При петле микротик обычно пишет "Too many broadcast packets. Might be a loop" и интерфейс на котором это происходит. Arp conflict больше похоже на задвоение маков или айпишников
rssn, это проблемы гугла и роскомнадзора, часть функций без впн не работает. Можно для решения на свой телефон поставить впн и расшарить свой интернет для детского телефона
Максим, Микрот с пустым конфигом не блокирует его
Быть может, в настройках браузера включен JavaScript только для локальной/частной сети, поэтому он срабатывает без микрота
Максим, Визуально с микротом все ок. Когда подключаете без него - комп получает тот же адрес что и микрот?
На сервере есть файрвол? Может он фильтрует по адресу?
Если пинг доходит, значит микрот все делает правильно
Для чистоты эксперимента можно перегрузить микрот, чтобы гарантированно правильно применялись правила НАТ.
Если не поможет - Как выглядит трейс с компа до сервера 10.10.24.181?
В конфиге есть лист listZK в котором состоят адрес целевого хоста - можно прописать правило в файрвол
ip firewall filter add chain=forward src-address=10.7.100.0/24 dst-address-list=listZK action=accept
У вас второй провайдер по вайфаю? Наличие второго маскарада может сбивать нормальный коненкт. Если эта сточка нужна, можно в нее добавить dst-address=!10.10.24.0/24
Если виртуальные машины представляют собой разные сервисы, работающие на разных портах и их номера не совпадают -- на роутере можно сделать проброс каждого порта на целевую виртуалку.
Имя узла - наверное имеелся ввиду адрес типа example.com - резолв такой запись должен отдавать какой-нибудь DNS-сервер, либо файл hosts на том ПК с которого осуществляется доступ.
Проводное устройство таких проблем не испытывает? А если пинговать с проводного беспроводное проблема есть? Два устройства в одном вайфае вполне могут общаться без участия роутера. Попробуйте посканировать вайфай диапазон чем-нибудь вроде WiFi Analyzer - будет видно самые загруженные каналы. Если на нескольких роутерах проблема сохраняется, вроде з возможно что эфир забит
SergeyRQ, любая IT- контора с количеством сотрудников больше100 человек уже заставит думать, как выйти за пределы стандартной сети 192.168.1.0/24.
Неайтишные фирмы - только если крупные, какой-нибудь условный "Газпром", например - куча филиалов, куча народу - следовательно куча сетей. Но может быть, что текущий сетевик уже есть, все знает-может и уходить не собирается. Тогда от эникейства не уйти, оно будет возникать.
Натаскиваться можно и в работая простым монтажником-настройщиком роутеров, если не делать на " отвали", а задаться целью понимать принципы. Пробуйте сами "ковырять" железки для себя, домашние роутеры уже достаточно умеют. Микротик - настоящий комбайн, даже в простой железке есть весь тот же функционал, что и в навороченных моделях. Файрвол микротика - тот же iptables.