К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

DHCP помогите

0 - 18.11.2014 - 13:58
Доброе время суток.
Имеется
Роутер 192.168.0.1 DHCP включен
Роутер 192.168.0.2 DHCP отключен
WiFi Точка доступа 192.168.0.3 DHCP отключен
Все это дело подключено в свич
Каким образом некоторые клиенты подключаются к Роутеру 192.168.0.2 ???
Ответ - Забивают себе статический IP c основным шлюзом 0.2
Меняю адрес Роутера 192.168.0.2 на 192.168.0.88, все равно подключаются, почти сразу.
Какие ещё варианты?
Ответы на сопутствующие вопросы:
Роутеры подключены к разным провайдерам



Гость
2 - 18.11.2014 - 16:23
0-BRom23RUS >icmp redirect?
Гость
3 - 18.11.2014 - 19:32
0-BRom23RUS >
Не юзать 2 роутера для 2х каналов, а юзать 1. Сразу больше возможностей.
Гость
4 - 18.11.2014 - 22:08
0-BRom23RUS >Зачем гадать, просто глянуть на настройки этих клиентов. Если у них все ок, то значит на втором роутере dhcp скорей всего не отключен.
5 - 20.11.2014 - 11:30
2 Роутера используются по причине выхода в интернет через USB модемы, других возможностей подключения нет.
Клиенты подключаются через общественный WiFi и вычислить их не представляется возможным.
В настройках роутера 0.2 DHCP отключен, я его сам отключал, переключал, перезагружал и проверял. Это либо косяк в прошивках Zyxel, но какой-то эпический. Ибо к роутеру 0.1 сейчас подключено 15 клиентов к 0.2 только я. Все хорошо, нирвана и тут бац появляется новый клиент на 0.2 Людей не много и я его вычислил. Посмотрел настройки, все автоматически у него и IP и шлюз. Загадка блин. Пока обхожусь тем, что баню MAC адреса но это не дело. Хелп.
Гость
6 - 20.11.2014 - 14:14
Цитата:
Сообщение от BRom23RUS Посмотреть сообщение
Клиенты подключаются через общественный WiFi
ну-ну и данные уже собираете.
То есть вы к двум роутерам через 2 модема подаете интернет потом их соединяете и выплевываете в точку? Извращенцы.
Гость
7 - 20.11.2014 - 19:16
5-BRom23RUS >
Выделить пул для WiFI клиентов и настроить НАТ на точке доступа.
Гость
8 - 20.11.2014 - 22:20
Цитата:
Сообщение от Pass Посмотреть сообщение
НАТ на точке доступа.
Это как? Либо точка, либо НАТ и маршрутизация = роутер. 0-BRom23RUS >Какие модели роутеров и точки?
Гость
9 - 20.11.2014 - 22:31
8-kservice >
Как устройство - да, роутер. Как единица сети - точка доступа.
10 - 21.11.2014 - 10:56
Цитата:
Сообщение от Pass Посмотреть сообщение
То есть вы к двум роутерам через 2 модема подаете интернет потом их соединяете и выплевываете в точку? Извращенцы.
Нет уж.
Мы их как бы не соединяем, они в один свич подключены. Как бы вы организовали в такой ситуации?
Цитата:
Сообщение от Pass Посмотреть сообщение
Какие модели роутеров и точки?
Zyxel Keenetic Giga2 и DWL3200AP
11 - 21.11.2014 - 11:02
З.Ы. Забыл обрисовать ситуацию
В сети 3 типа пользователей
1 Важные - типа меня и начальства :-) у всех статические IP, шлюз 0.2 и Роутер 192.168.0.2
2 Обычные - у всех статические IP, шлюз 0.1 и Роутер 192.168.0.1
3 Случайные - подключаются через WiFi
Гость
12 - 21.11.2014 - 11:34
за 3 дня гаданий на кофейной гуще, посмотреть на "нелегальном" клиенте адрес сервера выдавшего аренду, как-то руки не доходят, да?
Гость
13 - 21.11.2014 - 13:28
эх, минут 10 tcpdump'а давно решили бы все вопросы =)
Гость
14 - 21.11.2014 - 19:30
Цитата:
Сообщение от BRom23RUS Посмотреть сообщение
они в один свич подключены
Нет уж, вы их соединяете и выплевываете в точку, то есть через 2 устройства вы стукаетесь в инет, потом зеркалите и выдаете клиентам, а так нельзя, балансировка с OSPF и BGP вас спасет, ну или тушите 1 роутер. Кинетик такого не умеет, мал слишком.
Гость
15 - 22.11.2014 - 13:21
14-kservice >
балансировка с OSPF и BGP вас спасет
из пушки по воробьям? Задача-то проще.
Гость
16 - 22.11.2014 - 13:36
10-BRom23RUS >
11-BRom23RUS >
У 3200АП нет НАТа, это плохо.
Как вариант доступ на шлюз 2 прописать в ACL, тогда решите сразу все проблемы.

А вообще надо бы изолировать внутреннюю сеть от вифи-клиентов. На Микротике решается 1 правилом файервола. Как это сделать у вас - неизвестно.
Гость
17 - 22.11.2014 - 16:41
15-Pass >ну если они хотят использовать 2 роутера, и чтобы работало.
Гость
18 - 23.11.2014 - 19:19
17-kservice >
тогда вариант с АКЛ.
19 - 24.11.2014 - 23:54
Цитата:
Сообщение от Pass Посмотреть сообщение
Как вариант доступ на шлюз 2 прописать в ACL, тогда решите сразу все проблемы.
ACL простите неуча, перерыл зухель и Длинк не нашел такого.
Гость
20 - 25.11.2014 - 00:10
19-BRom23RUS >
ACL - Access Control List
В вашем случае на Гиге2 (я смотрел на эмуляторе просто Гига) это "Фильтры" -> "МАС-адреса".

Все разрешенные маки вносим в список и включаем режим "белый список".
Гость
21 - 25.11.2014 - 08:19
Цитата:
Сообщение от Pass Посмотреть сообщение
Все разрешенные маки вносим в список и включаем режим "белый список".
а зачем? если у клиента статика, а динамика для wi-fi клиентов, и там проблемы. Можно еще, если ТД имеет DHCP, то поднять его там, а интерфейсе прописать статику на один из роутеров. Про эту возможность в 3200АП не в курсе, но в 2100 можно было так настроить, а выяснять пока не могу. Повторю 2 роутера настроенных в интернет без соответствующей настройки есть зло.
Гость
22 - 25.11.2014 - 20:59
21-kservice >
Фильтр - чтоб отсеять всех ненужных. А так да, 2 роутера - зло.
Гость
23 - 27.11.2014 - 11:05
Цитата:
Сообщение от Pass Посмотреть сообщение
чтоб отсеять всех ненужных.
дык у него посетители в магазине, каждого прописывать - это жесть.
Гость
24 - 27.11.2014 - 14:44
А я не понял, 0.2 на который надо ходить только "своим" - почему бы его не отключить от свича и поднять на нём самом защищённый wifi только для себя?
Гость
25 - 27.11.2014 - 19:43
23-kservice >
да они ж должны ходить на 0.1! а фильтр на 0.2 выставляется, на него ж свои ходят!
26 - 28.11.2014 - 21:12
Цитата:
Сообщение от Pass Посмотреть сообщение
Все разрешенные маки вносим в список и включаем режим "белый список".
Отличная идея. Спасибо.
Попутный вопрос, сколько стоит настройка сервера на решение моих задач, возможно ли? Завести инет с 2 роутеров, назначить фильтры сайтов для определенных пользователей. Ограничить скорость доступа для некоторых. + Поддержка в течении месяца.
Гость
27 - 29.11.2014 - 01:14
сервер [*****], микротика с лихвой для этого хватит
Гость
28 - 29.11.2014 - 21:45
27-droidman > вот это уже реальнее.
29 - 30.11.2014 - 13:29
droidman and kservice хорошо.
Какой микротик, только надо с запасом по мощности и с возможностью к 2 интернет каналам по USB добавить еще проводной (сейчас мостырю WiWi мост на 3 км, попробую Билайн завести)
Спасибо за помощь
30 - 30.11.2014 - 13:34
http://mikrotik.ru/katalog/katalog/m...arshrutizatory
31 - 30.11.2014 - 13:47
Вот присмотрел
http://mikrotik.ru/katalog/katalog/m...board-2011l-rm
и
http://mikrotik.ru/katalog/katalog/m...board-2011l-in
Правда не понял в чем у них разница
Гость
32 - 30.11.2014 - 20:08
29-BRom23RUS >
масчет 2х свистков я не уверен, но через хаб 951 видит и ИБП, и свисток. Возможно, заведется.
33 - 01.12.2014 - 11:50
Попутный вопрос
Как на микротиках обновляется Firmware? Сама прошивка входит в состав пакета обновления RouterOS? Ибо здесь http://www.mikrotik.com/download Firmware отдельно не лежат. При нажатии на обновить, появляется окно с вопросом * Точно обновить?* Кликаю Да ......И ничего
34 - 01.12.2014 - 11:54
[img][/img]
Гость
35 - 01.12.2014 - 17:06
34-BRom23RUS >
для микротика лучше использовать Winbox, можно найти на входе в вебморду или на сайте в даунлодах в самом низу.

И лежат пакеты, смотрите внимательно.


Через винбокс: System -> Packages -> Check for Updates

Если есть сеть из микротиков, можно настроить автоапдейт - качаешь на одном, обновляются все.
36 - 01.12.2014 - 18:14
Firmware обновилась, блин так и не понял как. Грешу на кеш браузера. Оно наверно сразу обновилось, но страницу грузило из кеша.
Теперь следующий вопрос. В мануалах и конференциях пишут, что бы уровень принимаемого сигнала лежал в пределах -60..-70dBm. У меня ниже -87dBm не опускается
TX POWER опустид до 0 но при смене значения с 20 до 15dBm я видел на графике реальные изменения, но при дальнейшем понижении ничего не менялось. TX POWER = 0 на обеих точках
37 - 01.12.2014 - 20:06
Так вопрос о TX POWER снимается. Разобрался
38 - 02.12.2014 - 17:20
Mikrotik SEXTANT RB711-5HnD - две одинаковые
Расстояние 3км
Эфир сканировал, выбрал середину пустого места
Почему Tx/Rx Signal Strenght на канале 0 такие плохие, с чем может быть связанно?
tx power пробовал все. Ровнее всего получается при 23dBm на базе и 19dBm на клиенте
Поставил 22/22
Скрин *22dBm*


К списку вопросов






Copyright ©, Все права защищены