Здравствуйте!
Не получается получить доступ из гостевой сети (Virtual AP) в интернет.
Опишу свои действия:
1) Сбросил микротик, зашёл на него. Добавил мост(bridge1), соединил wlan1,Eth1-Eth10 в этот мост.
2) IP -> Adresses добавил адрес на Eth1 - 192.168.0.19/24 подсеть 192.168.0.0 - подключил к основной сети.
3) IP -> DNS - прописал DNS. (192.168.0.250)
4) в настройках wlan1 в WDS выбрал dynamic и bridge1.
проверяем: проводами всё работает, основной wifi работает.
5) Создаю Virtual AP.
6) IP -> Adresses добавил адрес на wlan2 - 10.5.50.1/24 подсеть 10.5.50.0
7) Повесил на wlan2 DHCP IP > DHCP Server - DHCP Setup - вбил всё кроме DHCP Relay.
Проверяем... к гостевой сети подключается, IP 10.5.50.x маска и шлюз 10.5.50.1 - получает клиент.
А дальше как бы я не вертел IP - Firewall - NAT ... ничего не выходит ((
И в гостевой сети пинга до 10.5.50.1 почему то нет.
созданы правила:
/ip firewall nat add action=masquerade chain=srcnat src-address=10.5.50.0/24 to-addresses=0.0.0.0
/ip route add distance=1 gateway=192.168.0.1
Так же пробовал создать bridge2, перевесить DHCP на него и wlan2 засовывал тоже в bridge2.
При попытке пинга он видит адрес:
C:\Users\etc>ping www.ru
Обмен пакетами с www.ru [193.124.3.1] с 32 байтами данных:
А там: превышен интервал ожидания.
--------------
Роутер подключен первым портом Eth1 в общую сеть. IP - 192.168.0.19.
Шлюз общей(основной) сети 192.168.0.1, ДНС - 192.168.0.250.
bridge1 - wlan1(wds: dynamic, bridge1), Eth1-Eth10;
bridge2(DHCP 10.5.50.1/24) - wlan2(wds: dynamic, bridge2);
/ip firewall nat add action=masquerade chain=srcnat src-address=10.5.50.0/24 to-addresses=0.0.0.0
/ip route add distance=1 gateway=192.168.0.1
Не получается получить доступ из гостевой сети (Virtual AP) в интернет.
Опишу свои действия:
1) Сбросил микротик, зашёл на него. Добавил мост(bridge1), соединил wlan1,Eth1-Eth10 в этот мост.
2) IP -> Adresses добавил адрес на Eth1 - 192.168.0.19/24 подсеть 192.168.0.0 - подключил к основной сети.
3) IP -> DNS - прописал DNS. (192.168.0.250)
4) в настройках wlan1 в WDS выбрал dynamic и bridge1.
проверяем: проводами всё работает, основной wifi работает.
5) Создаю Virtual AP.
6) IP -> Adresses добавил адрес на wlan2 - 10.5.50.1/24 подсеть 10.5.50.0
7) Повесил на wlan2 DHCP IP > DHCP Server - DHCP Setup - вбил всё кроме DHCP Relay.
Проверяем... к гостевой сети подключается, IP 10.5.50.x маска и шлюз 10.5.50.1 - получает клиент.
А дальше как бы я не вертел IP - Firewall - NAT ... ничего не выходит ((
И в гостевой сети пинга до 10.5.50.1 почему то нет.
созданы правила:
/ip firewall nat add action=masquerade chain=srcnat src-address=10.5.50.0/24 to-addresses=0.0.0.0
/ip route add distance=1 gateway=192.168.0.1
Так же пробовал создать bridge2, перевесить DHCP на него и wlan2 засовывал тоже в bridge2.
При попытке пинга он видит адрес:
C:\Users\etc>ping www.ru
Обмен пакетами с www.ru [193.124.3.1] с 32 байтами данных:
А там: превышен интервал ожидания.
--------------
Роутер подключен первым портом Eth1 в общую сеть. IP - 192.168.0.19.
Шлюз общей(основной) сети 192.168.0.1, ДНС - 192.168.0.250.
bridge1 - wlan1(wds: dynamic, bridge1), Eth1-Eth10;
bridge2(DHCP 10.5.50.1/24) - wlan2(wds: dynamic, bridge2);
/ip firewall nat add action=masquerade chain=srcnat src-address=10.5.50.0/24 to-addresses=0.0.0.0
/ip route add distance=1 gateway=192.168.0.1