Iphone не подключается микротик

Arxont

четверг, 23 апреля 2015 г.

Mikrotik, WiFi и продукция apple

Вводная: После установки точки доступа фирмы Mikrotik через wifi работает все, кроме продукции уважаемой фирмы Apple (iphone, ipad, appleTV, iPod и прочего)

Решение: Так как проблем может быть несколько, то проверяйте по пунктам —

    Включенный TKIP в настройках профиля безопасности — самая распространённая ошибка, так как на роутерах Mikrotik он включён по умолчанию. Проявляется при одновременной работе 802.11n и включенном TKIP. Тут всё просто — снимаем галочку с TKIP, оставляем AES.

  • Отключена поддержка WMM (Wi-Fi Multimedia) — если она отключена, то работать ничего не будет. Подробнее — https://support.apple.com/ru-ru/TS3727 (по умолчанию включена)
  • Запрет доступа на сайты + доступ по белому списку. Ошибка возникает при запрете доступа в частности к адресу www.apple.com/library/test/success.html
  • В устройствах apple не поддерживаются широкие каналы (40MHz) в сетях 2.4 — так что здесь всё просто, если вы используете диапазон 2.4Ghz, то не включайте широкие каналы 40Mhz. Используйте только 20Mhz
  • Возможны проблемы при ненастроенном (или неверно настроенном) времени на обеих устройствах — всё просто, на роутере включаете синхронизацию (через NTP или IP-Cloud), на apple-device либо выставляете нужное время, либо берёте с оператора
  • отключенный режим скорости в 11mb/s (и соответственно режима 802.11b) — неизвестно почему, но порой возникают проблемы при его отключении
  • После этих всех настроек всё равно не подключается? Попробуйте
    1) «Забыть» настройки сетей на iphone,
    2) Создать Virtual-AP и настроить её заново (желательно с новым профилем безопасности, но можете попробовать и старый) и добавить в один бридж с неработающей.

    Также из раздела шаманства могут помочь следующие вещи —

    • Смена канала wifi
    • Обновление прошивки (и роутера, и устройства apple — для примера разница в работе 5 и 6 версии IOS очень существенна)
    • Сброс и настройка «с нуля»
    • Проверить, что включена галочка «Default Authenticate» и нет фильтрации по MAC`у
    • Проверить, что в вашем DHCP-пуле есть свободные адреса
    • Проверить уровень сигнала — если у вас он очень низкий, точка доступа находиться за тремя бетонными стенами или в 100 метрах от вас, то у меня плохие новости — может ВООБЩЕ не получится настроить
    • Иногда помогает установить disconnect-timeout=15s (по умолчанию идет 3сек)
    • Включить логи system logging add topics=wireless и посмотреть, что творится

    Источник

    Iphone не подключается микротик

    Бесплатный чек-лист
    по настройке RouterOS
    на 28 пунктов

    Mikrotik и Iphone. Проблемы с wifi

    Правила форума
    Как правильно оформить вопрос.
    Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
    Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
    Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

    1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
    2. Изучите темку «Действия до настройки роутера».
    viewtopic.php?f=15&t=2083
    3. Настройте согласно выбранного Вами мануала
    4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
    5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
    6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.

    испытываю проблемы с устройствами Apple , подключенных к Mikrotik’ам. Очень слабая скорость, иногда ее вообще нет. Мессенджеры вообще пишут, что нет подключение к интернету.

    Из «симптомов болезни» — неправильно присваивается IP в айфоне (присвоение — автоматически) — вместо подсети 192.168.88.хх, он попадает в 0.0.0.хх . Подскажите, может есть какие-то тонкости в настройках микротиков под эпловские устройства? На данный момент из того, что нашел в интернете в качестве решений, следующее (но все равно результата нет):

    1. Ширина канала при частоте в 2.4гц выставлена 20мгц, (extension channel — disabled)
    2. В настройках DHCP сервера поставлена галочка на Use ARP for leases и Always broadcast
    3. Сброс настроек сети айфона делал

    До этого экспериментировал с частотами и с шириной каналов, но в итоге убрал все значения (кроме п.1 выше), пусть присваивает автоматически. Проблем с другими девайсами нет — все летает

    Читайте также:  Когда закончится поддержка айфонов

    1-е Правило WiFi — Везде где только можно откажитесь от WiFi!
    2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

    Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.

    Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
    Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac].
    . [hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]

    UPD: все заработало, проблема была простая до безобразия: на одной из точек доступа был поднят dhcp сервер с дефолтной подсетью 0.0.0.0. Сервер удалил и все заработало. Но все равно странно, так как на других точках доступа тоже работали dhcp сервера и они, точки, были установлены в режиме CAP, а в Datapath Local forwarding был выключен (я думал, что с этими настройками dhcp сервер на точке задействован не будет) и при этом все остальные устройства «заходили» в правильную подсеть и нормально функционировали.

    Спасибо за отзывы, так как без них я бы не пошел дальше, а топтался на одном месте и хаял бы Стива Джобса

    Источник

    Iphone не получают ip от mikrotik. Mikrotik & Apple – проблемы взаимодействия

    • Live Journal
    • Facebook
    • Twitter

    При использовании беспроводных сетей от Mikrotik , в том числе и построенных по технологии CAPsMAN , можно столкнуться с проблемой взаимодействия этих с сетей с оборудованием от Apple . Заключаются эти проблем в том, что устройство либо вообще отказывается подключаться к сети, либо подключается, но не работают некоторые службы, такие как Skype или торрент-клиенты .

    Решить проблему достаточно просто, хотя и не так очевидно. Я опишу проблему на примере сети, построенной по технологии CAPsMAN , но и для обычных сетей решение аналогичное. Подробно о настройке сети с использованием технологии CAPsMAN написано .
    Для начала разбираемся с региональными настройками подключения. Для этого переходим в раздел меню CAPsMAN , в открывшемся окне выбираем вкладку Configurations , выбираем используемую в данный момент конфигурацию, и двойным кликом ее открываем.
    Далее на вкладке Wireless находим выпадающий список Country . По умолчанию в нем стоит no_country_set и большинство устройств в данном режиме работает нормально. Но не Apple! Для корректной работы оборудования Apple выбираем родную для них United States (в списке несколько пунктов с US настройками, и если на обычной не пойдет, то можно попробовать выбрать другие).

    Нажимаем ОК, после чего сделать перезагрузку системы через пункт меню System -> Reboot . После этого устройства от Apple должны заработать нормально. Если нет, то двигаемся дальше…

    Снова открываем раздел CAPsMAN, переходим на вкладку Channels , и производим настройки режима работы беспроводной сети. Как выяснилось на практике, яблочное оборудование также хочет работать на первом канале (2412 MHz ). Настраиваем это значение, делаем перезагрузку и пробуем использовать. В моем случае один ноутбук отказался и так работать, пришлось отключить режим работы N , оставив только B и G .

    Также не лишним на вкладке Security Cfg. проконтролировать параметры безопасности. Обязательно должны быть включены режимы аутентификации WPA PSK и WPA2 PSK , а также алгоритмы шифрования aes и tkip .

    Роутеры Mikrotik покупают когда вам нужно добиться от сетевой инфраструктуры чего-то большего, например — настроить два десятка правил Firewall, включить DPI, разделить несколько интернет-провайдеров между клиентами, ну и в том же роде. Я использовал модель Mirkotik RB2011UIAS-2HND-IN больше 4 лет, и в один момент он меня так достал, что я спрятал его, как говорится, «с глаз долой — из сердца вон!».

    В этой статье я приведу вам 5 пунктов, с которыми я лично столкнулся, и о которых вам следует знать перед покупкой Mikrotik.

    1. Обновления RouterOS могут быть несовместимы между собой

    Первое, с чем я столкнулся — это с невозможностью обновления RouterOS с версии 6.34.6 на версию 6.42. Проблема проявлялась в том, что после апдейта не работал NAT, ни в каком виде, ни при каких условиях. Пляски с бубном, апдейты и откаты привели к тому, что роутер пришлось полностью сбросить к заводским настройкам и накатить версию 6.42 с нуля, тогда NAT заработал. А что делать с 40+ правилами фильтрации, которые так и остались в прошлом? Восстановить конфигурацию из бэкапа без отката прошивки невозможно, поэтому приходилось вспоминать, где что прописано и заносить в конфигурацию вручную.

    Для модели SmB-класса я считаю такие выходки недопустимыми.

    2. Нестабильность встроенного коммутатора

    Я решил обновить RouterOS не потому, что боялся хакеров, взломавших Mirkotik-и по всему миру, а потому что периодически скорость копирования с NAS-а падала с 1 Гбит/c до 200 Мбит/с. Попытка увеличить размер Jumbo Frame приводила к зависанию коммутатора с перезагрузкой устройства. К слову, на версии 6.42 зависания исчезли, но провалы скорости остались, даже несмотря на то, что там прикрутили полностью аппаратную коммутацию.

    Читайте также:  Ошибка 9907 genshin impact айфон

    3. Неполная совместимость со стандартом 1GBase-T

    Мы привыкли к тому, что если два сетевых устройства поддерживают 1-гигабитное сетевое подключение, то они будут работать на скорости 1 Gbps, но роутер Mikrotik сломал эту парадигму. Как-то осенним вечером мне пришлось подключить в RB2011UIAS компьютер с 10-гигабитной сетевой картой Intel X540-T2 — и роутер её не увидел, как будто сетевой кабель болтался в воздухе. Меня эта ситуация заинтересовала, и я подключил другой 10-гигабитный компьютер с сетевой картой Intel X557-T2 — ситуация повторилась.

    Движимый идеей докопаться до истины, я подключил третью 10-гигабитную сетевую карту Intel X550-T2 — она заработала, как и полагается. Тогда я подключил 4-ю 10-гигабитную сетевую карту Aquantia AQC107 (читайте ) — и она заработала на скорости 100 Мбит/с.

    Все четыре 10-гигабитных сетевых карты поддерживают скорость 1 Гбит/с, но заработала из них только одна. Продолжая эксперименты, я подключил эти сетевые карты к следующим коммутаторам и роутерам:

    Во всех случаях, даже когда коммутаторы подключались к Mikrotik-у, все 10-гигабитные сетевые карты работали со скоростью 1 Гбит/с. Тут без лишних движений стало ясно, что проблема — в Mikrotik-е.

    Так сложилось, что мне очень нужно подключить 2-портовую сетевую карту X557-T2 одним портом к Mikrotik-у, а вторым — к хосту, а ставить перед Mikrotik-ом сторонний коммутатор очень нехотелось, и я обратился в техподдержку. Вообще, если у тебя не работают 4 устройства от разных компаний на стандарте 1GBase-T — это проблема уровня «свистать всех наверх», и я рассчитывал на быстрый багфикс. Ага, разбежался.

    4. Никакущая техподдержка

    Я максимально подробно описал ситуацию и создал обращение в техподдержку Mikrotik-а (номер обращения 2018112022003151). На сайте нам обещают ответ в течение 3 дней, но никто не ответил ни через 4, ни через 5. Я начал напоминаться, и где-то через недельку, меня попросили выслать логи и техрепорт (support.rif) с роутера.

    Собрав все данные, я выслал их и… часы ожидания складывались в дни, дни в недели, а недели в месяцы. В общем, ответа нет и по сей день.

    5. Тормозной DNS-кэш

    Пока я разбирался с перетыканием сетевых портов, сбросом и восстановлением Mikrotik-а, ответственным за интернет я назначил Keenetic Giga, и первое, на что я обратил внимание — это на скорость работы с DNS-запросами. Keenetic открывал сайты быстрее, чем Mikrotik, и складывалось ощущение, что у «бизнес-модели» тормозит именно DNS-кэш. Конечно, Keenetic новее и мощнее, но чтобы подтвердить опасения, я подключил древний NetGear WNDR4000 — та же история: я уже забыл, что сайты могут открываться так быстро, я вообще не знал, что DNS умеет тормозить. Я вернул Mikrotik и перепроверил свои ощущения: на нём интернет-серфинг работал медленнее, чем на стареньком Netgear-е и новеньком Keenetic-е.

    Что дальше?

    Я читал много отзывов по форумам, где обычные люди покупали Mikrotik-и по рекомендациям специалистов, отчаивались настроить их и сдавали обратно. Мой Mikrotik худо-бедно проработал более 4 лет, и закончил свой путь на минорной ноте. Честно сказать, я не ожидал ни таких диких глюков, ни такой реакции техподдержки.

    Сегодняшний мир — это прежде всего софт, бесплатный софт, развивающийся независимо от железа. В качестве замены Mikrotik-ам я выбрал PFsense.

    Михаил Дегтярёв (aka LIKE OFF)

    Рассмотрим в этой статье два варианта, которыми можно соединить роутеры между собой в одной сети. Первый вариант – соединение двух роутеров по Wi-Fi, а второй вариант – соединение роутеров по сетевому кабелю. В любом случае, роутеры будут работать в одной сети, и каждый будет раздавать интернет как по кабелю, так и по Wi-Fi.

    Зачем вообще настраивать такую схему и зачем подключать один роутер к другому? Разные бывают ситуации. Чаще всего, это расширение зоны покрытия Wi-Fi сети, хотя, для таких задач я рекомендую использовать . Здесь все очень просто. У нас уже установлен и настроен роутер, или модем, который раздает интернет. Мы к этому роутеру подключаем второй, по беспроводной сети, или с помощью сетевого кабеля. Установив второй маршрутизатор в другой комнате, или на другом этаже, он будет раздавать Wi-Fi дальше.

    Или же таким способом можно подключить интернет от соседа. Платить за одно подключение, и делить его на два роутера. На самом деле, вариантов очень много. И если вы уже зашли на эту страницу, то скорее всего уже знаете для чего вам подключать один роутер ко второму. Поэтому, давайте перейдем ближе к делу.

    Совет! Если вы хотите настроить такую схему исключительно для расширения уже существующей Wi-Fi сети, то лучше всего настраивать роутер в режиме репитера, если он поддерживает такую функцию. Устройства от Asus и Zyxel так умеют, вот инструкции:

    Два роутера в одной сети: варианты соединения

    Есть два варианта:

    • Соединить роутеры по Wi-Fi сети . В режиме WDS, или режим моста. Это одно и то же. В таком случае, можно установить их на относительно большом расстоянии. Ну и кабеля прокладывать не нужно. Но есть и минусы, соединение по Wi-Fi не очень стабильное, так же упадет скорость по беспроводной сети. Если у вас никак не получается использовать для соединения кабель, то вариант с беспроводным соединением вам подойдет. Ну и не каждый роутер поддерживает режим WDS (особенно из старых устройств) .
    • Второй вариант – соединение двух роутер с помощью сетевого кабеля в одной сети. Способ надежный, проверенный, но не всегда он подходит и-за того, что приходится прокладывать кабель, да и сам кабель, как правило, нужен длинный и его уже нужно либо покупать, либо делать самому. Можно использовать тот, который идет в комплекте с роутером, но он короткий.
    Читайте также:  Как включить одиннадцатый айфон

    Думаю, вы уже выбрали подходящий для себя способ соединения. Сейчас рассмотрим их более подробно.

    Соединяем два роутера по Wi-Fi (в режиме WDS)

    Рассмотрим мы на примере самых популярных производителей: Asus, Tp-Link, Zyxel, и D-link.

    Значит, у вас должен быть главный роутер, который должен раздавать Wi-Fi сеть, к которой мы подключим второй. Он может быть любой. В том смысле, что не обязательно что бы это были например два роутера Tp-Link (хотя желательно) .

    Нужно ли менять настройки главного роутера? Да. В настройках главного роутера нужно задать статический канал беспроводной сети. В противном случае, могут наблюдаться проблемы в работе соединения. Как сменить канал на разных роутерах, я писал . Установите например статический 6 канал. И запомните его, он нам еще пригодится.

    Все, больше никакие настройки главного устрйоства изменять не нужно.

    По настройке такой схемы на Tp-Link, у нас есть отдельная, подробная инструкция: . Если у вас Tp-Link (TL-WR740ND, TL-WR841N, TL-WR941ND, TL-MR3220, TL-WR842ND и т. д.) , то можете смело переходить по ссылке.

    Там все очень просто: заходим в настройки, меняем IP адрес роутера, и настраиваем режим WDS. Не буду здесь все подробно описывать, так как по ссылке выше есть очень подробная инструкция. С Tp-Link разобрались, перейдем к моделям других производителей.

    Настройка режима моста на роутере Asus

    Сидел только что больше часа, разбирался что да как там с режимом моста на роутерах Asus, и могу сказать, что сделали они там все очень сложно и запутано. Насколько я понял, настроить WDS на роутере Asus можно только в том случае, если у вас главный роутер так же Asus. Там на обоих роутерах нужно прописывать MAC-адреса, и т. д. Возможно я ошибаюсь, поправьте меня (в комментариях) . Проверял на Asus RT-N12, и RT-N18.

    Вот у Tp-Link без всех этих заморочек все работает. Даю ссылку на инструкцию по настройке на официальном сайте Asus: https://www.asus.com/ua/support/faq/109839 . А я обязательно разберусь с этими настройками, и подготовлю отдельную статью по настройке режима моста на маршрутизаторах Asus.

    Нам понадобится простой сетевой кабель. Например тот, который был в комплекте с роутером. Если вам нужен более длинный кабель, то вы можете заказать его в каком-то компьютером магазине, там должны сделать кабель нужной вам длинны.

    На главном роутере (модеме) настраивать ничего не нужно. Главное, что бы на нем был включен DHCP-сервер. Автоматическая раздача IP-адресов. Он скорее всего включен по умолчанию.

    Я покажу на примере подключения роутера Tp-Link к D-Link (он у нас главный и черный) . Значит берем кабель, и на главном роутере подключаем его в LAN разъем (в один из четырех, если их у вас 4) . А на втором роутере подключаем кабель в WAN разъем . Смотрите скриншот ниже. Маршрутизаторы у меня соединены кабелем черного цвета. Кабель белого цвета, это интернет, который подключен к главному роутеру.

    Получается, что Tp-Link будет получать интернет от D-Link, и раздавать его по беспроводной сети, или по кабелю.

    Если после подключения, интернет со второго роутера не заработает, то первым делом , а затем проверьте, что бы в настройках роутера который мы подключаем, было выставлено автоматическое получение IP адреса (Динамический IP) . На Tp-Link, это делается так:

    На других роутерах, эти настройки задаются в панели управления, на вкладке WAN, Интернет, и т. п.

    Вот для примера еще схема подключения двух роутеров по кабелю: Tp-Link к Zyxel. В данном случае, у нас главный Tp-Link. К нему подключен интернет.

    Точно по такой же схеме подключается роутер к ADSL модему.

    Послесловие

    Все что я написал в этой статье, я сам проверил, и все работает. Я старался подготовить максимально простую, и понятную инструкцию. Но, если у вас что-то не получилось, то вы можете описать свой случай в комментариях, постараюсь что-то посоветовать.

    Ну и вы делитесь своим опытом. Если будет полезная информация, обязательно обновлю статью.

    Источник

    Оцените статью