Ik probeer een Mikrotik hEX (RB750Gr3) te configureren, maar er zitten best een hoop opties in en de manier van configureren is flink anders dan ik gewend ben.
Ik heb een ziggo lijn die ik in Bridge mode ga (laten) zetten. Maar wil voor die tijd het LAN gedeelte op orde hebben.
Ik heb hierbij de volgende onderdelen:
1. MikroTik hEX
2. Ubiquiti AP AC Lite
3. Synology NAS en andere apparatuur.
Wat ik wil bereiken is redelijk eenvoudig, twee VLAN's, één voor alle eigen apparatuur (VLAN 5) en één voor gasten toegang wifi (VLAN 10).
Poort 1: Ziggo
Poort 2: untagged VLAN 5
Poort 3: untagged VLAN 5, tagged VLAN 10 (naar AP)
Poort 4 & 5: untagged VLAN 5 (overige apparatuur).
Nu was ik op basis van het volgende artikel aan de slag gegaan:
http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Daar kwam eigenlijk op de volgende config uit:
/interface ethernet
set ether3 master-port=ether2
/interface ethernet switch vlan
add ports=ether2,ether3 switch=switch1 vlan-id=5
add ports=ether3 switch=switch1 vlan-id=10
/interface ethernet switch port
set ether2 vlan-mode=secure default-vlan-id=5
set ether3 vlan-mode=secure default-vlan-id=5
Dit lijkt echter niet te werken. Wat voor mij ook onduidelijk is, moeten deze VLANs nu bestaan onder /interface vlan? Daar wordt in het document niet over gerept.
Mijn huidige config ziet er als volgt uit, maar is een beetje chaos door het vele proberen.
Als er iemand me op weg kan helpen graag!
Ik heb een ziggo lijn die ik in Bridge mode ga (laten) zetten. Maar wil voor die tijd het LAN gedeelte op orde hebben.
Ik heb hierbij de volgende onderdelen:
1. MikroTik hEX
2. Ubiquiti AP AC Lite
3. Synology NAS en andere apparatuur.
Wat ik wil bereiken is redelijk eenvoudig, twee VLAN's, één voor alle eigen apparatuur (VLAN 5) en één voor gasten toegang wifi (VLAN 10).
Poort 1: Ziggo
Poort 2: untagged VLAN 5
Poort 3: untagged VLAN 5, tagged VLAN 10 (naar AP)
Poort 4 & 5: untagged VLAN 5 (overige apparatuur).
Nu was ik op basis van het volgende artikel aan de slag gegaan:
http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Daar kwam eigenlijk op de volgende config uit:
/interface ethernet
set ether3 master-port=ether2
/interface ethernet switch vlan
add ports=ether2,ether3 switch=switch1 vlan-id=5
add ports=ether3 switch=switch1 vlan-id=10
/interface ethernet switch port
set ether2 vlan-mode=secure default-vlan-id=5
set ether3 vlan-mode=secure default-vlan-id=5
Dit lijkt echter niet te werken. Wat voor mij ook onduidelijk is, moeten deze VLANs nu bestaan onder /interface vlan? Daar wordt in het document niet over gerept.
Mijn huidige config ziet er als volgt uit, maar is een beetje chaos door het vele proberen.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
| # jan/02/1970 02:05:25 by RouterOS 6.36.1 # software id = 7JNN-TV0D # /interface ethernet set [ find default-name=ether2 ] name=ether2-master set [ find default-name=ether3 ] master-port=ether2-master set [ find default-name=ether4 ] master-port=ether2-master set [ find default-name=ether5 ] master-port=ether2-master /ip neighbor discovery set ether1 discover=no /interface vlan add interface=ether3 name=vlan-guests-eth3 vlan-id=10 /ip hotspot profile set [ find default=yes ] html-directory=flash/hotspot /ip pool add name=pool-private ranges=10.10.5.10-10.10.5.240 add name=pool-guests ranges=10.10.10.10-10.10.10.240 /ip dhcp-server add address-pool=pool-private disabled=no interface=ether2-master name=dhcp-private add address-pool=pool-guests disabled=no interface=vlan-guests-eth3 name=dhcp-guests /interface ethernet switch vlan add independent-learning=yes ports=ether2-master,ether3 switch=switch1 vlan-id=5 add independent-learning=yes ports=ether3 switch=switch1 vlan-id=10 /ip address add address=10.10.5.254/24 comment=defconf interface=ether2-master network=10.10.5.0 add address=10.10.10.254/24 interface=ether2-master network=10.10.10.0 /ip dhcp-client add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1 /ip dhcp-server network add address=10.10.5.0/24 comment=defconf dns-server=0.0.0.0 gateway=10.10.5.254 netmask=24 add address=10.10.10.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.10.10.254 netmask=24 /ip dns set allow-remote-requests=yes /ip dns static add address=10.10.5.254 name=router /ip firewall filter add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept established,related" connection-state=established,related add action=drop chain=input comment="defconf: drop all from WAN" in-interface=ether1 add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related" connection-state=established,related add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=ether1 /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1 /system identity set name=RT01 /system routerboard settings set memory-frequency=1200DDR protected-routerboot=disabled /tool mac-server set [ find default=yes ] disabled=yes add interface=ether2-master /tool mac-server mac-winbox set [ find default=yes ] disabled=yes add interface=ether2-master |
Als er iemand me op weg kan helpen graag!