wireless-team
Goto Top

Mikrotik VLAN Trunk und Accessport

Hallo Leute,

wir möchte ein Hotspotnetz aufbauen welches aber unser bestehendes Netzwerk nicht beeinflussen darf oder soll. Um Broadcast zuvermeiden wird zu jedem Standort ein EoIP-Tunnel aufgebaut. Auf dem Tunnel liegen dann die V-LANs, VLAN-ID 1 mngt und VLAN-ID 2 Hotspot. Auf beiden VLANs ist am Core-Router ein DHCP-Server konfiguriert. Das VLAN 1 kommt an jedem Endpunkt untagged an um die Access points konfigurieren zukönnen. Das VLAN 2 soll tagged an den jeweiligen Ports ankommen damit der Access Point die SSID in das voreingestellte VLAN bringt.
Jetzt unsere Frage: Wie müssen die VLANs beim RouterOS angelegt werden damit an einem oder mehren Ports VLAN-ID untagged und VLAN-ID 2 tagged rauskommen?

Ich hoffe das Bild hilft.

71f0c4607beb8dc3da1a261ba28ce0c0


Wenn mehrere EoIP-Tunnel zu verschiedene Standorten aufgebaut werden müssen diese dann gebridged werden und auf die bridge die VLANs gelegt werden (Trunk)?

Gruß

das Team von Wireless

Content-Key: 243822

Url: https://administrator.de/contentid/243822

Printed on: April 19, 2024 at 20:04 o'clock

Member: aqui
aqui Jul 16, 2014 at 10:26:11 (UTC)
Goto Top
Warum EoIP wenn du über ein LAN Netz gehst ?? Da reicht dann doch simples .1q Tagging der VLANs ?
Oder ist das ein öffentliches LAN oder sollte die Wolke ein WAN sein ??

Wie man VLANs auf dem MT einrichtet erklärt dieses Tutorial:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Der Praxisteil dort beschreibt ein Hotspot Gast Szenario in Verbindung mit:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Member: wireless-team
wireless-team Jul 16, 2014 at 11:15:59 (UTC)
Goto Top
Hallo Aqui,

die Wolke ist unser Verwaltungsnetzwerk welches ca. 20 Router hat, wir möchten nicht auf jeden Router die VLANs einrichten.
EoIP-Tunnel warum? Das Hotspotnetzwerk wird nicht nur in unserem Verwaltungsnetzwerk ausgebreitet!
Die Tutorials haben wir uns schon angesehen bevor wir unsere Frage gestellt haben.
Jedoch ist da nicht ersichtlich wie man auf einem Port/Bridge (Mikrotik) ein VLAN untagged und 1,2 oder 3 Tagged konfiguriert.
Member: aqui
aqui Jul 16, 2014 updated at 13:31:30 (UTC)
Goto Top
wir möchten nicht auf jeden Router die VLANs einrichten.
Das geht technisch auch so ohne weiteres gar nicht, denn .1q Trunk Uplinks lassen sich normal natürlich nicht über rein geroutete Verbindungen übertragen !

Wie du generell auf dem Mikrotik ein VLAN Trunk Port definierst kannst du hier nachlesen wie oben bereits gesagt:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Noch detailierter geht dieser Thread auf die MT Trunk Konfig ein:
Mikrotik mehrere VirtualAccessPoints mit gleicher SSID

Deine Herausforderung scheint aber zu sein einen 802.1q tagged Uplink über ein geroutetes Netzwerk zu bringen. Scheinbar supportet die EoIP Funktion des MT auch .1q tagged Frames in so einem Setup. Normal, ohne dieses EoIP im MT, wäre das technisch nur mit großem Aufwand möglich (MPLS mit VPLS).
Hier findest du nochmal genaue Tips wie man es zum Fliegen bekommt:
http://forum.mikrotik.com/viewtopic.php?f=13&t=49338
Member: wireless-team
wireless-team Jul 18, 2014 at 06:31:35 (UTC)
Goto Top
Danke aqui,

wir haben uns alles durch gearbeitet, leider ohne erfolg.
Unsere Configuration ist was so ähnlich wie hier beschrieben
http://blog.gowifi.co.nz/2013/04/ubiquiti-unifi-vlan-configuration.html
leider bekomme ich in den SSIDs die im VLAN ende keine IP.
Member: aqui
aqui Apr 14, 2018 at 12:54:51 (UTC)
Goto Top
Ein aktuelles Tutorial zum Thema VLANs und Bridging mit Mikrotik behandelt dieses Forums Tutorial:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41