Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno MikroTik hAP ac2 + O2 VDSL

Ahoj poradno,

mám problém s nastavením připojení MikroTiku k internetu, ale popořadě.

Mám připojení od O2 (55/10) technologií VDSL. Do dnešního večera vše běželo v pořádku, dokonce nad deklarovanou rychlostí linky, reálně (60/10), vše jelo na long term verzi RouterOS 6. (Bohužel nevím, na které přesně)
Večer jsem se asi příliš nudil a napadlo mě, že bych mohl zkusit nastavit na připojení sqm cake, ale při přidávání jsem zjistil, že je dostupný pouze v RouteOS 7. Po updatu na verzi 7.12.1 vše běželo v pořádku. Po nastavení Simple Queue, ve kterém jsem nejpíš něco podělal, jsem se do routeru už nedostal, vždy to timeoutnulo a internet přestal fungovat. Restart routeru nepomohl.

Řekl jsem si, žádný problém, stane se, někde jsem musel udělal botu, součást učení se. Provedl jsem hard reset routeru a následně jsem nastavil připojení, jak jsem to dělával na RouterOS 6.

Začínám vždy takto:
Quick Set => zde jsem zvolil "Home AP Dual" preset. Nastavil jsem bezdrátové připojení.

Dále jsem pokračoval:
1. Vytvoření VLAN 848, přidělil jsem k tomu interface eth1. Což je připojení na druhou krabičku (Zyxel VMG 1312-B30B od O2 v režimu Bridge). (Zde nepředpokládám problém, nastavení Zyxelu se nezměnilo)
2. PPPoE Client nastavím mtu, mru na 1492, v interfacu dávám VLAN. user/password dávám "o2" nebo "cetin" -> zkoušel jsem oboje
3. Poté přejdu do záložky IP -> DNS, nastavím DNS server, předtím jsem tam měl DNS server O2, nevím který přesně. Zkoušel jsem tam dávat některé DNS od O2, 8.8.8.8, 1.1.1.1, atp.
4. Poslední část je NAT, tedy Firewall -> NAT, defaultní smažu/vypnu a vytvořím novej, scrnat, out interface dám PPPoE Clienta a Action nastavím na masquerade

V tomto bodě to vždy začalo běhat.

Stav byl ale jiný, např. Steam ihned naběhl, na google a poradnu jsem se hned dostal, ale např. na takový seznam nebo duckduckgo jsem se nedostal. Myslel jsem si, že je něco s DNS, ale pak jsem si všiml i zvláštního chování steamu, stahování jelo rychlostí cca 5 mbps a rychlost pořád klesala, až na nulu, ale videa na youtube i ve vysoké kvalitě se načítala rychle, šla přehrávat. Po dalším hard restartu a nastavení routru stejným postupem jsem se už nedostal ani na google nebo poradnu, ale kupodivu z nějakého důvodu se Steam rozjel na cca 60 mbps, tedy max. rychlost stahování, které dosahuji na této lince. Přičemž vypadal zvláštně i graf stahování, pomalý nájezd na nejvyšší rychlost, s častými propady a po chvíli postupný pád, opět k nule.

V tomto bodě jsem začínal mít špatné tušení...

"Nevadí, nejspíš se změnila s verzí 7 některá nastavení, pravděpodobně v Quick Setu. Downgraduju zpět na 6, potom to už musí běhat." Ve zkratce, neběhá. Zkusil jsem postupně 6.49.10, 6.47.10, 6.47.9, 6.47.7, 6.46.6, a pak zpět na 6.47.10, myslím si, že to je verze, na které to jelo do teď. Na této verzi jsem byl schopen opingovat svět z mikrotiku, ale např. check update ve WebFigu vyhodil chybu DNS a z PC se nedostanu nikam.

Ze zoufalosti jsem se vrátil zpět k 7.12.1 - opět některé části steamu fungují, dostanu se i na poradnu. Pak je tu takový "mezistupeň", kdy se mi některé weby, např. seznam, načítají desítky sekund, ale načtou se a pak je tu zbytek, na které se vůbec nedostanu. Např. ping 8.8.8.8 timeoutne, ping poradna.net normálně jede. Nemám v této oblasti dostatek znalostí, abych řekl proč, zkusil jsem ještě flushnout dns tabulku v PC, ale i tak se to chová nadále stejně. Zajímavé taky je, že na této verzi mi ping z mikrotiku na 8.8.8.8 ve většině vrátí net unreachable a host odpovídá Zyxelu, projde přesně první a poté každý 25. ping.

Co dělám špatně, jaká konfigurace nesedí? Nebo je některá z krabiček zyxel/mikrotik před smrtí a je to pouze shoda náhod? (nezdá se mi)
V příloze jsem přidal vyexportovaný config MikroTiku.

Předmět Autor Datum
všechno úplně blbě. Ty to děláš podle toho debilního návodu od applekinga, že? Ten taky dělal kejkle…
touchwood 28.11.2023 05:53
touchwood
Toho jsem se bál, s DSL jsem neměl do přestěhování žádné zkušenosti, takže jsem zkoumal různé návody…
001 28.11.2023 09:44
001
Tak jsem to tedy zkusil podle postupu zmíněného výše, dostanu se do problému jako předtím - opinguju…
001 28.11.2023 10:45
001
cvakni mi interface list a ukaž co ukazuje list WAN? edit nebo výstup: /interface list member expo…
touchwood 28.11.2023 11:08
touchwood
Koukal jsem do záložky Interface List a ve WAN je i pppoe, sedí to i v terminálu [97852-terminal-lis…
001 28.11.2023 11:58
001
Souhrnné informace ze Zyxelu vypadají takto: [97854-zyxel-info-png] V samotném nastavení WAN potom…
001 28.11.2023 12:11
001
máš tam dvě výchozí routy do inetu. Nad ether1 vypni v DHCP klientovi přebírání DNS a výchozí brány,…
touchwood 28.11.2023 12:31
touchwood
Zaprvé, děkuji, už to jede. Pro jistotu jsem zkusil i reboot, zdá se, že vše naběhne v pořádku a rel…
001 28.11.2023 13:23
001
ona je obecně řečeno prasárna toho DSL routeru, že v režimu bridge má povolený DHCP. Běžně se DHCP n…
touchwood 28.11.2023 14:31
touchwood
Terminátor, resp. bonding jsem chtěl, ale na O2 mi řekli, že to není u mé přípojky technologicky mož…
001 28.11.2023 16:44
001
O2 do toho nemá co kecat, Terminátor je zakončení sítě Cetinu. ;-) Lze zřídit i na jednopárové (nebo…
host 28.11.2023 16:53
host
Podla mna si zabudol na NAT na ppoe interface. Prepis nat z eth1 na ten ppoe interface, alebo si ho…
fleg 28.11.2023 13:51
fleg
ne. NAT, firewall atd. zařídí zařazení do interface list WAN.
touchwood 28.11.2023 14:25
touchwood
Mozno som si neprecital poriadne, ale mne sa obcas stavalo to co jemu, ze som mal 2 default routy (r…
fleg 28.11.2023 15:42
fleg
Jakmile jakýkoli iface zařadíš do WAN listu, NATuje se pomocí defaultních fw pravidel - klidně se na…
touchwood 28.11.2023 15:56
touchwood
jinak podle toho co píšeš a podle zběžného proletění tvého konfigu ti funguje jen ipv6, proto to cho…
touchwood 28.11.2023 06:57
touchwood
To Mikrotiky nemají nějaké zjednodušené nastavování, kde se to dá nastavit podobně, jako u TP-Linku…
jege 07.12.2023 12:19
jege
A to výše je co? Jednodušší to být už nemůže, všechno je krásně přehledné a navíc si to neznalý člov…
touchwood 07.12.2023 12:51
touchwood
Já nevím, Mikrotik nemám, ale třeba podle těch odkazů se u TP-Linku i Tendy VLAN i PPPoE nastaví jed…
jege 07.12.2023 13:03
jege
Však si to můžeš i naklikat, pokud tě to láká. :-) Jde o to, že konfig si přečteš a chápeš oč jde a…
touchwood 07.12.2023 17:35
touchwood
A grafické rozhraní MikroTiku je tohle: https://demo.mt.lv/ ?
jege 10.12.2023 15:28
jege
Ano
gg 10.12.2023 15:38
gg
Tak používat to můžeš, ale Winbox je prostě o kus dál, umí se připojit i na MAC adresu komplet zrese…
touchwood 10.12.2023 15:57
touchwood
Ještě taková základní otázka - lze nový MikroTik router nastavit s pomoci NB bez LAN portu, tj. přes…
jege 12.12.2023 00:02
jege
Ne, pokud ho nepřipojíš k jinému routeru, na kterém už wifi funguje. Routery mají wifi rozhraní v de…
touchwood 12.12.2023 05:49
touchwood
Si si isty Vaclave? Od ROSv7 je novinka iba to, ze heslo k wifi a admin heslo k RB je uz vopred vyge…
fleg 12.12.2023 11:24
fleg
To by bylo skvělé, ale i kdyby WiFi nebylo aktivní, tak jsem si vzpomněl, že koncem října jsem koupi…
jege 12.12.2023 13:24
jege
nevím, já zatím žádné zařízení s ROS7 v defaultu takto nezkoumal. poslední
touchwood 12.12.2023 15:35
touchwood
Nedalo by sa pouzit v stave nudze aj woobm-usb ? Ale to uz by bola asi "vyssi divci" .... AC2 ma usb…
truhlik 12.12.2023 14:06
truhlik

všechno úplně blbě. Ty to děláš podle toho debilního návodu od applekinga, že? Ten taky dělal kejkle s režimem AP. Vrať zpět verzi 7, nedává smysl zůstávat na v6.

Správný postup je tento (níže máš souhrnný skript):

1. reset do defaultu
2. po přihlášení ponechej defaultní konfig, nastav heslo admina
3. otevři terminál (ideálně pomocí winbox) a do něj vlož tyto příkazy:

/interface vlan
add interface=ether1 name=e1_vlan848 vlan-id=848
/interface pppoe-client
add add-default-route=yes disabled=no interface=e1_vlan848 max-mru=1492 max-mtu=1492 name=pppoe-DSL password=adsl user=adsl
/interface list member
add interface=pppoe-DSL list=WAN
/ip dns
set allow-remote-requests=yes servers=8.8.8.8

- u cetinu funguje cokoli z o2/o2, adsl/adsl, cetin/cetin, ověřování na PPPoE není podstatné.

4. v menu PPP musíš vidět "protistranu" (tlačítko PPPoE scan, vybereš VLAN iface)

A prosím, nešahej na firewall, ten je nastavený správně!

edit: pokud neznáš winbox, tak vkládání z clipboardu do terminálu se dělá přes pravou myš (volba "paste")

Toho jsem se bál, s DSL jsem neměl do přestěhování žádné zkušenosti, takže jsem zkoumal různé návody/tutoriály, ze kterých jsem si cca dva roky zpět udělal postup, který jsem popsal. Když zběžně kouknu na ten návod od applekinga, nejde nevidět, že musel být hlavní inspirací. Se divím, že to ty cca dva roky běhalo :-D, když tam mám takovej bordel.

Před obědem se na to hned vrhnu, díky za pomoc.

Koukal jsem do záložky Interface List a ve WAN je i pppoe, sedí to i v terminálu
[97852-terminal-lists-png]

Routovací tabulka vypadá nasledovně
[97853-ip-route-print-png]97853-ip-route-print-png]97853-ip-route-print-png]

Ten Zyxel jsem nastavil do bridge podle uživ. návodu dostupného na O2. Naposledy jsem v tom byl cca 2 roky zpět, zkusím nastavit ručně IP, Gateway a půjdu přehodit kabel. Dám vědět, resp. vyscreenuju nastavení.

Mimochodem, už se zase dostanu na poradnu z PC, po tom co jsem byl chvíli připojen na mob. hotspot.

ona je obecně řečeno prasárna toho DSL routeru, že v režimu bridge má povolený DHCP. Běžně se DHCP na bridgích vypíná.

Jinak super, díky i za doplnění obrázky (že myslíš i na jiné). :beer:

Jak vidíš, je to poměrně jednoduché a přímočaré. Kdybys tam měl Terminátora, jede to na první dobrou.

Jakmile jakýkoli iface zařadíš do WAN listu, NATuje se pomocí defaultních fw pravidel - klidně se na ně koukni, uvidíš, že mají uvedeny místo "tvrdých" ifaces právě WAN list.
Pokud máš vícero ifaces s DHCP klientem, vždy musíš řešit routing! priorita je samozřejmě také řešení, zejména v případech, kdy jde o reálnou dual-WAN konfiguraci (tam se to ale řeší už ne staticky, ale pomocí iproute dynamických pravidel), nebo jde o "roadwarrior" router, který umí přípojit několik různých technologií jako WAN (ether/PPPoe/USB LTE apod.)

Však si to můžeš i naklikat, pokud tě to láká. :-)
Jde o to, že konfig si přečteš a chápeš oč jde a hlavně o to, že to máš ani ne za minutu hotové a nemusíš koukat na nějaká videa nebo obrázky. Ne nadarmo to mají odkoukané od Cisca, které to takto provozuje už desítky let. A když to pak vidíš, jak to tam jen prdneš, ono to prohučí a je hotovo, tak se na nějaké klikátorování taky vykašleš.

Mikrotik je naprosto geniální v tom, že dodržuje linuxovou síťovou taxonometrii, takže víš kde co hledat a co na čem závisí. U TPlinku je to poházené na několika nesouvisejících obrazovkách a ještě to vůbec nic neumí, a to málo co ano, tak jen tak napůl.

To by bylo skvělé, ale i kdyby WiFi nebylo aktivní, tak jsem si vzpomněl, že koncem října jsem koupil MacBook s nějakým příslušenstvím včetně https://istyle.cz/usb-c-hub-istyle-multimedia-stribrny.html, který by snad měl být použitelný i s Windows NB, jelikož k vyzkoušení MacBooku jsem se ještě nedostal.

PS: To zas dostanu pucung, že kupuji drahé hračky, na které pak nemám čas, ale na routeru šetřím. ;-)

Zpět do poradny Odpovědět na původní otázku Nahoru