Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Настройка VLAN — нужна помощь

    Настройка VLAN — нужна помощь

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Настройка VLAN — нужна помощь, RouterOS
     
    adibo
    Guest
    #1
    0
    30.12.2018 14:42:00
    Всем привет! Я только что купил cAP ac и пытаюсь настроить его под свои нужды. Хочу получить точку доступа с двумя отдельными WiFi-сетями, каждая — на своей частоте (wlan1 — 2.4 ГГц, wlan2 — 5.0 ГГц), с разными профилями безопасности (это уже сделал) и подключёнными к разным VLAN. Точка доступа подключена к коммутатору, который, в свою очередь, соединён с роутером — он же DHCP-сервер для каждого VLAN.

    Проблема в том, что когда WiFi работает так, как я хочу, я не могу получить доступ к самой точке доступа. Если же я могу зайти в AP, то работают не обе сети — только одна получает правильный DHCP-адрес, а другая нет.

    Пока я пробовал настраивать /interfaces с включённым VLAN Mode (для обеих wlan) и назначать правильный VLAN ID (например, для полноты: wlan1 — VLAN 10, wlan2 — VLAN 20). WiFi работает на обоих интерфейсах, если в настройках bridge port для каждого порта выставить PVID, соответствующий нужному VLAN (то есть wlan1 — PVID=10, wlan2 — PVID=20).

    Но это, кажется, работает только если оба VLAN отмечены как «tagged» на порту коммутатора, который соединён с AP (то есть коммутатор между AP и роутером). Но если оба WLAN работают, то я теряю доступ к самой точке по ether1 — AP должен получать IP от DHCP сервера VLAN 10, но он недостижим.

    Альтернативно, я могу получить доступ к точке по ether1, но тогда клиент на wlan1 не получает IP (это происходит, если VLAN 10 на коммутаторе выставлен как untagged на порту между AP и роутером). В этом случае wlan2 работает (порт для VLAN 20 отмечен как tagged), а wlan1 — нет.

    Что я упускаю? Я не считаю себя экспертом в сетях, но надеюсь чему-то научиться в процессе. Буду очень благодарен за помощь!
     
     
     
    anav
    Guest
    #2
    0
    08.03.2019 18:10:00
    Adibo, опубликуй свою последнюю конфигурацию /export hide-sensitive file=yourlatestconfig
     
     
     
    adibo
    Guest
    #3
    0
    08.03.2019 12:53:00
    ВАЖНОЕ ОБНОВЛЕНИЕ После обновления до RouterOS 6.44 конфигурация перестала работать! Пытаясь решить проблему самостоятельно, я сбросил cAP и настроил заново, следуя рекомендациям из вышеуказанных постов. Пока без успеха… (не получается получить IP от DHCP-сервера).

    Итак, вот снова настройка:  


    Конфигурация R1 и SW1 точно такая же, как и раньше (без изменений).

    На данный момент мой подход был такой:

    /interface wireless  
    set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=home ssid=home wireless-protocol=802.11
    set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=office ssid=office wireless-protocol=802.11

    /interface bridge port  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether1  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan1  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan2

    /interface bridge vlan  
    add bridge=bridge tagged=bridge,ether1,wlan1 vlan-ids=10  
    add bridge=bridge tagged=ether1,wlan2 vlan-ids=12

    /interface vlan  
    add interface=bridge name=vlan10 vlan-id=10

    Вопросы:  
    Стоит ли для /interface wireless также настроить VLAN Mode и VLAN ID?  
    Нужно ли добавить vlan-filtering=yes в /interface bridge (как указано в https://wiki.mikrotik.com/wiki/Manual:VLANs_on_Wireless)?  
    Что-то ещё упускаю?  
    Какая должна быть правильная конфигурация cAP для RouterOS версии 6.44 и этой схемы?

    Я продолжу эксперименты, но любые советы, которые помогут на правильный путь, будут очень кстати!
     
     
     
    mkx
    Guest
    #4
    0
    08.03.2019 13:35:00
    Либо нужно задать vlan-mode и vlan-id на беспроводных интерфейсах в /interface wireless (скажем так, это старый способ), либо настроить беспроводные интерфейсы как неотмеченные access-порты в конфигурации /interface bridge, примерно так:

    /interface bridge port  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether1  
    add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes pvid=10 interface=wlan1  
    add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes pvid=12 interface=wlan2  

    /interface bridge vlan  
    add bridge=bridge tagged=bridge,ether1 untagged=wlan1 vlan-ids=10  
    add bridge=bridge tagged=ether1 untagged=wlan2 vlan-ids=12
     
     
     
    anav
    Guest
    #5
    0
    08.03.2019 14:19:00
    Почти готово. Используй режим AP-WISP. Статически задай IP в сети vlan10. Для входящего трафика используй bridge ports, для исходящего — interface bridge vlan. Так чтобы:

    (1)  
    Из  
    /interface bridge port add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether1  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan1  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan2  

    в  
    /interface bridge port add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether1  
    add bridge=bridge comment=defconf frame-types=admit-only-untagged ingress-filtering=yes priority tagged interface=wlan1 pvid=10  
    add bridge=bridge comment=defconf frame-types=admit-only-untagged ingress-filtering=yes priority tagged interface=wlan2 pvid=12  

    (2)  
    Из  
    /interface bridge vlan add bridge=bridge tagged=bridge,ether1,wlan1 vlan-ids=10  
    add bridge=bridge tagged=ether1,wlan2 vlan-ids=12  

    в  
    /interface bridge vlan add bridge=bridge tagged=bridge,ether1 untagged=wlan1 vlan-ids=10  
    add bridge=bridge tagged=ether1 untagged=wlan2 vlan-ids=12  

    (3)  
    Из  
    /interface vlan add interface=bridge name=vlan10 vlan-id=10  

    в  
    /interface vlan add interface=bridge name=vlan10 vlan-id=10  
    add interface=bridge name=vlan12 vlan-id=12  

    (4) Отсутствует определение bridge  
    add bridge=bridge vlan-filtering=yes  

    (5) В настройках winbox убедись, что ip services winbox list настроен правильно  

    (6) В инструментах проверь, что сервер mac winbox настроен корректно  

    @MKX, два вопроса:  
    а. Почему ты тегируешь bridge на CapAC для VLAN1??? (А, понял, чтобы устройство было управляемым из базового VLAN, базовый VLAN должен быть отмечен на bridge.)  
    б. Почему не тегируешь bridge сразу для обоих VLAN на CapAC?? (Ладно, неважно.)
     
     
     
    adibo
    Guest
    #6
    0
    08.03.2019 15:41:00
    Спасибо, ребята, за быстрый ответ! @mkx Если я воспользуюсь одним из предложенных вариантов, я получаю IP и на wlan1, и на wlan2, но при этом IP всегда из одного и того же пула (предположительно относящегося только к vlan10). Конечно, цель – чтобы для vlan10 был выделен один пул IP, а для vlan12 – другой.
     
     
     
    adibo
    Guest
    #7
    0
    08.03.2019 18:38:00
    @anav: Спасибо! Я сбросил настройки cAP и последовал твоим рекомендациям. Ниже самая свежая конфигурация (небольшое изменение: VLAN10 на wlan2, VLAN12 на wlan1 — вроде бы несущественно):

    /interface wireless  
    set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=home ssid=home wireless-protocol=802.11
    set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=office ssid=office wireless-protocol=802.11

    /interface bridge port  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether1  
    add bridge=bridge comment=defconf frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=wlan1 pvid=12  
    add bridge=bridge comment=defconf frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=wlan2 pvid=10  

    /interface bridge vlan  
    add bridge=bridge tagged=bridge,ether1 untagged=wlan2 vlan-ids=10  
    add bridge=bridge tagged=ether1 untagged=wlan1 vlan-ids=12  

    /interface vlan  
    add interface=bridge name=vlan10 vlan-id=10  
    add interface=bridge name=vlan12 vlan-id=12  

    Эффект тот же — получаю один и тот же IP, независимо от того, подключаюсь через wlan1 или wlan2. …а раз никакое решение не помогает, начинаю подозревать, что проблема связана не с cAP, а скорее с роутером или свитчем…?
     
     
     
    mkx
    Guest
    #8
    0
    08.03.2019 19:00:00
    На cAP ac вайланлы корректно разделены. То, что происходит вне cAP ac — это уже вопрос настроек коммутатора и R1... Если скриншот конфигурации коммутатора актуален, то у вас там полный беспорядок. Например: порт 8 настроен как нетегированный участник нескольких VLAN. Так просто не может работать правильно... Если порт 8 действительно используется для подключения cAP ac, то он должен быть тегирован для VID 10 и 12.
     
     
     
    anav
    Guest
    #9
    0
    08.03.2019 20:52:00
    MKX обычно прав! Я не вижу никаких проблем с вашей конфигурацией конденсатора. Если можете, опубликуйте настройки переключателя…
     
     
     
    adibo
    Guest
    #10
    0
    09.03.2019 11:29:00
    Хорошо, давайте посмотрим на другие элементы сети. @router: @switch:

    Примечание: VLAN ID 12 теперь заменён VLAN 11, также на cAP; (теперь у нас VLAN 10 и VLAN 11 вместо VLAN 10 и VLAN 12)

    Наблюдения: Я могу получить доступ к cAP через ether1 (то есть доступ к WebFig по проводу) Я могу подключиться к cAP через Wi-Fi (wlan1 или wlan2) и получить IP-адрес (всегда из пула DHCP VLAN 10), но интернета нет

    Если я меняю Port8@SW1 на «untagged» для VLAN 10, то при подключении к cAP через wlan1 или wlan2 появляется доступ в интернет (но IP остаётся из пула VLAN 10 DHCP, независимо от того, к какому wlan подключаюсь)

    Есть в этом хоть какой-то смысл...?
     
     
     
    anav
    Guest
    #11
    0
    09.03.2019 15:08:00
    Думаю, твой коммутатор TPLINK настроен неправильно. Очевидно, что порт 8 — это транковый порт, которому нужны теги VLAN 10 и 11. Порт 1 — тоже транковый, для него тоже нужны теги 10 и 11. Единственные остальные порты, которые требуют тегирования VLAN 10 и 11 — это другие транковые порты на коммутаторе. А те порты, которым нужно снимать теги с VLAN 10 и 11 — это порты доступа (к устройствам из VLAN, которые сами не могут назначать VLAN, типа ПК или принтеров).

    Я бы посоветовал удалить VLAN 1, но если не можешь — НИКОГДА НЕ УСТАНАВЛИВАЙ И НЕ СНЯТИ ТЕГИ С ПОРТОВ.

    Возможно, придется просто оставить настройку участников с портами 1-8.

    Для порта 8 — УБЕРИ настройку PVID. Её не должно быть, ведь это транковый порт.

    Для порта 1 — ТОЖЕ УБЕРИ настройку PVID. Там тоже не должно быть PVID, так как это транковый порт.

    Мне кажется, порты 2-4 подключены к устройствам на VLAN 10, как я описал выше, это ПК или принтеры на VLAN 10, да?

    Порты 5-7 — к устройствам на VLAN 11, тоже ПК или принтеры на VLAN 11, правильно?
     
     
     
    adibo
    Guest
    #12
    0
    09.03.2019 17:32:00
    Спасибо за все объяснения! Вот что я попытался сделать/очистить за это время:  
    — Сделать «tagged» порты только для транковых портов  
    — Сделать «untagged» порты для устройств, которые не понимают VLAN (то есть не транковые порты)  

    Вот обновлённая настройка (кажется, работает!):  
    @switch изменил тегирование портов: помечены как tagged только транковые порты (1,8), остальные оставлены untagged (@anav: да, они используются для других устройств в vlan10 и vlan11 соответственно)  
    не смог удалить vlan1 (удаление отключено для vlan1)  
    установил порт8 как «non member» для vlan1 (опции: untagged / tagged / не член), при этом tagged для vlan10 и vlan11  
    нельзя не назначать PVID порту (такой опции нет), поэтому назначил PVID 1 для Port8  

     
     

    @cAP /interface wireless  
    set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=home ssid=home wireless-protocol=802.11
    set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=office ssid=office wireless-protocol=802.11

    /interface bridge  
    add admin-mac=xxxxxxx auto-mac=no comment=defconf fast-forward=no name=bridge vlan-filtering=yes  

    /interface bridge port  
    add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether1  
    add bridge=bridge comment=defconf interface=ether2  
    add bridge=bridge comment=defconf frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=wlan1 pvid=11  
    add bridge=bridge comment=defconf frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=yes interface=wlan2 pvid=10  

    /interface bridge vlan  
    add bridge=bridge tagged=bridge,ether1 untagged=wlan2 vlan-ids=10  
    add bridge=bridge tagged=ether1 untagged=wlan1 vlan-ids=11  

    /interface vlan  
    add interface=bridge name=vlan10 vlan-id=10  
    add interface=bridge name=vlan11 vlan-id=11  

    Все вышеописанное, вроде, работает нормально, то есть IP из нужного DHCP пула выдается как для wlan1, так и для wlan2.  

    Можете подтвердить, что такая настройка в целом имеет смысл?  

    И ещё, чтобы точно убедиться: как присвоить IP cAP, чтобы иметь к нему доступ (например, через WebFig)?
     
     
     
    anav
    Guest
    #13
    0
    09.03.2019 17:52:00
    Если работает — не трогай, LOL. Проверь настройки quickset. Там должно быть видно, что capac имеет lanip в подсети vlan10. Чтобы обеспечить доступ, скорее всего, нужно быть на компьютере в подсети vlan10. В настройках capac… (1) Зайди в IP Services и убедись, что WINBOX разрешает подключение как минимум к подсети vlan10. (2) Перейди в TOOL - MAC SERVER и разреши нужный интерфейс с названием capwinaccess, который мы создадим ниже! Поскольку указан только базовый список, предлагаю зайти в список интерфейсов и создать новый. При переходе в меню INTERFACE в capac выбери вторую вкладку «interface lists». Там увидишь плюсик**** для добавления нового члена списка интерфейсов и текущие списки, доступные через поле с надписью «Lists» справа от плюса. Нажми на поле «Lists», а затем на плюсик внутри, чтобы создать новый список — назови его capwinaccess (ничего не добавляй и не убирай, просто оставь пустым и нажми применить). После применения и подтверждения появится выбор capwinaccess, он должен отобразиться и быть доступен. Затем вернись на шаг назад к вкладке interface Lists в верхнем меню (вторая слева). Нажми плюс****, чтобы добавить новых членов в список! Выбери capwinaccess как список, а vlan10 — как интерфейс.
     
     
     
    adibo
    Guest
    #14
    0
    10.03.2019 11:21:00
    Отлично, спасибо! Значит, когда всё работает — оно работает (хотя я всё равно планирую изменить настройки и добавить ещё VLAN для гостевого доступа). Я попытался следовать твоим инструкциям по обеспечению связи:  
    (1) Winbox, кажется, подключается (порт Winbox доступен с внешнего хоста, когда включён vlan10, естественно).  
    (2) Я создал capwinaccess, так что теперь в настройках:  
    /interface list  
    add name=capwinaccess  
    /interface list member  
    add interface=vlan10 list=capwinaccess  

    Но когда я захожу в QuickSet, IP-адрес всё ещё пустой. Может, проблема в том, что для vlan10 я также задал адрес в /ip addresses?

    Ещё одна проблема (возможно, связанная) — когда я пытаюсь проверить наличие обновлений (system package), появляется ОШИБКА: не удаётся разрешить DNS-имя. Я добавил DNS от Google в ip dns, но пока без изменений.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры