Zdravím,
šéf koupil k jednomu klientovi cAP a chce tam 2 wifiny - jednu hostovskou a druhou pro zaměstnance - na hostovské by měl fungovat jen internet. Na ether1 je dhcp klient - windows server přiřadí adresu. Vytvořil jsem wlan1 "normál". Hodil jsem ether1 a wlan1 do bridge. OK, síť i wlan1 funkční normálně. Vytvořil jsem wlan2 jako virtuální. A teď - vytvořil jsem dhcp server a chtěl jsem mu přiřadit wlan2. A mikrotik mi vynadal že nejde použít virtuální wlan2. Dobře, tak jsem vytvořil bridge2, do něj jsem dal wlan2 a použil dhcp server na bridge2. To fungovalo, ale zase na wlan2 nefunguje internet. Je to v jiném bridge tak je to pochopitelné. Ale jak mám dostat (aspoň) internet z bridge1 na bridge2? Bohužel moc zkušeností nemám, dělám v korporátu kde si všecko nastavují "borci" z Finska a já jsem jen takový "taky-admin". Poradíte prosím?
Dík moc
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
cAP 2x wifi - pro hosty a "normální"
hor410 píše:Zdravím,
šéf koupil k jednomu klientovi cAP a chce tam 2 wifiny - jednu hostovskou a druhou pro zaměstnance - na hostovské by měl fungovat jen internet. Na ether1 je dhcp klient - windows server přiřadí adresu. Vytvořil jsem wlan1 "normál". Hodil jsem ether1 a wlan1 do bridge. OK, síť i wlan1 funkční normálně. Vytvořil jsem wlan2 jako virtuální. A teď - vytvořil jsem dhcp server a chtěl jsem mu přiřadit wlan2. A mikrotik mi vynadal že nejde použít virtuální wlan2. Dobře, tak jsem vytvořil bridge2, do něj jsem dal wlan2 a použil dhcp server na bridge2. To fungovalo, ale zase na wlan2 nefunguje internet. Je to v jiném bridge tak je to pochopitelné. Ale jak mám dostat (aspoň) internet z bridge1 na bridge2? Bohužel moc zkušeností nemám, dělám v korporátu kde si všecko nastavují "borci" z Finska a já jsem jen takový "taky-admin". Poradíte prosím?
Dík moc
Zkusil bych se vykašlat na jiný adresní prostor - tedy dal wlan2 taky do bridge, ale v něm zapnul Use IP firewall.
Pak nastavil firewall pravidla pro rozraní, ne pro ip adresy.
0 x
ten DHCP server by pro virtuální wlan měl jít vytvořit - https://socl.cz/mikrotik-virtualni-ap-s ... ssid-a-vpn
0 x
Samozřejmě to tak taky jde. Asi mu tam chyběla maškaráda.
0 x
Zdravím, dík za rady, večer zkusím. Ale maškaráda mi tam nechybí a stejně to prudí že dhcp nejde na virtuální wlan2. Dík moc, dám vědět
0 x
tak co, už jste to slepily?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
...
Naposledy upravil(a) Daxxim dne 09 Mar 2019 20:06, celkem upraveno 1 x.
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.
Daxxim píše:Hodil jsem ti sem docela obsahlou konfiguraci, ale zjistil jsem ze to nema smysl a mel jsem tam nejaky chyby...
Normalne bych postupoval tak:
ether1 - dhcp klient
wlan1 - ssid NET ip 192.168.2.1/24 dhcp server
wlan2 - ssid free ip 192.168.3.1/24 dhcp server
nat
ip firewall nat out-interface ether1 action=masquarade
ip firewall in interface=wlan1 dst-address=192.168.3.0/24 action=drop
ip firewall in interface=wlan2 dst-address=192.168.2.0/24 action=drop
je potreba donastavit dhcp servery, pooly a poupravit nastaveni wlan, mne to tak funguje
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.
hlavně je potřeba vymazat předchozí nastaveníííí !!
no a konfigurace samozřejmě nesplňuje danej požadavek.
no a konfigurace samozřejmě nesplňuje danej požadavek.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
dělat dva bridge je zbytečný. Jeden bridge na ethers + wlan 1, pak DHCP klient na něj. Pak vytvořit virtual (wlan2). IP pro virtuál. Maskarada pro tu SRC address s out.int. na bridge. Pak DHCP server na wlan2, k tomu přihodit síť do networks a pak už zbývají jenom FW pravidla a jede to 
0 x