❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

cAP 2x wifi - pro hosty a "normální"

Návody a problémy s konfigurací.
hor410
Příspěvky: 2
Registrován: 6 years ago

cAP 2x wifi - pro hosty a "normální"

Příspěvekod hor410 » 6 years ago

Zdravím,
šéf koupil k jednomu klientovi cAP a chce tam 2 wifiny - jednu hostovskou a druhou pro zaměstnance - na hostovské by měl fungovat jen internet. Na ether1 je dhcp klient - windows server přiřadí adresu. Vytvořil jsem wlan1 "normál". Hodil jsem ether1 a wlan1 do bridge. OK, síť i wlan1 funkční normálně. Vytvořil jsem wlan2 jako virtuální. A teď - vytvořil jsem dhcp server a chtěl jsem mu přiřadit wlan2. A mikrotik mi vynadal že nejde použít virtuální wlan2. Dobře, tak jsem vytvořil bridge2, do něj jsem dal wlan2 a použil dhcp server na bridge2. To fungovalo, ale zase na wlan2 nefunguje internet. Je to v jiném bridge tak je to pochopitelné. Ale jak mám dostat (aspoň) internet z bridge1 na bridge2? Bohužel moc zkušeností nemám, dělám v korporátu kde si všecko nastavují "borci" z Finska a já jsem jen takový "taky-admin". Poradíte prosím?
Dík moc
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 6 years ago

hor410 píše:Zdravím,
šéf koupil k jednomu klientovi cAP a chce tam 2 wifiny - jednu hostovskou a druhou pro zaměstnance - na hostovské by měl fungovat jen internet. Na ether1 je dhcp klient - windows server přiřadí adresu. Vytvořil jsem wlan1 "normál". Hodil jsem ether1 a wlan1 do bridge. OK, síť i wlan1 funkční normálně. Vytvořil jsem wlan2 jako virtuální. A teď - vytvořil jsem dhcp server a chtěl jsem mu přiřadit wlan2. A mikrotik mi vynadal že nejde použít virtuální wlan2. Dobře, tak jsem vytvořil bridge2, do něj jsem dal wlan2 a použil dhcp server na bridge2. To fungovalo, ale zase na wlan2 nefunguje internet. Je to v jiném bridge tak je to pochopitelné. Ale jak mám dostat (aspoň) internet z bridge1 na bridge2? Bohužel moc zkušeností nemám, dělám v korporátu kde si všecko nastavují "borci" z Finska a já jsem jen takový "taky-admin". Poradíte prosím?
Dík moc

Zkusil bych se vykašlat na jiný adresní prostor - tedy dal wlan2 taky do bridge, ale v něm zapnul Use IP firewall.
Pak nastavil firewall pravidla pro rozraní, ne pro ip adresy.
0 x

Uživatelský avatar
tron
Příspěvky: 21
Registrován: 11 years ago

Příspěvekod tron » 6 years ago

ten DHCP server by pro virtuální wlan měl jít vytvořit - https://socl.cz/mikrotik-virtualni-ap-s ... ssid-a-vpn
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 6 years ago

Samozřejmě to tak taky jde. Asi mu tam chyběla maškaráda.
0 x

hor410
Příspěvky: 2
Registrován: 6 years ago

Příspěvekod hor410 » 6 years ago

Zdravím, dík za rady, večer zkusím. Ale maškaráda mi tam nechybí a stejně to prudí že dhcp nejde na virtuální wlan2. Dík moc, dám vědět
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 6 years ago

tak co, už jste to slepily?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Daxxim
Příspěvky: 416
Registrován: 13 years ago
Kontaktovat uživatele:

Příspěvekod Daxxim » 6 years ago

...
Naposledy upravil(a) Daxxim dne 09 Mar 2019 20:06, celkem upraveno 1 x.
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.

Daxxim
Příspěvky: 416
Registrován: 13 years ago
Kontaktovat uživatele:

Příspěvekod Daxxim » 6 years ago

Daxxim píše:Hodil jsem ti sem docela obsahlou konfiguraci, ale zjistil jsem ze to nema smysl a mel jsem tam nejaky chyby...

Normalne bych postupoval tak:

ether1 - dhcp klient
wlan1 - ssid NET ip 192.168.2.1/24 dhcp server
wlan2 - ssid free ip 192.168.3.1/24 dhcp server

nat

ip firewall nat out-interface ether1 action=masquarade
ip firewall in interface=wlan1 dst-address=192.168.3.0/24 action=drop
ip firewall in interface=wlan2 dst-address=192.168.2.0/24 action=drop

je potreba donastavit dhcp servery, pooly a poupravit nastaveni wlan, mne to tak funguje
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 6 years ago

hlavně je potřeba vymazat předchozí nastaveníííí !!

no a konfigurace samozřejmě nesplňuje danej požadavek.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
Sephirot
Příspěvky: 6
Registrován: 9 years ago

Příspěvekod Sephirot » 6 years ago

dělat dva bridge je zbytečný. Jeden bridge na ethers + wlan 1, pak DHCP klient na něj. Pak vytvořit virtual (wlan2). IP pro virtuál. Maskarada pro tu SRC address s out.int. na bridge. Pak DHCP server na wlan2, k tomu přihodit síť do networks a pak už zbývají jenom FW pravidla a jede to ;)
0 x