Hallo!
Nog maar eens een vraagje voor de vaste UB kern hier die nogal wild is van Mikrotik routers en switches.
Even een schets van de situatie hier:
1x RouterBoard RB2011UiAS-RM
1x RouterBoard CRS125-24G-1S-RM
Op de RB2011UiAS-RM komt op poort 10 de VDSL lijn toe, op poort 9 de UTP naar de VDSL2 modem voor managementdoeleinden, op poort 8 de RIPE probe.
Op poort 1 en 2 zit een UTP kabel in bonding naar de CRS. Niet dat ik die snelheden nodig heb, maar gewoon "omdat het kan" en dat ik zodoende wat bijleer over mikrotik...
Alles gebruikt de IP range 10.0.0.0/24 (RB2011UiAS-RM : 10.0.0.1).
Nu heb ik de volgende vraag : de bonding werkt prima, maar nu zou ik op poort 3 van de RB2011UiAS-RM mijn WiFi willen aansluiten (UBNT Unifi PRO). Het is de bedoeling dat deze een 10.0.0.x adres krijgt voor de management, en de rest doorkrijgt als vlans:
- 10.101.0.0/24 als vlan 101 met ssid private
- 10.102.0.0/24 als vlan 102 met ssid trusted (Mikrotik Hotspot )
- 10.103.0.0/24 als vlan 103 met ssid public
Nu dacht ik dat ik dit simpel kon oplossen door de bonding en poort 3 in een bridge te zetten. Dit bleek helaas niet te werken. Iemand een idee'tje hoe dat moet?
Nen bak bier voor wie mij het juiste antwoord kan geven
Exportje :
Mikrotik : bondingvraagje en VLANvraagje
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
*** up ***
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Uiteindelijk is dat toch maar gewoon een trunk poort aanmaken of mis ik iets ?
Ben je hier iets mee... http://wiki.mikrotik.com/wiki/Manual:CRS_examples ?
Ben je hier iets mee... http://wiki.mikrotik.com/wiki/Manual:CRS_examples ?
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 451 keer
Je moet je vlan's in een bond zetten
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Vanavond eens dat linkje volgen. Hopelijk geraak ik er aan uit
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Waarom zou hij z'n VLAN's in bonding moeten zetten... dit zijn VLAN's op één interface (poort 3) voor z'n WIFI.
En in bridge hoef je toch ook niets te zetten... je routing of forwaring zal wel bepalen hoe je verkeer gaat.
En in bridge hoef je toch ook niets te zetten... je routing of forwaring zal wel bepalen hoe je verkeer gaat.
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 451 keer
@r2504: Als je geen cpu beul wilt zijn... uiteraard moeten je vlan's allemaal verbonden zijn doorheen het hele netwerk... Van begin tot eind, als je die door routing laat routeren, dan heeft dit echt geen zin. Hangt af wat hij allemaal wilt doen uiteraard. Met een vlan maak je een apart netwerk segment over meerdere switches heen... Als hij de vlan's enkel maakt vanaf zijn wifi AP tot zijn router, directe kabel, dan heeft het weinig nut aangezien je AP al de nodige client isolation kan doen!
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Maar uiteindelijk hebben zijn private WIFI, public WIFI, ... geen uitstaans met elkaar en moeten ze via een firewall naar de rest van het netwerk of zelfs helemaal niet (maar gewoon naar het internet).
Volgens mij heb je dan geen andere keuze ?
Volgens mij heb je dan geen andere keuze ?
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 451 keer
Denk dat je het fout bekijkt r2504... hij moet niet een bridge tussen zijn vlan's leggen hé. Maar tussen de vlan's op de verschillende poorten zodat die met elkaar kunnen praten... Dezelfde vlan's doorheen zijn netwerk (als het over de cpu gaat, anders is het in de switch met tagged en untagged)
Die private vlan moet hij dus met zijn private netwerk bridgen die dezelfde ip range heeft... en die public moet hij gewoon met NAT naar het internet doen
Die private vlan moet hij dus met zijn private netwerk bridgen die dezelfde ip range heeft... en die public moet hij gewoon met NAT naar het internet doen