DNS-сервер, DHCP-клиент и сервер работают нормально, но время ожидания запроса происходит при использовании MikroTik в качестве точки доступа для модема
Я использую 2 беспроводных маршрутизатора Mikrotik, первый из которых подключен к модему и работает отлично (SSID: server-one
(Скрытый)).
Второй идентификатор маршрутизатора:
ether1: 192.168.1.1
WLAN1: dhcp-client
WLAN2: 192.168.2.1
SSID: skywifi
Затем я попытался настроить второй маршрутизатор. Я установил Wlan1 для подключения к server-one
, как станция и клиент dhcp и получил 192.168.50.124
как его IP, 192.168.50.254
как его ворота.
Я установил wlan2 как ap-bridge и установил его как dhcp сервер. Затем я создаю статический маршрут к 0.0.0.0/0
через 192.168.50.254
,
Подключение в порядке, подключение DNS к устройству skywifi
работает отлично, я могу nslookup google.com
, Проблема в том, когда я пытался ping google.com
всегда даю request time out
Ответить. (Обратите внимание, что я также пытался пинговать другой хост тоже (Wikipedia
,Yahoo
, так далее). Результат также request time out
,
Есть идеи, почему это произошло? Спасибо,
2 ответа
Первый маршрутизатор не знает, что он должен быть NAT для клиентов второго маршрутизатора, и при этом у него нет никакого маршрута к их IP-адресам. Что касается IP-адресов, которые второй маршрутизатор назначает своим клиентам, они чужды ему, доступны только через маршрут по умолчанию в Интернет, и он даже не подозревает, что они принадлежат интерфейсу локальной сети.
Во-первых, я бы не предложил такую установку. Не зная ваших точных требований, трудно предложить более разумную установку. Но наличие маршрутизатора NAT для более чем одной локальной сети сложнее, чем вам, вероятно, нужно или нужно.
Сети с более чем одним диапазоном IP-адресов локальной сети, несколькими маршрутизаторами и неуправляемыми сетями Wi-Fi являются сложными. Они должны быть настроены людьми, которые понимают IP-маршрутизацию и ограничения подключений клиентов WiFi. Я бы посоветовал нанять компетентного консультанта, который может задать вам правильные вопросы и убедиться, что ваш дизайн будет делать то, что вам действительно нужно, избегая при этом ловушек, таких как двойной NAT, ретрансляция WiFi на тот же канал, который уменьшает вдвое пропускную способность, или фальшивый, ненадежный мост Wi-Fi.,
Вы также должны активировать NAT на втором маршрутизаторе...
/ip firewall nat add chain=srcnat out-interface=wlan1 action=masquerade