Jump to content

Проблема с маскарадингом


Recommended Posts

Posted

Имеем: NAS c hotspot (авторизация ip+mac), DHCP сервер. Проблемы возникают при использовании оборудования mikrotik на стороне клиента и заключается в следующем: по непонятным причинам на NAS прилетают адреса компьютеров из внутренней сети клиентского микротика с мак адресом внешнего интерфейса клиентского микротика. В таблицу NAS ip/hotspot/hosts заносится первая прилетевшая от клиента связка ip+mac, последующим будет отказано в авторизации и абонента перебросит на страницу заглушку. На внешнем сетевом интерфейсе клиентского микротика настроен маскарадинг, но он почему-то все равно пропускает определенные пакеты без подмены адреса источника. Прошивка ставилась как 5.25, так и 6.2, проблема осталась. Очень буду благодарен за помощь.

Posted

Правило одно, компы светятся с одного ip с MAСом микротика... но периодически маскарадинг не срабатывает и на сервер прилетают внутренние адреса. Такого быть не должно...

Posted

Проверьте настройку этого микротика. Бывает забывают сбросить начальную конфигурацию и добавляют порты в бридж, а про мастер-порт забывают. Вот и получается что например порты 2-5 объединены в бридже, на 1 установлен внешний адрес и работает НАТ, но данные с 2-5 портов так же перенаправляются на 1 порт. Походу такая ситуация у вас и получилась.

Posted

Бридж между интерфейсами отсутствует. Дело не в нем... Вот такая же проблема на другом форуме:

"Не могу решить проблему с появлением одинаковых мак адресов в списке Host в mikrotik hotspot.

Клиенты - микротики, подключаются к базе и попадают в vlan на котором крутится hotspot.

На клиентах обычный nat, например такой:

Flags: X - disabled, I - invalid, D - dynamic

0 ;;; default configuration

chain=srcnat action=src-nat to-addresses=10.0.40.11

src-address=192.168.88.0/24

Либо маскарадинг, разницы не вижу и там и там лезут ip с клиентской внутренней сети.

По началу вроде бы не мешало, но участились случаи когда клиентский микротик авторизируется по маку с внутренним ip напримеh 192.168.88.200 а не с выданным по dhcp, а нормальный адрес не авторизируется (кто первый - того и тапки :) ) и выкидывает клиента на заглушку.

 

Кто знает решение данной проблемы, помогите пожалуйста! Ну или хотя бы поделитесь предположениями! Буду очень признателен.

Спасибо!"

Posted

аналогичная проблема и на этом форуме мелькала, и, кажись, какой то хак по лечению, могу ошибаться, но это баг iptables и старого ядра...

wds включен?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.