109794
Goto Top

Mikrotik RB750, IP an mehreren Ports verwenden

Ich möchte zwei separate WLAN (intern und Gast) einrichten. Das Ganze soll mittels VLAN realisiert werden, indem am Port5 vom RB750 ein VLAN-fähiger AP angeschlossen wird; am Port1 hängt das Modem. Zusätzlich sollen im gleichen IP-Segment wie beim intern-VLAN ein Netzwerkdrucker und ein NAS zur Verfügung stehen. Diese sollen direkt an Port2 und Port3 vom RB750 angeschlossen werden, weitere verkabelte Geräte sind nicht vorgesehen.

Lässt sich die Gateway-IP vom intern-VLAN (am Port5) auch am Port2 und Port3 verwenden oder muss dafür jeweils eine separate IP zugewiesen werden?

Content-Key: 197404

Url: https://administrator.de/contentid/197404

Printed on: April 19, 2024 at 22:04 o'clock

Member: dmc-net
dmc-net Jan 22, 2013 at 08:20:31 (UTC)
Goto Top
Hallo erstmal.

Hast du dir schon mal das angeguckt ? :
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern


Der aqui hat es sehr gut und verständlich erklärt und mit Bildern versehen.
Mitglied: 109794
109794 Jan 22, 2013 at 08:58:39 (UTC)
Goto Top
Ja, kenne ich. Für mich trifft das erste unter "Ein Anwendungsbeispiel aus der Praxis" genannte Schema zu. Ich möchte nach Möglichkeit die für VLAN-20 genutzte Gateway-IP auch am Port2 und Port3 verwenden.
Member: sk
sk Jan 22, 2013 at 09:38:44 (UTC)
Goto Top
3 Möglichkeiten:
1) Das interne Netz dem AP als Native VLAN übergeben. Dies ist der einfachste Weg. Hierbei wird für intern auf dem MT schlicht _kein_ VLAN angelegt.
2) Das VLAN und die Ports in eine Bridge packen und die IP-Adresse auf die Bridge legen. Hierbei erfolgt das Switching in Software und ist damit langsamer als Variante 3.
3) VLAN-Konfiguration des Switch-Chips. Ist aber deutlich komplizierter und hier m.E. unnötig.

Gruß
sk
Member: aqui
aqui Jan 22, 2013 at 09:40:14 (UTC)
Goto Top
Das ist recht einfach. Du musst dann nur diese beiden Ports als Switch definieren, dem VLAN zuordnen und eins der Interfaces als Master setzen. Ala.
/interface ethernet
set ether3 master-port=ether2

So wären 2 und 3 als Switch zusammen.
Das Master Interface hält dann die IP Adresse zum routen. Es ist ein bischen so wie ein Layer 3 Switch.
Ist recht gut in der Mikrotik online Doku erklärt.
Mitglied: 109794
109794 Jan 22, 2013 at 22:03:27 (UTC)
Goto Top
Wenn ich das Mikrotik-Wiki richtig verstanden habe, dann ist (3) unter http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Example_-_802 ... beschrieben.

Was hat es da mit dem "Default VLAN-ID will be changed for untagged frames entering access port before they will be forwarded to trunk port." und "vlan-id=0" auf sich?
Member: aqui
aqui Jan 23, 2013 at 11:16:23 (UTC)
Goto Top
Laut 802.1q Standard wird das Default VLAN auf tagged Links immer untagged übertragen. Vermutlich heisst es das..?
Vielleicht kann Kollege dog das nochmal kommentieren ?
Member: dog
dog Jan 23, 2013 updated at 12:37:05 (UTC)
Goto Top
So wie ich das interpretiere ist mit VLAN 0 hier das untagged VLAN gemeint.

Die eigentliche Zuordnung der Ports zu VLANs erfolgt in den Switch Rules.
add new-dst-ports=ether5 new-vlan-id=200 ports=ether2 switch=switch1 vlan-header=not-present

Hier wird z.B. einem Paket , das auf ether2 ankommt die VLAN-ID angehängt und als zusätzlicher Ausgangs-Port ether5 gesetzt.

add new-dst-ports=ether2 ports=ether5 switch=switch1 vlan-header=present vlan-id=200

Umgekehrt wird hier einem Paket von ether5, das die VLAN-ID 200 hat zusätzlich der Ausgangs-Port ether2 hinzugefügt.

Allgemein finde ich aber das ganze Gewusel mit dem Switch-Chip viel zu kompliziert und undurchsichtig (und in der Vergangenheit gab es da auch Probleme mit der Zuverlässigkeit). Ich würde es ganz einfach über Bridging machen:

/int vlan
add interface=ether5 vlan-id=100 name=ether5-vlan100
add interface=ether5 vlan-id=200 name=ether5-vlan200

/int bridge
add name=bridge1-vlan100 comment="Intern Netz"  

/int bridge port
add bridge=bridge1-vlan100 interface=ether2
add bridge=bridge1-vlan100 interface=ether3
add bridge=bridge1-vlan100 interface=ether5-vlan100

(Firewall-Regeln nicht vergessen)
Mitglied: 109794
109794 Jan 23, 2013 at 22:58:31 (UTC)
Goto Top
Danke Euch! Ich werde es mittels Bridging lösen.