Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Impostare server DHCP

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Impostare server DHCP

Messaggioda Infoservice » ven 18 dic 2009, 18:01

Ciao a tutti,
ho il seguente problema.

Ho configurato un apparato con le impostazioni di AP Bridge per poter fare da accesspoint per dei client pc wireless.
Tale configurazione si trova all'interno di uno stabile che ha sulla lan un router che fa le funzioni di DHCP server per i client.

Il router ha indirizzo 192.168.0.1 mentre l'interfaccia LAN dell'apparato mikrotik ha indirizzo 192.168.0.200

Il problema è il seguente: il client pc accede alla rete wireless (la rete ha security wpa2/psk) ma quando cerca di colloquiare col servizio DHCP che dovrebbe fare da relay verso il dhcp del router non gli viene assegnato un ip della classe 192.168.0.x

Sicuramente sto sbagliando qualcosa a configurare il servizio DHCP server e/o il bridge tra la lan e la wlan1 ma dove??

Qualcuno mi sa dare i passaggi per configurare un apparato mikrotik come "stupido" access point di lan?

Grazie ancora.
Infoservice
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 48
Iscritto il: gio 17 dic 2009, 20:28
Località: Coniolo

Re: Impostare server DHCP

Messaggioda figheras » ven 18 dic 2009, 18:09

postaci la configurazione completa, cosi vediamo di darti una mano...
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Impostare server DHCP

Messaggioda Infoservice » ven 18 dic 2009, 19:41

scusa l'ignoranza ma qual'è il comando che mi da la configurazione della mia RB da postare?
Infoservice
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 48
Iscritto il: gio 17 dic 2009, 20:28
Località: Coniolo

Re: Impostare server DHCP

Messaggioda figheras » ven 18 dic 2009, 20:25

Sempre da terminal:

export file=config <invio>
Dovresti trovarlo in "file"


Cmq rileggendo meglio il tuo post, potresti fare in questo modo:

Una volta esserti collegato al punto di accesso wireless, inserisci nella scheda di rete tutti i parametri del tuo gateway manualmente, e prova a vedere se esci su internet.....se fosse cosi basta che semplicemente disabiliti il dhcp sulla tua RB
in modo che baipassi gli indirizzi del gateway.

Se non dovesse essere cosi...postaci la configurazione :D
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Impostare server DHCP

Messaggioda parabolino » ven 18 dic 2009, 20:29

Accedi da terminal e digita: /export

Puoi anche salvare su file... sul manuale trovi tutto ;)
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: Impostare server DHCP

Messaggioda Infoservice » dom 20 dic 2009, 16:43

Innanzitutto grazie a Figheras per la disponibilità.

Per dovere di cronaca (non te la prendere), ho dovuto digitare export file <nome file> (cioè export file config) e non export file-config come avevi scritto.
Lo scrivo per chi un domani avesse i miei stessi problemi dovuti alla giovane età su routerOS e si imbatta in questo post.

Ma veniamo al problema.
Per quanto riguarda l'IP fisso sulla scheda ci avevo già provato anche se devo dire che la tentazione di capire di più su routerOs al pensiero di questa arresa mi faceva digrignare i denti.
Comunque ho provato e non va!
Quindi c'è qualcosaltro che non capisco. Come se io mi agganciassi alla scheda wireless ma poi l'apparato non ruotasse i pacchetti verso la scheda LAN.

Comunque lascio a voi che siete sicuramente più ferrati di me le conclusioni.
Vi posto la configurazione (spero di fare bene..... ma non c'è modo di allegare un file al post, vero?):

-----------------INIZIO---------------------------------

# jan/02/2000 20:11:48 by RouterOS 2.9.46
# software id = 9IGI-3TT
#
/ interface ethernet
set ether1 name="ether1" mtu=1500 mac-address=00:0C:42:0F:95:2E arp=enabled \
disable-running-check=yes auto-negotiation=yes full-duplex=yes \
cable-settings=default mdix-enable=yes speed=100Mbps comment="" \
disabled=no
set ether2 name="ether2" mtu=1500 mac-address=00:0C:42:0F:95:2F arp=enabled \
disable-running-check=yes auto-negotiation=yes full-duplex=yes \
cable-settings=default speed=100Mbps comment="" disabled=yes
set ether3 name="ether3" mtu=1500 mac-address=00:0C:42:0F:95:30 arp=enabled \
disable-running-check=yes auto-negotiation=yes full-duplex=yes \
cable-settings=default speed=100Mbps comment="" disabled=yes
/ interface wireless
set wlan1 name="wlan1" mtu=1500 mac-address=00:0B:6B:36:57:80 arp=enabled \
disable-running-check=no radio-name="000B6B365780" mode=ap-bridge \
ssid="chronolink" area="" frequency-mode=manual-txpower \
country=no_country_set antenna-gain=0 frequency=2442 band=2.4ghz-b/g \
scan-list=default rate-set=default \
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps \
supported-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps \
basic-rates-b=1Mbps basic-rates-a/g=6Mbps max-station-count=2007 \
ack-timeout=indoors tx-power=20 tx-power-mode=all-rates-fixed \
noise-floor-threshold=default periodic-calibration=default \
periodic-calibration-interval=60 burst-time=disabled dfs-mode=none \
antenna-mode=ant-a wds-mode=dynamic wds-default-bridge=none \
wds-default-cost=100 wds-cost-range=50-150 wds-ignore-ssid=no \
update-stats-interval=disabled default-authentication=yes \
default-forwarding=yes default-ap-tx-limit=0 default-client-tx-limit=0 \
proprietary-extensions=post-2.9.25 hide-ssid=no \
security-profile=easydomCasale disconnect-timeout=3s \
on-fail-retry-time=100ms hw-retries=15 preamble-mode=both compression=no \
allow-sharedkey=no comment="" disabled=no
/ interface wireless nstreme
set wlan1 enable-nstreme=no enable-polling=yes framer-policy=none \
framer-limit=3200
/ interface wireless manual-tx-power-table
set wlan1 manual-tx-powers=1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbp\
s:17,12Mbps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17
/ interface wireless security-profiles
set default name="default" mode=none authentication-types="" \
unicast-ciphers="" group-ciphers="" wpa-pre-shared-key="" \
wpa2-pre-shared-key="" eap-methods=passthrough tls-mode=no-certificates \
tls-certificate=none static-algo-0=none static-key-0="" static-algo-1=none \
static-key-1="" static-algo-2=none static-key-2="" static-algo-3=none \
static-key-3="" static-transmit-key=key-0 static-sta-private-algo=none \
static-sta-private-key="" radius-mac-authentication=no group-key-update=5m
add name="easydomCasale" mode=dynamic-keys \
authentication-types=wpa-psk,wpa2-psk unicast-ciphers=tkip \
group-ciphers=tkip wpa-pre-shared-key="easydomcasale" \
wpa2-pre-shared-key="easydomcasale" tls-mode=no-certificates \
tls-certificate=none static-algo-0=none static-key-0="" static-algo-1=none \
static-key-1="" static-algo-2=none static-key-2="" static-algo-3=none \
static-key-3="" static-transmit-key=key-0 static-sta-private-algo=none \
static-sta-private-key="" radius-mac-authentication=no group-key-update=5m
/ interface wireless wds
add name="wds1" mtu=1500 arp=enabled disable-running-check=no \
master-interface=wlan1 wds-address=00:0B:6B:83:F2:E9 comment="" \
disabled=no
/ interface wireless align
set frame-size=300 active-mode=yes receive-all=no \
audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 ssid-all=no \
frames-per-second=25 audio-min=-100 audio-max=-20
/ interface wireless snooper
set multiple-channels=yes channel-time=200ms receive-errors=no
/ interface wireless sniffer
set multiple-channels=no channel-time=200ms only-headers=no receive-errors=no \
memory-limit=10 file-name="" file-limit=10 streaming-enabled=no \
streaming-server=0.0.0.0 streaming-max-rate=0
/ interface bridge port
add interface=ether1 priority=128 path-cost=10 comment="" disabled=no
add interface=wds1 priority=128 path-cost=10 comment="" disabled=no
/ interface bridge nat
add chain=srcnat action=accept comment="" disabled=no
/ interface l2tp-server server
set enabled=no max-mtu=1460 max-mru=1460 \
authentication=pap,chap,mschap1,mschap2 default-profile=default-encryption
/ interface pptp-server server
set enabled=no max-mtu=1460 max-mru=1460 authentication=mschap1,mschap2 \
keepalive-timeout=30 default-profile=default-encryption
/ ip pool
add name="dhcp_pool1" ranges=192.168.0.105-192.168.0.120
add name="dhcp_pool2" ranges=0.0.0.2-255.255.255.254
/ ip ipsec proposal
add name="default" auth-algorithms=sha1 enc-algorithms=3des lifetime=30m \
lifebytes=0 pfs-group=modp1024 disabled=no
/ ip service
set telnet port=23 address=0.0.0.0/0 disabled=no
set ftp port=21 address=0.0.0.0/0 disabled=no
set www port=80 address=0.0.0.0/0 disabled=no
set ssh port=22 address=0.0.0.0/0 disabled=no
set www-ssl port=443 address=0.0.0.0/0 certificate=none disabled=yes
/ ip upnp
set enabled=no allow-disable-external-interface=yes show-dummy-rule=yes
/ ip arp
/ ip socks
set enabled=no port=1080 connection-idle-timeout=2m max-connections=200
/ ip dns
set primary-dns=0.0.0.0 secondary-dns=0.0.0.0 allow-remote-requests=no \
cache-size=2048KiB cache-max-ttl=1w
/ ip dns static
add name="DNS1" address=212.216.112.112 ttl=1d
/ ip traffic-flow
set enabled=no interfaces=all cache-entries=4k active-flow-timeout=30m \
inactive-flow-timeout=15s
/ ip address
add address=192.168.0.201/24 network=192.168.0.0 broadcast=192.168.0.255 \
interface=ether1 comment="" disabled=no
add address=192.168.0.202/24 network=192.168.0.0 broadcast=192.168.0.255 \
interface=wlan1 comment="" disabled=no
/ ip proxy
set enabled=no src-address=0.0.0.0 port=8080 parent-proxy=0.0.0.0:0 \
cache-administrator="webmaster" max-disk-cache-size=none \
max-ram-cache-size=unlimited cache-only-on-disk=no \
maximal-client-connections=1000 maximal-server-connections=1000 \
max-object-size=4096KiB max-fresh-time=3d
/ ip accounting
set enabled=no account-local-traffic=no threshold=256
/ ip accounting web-access
set accessible-via-web=no address=0.0.0.0/0
/ ip neighbor discovery
set ether1 discover=yes
set ether2 discover=yes
set ether3 discover=yes
set wlan1 discover=yes
set wds1 discover=yes
/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.0.1 scope=255 target-scope=10 \
comment="" disabled=no
/ ip firewall nat
add chain=srcnat action=accept out-interface=ether1 comment="" disabled=no
/ ip firewall service-port
set ftp ports=21 disabled=no
set tftp ports=69 disabled=no
set irc ports=6667 disabled=no
set h323 disabled=yes
set quake3 disabled=no
set gre disabled=yes
set pptp disabled=yes
/ ip firewall connection tracking
set enabled=yes tcp-syn-sent-timeout=5s tcp-syn-received-timeout=5s \
tcp-established-timeout=1d tcp-fin-wait-timeout=10s \
tcp-close-wait-timeout=10s tcp-last-ack-timeout=10s \
tcp-time-wait-timeout=10s tcp-close-timeout=10s udp-timeout=10s \
udp-stream-timeout=3m icmp-timeout=10s generic-timeout=10m \
tcp-syncookie=no
/ ip hotspot service-port
set ftp ports=21 disabled=no
/ ip hotspot profile
set default name="default" hotspot-address=0.0.0.0 dns-name="" \
html-directory=hotspot rate-limit="" http-proxy=0.0.0.0:0 \
smtp-server=0.0.0.0 login-by=cookie,http-chap http-cookie-lifetime=3d \
split-user-domain=no use-radius=no
/ ip hotspot user profile
set default name="default" idle-timeout=none keepalive-timeout=2m \
status-autorefresh=1m shared-users=1 transparent-proxy=yes \
open-status-page=always advertise=no
/ ip dhcp-relay
add name="relay1" interface=ether1 dhcp-server=192.168.0.1 \
delay-threshold=none local-address=0.0.0.0 disabled=no
/ ip dhcp-server
add name="dhcp1" interface=wlan1 relay=192.168.0.1 lease-time=3d \
address-pool=dhcp_pool2 bootp-support=static add-arp=yes \
authoritative=after-2sec-delay always-broadcast=yes disabled=no
/ ip dhcp-server config
set store-leases-disk=5m
/ ip dhcp-server network
add address=192.168.0.0/24 gateway=192.168.0.1 dns-server=212.216.112.112 \
comment=""
/ system logging
add topics=info prefix="" action=memory disabled=no
add topics=error prefix="" action=memory disabled=no
add topics=warning prefix="" action=memory disabled=no
add topics=critical prefix="" action=echo disabled=no
/ system logging action
set memory name="memory" target=memory memory-lines=100 memory-stop-on-full=no
set disk name="disk" target=disk disk-lines=100 disk-stop-on-full=no
set echo name="echo" target=echo remember=yes
set remote name="remote" target=remote remote=0.0.0.0:514
/ system upgrade mirror
set enabled=no primary-server=0.0.0.0 secondary-server=0.0.0.0 \
check-interval=1d user=""
/ system clock manual
set time-zone=+00:00 dst-delta=+00:00 dst-start="jan/01/1970 00:00:00" \
dst-end="jan/01/1970 00:00:00"
/ system watchdog
set reboot-on-failure=yes watch-address=none watchdog-timer=yes \
no-ping-delay=5m automatic-supout=yes auto-send-supout=no
/ system console
add port=serial0 term="" disabled=no
/ system identity
set name="Chronolink"
/ system note
set show-at-login=yes note=""
/ system routerboard settings
set baud-rate=115200 boot-delay=2s boot-device=nand-if-fail-then-ethernet \
enter-setup-on=any-key cpu-mode=power-save memory-test=no \
cpu-frequency=399MHz boot-protocol=bootp enable-jumper-reset=yes
/ system ntp server
set enabled=no broadcast=no multicast=no manycast=yes
/ system ntp client
set enabled=no mode=unicast primary-ntp=0.0.0.0 secondary-ntp=0.0.0.0
/ port
set serial0 name="serial0" baud-rate=auto data-bits=8 parity=none stop-bits=1 \
flow-control=hardware
/ ppp profile
set default name="default" use-compression=default use-vj-compression=default \
use-encryption=default only-one=default change-tcp-mss=yes comment=""
set default-encryption name="default-encryption" use-compression=default \
use-vj-compression=default use-encryption=yes only-one=default \
change-tcp-mss=yes comment=""
/ ppp aaa
set use-radius=no accounting=yes interim-update=0s
/ queue type
set default name="default" kind=pfifo pfifo-limit=50
set ethernet-default name="ethernet-default" kind=pfifo pfifo-limit=50
set wireless-default name="wireless-default" kind=sfq sfq-perturb=5 \
sfq-allot=1514
set synchronous-default name="synchronous-default" kind=red red-limit=60 \
red-min-threshold=10 red-max-threshold=50 red-burst=20 red-avg-packet=1000
set hotspot-default name="hotspot-default" kind=sfq sfq-perturb=5 \
sfq-allot=1514
add name="default-small" kind=pfifo pfifo-limit=10
/ queue interface
set ether1 queue=ethernet-default
set ether2 queue=ethernet-default
set ether3 queue=ethernet-default
set wlan1 queue=wireless-default
set wds1 queue=wireless-default
/ user
add name="admin" group=full address=0.0.0.0/0 comment="system default user" \
disabled=no
/ user group
add name="read" policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sn\
iff,!ftp,!write,!policy
add name="write" policy=local,telnet,ssh,reboot,read,write,test,winbox,password\
,web,sniff,!ftp,!policy
add name="full" policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbo\
x,password,web,sniff
/ user aaa
set use-radius=no accounting=yes interim-update=0s default-group=read
/ radius incoming
set accept=no port=1700
/ snmp
set enabled=no contact="" location=""
/ snmp community
set public name="public" address=0.0.0.0/0 read-access=yes
/ tool bandwidth-server
set enabled=yes authenticate=yes allocate-udp-ports-from=2000 max-sessions=10
/ tool mac-server ping
set enabled=yes
/ tool e-mail
set server=0.0.0.0 from="<>"
/ tool sniffer
set interface=all only-headers=no memory-limit=10 file-name="" file-limit=10 \
streaming-enabled=no streaming-server=0.0.0.0 filter-stream=yes \
filter-protocol=ip-only filter-address1=0.0.0.0/0:0-65535 \
filter-address2=0.0.0.0/0:0-65535
/ tool graphing
set store-every=5min
/ routing ospf
set router-id=0.0.0.0 distribute-default=never redistribute-connected=no \
redistribute-static=no redistribute-rip=no redistribute-bgp=no \
metric-default=1 metric-connected=20 metric-static=20 metric-rip=20 \
metric-bgp=20
/ routing ospf area
set backbone area-id=0.0.0.0 type=default translator-role=translate-candidate \
authentication=none prefix-list-import="" prefix-list-export="" \
disabled=no
/ routing bgp
set enabled=no as=1 router-id=0.0.0.0 redistribute-static=no \
redistribute-connected=no redistribute-rip=no redistribute-ospf=no
/ routing rip
set redistribute-static=no redistribute-connected=no redistribute-ospf=no \
redistribute-bgp=no metric-static=1 metric-connected=1 metric-ospf=1 \
metric-bgp=1 update-timer=30s timeout-timer=3m garbage-timer=2m
--------------------FINE------------------------------------------
Infoservice
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 48
Iscritto il: gio 17 dic 2009, 20:28
Località: Coniolo

Re: Impostare server DHCP

Messaggioda parabolino » dom 20 dic 2009, 16:49

Per dovere di cronaca (non te la prendere), ho dovuto digitare export file <nome file> (cioè export file config) e non export file-config come avevi scritto.


Il consiglio dato da figheras è corretto, almeno per le versioni 3.x e 4.x.

/export file=nomedefile.txt (ad esempio)

Dipende dalla versione, non te la prendere a male, se seguivi ill consiglio (/export + leggere il manuale) non avresti avuto problemi ;)
Sul manuale di RouterOS c'è scritto e non è difficile reperirlo, quindi la gioventù non è una attenuante...
Il buonsenso poi, ci dice di cercar eil manuale relativo alla versione in possesso.
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: Impostare server DHCP

Messaggioda parabolino » dom 20 dic 2009, 16:57

Sei sicuro che il router "principale" supporto il relay?

Una soluzion puo' essere quella di disattivare tutte le impostazioni del DHCP che hai sul Mikrotik.
Assegnare un unico indirizzo al bridge.
Eliminare gli altri indirizzi della ETH e WLAN.

Tuttavia, non riesco ad essere più preciso, non mi è molto chiara la tua struttura di rete.

Il WDS che apparato lo fa? E cosa c'è a valle del WDS?
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: Impostare server DHCP

Messaggioda Infoservice » dom 20 dic 2009, 17:42

Si avete ragione. Mi scarico il manuale (adesso grazie a voi della 4.3) e inizierò a spulciarlo ben bene.

Per quanto riguarda le altre domande sulla mia rete la situazione è la seguente:

1 client pc con scheda wireless 802.11 b/g
1 router verso internet con configurato il servizio dhcp
1 apparato RB532 collegato alla lan che dovrebbe fare da access point

Tralascio gli altri apparati nella rete che non hanno rilevanza per il problema come altri client, stampanti, etc...

Interessante la tua soluzione di mettere l'indirizo sul bridge.

Per quanto riguarda il wds è l'apparato stesso che lo ha autoconfigurato.
Cos'è esattamente il WDS? Non mi è molto chiaro.
Infoservice
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 48
Iscritto il: gio 17 dic 2009, 20:28
Località: Coniolo

Re: Impostare server DHCP

Messaggioda parabolino » dom 20 dic 2009, 17:56


Segnala il messaggio
Rispondi citando
Si avete ragione. Mi scarico il manuale (adesso grazie a voi della 4.3) e inizierò a spulciarlo ben bene.

Per quanto riguarda le altre domande sulla mia rete la situazione è la seguente:

1 client pc con scheda wireless 802.11 b/g
1 router verso internet con configurato il servizio dhcp
1 apparato RB532 collegato alla lan che dovrebbe fare da access point

Tralascio gli altri apparati nella rete che non hanno rilevanza per il problema come altri client, stampanti, etc...

Interessante la tua soluzione di mettere l'indirizo sul bridge.

Per quanto riguarda il wds è l'apparato stesso che lo ha autoconfigurato.
Cos'è esattamente il WDS? Non mi è molto chiaro.


Troppe domande in una volta... studia un pochetto e en riparliamo ;)

Intanto vediamo di attivare sto AP! :)
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite