Всем привет.
Имеется три 5-ти портовых микротика на которых подняты CAPsMAN + 2 CAP AP. Динамически делается provision SSID с 2.4G и 5G каналами доступа для внутренней сети. Все устройства в режиме bridge AP, DHCP/firewall внешний. Все хорошо работает, спасибо этому форуму.
Теперь, хочется туда же добавить и гостевую сеть (wifi + проводные устройства), которые в другой подсети. Также хочется выделить по 2 физических eth порта на каждую подсеть на каждом устройстве.
Подсети: внутренняя - 192.168.4.0/22 VLAN4 и гостевая - 192.168.99.0/24 VLAN99. Правила роутинга между ними настроены на файрволе, микротик не должен вмешиваться.
Никак не соображу как это настроить.
- понимаю, как указать untagged VLAN_XXX порты на каждом устройстве отдельно + выделить один порт как tagged
- понимаю, как создать slave virtual AP на CAPsMAN
Не понимаю, как это все связать чтобы трафик из соответствующих SSID шел в корректную подсеть с доступом на соответствующие физические порты.Что-то еще надо создать или промапить? Не хочется живую систему надолго класть пока буду экспериментировать.
Подскажите или ткните в мануал плс.
CAPsMAN + VLAN
-
- Модератор
- Сообщения: 3321
- Зарегистрирован: 01 окт 2012, 14:48