Короткий ответ
Пока на WAN нет адреса, NAT и DNS чинить бессмысленно. Отделите четыре причины: нет link на ether1, DHCP-клиент слушает не тот интерфейс, провайдер отдаёт IPv4 только в VLAN, провайдер привязал старый MAC. PPPoE — отдельный случай: адрес висит на pppoe-out1, а не на ether1.
Не клонируйте MAC первым шагом и не сбрасывайте конфигурацию. Снимите /interface print, /ip dhcp-client print detail, лог dhcp и факт VLAN у провайдера. Только потом меняйте клиент или добавляйте /interface vlan.
Симптомы и как отличить
На ether1 в WinBox «R», кабель вставлен, а /ip address print не показывает 203.0.113.10. DHCP-клиент крутит searching.... Клиенты в LAN при этом могут получать 192.168.88.x — локальный DHCP жив, внешней аренды нет.
| Картина | Это не «сломан NAT» | Дальше |
|---|---|---|
ether1 no-link | физика, SFP, автосогласование | кабель, media, другой порт |
DHCP searching на ether1, провайдер требует VLAN 35 | клиент на untagged | VLAN на ether1 |
| После замены hEX на новый тот же кабель | MAC binding | клон MAC после подтверждения ISP |
ether1 имеет IP, интернета нет | маршрут/NAT | нет интернета |
Адрес на pppoe-out1, на ether1 нет | норма для PPPoE | NAT на pppoe-out1 |
Путают ещё с bridge VLAN: если ether1 случайно попал в bridge, DHCP-клиент провайдера слушает уже мост, а не «голый» WAN.
Возможные причины
ether1вbridgeвместе с LAN — типичный результат «добавил порт в бридж, чтобы свитч». WAN должен быть вне LAN-моста.- DHCP-клиент disabled, неверный
interface,add-default-route=noпри ожидании default. - Провайдер: QinQ/VLAN; клиент должен висеть на
vlanXX, не наether1. - На порту уже статический адрес из чужой подсети — клиент не стартует или конфликт.
- ISP привязал MAC предыдущего CPE.
- Второй DHCP-клиент на том же порту, два default route, «адрес есть, но не тот».
- GPON-терминал в режиме, где DHCP ждёт мост провайдера, а не роутер.
Диагностика
Сделайте backup до смены MAC и VLAN.
/system backup save name=before-wan-dhcp
/export file=before-wan-dhcp
/interface print
/interface ethernet print
/ip address print
/ip dhcp-client print detail1. Link и членство в bridge
/interface bridge port print
/interface ethernet monitor ether1 onceЕсли ether1 есть в /interface bridge port — это ошибка топологии для классического WAN. Выход: снять порт с моста, вернуть DHCP-клиент на ether1. Не делайте это на боевом устройстве без консоли/MAC-WinBox: можно потерять in-band, если управлялись через этот порт.
2. Состояние DHCP-клиента
/ip dhcp-client print detail
/log print where topics~"dhcp"status=bound и address=203.0.113.10 — клиент жив, идите в маршруты. searching дольше минуты при running ether1 — либо нет DHCP на проводе (нужен VLAN/PPPoE), либо кадры не доходят (мост, filter, switch chip).
Принудительно:
/ip dhcp-client renew [find interface=ether1]Это не reset всей системы. Смотрите, появился ли Offer в логе.
3. VLAN провайдера
Если в договоре VLAN ID (часто 35/104/1070 — ваш ID, не копируйте чужой):
/interface vlan print
/ip dhcp-client printКлиент должен быть на vlan<ID>, ether1 — только tagged parent без своего DHCP. Два клиента (на ether1 и на vlan) дадут гонку.
4. MAC и «замена роутера»
/interface ethernet printСравните MAC ether1 с MAC старого CPE. Не меняйте MAC, пока ISP не подтвердил привязку: часть сетей фильтрует «внезапную» смену, часть — наоборот, требует её.
5. PPPoE, не DHCP
/interface pppoe-client print
/ppp secret print
/log print where topics~"pppoe"Для PPPoE отсутствие адреса на ether1 — норма. Диагностируйте dialing/connected и MTU, не DHCP-клиент.
Решение
Сценарий A. ether1 ошибочно в bridge
- Подключитесь MAC-WinBox или консолью.
- Удалите
ether1из/interface bridge port. - Убедитесь, что
/ip dhcp-clientinterface=ether1. - Проверьте, что LAN-адрес остался на
bridge(192.168.88.1/24).
Сценарий B. Нужен VLAN
/interface vlan add name=vlan35-wan interface=ether1 vlan-id=35
/ip dhcp-client add interface=vlan35-wan add-default-route=yes use-peer-dns=yes disabled=noСтарый клиент на ether1 отключите. NAT потом переведите на vlan35-wan или WAN list — см. masquerade.
Сценарий C. Статический WAN 203.0.113.10
/ip dhcp-client disable [find interface=ether1]
/ip address add address=203.0.113.10/24 interface=ether1
/ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1Маску и шлюз берите из карточки провайдера, не из примера /24.
Сценарий D. Привязка MAC
Согласуйте с провайдером. Клон:
/interface ethernet set ether1 mac-address=A4:12:34:56:78:9AПодставьте реальный MAC старого устройства. После смены линка DHCP renew.
Как проверить, что проблема устранена
/ip dhcp-client print
/ip address print
/ip route print
/ping 1.1.1.1 count=5Ожидание: bound, адрес на WAN-интерфейсе (ether1, vlan или pppoe), default route не в 192.168.88.0/24, ping по IP с роутера. Затем проверьте транзит с LAN — это уже цепочка из mt-01.
В логах топик dhcp должен показать bound 203.0.113.10, не вечный discover.
Если не помогло
- Link есть, DHCP нет даже на ноутбуке в тот же кабель: проблема провайдера или VLAN, не RouterOS.
- Ноутбук получает адрес, MikroTik нет: сравните MAC, DHCP option, и не в мосту ли ether1.
- GPON «bridge» vs «router»: терминал уже NAT'ит; тогда на ether1 может быть частный адрес, это не «нет адреса».
- Два ISP: смотрите distance и failover.
Профилактика
- WAN-порты держите в interface list
WAN, не в LAN-bridge. - VLAN ID провайдера — в документации сети, не в комментарии «вроде 35».
- При замене железа заранее пишите в ISP заявку на новый MAC либо клонируйте осознанно.
- Логирование
dhcpв отдельный action на время внедрения, потом снизьте verbosity, чтобы не жечь RAM.
FAQ
Почему use-peer-dns=yes, а клиенты в LAN всё равно без DNS?
Peer DNS попадает в /ip dns servers роутера. Клиентам нужен либо этот резолвер в DHCP network, либо allow-remote-requests. Это слой выше аренды WAN.
Можно ли DHCP-клиент повесить на bridge?
Только если весь bridge — WAN (редкий transparent). Для SOHO с 192.168.88.1/24 на bridge — нет.
add-default-route=no — когда так надо?
Когда default рисуете сами (policy routing, два провайдера). Иначе получите адрес без выхода.
Смена MAC требует ребута?
Обычно нет, но линк и DHCP лучше renew. Некоторые SFP-модули капризничают — смотрите ethernet monitor.
ether1 running, speed 100M вместо 1G — это причина «нет DHCP»?
Редко. Сначала получите аренду. Потом разбирайте автосогласование: оно влияет на скорость, не на наличие Offer.