Ik ben mijn RB2011UiAS aan het vervangen met een RB4011iGS+ en loop tegen issues aan met het overzetten van mijn huidige config.
Ik heb mijn probleem zo klein mogelijk gemaakt en de config zover mogelijk uit te kleden, in deze setup:
Als ik met de sniffer kijk (/tool sniffer quick interface=bridge) zie ik DHCP requests binnen komen, maar die worden niet beantwoord.
Deze zelfde configuratie uit de RB2011UiAS (maar dan niet uitegekleed) werkt wel naar verwachting. Ik zie waarschijnlijk iets knulligs over het hoofd mbt de VLAN configuratie
Ik heb mijn probleem zo klein mogelijk gemaakt en de config zover mogelijk uit te kleden, in deze setup:
- is ether1 de wan poort met een DHCP client
- is ether3 een poort die untagged verkeer voor VLAN 100 zou moeten accepteren
- is ether10 een poort die tijdelijk geconfigureerd is zodat ik niet steeds eruit geschopt wordt als ik aan de config sleutel. Alles mbt ether10 (bridge.temp, etc) wordt later verwijderd.
Als ik met de sniffer kijk (/tool sniffer quick interface=bridge) zie ik DHCP requests binnen komen, maar die worden niet beantwoord.
Deze zelfde configuratie uit de RB2011UiAS (maar dan niet uitegekleed) werkt wel naar verwachting. Ik zie waarschijnlijk iets knulligs over het hoofd mbt de VLAN configuratie

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
| # 2024-07-02 23:23:30 by RouterOS 7.15.1 # software id = 7A0G-PEMU # # model = RB4011iGS+ # serial number = HGH09M9HBEG /interface bridge add admin-mac=D4:01:C3:BC:CE:0B auto-mac=no name=bridge vlan-filtering=yes add name=bridge.temp /interface ethernet set [ find default-name=ether1 ] comment=wan /interface vlan add interface=bridge name=vlan.private vlan-id=100 /interface list add exclude=dynamic name=discover add name=mactel add name=mac-winbox /ip pool add name=pool.private ranges=192.168.100.20-192.168.100.254 add name=pool.temp ranges=10.0.0.10-10.0.0.100 /ip dhcp-server add address-pool=pool.private interface=vlan.private name=dhcp.private add address-pool=pool.temp interface=bridge.temp name=dhcp.temp /port set 0 name=serial0 set 1 name=serial1 /disk settings set auto-media-interface=bridge /interface bridge port add bridge=bridge comment=defconf interface=ether3 add bridge=bridge.temp interface=ether10 /interface bridge settings set use-ip-firewall=yes use-ip-firewall-for-vlan=yes /ip neighbor discovery-settings set discover-interface-list=discover /interface bridge vlan add bridge=bridge tagged=bridge untagged=ether3 vlan-ids=100 /ip address add address=192.168.100.1/24 interface=vlan.private network=192.168.100.0 add address=10.0.0.1/24 interface=bridge.temp network=10.0.0.0 /ip dhcp-client add interface=ether1 /ip dhcp-server network add address=10.0.0.0/24 comment=temp gateway=10.0.0.1 add address=192.168.100.0/24 comment=private gateway=192.168.100.1 /ip dns set allow-remote-requests=yes servers=192.168.1.1 /ip firewall filter add action=accept chain=input dst-port=67-68 protocol=udp add action=accept chain=forward dst-port=67-68 protocol=udp /ip firewall nat add action=masquerade chain=srcnat comment="default configuration" out-interface=ether1 /ip service set www address=192.168.10.0/24 /system clock set time-zone-name=Europe/Amsterdam /system logging add topics=dhcp /system note set show-at-login=no /system routerboard settings set enter-setup-on=delete-key /tool mac-server set allowed-interface-list=*2000011 /tool mac-server mac-winbox set allowed-interface-list=*2000011 |
A software developer is someone who looks both left and right when crossing a one-way street.