Új hozzászólás Aktív témák

  • Alteran-IT

    őstag

    válasz gidacska #23304 üzenetére

    Ugye a wAP ac-t normálisan látom, fel is tudok rá csatlakozni IP, illetve MAC címen is, most a wAP ax-re ugyan azzal a felállással már a switch-en nem tudtam, illetve nem is jött létre rajta egyik SSID sem.
    Amúgy hardveresen nekem sincs bajom a wAP ax-el, elég erős, jó a konstrukció, nekem a wifiwave2-vel van bajom, de azzal nagyon sok, örülök neki hogy az első ilyen távvezérlős ax-es AP-t saját magamnak állítom be és nem mondjuk egy cégnél, vagy magánszemélynél szívok vele hogy hoppá, ez nem egészen úgy működik, ahogy az előző verzió működött és nem hogy könnyebb lenne konfigurálni, még nehezebb is, legalább is több SSID-s VLAN-os környezetben, mert egyébként nem lenne gond vele, csak nem mindenhol preferálják az egyszerű, hagyományos megoldásokat, nálam sem válik be az ilyesmi, mert a vendég maradjon csak a vendég hálón az eszközeivel.

    #23305 Gyula888: Igazából nem vagy vele egyedül, mert már én sem értem anno mit csináltam magamnak, már rég nem használok több bridge-t ilyen esetben és igazából itt 3 bridge van, van egy belső, egy vendég meg egy trunk. Mielőtt azt mondod hogy baromság, ezzel én is így voltam anno, mikor Cisco-ról tértem át Mikrotikre, ott szerintem csuklott rendesen a fejlesztőbrigád, mert sok dolog nem hogy nem hasonlóan, hanem fordítva van. Az első nagy gond ott kezdődött, mikor a V1-es TP-Link TL-SG108E switch-el sehogy nem tudtam a normál tematikával összehozni az RB3011-et, igazából itt van egy kis probléma a switch-el is, mert anno akkor már volt V3-as is, ami már zökkenőmentesebben ment, mikor máshol üzemeltem be, csak hogy magamnak akkor nem ruháztam be újabb verzióra, mert ilyen 15-17 ezer forint körül volt, az 5-6 évvel ezelőtt nagy összeg volt. Lényeg hogy a 3 bridge-el és 2 vlan-al sikerült "összeimádkozni" egy működőképes megoldást, hogy legyen vezetéken meg WiFi-n is vendég hálózat teljesen elszeparáltan.
    Na már most ugye a központi switch-be úgy ment eddig, hogy a Mikrotik egyik portja trunk bridge-n, amihez párosítva van a két vlan, a switch-en pedig tagged-ben van a 2 vlan. Na már most az AP eddig úgy működött, hogy untagged-en volt a belső vlan-on és úgy volt rajta CAPsMAN-on keresztül a belső és a vendég háló is, csak hogy a CAPsMAN egy valamilyen PPP kapcsolatot tart fent és azon keresztül nyomja a forgalmat és a kommunikációt, így ez eddig rendben is ment.
    Ugyan így lett "CAPsMAN" módba rakva a wAP ax is mint a wAP ac, amíg közvetlenül az RB3011-en volt, addig azt leszámítva nem volt különösebb gond, hogy a vendég hálón is ugyan az hálózat ment, mint ami a belsőn, már majdnem lemondtam róla inkább egyelőre, csak legyen meg a csere, viszont mikor a wAP ac helyére raktam, akkor konkrétan el sem értem, pedig ugyan úgy egy untagged belső porton volt, vagyis ugyan úgy kellett volna működnie. Így viszont nagy nehezen átállítottam (még mindig ugyan az a switch van, nagyon gyenge, webes felülete nincs is, de a célnak megfelel még mindig) a switch-et, arra a portra rátettem mind a két VLAN-t tagged-be, a "CAPsMAN"-ben is beállítottam a VLAN tag-et, a port maradt admit all-ben. Most így működik komolyabb átszervezés nélkül úgy, hogy nem látom és nem is tudok rácsatlakozni Winbox-al. Tudom hogy most ez így egy nagyon gány megoldás, de működött és addig nem akartam a switch miatt újra hozzá nyúlni, amíg működik, csak hogy a wAP ax a wifiwave2 tákolmánnyal nem egészen úgy működik, mint a wAP ac a hagyományos CAPsMAN-el.
    Az újabb ac-k esetében céges környezetben már kidolgoztam egy olyan költséghatékony megoldást ilyen 20+ AP-s CAPsMAN-es megoldás esetén, hogy mondjuk egy hAP ac2 a router és az csak router és a nagy forgalom, valamint a gyors net miatt az AP-k vezérlését egy külön AP látja el, hogy ne kelljen erősebb vas gateway-nek, ott már csak egy bridge van és 2-3 vlan, mert ugye mindegyiket fel kellett fűzni arra is, hogy működjön normálisan úgy, hogy nem a gateway látja el a vezérlő szerepét is, szóval megvan hogy kell majd átalakítani, csak reméltem, hogy hasonló módon működik a wifiwave2-es CAPsMAN is és azon kívül hogy belövöm ott is a dolgokat, nem kell mást tennem, de tévedtem. Bár ha esetleg van valamilyen egyszerűbb megoldásotok, szívesen meghallgatom, mert most azért folyamodtam már ilyen jellegű "tákoláshoz", mert nem igazán szeretném az ünnepek alatt megszakítani a netet hosszabb időre, de ha újból fel akarom építeni, hogy rendesen működjön, akkor más megoldás nem lesz, bár még mindig nem értem, miért nem tudtak valami hasonló PPP alapú megoldást használni itt is, tudom az eszi a hardvert nagy számú AP esetén, de én azért dolgoztam ki egy másik megoldást, hogy ne kelljen túlméretezni emiatt a gateway-t, annyi hogy most egy AP miatt muszáj vagyok az összes VLAN-t elvinni az AP-ig, mert másképp nem akar működni a vendégháló.
    Bocsi, kicsit hosszú lett :D

Új hozzászólás Aktív témák