SXT LTE Kit
-
- Сообщения: 6
- Зарегистрирован: 07 фев 2019, 11:00
SXT LTE Kit
Здравствуйте! У меня возникла проблема с изделиями Mikrotik SXT LTE и SXT LTE kit. Проблема с обоими устройствами одна и та же.
Версия RouterOS 6.42. Изначально устройства работали прямо из коробки, не требовалось дополнительных настроек. Далее SXT LTE kit работал в паре c wi-fi роутером Микротик. На SXT был поднят DHCP. Спустя неделю интернет пропал. Все мои попытки подключить SXT LTE kit напрямую к компьютеру и поднять интернет не увенчались успехом. В ответ на команду ping через терминал отвечает «timeout», в браузере появляется ошибка: «DNS probe finished», введение дополнительных DNS: 8.8.8.8, 8.8.4.4 , очистка кэша DNS, "галочки" в lte интерфейсе Use peer dns, и "галочка" Allow Remote Request также ни к чему не приводят. Хотя значок подключения к сети отображается без восклицательных знаков (ошибок). Подскажите, в чем может быть дело, и как это исправить?
Версия RouterOS 6.42. Изначально устройства работали прямо из коробки, не требовалось дополнительных настроек. Далее SXT LTE kit работал в паре c wi-fi роутером Микротик. На SXT был поднят DHCP. Спустя неделю интернет пропал. Все мои попытки подключить SXT LTE kit напрямую к компьютеру и поднять интернет не увенчались успехом. В ответ на команду ping через терминал отвечает «timeout», в браузере появляется ошибка: «DNS probe finished», введение дополнительных DNS: 8.8.8.8, 8.8.4.4 , очистка кэша DNS, "галочки" в lte интерфейсе Use peer dns, и "галочка" Allow Remote Request также ни к чему не приводят. Хотя значок подключения к сети отображается без восклицательных знаков (ошибок). Подскажите, в чем может быть дело, и как это исправить?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: SXT LTE Kit
Приветствую.
Ping на 8.8.8.8 ходит ли? С компьютера, с роутера. Значок подключения к сети - так себе средство диагностики.
А то дело может быть даже в ОпСоСе
Ping на 8.8.8.8 ходит ли? С компьютера, с роутера. Значок подключения к сети - так себе средство диагностики.
А то дело может быть даже в ОпСоСе
-
- Сообщения: 6
- Зарегистрирован: 07 фев 2019, 11:00
Re: SXT LTE Kit
Не пингует 8.8.8.8. В течение недели всё работало прекрасно. Проблем не было.
-
- Сообщения: 6
- Зарегистрирован: 07 фев 2019, 11:00
Re: SXT LTE Kit
Проверяю с МТС и Билайном - интернет поднять не удалось.Ни там, ни там....
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: SXT LTE Kit
Не пингуется с роутера? Тогда компьютер, явно, ни при чём Смотрите настройки, /export в Терминале.
-
- Сообщения: 6
- Зарегистрирован: 07 фев 2019, 11:00
Re: SXT LTE Kit
Понятно, что комп ни при чем... Через пару часов выведу и отправлю конфигурацию. Странно то, что работает неделю, а потом отваливается. "В ответ на команду ping через терминал отвечает «timeout», введение дополнительных DNS: 8.8.8.8, 8.8.4.4 , очистка кэша DNS, "галочки" в lte интерфейсе Use peer dns, и "галочка" Allow Remote Request также ни к чему не приводят" - это всё про настройки RouterOS.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: SXT LTE Kit
Ну и обновите RouterOS, 6.42 уязвима - можно пароли доступа с роутера вытащить.
-
- Сообщения: 6
- Зарегистрирован: 07 фев 2019, 11:00
Re: SXT LTE Kit
# jan/22/2019 11:13:54 by RouterOS 6.43.11
# software id = 69SW-L2R7
#
# model = RBSXTR
# serial number = 9983090C69B9
/interface lte
set [ find ] mac-address=AC:FF:FF:00:00:00 name=lte1
/interface bridge
add admin-mac=B8:69:F4:05:FB:A8 auto-mac=no comment=defconf name=bridge
/interface ethernet
set [ find default-name=ether1 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether2 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
add name=dhcp_pool1 ranges=192.168.88.2-192.168.88.254
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge name=dhcp1
/interface bridge port
add bridge=bridge comment=defconf interface=ether1
add bridge=bridge comment=defconf interface=ether2
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=lte1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
192.168.88.0
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8
/ip dns static
add address=192.168.88.1 name=router.lan
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-name=Europe/Saratov
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
# software id = 69SW-L2R7
#
# model = RBSXTR
# serial number = 9983090C69B9
/interface lte
set [ find ] mac-address=AC:FF:FF:00:00:00 name=lte1
/interface bridge
add admin-mac=B8:69:F4:05:FB:A8 auto-mac=no comment=defconf name=bridge
/interface ethernet
set [ find default-name=ether1 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether2 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
add name=dhcp_pool1 ranges=192.168.88.2-192.168.88.254
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge name=dhcp1
/interface bridge port
add bridge=bridge comment=defconf interface=ether1
add bridge=bridge comment=defconf interface=ether2
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=lte1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
192.168.88.0
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8
/ip dns static
add address=192.168.88.1 name=router.lan
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-name=Europe/Saratov
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: SXT LTE Kit
Хм... У вас изменён MAC-адрес lte-интерфейса — это не может быть причиной?
-
- Сообщения: 6
- Зарегистрирован: 07 фев 2019, 11:00
Re: SXT LTE Kit
Можно попробовать. В терминале поменять на B8:69:F4:05:FB:A8?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: SXT LTE Kit
Почему именно он? Может, просто сбросить на умолчальный? Или это он и есть?