
Nastavení routeru - otázka pro "Jan Fiala a Fleg"
Zdravím, mám otázku, sám jsem již v koncích..
* PC, DVR, i Notebook mají statickou IP (192.168.1.10) (192.168.1.15) (192.168.1.20).
* Router Mikrotik RB941-2ND
* funkční internet
ping 192.168.1.15 z PC --> DVR je funkční , Notebook --> DVR nefunkční, na co v nastavení routeru zapomínám, aby to fungovalo i po wifi z notebooku ?
Nepomohla ani konzultace s AI. Wlan1 má příznak I = inactive (neaktivní) a nepodařilo se mi to zprovoznit.
[admin@RouterOS] > /interface bridge port print
Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload
# INTERFACE BRIDGE HW PVID PR PATH-COST INTERNA... HORIZON
0 H ;;; defconf
ether2 bridge yes 1 0x 10 10 none
1 I H ;;; defconf
ether3 bridge yes 1 0x 10 10 none
2 H ;;; defconf
ether4 bridge yes 1 0x 10 10 none
3 I H ;;; defconf
pwr-line1 bridge yes 1 0x 10 10 none
4 I ;;; defconf
wlan1 bridge 1 0x 10 10 none
[admin@RouterOS] >
Závěr od AI: ..je velmi pravděpodobné, že Wi-Fi čip je vadný.
Druhý pokus : Archer C6 1200 s posledním továrním firmwarem ( taktéž na zkoušku s OpenWrt ) se chová totožně, ping jde pouze po kabelu.
Třetí pokus: starej pomalej TP-link TL-WR340GD s tím nemá problém, ping funguje po kabelu i přes wifi.
tak a co ted...
.
Závěr od AI, že čip je vadný je kravina, už jen, když Wi-Fi vidíš a připojíš se do něj.
Blokování ICMP protokolu ve Firewallu
Pokud pingáte samotnou IP adresu MikroTiku (bránu) a router neodpovídá:
MikroTik může mít v drop pravidlech zablokovaný protokol icmp v řetězci input.Ověření: V IP → Firewall → Filter Rules zkontrolujte, zda pravidlo pro chain=input s protocol=icmp nemá nastaveno action=drop.
Případně přidejte povolovací pravidlo nahoru v seznamu:
Jak ověřit, kde se paket ztrácí?
Spusťte v MikroTiku nástroj Torch
Jděte do Tools → Torch.Vyberte vaše Wi-Fi rozhraní a nastavte Protocol: icmp.
Spusťte ping z mobilu nebo NTB.P
Když pakety vidíte v Torch: Wi-Fi komunikuje, problém je ve firewallu routeru nebo v cílovém zařízení.
Pokud pakety nevidíte: Mobil vůbec neposílá provoz do daného rozhraní (chybná IP/maska/brána na klientovi) nebo ho blokuje fyzická vrstva Wi-Fi.
Nejsi ani Jan Fiala ani fleg.
Já taky radit nebudu, když to mám zakázaný.
Navyse nejde spravnym smerom...ak by bol icmp zakazany nesli by mu pingy ani z toho pc, takze striela naslepo a mimo terc;o).
Najpravdepodobnejsia je ta izolacia wifi klienta, respektive nezafajknuty default forward.
to jsem měl zkontrolované již před napsáním dotazu, v nastavení je default-forward zaškrtnuté..
zkontrolováno i nastavení portů v bridge - split horizon nastaveno na none..
Co když připojíš ten notebook po kabelu? Taky nepinga?
Nemáš na notebooku tu síť nastavenu jako veřejnou? Měla by být privátní. Na veřejné jsou mnohem přísnější pravidla.