Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Odtagování VLAN na eth v bridge

Návody a problémy s konfigurací.
Petr Bačina
Příspěvky: 1361
Registrován: 9 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Odtagování VLAN na eth v bridge

Příspěvekod Petr Bačina » 4 years ago

Ahoj,
zkuste mi prosím někdo poradit jak mám na SXT odtagovat VLAN na ethernetu, když je SXT v bridge. Klasicky vytvořený bridge, v něm wlan1 a eth1, mode station bridge. Z AP letí tagovaná VLAN a já bych jí chtěl na ethernetu odtagovat. Zkouším všechno možné, ale asi jsem někde něco přehlédl a prostě nejsem schopný dostat funkční konfiguraci. Jde to vůbec nastavit? Nebo jenom přes stromy nevidím les? Díky za každou radu.
0 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

do toho bridge by si mel dat jen VLAN a port kde uz tag byt nemá.
0 x

Petr Bačina
Příspěvky: 1361
Registrován: 9 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 4 years ago

nj jenže tam mi neprolezou data z wifiny...
0 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

a jak vypada cfg na AP? mezi WLAN MK na router?
0 x

ludvik
Příspěvky: 4448
Registrován: 12 years ago

Příspěvekod ludvik » 4 years ago

Spojit tagovaný a netagovaný provoz na jednom rozhraní do netagovaného? To je logický nesmysl.

Jde to "nějak" na lepších switchích, které umí VLANy přihazovat podle jiných kritérií - třeba dle IP segmentu, či MAC adres. Na mikrotiku mě nějak nenapadá, jak na to.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

ludvik píše:Spojit tagovaný a netagovaný provoz na jednom rozhraní do netagovaného? To je logický nesmysl.

Jde to "nějak" na lepších switchích, které umí VLANy přihazovat podle jiných kritérií - třeba dle IP segmentu, či MAC adres. Na mikrotiku mě nějak nenapadá, jak na to.

kdo ta co resi na jednom port? pise o WLAN a eth. Z WLAN prichazi tagovana VLAN a na eth to chce bez tagu. To je cele zadny horor.
0 x

ludvik
Příspěvky: 4448
Registrován: 12 years ago

Příspěvekod ludvik » 4 years ago

A jak si vysvětluješ tohle? "nj jenže tam mi neprolezou data z wifiny..."
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

ludvik píše:A jak si vysvětluješ tohle? "nj jenže tam mi neprolezou data z wifiny..."

"Z AP letí tagovaná VLAN a já bych jí chtěl na ethernetu odtagovat"
tak nevim, asi ctu neco jineho.
0 x

sacnok
Příspěvky: 345
Registrován: 9 years ago

Příspěvekod sacnok » 4 years ago

Takto to máme nastaveno my, managment je bez VLAN, internet běží na tagované VLAN 100, takže aby měl zákazník internet, je potřeba odtagovat VLAN 100 na Eth port.

/interface bridge
add l2mtu=1598 name=Inet_bridge protocol-mode=none
add l2mtu=2290 name=Mgmt_bridge protocol-mode=none
/interface wireless
set [ find default-name=wlan1 ] band=5ghz-a/n country="czech republic" \
disabled=no frequency=5520 l2mtu=2290 mode=station-bridge ssid=xxx
/interface vlan
add interface=wlan1 l2mtu=2286 name=Inet_wlan1 vlan-id=100
/interface bridge port
add bridge=Inet_bridge interface=ether1
add bridge=Mgmt_bridge interface=wlan1
add bridge=Inet_bridge interface=Inet_wlan1
/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no \
interface=wlan1
1 x

Matess
Příspěvky: 322
Registrován: 11 years ago

Příspěvekod Matess » 4 years ago

interface, přidat vlan100 pod wlan1
bridge, port ether1 a vlan100

přijde mi to jako celé..

možná bych si potom zkusil pohrát zda je třeba station bridge, nebo stačí třeba station.
1 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

Kód: Vybrat vše

/interface bridge
add l2mtu=2290 name=Mgmt_bridge protocol-mode=none

/interface bridge port
add bridge=Mgmt_bridge interface=wlan1

tyto radky me nejak zarazi. Proc to tam mas?
0 x

sacnok
Příspěvky: 345
Registrován: 9 years ago

Příspěvekod sacnok » 4 years ago

Matess píše:interface, přidat vlan100 pod wlan1
bridge, port ether1 a vlan100

přijde mi to jako celé..

možná bych si potom zkusil pohrát zda je třeba station bridge, nebo stačí třeba station.


Na rádiu je e potřeba Station bridge, jinak to nebude fungovat. Možná to je te problém, proč mu neprochází data. Před x roky jsme s tím taky laborovali a pokud nebylo na rádiu nastaveno Station bridge, tak to nefungovalo.
1 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 4 years ago

sacnok píše:
Matess píše:interface, přidat vlan100 pod wlan1
bridge, port ether1 a vlan100

přijde mi to jako celé..

možná bych si potom zkusil pohrát zda je třeba station bridge, nebo stačí třeba station.


Na rádiu je e potřeba Station bridge, jinak to nebude fungovat. Možná to je te problém, proč mu neprochází data. Před x roky jsme s tím taky laborovali a pokud nebylo na rádiu nastaveno Station bridge, tak to nefungovalo.

patrne narazis na problem ze MK v modu station nedokaze komunikovat s jinou MACkou nez svoji vlastni. Station-bridge tuto moznost ma a tazatel ji nastavenou ma take. V tomto případě tam st-br musi byt, protoze je to switchovane az ke klientovi (coz je ta nejhorsi varianta podle me, pokud nekde neni na MK chytry FW, ktery klienty nasledne separuje).
1 x

Petr Bačina
Příspěvky: 1361
Registrován: 9 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 4 years ago

Super, díky všem za pomoc. Skutečně stačilo hodit VLANu na wifinu a pak vytvořit bridge mezi VLANou a ETH. Mode na wifi musí být station bridge, jinak data neprochází.
0 x