Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Problemi di routing con capsman 2 wifi e singola wan

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Problemi di routing con capsman 2 wifi e singola wan

Messaggioda dietcoke » mer 9 dic 2015, 22:44

Salve a tutti.
Ho un problema che non riesco a risolvere, penso si tratti di una stupidaggine, ma non riesco a uscirne.
La situazione e' questa
Ho un r850gxs configurato come capsmanager.
Su eth5 arrivano le antenne controllate dallo stesso.
Su eth1 ho la lan del cliente.
Su eth2 ho configurato un altro ip della lan cliente con stesso gateway, dato che hanno un solo accesso internet.
Le wifi sono due, una CLIENTE e una OSPITE.
HO creato un bridge tra i caps della wlan cliente e la eth1. Tale bridge prende ip in dhcp client e fa da relay.
Tutti i client si connettono a questo wifi, accedono alla lan cliente, internet, eccetera.

Ho creato un secondo bridge, nel quale ci sono i caps delle wlan ospiti. Tale bridge ha ip diverso dalla lan cliente, e fa da dhcp server.
I client si connettono e prendono dhcp.

Ora, se aggiungo la ether2 con il secondo ip, ovviamente i client navigano, ma vedono lan cliente e il dhcp si propaga pure sulla lan cliente.
Quindi dovrei tenerle separate, e lavorare con il routing.
Mutuato da una configurazione dual wan funzionante, ho pensato di provare questo scrip.
Pensate che funzioni? Oggi pomerigigo di fretta lo ho caricato, ma non riuscivo comunque a navigare dalla rete ospiti.

/ip firewall mangle
add chain=input in-interface=ether2 action=mark-connection
new-connection-mark=ether2_conn

add chain=output connection-mark=ether2_conn action=mark-routing
new-routing-mark=to_ether2

add chain=prerouting dst-address=192.168.0.0/24 action=accept
in-interface=OSPITI

add chain=prerouting dst-address-type=!local in-interface=OSPITI
per-connection-classifier=both-addresses-and-ports:2/0
action=mark-connection new-connection-mark=ether2_conn passthrough=yes

add chain=prerouting connection-mark=ether2_conn in-interface=OSPITI
action=mark-routing new-routing-mark=to_ether2

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-mark=to_ether2
check-gateway=ping

add dst-address=0.0.0.0/0 gateway=192.168.0.1 distance=1 check-gateway=ping

/ip firewall nat
add chain=srcnat out-interface=ether2 action=masquerade


Ho paura di essermi dimenticato qualcosa... :(
dietcoke
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 1
Iscritto il: mer 9 dic 2015, 22:35
Uso routerOS dalla Versione: v4.x


Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti