Jump to content

Chateau PRO ax (H53UiG-5HaxQ2HaxQ) - ограничение скорости WiFi 30 Мбит на клиента. Почему?


Recommended Posts

Posted

С MT знаком достаточно хорошо. Устройство используется исключительно как ГОСТЕВАЯ точка доступа. Все Eth порты в одном Bridge. Оба WiFi 2,4 и 5 - в другом бридже. В первый порт воткнут кабель локалки (WAN в данном случае). На Вайфайном бридже свой IP Из отдельной подсети. Никакие очереди, шейперы и прочее не настроены. Все установки WiFi - По умолчанию (Были. Сейчас в конфиге ниже чуть подправлено, но на ограничение скорости никак не повлияло). В итоге, каждый подключившийся клиент имеет 30 стабильных Мбит. Стрелка спидтеста подскакивает и замирает на этом значении, как будто срабатывает ограничение. Скорость WAN 200 Мбит. Уже всю голову сломал... Может поможете начать копать в правильном направлении?

 

# 2025-06-10 18:39:51 by RouterOS 7.19.1
# software id = SRTD-2CLS
#
# model = H53UiG-5HaxQ2HaxQ
# serial number = **********
/interface bridge
add name=bridge-LAN
add name=bridge-WIFIguest
/interface wifi
set [ find default-name=wifi2 ] configuration.country=Russia .hide-ssid=yes \
    .mode=ap .ssid=master-hide disabled=no name=wifi-2G
set [ find default-name=wifi1 ] channel.skip-dfs-channels=all \
    configuration.country=Russia .hide-ssid=yes .mode=ap .ssid=master-hide \
    disabled=no name=wifi-5G
add configuration.mode=ap .ssid=********** datapath.client-isolation=yes \
    disabled=no mac-address=F6:1E:57:6B:F9:7A master-interface=wifi-2G name=\
    "wifi ********** 2G" security.authentication-types=wpa2-psk,wpa3-psk \
    .encryption=""
add configuration.mode=ap .ssid=********** datapath.client-isolation=yes \
    disabled=no mac-address=F6:1E:57:6B:F9:79 master-interface=wifi-5G name=\
    "wifi ********** 5G" security.authentication-types=wpa2-psk,wpa3-psk \
    .encryption=""
/interface list
add name=WAN
add name=LAN
add name=WIFI-GUEST
/ip pool
add name=dhcp_pool0 ranges=192.168.2.2-192.168.2.62
/ip dhcp-server
add add-arp=yes address-pool=dhcp_pool0 interface=bridge-WIFIguest \
    lease-time=10m name=dhcp-WIFIguest
/interface bridge filter
add action=drop chain=forward in-bridge=bridge-WIFIguest out-bridge=\
    bridge-WIFIguest
add action=drop chain=forward in-interface="wifi ********** 2G"
add action=drop chain=forward out-interface="wifi ********** 2G"
add action=drop chain=forward out-interface="wifi ********** 5G"
add action=drop chain=forward in-interface="wifi ********** 5G"
add action=drop chain=forward out-bridge=bridge-WIFIguest
add action=drop chain=forward in-bridge=bridge-WIFIguest
/interface bridge port
add bridge=bridge-LAN interface=ether1
add bridge=bridge-LAN interface=ether2
add bridge=bridge-LAN interface=ether3
add bridge=bridge-LAN interface=ether4
add bridge=bridge-LAN interface=ether5
add bridge=bridge-WIFIguest interface="wifi ********** 5G"
add bridge=bridge-WIFIguest interface="wifi ********** 2G"
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ipv6 settings
set allow-fast-path=no disable-ipv6=yes forward=no
/interface list member
add interface="wifi ********** 5G" list=WIFI-GUEST
add interface="wifi ********** 2G" list=WIFI-GUEST
add interface=ether1 list=LAN
add interface=ether2 list=LAN
add interface=ether3 list=LAN
add interface=ether4 list=LAN
add interface=ether5 list=LAN
add interface=bridge-LAN list=LAN
/interface wifi access-list
add action=accept comment=Yandex-Station-Duo-Max disabled=no mac-address=\
    3C:0B:4F:A0:C6:2A
add action=accept comment=yandex-mini2-98SK disabled=no mac-address=\
    B8:87:6E:AC:C0:43
/ip address
add address=192.168.11.243/24 interface=bridge-LAN network=192.168.11.0
add address=192.168.2.1/26 interface=bridge-WIFIguest network=192.168.2.0
/ip dhcp-client
add disabled=yes interface=ether1
/ip dhcp-server network
add address=192.168.2.0/26 dns-server=192.168.2.1 gateway=192.168.2.1 \
    netmask=26
/ip dns
set allow-remote-requests=yes servers=192.168.11.254
/ip firewall filter
add action=accept chain=input protocol=icmp
add action=accept chain=input connection-state=established
add action=accept chain=input connection-state=related
add action=accept chain=input comment=\
    "\D0\E0\E7\F0\E5\F8\E0\E5\EC DHCP \E4\EB\FF WIFI \E3\EE\F1\F2\E5\E9" \
    dst-port=67 in-interface=bridge-WIFIguest protocol=udp
add action=accept chain=input comment=\
    "\D0\E0\E7\F0\E5\F8\E0\E5\EC DNS \E4\EB\FF WIFI \E3\EE\F1\F2\E5\E9" \
    dst-port=53 in-interface=bridge-WIFIguest protocol=udp
add action=drop chain=input in-interface-list=!LAN
add action=drop chain=forward dst-address=192.168.11.0/24 in-interface=\
    bridge-WIFIguest
/ip firewall nat
add action=masquerade chain=srcnat in-interface=bridge-WIFIguest \
    out-interface=bridge-LAN
/ip route
add disabled=no dst-address=0.0.0.0/0 gateway=192.168.11.254 routing-table=\
    main suppress-hw-offload=no
/system clock
set time-zone-name=Europe/Moscow
/system identity
set name=MikroTik_AP
/system ntp client
set enabled=yes
/system ntp client servers
add address=89.109.251.21
add address=88.147.254.235
add address=192.168.11.3
add address=192.168.11.4
/system watchdog
set watch-address=192.168.11.254
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN


 

  • 2 weeks later...
Posted
В 10.06.2025 в 18:49, VladOst сказал:

Все установки WiFi - По умолчанию

Перед настройкой сбросили начальную конфигурацию полностью?

 

Нужно создать для каждой беспроводной сети свой отдельный бридж, свою подсеть, свой пул и свой DHCP сервер, сделать отдельное правило NAT. Убрать фильтры с бриджа и проверить работу.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.