0R &nbsp;<br /># &nbsp;<br /># model = RBcAPGi-5acD2nD &nbsp;<br /># serial number = B9320B001B18 &nbsp;<br />/interface bridge &nbsp;<br />add admin-mac=C4:AD:34:85:FC:6A auto-mac=no comment=defconf name=bridge &nbsp;<br />/interface vlan &nbsp;<br />add interface=bridge name=vlan_default vlan-id=1 &nbsp;<br />add interface=bridge name=vlan_gast vlan-id=15 &nbsp;<br />add interface=bridge name=vlan_intern vlan-id=10 &nbsp;<br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />add authentication-types=wpa2-psk management-protection=allowed mode=dynamic-keys name=profile-Gast supplicant-identity=MikroTik wpa2-pre-shared-key=&lt;guest-pw&gt; &nbsp;<br />add authentication-types=wpa2-psk management-protection=allowed mode=dynamic-keys name=profile-intern supplicant-identity=MikroTik wpa2-pre-shared-key=&lt;intern-pw&gt; &nbsp;<br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX country=germany disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge name=wlan2ghz-intern security-profile=profile-intern ssid=WIFI@in vlan-id=10 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled  <br />set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX country=germany disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge name=wlan5ghz-intern security-profile=profile-intern ssid=WIFI@in vlan-id=10 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled  <br />add disabled=no keepalive-frames=disabled mac-address=C6:AD:34:85:FC:6B master-interface=wlan2ghz-intern multicast-buffering=disabled name=vlan2ghz-gast security-profile=profile-Gast ssid=WIFI@gast vlan-id=15 vlan-mode=use-tag wds-cost-range=0-4294967295 wds-default-bridge=bridge wds-default-cost=0 wps-mode=disabled &nbsp;<br />add disabled=no keepalive-frames=disabled mac-address=C6:AD:34:85:FC:6C master-interface=wlan5ghz-intern multicast-buffering=disabled name=vlan5ghz-gast security-profile=profile-Gast ssid=WIFI@gast vlan-id=15 vlan-mode=use-tag wds-cost-range=0-4294967295 wds-default-bridge=bridge wds-default-cost=0 wps-mode=disabled &nbsp;<br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=flash/hotspot  <br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether1 &nbsp;<br />add bridge=bridge comment=defconf interface=wlan2ghz-intern &nbsp;<br />add bridge=bridge comment=defconf interface=wlan5ghz-intern &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add interface=ether1 list=LAN &nbsp;<br />/ip address &nbsp;<br />add address=10.10.0.68/22 interface=ether1 network=10.10.0.0 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=10.10.0.254 &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Europe/Berlin &nbsp;<br />/system logging &nbsp;<br />add topics=dhcp &nbsp;<br />add action=echo topics=dhcp &nbsp;<br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=10.10.0.254 server-dns-names=ptbtime1.ptb.de,ptbtime2.ptb.de,ptbtime3.ptb.de &nbsp;<br />/system routerboard mode-button &nbsp;<br />set enabled=yes on-event=dark-mode &nbsp;<br />/system script &nbsp;<br />add comment=defconf dont-require-permissions=no name=dark-mode owner=*sys policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="\r\n :if ([system leds settings get all-leds-off] = \"never\") do={\r\n /system leds settings set all-leds-off=immediate \r\n } else={\r\n /system leds settings set all-leds-off=never \r\n }\r\n "  <br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br />(SSID Work = WIFI@in) Я расстроен и нужна помощь. <br />
			<i>16.06.2020 14:56:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409547</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409547</guid>
			<pubDate>Tue, 16 Jun 2020 14:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409546">Виртуальный Wi-Fi интерфейс не может подключиться к интернету.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня уже есть рабочая сеть с VLAN для гостей и работы — без каких-либо компонентов Mikrotik. Наш роутер выступает в роли DHCP-сервера и разделяет гостевые и рабочие VLANы. Гостевой Wi-Fi разрешён только для выхода в интернет. Рабочий Wi-Fi имеет доступ к нашей локальной сети — всё нормально. Теперь хочу протестировать и настроить MikroTik cAP ac в этой конфигурации.<br /><br />Настройку точки доступа cAP я сделал через webconfig, только в разделе беспроводной связи. Конфигурация для интерфейсов wlan1 и wlan2 (2,4 ГГц и 5 ГГц) одинаковая, поэтому опишу только для одного.<br /><br />Рабочий Wi-Fi — беспроводной интерфейс wlan1 &nbsp;<br />Режим: ap bridge &nbsp;<br />SSID: Work &nbsp;<br />Профиль безопасности: profile-work &nbsp;<br />Режим WPS: отключён &nbsp;<br />Страна: Германия &nbsp;<br />Режим частоты: regulatory-domain (так надо из-за Германии) &nbsp;<br />Режим VLAN: use tag &nbsp;<br />ID VLAN: 10 &nbsp;<br /><br />Гостевой Wi-Fi — виртуальный интерфейс &nbsp;<br />Главный интерфейс: wlan1 &nbsp;<br />Режим беспроводного интерфейса: ap bridge &nbsp;<br />SSID: Guest &nbsp;<br />Профиль безопасности: profile-guest &nbsp;<br />Режим WPS: отключён &nbsp;<br />Режим VLAN: use tag &nbsp;<br />ID WLAN: 15 &nbsp;<br /><br />Результат такой: рабочий Wi-Fi работает отлично. Клиенты получают IP-адреса и могут подключаться к локальной сети и интернету. А вот гостевой Wi-Fi не может выйти в интернет. Мой телефон подключается к гостевому Wi-Fi, получает от роутера IP-адрес, но интернет не работает. Мой ноутбук на Ubuntu вообще не получает IP-адрес.<br /><br />Кто-нибудь может помочь? &nbsp;<br />Пётр <br />
			<i>25.05.2020 20:53:00, passt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409546</link>
			<guid>http://mikrotik.moscow/forum/forum57/86709-virtualnyy-wi_fi-interfeys-ne-mozhet-podklyuchitsya-k-internetu./message409546</guid>
			<pubDate>Mon, 25 May 2020 20:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
