VladOst Posted June 10 С MT знаком достаточно хорошо. Устройство используется исключительно как ГОСТЕВАЯ точка доступа. Все Eth порты в одном Bridge. Оба WiFi 2,4 и 5 - в другом бридже. В первый порт воткнут кабель локалки (WAN в данном случае). На Вайфайном бридже свой IP Из отдельной подсети. Никакие очереди, шейперы и прочее не настроены. Все установки WiFi - По умолчанию (Были. Сейчас в конфиге ниже чуть подправлено, но на ограничение скорости никак не повлияло). В итоге, каждый подключившийся клиент имеет 30 стабильных Мбит. Стрелка спидтеста подскакивает и замирает на этом значении, как будто срабатывает ограничение. Скорость WAN 200 Мбит. Уже всю голову сломал... Может поможете начать копать в правильном направлении? # 2025-06-10 18:39:51 by RouterOS 7.19.1 # software id = SRTD-2CLS # # model = H53UiG-5HaxQ2HaxQ # serial number = ********** /interface bridge add name=bridge-LAN add name=bridge-WIFIguest /interface wifi set [ find default-name=wifi2 ] configuration.country=Russia .hide-ssid=yes \ .mode=ap .ssid=master-hide disabled=no name=wifi-2G set [ find default-name=wifi1 ] channel.skip-dfs-channels=all \ configuration.country=Russia .hide-ssid=yes .mode=ap .ssid=master-hide \ disabled=no name=wifi-5G add configuration.mode=ap .ssid=********** datapath.client-isolation=yes \ disabled=no mac-address=F6:1E:57:6B:F9:7A master-interface=wifi-2G name=\ "wifi ********** 2G" security.authentication-types=wpa2-psk,wpa3-psk \ .encryption="" add configuration.mode=ap .ssid=********** datapath.client-isolation=yes \ disabled=no mac-address=F6:1E:57:6B:F9:79 master-interface=wifi-5G name=\ "wifi ********** 5G" security.authentication-types=wpa2-psk,wpa3-psk \ .encryption="" /interface list add name=WAN add name=LAN add name=WIFI-GUEST /ip pool add name=dhcp_pool0 ranges=192.168.2.2-192.168.2.62 /ip dhcp-server add add-arp=yes address-pool=dhcp_pool0 interface=bridge-WIFIguest \ lease-time=10m name=dhcp-WIFIguest /interface bridge filter add action=drop chain=forward in-bridge=bridge-WIFIguest out-bridge=\ bridge-WIFIguest add action=drop chain=forward in-interface="wifi ********** 2G" add action=drop chain=forward out-interface="wifi ********** 2G" add action=drop chain=forward out-interface="wifi ********** 5G" add action=drop chain=forward in-interface="wifi ********** 5G" add action=drop chain=forward out-bridge=bridge-WIFIguest add action=drop chain=forward in-bridge=bridge-WIFIguest /interface bridge port add bridge=bridge-LAN interface=ether1 add bridge=bridge-LAN interface=ether2 add bridge=bridge-LAN interface=ether3 add bridge=bridge-LAN interface=ether4 add bridge=bridge-LAN interface=ether5 add bridge=bridge-WIFIguest interface="wifi ********** 5G" add bridge=bridge-WIFIguest interface="wifi ********** 2G" /ip neighbor discovery-settings set discover-interface-list=LAN /ipv6 settings set allow-fast-path=no disable-ipv6=yes forward=no /interface list member add interface="wifi ********** 5G" list=WIFI-GUEST add interface="wifi ********** 2G" list=WIFI-GUEST add interface=ether1 list=LAN add interface=ether2 list=LAN add interface=ether3 list=LAN add interface=ether4 list=LAN add interface=ether5 list=LAN add interface=bridge-LAN list=LAN /interface wifi access-list add action=accept comment=Yandex-Station-Duo-Max disabled=no mac-address=\ 3C:0B:4F:A0:C6:2A add action=accept comment=yandex-mini2-98SK disabled=no mac-address=\ B8:87:6E:AC:C0:43 /ip address add address=192.168.11.243/24 interface=bridge-LAN network=192.168.11.0 add address=192.168.2.1/26 interface=bridge-WIFIguest network=192.168.2.0 /ip dhcp-client add disabled=yes interface=ether1 /ip dhcp-server network add address=192.168.2.0/26 dns-server=192.168.2.1 gateway=192.168.2.1 \ netmask=26 /ip dns set allow-remote-requests=yes servers=192.168.11.254 /ip firewall filter add action=accept chain=input protocol=icmp add action=accept chain=input connection-state=established add action=accept chain=input connection-state=related add action=accept chain=input comment=\ "\D0\E0\E7\F0\E5\F8\E0\E5\EC DHCP \E4\EB\FF WIFI \E3\EE\F1\F2\E5\E9" \ dst-port=67 in-interface=bridge-WIFIguest protocol=udp add action=accept chain=input comment=\ "\D0\E0\E7\F0\E5\F8\E0\E5\EC DNS \E4\EB\FF WIFI \E3\EE\F1\F2\E5\E9" \ dst-port=53 in-interface=bridge-WIFIguest protocol=udp add action=drop chain=input in-interface-list=!LAN add action=drop chain=forward dst-address=192.168.11.0/24 in-interface=\ bridge-WIFIguest /ip firewall nat add action=masquerade chain=srcnat in-interface=bridge-WIFIguest \ out-interface=bridge-LAN /ip route add disabled=no dst-address=0.0.0.0/0 gateway=192.168.11.254 routing-table=\ main suppress-hw-offload=no /system clock set time-zone-name=Europe/Moscow /system identity set name=MikroTik_AP /system ntp client set enabled=yes /system ntp client servers add address=89.109.251.21 add address=88.147.254.235 add address=192.168.11.3 add address=192.168.11.4 /system watchdog set watch-address=192.168.11.254 /tool mac-server set allowed-interface-list=LAN /tool mac-server mac-winbox set allowed-interface-list=LAN Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted 7 hours ago В 10.06.2025 в 18:49, VladOst сказал: Все установки WiFi - По умолчанию Перед настройкой сбросили начальную конфигурацию полностью? Нужно создать для каждой беспроводной сети свой отдельный бридж, свою подсеть, свой пул и свой DHCP сервер, сделать отдельное правило NAT. Убрать фильтры с бриджа и проверить работу. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...