Mikrotik : bondingvraagje en VLANvraagje

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Hallo!

Nog maar eens een vraagje voor de vaste UB kern hier die nogal wild is van Mikrotik routers en switches.

Even een schets van de situatie hier:
1x RouterBoard RB2011UiAS-RM
1x RouterBoard CRS125-24G-1S-RM

Op de RB2011UiAS-RM komt op poort 10 de VDSL lijn toe, op poort 9 de UTP naar de VDSL2 modem voor managementdoeleinden, op poort 8 de RIPE probe.
Op poort 1 en 2 zit een UTP kabel in bonding naar de CRS. Niet dat ik die snelheden nodig heb, maar gewoon "omdat het kan" en dat ik zodoende wat bijleer over mikrotik...

Alles gebruikt de IP range 10.0.0.0/24 (RB2011UiAS-RM : 10.0.0.1).

Nu heb ik de volgende vraag : de bonding werkt prima, maar nu zou ik op poort 3 van de RB2011UiAS-RM mijn WiFi willen aansluiten (UBNT Unifi PRO). Het is de bedoeling dat deze een 10.0.0.x adres krijgt voor de management, en de rest doorkrijgt als vlans:
- 10.101.0.0/24 als vlan 101 met ssid private
- 10.102.0.0/24 als vlan 102 met ssid trusted (Mikrotik Hotspot ;))
- 10.103.0.0/24 als vlan 103 met ssid public

Nu dacht ik dat ik dit simpel kon oplossen door de bonding en poort 3 in een bridge te zetten. Dit bleek helaas niet te werken. Iemand een idee'tje hoe dat moet?

Nen bak bier voor wie mij het juiste antwoord kan geven :-)

Exportje :

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

*** up *** :-)

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Uiteindelijk is dat toch maar gewoon een trunk poort aanmaken of mis ik iets ?

Ben je hier iets mee... http://wiki.mikrotik.com/wiki/Manual:CRS_examples ?
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Je moet je vlan's in een bond zetten
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Vanavond eens dat linkje volgen. Hopelijk geraak ik er aan uit ;)

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Waarom zou hij z'n VLAN's in bonding moeten zetten... dit zijn VLAN's op één interface (poort 3) voor z'n WIFI.

En in bridge hoef je toch ook niets te zetten... je routing of forwaring zal wel bepalen hoe je verkeer gaat.
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

@r2504: Als je geen cpu beul wilt zijn... uiteraard moeten je vlan's allemaal verbonden zijn doorheen het hele netwerk... Van begin tot eind, als je die door routing laat routeren, dan heeft dit echt geen zin. Hangt af wat hij allemaal wilt doen uiteraard. Met een vlan maak je een apart netwerk segment over meerdere switches heen... Als hij de vlan's enkel maakt vanaf zijn wifi AP tot zijn router, directe kabel, dan heeft het weinig nut aangezien je AP al de nodige client isolation kan doen!
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Maar uiteindelijk hebben zijn private WIFI, public WIFI, ... geen uitstaans met elkaar en moeten ze via een firewall naar de rest van het netwerk of zelfs helemaal niet (maar gewoon naar het internet).

Volgens mij heb je dan geen andere keuze ?
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Denk dat je het fout bekijkt r2504... hij moet niet een bridge tussen zijn vlan's leggen hé. Maar tussen de vlan's op de verschillende poorten zodat die met elkaar kunnen praten... Dezelfde vlan's doorheen zijn netwerk (als het over de cpu gaat, anders is het in de switch met tagged en untagged)

Die private vlan moet hij dus met zijn private netwerk bridgen die dezelfde ip range heeft... en die public moet hij gewoon met NAT naar het internet doen
elegast
Starter Plus
Starter Plus
Berichten: 42
Lid geworden op: 31 jul 2013, 09:54
Bedankt: 3 keer

Plaats reactie

Terug naar “Netwerken en Security”