Takto vyzera schema mojej siete:
Unifi zariadenie robi wifi, pricom gateway robi mikrotik. Cize je jedno ci sa do siete pripoji niekto kablom alebo cez wifi, bude mu pridelena IP adresa 10.0.0.X a vsetci budu v jednej sieti.
Moj ciel je aby Unifi robilo este jednu Guest network. Chcel som spravit druhy DHCP server 20.0.0.1 a cez VLAN to prepojit s Unifi, ale zasekol som s touto hlaskou.
Vsetky obrazky z mojho nastavenia je v nasledujucom linku:
https://drive.google.com/drive/folders/ ... sp=sharing
Pomoze mi niekto navigovat ma aby sa mi podarilo vytvorit Guest network?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Dva DHCP servre na jeden Interface
Dva DHCP servre na jeden Interface
Naposledy upravil(a) grezom dne 14 Feb 2018 09:53, celkem upraveno 1 x.
0 x
Pokud to Switch umí, dala by se použít VLAN.
Pokud ne, tak umí Unifi NAT a DHCP? Dala by se síť hostů posunout až tam.
Pokud ne, tak umí Unifi NAT a DHCP? Dala by se síť hostů posunout až tam.
0 x
presne najlepsie to rozdelit na vlany a bude pokoj....
alebo naroutovat a nech unify ma svj dhcp a mk svoj....
alebo naroutovat a nech unify ma svj dhcp a mk svoj....
0 x
Nejaky podorbnejsi navod by sa nenasiel?
Skusal som vytvorit siet hosti na Unifi, ale to sa mi nepodarilo, preto ma napadol tento variant cez Mikrotik.
Skusal som vytvorit siet hosti na Unifi, ale to sa mi nepodarilo, preto ma napadol tento variant cez Mikrotik.
0 x
Na Mikrotiku udělat nový VLAN interface (klik na + v seznamu interfaců), pojmenovat ho třeba LAN-VLAN10, VLANID10. Na tento interface dát další rozsah adres (ale určitě ne 20.0.0.1, spíše něco jako 10.10.0.1/24) a udělat na něm druhý DHCP server.
V konfiguraci unifi potom přidat druhou wireless network nazvanou třeba Firma-GUEST a nastavit ji VLAN10. Unifi pak bude vysílat sítě dvě - jednu kterou se poleze přímo do LAN, druhou pro "návštěvy".
Pokud je switch úplně obyčejný, bude to fungovat. Pokud má switch management, bylo by záhodno v něm ty vlany taky nastavit. Taky by v mikrotiku bylo záhodno nastavit nějaký firewall mezi těmi dvěma sítěmi.
V konfiguraci unifi potom přidat druhou wireless network nazvanou třeba Firma-GUEST a nastavit ji VLAN10. Unifi pak bude vysílat sítě dvě - jednu kterou se poleze přímo do LAN, druhou pro "návštěvy".
Pokud je switch úplně obyčejný, bude to fungovat. Pokud má switch management, bylo by záhodno v něm ty vlany taky nastavit. Taky by v mikrotiku bylo záhodno nastavit nějaký firewall mezi těmi dvěma sítěmi.
0 x
Spravil som nastavenia ako ste mi radili, guest Wifi mi funguje, len neprideluje dobre IP adresy.
Tu je vypis z PC na ktorom som sa pripojil k "AB Guest" Wifi:
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::317c:c258:74a9:8280%13
Autoconfiguration IPv4 Address. . : 169.254.130.128
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . :
Nove obrazky nastavenia Mikrotiku a Unifi su v linku nizsie:
https://drive.google.com/drive/folders/ ... TcvMpV9WwB
Co mam zle?
Tu je vypis z PC na ktorom som sa pripojil k "AB Guest" Wifi:
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::317c:c258:74a9:8280%13
Autoconfiguration IPv4 Address. . : 169.254.130.128
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . :
Nove obrazky nastavenia Mikrotiku a Unifi su v linku nizsie:
https://drive.google.com/drive/folders/ ... TcvMpV9WwB
Co mam zle?
Naposledy upravil(a) grezom dne 14 Feb 2018 11:48, celkem upraveno 2 x.
0 x
mas rovnakyVLAN ID na MK pre quest ako na UBNT?
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD
Internet, IPTV, USSD
VLAN som nastavoval v tychto dvoch oknach:
https://drive.google.com/file/d/1Pm3nPK ... XfFwS/view
https://drive.google.com/file/d/1AUj1sQ ... _282Q/view
https://drive.google.com/file/d/1Pm3nPK ... XfFwS/view
https://drive.google.com/file/d/1AUj1sQ ... _282Q/view
0 x
grezom píše:VLAN som nastavoval v tychto dvoch oknach:
https://drive.google.com/file/d/1Pm3nPK ... XfFwS/view
https://drive.google.com/file/d/1AUj1sQ ... _282Q/view
nejsem teda expert pres MK Vlan ale nechybi tam nejaky bridge? Neco jako port a Vlan? https://wiki.mikrotik.com/wiki/Manual:I ... p_examples
Kdyz uz si zacal s vlan tak bych doporucit mit jednu vlan na kazdou komunikaci tj. jak pro tu wifi tak pro zbytek toho sw
0 x
Ja tiez neviem, mozno niekto skusenejsi poradi co spravit aby to pridelovalo IP adresy.
0 x
Ten switch tvori prepojenie 3 zariadeni:
1 switch: https://www.cnet.com/products/3com-base ... ies/specs/
2 switch: https://www.cnet.com/products/asus-giga ... ies/specs/
3 switch: http://ftemaximal.com/images/files/sopo ... 410_EN.pdf
Zapojenie je: Mirkrotik -> Switch1 -> Switch2 -> Switch3.
Unify je zapojena bud do Switch1 alebo Switch2 (neviem presne).
Podla toho co citam tak Switch1 je manazovatelny.
1 switch: https://www.cnet.com/products/3com-base ... ies/specs/
2 switch: https://www.cnet.com/products/asus-giga ... ies/specs/
3 switch: http://ftemaximal.com/images/files/sopo ... 410_EN.pdf
Zapojenie je: Mirkrotik -> Switch1 -> Switch2 -> Switch3.
Unify je zapojena bud do Switch1 alebo Switch2 (neviem presne).
Podla toho co citam tak Switch1 je manazovatelny.
0 x
Áno, treba pozrieť ten switch 1, ako je nastavený, čo robí s vlan hlavičkami paketov.
Ale najskôr by som si pripojil ten unifi priamo na ten mk, či ti to naozaj funguje.
Ale najskôr by som si pripojil ten unifi priamo na ten mk, či ti to naozaj funguje.
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD
Internet, IPTV, USSD
Takze podarilo sa mi pripojit do Switchu1 a nastavil som VLAN tak ako je vidiet v obrazku nizsie. A funguje to!
Wifi "AB Guest" prideluje IP adresy v rozsahu 10.10.0.X a v tejto sieti nie je vidiet ziadne zariadenia zo siete 10.0.0.X, co je spravne.
Poslednu vec ktoru som potreboval fixnut je, aby ked Guest (napr. s adresou 10.10.0.100) zada nejaku IP adresu z hlavnej siete (napr. 10.0.0.20) aby mu bol zakazany pristup. To som vyriesil pridanim DROP pravidla do firewallu, vid druhy screen.
Takze to vyzera, ze to je vyriesene!
Ak Vas este napada co by som mal dodatocne nastavit dajte mi vediet.
Wifi "AB Guest" prideluje IP adresy v rozsahu 10.10.0.X a v tejto sieti nie je vidiet ziadne zariadenia zo siete 10.0.0.X, co je spravne.
Poslednu vec ktoru som potreboval fixnut je, aby ked Guest (napr. s adresou 10.10.0.100) zada nejaku IP adresu z hlavnej siete (napr. 10.0.0.20) aby mu bol zakazany pristup. To som vyriesil pridanim DROP pravidla do firewallu, vid druhy screen.
Takze to vyzera, ze to je vyriesene!
Ak Vas este napada co by som mal dodatocne nastavit dajte mi vediet.
0 x