❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Dva DHCP servre na jeden Interface

Návody a problémy s konfigurací.
grezom
Příspěvky: 14
Registrován: 7 years ago

Dva DHCP servre na jeden Interface

Příspěvekod grezom » 7 years ago

Takto vyzera schema mojej siete:

schema-siete.png
schema-siete.png (90.92 KiB) Zobrazeno 4010 x


Unifi zariadenie robi wifi, pricom gateway robi mikrotik. Cize je jedno ci sa do siete pripoji niekto kablom alebo cez wifi, bude mu pridelena IP adresa 10.0.0.X a vsetci budu v jednej sieti.

Moj ciel je aby Unifi robilo este jednu Guest network. Chcel som spravit druhy DHCP server 20.0.0.1 a cez VLAN to prepojit s Unifi, ale zasekol som s touto hlaskou.
Snímek obrazovky 2018-02-13 v 14.40.21.png
Snímek obrazovky 2018-02-13 v 14.40.21.png (40.05 KiB) Zobrazeno 4010 x


Vsetky obrazky z mojho nastavenia je v nasledujucom linku:
https://drive.google.com/drive/folders/ ... sp=sharing

Pomoze mi niekto navigovat ma aby sa mi podarilo vytvorit Guest network?
Naposledy upravil(a) grezom dne 14 Feb 2018 09:53, celkem upraveno 1 x.
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Pokud to Switch umí, dala by se použít VLAN.
Pokud ne, tak umí Unifi NAT a DHCP? Dala by se síť hostů posunout až tam.
0 x

pedro4444
Příspěvky: 849
Registrován: 14 years ago

Příspěvekod pedro4444 » 7 years ago

presne najlepsie to rozdelit na vlany a bude pokoj....


alebo naroutovat a nech unify ma svj dhcp a mk svoj....
0 x

grezom
Příspěvky: 14
Registrován: 7 years ago

Příspěvekod grezom » 7 years ago

Nejaky podorbnejsi navod by sa nenasiel?
Skusal som vytvorit siet hosti na Unifi, ale to sa mi nepodarilo, preto ma napadol tento variant cez Mikrotik.
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

Na Mikrotiku udělat nový VLAN interface (klik na + v seznamu interfaců), pojmenovat ho třeba LAN-VLAN10, VLANID10. Na tento interface dát další rozsah adres (ale určitě ne 20.0.0.1, spíše něco jako 10.10.0.1/24) a udělat na něm druhý DHCP server.
V konfiguraci unifi potom přidat druhou wireless network nazvanou třeba Firma-GUEST a nastavit ji VLAN10. Unifi pak bude vysílat sítě dvě - jednu kterou se poleze přímo do LAN, druhou pro "návštěvy".
Pokud je switch úplně obyčejný, bude to fungovat. Pokud má switch management, bylo by záhodno v něm ty vlany taky nastavit. Taky by v mikrotiku bylo záhodno nastavit nějaký firewall mezi těmi dvěma sítěmi.
0 x

grezom
Příspěvky: 14
Registrován: 7 years ago

Příspěvekod grezom » 7 years ago

Spravil som nastavenia ako ste mi radili, guest Wifi mi funguje, len neprideluje dobre IP adresy.
Tu je vypis z PC na ktorom som sa pripojil k "AB Guest" Wifi:

Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::317c:c258:74a9:8280%13
Autoconfiguration IPv4 Address. . : 169.254.130.128
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . :

Nove obrazky nastavenia Mikrotiku a Unifi su v linku nizsie:
https://drive.google.com/drive/folders/ ... TcvMpV9WwB

Co mam zle?
Naposledy upravil(a) grezom dne 14 Feb 2018 11:48, celkem upraveno 2 x.
0 x

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 7 years ago

mas rovnakyVLAN ID na MK pre quest ako na UBNT?
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD


K3NY
Příspěvky: 442
Registrován: 9 years ago

Příspěvekod K3NY » 7 years ago


nejsem teda expert pres MK Vlan ale nechybi tam nejaky bridge? Neco jako port a Vlan? https://wiki.mikrotik.com/wiki/Manual:I ... p_examples
Kdyz uz si zacal s vlan tak bych doporucit mit jednu vlan na kazdou komunikaci tj. jak pro tu wifi tak pro zbytek toho sw
0 x

grezom
Příspěvky: 14
Registrován: 7 years ago

Příspěvekod grezom » 7 years ago

Ja tiez neviem, mozno niekto skusenejsi poradi co spravit aby to pridelovalo IP adresy.
0 x

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 7 years ago

ten switch je obyčajný alebo nejaky managed?
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD

grezom
Příspěvky: 14
Registrován: 7 years ago

Příspěvekod grezom » 7 years ago

Ten switch tvori prepojenie 3 zariadeni:

1 switch: https://www.cnet.com/products/3com-base ... ies/specs/
2 switch: https://www.cnet.com/products/asus-giga ... ies/specs/
3 switch: http://ftemaximal.com/images/files/sopo ... 410_EN.pdf

Zapojenie je: Mirkrotik -> Switch1 -> Switch2 -> Switch3.
Unify je zapojena bud do Switch1 alebo Switch2 (neviem presne).

Podla toho co citam tak Switch1 je manazovatelny.
0 x

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 7 years ago

Áno, treba pozrieť ten switch 1, ako je nastavený, čo robí s vlan hlavičkami paketov.
Ale najskôr by som si pripojil ten unifi priamo na ten mk, či ti to naozaj funguje.
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD

grezom
Příspěvky: 14
Registrován: 7 years ago

Příspěvekod grezom » 7 years ago

Takze podarilo sa mi pripojit do Switchu1 a nastavil som VLAN tak ako je vidiet v obrazku nizsie. A funguje to!
Wifi "AB Guest" prideluje IP adresy v rozsahu 10.10.0.X a v tejto sieti nie je vidiet ziadne zariadenia zo siete 10.0.0.X, co je spravne.
Snímek obrazovky 2018-02-16 v 13.48.36.png
Snímek obrazovky 2018-02-16 v 13.48.36.png (43.44 KiB) Zobrazeno 3515 x


Poslednu vec ktoru som potreboval fixnut je, aby ked Guest (napr. s adresou 10.10.0.100) zada nejaku IP adresu z hlavnej siete (napr. 10.0.0.20) aby mu bol zakazany pristup. To som vyriesil pridanim DROP pravidla do firewallu, vid druhy screen.
Snímek obrazovky 2018-02-16 v 15.16.03.png
Snímek obrazovky 2018-02-16 v 15.16.03.png (21.31 KiB) Zobrazeno 3495 x


Takze to vyzera, ze to je vyriesene! :)

Ak Vas este napada co by som mal dodatocne nastavit dajte mi vediet.
0 x