Почему при настройке wifi на mikrotik, с шлюзом на коммутаторе, подключенные клиенты не видят шлюз?
Имеется следующая схема, на mAP на один интерфейс настроен не тегированный порт(для управления) и один тегированный(для клиентов подключенных к wifi), на коммутаторе настроен dhcp relay для клиентов wifi, шлюз для них выступает этот же коммутатор, дефолтный маршрут у которого выступает другой mikrotik подключенный к провайдеру для выхода в интернет. Клиенты которые подключаются по wifi получают нужную подсеть со всеми параметрами, но почему то недоступен шлюз(коммутатор), но если взять и удалить адрес шлюза с коммутатора, создать на mikrotik'е( который принимает интернет), vlan для клиентов wifi, то шлюз у клиентов wifi становится доступным и все работает как надо, кто нибудь сталкивался с подобной проблемой?
Почему лишний, коммутацией локальной сети занимается коммутатор, а роутер выступает только для передачи трафика в интернет и обратно, стандартная практика. При такой схеме все другие подсети работают нормально, проблема возникла только с wifi.
Дмитрий, там нет запретов и как я писал выше, между другими подсетями заведенными на коммутаторе проблем нет, да и дело не в этом, шлюз для wifi клиентов, который раздается им недоступен.
Показывайте настройки точки доступа, по всей видимости либо у вас не указан external-fdb
либо не настроен режим бриджа, на точке доступа.
похоже на то, что клиент не знает каким ключём шифровать трафик до шлюза
Настройки wifi менялись, на данный момент настроено так, пробовалось и создание на ether1 vlan99 и объединить его с wifi интерфейсом, без тега. Как я написал выше, что при переносе шлюза vlan99(10.100.100.1) с коммутатора на mikrotik(для доступа в интернет) все работает.
dick1997, извиняюсь что удалил ответ, потом уже увидел концовку сообщения.
вы должны создать vlan интерфейс в сторону шлюза и этот vlan сбриджевать с wifi интерфейса, не какие vlan с самого wifi снимать не надо
Кирилл Васильев, добавлял, не работает, как я уже написал пробовал, интерфейс wlan1 добавить в bridge_99 вместе с eth1-vl99. Данную статью не видел, сейчас посмотрю.
Кирилл Васильев, да конечно, я в случае бриджевания wlan1 и eth1-vl99 use-tag убирается, с ним не будет работать, я не получу ip по dhcp, но все равно шлюз так и не доступен. Не понятно только почему при переносе ip vlan99 с коммутатора, на mikrotik(для доступа в интернет) все работает.
dick1997, так давайте сделайм так.
создайте следующую конфу
создайте vlan до шлюза, добавте этот vlan в бридж и в бридж добавте wifi без vlan-id=99 vlan-mode=use-tag
Добавте на бридж ip адрес из подсети шлюза и проверяйте доступность шлюза с микротика, если проблема сохранится то это проблема уже в коммутации между микротиком и шлюзом.
Кирилл Васильев, отключил dhcp-client на ether1, добавил dhcp-client на bridge_99, в него входит wlan1 и eth1-vl99, шлюз(10.100.100.1) с mikrotik(wifi) недоступен. Попробовал на mikrotik(для доступа в интернет) добавил vlan99, присвоил ему ip, попробовал пропинговать mikrotik(wifi), он доступен, но если не добавлять vlan на mikrotik(для доступа в интернет), о подсети для клиентов wifi. он узнает по OSPF, без vlan99 адрес mikrotik(wifi) недоступен, такое ощущение, что при работе через wifi, по каким то причинам коммутатор не понимает, что vlan99 присвоен ip, но когда я например на свою виртуальную машину задаю vlan99 то ip получается и шлюз доступен.
Кирилл Васильев, попробовал сделать аналогичные настройки на другом оборудовании, в другом месте и там все работает идеально, все те же настройки взлетели без проблем, видимо какая то проблема с коммутатором.
dick1997, какая версия у вас?
для бриджа
admin-mac=00:00:00:00:00:00 уберите это
fast-forward=yes - замените на no
и для wifi всё таки сделайте правильнее сбросте все настройки wifi
/interface wireless reset-configuration wlan1
и далее измените только следующие значения
Кирилл Васильев, "admin-mac=00:00:00:00:00:00 уберите это" это уже убрано, это обозначение того, что admin-mac не задан, по факту значение не активно и не задано. Из "settings" выставил "fast-forward=no" и сбросил конфиг wlan1 и перенастроил со следующими параметрами, пришлось добавить "mode=ap-bridge", т.к по умолчанию стоит "station" и подключение не проходит.
/interface wireless set [ find default-name=wlan1 ] distance=indoors wireless-protocol=802.11 adaptive-noise-immunity=ap-and-client-mode hw
-protection-mode=rts-cts country=russia frequency-mode=manual-txpower ssid=test security-profile=wifi tx-power=1 mode=ap-bridge
результат тот же, все же это проблема коммутатора, раз в другом месте все работает.