Короткий ответ

Пока на WAN нет адреса, NAT и DNS чинить бессмысленно. Отделите четыре причины: нет link на ether1, DHCP-клиент слушает не тот интерфейс, провайдер отдаёт IPv4 только в VLAN, провайдер привязал старый MAC. PPPoE — отдельный случай: адрес висит на pppoe-out1, а не на ether1.

Не клонируйте MAC первым шагом и не сбрасывайте конфигурацию. Снимите /interface print, /ip dhcp-client print detail, лог dhcp и факт VLAN у провайдера. Только потом меняйте клиент или добавляйте /interface vlan.

Симптомы и как отличить

На ether1 в WinBox «R», кабель вставлен, а /ip address print не показывает 203.0.113.10. DHCP-клиент крутит searching.... Клиенты в LAN при этом могут получать 192.168.88.x — локальный DHCP жив, внешней аренды нет.

КартинаЭто не «сломан NAT»Дальше
ether1 no-linkфизика, SFP, автосогласованиекабель, media, другой порт
DHCP searching на ether1, провайдер требует VLAN 35клиент на untaggedVLAN на ether1
После замены hEX на новый тот же кабельMAC bindingклон MAC после подтверждения ISP
ether1 имеет IP, интернета нетмаршрут/NATнет интернета
Адрес на pppoe-out1, на ether1 нетнорма для PPPoENAT на pppoe-out1

Путают ещё с bridge VLAN: если ether1 случайно попал в bridge, DHCP-клиент провайдера слушает уже мост, а не «голый» WAN.

Возможные причины

  1. ether1 в bridge вместе с LAN — типичный результат «добавил порт в бридж, чтобы свитч». WAN должен быть вне LAN-моста.
  2. DHCP-клиент disabled, неверный interface, add-default-route=no при ожидании default.
  3. Провайдер: QinQ/VLAN; клиент должен висеть на vlanXX, не на ether1.
  4. На порту уже статический адрес из чужой подсети — клиент не стартует или конфликт.
  5. ISP привязал MAC предыдущего CPE.
  6. Второй DHCP-клиент на том же порту, два default route, «адрес есть, но не тот».
  7. GPON-терминал в режиме, где DHCP ждёт мост провайдера, а не роутер.

Диагностика

Сделайте backup до смены MAC и VLAN.

/system backup save name=before-wan-dhcp
/export file=before-wan-dhcp
/interface print
/interface ethernet print
/ip address print
/ip dhcp-client print detail
/interface bridge port print
/interface ethernet monitor ether1 once

Если ether1 есть в /interface bridge port — это ошибка топологии для классического WAN. Выход: снять порт с моста, вернуть DHCP-клиент на ether1. Не делайте это на боевом устройстве без консоли/MAC-WinBox: можно потерять in-band, если управлялись через этот порт.

2. Состояние DHCP-клиента

/ip dhcp-client print detail
/log print where topics~"dhcp"

status=bound и address=203.0.113.10 — клиент жив, идите в маршруты. searching дольше минуты при running ether1 — либо нет DHCP на проводе (нужен VLAN/PPPoE), либо кадры не доходят (мост, filter, switch chip).

Принудительно:

/ip dhcp-client renew [find interface=ether1]

Это не reset всей системы. Смотрите, появился ли Offer в логе.

3. VLAN провайдера

Если в договоре VLAN ID (часто 35/104/1070 — ваш ID, не копируйте чужой):

/interface vlan print
/ip dhcp-client print

Клиент должен быть на vlan<ID>, ether1 — только tagged parent без своего DHCP. Два клиента (на ether1 и на vlan) дадут гонку.

4. MAC и «замена роутера»

/interface ethernet print

Сравните MAC ether1 с MAC старого CPE. Не меняйте MAC, пока ISP не подтвердил привязку: часть сетей фильтрует «внезапную» смену, часть — наоборот, требует её.

5. PPPoE, не DHCP

/interface pppoe-client print
/ppp secret print
/log print where topics~"pppoe"

Для PPPoE отсутствие адреса на ether1 — норма. Диагностируйте dialing/connected и MTU, не DHCP-клиент.

Решение

Сценарий A. ether1 ошибочно в bridge

  1. Подключитесь MAC-WinBox или консолью.
  2. Удалите ether1 из /interface bridge port.
  3. Убедитесь, что /ip dhcp-client interface=ether1.
  4. Проверьте, что LAN-адрес остался на bridge (192.168.88.1/24).

Сценарий B. Нужен VLAN

/interface vlan add name=vlan35-wan interface=ether1 vlan-id=35
/ip dhcp-client add interface=vlan35-wan add-default-route=yes use-peer-dns=yes disabled=no

Старый клиент на ether1 отключите. NAT потом переведите на vlan35-wan или WAN list — см. masquerade.

Сценарий C. Статический WAN 203.0.113.10

/ip dhcp-client disable [find interface=ether1]
/ip address add address=203.0.113.10/24 interface=ether1
/ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1

Маску и шлюз берите из карточки провайдера, не из примера /24.

Сценарий D. Привязка MAC

Согласуйте с провайдером. Клон:

/interface ethernet set ether1 mac-address=A4:12:34:56:78:9A

Подставьте реальный MAC старого устройства. После смены линка DHCP renew.

Как проверить, что проблема устранена

/ip dhcp-client print
/ip address print
/ip route print
/ping 1.1.1.1 count=5

Ожидание: bound, адрес на WAN-интерфейсе (ether1, vlan или pppoe), default route не в 192.168.88.0/24, ping по IP с роутера. Затем проверьте транзит с LAN — это уже цепочка из mt-01.

В логах топик dhcp должен показать bound 203.0.113.10, не вечный discover.

Если не помогло

  • Link есть, DHCP нет даже на ноутбуке в тот же кабель: проблема провайдера или VLAN, не RouterOS.
  • Ноутбук получает адрес, MikroTik нет: сравните MAC, DHCP option, и не в мосту ли ether1.
  • GPON «bridge» vs «router»: терминал уже NAT'ит; тогда на ether1 может быть частный адрес, это не «нет адреса».
  • Два ISP: смотрите distance и failover.

Профилактика

  • WAN-порты держите в interface list WAN, не в LAN-bridge.
  • VLAN ID провайдера — в документации сети, не в комментарии «вроде 35».
  • При замене железа заранее пишите в ISP заявку на новый MAC либо клонируйте осознанно.
  • Логирование dhcp в отдельный action на время внедрения, потом снизьте verbosity, чтобы не жечь RAM.

FAQ

Почему use-peer-dns=yes, а клиенты в LAN всё равно без DNS?

Peer DNS попадает в /ip dns servers роутера. Клиентам нужен либо этот резолвер в DHCP network, либо allow-remote-requests. Это слой выше аренды WAN.

Можно ли DHCP-клиент повесить на bridge?

Только если весь bridge — WAN (редкий transparent). Для SOHO с 192.168.88.1/24 на bridge — нет.

add-default-route=no — когда так надо?

Когда default рисуете сами (policy routing, два провайдера). Иначе получите адрес без выхода.

Смена MAC требует ребута?

Обычно нет, но линк и DHCP лучше renew. Некоторые SFP-модули капризничают — смотрите ethernet monitor.

ether1 running, speed 100M вместо 1G — это причина «нет DHCP»?

Редко. Сначала получите аренду. Потом разбирайте автосогласование: оно влияет на скорость, не на наличие Offer.