Jump to content

DHCP для WiFi клиентов через VLAN


Recommended Posts

Posted

Коллеги, добрый день. Прошу не судить строго, только знакомлюсь с оборудованием Mikrotik,  и страшно туплю.

 

Вопрос следующий, стоит задача: нужно, что бы некоторые клиенты wifi имели адресацию из другого VLAN. Задачу решаю через Acc List "прикручивая" нужный тэг конкретным клиентам, сами клиенты имеют статическую адресацию

Проблема заключается в том, что перестает работать DHCP сервер, расположенный на микротике для остальных клиентов.

Схема следующая: Пограничный маршутизатор, терминирующий все приходящие VLAN, транком соединен с коммутатором(Catalyst2960) на, котором заведены все необходимые VLAN, далее аксесс портами подключены конечные клиенты в том числе МТ, который работает как точка доступа для клиентов. МТ работает под управлением CApsman, раздает две сети, и выступает DHCP сервером для клиентов . Одна сеть для пользователей, вторая служебная для планшетов, ТСД и тп. Сейчас встала задача подключить к служебному WIfi мобильную кассу и банковский терминал(для этих сервисов в сети заведены отдельные VLAn). Как писал выше, по средством Access List нужным клиентам, прикрутил Теги нужных VLAN, после чего перевел порт Catalista в сторону MT в транк, новые клиенты стали доступны, но пропал MT, что логично - Адрес висел на Bridge. Добавил на МТ нужный VLAN и подключил его к бриджу, а адрес повесил на него, МТ стал доступен, но клиенты перестали подключаться к сети. Полез проверять настройки DHCP - он был привязан так же к bridge, перевесил его на созданный VLAN, но клиенты так и не подключаются.  Явная лажа в конфигурации Bridge, но я не могу понять, что же в нем не так...

Прошу прощения за сумбур, готов дополнить недостающие сведения, и спасибо за ответ.       

WhatsApp Image 2021-06-04 at 11.05.42.jpeg

Posted

DHCP сервер должен работать только на основной мост, где у вас клиенты. Клиенты в отдельных VLAN = отдельные VLAN интерфейсы на MT, с отдельными IP адресами на MT и DHCP серверами) при необходимости).

Posted

В моем примере, на сколько я понимаю, нет отдельных VLAN, по крайней мере по задумке, их не должно быть.

Должен присутствовать, один единственный созданый мной VLAN  и все клиенты должны работать в нем

Кроме тех, которым указаны нужные теги в AccList. В настройках bridge я перечисляю присутствующие теги

 

image.thumb.png.c58ac53b9464d970076a9476b59ed971.png

 

image.thumb.png.0c7a2f2b101f64a1d86a1b86e16c566d.png

 

IP адрес я привзываю к этому VLAN, и DHCP сервер так же привзываю к этому VLAN

 

image.thumb.png.3d2c74f9f6eec2503b5ee895d7e275ee.png

 

image.thumb.png.0c6d59f9e0466e5de88555782dce37de.png

 

Но с такой схемой клиенты не получают адреса.  Где я совершаю ошибку...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.