Jump to content
Калькуляторы

Chateau PRO ax (H53UiG-5HaxQ2HaxQ) - ограничение скорости WiFi 30 Мбит на клиента. Почему?

С MT знаком достаточно хорошо. Устройство используется исключительно как ГОСТЕВАЯ точка доступа. Все Eth порты в одном Bridge. Оба WiFi 2,4 и 5 - в другом бридже. В первый порт воткнут кабель локалки (WAN в данном случае). На Вайфайном бридже свой IP Из отдельной подсети. Никакие очереди, шейперы и прочее не настроены. Все установки WiFi - По умолчанию (Были. Сейчас в конфиге ниже чуть подправлено, но на ограничение скорости никак не повлияло). В итоге, каждый подключившийся клиент имеет 30 стабильных Мбит. Стрелка спидтеста подскакивает и замирает на этом значении, как будто срабатывает ограничение. Скорость WAN 200 Мбит. Уже всю голову сломал... Может поможете начать копать в правильном направлении?

 

# 2025-06-10 18:39:51 by RouterOS 7.19.1
# software id = SRTD-2CLS
#
# model = H53UiG-5HaxQ2HaxQ
# serial number = **********
/interface bridge
add name=bridge-LAN
add name=bridge-WIFIguest
/interface wifi
set [ find default-name=wifi2 ] configuration.country=Russia .hide-ssid=yes \
    .mode=ap .ssid=master-hide disabled=no name=wifi-2G
set [ find default-name=wifi1 ] channel.skip-dfs-channels=all \
    configuration.country=Russia .hide-ssid=yes .mode=ap .ssid=master-hide \
    disabled=no name=wifi-5G
add configuration.mode=ap .ssid=********** datapath.client-isolation=yes \
    disabled=no mac-address=F6:1E:57:6B:F9:7A master-interface=wifi-2G name=\
    "wifi ********** 2G" security.authentication-types=wpa2-psk,wpa3-psk \
    .encryption=""
add configuration.mode=ap .ssid=********** datapath.client-isolation=yes \
    disabled=no mac-address=F6:1E:57:6B:F9:79 master-interface=wifi-5G name=\
    "wifi ********** 5G" security.authentication-types=wpa2-psk,wpa3-psk \
    .encryption=""
/interface list
add name=WAN
add name=LAN
add name=WIFI-GUEST
/ip pool
add name=dhcp_pool0 ranges=192.168.2.2-192.168.2.62
/ip dhcp-server
add add-arp=yes address-pool=dhcp_pool0 interface=bridge-WIFIguest \
    lease-time=10m name=dhcp-WIFIguest
/interface bridge filter
add action=drop chain=forward in-bridge=bridge-WIFIguest out-bridge=\
    bridge-WIFIguest
add action=drop chain=forward in-interface="wifi ********** 2G"
add action=drop chain=forward out-interface="wifi ********** 2G"
add action=drop chain=forward out-interface="wifi ********** 5G"
add action=drop chain=forward in-interface="wifi ********** 5G"
add action=drop chain=forward out-bridge=bridge-WIFIguest
add action=drop chain=forward in-bridge=bridge-WIFIguest
/interface bridge port
add bridge=bridge-LAN interface=ether1
add bridge=bridge-LAN interface=ether2
add bridge=bridge-LAN interface=ether3
add bridge=bridge-LAN interface=ether4
add bridge=bridge-LAN interface=ether5
add bridge=bridge-WIFIguest interface="wifi ********** 5G"
add bridge=bridge-WIFIguest interface="wifi ********** 2G"
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ipv6 settings
set allow-fast-path=no disable-ipv6=yes forward=no
/interface list member
add interface="wifi ********** 5G" list=WIFI-GUEST
add interface="wifi ********** 2G" list=WIFI-GUEST
add interface=ether1 list=LAN
add interface=ether2 list=LAN
add interface=ether3 list=LAN
add interface=ether4 list=LAN
add interface=ether5 list=LAN
add interface=bridge-LAN list=LAN
/interface wifi access-list
add action=accept comment=Yandex-Station-Duo-Max disabled=no mac-address=\
    3C:0B:4F:A0:C6:2A
add action=accept comment=yandex-mini2-98SK disabled=no mac-address=\
    B8:87:6E:AC:C0:43
/ip address
add address=192.168.11.243/24 interface=bridge-LAN network=192.168.11.0
add address=192.168.2.1/26 interface=bridge-WIFIguest network=192.168.2.0
/ip dhcp-client
add disabled=yes interface=ether1
/ip dhcp-server network
add address=192.168.2.0/26 dns-server=192.168.2.1 gateway=192.168.2.1 \
    netmask=26
/ip dns
set allow-remote-requests=yes servers=192.168.11.254
/ip firewall filter
add action=accept chain=input protocol=icmp
add action=accept chain=input connection-state=established
add action=accept chain=input connection-state=related
add action=accept chain=input comment=\
    "\D0\E0\E7\F0\E5\F8\E0\E5\EC DHCP \E4\EB\FF WIFI \E3\EE\F1\F2\E5\E9" \
    dst-port=67 in-interface=bridge-WIFIguest protocol=udp
add action=accept chain=input comment=\
    "\D0\E0\E7\F0\E5\F8\E0\E5\EC DNS \E4\EB\FF WIFI \E3\EE\F1\F2\E5\E9" \
    dst-port=53 in-interface=bridge-WIFIguest protocol=udp
add action=drop chain=input in-interface-list=!LAN
add action=drop chain=forward dst-address=192.168.11.0/24 in-interface=\
    bridge-WIFIguest
/ip firewall nat
add action=masquerade chain=srcnat in-interface=bridge-WIFIguest \
    out-interface=bridge-LAN
/ip route
add disabled=no dst-address=0.0.0.0/0 gateway=192.168.11.254 routing-table=\
    main suppress-hw-offload=no
/system clock
set time-zone-name=Europe/Moscow
/system identity
set name=MikroTik_AP
/system ntp client
set enabled=yes
/system ntp client servers
add address=89.109.251.21
add address=88.147.254.235
add address=192.168.11.3
add address=192.168.11.4
/system watchdog
set watch-address=192.168.11.254
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN


 

Share this post


Link to post
Share on other sites

В 10.06.2025 в 18:49, VladOst сказал:

Все установки WiFi - По умолчанию

Перед настройкой сбросили начальную конфигурацию полностью?

 

Нужно создать для каждой беспроводной сети свой отдельный бридж, свою подсеть, свой пул и свой DHCP сервер, сделать отдельное правило NAT. Убрать фильтры с бриджа и проверить работу.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.