Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
ltmu
- Сообщения: 0
- Зарегистрирован: 20 дек 2014, 00:33
Здравствуйте.
Прошу помощи с ошибкой.
Роутер модель Rb951ui-2hnd
Подключение динамический DHCP.
В целом работает нормально, но раз в сутки, в произвольное время в NewTerminal’t проскакивает ошибка(лог привожу внизу). Если есть какие-то активные соединения то они рвутся(например клиент какой-нибудь онлайн-игры), через некоторое время dhcp client видимо поднимается опять, так сразу не понятно так как поймать этот момент не получалось еще.
ошибка:
echo:dhcp,critical,error dhcp-client on ether1-gateway lost IP address 10.163.33.239 — received NAK from dhcp server 10.163.33.129
до этого стоял трэш-роутер TP-Link там было почти тоже самое,только интернет сам не поднимался, приходилось release/renew делать.
-
GDragon
- Сообщения: 80
- Зарегистрирован: 20 ноя 2014, 15:48
20 дек 2014, 16:18
RTFM: DHCP
По просьбам некоторых трудящихся попробую начать писать о базовых понятиях и сервисах для одминов. Одним из основополагающих сервисов сети является сервис DHCP.DHCP — это Dynamic host configuration protocol, протокол динамического конфигурирования хостов. Вопреки распространенному мнению, DHCP позволяет конфигурировать гораздо более широкий спектр параметров, чем просто IP-адрес и шлюз по умолчанию: DNS-серверы, WINS-серверы, серверы X-Window по умолчанию, имя хоста и прочее и прочее. Но как же работает основная часть DHCP — та, которая выдает устройству адрес при подключении к сети?
Работа DHCP происходит в несколько этапов:
1. Устройство подключается к сети и отправляет запрос DHCP DISCOVER на широковещательный адрес 255.255.255.255. Этот пакет доставляется всем компьютерам, находящимся в данном сегменте сети, но обрабатывают его только DHCP-серверы.
2. Все DHCP-серверы сети, получившие этот запрос, выдают на него ответ DHCP OFFER, который уже адресуется MAC-адресу устройства, отправившего DHCP DISCOVER. В этом пакете серверы предлагают клиенту возможные варианты IP-адресов.
3. Клиент выбирает наилучший, по его мнению, IP-адрес и посылает широковещательный запрос DHCP REQUEST, запрашивая выбранный IP адрес. Если в сети несколько DHCP серверов, то таким образом информируются серверы, чье предложение отвергнуто.
4. Сервер подтверждает аренду адреса сообщением DHCP ACK, сообщая о том, что отныне этот адрес закрепляется за клиентом на все «время аренды» (lease time). Либо, если адрес более недоступен, DHCP сервер отвечает DHCP NACK и весь процесс повторяется сначала.
5. По истечению половины срока аренды, клиент снова подтверждает использование IP адреса пакетом DHCP REQUEST, но в отличие от пункта 3, в этот раз напрямую DHCP серверу, а не широковещательным. На этот запрос сервер может как согласиться DHCP ACK, так и отказать DHCP NACK. В случае отказа клиент теряет свой адрес и проходит процедуру заново.
Если вкратце — вышестоящий DHCP сервер отказывает вам в продлении аренды IP адреса. (И выдаёт новый.)
Но Микротик (в отличии от более дешёвого оборудования) это обрабатывает корректно.
p.s.
Не стоит так настраивать DHCP — если адрес занят то и пусть будет занят, обновить аренду можно при переподключении клиента.
-
ltmu
- Сообщения: 0
- Зарегистрирован: 20 дек 2014, 00:33
21 дек 2014, 10:56
Ага. Но по сути я не принудительно выставил IP. Все автоматом и ничего не меня годами и принципе оно работает нормально. Только раз в какое-то время теряет Настройки.
Рисунок
-
GDragon
- Сообщения: 80
- Зарегистрирован: 20 ноя 2014, 15:48
21 дек 2014, 11:32
Ещё раз.
Я говорил как раз про автоматическое назначение адреса.
«На пальцах»
Роутер просит у DHCP IP адрес для интерфейса.
DHCP сервер отвечает вот тебе IP 123.123.123.123 на 7 дней.
Через 7 дней роутер спрашивает у DHCP сервера, «а я тут ещё живой, можно мне тот же адрес ну позязя?»
А DHCP ему отвечает — «Хрен тебе. Аренду не продляю получай новый.»
Если роутер из SOHO сегмента как ТР-Link он на грубый ответ обижается и уходит плакать в уголке.
Более продвинутый Микротик думает «ну и хрен с тобой, адрес получу а тебе гад потом в тапки насру.»
-
ltmu
- Сообщения: 0
- Зарегистрирован: 20 дек 2014, 00:33
22 дек 2014, 07:48
Ну это то я понял. Спасибо. Только не понятно почему возникает ошибка? Сейчас все работает отлично в логах ничего нету.
-
ltmu
- Сообщения: 0
- Зарегистрирован: 20 дек 2014, 00:33
22 дек 2014, 08:08
Получается что проблема на стороне провайдера их DHCP-сервер не продлил существующую аренду и выдал ошибку.Странно получается, если у обычного потребителя, скажем обычное оборудование (какое вообщем-то и должно стоять), то они рискуют нарваться на ручную необходимость систематической перезагрузки своего роутера. Не будут же они заходить на роутер и обновлять аренду(перезагружать интерфейсы) в связи с этим теряется автономность.
А решение подобной проблемы какоето есть?
В распоряжении есть самосбор самотик на базе c2d + atheros lan + аппаратная сетевуха 4port intel серверная (мирокти ее понял) +rOS 4lvl x86
и и готовый роутер Описанный выше RB951g-2hnd
ps: tplink(балансировщик 1-4wan/4lan) + 1DMZ + 1lan не совсем soho) был и работал потому,что мощности пока не хватало освоить настройку балансировки на микротике.
-
vadmon
- Сообщения: 1
- Зарегистрирован: 20 май 2019, 19:02
20 май 2019, 19:04
Код: Выделить всё
may/20/2019 18:10:54 dhcp,critical,error dhcp-client on ether1 lost IP address 172.30.160.178 - lease expired
Что нужно сделать чтобы автоматически получать новый DHCP адрес? А то автоматически не привязывается и приходится каждый раз перезагружать.
I don’t know if this can be of any help:
15:24:35 dhcp,debug,packet Subnet-Mask = 255.255.255.0
15:24:35 dhcp,debug,packet Broadcast-Address = 192.168.4.255
15:24:35 dhcp,debug,packet Domain-Server = 192.168.4.1
15:24:35 dhcp,debug,packet Router = 192.168.4.1
15:24:35 dhcp,debug,state dhcp-client on ether5 entering <error> state
15:24:36 dhcp,debug,packet dhcp-client on wlan1 sending discover with id xxxxx413 to 255.255.255.255
15:24:36 dhcp,debug,packet secs = 52
15:24:36 dhcp,debug,packet ciaddr = 0.0.0.0
15:24:36 dhcp,debug,packet chaddr = xx:xx:xx:xx:xx:x8
15:24:36 dhcp,debug,packet Msg-Type = discover
15:24:36 dhcp,debug,packet Parameter-List = Subnet-Mask,Classless-Route,Router,Static-Route,Domain-Server,NTP-Server,CAPWAP-Server,Vendor-Specific
15:24:36 dhcp,debug,packet dhcp-client on wlan1 received offer with id xxxxx5413 from 192.168.1.1
15:24:36 dhcp,debug,packet secs = 49
15:24:36 dhcp,debug,packet ciaddr = 0.0.0.0
15:24:36 dhcp,debug,packet yiaddr = 192.168.1.11
15:24:36 dhcp,debug,packet siaddr = 192.168.1.1
15:24:36 dhcp,debug,packet chaddr = xx:xx:xx:xx:xx:x8
15:24:36 dhcp,debug,packet Msg-Type = offer
15:24:36 dhcp,debug,packet Server-Id = 192.168.1.1
15:24:36 dhcp,debug,packet Address-Time = 3600
15:24:36 dhcp,debug,packet Renewal-Time = 1800
15:24:36 dhcp,debug,packet Rebinding-Time = 3150
15:24:36 dhcp,debug,packet Subnet-Mask = 255.255.255.0
15:24:36 dhcp,debug,packet Router = 192.168.1.1
15:24:36 dhcp,debug,packet Domain-Server = 192.168.1.1
15:24:36 dhcp,debug,packet NTP-Server = 192.168.1.1
15:24:36 dhcp,debug,state dhcp-client on wlan1 entering <requesting...> state
15:24:36 dhcp,debug,packet dhcp-client on wlan1 sending request with id xxxxx5413 to 255.255.255.255
15:24:36 dhcp,debug,packet secs = 52
15:24:36 dhcp,debug,packet ciaddr = 0.0.0.0
15:24:36 dhcp,debug,packet chaddr = xx:xx:xx:xx:xx:x8
15:24:36 dhcp,debug,packet Msg-Type = request
15:24:36 dhcp,debug,packet Server-Id = 192.168.1.1
15:24:36 dhcp,debug,packet Address-Request = 192.168.1.11
15:24:36 dhcp,debug,packet Parameter-List = Subnet-Mask,Classless-Route,Router,Static-Route,Domain-Server,NTP-Server,CAPWAP-Server,Vendor-Specific
15:24:37 dhcp,debug,packet dhcp-client on wlan1 received ack with id xxxxxx5413 from 192.168.1.1
15:24:37 dhcp,debug,packet secs = 52
15:24:37 dhcp,debug,packet ciaddr = 0.0.0.0
15:24:37 dhcp,debug,packet yiaddr = 192.168.1.11
15:24:37 dhcp,debug,packet siaddr = 192.168.1.1
15:24:37 dhcp,debug,packet chaddr = xx:xx:xx:xx:xx:x8
15:24:37 dhcp,debug,packet Msg-Type = ack
15:24:37 dhcp,debug,packet Server-Id = 192.168.1.1
15:24:37 dhcp,debug,packet Address-Time = 3600
15:24:37 dhcp,debug,packet Renewal-Time = 1800
15:24:37 dhcp,debug,packet Rebinding-Time = 3150
15:24:37 dhcp,debug,packet Subnet-Mask = 255.255.255.0
15:24:37 dhcp,debug,packet Router = 192.168.1.1
15:24:37 dhcp,debug,packet Domain-Server = 192.168.1.1
15:24:37 dhcp,debug,packet NTP-Server = 192.168.1.1
15:24:37 dhcp,debug,state dhcp-client on wlan1 entering <error> state
15:24:40 system,info sntp change time Mar/27/2021 15:24:37 => Mar/27/
Thanks
Что бы кто не говорил но оборудование Mikrotik так же выходит из строя как и обычный D-link. У него могут поехать мозги, сгореть порты да и в принципе все что угодно может с ним случиться. Ведь это электроника и она не совершенна. Например, расскажу про недавний случай, на оборудование Mikrotik происходит потеря пакетов. Поделюсь свои опытом по диагностированию и решению этой проблемы.
И так как же бороться с небольшой потерей пакетов на роутере Mikrotik RB2011UiAS-2HnD.
Предисловие и симптомы
Обратилась ко мне одна фирма с проблемой. В одном из офисов происходить прерывание связи на 1 сек при разговоре по IP телефонии. Происходит все это в разное время.
Первое обследование инфраструктуры выявило потерю пакетов при пинге любого ресурса в интернете. Например, те же 8.8.8.8. Внутри сети потерь ни каких не было.
Как видите потери не большие примерно от 3 до 10 %. На пользование интернетом это вообще ни как не отражается. А вот IP телефония к потерям очень чувствительна.
В качестве шлюза стоял Mikrotik RB2011UiAS-2HnD.
К нему был подключен кабель провайдера (Подключение по DHCP.) и три коммутатора. В сети было около 50 устройств, компьютере, сетевые принтеры, IP телефоны, видеокамеры. В общем стандартный набор среднего офиса. Это был центральный узел организации к нему, подключалось много других офисов. Замена его была самым последним вариантом.
Диагностика проблемы с потерей пакетов своими силами
Так как опыта у меня достаточно много, практически 10 лет. Полагаясь на него я начал диагностировать и пробовать решать проблему. Вот что было мною сделано.
1 Переобжат кабель провайдера. Не помогло.
2 Проверка линии провайдера. Не помогло.
3 Обновление Mikrotik и перезагрузка. Не помогло.
4 Проверка всех правил firewall, полное отключение. Не помогло.
5 Отключение всей сети от Mikrotik. Не помогло.
6 Проверка нагрузки на Mikrotik.
7 Переключение кабеля провайдера в другой порт откладывалось так выяснилось что при пинге до основного шлюза оператора потерь нет.
8 Замена Микротика откладывалась так же по этой причине.
9 При подключении кабеля провайдера напрямую потерь не было.
10 В логах ни каких ошибок не было.
На этом мои идеи иссякли.
Помощь Интернета
Дальше оставалось только гуглить. Информации на эту тему в интернете не много. Все способы которые я нашел, я конечноже проверил.
1 Были отключены все ограничения на полосу пропускания.
2 Отключение Allow Remote Requests в настройках DNS.
3 Отключение всех подключений к Mikrotik.
4 Отключение лишних пунктов в настройках IP Settings. Об этом даже есть ролик на ютубе.
Это были все белее менее вминаемые советы из интернета. Дошло даже до того что кто-то писал что нужно в разрез с провайдером поставить обычный свитч. Якобы у него подобным способ решилась проблема с потерей пакетов на Микротике. Проверено не работает)
В чем была проблема
В настройках DHCP Client заметил статус подключения error. Он периодически менялся, поиск ошибка, поиск ошибка. На скриншоте статус уже нормальный. Просто чтобы вы знали где его смотреть.
Решение проблемы с потерей пакетов Mikrotik
В общем оставалось два вариант, это подключение провайдера в другой порт и замена самого Mikrotik.
Объясню почему сразу не переключил кабель провайдера в другой порт. Я уже говорил выше, что пинг до шлюза самого провайдера был отличный без потери пакетов. Из опыта и здравого смысла можно сделать вывод что раз до шлюза потерь нет значит и с портом все нормально и с Mikrotik.
Но делать было нечего взял под мышку новый Mikrotik и пошел. Надежды на то что проблема с портом практически не было, решил сразу менять Микротик. Но так как замена основного узла сети предвещала целый день настройки нового. Все же решил проверить порт.
И вот случилось чудо. Потери прекратились!
В итоге потеря 3 -10 % пакетов решилась сменой порта подключения провайдера!
Так как я потратил на решение проблемы с потерей пакетов на Mikrotik RB2011UiAS-2HnD достаточно много времени. Решил написать эту статью и поделиться с вами своим опытом может кому пригодиться!
Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов
- DHCP
- Firewall
- QoS
- NAT
Статус в DHCP сервере IP камеры — offered
Добрый день!
Проблема следующего характера:
Есть IP камера Dlink DCS-935l работает по WiFi , настройки сети получает от DHCP Mikrotik RB2011UI As-Rm (RouterOS 6.34.3). Камера не пингуется, в DHCP server- leases статус offered:
Логи:
Подскажите пожалуйста в чем может быть проблема. Заранее благодарю за советы, помощь.
Странное поведение dhcp-сервера на mikrotik, как починить?
В общем, ситуация такая. DHCP-сервер и NAT на RB750GL, прошивка последняя стабильная. Устройство (конкретно это — мобильник, но с другими такая же ситуация) подключается по wi-fi (RB2011UAS, порты в бридже, только раздаёт wi-fi), не получает ip, отключается, снова пытается подключиться, снова отключается, и так до то поры, пока не подключится. Как правило — в течение пары минут. Такое бывает не всегда, периодами и с разными устройствами. Во время этих «скачек» с dhcp остальные клиенты работают нормально.
На скрине обрезал MAC-адрес устройства.
- Вопрос задан более двух лет назад
- 4805 просмотров
Простой 2 комментария
- Вконтакте
- Вконтакте
- Вконтакте
- Вконтакте
Мои настройки Wi-Fi:
Настройка бриджа
- Вконтакте
preamble (both) — ставил исходя из опыта предыдущих настроек wi-fi. Потоковое вещание не транслирую через wi-fi.
all-rates-fixed — я ставил свои, так как мне не нужна максимальная мощность точки доступа в моей случае.
HW retries и disconnect timeout — посоветовали увеличить, если устройство не может нормально зарегистрироваться на точке доступа либо если часто отваливается, не смотря на то, что другие устройства работают без роблем.
Вы оба не правы. В первых сейчас устройств 802.11g мало .
Поставьте only-N и посмотрите, будут проблемы вернете. Оно того стоит.
Далее про канал авто — вы полностью не правы. Микротик не прыгает по каналам и не выбирает ничего. Эта настройка означает, что ПРИ ЗАПУСКЕ (подаче питания) микротик ОДИН раз сканирует частоты и выбирает наилучший канал. ВСЕ! больше он с него никуда не уходит.
Потому анализатор загруженности сетей, и выставление канала в ручную вполне нормальный способ.
Offered mikrotik почему
- Главная
- Услуги
- Телефония
- Установка Wi-Fi
- Кримперовка RJ45
- Обжим розеток
- Монтаж СКС
- Перенос шкафа
- Видеонаблюдение
- Монтаж IP камер
- Электрика
- Кабель-менеджмент
- Реклама в интернет
- Продвижение сайтов
- Хостинговые услуги
- Доработка сайтов
- CMS Joomla
- Установка драйверов
- Замена БП
- Устранение сбоя
- Чистка от пыли
- Восстановление ПО
- Мастер в офис
- Настройка UEFI
- Замена кулера
- Замена термопасты
- CPU
- RAM
- SSD
- HDD
- MikroTik
- Apple
- Форвардинг
- Ubiquiti
- TP-Link
- D-Link
- Asus
- Keenetic
- Xiaomi
- Настройка Wi-Fi
- Интернет
- NAS
- IP камеры
- Видеорегистраторы
- Усиление Wi-Fi
- Оборудование
- Установка 802.11ac
- Диски
- Память
- Блок питания
- Промсвязь
- Huawei
- ZTE
- Настройка MikroTik
- Настройка сети
- Монтаж локальной сети
- Новое в блоге
- Настройка ОС
- Windows
- macOS
- Linux
- Linux
- Windows
- Промсвязь
- Huawei
- TP-Link
- ZTE
- MikroTik
- Keenetic
- BIOS
- UEFI
Описание настроек DHCP сервера MikroTik.
Что можно делать встроенным DHCP сервером MikroTik? Вот не полный список того что он позволяет: осуществлять привязку MAC адреса узла к IP адресу, совместно с настройками ARP организовывать MAC фильтрацию пользователей, раздавать WINS, NTP, WEB, SMTP, IRC, POP3 сервера, индивидуально каждому клиенту устанавливать время ареды, выполнять скрипты при обнаружении не авторизованного DHCP в сети, выступать в сети авторизованным/дополнительным сервером раздачи адресов, раздавать параметры для компьютеров загружаемых с сети, добавлять IP пользователей в списки firewall, распространять статические маршруты, передавать многие другие настройки через Option. Сегодня раскажу на что влияют некоторые параметры в настройках DHCP сервера всеми нами любимого маршрутизатора Mikrotik.
Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.
Итак произведём ручную настройку DHCP сервера Mikrotik и рассмотрим возможности заложенные в нём. Создадим пул IP адресов которые будут присваиваться клиентам, для этого зайдём в IP/Pool и плюсиком создадим интервал 10.24.3.162-10.24.3.190:
Создадим сам DHCP сервер AlenNet на интерфейсе AlenaNet нажав плюсик в окне IP/DHCP server/DHCP:
lease Time — Время аренды IP адреса клиентом
Address pool — диапазон IP адресов, которые будет раздавать сервер
Add ARP For Leases — Создаёт в таблице ARP записей cопостовление MAC — IP для клиентов получивших аренду у DHCP и позволяет совместно с IP/ARP организовывать MAC фильтрацию на микротик.
Authoritative может быть:
Yes — если клиент запросит IP адрес, микротик ему сразу же ответит. Причём если клиент ранее получал IP адресс с другого DHCP в сети, то микротик пошлёт ему пакет DHCPNAK заставляющий обновить ему свой IP.
No — если клиент ранее получавший IP адресс с другого DHCP запросит адресс у микротика то он его проигнорирует
After 2s delay — если клиент запросит IP адрес недоступный на DHCP Mikrotik он будет его игнорировать 2 секунды, а далее пошлёт DHCPNAK и присвоит IP адрес из своего диапазона. Своим клиентам DHCP микротик отвечает мгновеенно.
After 10s delay — если клиент запросит IP адрес недоступный на DHCP Mikrotik он будет его игнорировать 10 секунд, а далее пошлёт DHCPNAK и присвоит IP адрес из своего диапазона. Своим клиентам DHCP микротик отвечает мгновенно.
Перейдём на вкладку Networks и создадим список клиентов 10.24.3.160/27 для которого будут раздаваться все остальные настройки. Интересно то что вы можете отдельно каждому клиенту раздавать настройки указав его IP в строке Address:
Gateway — основной шлюз (может быть несколько)
NetMask — маска подсети для раздаваемых IP
DNS servers — сервера имён (может быть неколько)
WINS servers — сервера имён Windows используются для работы сетевого окружения. (может быть несколько)
NTP servers — сервера времени (может быть несколько)
DHCP Option — дополнительные параметры такие как SMTP, POP, WEB, SWAP сервера передаваемые по DHCP. Требует настройки в Options
Перейдём на вкладку Leases (Аренды)
Здесь можно сопоставить раздаваемые клиентам IP адреса с их MAC. Щёлкаем для этого по клиенту и нажимаем кнопку Make Static. Дополнительно можно выбрать список firewall в который нужно добавить клиента запросившего адрес у DHCP. Для этого выбираем в Address List нужный вам список IP адресов.
Отдельного внимания заслуживает наборы Options где вы можете указать дополнительные параметры раздаваемые c помощью DHCP:
Например 249 опция оформляется как в статье Настройка Option 249 на DHCP сервере Mikrotik. Передача по DHCP статичесих маршрутов., по остальным опциям ч итайте дополнительно это
В раделе Alerts указываются скрипты выполняемые микротиком в случае если в сети обнаружится неавторизованный DHCP
Interface — интерфейс на котором происходит зондирование.
Alert timeout — интервал зондирования или выполнения скрипта
Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.