Гостевая сеть на отдельном инт-се

Тема в разделе "Беспроводные технологии", создана пользователем web, 27 ноя 2016.

  1. web

    web Участник

    иначе бы - 192.168.1.103 dddd.com
    не работало )
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    А nslookup ddd.com что выдает в гостевой сети?
     
  3. web

    web Участник

    внешний адрес
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    А снаружи оно доступно?
     
  5. web

    web Участник

    да. конечно
     
  6. Илья Князев

    Илья Князев Администратор Команда форума

    Копипест подвел. У вас правило
    add action=masquerade chain=src-nat dst-address=192.168.1.103 dst-port=80,443 out-interface=bridge protocol=tcp src-address=10.10.10.0/24
    Так вот в chain у вас тире лишнее... srcnat слитно пишется.
     
  7. web

    web Участник

    Исправил, но это не помогло
     
  8. Илья Князев

    Илья Князев Администратор Команда форума

    /ip firewall nat export покажите еще раз.
     
  9. web

    web Участник

    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=eth1-wan
    add action=masquerade chain=srcnat dst-address=192.168.1.103 dst-port=80,443 protocol=tcp src-address=10.10.10.0/24
    add action=dst-nat chain=dstnat dst-address=xxxxxxxxxxxxxx dst-port=80,443 protocol=tcp to-addresses=192.168.1.103
     
  10. Илья Князев

    Илья Князев Администратор Команда форума

    Все правильно. На втором правиле счетчик идет?
     
  11. web

    web Участник

  12. Илья Князев

    Илья Князев Администратор Команда форума

    Временно отключите дроп на форвард в файрволл и гляньте
     
  13. web

    web Участник

    откл. и один, и два и все дропы.
    все равно не пускает и счетчик на нуле

    видать не судьба
     
  14. Илья Князев

    Илья Князев Администратор Команда форума

    Хм.. Вообще странно. Не вижу ошибки.
    В NAT во втором правиле временно отключите src-address
     
  15. web

    web Участник

    Вот так работает.
    Но я так понимаю, теперь в гостевой сети нет инета ?
     
  16. Илья Князев

    Илья Князев Администратор Команда форума

    Есть...
    Вопрос, какой адрес у машины с которой вы проверяете?
     
  17. web

    web Участник

    мой - 192.168.1.100
    вебсервер - 192.168.1.103
     
  18. Илья Князев

    Илья Князев Администратор Команда форума

    Круто. Возвращаем правило назад. Добавляем еще одно
    /ip firewall nat
    add action=masquerade chain=srcnat dst-address=192.168.1.103 dst-port=80,443 protocol=tcp src-address=192.168.1.0/24
     
  19. web

    web Участник

    Супер.
    У меня эстетический оргазм ))

    СПАСИБО
     
  20. web

    web Участник

    Добрый день, Илья.

    Чтоб не плодить темы, ибо мог конфиг почти не изменился, спрошу здесь.
    У меня достаточно много беспроводных устройств дома и все они ведут себя по-разному с роутером (логично, чипы разные).
    Но есть ряд устройств, на которых wi-fi работает просто отвратительно.
    Например Xiaomi Mi6 и Ipad - прекрасно работают на 5Ghz
    Но время Xiaomi redmi note 4x - видит сеть 5, но абсолютно не хочет к ней цепляться.
    Xiaomi mi4c - тоже видит 5 сеть, работает, но цепляется к ней, только после перезагрузки роутера.
    В тоже время, абсолютно все устр-ва видят и норм. работают с 2.4, но тот же xiaomi 4x на ней не выжимает и 30кбит/сек, но после ребута роутера поднимается до 2мбит.

    В логах абсолютно ничего. Только ipad постоянно "мусорит", но это известная проблема.

    Подскажите пожалуйста, как можно продиагностировать мой hap ac и выявить проблему ? Потому, что в других местах все телефоны прекрасно работают с wi-fi.
    Спасибо