Mikrotik Capsman отваливаются клиенты, куда копать?

Есть 3 штуки hAP ac². Прошивка последняя стабильная.
Первая точка — основной шлюз и CAPsMan (и он же клиент), плюс всякие нужные VPN в разные стороны.
Вторая и третья точка — в режиме CAP.

Проблема:
Клиенты теряют связь.
Выглядит это следующим образом: 10-30 минут всё работает нормально, дальше перестают ходить пакеты.
С клиентов не пингуется шлюз и не пингуется та точка, на которой висит клиент, и ничего дальше, соответственно, тоже.
Со шлюза или с точки пакеты до клиентов в этот момент тоже не идут, ping не проходит.
Через некоторое время (от 10 секунд до 5 минут) связь восстанавливается. При этом пакеты какое-то время идут с задержкой до 5 секунд (совсем недолго), потом всё нормализуется окончательно. Если переподключить WiFi на клиенте, то всё начинает работать нормально, на какое-то время.
Во время падения клиенты продолжают показывать полный уровень сигнала с точкой.
В логах точек ничего подозрительного в момент падений не происходит (да и вообще ничего не происходит).
Проблема у всех клиентов, на всех точках, независимо от их местоположения и используемых частот. То один клиент отвалится, то второй, то несколько за раз.
При подключении проводом такой проблемы нет, всё стабильно.
Беспроводных клиентов на каждую точку от 3 до 10, сеть гигабитная.
Других точек в округе мало, эфир почти пуст.

Что пробовали:
Включили proxy-arp в datapath, выбрали конкретные каналы вместо автоматических, настроили access list для отсечения клиентов со слабой связью, меняли group_key_update в разные стороны, DHCP lease уводили в космос, танцевали с бубном.

Конфиг (с затертыми внешними ip): https://gist.github.com/BATCOH/42a8b230b1ab9ec5970...
Похожий вопрос (тамошние советы не помогли): Отваливается сеть по Wi-Fi на Mikrotik. В чем может быть проблема?

Что можно сделать?
  • Вопрос задан
  • 2370 просмотров
Пригласить эксперта
Ответы на вопрос 1
@nApoBo3
Посмотрите, что в этот момент в логе. Проверьте настройки мостов на точках. Такое бывает когда настройка моста и local forwarding "не согласованы".
Иногда интерфейсы остаются в бридже, даже при настройке localforwarding, тогда точку лучше сбросить без дефолтной конфигурации.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы