Две сети Capsman странности работы.

Обсуждение ПО и его настройки
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Ковыряюсь пару дней ни чего в голову не лезет.
есть 2011 на нем Capsman и три удаленных САР
Настроено две сети wifi хозяйская и гостевая.
Сам нахожусь удаленно поэтому траблшутинг затруднён.
Проблема - пропал доступ в инет из гостевой сети, причем как то не понятно то есть то нет.
Сети в двух бриджах с разной адресацией
192.168.111.xx/24 хозяйская Бридж 1 192.168.111.1
192.168.222.хх/24 гостевая Бридж 2 192.168.222.254
на каждом бридже свой DHCP клиенты адреса получают без проблем, DNS прописано по два адреса, адрес бриджа и 1.1.1.1
Маскарадятся обе сети одним правилом
/

Код: Выделить всё

ip firewall nat
add action=masquerade chain=srcnat ipsec-policy=out,none out-interface-list=WAN
Клиентский телефон инета нет пока подключен к гостевой сети, подключается к хозяйской доступ появляется ( со слов хозяина)
Может кто направит в нужном направлении.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Erik_U
Сообщения: 1776
Зарегистрирован: 09 июл 2014, 12:33

192.168.222.254 - адрес зарезервирован под мультикаст


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Просветите, я этого не знал, думал последний .255 для броадкаста и все.
Считал что здесь всё описано http://www.iana.org/assignments/multica ... sses.xhtml


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Erik_U
Сообщения: 1776
Зарегистрирован: 09 июл 2014, 12:33

Да, это я наврал.


Erik_U
Сообщения: 1776
Зарегистрирован: 09 июл 2014, 12:33

На трех удаленных кап как организована поддержка двух подсетей и их взаимодействие (как 2 подсети на каждом из 3-х кап друг с другом соединены)?


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Все разруливает Capsman на нем интерфейсы соединены в два бриджа.
Завтра поеду на местность, может чего и на рою.
Подозреваю DNS шалит на одном бридже работает, на другом с перебоями.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Erik_U
Сообщения: 1776
Зарегистрирован: 09 июл 2014, 12:33

А Local Forwarding включен?


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Ca6ko писал(а): 12 дек 2019, 11:32 Все разруливает Capsman
Разумеется Local Forwarding по дефолту отключен. Какой смысл его включать с тремя-то точками.
Попробую еще конфиг через вербоса посмотреть


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Erik_U
Сообщения: 1776
Зарегистрирован: 09 июл 2014, 12:33

Ca6ko писал(а): 12 дек 2019, 12:03
Ca6ko писал(а): 12 дек 2019, 11:32 Все разруливает Capsman
Разумеется Local Forwarding по дефолту отключен. Какой смысл его включать с тремя-то точками.
Попробую еще конфиг через вербоса посмотреть
Смысл включать - чтобы работало.

Когда в datapath указывваешь бридж, и конфиг грузится на другой точке, сконфигурированный интерфейс ищет на этой точке бридж с тем же названием.
Если находит - прописывается в него. И в Bridge.Ports можно посмотреть какому бриджу принадлежит WiFi порт.


Erik_U
Сообщения: 1776
Зарегистрирован: 09 июл 2014, 12:33

Вы можете при создании 2-х WiFi сетей Прописать каждой свой бридж, свой вилан.
Но на каждом кап нужно создать заранее оба бриджа с такими же названиями и включить их в виланы с такими же названиями, как в конфигурации на капсмане.
Сделать транковый порт с двумя виланами для соединения каждого кап с менеджером.
И можно включать Local Forwarding.


Ответить