Hallo Tweakers,
Naar aanleiding van deze topic heb ik een pricewatch: MikroTik Routerboard RB951G-2HnD aangeschaft om deze icm met een Cisco, Ziggo modem en de pricewatch: TP-Link JetStream TL-SG3210 als (vlan) router te laten functioneren.
Nou ben ik al een aantal dagen flink aan het stoeien geweest met vooral de Mikrotik, maar ik loop nu toch vast.
Mijn setup:
Cisco-Ziggo modem (nog) niet in bridge modes.
Ip 192.168.2.254
dhcp ja 192.168.2.10-192.168.2.35
DMZ ja 192.168.2.50
TP-Link switch
ip 192.168.2.251
gateway 192.168.2.254
subnet 255.255.255.0
Poort 7 ingesteld als Trunkpoort vlan id 1
Poort 1,2,4 en 5 vlan id 2
poort 3 vlan id 300
poort 6 vlan id 400
poort 8 vlan id 500
vlan members van id:
1 zijn poort 1-10(standaard vlan)
2 zijn poort 1,2,4,5 en 7
300 zijn poort 3 en 7
400 zijn poort 6 en 7
500 zijn poort 8 en 7
De hele configuratie van de Mikrotik ziet er zo uit
Wat goed lijkt is dat er netjes ip aressen uitgedeeld worden door de mikrotik voor ieder vlan.
Wat niet goed gaat is dat er geen enkel apparaat via de switch internet kan vinden.
Pingen naar 192.168.2.254 gaat niet
Pingen naar 192.168.2.250 gaat ook niet
De vraag is nu: wie kan er uit bovenstaande gegevens opmaken waar het misgaat?
Naar aanleiding van deze topic heb ik een pricewatch: MikroTik Routerboard RB951G-2HnD aangeschaft om deze icm met een Cisco, Ziggo modem en de pricewatch: TP-Link JetStream TL-SG3210 als (vlan) router te laten functioneren.
Nou ben ik al een aantal dagen flink aan het stoeien geweest met vooral de Mikrotik, maar ik loop nu toch vast.
Mijn setup:
Cisco-Ziggo modem (nog) niet in bridge modes.
Ip 192.168.2.254
dhcp ja 192.168.2.10-192.168.2.35
DMZ ja 192.168.2.50
TP-Link switch
ip 192.168.2.251
gateway 192.168.2.254
subnet 255.255.255.0
Poort 7 ingesteld als Trunkpoort vlan id 1
Poort 1,2,4 en 5 vlan id 2
poort 3 vlan id 300
poort 6 vlan id 400
poort 8 vlan id 500
vlan members van id:
1 zijn poort 1-10(standaard vlan)
2 zijn poort 1,2,4,5 en 7
300 zijn poort 3 en 7
400 zijn poort 6 en 7
500 zijn poort 8 en 7
De hele configuratie van de Mikrotik ziet er zo uit
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
| /interface ethernet set [ find default-name=ether1 ] name="POORT 1 WAN" set [ find default-name=ether2 ] name="POORT 2 LAN" set [ find default-name=ether3 ] master-port="POORT 2 LAN" name="POORT 3 LAN" set [ find default-name=ether4 ] master-port="POORT 2 LAN" name="POORT 4 LAN" set [ find default-name=ether5 ] name="POORT 5 TRUNK" /interface vlan add interface="POORT 5 TRUNK" l2mtu=1594 name="VLAN 2" vlan-id=2 add interface="POORT 5 TRUNK" l2mtu=1594 name="VLAN 300" vlan-id=300 add interface="POORT 5 TRUNK" l2mtu=1594 name="VLAN 400" vlan-id=400 add interface="POORT 5 TRUNK" l2mtu=1594 name="VLAN 500" vlan-id=500 add interface="POORT 5 TRUNK" l2mtu=1594 name="VLAN 600" vlan-id=600 add interface="POORT 5 TRUNK" l2mtu=1594 name="VLAN 700" vlan-id=700 /interface wireless security-profiles add authentication-types=wpa-psk,wpa2-psk eap-methods="" group-ciphers=tkip,aes-ccm management-protection=allowed mode=dynamic-keys name=TIJDELIJK \ supplicant-identity="" wpa-pre-shared-key=NuWel1234 wpa2-pre-shared-key=........ /interface wireless set [ find default-name=wlan1 ] disabled=no l2mtu=2290 mode=ap-bridge security-profile=TIJDELIJK wireless-protocol=802.11 /ip pool add name="POOL VLAN 2" ranges=192.168.20.10-192.168.20.40 add name="POOL VLAN 300" ranges=192.168.30.10-192.168.30.40 add name="POOL VLAN 400" ranges=192.168.40.10-192.168.40.40 add name="POOL VLAN 500" ranges=192.168.50.10-192.168.50.40 add name="POOL VLAN 600" ranges=192.168.60.10-192.168.60.40 add name="POOL VLAN 700" ranges=192.168.70.10-192.168.70.40 add name=dhcp ranges=192.168.2.10-192.168.2.40 /ip dhcp-server add address-pool="POOL VLAN 2" disabled=no interface="VLAN 2" name="DHCP SERVER VLAN 2" add address-pool="POOL VLAN 300" disabled=no interface="VLAN 300" name="DHCP SERVER VLAN 300" add address-pool="POOL VLAN 400" disabled=no interface="VLAN 400" name="DHCP SERVER VLAN 400" add address-pool="POOL VLAN 500" disabled=no interface="VLAN 500" name="DHCP SERVER VLAN 500" add address-pool="POOL VLAN 700" disabled=no interface="VLAN 700" name="DHCP SERVER VLAN 700" add address-pool="POOL VLAN 600" disabled=no interface="VLAN 600" name="DHCP SERVER VLAN 600" add address-pool=dhcp disabled=no interface="POORT 2 LAN" name=dhcp1 /ppp profile set [ find name=default ] name=default set [ find name=default-encryption ] name=default-encryption /ip address add address=192.168.20.1/24 interface="VLAN 2" network=192.168.20.0 add address=192.168.30.1/24 interface="VLAN 300" network=192.168.30.0 add address=192.168.40.1/24 interface="VLAN 400" network=192.168.40.0 add address=192.168.50.1/24 interface="VLAN 500" network=192.168.50.0 add address=192.168.60.1/24 interface="VLAN 600" network=192.168.60.0 add address=192.168.70.1/24 interface="VLAN 700" network=192.168.70.0 add address=192.168.2.50/16 interface="POORT 1 WAN" network=192.168.0.0 add address=192.168.2.40/24 interface="POORT 2 LAN" network=192.168.2.0 /ip dhcp-server network add address=192.168.2.0/24 gateway=192.168.2.254 add address=192.168.20.0/24 gateway=192.168.2.254 add address=192.168.30.0/24 gateway=192.168.2.254 add address=192.168.40.0/24 gateway=192.168.2.254 add address=192.168.50.0/24 gateway=192.168.2.254 add address=192.168.60.0/24 gateway=192.168.2.254 add address=192.168.70.0/24 gateway=192.168.2.254 /ip dns set servers=212.54.44.54,212.54.40.25 /ip firewall nat add action=masquerade chain=srcnat out-interface="POORT 1 WAN" /ip route add distance=1 gateway=192.168.2.254 /system clock set time-zone-name=Europe/Amsterdam /system leds set 0 interface=wlan1 /tool romon port add disabled=no [admin@MikroTik] > |
Wat goed lijkt is dat er netjes ip aressen uitgedeeld worden door de mikrotik voor ieder vlan.
Wat niet goed gaat is dat er geen enkel apparaat via de switch internet kan vinden.
Pingen naar 192.168.2.254 gaat niet
Pingen naar 192.168.2.250 gaat ook niet
De vraag is nu: wie kan er uit bovenstaande gegevens opmaken waar het misgaat?