Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jak správně nastavit Mikrotika jako WiFi klienta

Jak správně nastavit Mikrotika jako WiFi klienta

Mám RB411 a chtěl bych ho použít jako WiFi klienta pro připojení k poskytovateli intrernetu. Za RB411 mám svůj domácí
router. Náčrt sítě:

AP_poskytovatele <WiFi> RB411 <KABEL> MůjDomácíRouter

Od poskytovatele mám tyto údaje, které mám zadané v routeru na WAN straně:
IP: 192.168.105.183
Maska: 255.255.255.0
Brána: 192.168.105.1

Bohužel nejsem schopen nastavit Mikrotika (RB411) jako WiFi klienta pro připojení k poskytovateli internetu.
RB411 se bez problému připojí k AP poskytovatele (SSID), jediné nastavení co mi funguje v Mode je "station bridge" a
"station pseudobridge", zde obrázek: oRkOmugb
RB411 má 2 porty, "ether1" a "wlan1" které jsou v "bridge1". V RB411 nemám nastaveného DHCP klienta.
Další nastavení zde obrázek: 2nv0CKm6
Když pinknu z RB411 na bránu poskytovatele 192.168.105.1 tak projde tak 10 paketů a pak timeout a internet nefunguje.
Mám dobře nastavené routy, IP adresy na interface a další?
Jak správně Mikrotika nastavit jak WiFi transparentního klienta? Co mám dobře nebo špatně?

Předmět Autor Datum
pokud jsi od ISP dostal IP/masku/bránu, je třeba: 1. zcela se oprostit od QuickSetu 2. wifi iface m… nový
touchwood 12.01.2018 13:48
touchwood
Vždy jsem si myslel, že tyto zařízení (v mém případě RB411), pokud je za ním domácí router se nastav… nový
robin12853 12.01.2018 16:05
robin12853
když z něj uděláš obyčejný client a nat budeš mít v routeru za ním, nejspíš se do administrace toho… nový
ledníbrtník 12.01.2018 18:16
ledníbrtník
o transparetní bridge a použití dalšího routeru ses ale nezmínil. V takovém případě to je/může být t… nový
touchwood 12.01.2018 19:26
touchwood
Ještě doplním, že Mikrotikem chci nahradit Ubiquiti Nanostation M5, který funguje v režimu klient. M… nový
robin12853 12.01.2018 21:22
robin12853
kurnik, chlape! řešíme bridge, takže vše musí být z hlediska L2 totálně transparentní, chovat se ja… poslední
touchwood 12.01.2018 21:47
touchwood
Zresetuj RB, nastav mod klient, nastav si profil so sifrovanim, pre istotu si nastav kartu na czech… nový
fleg 12.01.2018 13:53
fleg

pokud jsi od ISP dostal IP/masku/bránu, je třeba:

1. zcela se oprostit od QuickSetu
2. wifi iface musí ven z bridge, na tomto osamostatněném iface je třeba nastavit dodanou IP
3. mezi wifi a ethernetem/bridgem se musí routovat + NATovat, tedy eth/bridge musí mít svůj vlastní rozsah, např. 192.168.89.1/24

Pokud chceš poradit s konfigurací, dej sem výstup příkazu /export (změň ale ve výstupu SSID a hlavně heslo bezdrátu). Předpokládám, že WinBox máš a základy práce v Shellu mikrotiku zvládáš.

Vždy jsem si myslel, že tyto zařízení (v mém případě RB411), pokud je za ním domácí router se nastavují do režimu
použiji výraz <transparentní bridge>. Pamatuji si že když jsem před 10 lety byl u jiného WiFi poskytovatele, tak
klienta jsem měl Ovislinka WL-1120AP a tam se žádné routování a NAT nepoužíval (a také jsem měl za ním svůj domácí
router). No nic, asi se to dnes dělá jinak. Zde hykNXhyZ posílám export nastavení. Winbox mám, práci v Shellu snad zvládnu.

když z něj uděláš obyčejný client a nat budeš mít v routeru za ním, nejspíš se do administrace toho mikrotiku přes nat nedostaneš.

taky ten mikrotik bude mít větší paměť než většina routerů soho značek, takže se líp hodí na natování.

a nejspíš má i méně bezpečnostních chyb, přpadně na něj stále vycházejí aktualizace, to o sobě může říct málokterý čínský krám.

o transparetní bridge a použití dalšího routeru ses ale nezmínil. V takovém případě to je/může být tak jak píšeš.

V takovém případě studuj:
https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes

Budeš muset nastavit režim station-pseudobridge.

edit: IP adresu na mikrotiku si budeš muset nastavit z jiného rozsahu a na routeru na WAN rozhraní mít taky 2 sítě (pokud to ten router podporuje)

Ještě doplním, že Mikrotikem chci nahradit Ubiquiti Nanostation M5, který funguje v režimu klient. M5 mám, internet
funguje, ale M5 zatuhává. Musím M5 vypnout jenže po vypnutí se M5 k AP k poskytovateli nepřipojí, musím vlézt do
administrace M5 a nechat vyhledat sítě a ručně připojit. Prostě M5 je do šrotu. Jenže v M5 se toho moc nestavuje v
porovnání s Mikrotikem.
A ano, na svém domácím routeru mohu nastavit na WAN 2 sítě, to není problém.
Jak jsem v úvodu uvedl, na svém domácím routeru mám na WAN údaje od poskytovatele a mně jde o to, co bych měl mít nastaveno na Mikrotiku (RB411) v režimu transparentní bridge. Hlavně mi jde o toto:
- mám mít "wlan1" a "ether1" v "bridge1"?
- mít IP adresu na Mikrotiku z jiného rozsahu než na WAN mého routeru není problém. Ale mám ji nastavit na "ether1",
"bridge1", "wlan1"?
- jakou routu a gateway mám nastavit v případě dst.address 0.0.0.0/0 , žádnou, IP adresu brány poskytovatele tedy
192.168.105.1, IP adresu WAN strany mého routeru tedy 192.168.105.183?

kurnik, chlape!

řešíme bridge, takže vše musí být z hlediska L2 totálně transparentní, chovat se jako switch. Tj. vše do bridge, IP adresu na bridge (ne na fyzické ifacy).
z hlediska routování, pokud chceš, aby se mkt dostal na net (což je IMHO s výjimkou update zbytečnost), tak musíš routovat přes druhý router. Takže výchozí brána bude 2. IP adresa na WAN portu, z toho plyne že v tomto případě nesmíš NATovat a naopak musíš na 2. routeru natovat směrem do inetu. Osobně bych se na to vykvákl. Balíčky lze uploadnout ručně pomocí Winboxu.

Zresetuj RB, nastav mod klient, nastav si profil so sifrovanim, pre istotu si nastav kartu na czech republic, daj vybrat security profile, daj sken, najdi si siet tvojho ISP a daj connect.
V polozke firewall si kontroluj, ci ti bezi maskarada na wlan1 rozhrani. AK nie pridaj ju tam (srcnat, out iner=wlan1, acrtion=masquerade).
Na wlan1 si skontroluj ci ti bezi dhcp client a ci dostal pridelenu IP.
To by malo byt zaklade nastavenie,po ktorom by to malo ist.

Zpět do poradny Odpovědět na původní otázku Nahoru