интернет в гостевую сеть

Тема в разделе "Беспроводные технологии", создана пользователем imry, 14 июн 2018.

  1. imry

    imry Новый участник

    Здравствуйте!

    Помогите пожалуйста с гостевой сетью по wifi. Вроде все сделал. Но интернет не раздается в гостевую сеть, ip раздает, а в интернет не пускает. Конфиг прилагаю. Не гостевая сеть работает с доступом в интернет проблем нет и по кабелю и wifi.

    # jun/14/2018 13:27:44 by RouterOS 6.42.3
    # software id = 815L-EY46
    #
    # model = RouterBOARD 952Ui-5ac2nD
    # serial number = xxxxxxxxx
    /interface bridge
    add name=bridge1
    add arp=reply-only fast-forward=no name=bridge_guest
    /interface wireless
    set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode disabled=no distance=indoors hw-protection-mode=rts-cts mode=ap-bridge ssid=\
    wlan_1 wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled
    set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee disabled=no mode=ap-bridge ssid=wlan_2 wmm-support=enabled wps-mode=\
    disabled
    /interface list
    add name=WAN
    add name=LAN
    /interface wireless security-profiles
    set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik wpa2-pre-shared-key=xxx
    add authentication-types=wpa2-psk eap-methods="" management-protection=allowed mode=dynamic-keys name=guests supplicant-identity="" wpa2-pre-shared-key=\
    1111111
    /interface wireless
    add disabled=no mac-address=CE:2D:E0:17:22:0E master-interface=wlan1 name=wirt_wlan24 security-profile=guests ssid=policor_guest wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
    /ip pool
    add name=pool_guest ranges=10.1.1.2-10.1.1.50
    /ip dhcp-server
    add add-arp=yes address-pool=pool_guest authoritative=after-2sec-delay disabled=no interface=bridge_guest lease-time=12h name=dhcp_guest
    /queue simple
    add burst-limit=1M/10M burst-threshold=512k/4M burst-time=10s/10s max-limit=512k/5M name=q_wifi_guest target=10.1.1.0/24
    /interface bridge port
    add bridge=bridge1 interface=wlan2
    add bridge=bridge1 interface=ether1
    add bridge=bridge1 interface=ether2
    add bridge=bridge1 interface=ether3
    add bridge=bridge1 interface=ether4
    add bridge=bridge1 interface=ether5
    add bridge=bridge1 interface=wlan1
    add bridge=bridge_guest interface=wirt_wlan24
    /interface list member
    add interface=wlan2 list=WAN
    add interface=ether1 list=LAN
    add interface=ether2 list=LAN
    add interface=ether3 list=LAN
    add interface=ether4 list=LAN
    add interface=ether5 list=LAN
    add interface=wlan1 list=LAN
    /ip address
    add address=192.168.103.xx/24 interface=ether1 network=192.168.103.0
    add address=10.1.1.0/24 interface=wirt_wlan24 network=10.1.1.0
    /ip dhcp-server network
    add address=10.1.1.0/24 dns-server=10.1.1.1 domain=8.8.8.8 gateway=10.1.1.1 netmask=24
    /ip dns
    set servers=192.168.103.1
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=bridge1
    /ip route
    add distance=1 gateway=192.168.103.1
    /ip service
    set telnet disabled=yes
    set ftp disabled=yes
    set www disabled=yes
    set ssh disabled=yes
    set winbox address=192.168.103.0/24
    set api-ssl disabled=yes
    /system clock
    set time-zone-name=Europe/Moscow
     
  2. add arp=reply-only fast-forward=no name=bridge_guest
    отключите reply-only на гостевом бридже
    и с NAT разберитесь:
    add action=masquerade chain=srcnat out-interface=bridge1
    почему то bridge1 только у вас
     
  3. imry

    imry Новый участник

    На данном роутере все порты включая и wlan объединены в brige1.

    А что еще должно быть? Устройство настроено как точка доступа. Зачем там nat для основной сети (настройки основной сети получает с головного роутера)?

    Отключил reply only на brige_guest, поставил Enabled - не помогло
     
    Последнее редактирование: 15 июн 2018
  4. гостевая сеть у вас в другом бридже. Для бридж1 включен NAT у вас сейчас. Для бридж гость NAT не включен.
     
  5. imry

    imry Новый участник

    Включил Nat для гостевой
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=bridge1
    add action=masquerade chain=srcnat out-interface=bridge_guest

    Не помогло. такое ощущение, что гостевая сеть не видит шлюз.
     
  6. add address=10.1.1.0/24 interface=wirt_wlan24 network=10.1.1.0
    тут попробуйте так:
    add address=10.1.1.1/24 interface=wirt_wlan24 network=10.1.1.0
     
  7. imry

    imry Новый участник

    попробовал. Не помогло
    /ip address
    add address=192.168.103.57/24 interface=ether1 network=192.168.103.0
    add address=10.1.1.1/24 interface=wirt_wlan24 network=10.1.1.0