При подключении роутера 2 уровня перестает работать DNS

Тема в разделе "Коммутация", создана пользователем Kulavert, 5 фев 2018.

  1. Kulavert

    Kulavert Новый участник

    Имеется роутер MikroTik, берущий интернет у провайдера. К нему подключено несколько WiFi AP разных, в том числе и MikroTik, с разными SSID. Беспроводные клиенты счастливы с интернетом. Подключаю к роутеру еще один hEX в режиме бриджа со статическим адресом 192.168.88.2, чтобы к нему подключить еще AP и несколько по проводам. И через некоторое время у беспроводных клиентов перестают открываться странички в браузерах. Но не у всех! Некоторые продолжают получать доступ в интернет, непонятно по какой зависимости..., затем через произвольное количество минут/часов вдруг также заражаются этой проблемой... Новые клиенты - чаще не получают интернета. Отключение новой железки сразу решает проблему и всё возвращается в гармонию )))
    Оперативная работа дала следующие сведения: у клиентов с проблемой браузеры пишут DNS_PROBE_FINISHED_BAD_CONFIG. Запрос DNS показывает, что обращается он с вопросом именно к 88.2! Почему вдруг так происходит?! У меня не хватает понимания процессов, что еще нужно проверить и донастроить. При этом нахождение маршрута по IP-адресу идет без проблем.

    PS: В настройках PPPoE на роутере, который подключен к провайдеру, есть параметр Service, в значении которого написано "аааа", не знаю имеет ли это какое-то значение, но DNS-запрос (в случае ненужного обращения к 88.2) дополнительно пишет
    А SERVFAIL
    AAAA SERVFAIL
    Что за параметр Service?
     
  2. None

    None Новый участник

    какая прошивка на hEX?
    показывайте конфиг hEXа

    а вообще, сбросьте настройки в 0, если прошивка до v6.41 то, в настройках ether1 убираете master port, на остальных портах устанавливаете master port на ether1, на ether1 вешайте адрес 192.168.88.2

    если >v6.41, то сбрасываете настройки, создаете мост bridge, в порты моста добавляете все интерфейсы по порядку с ether1 по ether5, включая при этом на всех интерфейсах HW Offload, адрес 192.168.88.2 вешайте на мост bridge

    больше ничего на hEX настраивать не нужно
     
  3. Kulavert

    Kulavert Новый участник

    Прошивки на всех микротиках 6.40.3 (stable).
    Настройка производилась с нуля простым выбором режима работы "Bridge", и если б заработало то вот это называлось бы "больше ничего на hEX настраивать не нужно" :) Поэтому не вижу смысла выкладывать конфиг - там после сброса просто в QuickSet выбран режим Bridge, указан статический IP=192.168.88.2, Gateway=192.168.88.1 и на всякий случай DNS Servers=192.168.88.1 (ну если кто-то всёж таки хочет посмотреть дефолтный конфиг - скажите, выложу)
    Далее по вашему совету:
    1) В настройках ether1 сразу уже нет master port!
    2) установить на остальных портах master port = ether1 не дает, ибо "Couldn't change Interface <ether3> - only one master port in switch group allowed (6)"!
    3) До этого пункта дело, увы, не доходит, но всё же спрошу: адрес на ether1 - это в настройках чего? интерфейса, порта в бридже?
     
  4. отключите DNS server на hEX --> IP-DNS-->allow Remote Request убрать галку. Возможно он начинает перехватывать запросы и отвечать вашим клиентам.
    6.40.3 - много багов, лучше 6.41.1 или 6.39.3
     
  5. Kulavert

    Kulavert Новый участник

    Отключил Allow Remote Request, прошивку не обновлял - вроде помогло, два часа уже работает...