Вчера 05.05.2026 в первой половине дня все сотрудники компании вдруг резко перестали как с корпоративных мобильных телефонов, так и личных взаимодействовать друг с другом между различными территориальными площадками, с поставщиками, с монтажниками — а всему виной разосланное уведомление от мобильных операторов связки:

В целях безопасности на территории Москвы в преддверии майских праздников могут быть ограничения работы мобильного интернета, отправки и получения SMS. Это не зависит от мобильного оператора и работоспособности наших сетей.

Т.е. Нет интернета, связь булькает, металлический голос

Я пришел к обеду, т.к первая половина дня у меня была занята личными вопросами.

Было принято решение, раскидать по производствам и складу где основное скопление людей, несколько точек доступа: как например, RouterBOARD cAP 2nD, AP-7522-67030-WR

На заметку: Настройка Wi-Fi Точки доступа AP-7522-67030-WR выполнялась, опираясь на заметку: "Базовая настройка AP-7522-67030-WR"

На заметку: Работа Wi-Fi строится на базе управления через CAPsMAN, гостевой Wi-Fi нацелен на VLAN 8 (192.168.8.0/24)

Напарник долго не мог понять, все настроено, в кабинете подключение проходит, приносим на производство и склад, все подключаем, пробуем подключить пользователей и мобильное устройство не получает сеть, перепроверяет, приносит обратно работает, возвращает — не работает.

Спросил он у меня что может быть, я посмотрел, как сделано тут и там и у меня закралась мысль, что я знаю в чем проблема.

Подключился на домен контроллер, открыл консоль командной строки с правами Администратора, запустил команду dcdiag и увидел — что приводит к неработоспособности Wi-Fi подключения:

         A warning event occurred.  EventID: 0x00000560

            Time Generated: 05/05/2026   12:43:52

            Event String:

            IP address range of scope 192.168.8.0 is 100 percent full with only

0 IP addresses available.

У нас закончился пул адресов для Wi-Fi: VLAN 8 (192.168.8.0/24)

Сказал ему и тут все прояснилось. Кто-то отключался, а кто-то подключался.

Напарник спросил, что можем сделать, как самое простое я предложил переключить на другой VLAN, но к такой ситуации, когда всем нужно иметь с мобильных устройств доступ в интернет мы опять столкнемся что пул адресов будет под 100%.

Самым правильным вариантом, будет создать еще один пул адресов на домен контроллере, но с маской подсети /23. Ниже какие действия от и до в нашем случае для нашей инфраструктуры были проделаны:

Полный доступ к статье только по подписке

От ekzorchik