Sziasztok!
Segítséget szeretnék kérni, a fenti témával kapcsolatban.
Mikrotik routerrel szeretném a belső hálózatom elkülöníteni a vendéghálótól úgy,
hogy az routerre kötött AP-k CAPsMAN-al legyenek konfigurálva/vezérelve.
Egy portra több VLAN-t kellene beállítani.
LAN: 192.168.1.0/24
GUEST: 192.168.10.0/24
LAN VLAN ID: 10
GUEST VLAN ID: 20
2 bridge:1. Bridge-LAN:
eth1-eth4
vlan10-1 - vlan10-4
2. Bridge-GUEST:
vlan20-1 - vlan20-4
Bridge-LAN Address: 192.168.1.1
Bridge-GUEST Address: 192.168.10.1
DHCP LAN: 192.168.1.10-
GUEST: 192.168.10.10-
A MikrotTik wiki oldalán talált CAPsMAN beállításokkal próbálkoztam felemás sikerrel.
Vezetékes hálózaton úgy tűnik jól is működik. A bármelyik eth portra kötve menedzselhető switchet és annak a portjait
beállítva, a megfelelő VLANhoz tartozó IP tartományból kapok címet, pingelni tudom a routert (bár nem tudom, hogy normális-e,
hogy mindkét bridget tudom pingelni), internetezni tudok.
Ha bekonfigurálom a CAPsMAN-t, és WiFi-n csatlakozom a hálózathoz, mindkét tartományból megkapom a helyes IP címet, amelyikhez csatlakoztam, de
csak a GUEST hálózaton működik a ping és az internet, a LAN-on nem, de hálózathoz tartozó IP címet megkapom.
Nem látom/értem, hogy mit rontok el :(
Nem tudom mennyire pofátlan a konfig idemásolása, de így talán egyértelműbb.
Köszönöm a segítségetek!
/interface bridge
add fast-forward=no name=bridge-GUEST
add fast-forward=no name=bridge-LAN
/interface wireless
set [ find default-name=wlan1 ] ssid=RRouter
/interface ethernet
set [ find default-name=ether1 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=ether1-gateway
set [ find default-name=ether2 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether3 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether4 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
/interface vlan
add interface=ether2 name=vlan10-eth2 vlan-id=10
add interface=ether3 name=vlan10-eth3 vlan-id=10
add interface=ether4 name=vlan10-eth4 vlan-id=10
add interface=ether2 name=vlan20-eth2 vlan-id=20
add interface=ether3 name=vlan20-eth3 vlan-id=20
add interface=ether4 name=vlan20-eth4 vlan-id=20
/caps-man datapath
add bridge=bridge-LAN local-forwarding=yes name=datapath-LAN vlan-id=10 \
vlan-mode=use-tag
add bridge=bridge-GUEST local-forwarding=yes name=datapath-GUEST vlan-id=20 \
vlan-mode=use-tag
/caps-man security
add authentication-types=wpa-psk,wpa2-psk name=security-LAN passphrase=\
jelszo01
add authentication-types=wpa-psk,wpa2-psk name=security-GUEST passphrase=\
jelszo01
/caps-man configuration
add country=hungary datapath=datapath-LAN name=cfg-local security=\
security-LAN ssid=LAN
add country=hungary datapath=datapath-GUEST name=cfg-vendeg security=\
security-GUEST ssid=GUEST
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk eap-methods="" management-protection=\
allowed mode=dynamic-keys name=sec-local supplicant-identity="" \
wpa2-pre-shared-key=jelszo01
add authentication-types=wpa-psk,wpa2-psk eap-methods="" \
management-protection=allowed mode=dynamic-keys name=sec-vendeg \
supplicant-identity="" wpa-pre-shared-key=jelszo01 \
wpa2-pre-shared-key=jelszo01
/interface wireless
add disabled=yes name=wlan-vendeg \
security-profile=sec-vendeg ssid=GUEST wds-cost-range=0 \
wds-default-bridge=bridge-GUEST wds-default-cost=0 wds-mode=dynamic-mesh \
wps-mode=push-button-virtual-only
/ip pool
add name=pool-LAN ranges=192.168.1.2-192.168.1.200
add name=pool-GUEST ranges=192.168.10.10-192.168.10.150
/ip dhcp-server
add address-pool=pool-LAN authoritative=after-2sec-delay disabled=no \
interface=bridge-LAN lease-time=1w10m name=dhcp-LAN
add address-pool=pool-GUEST authoritative=after-2sec-delay disabled=no \
interface=bridge-GUEST lease-time=3d10m name=dhcp-GUEST
/caps-man manager
set enabled=yes
/caps-man manager interface
add disabled=no forbid=yes interface=ether4
add disabled=no forbid=yes interface=ether3
/caps-man provisioning
add action=create-dynamic-enabled master-configuration=cfg-local \
slave-configurations=cfg-vendeg
/interface bridge port
add bridge=bridge-LAN interface=ether2
add bridge=bridge-LAN interface=ether3
add bridge=bridge-LAN interface=ether4
add bridge=bridge-LAN interface=vlan10-eth2
add bridge=bridge-GUEST interface=vlan20-eth2
add bridge=bridge-LAN interface=vlan10-eth3
add bridge=bridge-GUEST interface=vlan20-eth4
add bridge=bridge-GUEST interface=wlan-vendeg
add bridge=bridge-LAN interface=*5
add bridge=bridge-GUEST interface=vlan20-eth3
add bridge=bridge-LAN interface=vlan10-eth4
/ip address
add address=192.168.1.1/24 interface=bridge-LAN network=192.168.1.0
add address=192.168.10.1/24 interface=bridge-GUEST network=192.168.10.0
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=ether1-gateway
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=192.168.1.1,8.8.8.8 gateway=192.168.1.1
add address=192.168.10.0/24 comment="Ved\E9gh\E1l\F3" dns-server=\
192.168.10.1,8.8.8.8 gateway=192.168.10.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=192.168.1.1 name=router
/ip firewall address-list
add address=1.2.3.4 list=ssh-blacklist
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1-gateway