Не подключаются телефоны и планшеты

Wi-fi и всё с ним связанное
user_name
Сообщения: 7
Зарегистрирован: 21 окт 2021, 23:09

Не подключаются телефоны и планшеты

Сообщение user_name »

Добрый вечер!
Mikrotik ac^3 (RouterOS 6.49)
Mikrotik подключен в режиме моста к другому роутеру (Netis).
На Mikrotike создал 3 виртуальные точки доступа.
Компьютер подключается без проблем, а телефоны и планшеты нет. Дважды мне удалось подключится, а теперь не подключается. Мобильные устройства выдают ошибку «Нет подключения к интернету».
Сегодня и телевизор не хотел подключаться к старой сети (к Netis). Отключил Mikrotik и телевизор подключился.
Я совсем новичок в этом, может кто-нибудь подскажет где искать проблему.
Заранее благодарен.
Аватара пользователя
Chupaka
Сообщения: 4098
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Не подключаются телефоны и планшеты

Сообщение Chupaka »

Здравствуйте.

А в Log что видите в момент попытки подключения?

Как настроены точки доступа?
Аватара пользователя
kardash
Сообщения: 302
Зарегистрирован: 27 апр 2017, 22:08
Откуда: Минск

Re: Не подключаются телефоны и планшеты

Сообщение kardash »

Они видимо подключаются но внутри сети нет интернета?
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik 8-)
user_name
Сообщения: 7
Зарегистрирован: 21 окт 2021, 23:09

Re: Не подключаются телефоны и планшеты

Сообщение user_name »

Здравствуйте!
Сегодня вечером сделал сброс настроек Mikrotika и попробовал настроить заново.
Настройку Mikrotika производил так:
Открыл Terminal, ввел команды: interface wireless setup-repeater number=wlan1 ssid=имя Wi-Fi сети основного роутера passphrase=пароль от Wi-Fi сети основного роутера
Нажал Enter и началось сканирование. Дождался статуса Done.
Далее перешел на Mikrotike на IP/DHCP Server и удалил DHCP Server который там создался что б не было конфликта IP адресов.
Далее перешел на Mikrotike на IP/DHCP Client и там уже был создан мост и получил IP адрес.
Далее Wireless/Security profile создал профили для SSID: Mode: dynamic keys, Authentication Types: WPA PSK/WPA2 PSK, ввел пароли.
Далее Wireless/Interface создал виртуальные точки доступа: Mode: ap bridge, Master interface: wlan1 и для каждой добавил соответсвующий профиль безопастности.
Потом перешел в Bridge/Ports и добавил Bridge Port каждой точки доступа (Interface:имя точки доступа, Bridge:bridge).

Всего создал 8 SSID на 2,4GHz и 4 SSID на 5GHz.
И, о, чудо свершилось! Проверил все, и компьютер, и андроиды, и яблоки все ПОДКЛЮЧАЛИСЬ и был доступ к интернету.
Вот прошло чуть больше часу и не подключается уже даже и компьютер. К сети подключается, без доступа к интернету.
Открыл сведения о сетевом подключении и вижу что компьютеру присвоен IPv4 169.254.175.192, ну это вообще наверное не тот что нужен IP адрес, так адрес основного роутера 192.168.1.1
Вот написал все ка делал, может сможете помочь. Еще раз прошу не судить строго так как я новичок, я настраиваю сам для себя домашнюю сеть.
А в Log сейчас вижу такое сообщение: Topics: dhcp, critical, error; Message: dhcp-client on bridge lost IP adress 192.168.1.6 -lease expired (именно этот IP адрес и был когда я перешел в IP/DHCP Client мост)
Аватара пользователя
Chupaka
Сообщения: 4098
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Не подключаются телефоны и планшеты

Сообщение Chupaka »

Вы хотите, чтобы клиенты получали адреса от Netis, правильно?

Сделайте в Терминале /export hide-sensitive - и сюда скиньте (под тег [code]) - так понятнее будет, что у вас в результате получилось.

169.254.х.у - это автонастройка, случайный адрес, когда нормальный невозможно получить по DHCP.
user_name
Сообщения: 7
Зарегистрирован: 21 окт 2021, 23:09

Re: Не подключаются телефоны и планшеты

Сообщение user_name »

Chupaka писал(а): 27 окт 2021, 14:28 Вы хотите, чтобы клиенты получали адреса от Netis, правильно?
Если возможно настроить Mikrotik что б клиенты получали адреса от Mikrotika, то я хотел бы именно так.
В дальнейшем я хочу настроить для каждого SSID (на Mikrotike) отдельный VPN. Именно ради этого и вся затея.
Я не смог найти под тега [ code ], но нашел:
“/ip dhcp-client
add comment=defconf disabled=no interface=ether1
add disabled=no interface=bridge”
Меня смущает interface=ether1, ведь я создавал мост через WiFi (по крайней мере я так думаю :D )
Сейчас в IP/DHCP Client на Mikrotike interface bridge не получил IP адрес, Status: searching.
Сегодня я о5 сбрасывал настройки на Mikrotike и о5 настраивал точно так же, все работало, о5 все подключалось. В IP/DHCP Client interface bridge получил IP адрес 192.168.1.2 (адрес Netisa 192.168.1.1).
Все работало пока не сделал перезагрузку Mikrotika. После перезагрузки в IP/DHCP Client interface bridge о5 не имеет IP адреса, Status: searching. И вот о5 ничего не подключается, даже компьютер.
Аватара пользователя
Chupaka
Сообщения: 4098
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Не подключаются телефоны и планшеты

Сообщение Chupaka »

Ещё раз: покажите вашу итоговую конфигурацию. Если у вас всё в бридже, то DHCP Client никак не должен влиять - он получает адрес исключительно для самого роутера, и в бридже это не является обязательным.
user_name
Сообщения: 7
Зарегистрирован: 21 окт 2021, 23:09

Re: Не подключаются телефоны и планшеты

Сообщение user_name »

А как показать итоговую конфигурацию? Какую команду набрать?
user_name
Сообщения: 7
Зарегистрирован: 21 окт 2021, 23:09

Re: Не подключаются телефоны и планшеты

Сообщение user_name »

DHCP Server на Mikrotike у меня вообще нет. Это так должно быть?
user_name
Сообщения: 7
Зарегистрирован: 21 окт 2021, 23:09

Re: Не подключаются телефоны и планшеты

Сообщение user_name »

Код: Выделить всё

[admin@MikroTik] > export hide-sensitive
# oct/27/2021 16:03:30 by RouterOS 6.49
# software id = C10U-KRNW
#
# model = RBD53iG-5HacD2HnD
# serial number = **********
/interface bridge
add admin-mac=********* auto-mac=no comment=defconf name=bridge
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa-psk,wpa2-psk group-ciphers=tkip,aes-ccm mode=\
    dynamic-keys name=wlan1-Kaprocsh-repeater supplicant-identity=MikroTik \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=Global_5G supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=hello supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=Crazy_Pyssy supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=Network supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=GoodNet supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=Your_bunny supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=This_is_Wi-Fi supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa2-psk eap-methods="" group-ciphers=tkip,aes-ccm \
    mode=dynamic-keys name=Do_not_try supplicant-identity="" unicast-ciphers=\
    tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=SpeedUp supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=FBI supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=HeBpuMHeCKoTuHa supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=\
    tkip,aes-ccm mode=dynamic-keys name=SkyEnergy supplicant-identity="" \
    unicast-ciphers=tkip,aes-ccm
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=2462 \
    mode=station-pseudobridge security-profile=wlan1-Kaprocsh-repeater ssid=\
    Kaprocsh
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX \
    disabled=no distance=indoors frequency=auto hide-ssid=yes installation=\
    indoor mode=ap-bridge name=wlan1_5G security-profile=Global_5G ssid=\
    Global_5G wireless-protocol=802.11
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:48 master-interface=wlan1_5G multicast-buffering=disabled \
    name=wlan2 security-profile=Crazy_Pyssy ssid=Crazy_Pussy wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes mac-address=2E:C8:1B:C7:6B:46 master-interface=\
    wlan1 name=wlan3 security-profile=wlan1-Kaprocsh-repeater ssid=Repeater
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:4D master-interface=wlan1 multicast-buffering=disabled name=\
    wlan288 security-profile=Do_not_try ssid=Do_not_try wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:4E master-interface=wlan1 multicast-buffering=disabled name=\
    wlanAP security-profile=SpeedUp ssid=SpeedUp wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:4A master-interface=wlan1 multicast-buffering=disabled \
    name=goodnet security-profile=GoodNet ssid=GoodNet wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:50 master-interface=wlan1 multicast-buffering=disabled \
    name=hbc security-profile=HeBpuMHeCKoTuHa ssid=HeBpuMHeCKoTuHa \
    wds-cost-range=0 wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:47 master-interface=wlan1_5G multicast-buffering=disabled \
    name=hello security-profile=hello ssid=Hello wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:49 master-interface=wlan1_5G multicast-buffering=disabled \
    name=netw security-profile=Network ssid=Network wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:51 master-interface=wlan1 multicast-buffering=disabled \
    name=se11 security-profile=SkyEnergy ssid=SkyEnergy wds-cost-range=0 \
    wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:4C master-interface=wlan1 multicast-buffering=disabled \
    name=tiwifi security-profile=This_is_Wi-Fi ssid=This_is_Wi-Fi \
    wds-cost-range=0 wds-default-cost=0 wps-mode=disabled
add disabled=no hide-ssid=yes keepalive-frames=disabled mac-address=\
    2E:C8:1B:C7:6B:4B master-interface=wlan1 multicast-buffering=disabled \
    name=ur_bunny security-profile=Your_bunny ssid=Your_bunny wds-cost-range=\
    0 wds-default-cost=0 wps-mode=disabled
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge comment=defconf interface=wlan1_5G
add bridge=bridge interface=wlan3
add bridge=bridge interface=hello
add bridge=bridge interface=wlan2
add bridge=bridge interface=netw
add bridge=bridge interface=goodnet
add bridge=bridge interface=ur_bunny
add bridge=bridge interface=tiwifi
add bridge=bridge interface=wlan288
add bridge=bridge interface=wlanAP
add bridge=bridge interface=AP1
add bridge=bridge interface=hbc
add bridge=bridge interface=se11
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
    192.168.88.0
/ip dhcp-client
add comment=defconf disabled=no interface=ether1
add disabled=no interface=bridge
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=\
    192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment=\
    "defconf: accept established,related,untracked" connection-state=\
    established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
    invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
    "defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
    in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
    ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
    ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
add action=accept chain=forward comment=\
    "defconf: accept established,related, untracked" connection-state=\
    established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
    connection-state=invalid
add action=drop chain=forward comment=\
    "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
    connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-name=Europe/Kiev
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
[admin@MikroTik] >
user_name
Сообщения: 7
Зарегистрирован: 21 окт 2021, 23:09

Re: Не подключаются телефоны и планшеты

Сообщение user_name »

[admin@MikroTik] > ip dhcp-server export compact
# oct/27/2021 17:21:16 by RouterOS 6.49
# software id = C10U-KRNW
#
# model = RBD53iG-5HacD2HnD
# serial number = **********
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=\
192.168.88.1
[admin@MikroTik] >
Корпич
Сообщения: 79
Зарегистрирован: 06 июн 2019, 16:42

Re: Не подключаются телефоны и планшеты

Сообщение Корпич »

user_name писал(а): 27 окт 2021, 00:19 ....
ввел команды: interface wireless setup-repeater
...
Всего создал 8 SSID на 2,4GHz и 4 SSID на 5GHz.
...
Вам бы сначала почитать как оно работает, а потом уже мучать железку. Это ж надо в режиме рипитера 8 SSID !!!
У Вас 25 % времени одни маяки должны вещать, это если без репитера, а в режиме репитера ....

оффтоп
А может быть 7 шапок сшить? ...
https://ru.wikipedia.org/wiki/%D0%96%D0 ... 0%B0%D1%87