Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Insolito traffico VLAN fra due AP

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Insolito traffico VLAN fra due AP

Messaggioda teicors » gio 26 nov 2020, 13:59

Ciao a tutti,
sono quasi riuscito a fare quella che la mia intenzione: riuscire a gestire più ssid con due AP MT.
Su entrambi i MT ho impostato le diverse vlan, creato diverse virtual wifi interfaces, diversi bridge e poi ho messo insieme ethet/vlan, due wifi a 2.4 e 5 GHz e l'interfaccia bridge. Lato server ho impostato la stessa vlan ed il server dhcp che setta l'ip. Sui MT ho disabilitato il dhcp facendogli, però, fare da relay. L'ip address è impostato sull'interfaccia bridge.
Fin qui tutto a posto: mi collego con i diversi ssid, ottengo l'ip di pertinenza, navigo se posso farlo (acl) e via di seguito.
Non ho impostato la mesh (mesh dinamico sull'interfaccia bridge), in quanto genera un casino incredibile e fa si che la mia interfaccia di rete abbia associato tre mac address (i due mac della wifi ed il mac dell'interfaccia ether/vlan)!!
Il problema viene fuori si inizio a sniffare il traffico e se osservo la tabella host sotto bridge: trovo diversi mac address che non riesco a spiegarmi. Sembrano mac "generati" dal MT, sono collegati a "ssid" del mio access point, ma non sono indirizzi registrati fra le connessioni. :humm:

Spero che qualcuno mi sappia indirizzare verso la soluzione! :muro: :muro: :muro:
teicors
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 23 ago 2019, 9:45
Uso routerOS dalla Versione: v6.x

Re: Insolito traffico VLAN fra due AP

Messaggioda abbio90 » sab 28 nov 2020, 0:22

Sei sicuro, non è che hai qualcuno che ha la password e fa un po' quel che le pare?
Puoi deselezionale default autenticate nella sezione wireless e inserire nella sezione access list i Mac address che non possono navigare selezionando il corrispettivo flag...e vedi se qualche tuo dispositivo viene buttato fuori
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Insolito traffico VLAN fra due AP

Messaggioda teicors » dom 29 nov 2020, 14:06

Se fosse così, dovrei trovare i mac all'interno della sezione Registration delle schede wifi, ma non li trovo. Sono oggetti che fanno costantemente richiesta al dhcp, una al secondo e sul MT hanno massimo 3 secondi come Age.
teicors
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 23 ago 2019, 9:45
Uso routerOS dalla Versione: v6.x

Re: Insolito traffico VLAN fra due AP

Messaggioda teicors » mar 1 dic 2020, 10:02

Bho.. ho fatto l'aggiornamento all'ultima versione di test del fw (6.48beta58) e 3 dei 4 mac address sono scomparsi.
:shock: :?
teicors
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 23 ago 2019, 9:45
Uso routerOS dalla Versione: v6.x

Re: Insolito traffico VLAN fra due AP

Messaggioda abbio90 » sab 5 dic 2020, 0:19

Potrebbe essere anche un bug...prova con l'ultima versione long-term se il problema persiste..
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Insolito traffico VLAN fra due AP

Messaggioda teicors » sab 30 gen 2021, 13:25

Ho forse risolto solo ieri il busillis...
Non ricordo il motivo, ma guardando la pagina degli "Host" sotto la voce "Bridge", di uno dei due AP, trovavo un aggregazione di schede non corrette: ebbene due schede Bridge condividevano lo stesso MacAddress e lo stesso anche sull'altro AP. :o.o:
Forzati i mac address dei bridge affinché fossero unici, e dopo un paio di reboot degli AP il traffico insolito è finito.
Ho verificato che non ci fossero MAC anomali, ma tutto a posto.
Non ho idea di come si sia verificata questa situazione e potrebbe essere un bug molto vecchio, impostato in un tempo immemorabile da qualche versione di testing provata (questo problema lo avevo da diverso tempo, molto prima di questo post), ma non avrei mai pensato di ribattermi i mac delle schede bridge per verificare che fossero unici !!
teicors
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 23 ago 2019, 9:45
Uso routerOS dalla Versione: v6.x

Re: Insolito traffico VLAN fra due AP

Messaggioda abbio90 » dom 31 gen 2021, 15:53

Probabilmente hai semplicemente caricato un file backup di un altro mikrotik e ha clonato i mac-address...
I file backup vanno caricati vamente su lo stesso dispositivo in cui è stata esportato...
Per caricare su dispositivi differenti a prescindere che siano dell'identico modello devi usare gli script .rsc

Gli generi da terminale digitando il comando:
/export file=configurazione

Troverai nei file un file chiamato configurazione.rsc
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Google Adsense [Bot] e 14 ospiti