Evolutio 3 hours ago
Also eigl. sieht es soweit schon einmal ganz gut aus - denke ich!
Ich habe mir jetzt eure Antworten und die Links nochmal angeschaut und versucht umzusetzen.
Der AP weist jetzt über ether4 je nach Netzwerk Privat/Gäste die richtigen IP's über die DHCP-Server zu, die auf dem jeweiligen Interface mit dem dazugehörigen VLAN-Tag liegen.
Zwei Probleme an denen ich aktuell noch sitze:
1. Wenn ich per LAN auf z.B. ether6 gehe, kriege ich keine IP aus dem private_pool zugewiesen
bspw. 169.254.2.76
2. Die Geräte aus dem Gäste WLAN können auf die Geräte aus dem privaten WLAN zugreifen.
Ich vermute mal vorsichtig, dass das ein Problem mit der Bridge-Konfiguration ist, die ich so ziemlich 1:1 aus dem RouterOS Wiki übernommen hatte, welches am Anfang vom Thread gepostet wurde.
ansonsten hier nochmal der Stand:
Ich habe mir jetzt eure Antworten und die Links nochmal angeschaut und versucht umzusetzen.
Der AP weist jetzt über ether4 je nach Netzwerk Privat/Gäste die richtigen IP's über die DHCP-Server zu, die auf dem jeweiligen Interface mit dem dazugehörigen VLAN-Tag liegen.
Zwei Probleme an denen ich aktuell noch sitze:
1. Wenn ich per LAN auf z.B. ether6 gehe, kriege ich keine IP aus dem private_pool zugewiesen
bspw. 169.254.2.76
2. Die Geräte aus dem Gäste WLAN können auf die Geräte aus dem privaten WLAN zugreifen.
Ich vermute mal vorsichtig, dass das ein Problem mit der Bridge-Konfiguration ist, die ich so ziemlich 1:1 aus dem RouterOS Wiki übernommen hatte, welches am Anfang vom Thread gepostet wurde.
ansonsten hier nochmal der Stand:
/interface bridge
add name=bridge_vlan port-cost-mode=short vlan-filtering=yes
/interface ethernet
set [ find default-name=ether2 ] comment="PC B\FCro"
set [ find default-name=ether3 ] comment="HUE Bridge"
set [ find default-name=ether4 ] comment="cAP AX"
set [ find default-name=ether5 ] comment=Proxmox
set [ find default-name=ether1 ] name=wan
/interface vlan
add comment=GF-Telekom interface=wan name=vlan-telekom vlan-id=7
add comment=Private interface=bridge_vlan name=vlan100 vlan-id=100
add comment=Guest interface=bridge_vlan name=vlan200 vlan-id=200
/interface pppoe-client
add add-default-route=yes disabled=no interface=vlan-telekom name=\
pppoe-out-telekom user=REDACTED@t-online.de
/interface wifi channel
add band=2ghz-n disabled=no name=ch_24 skip-dfs-channels=all width=20mhz
add band=5ghz-ax disabled=no name=ch_5 skip-dfs-channels=all width=\
20/40/80mhz
/interface wifi datapath
add bridge=bridge_vlan comment=Private disabled=no name=dp-vlan100 vlan-id=\
100
add bridge=bridge_vlan comment=Guest disabled=no name=dp-vlan200 vlan-id=200
add bridge=bridge_vlan disabled=no name=DP_AC
/interface wifi security
add authentication-types=wpa2-psk,wpa3-psk disabled=no encryption="" name=\
ap_security
add authentication-types=wpa2-psk,wpa3-psk disabled=no encryption="" name=\
ap_guest
/interface wifi configuration
add channel=ch_24 channel.band=2ghz-ax country=Germany datapath=dp-vlan100 \
disabled=no mode=ap name=ap-2.4ghz security=ap_security \
security.authentication-types=wpa2-psk,wpa3-psk .encryption=ccmp .ft=yes \
.ft-over-ds=yes ssid=Gummibaerenbande
add channel=ch_5 channel.band=5ghz-ax country=Germany datapath=dp-vlan100 \
disabled=no mode=ap name=ap-5ghz security=ap_security \
security.authentication-types=wpa2-psk,wpa3-psk .encryption=ccmp .ft=yes \
.ft-over-ds=yes ssid=Gummibaerenbande
add channel=ch_24 channel.band=2ghz-ax country=Germany datapath=dp-vlan200 \
disabled=no mode=ap name=ap-guest-2.4Ghz security=ap_guest \
security.authentication-types=wpa2-psk,wpa3-psk .encryption=ccmp .ft=yes \
.ft-over-ds=yes ssid=Gaestebande
/ip pool
add name=dhcp_pool_rb5009 ranges=192.168.20.2-192.168.20.254
add name=private_pool ranges="192.168.40.2-192.168.40.254,192.168.50.2-192.168\
.50.254,192.168.60.2-192.168.60.254"
add name=guest_pool ranges=192.168.200.2-192.168.200.254
add name=dhcp_server_pool ranges=192.168.1.2-192.168.1.254
/ip dhcp-server
add address-pool=private_pool comment=Private interface=vlan100 lease-time=\
10m name=dhcp_private
add address-pool=guest_pool comment=Guest interface=vlan200 lease-time=10m \
name=dhcp_guest
add address-pool=dhcp_server_pool disabled=yes interface=bridge_vlan name=\
dhcp_server
/ip smb users
set [ find default=yes ] disabled=yes
/interface bridge port
add bridge=bridge_vlan interface=ether3
add bridge=bridge_vlan interface=ether4
add bridge=bridge_vlan interface=ether5
add bridge=bridge_vlan interface=ether6
add bridge=bridge_vlan interface=ether7
add bridge=bridge_vlan interface=ether8
/ip firewall connection tracking
set udp-timeout=10s
/interface bridge vlan
add bridge=bridge_vlan tagged=\
bridge_vlan,ether3,ether4,ether5,ether6,ether7,ether8 vlan-ids=100
add bridge=bridge_vlan tagged=\
bridge_vlan,ether3,ether4,ether5,ether6,ether7,ether8 vlan-ids=200
/interface detect-internet
set detect-interface-list=all
/interface wifi capsman
set ca-certificate=auto enabled=yes interfaces=bridge_vlan package-path="" \
require-peer-certificate=no upgrade-policy=none
/interface wifi provisioning
add action=create-dynamic-enabled comment="2.4 GHz" disabled=no \
master-configuration=ap-2.4ghz slave-configurations=ap-guest-2.4Ghz \
supported-bands=2ghz-ax
add action=create-dynamic-enabled comment="5 GHz" disabled=no \
master-configuration=ap-5ghz supported-bands=5ghz-n
/ip address
add address=192.168.1.1/24 interface=bridge_vlan network=192.168.1.0
add address=192.168.40.1/24 comment=Private interface=vlan100 network=\
192.168.40.0
add address=192.168.50.1/24 comment=Private interface=vlan100 network=\
192.168.50.0
add address=192.168.60.1/24 comment=Private interface=vlan100 network=\
192.168.60.0
add address=192.168.200.1/24 comment=Guest interface=vlan200 network=\
192.168.200.0
/ip dhcp-server
add address-pool=dhcp_pool_rb5009 interface=*D lease-time=10m name=\
dhcp-rb5009
/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1
add address=192.168.20.0/24 gateway=192.168.20.1
add address=192.168.40.0/24 comment=Private gateway=192.168.40.1
add address=192.168.50.0/24 comment=Private gateway=192.168.50.1
add address=192.168.60.0/24 comment=Private gateway=192.168.60.1
add address=192.168.200.0/24 comment=Guest gateway=192.168.200.1