❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Sjednocení WiFi - Upgrade - WiFi Hosté

Místo, kde žádná otázka není hloupá.
chemo
Příspěvky: 22
Registrován: 10 years ago

Sjednocení WiFi - Upgrade - WiFi Hosté

Příspěvekod chemo » 10 years ago

Ahoj, potřeboval bych pár rad ohledně firemní sítě, která je řešená prostřednictvím Mikrotiků RB951G-2HnD.

Jeden funguje jako router - do něj je zapojen internet, tři jsou Bridge, které vysílají WiFi (podle pater WiFi1, WiFi2, WiFi3) a všechno je propojeno kabely. Uživatelé se připojují ve většině případů na noteboocích pomocí kabelu, někteří WiFi. Na jednom routeru je nastavena WiFi pro zákazníky (od prvotní instalace providera).

1. Chtěl bych sjednotit WiFi sítě - tzn. SSID nemít WiFi1..2..3 ale jenom WiFi a zařízení uživatelů by se automaticky připojovalo k WiFi s nejlepším signálnem - určitě je lepší mít více SSID, ale jak moc se omezí v případě vytvoření jedné SSID? Jak to nejlépe nastavit?

2. Je vhodné upgradovat Mikrotiky? Jedná se mi o to, jestli se něco nepřehází nebo podobně, vím, jak to chodí u jiných zařízení (nastavení se ztratí, případně něco nechodí apod.) Na hlavním je v6.12, na ostatních v5.25,v5.26,v6.13.

3. Je vhodné udělat WiFi síť pro hosty stejně sjednoceně podle otázky č.1? Mám zde také problém s pravidlem. Je zde sice nastaveno pravidlo, které jsem i zkontroloval podle internetu, ale když mám ho mám zapnuté, tak WiFiHosté 200.0/24 vidí 100.0/24 (tzn. když z WiFiHoste pingu něco cokoliv z rozsahu 100.0/24, tak dostanu odpověď). Podle mě mám chybu někde v nastavení Out. interface, kde mám nastavené momentálně bridge1 - local, ale nevím, co jiného bych tam měl mít.

4. Omezení rychlosti stahování uživatelů - jedná se mi o to, že ve firmě bohužel není dostupná optika a rychlost je přibližně up i down 13Mb/s. Na firmě je stabilně +-12 zaměstnanců, dalších přibližně 5 občas. Nikdo si prozatím nestěžuje na rychlost připojení, ale chtěl bych se i přes to zeptat, zda by to mělo cenu řešit nebo ne :) Tzn. omezení rychlosti na IP. Muselo by se to řešit na jednom routeru nebo na všech?

Děkuji moc za odpovědi. Možná mě něco ještě napadne během dalšího řešení případně klidně přidejte i vy nějaké rady na další řešení :) Díky moc
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 10 years ago

UFF, to je docela vlna otázek :-).

ad 1) Na to je v Mikrotiku myslím MESH, ale nemám s tím žádnou zkušenost, takže snad poradí kolegové.
ad 2) Je to individuální. Na jednu stranu se říká, že na zařízení, které funguje se nesahá. Na druhou stranu já doporučuji upgradovat. Ne hned po vydání nové verze, ale cca po týdnu až dvou, kdy na diskuzích nejsou nějaké výrazné problémy. A připomínám, že upgradovat je třeba nejen ROS, ale také FW (system routerboard upgrade).
ad 3) Předpokládám, že WiFiHoste je virtuální AP. Pravděpodobně bude třeba na všech AP vypnout Forwarding a pak dát do FireWallu pravidlo do Forward, které zablokuje trafic mezi sítěmi.
ad 4) Pokud si uživatelé nestěžují, není co řešit. 13 Mbps je pro tento počet lidí s kancelářskými nároky dostatečné. Shaping je možné řešit jak na AP, tak na hraničním routeru.

Zdraví Mirek
0 x

chemo
Příspěvky: 22
Registrován: 10 years ago

Příspěvekod chemo » 10 years ago

Ad 1) na odpověď si počkám :) od někoho snad přijde

Ad 2) právě se mi jedná o to "na to co funguje se nešahá", ale taky si myslím, že novější = lepší věci, lepší zabezpečení apod.

Ad 3) Ano, WiFiHoste je VirtualAP a jeho Master Interface je "wlan1", na kterém běží WiFi pro zaměstnance. Tudíž na wlan1 mám vypnout "Default forward"? Teď to mám nastavené prostě takto + firewall Forward - Src. 200.0/24 - Dst. 100.0/24 - Out. Interface - bridge1-local - reject - ICMP admin prohibited. Nebo na jakých AP vypnout Forwarding? Já si myslím, že musí být chyba někde jinde.

Ad 4) Zatím řešit nebudu.

Další otázky :)

5. Routery mám pojmenované stejně, jako WiFi (tudíž Router1 apod.), když se ale kabele připojím k jakémukoliv zařízení, napíše mi windows "Připojeno k Router3". Teď jsem zrovna na kabelu, který vede přímo do Routeru2, ale připojení mi ukazuje Router3. Hlavní router je Router0, ale i když je to jakoby hlavní přístupový bod, vždy se to připojí k Router3 (případně teď jsem našel na jednom PC název přímo "Network" tak ten nevím, kde se tam vzal.

6. Hlavní router (Router0) - funguje jako CPE (pochopil jsem jako nějaký koncový bod). Takže i když na něm mám nastavenou WiFi, tak nebude fungovat? S hlavním routerem jsem nikdy nic nedělal, proto bych se s ním rád více seznámil. Je tam normálně nastavená WiFi, ale u všech ostatních mám Mode "AP Bridge" a zde je "station". Hlavní router nepoužívám vůbec jako wifi přístupový bod, takže je mi jedno, že nevidím tu WiFi, jen by mě zajímalo, proč ji nevidím.

Prozatím děkuji za odpovědi :)
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 10 years ago

ad 3) Interface bych do pravidla nedával a pozor: Bridge musí být nastaven tak, aby používal Firewall. Bez toho to nebude fungovat.
Forwarding vypnout na všech AP.

ad 5) Nevíme topologii sítě, takže těžko poradíme. Asi to bude vše v bridgi, tedy žádný router, vše se chová jako switch.

ad 6) CPE je klient - proto není vidět. Pokud se bezdrát nepoužívá, vypnout.

Mirek
0 x

joker
Příspěvky: 471
Registrován: 15 years ago
antispam: Ano

Příspěvekod joker » 10 years ago

Ad 1 mrkni viewtopic.php?t=17957#p175768 no s RB mi to prave nejak nefunguje
0 x

chemo
Příspěvky: 22
Registrován: 10 years ago

Příspěvekod chemo » 10 years ago

joker píše:Ad 1 mrkni viewtopic.php?t=17957#p175768 no s RB mi to prave nejak nefunguje

Teď nechápu, je to tentýž problém? Nějak mi to nepříjde
0 x