mikrotik + unifi

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
yaroslav.volobuev
Сообщения: 20
Зарегистрирован: 27 мар 2018, 08:58

Добрый день, надоело что студенты каким нибудь образом узнают пароли, решил поставить на микротик (Rb951) hotspot
2 и 3 порты в мосту к ним подключены точки unifi напрямую без всяких вланов. Все вроде работает, но если смотреть через контроллер unifi то точки не активны (пк поключен напрямую к микротику), если же этот контроллер подключить через wifi к точкам то они активны, почему так происходит? точки не могут авторизоваться в хотспоте микротика? или хотспот как то блочит доступ?
Один скрин через сетевое подключение, второй скрин через wifi
Изображение

Изображение


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Ужа давно писал, повторюсь:

1) Юбикьюшки между собой и контроллер общается на уровне L2, то есть ему нужно
видеть по МАКам друг друга.
Вы же не указали, а порт микротика и порт куда подключены Точки = они как-то логически связаны и как?
2) Также, кроме МАКов, желательно чтобы все точки и контроллер был в одном IP-пространстве, это
позволяет по Контроллеру видеть кто отвалился или пропал, кто рядом есть, какая точка отключилась по
сети, но осталась включена в розетку.

Поэтому Юбикьюшные точки у меня работают с Контроллером, выделены в отдельную сетку(IP),
которая также находиться и в отдельном вилане. А уже SSID'ы идут только виланами.
А вот виланы, DHCP, маршрутизация = это на микротике всё разрулено.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
yaroslav.volobuev
Сообщения: 20
Зарегистрирован: 27 мар 2018, 08:58

Сейчас стоит микротик в нем в одном порту сижу я с ноута по кабелю, во втором и третье порту сидят 2 точки. Я сижу в одной подсети 192.168.1.XXX , точки получают себе айпишники через dhcp 192.168.3.XXX. В таком режиме все замечательно работало до включения hotspot. Видимо придется нормально все разруливать через vlan не хотел поку туда лезть(


Аватара пользователя
algerka
Сообщения: 407
Зарегистрирован: 14 дек 2011, 12:31

Vlad-2 писал(а): 22 мар 2019, 10:39 1) Юбикьюшки между собой и контроллер общается на уровне L2, то есть ему нужно
видеть по МАКам друг друга.
Вовсе не обязательно. Отлично и по L3 находят контроллер и общаются, главное чтобы unify находили. На предыдущем месте у меня сотня филиалов, в каждом по несколько точек и все автоматом находили сервер.
yaroslav.volobuev писал(а): 22 мар 2019, 10:29 точки не могут авторизоваться в хотспоте микротика? или хотспот как то блочит доступ?
Не понял, зачем точки авторизовываются на хотспоте микротика ?

Проверяйте настройки сети и dns

Для ознакомления: https://help.ubnt.com/hc/en-us/articles/204909754
Последний раз редактировалось algerka 22 мар 2019, 11:03, всего редактировалось 1 раз.


Александр
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

algerka писал(а): 22 мар 2019, 11:00 Проверяйте настройки сети и dns
Для ознакомления: https://help.ubnt.com/hc/en-us/articles/204909754
Спасибо, неплохой FAQ, но это условно говоря затычка.
Чистая точка, в чужой сети, я порой даже не знаю куда её воткнут,
поэтому проще, красиов виланом её оформить, и к себе "под крыло" сразу в её сеть.
Но с ДНС-именем и с портом 8080 = спасибо, буду иметь ввиду для таких ситуаций.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
yaroslav.volobuev
Сообщения: 20
Зарегистрирован: 27 мар 2018, 08:58

algerka писал(а): 22 мар 2019, 11:00 Не понял, зачем точки авторизовываются на хотспоте микротика ?
Ну тем способом что они были настроены у меня щас, как обычные компы будто, беря dhcp от микротика. Работало все и контроллер все видел, все хорошо, но вчера включил hotspot (поставил галку в радиусе и включил хотспот) и определяться они перестали, у меня такое ощущение что они НЕ видят сам контроллер, потому что не могут получить доступ к трафику(догадки), но контроллер их видит, ну это по типу как смотреть в бинокль и видеть самолет, но самолет тебя не видит) (опять же - догадки). Я уже понял что лучше все переделать красиво на влан, но с влан сетями я как то не очень дружу, а точнее никогда не настраивал.. А вайфай пока что нужен в рабочем виде ))


Аватара пользователя
algerka
Сообщения: 407
Зарегистрирован: 14 дек 2011, 12:31

Vlad-2 писал(а): 22 мар 2019, 11:14 Чистая точка, в чужой сети, я порой даже не знаю куда её воткнут,
поэтому проще, красиов виланом её оформить, и к себе "под крыло" сразу в её сеть.
Но с ДНС-именем и с портом 8080 = спасибо, буду иметь ввиду для таких ситуаций.
Ну, сеть не чужая, а под твоим управлением и в твоих руках чтобы что попало и куда попало не втыкали . Да, я злой, зато порядок.
А гонять vlan-ы по L3 не по феншую.
Да и прежде чем точка начнет работать тебе же её адоптнуть надо.
а по DNS & DHCP option большинство точек находят контроллер, даже микротик :-):


Александр
Ответить