
Nastavení routeru - otázka pro "Jan Fiala a Fleg"
Zdravím, mám otázku, sám jsem již v koncích..
* PC, DVR, i Notebook mají statickou IP (192.168.1.10) (192.168.1.15) (192.168.1.20).
* Router Mikrotik RB941-2ND
* funkční internet
ping 192.168.1.15 z PC --> DVR je funkční , Notebook --> DVR nefunkční, na co v nastavení routeru zapomínám, aby to fungovalo i po wifi z notebooku ?
Nepomohla ani konzultace s AI. Wlan1 má příznak I = inactive (neaktivní) a nepodařilo se mi to zprovoznit.
[admin@RouterOS] > /interface bridge port print
Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload
# INTERFACE BRIDGE HW PVID PR PATH-COST INTERNA... HORIZON
0 H ;;; defconf
ether2 bridge yes 1 0x 10 10 none
1 I H ;;; defconf
ether3 bridge yes 1 0x 10 10 none
2 H ;;; defconf
ether4 bridge yes 1 0x 10 10 none
3 I H ;;; defconf
pwr-line1 bridge yes 1 0x 10 10 none
4 I ;;; defconf
wlan1 bridge 1 0x 10 10 none
[admin@RouterOS] >
Závěr od AI: ..je velmi pravděpodobné, že Wi-Fi čip je vadný.
Druhý pokus : Archer C6 1200 s posledním továrním firmwarem ( taktéž na zkoušku s OpenWrt ) se chová totožně, ping jde pouze po kabelu.
Třetí pokus: starej pomalej TP-link TL-WR340GD s tím nemá problém, ping funguje po kabelu i přes wifi.
tak a co ted...
.
Pokial ho nemas pichnuty do 1, tak jedine ze mas zapnutu izolaciu wifi klientov, ale takto zpatra mi nic zatial nenapada.
Konfiguraciu ip adries dufam obstarava dhcp server na MT.
Edit:
Nesedi mi spojenie s tvojim popisom...mas tam len 2 aktivne kablove pripojenia a spolu s netom by mali byt 3 predsa.
Jako prvni me taky napadla izolace wifi klientu.
Predpikladam, ze internet na notebooku je funkcni
Podivej se na interface / wireless, zda mas zaskrtnuty default forward
Závěr od AI, že čip je vadný je kravina, už jen, když Wi-Fi vidíš a připojíš se do něj.
Blokování ICMP protokolu ve Firewallu
Pokud pingáte samotnou IP adresu MikroTiku (bránu) a router neodpovídá:
MikroTik může mít v drop pravidlech zablokovaný protokol icmp v řetězci input.Ověření: V IP → Firewall → Filter Rules zkontrolujte, zda pravidlo pro chain=input s protocol=icmp nemá nastaveno action=drop.
Případně přidejte povolovací pravidlo nahoru v seznamu:
Jak ověřit, kde se paket ztrácí?
Spusťte v MikroTiku nástroj Torch
Jděte do Tools → Torch.Vyberte vaše Wi-Fi rozhraní a nastavte Protocol: icmp.
Spusťte ping z mobilu nebo NTB.P
Když pakety vidíte v Torch: Wi-Fi komunikuje, problém je ve firewallu routeru nebo v cílovém zařízení.
Pokud pakety nevidíte: Mobil vůbec neposílá provoz do daného rozhraní (chybná IP/maska/brána na klientovi) nebo ho blokuje fyzická vrstva Wi-Fi.