algubarik
@algubarik

Пропадает связь с MikroTik, как исправить?

Доброго времени суток!

Имеется устройство MIKROTIK RBWAPR-2ND&R11E-LTE, оператор Билайн. Примерная схема подключения на картинке ниже. Сразу скажу , это мой первый микротик, опыта настройки микротиков не было, да и вообще в целом с сетями и сетевым оборудованием у меня всё плохо. Но в данной ситуации нужна была именно эта коробка. Ну и естественно с настройкой возникли проблемы. Точнее вроде как в целом всё работает со стандартными настройками, но временами связь компа с микротиком теряется, помогает отключение-включение bridge интерфейса через winox. Winbox подключается по MAC, во время этих разрывов делал пинг с компа на микротик - нет связи, с микротика на 8.8.8.8 всё идёт.

Выглядит всё примерно так: есть сеть 192.168.10...., у каждого компа вручную прописан ip. Из всей этой сети только на 4-х определенных компах должен быть интернет, у остальных доступа к интернету и микротику быть не должно.
5e2f458eb1cd7105200660.jpeg

Пробовал вручную настраивать по этой инструкции, проблема эта все равно оставалась.

DHCP отключил, так как при подключении в сеть нового устройства с автоматическим получением ip, на нем появлялся доступ к интернету. Отключил все фильтры и вбил туда разрешения для этих 4-х компов. И сделал фиксацию TTL вот такой командой:
/ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1 passthrough=yes

Скрины настроек
5e2f49250d49d765229348.png
5e2f492dac23f466318041.png
5e2f49333b109829933161.png
5e2f493891dc5336756505.png
5e2f493d1cfa6684549745.png
5e2f494237cb0088176405.png


Вроде как больше ничего не делал. Куда копать просто не понимаю, даже толком не могу запрос в гугле сформулировать..хелп ми плиз.
  • Вопрос задан
  • 2105 просмотров
Решения вопроса 1
@MHEMOHuK
Если есть возможность, верните настройки по-умолчанию. Оставьте включенным DHCP, нужным ПК назначте статические IP. В firewall address list создайте список тех, кто должен иметь доступ к интернету. В firewall filter создайте правило которое будет блокировать трафик с неугодных ПК, если они захотят выйти в сеть, отменную от 192.168.10.0/24:
/ip firewall filter add chain=forward dst-address=!192.168.10.0/24 src-address-list= !"список тех, кто должен иметь доступ в интернет" action=drop
и правило, блокирующее всем левым доступ к микротику:
/ip firewall filter add chain=input src-address-list=!"список тех, кто должен иметь доступ в интернет" action=drop
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы