
Nastavení routeru - otázka pro "Jan Fiala a Fleg"
Zdravím, mám otázku, sám jsem již v koncích..
* PC, DVR, i Notebook mají statickou IP (192.168.1.10) (192.168.1.15) (192.168.1.20).
* Router Mikrotik RB941-2ND
* funkční internet
ping 192.168.1.15 z PC --> DVR je funkční , Notebook --> DVR nefunkční, na co v nastavení routeru zapomínám, aby to fungovalo i po wifi z notebooku ?
Nepomohla ani konzultace s AI. Wlan1 má příznak I = inactive (neaktivní) a nepodařilo se mi to zprovoznit.
[admin@RouterOS] > /interface bridge port print
Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload
# INTERFACE BRIDGE HW PVID PR PATH-COST INTERNA... HORIZON
0 H ;;; defconf
ether2 bridge yes 1 0x 10 10 none
1 I H ;;; defconf
ether3 bridge yes 1 0x 10 10 none
2 H ;;; defconf
ether4 bridge yes 1 0x 10 10 none
3 I H ;;; defconf
pwr-line1 bridge yes 1 0x 10 10 none
4 I ;;; defconf
wlan1 bridge 1 0x 10 10 none
[admin@RouterOS] >
Závěr od AI: ..je velmi pravděpodobné, že Wi-Fi čip je vadný.
Druhý pokus : Archer C6 1200 s posledním továrním firmwarem ( taktéž na zkoušku s OpenWrt ) se chová totožně, ping jde pouze po kabelu.
Třetí pokus: starej pomalej TP-link TL-WR340GD s tím nemá problém, ping funguje po kabelu i přes wifi.
tak a co ted...
.
Závěr od AI, že čip je vadný je kravina, už jen, když Wi-Fi vidíš a připojíš se do něj.
Blokování ICMP protokolu ve Firewallu
Pokud pingáte samotnou IP adresu MikroTiku (bránu) a router neodpovídá:
MikroTik může mít v drop pravidlech zablokovaný protokol icmp v řetězci input.Ověření: V IP → Firewall → Filter Rules zkontrolujte, zda pravidlo pro chain=input s protocol=icmp nemá nastaveno action=drop.
Případně přidejte povolovací pravidlo nahoru v seznamu:
Jak ověřit, kde se paket ztrácí?
Spusťte v MikroTiku nástroj Torch
Jděte do Tools → Torch.Vyberte vaše Wi-Fi rozhraní a nastavte Protocol: icmp.
Spusťte ping z mobilu nebo NTB.P
Když pakety vidíte v Torch: Wi-Fi komunikuje, problém je ve firewallu routeru nebo v cílovém zařízení.
Pokud pakety nevidíte: Mobil vůbec neposílá provoz do daného rozhraní (chybná IP/maska/brána na klientovi) nebo ho blokuje fyzická vrstva Wi-Fi.
Nejsi ani Jan Fiala ani fleg.
Já taky radit nebudu, když to mám zakázaný.
Navyse nejde spravnym smerom...ak by bol icmp zakazany nesli by mu pingy ani z toho pc, takze striela naslepo a mimo terc;o).
Najpravdepodobnejsia je ta izolacia wifi klienta, respektive nezafajknuty default forward.
to jsem měl zkontrolované již před napsáním dotazu, v nastavení je default-forward zaškrtnuté..
zkontrolováno i nastavení portů v bridge - split horizon nastaveno na none..
Potom asi ozaj plati to co pisal Flash vyssie, spustit torch na vsetkych rozhraniach a sledovat co tam tecie, aj ked si myslim, ze torch ti mozno ani nic neukaze, kedze vsetky rozhrania mas v bridge...v kazdom pripade ak das torch na bridge a zbadas, ze icmp packet bol odoslany, tak problem bude v protistrane.
Inak by si mal skusit opingat aj nb vs pc, samozrejme na pc vypnut firewall pre istotu, obcas win firewall blokuju icmp aj na sukromnej sieti.