Ik heb mijn EdgeRouter icm met een AC-LR nu een twee maanden draaien, en het is wel eens tijd om mijn gasten netwerk aan de praat te krijgen. Ik had hem al wel aangezet, maar gasten konden er niet mee het internet op. Vandaag dus even een laptop aan het gasten netwerk gehangen om te zien waar het probleem in zit.
Nu blijkt dat ik in elk geval al geen ip kreeg (169.254 adres).
Ik heb op mijn AC-LR een gast netwerk gedefinieerd met VLAN 100:

(Guest policies staat uit, ik heb geen captive portal oid nodig).
Op de ER staat VLAN 100 op switch0 (het AP hangt aan eth2).
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| switch switch0 {
address 192.168.2.254/24
description Thuisnetwerk
mtu 1500
switch-port {
interface eth2
interface eth3
interface eth4
}
vif 100 {
address 192.168.100.254/24
description Guest
}
} |
Ik heb vif100 zojuist ook een ip gegeven, die stond er niet op, maar dat maakte geen verschil. Maar neem aan dat het sowieso nodig zal zijn omdat hij als default gateway moet kunnen functioneren.
Vervolgens staat er een dhcp server te draaien:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| dhcp-server {
disabled false
global-parameters "option vendor-class-identifier code 60 = string;"
global-parameters "option broadcast-address code 28 = ip-address;"
hostfile-update disable
shared-network-name Guest {
authoritative disable
subnet 192.168.100.0/24 {
default-router 192.168.100.254
dns-server 8.8.8.8
dns-server 8.8.4.4
lease 86400
start 192.168.100.100 {
stop 192.168.100.200
}
}
} |
Hoewel hij zover nog niet komt, maar DNS staat zo ingesteld, of moet ik ook nog listen on switch0.100
code:
1
2
3
4
5
6
7
| dns {
forwarding {
cache-size 150
listen-on eth1
listen-on switch0
}
} |
Staat dit tot zover goed ingesteld? Als dat het geval is, dan moet ik naar de firewall gaan kijken. Maar aangezien andere locale devices hier geen probleem mee hebben (en er enkel rules op de WAN_IN en WAN_Local staan) ga ik er vanuit dat dit voor VLAN100 ook goed zou moeten werken)