Mikrotik : bondingvraagje en VLANvraagje

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Hallo!

Nog maar eens een vraagje voor de vaste UB kern hier die nogal wild is van Mikrotik routers en switches.

Even een schets van de situatie hier:
1x RouterBoard RB2011UiAS-RM
1x RouterBoard CRS125-24G-1S-RM

Op de RB2011UiAS-RM komt op poort 10 de VDSL lijn toe, op poort 9 de UTP naar de VDSL2 modem voor managementdoeleinden, op poort 8 de RIPE probe.
Op poort 1 en 2 zit een UTP kabel in bonding naar de CRS. Niet dat ik die snelheden nodig heb, maar gewoon "omdat het kan" en dat ik zodoende wat bijleer over mikrotik...

Alles gebruikt de IP range 10.0.0.0/24 (RB2011UiAS-RM : 10.0.0.1).

Nu heb ik de volgende vraag : de bonding werkt prima, maar nu zou ik op poort 3 van de RB2011UiAS-RM mijn WiFi willen aansluiten (UBNT Unifi PRO). Het is de bedoeling dat deze een 10.0.0.x adres krijgt voor de management, en de rest doorkrijgt als vlans:
- 10.101.0.0/24 als vlan 101 met ssid private
- 10.102.0.0/24 als vlan 102 met ssid trusted (Mikrotik Hotspot ;))
- 10.103.0.0/24 als vlan 103 met ssid public

Nu dacht ik dat ik dit simpel kon oplossen door de bonding en poort 3 in een bridge te zetten. Dit bleek helaas niet te werken. Iemand een idee'tje hoe dat moet?

Nen bak bier voor wie mij het juiste antwoord kan geven :-)

Exportje :

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

*** up *** :-)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Uiteindelijk is dat toch maar gewoon een trunk poort aanmaken of mis ik iets ?

Ben je hier iets mee... http://wiki.mikrotik.com/wiki/Manual:CRS_examples ?
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 450 keer

Je moet je vlan's in een bond zetten
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Vanavond eens dat linkje volgen. Hopelijk geraak ik er aan uit ;)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Waarom zou hij z'n VLAN's in bonding moeten zetten... dit zijn VLAN's op één interface (poort 3) voor z'n WIFI.

En in bridge hoef je toch ook niets te zetten... je routing of forwaring zal wel bepalen hoe je verkeer gaat.
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 450 keer

@r2504: Als je geen cpu beul wilt zijn... uiteraard moeten je vlan's allemaal verbonden zijn doorheen het hele netwerk... Van begin tot eind, als je die door routing laat routeren, dan heeft dit echt geen zin. Hangt af wat hij allemaal wilt doen uiteraard. Met een vlan maak je een apart netwerk segment over meerdere switches heen... Als hij de vlan's enkel maakt vanaf zijn wifi AP tot zijn router, directe kabel, dan heeft het weinig nut aangezien je AP al de nodige client isolation kan doen!
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Maar uiteindelijk hebben zijn private WIFI, public WIFI, ... geen uitstaans met elkaar en moeten ze via een firewall naar de rest van het netwerk of zelfs helemaal niet (maar gewoon naar het internet).

Volgens mij heb je dan geen andere keuze ?
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 450 keer

Denk dat je het fout bekijkt r2504... hij moet niet een bridge tussen zijn vlan's leggen hé. Maar tussen de vlan's op de verschillende poorten zodat die met elkaar kunnen praten... Dezelfde vlan's doorheen zijn netwerk (als het over de cpu gaat, anders is het in de switch met tagged en untagged)

Die private vlan moet hij dus met zijn private netwerk bridgen die dezelfde ip range heeft... en die public moet hij gewoon met NAT naar het internet doen
elegast
Starter Plus
Starter Plus
Berichten: 42
Lid geworden op: 31 jul 2013, 09:54
Bedankt: 3 keer

Plaats reactie

Terug naar “Netwerken en Security”