5

Купил Mikrotik, чтобы страдать

Приобрел точку доступа Mikrotik SXTsq Lite2 для подключения к открытой сети Rostelecom_UUS.


Точка видит кучу сетей, антенна хорошая. Подключился к Rostelecom_UUS, но не могу пройти авторизацию, т.е на эту страницу меня не перенаправляет (страница авторизации по звонку, смс или госуслугам). Заходил через незащищенный протокол http без s. Сигнал на уровне -79 dBm. Сделал все как в этом видосе, не более того.

В настройке подобных вещей я полный профан, а тут тем более микротик. В какую какашку  вляпался, стало понятно только после покупки.

Может быть здесь есть люди, которые имели дело с подключением именно к Rostelecom_UUS

За действенную помощь готов вознаградить

Купил Mikrotik, чтобы страдать

Лига Сисадминов

2.7K постов19.2K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Автор поста оценил этот комментарий

машину купил, ездить не купил

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

именно так, моя не понимать, но обстоятельства так складываются, что других вариантов подключения к интернету нет

8
DELETED
Автор поста оценил этот комментарий
Никто тебе ничего без конфига не скажет. Открывешь термина, вбиваешь туда /export file=conf
далее в файл менеджере видишь файл conf.rsc который перетаскиваешь на свой комп, открываешь в текстовом редакторе и содержимое складываешь сюда.
И только после этих действий можно будет что то сказать.
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

сделал сброс полностью (не дефолтные)

NAT

DHCP клиент и сервер

Настроил wlan1 в режиме station

фаервол не настроен, хз как

конфиг:

# jan/02/1970 00:12:59 by RouterOS 6.45.9

# software id = F18N-70MM

#

# model = RBSXTsq2nD

# serial number = E8D10E7CB95F

/interface wireless

set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=auto \

ssid=Rostelecom_UUS wireless-protocol=nv2-nstreme-802.11

/interface list

add name=WAN

add name=LAN

/interface wireless security-profiles

set [ find default=yes ] supplicant-identity=MikroTik

/ip pool

add name=dhcp ranges=192.168.88.3-192.168.88.254

/ip dhcp-server

add address-pool=dhcp disabled=no interface=ether1 name=server1

/interface list member

add interface=wlan1 list=WAN

add list=LAN

/ip address

add address=192.168.88.1/24 interface=ether1 network=192.168.88.0

/ip dhcp-client

add dhcp-options=hostname,clientid disabled=no interface=wlan1

/ip dhcp-server network

add address=192.168.88.0/24 gateway=192.168.88.1 netmask=24

/ip firewall nat

add action=masquerade chain=srcnat out-interface=wlan1 out-interface-list=all

показать ответы
0
DELETED
Автор поста оценил этот комментарий

Пришло время ответить если еще не настроил.
1: Пробуй station-bridge

Настроил wlan1 в режиме station

2: Частота должна стоять на которой работает Rostelecom_UUS

и wireless-protocol=802.11

/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=auto \
ssid=Rostelecom_UUS wireless-protocol=nv2-nstreme-802.11
3: Не вижу настроек авторизации но вижу дефолтный профиль авторизации. Сеть открытая и авторизация только через внешнюю страницу авторизации?
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
4: Это все нахер до момента авторизации. Тебе самое главное пройти через нее. Возможно обойтись без НАТ и получать ip с оборудования ростелекома.
/ip pool
add name=dhcp ranges=192.168.88.3-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=ether1 name=server1
/ip address
add address=192.168.88.1/24 interface=ether1 network=192.168.88.0
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=wlan1
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.1 netmask=24
/ip firewall nat
add action=masquerade chain=srcnat out-interface=wlan1 out-interface-list=all
5: Не вижу бриджа между проводной и беспроводной сетью.


Еще уточняющий вопрос - настраивал через квиксет который на скриншоте?

Иллюстрация к комментарию
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

нет, настраивал все отдельно в каждом разделе.

Мост не делал между интерфейсами, сказали, мол не нужОн

Сеть открытая, авторизация на сайте РТ

На счет протокола, исправлен был чуть позже, после того как выложил конфиг.

На счет частот посмотрю, но разве там нельзя просто поставить auto?

station-bridge  попробую потестить

Спасибо большое за советы

0
Автор поста оценил этот комментарий
А с микротика он пингуется? Если да - нужно смотреть что не так с натом
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

с микротика тоже не пингуется

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Возможно у ростелекома есть ограничения:

1) блоклист MAC адресов устройств

2) по TTL вычисляют роутеры


Для первого найди в интернете MAC какого-нибудь телефона(или свой посмотри и поменяй последние цифры) и поменяй mac wifi интерфейса микротика на него.

Для второго загугли как не уменьшать TTL на микротике.


Нужно ли объединять в бридж ether1 и wlan1?

нет

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

по ТТЛ использовал такое /ip firewall mangle

add action=change-ttl chain=postrouting new-ttl=set:65 passthrough=yes

показать ответы
0
Автор поста оценил этот комментарий

Возможно у ростелекома есть ограничения:

1) блоклист MAC адресов устройств

2) по TTL вычисляют роутеры


Для первого найди в интернете MAC какого-нибудь телефона(или свой посмотри и поменяй последние цифры) и поменяй mac wifi интерфейса микротика на него.

Для второго загугли как не уменьшать TTL на микротике.


Нужно ли объединять в бридж ether1 и wlan1?

нет

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

мак уже повесил на wlan1 от мобилы, которая ранее проходила авторизацию на этой точке.

0
Автор поста оценил этот комментарий
Ну с учётом того, что ваш IP. 192.168.88.x, то да. Он пингуется с ПК?
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

нет

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Тогда выглядит как должно всё работать. В браузере любой http:// адрес вбиваешь и не редиректит на страницу логина?

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

нет, не хочет. Нужно ли объединять в бридж ether1 и wlan1?

показать ответы
0
Автор поста оценил этот комментарий
Уже лучше. Что по диагностике? К сети Ростелеком подключение проходит? DHCP клиент настройки получает? С пк пингуется шлюз выданный микроту?
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

про этот шлюз идет речь?

DHCP клиент настройки получает. Подключение к wifi ростелеком есть

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Или просто добавь DNS адреса в настройках роутера как я писал и переподключись.

Иллюстрация к комментарию
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

по умолчанию ПК получает DNS адреса от ростелекома: 10.8.0.8 и 10.8.0.9

DHCP включен: Да

Адрес IPv4: 192.168.88.254

Маска подсети IPv4: 255.255.255.0


Шлюз по умолчанию IPv4: 192.168.88.1 (адрес доски)

DHCP-сервер IPv4: 192.168.88.1

DNS-серверы IPv4: 10.8.0.8, 10.8.0.9

WINS-сервер IPv4 :

показать ответы
0
Автор поста оценил этот комментарий

А какие сетевые настойки получает твой ПК от микротика? Есть ли среди них DNS и какой?

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

не знаю где посмотреть. если это в настройках сети в windows то там все стоит автоматически

показать ответы
1
Автор поста оценил этот комментарий

Выглядит +- как надо.

Нужно смотреть в следующем порядке:
1) подключается ли wifi интерфейс к сети? Должен быть в статусе Running (Буковка R напротив).
2) получает ли DHCP клиент настройки? Должен быть в статусе Bound и напротив него должен быть полученный IP.
3) пингуется ли с роутера шлюз по умолчанию ( в меню IP>routes маршрут 0.0.0.0/0)? Пинговать командой ping в терминале роутера.

Еще меня смущает отсутствие настроенных DNS адресов. Если подключаться к роутеру до того, как он сам получит DNS адреса по DHCP от ростелекома, то твой компьютер скорее всего не получит настройки DNS адресов.
Добавь в IP>DNS адреса servers 8.8.8.8 и 1.1.1.1 и вытащи-вставь кабель у компа.

/ip firewall nat
add action=masquerade chain=srcnat out-interface=wlan1 out-interface-list=all
тут убери out-interface-list=all

/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=auto \
ssid=Rostelecom_UUS wireless-protocol=nv2-nstreme-802.11
Тут поставь wireless-protocol=802.11

И после того, как настроишь, рекомендую обновить прошивку до последней stable.
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

есть возможность потыкать меня носом в настройки роутера в режиме трансляции экрана через google meet например? В долгу не останусь

1
Автор поста оценил этот комментарий

Выглядит +- как надо.

Нужно смотреть в следующем порядке:
1) подключается ли wifi интерфейс к сети? Должен быть в статусе Running (Буковка R напротив).
2) получает ли DHCP клиент настройки? Должен быть в статусе Bound и напротив него должен быть полученный IP.
3) пингуется ли с роутера шлюз по умолчанию ( в меню IP>routes маршрут 0.0.0.0/0)? Пинговать командой ping в терминале роутера.

Еще меня смущает отсутствие настроенных DNS адресов. Если подключаться к роутеру до того, как он сам получит DNS адреса по DHCP от ростелекома, то твой компьютер скорее всего не получит настройки DNS адресов.
Добавь в IP>DNS адреса servers 8.8.8.8 и 1.1.1.1 и вытащи-вставь кабель у компа.

/ip firewall nat
add action=masquerade chain=srcnat out-interface=wlan1 out-interface-list=all
тут убери out-interface-list=all

/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=auto \
ssid=Rostelecom_UUS wireless-protocol=nv2-nstreme-802.11
Тут поставь wireless-protocol=802.11

И после того, как настроишь, рекомендую обновить прошивку до последней stable.
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

wifi подключен статус Runnig

DHCP клиент настройки получает от ростелекомовской точки

"3) пингуется ли с роутера шлюз по умолчанию ( в меню IP>routes маршрут 0.0.0.0/0)? Пинговать командой ping в терминале роутера."

нет не пингуется

NAT поправил

протокол поправил

Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
Для того, что бы хоть что-то сказать - нужны хоть какие-то данные начальные. А тут пусто
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

сделал сброс полностью (не дефолтные)

NAT

DHCP клиент и сервер

Настроил wlan1 в режиме station

фаервол не настроен, хз как

конфиг:

# jan/02/1970 00:12:59 by RouterOS 6.45.9

# software id = F18N-70MM

#

# model = RBSXTsq2nD

# serial number = E8D10E7CB95F

/interface wireless

set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=auto \

ssid=Rostelecom_UUS wireless-protocol=nv2-nstreme-802.11

/interface list

add name=WAN

add name=LAN

/interface wireless security-profiles

set [ find default=yes ] supplicant-identity=MikroTik

/ip pool

add name=dhcp ranges=192.168.88.3-192.168.88.254

/ip dhcp-server

add address-pool=dhcp disabled=no interface=ether1 name=server1

/interface list member

add interface=wlan1 list=WAN

add list=LAN

/ip address

add address=192.168.88.1/24 interface=ether1 network=192.168.88.0

/ip dhcp-client

add dhcp-options=hostname,clientid disabled=no interface=wlan1

/ip dhcp-server network

add address=192.168.88.0/24 gateway=192.168.88.1 netmask=24

/ip firewall nat

add action=masquerade chain=srcnat out-interface=wlan1 out-interface-list=all

показать ответы
0
Автор поста оценил этот комментарий

То есть основное что нужно сделать:
1) Подключиться к микротику через winbox.
2) Настроить wifi интерфейс в режиме station.
3) Добавить DHCP клиент на wifi интерфейс и убедиться, что роутер получает адрес.

4) Настроить любую сеть на eth1 интерфейсе (вероятно она уже настроена по умолчанию 192.168.88.0/24 вроде).
5) Настроить DHCP сервер на eth1 интерфейсе (он так же наверняка есть в дефолтном конфиге)

6) Настроить NAT (masquerade) на интерфейсе wifi.

Всё будет работать,  но тут есть момент - хз какой там дефолтный конфиг на этих wifi тарелках, возможно есть какие-то правила фаервола или бриджи, так что я бы сбрасывал настройки в 0, без дефолт конфига и настраивал бы всё с нуля. В этом случае нужно базовый фаервол настроить будет еще.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

сделал сброс полностью (не дефолтные)

NAT

DHCP клиент и сервер

Настроил wlan1 в режиме station

фаервол не настроен, хз как

конфиг:

# jan/02/1970 00:12:59 by RouterOS 6.45.9

# software id = F18N-70MM

#

# model = RBSXTsq2nD

# serial number = E8D10E7CB95F

/interface wireless

set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=auto \

ssid=Rostelecom_UUS wireless-protocol=nv2-nstreme-802.11

/interface list

add name=WAN

add name=LAN

/interface wireless security-profiles

set [ find default=yes ] supplicant-identity=MikroTik

/ip pool

add name=dhcp ranges=192.168.88.3-192.168.88.254

/ip dhcp-server

add address-pool=dhcp disabled=no interface=ether1 name=server1

/interface list member

add interface=wlan1 list=WAN

add list=LAN

/ip address

add address=192.168.88.1/24 interface=ether1 network=192.168.88.0

/ip dhcp-client

add dhcp-options=hostname,clientid disabled=no interface=wlan1

/ip dhcp-server network

add address=192.168.88.0/24 gateway=192.168.88.1 netmask=24

/ip firewall nat

add action=masquerade chain=srcnat out-interface=wlan1 out-interface-list=all

показать ответы
3
Автор поста оценил этот комментарий

-79 dBm недостаточно для нормальной работы. Минимум должно быть -70 dBm.

Нужно создать Bridge, в который потом добавить два интерфейса: wlan1 и ether1. Должно получиться.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Спасибо, видел гайд, но не придал ему значения. Нету должного образования, к сожалению

4
Автор поста оценил этот комментарий

сможете объединить два интерфейса в bridge?

ether1 и wlan1

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

где то накнулся на гайд как это сделать, но не совсем понимал поможет ли

15
Автор поста оценил этот комментарий

Level 3 — лицензия используется в оборудовании, предназначенном для построения Wi-Fi соединений «точка-точка» и в качестве беспроводных клиентов. Устройство с RouterOS Level 3 не может работать Wi-Fi точкой доступа, к которой будут подключаться беспроводные клиенты

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Мне нужно настроить ее как клиент, т.е о раздаче речи не идет.

показать ответы
0
Автор поста оценил этот комментарий
Подключись с компа, потом мак от компа повесь на интерфейс wlan
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

а это идея, попробую повесить мак от телефона, т.к его ранее подрубал к этой сети. Спасибо

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества