Jump to content
Калькуляторы

PPPoE авторизация

Случилась проблема. 2-е NSM5. Обычный мост. При схеме провайдер -> AP -> Station -> Ноутбук (либо роутер) не проходит PPPoE авторизация к провайдеру. Стандартная ошибка 651.

 

Если роутер подсунуть до моста, по схеме провайдер -> роутер (с PPPoE подключением) -> AP -> Station -> Ноутбук, всё работает на ура. Провайдер Рос-ком, пробовал других - всё нормально. С ним - нет.

 

Прошивки свежие, почти всё в дефолте, кроме частоты и канала. Отключил Airmax, Multicast, Extra reporting, всё до чего смог дотянуться. Не помогло.

 

Что интересно, раз в день или 2 может случайно завязаться, но если любую точку отправить в ребут, история повторяется. Может есть идеи?

Edited by X-Lod

Share this post


Link to post
Share on other sites

авторизация на роутере или на АР???

Share this post


Link to post
Share on other sites

Случилась проблема. 2-е NSM5. Обычный мост. При схеме провайдер -> AP -> Station -> Ноутбук (либо роутер) не проходит PPPoE авторизация к провайдеру. Стандартная ошибка 651.

 

Если роутер подсунуть до моста, по схеме провайдер -> роутер (с PPPoE подключением) -> AP -> Station -> Ноутбук, всё работает на ура. Провайдер Ростелеком, пробовал других - всё нормально. С ним - нет.

 

Прошивки свежие, почти всё в дефолте, кроме частоты и канала. Отключил Airmax, Multicast, Extra reporting, всё до чего смог дотянуться. Не помогло.

 

Что интересно, раз в день или 2 может случайно завязаться, но если любую точку отправить в ребут, история повторяется. Может есть идеи?

 

 

Сделайте из первой точки моста (со стороны провайдера ) роутер и наверняка будет Вам счастье . Походу ростелеком смотрит порт и видит несколько мак адресов вот и вся трабла .

Share this post


Link to post
Share on other sites

WDS включите

Share this post


Link to post
Share on other sites

Прошивки свежие, почти всё в дефолте, кроме частоты и канала.

включай wds

 

Отключил Airmax, Multicast, Extra reporting,

включай обратно

Share this post


Link to post
Share on other sites

magnum50, WDS включен изначально.

 

porozut, получится NATза NAt'ом. Задача рулить подключением с внешней стороны, чтобы всё открыто было.

 

ERROR_404-2015, авторизация на роутере, естественно. Которой не происходит, когда он с внешней стороны моста.

 

Заподозрил привязку к маку, не подтвердилась. Вместо роутера пробовал ноутбук напрямую, та же ситуация. Снаружи не авторизуется.

Edited by X-Lod

Share this post


Link to post
Share on other sites

Тогда настройте пппое на ближней к провайдеру нанке.

А далее включите мост, и ната за натом не будет.

Share this post


Link to post
Share on other sites

учитывая что:

Прошивки свежие, почти всё в дефолте, кроме частоты и канала

по умолчанию WDS не включен

WDS включен изначально

 

вы сами себе противоречите

Share this post


Link to post
Share on other sites

magnum50, имелось в виду, что WDS был включен до появления проблемы.

 

rdc, непонятно как включить PPPoE без включения режима роутера. И каким образом настроить последующее WAN подключение на внешнем роутере.

Share this post


Link to post
Share on other sites

пппое, очевидно, включается в режиме роутера - без этого никак. а далее мост.

 

если бытовой роутер в настройках не имеет режим моста - на нём надо отключить dhcp сервер, а приходящий кабель ткнуть в LAN вместо WAN

Share this post


Link to post
Share on other sites

Не вариант. Роутер не бытовой, авторизация должна проходить на нём. Хотелось бы всё-таки разобраться что мешает. Включаю лог.

Share this post


Link to post
Share on other sites

Вы хоть головой об стенку бейтесь, но самый правельный вариант пппое подымать на ближайшей антене подымайте на ней дшсп. Делайте антенны и ваш фай бриджом.

 

Возможно ваш порт на коммутаторе провайдера из-за бродкаст пакетов я так делаю на портах клиентов тогда нжно управление спрятать в отдельный влан

 

Вы только инет гоняете или ещё ТВ и телефон?

Share this post


Link to post
Share on other sites

Только инет. На другой стороне керио на виртуалке, авторизация там должна проходить. Проблема в конкретном провайдере, с другими проблем нет. Тоже думаю ubnt коммутатору либо лишние пакеты даёт, либо размер пакетов не подходит. Потому и начал отключать всё подряд.

Share this post


Link to post
Share on other sites

Ваершарком посмотри, что бегает у тебя в радио. Ну и как писал выше спрячь от провайдера свой 2 точки тогда.

 

Грозы точно недавно не было? Ну как вариант у нас уже сезон начался. Проверьте у вас точно петли в сети нет?

Share this post


Link to post
Share on other sites

X-Lod кстати а сколько у вас стоит MTU на нанках ?

Share this post


Link to post
Share on other sites

Тоже думал. 1500.

 

Но. Определил MTU в ноутбуке (1500), подключал его напрямую к РТ-кабелю, работает. Предположил, что и в нано не здесь проблема.

Share this post


Link to post
Share on other sites

Можно конфиг или скрины в студию? Уже да же интересно стало.

Share this post


Link to post
Share on other sites

Петли нет. Сети нет. Проверяю по схеме провайдер -> AP -> Station -> Ноутбук (иногда роутер). Скрины завтра будут.

Share this post


Link to post
Share on other sites

Оператору естественно не звонил?

Share this post


Link to post
Share on other sites

С целью? На месте всё замечательно работает.

Проблема решилась выставлением верного MTU на всех устройствах.

Edited by X-Lod

Share this post


Link to post
Share on other sites

Ну уточнить при каких случаях идёт блокировка порта. А на антенны вы на обе можите зайти с кабеля?

Share this post


Link to post
Share on other sites

Конечно. Тут возник параллельный вопрос. Если адрес роутера, к примеру, 192.168.1.100 и авторизация проходит на нём, получу ли я доступ к нано вернув их в эту же подсеть, несмотря на то, что они в WAN приходят? И что им прописать в качестве шлюза?

Share this post


Link to post
Share on other sites

Смотря какой у тебя роутер, на домашнем скорей всего не получится, хотя можно указать на том же тп линк при пппое второй IP на ван.

Share this post


Link to post
Share on other sites

При настройки режима роутера на клинской антене с авторизацией рррое с реальными ip как настроить фаервол чтобы не какой умник с помощью аирконтрол не смог просканить мой диапазон ип и и увидить сиды и имина клиенских антен ?

Share this post


Link to post
Share on other sites

Клиент изолейшен не подходит на базовке?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now