Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Bridge Lan

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Re: Bridge Lan

Messaggioda piciccia » sab 29 ott 2011, 20:58

il problema non è il timeout !!!
Il problema è il routing che innesca la VPN !!
COme fa a passare un protocollo L2 su un tunnel L3 ??
Anche se fosse un tunnel L2 (L2TP) dubito comunque che avvenga il broadcast del mac telent, ma suppongo sia un PPtP o IPsec, quindi niente.

Saluti
C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: Bridge Lan

Messaggioda dax » dom 30 ott 2011, 12:28

piciccia ha scritto:il problema non è il timeout !!!
Il problema è il routing che innesca la VPN !!
COme fa a passare un protocollo L2 su un tunnel L3 ??
Anche se fosse un tunnel L2 (L2TP) dubito comunque che avvenga il broadcast del mac telent, ma suppongo sia un PPtP o IPsec, quindi niente.

Saluti
C.

Grazie per la spiegazione! In effetti è pptp, ora mi sono messo il cuore in pace.
dax
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 62
Iscritto il: mar 6 set 2011, 22:23

Re: Bridge Lan

Messaggioda dax » lun 31 ott 2011, 0:58

Ragazzi sto impazzendo... Con le configurazioni del mio primo post tutto funziona regolarmente, mentre con le seguenti (uguali ma con l' aggiunta della protezione wpa2) non funziona nulla. Sembra che i due apparati si vedano per un secondo e poi nulla, per questo ho attribuito la colpa al profilo della sicurezza
Codice: Seleziona tutto
interface bridge add name=dax-bridge
interface bridge port add interface=ether1 bridge=dax-bridge
interface wireless security-profiles add name=dax_wpa mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=tkip group-ciphers=tkip wpa2-pre-shared-key=prova
interface wireless set wlan1 mode=bridge frequency=5180 ssid=mio security-profile=dax_wpa wds-mode=dynamic wds-default-bridge=dax-bridge disabled=no
ip address add address=192.168.1.0/24 interface=dax-bridge
ip firewall connection tracking set enabled=no

Questa quella della station
Codice: Seleziona tutto
interface bridge add name=dax-bridge
interface bridge port add interface=ether1 bridge=dax-bridge
interface bridge port add interface=wlan1 bridge=dax-bridge
interface wireless security-profiles add name=dax_wpa mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=tkip group-ciphers=tkip wpa2-pre-shared-key=prova
interface wireless set wlan1 mode=station-wds ssid=mio  security-profile=dax_wpa disabled=no
ip address add address=192.168.1.0/24 interface=dax-bridge
ip firewall connection tracking set enabled=no

Spero in un vostro aiuto...
Potrebbe dipendere dal firmware? Ho in uso il 2.9.38
Ho eliminato diverse opzioni rispetto all' esempio della guida linkatami da figheras, mi sono dimenticato qualcosa di importante?
Grazie mille
dax
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 62
Iscritto il: mar 6 set 2011, 22:23

Re: Bridge Lan

Messaggioda dax » lun 31 ott 2011, 11:55

Se potrebbe tornarvi utile, cercendo di configurare l' ap ottengo anche questo errore
Codice: Seleziona tutto
no such argument (hw-retries)

Eseguendo il comando riportato sulla guida
Codice: Seleziona tutto
interface wireless set wlan1 mode=ap-bridge band=5ghz frequency=5180 ssid=mio radio-name=router1 security-profile=dax_wpa frequency-mode=regulatory-domain country=italy antenna-mode=ant-a antenna-gain=20 dfs-mode=radar-detect hw-retries=15 wds-mode=dynamic wds-default-bridge=dax-bridge
tx-power-mode=default

Lo modifico quindi togliendo la parte incriminata
Codice: Seleziona tutto
interface wireless set wlan1 mode=ap-bridge band=5ghz frequency=5180 ssid=mio radio-name=router1 security-profile=dax_wpa frequency-mode=regulatory-domain country=italy antenna-mode=ant-a antenna-gain=20 dfs-mode=radar-detect wds-mode=dynamic wds-default-bridge=dax-bridge
tx-power-mode=default

ed ottengo
Codice: Seleziona tutto
license does not allow AP mode

Il tutto con i comandi identici alla guida che mi è stata linkata. La sto seguendo passo-passo e quindi (lato ap) vorrei impostare
Codice: Seleziona tutto
interface bridge add name=dax-bridge
interface bridge port add interface=ether1 bridge=dax-bridge
interface bridge port add interface=wlan1 bridge=dax-bridge
ip address add address=192.168.1.2/24 network=192.168.1.0 broadcast=192.168.1.255 interface=dax-bridge
interface wireless security-profiles add name=dax_wpa mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=tkip group-ciphers=tkip wpa2-pre-shared-key=testtest
interface wireless set wlan1 mode=ap-bridge band=5ghz frequency=5180 ssid=mio radio-name=router1 security-profile=dax_wpa frequency-mode=regulatory-domain country=italy antenna-mode=ant-a antenna-gain=20 dfs-mode=radar-detect hw-retries=15 wds-mode=dynamic wds-default-bridge=dax-bridge
tx-power-mode=default disabled=no
interface wireless nstreme set wlan1 enable-nstreme=yes enable-polling=yes framer-policy=best-fit framer-limit=3200

Le sto provando tutte... :emo_pic_56:
Codice: Seleziona tutto
system license print
    software-id: "P3UB-3TT"
  upgradable-to: v3.x
         nlevel: 3
       features:


Codice: Seleziona tutto
system package print
Flags: X - disabled
#   NAME                                                                 VERSION                                                              SCHEDULED             
0   routeros-rb500                                                       2.9.38                                                                                     
1   system                                                               2.9.38                                                                                     
2   wireless                                                             2.9.38                                                                                     
3 X ntp                                                                  2.9.38                                                                                     
4 X rstp-bridge-test                                                     2.9.38                                                                                     
5   routerboard                                                          2.9.38                                                                                     
6 X wireless-legacy                                                      2.9.38                                                                                     
7 X webproxy-test                                                        2.9.38                                                                                     
8 X hotspot                                                              2.9.38                                                                                     
9 X ppp                                                                  2.9.38                                                                                     
10 X routing                                                              2.9.38                                                                                     
11 X routing-test                                                         2.9.38                                                                                     
12   security                                                             2.9.38                                                                                     
13   advanced-tools                                                       2.9.38                                                                                     
14   dhcp                                                                 2.9.38                                                                         
dax
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 62
Iscritto il: mar 6 set 2011, 22:23

Re: Bridge Lan

Messaggioda dax » lun 31 ott 2011, 18:54

E finalmente funzionaaaaa :yaho: Non vi sto a descrivere quante prove ho fatto e quanto ho letto in questi giorni. Comunque lato ap
Codice: Seleziona tutto
interface bridge add name=dax-bridge
interface bridge port add interface=ether1 bridge=dax-bridge
interface wireless security-profiles add name=dax_wpa mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=tkip group-ciphers=tkip wpa2-pre-shared-key=testtest
interface wireless set wlan1 mode=bridge frequency=5180 ssid=mio security-profile=dax_wpa wds-mode=dynamic wds-default-bridge=dax-bridge disabled=no
ip address add address=192.168.1.0/24 interface=dax-bridge
ip firewall connection tracking set enabled=no

e lato station
Codice: Seleziona tutto
interface bridge add name=dax-bridge
interface bridge port add interface=ether1 bridge=dax-bridge
interface bridge port add interface=wlan1 bridge=dax-bridge
interface wireless security-profiles add name=dax_wpa mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=tkip group-ciphers=tkip wpa2-pre-shared-key=testtest
interface wireless set wlan1 mode=station-wds ssid=mio security-profile=dax_wpa disabled=no
ip address add address=192.168.1.0/24 interface=dax-bridge
ip firewall connection tracking set enabled=no

Ora veniamo ai dubbi, sperando che le mie domande trovino risposta:
-discorso security profile (e qui per me son dolori): se interrogo la station noto
Codice: Seleziona tutto
interface wireless monitor wlan1
authentication-type: wpa2-psk
           encryption: tkip
     group-encryption: tkip

quindi direi che è ok, ma non saprei come interrogare l' ap :roll:
-attualmente ho configurato un bridge lan. Se volessi configurare un ap-bridge multipoint che hardware mi consigliate? Visto che il 133c3 level 3 non supporta la modalita ap-bridge

Grazie a tutti per la pazienza
dax
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 62
Iscritto il: mar 6 set 2011, 22:23

Re: Bridge Lan

Messaggioda figheras » lun 31 ott 2011, 19:05

Se volessi configurare un ap-bridge multipoint che hardware mi consigliate? Visto che il 133c3 level 3 non supporta la modalita ap-bridge

Per restare in economia:

RB411/A
RB433
RB711A-5Hn
RB411AR
RB411U
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Bridge Lan

Messaggioda dax » lun 31 ott 2011, 19:26

figheras ha scritto:Per restare in economia:

RB411/A
RB433
RB711A-5Hn
RB411AR
RB411U

Grazie, vado a documentarmi.
dax
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 62
Iscritto il: mar 6 set 2011, 22:23

Re: Bridge Lan

Messaggioda dax » mar 1 nov 2011, 19:11

Io continuo con i miei dubbi: ormai la situazione si è trasformata e devo creare un ap-bridge multi point con tre client
-vorrei fare in modo che il client 1 ed il client 2 riescano a pingare tutti gli ip della classe 192.168.xxx.xxx quindi
Codice: Seleziona tutto
ip address add address=192.168.1.0/16 interface=dax-bridge

il client 3 invece deve solamente uscire in internet e non pingare nulla, quindi
Codice: Seleziona tutto
ip address add address=192.168.1.0/?? interface=dax-bridge

-nell' access point come devo configurare sempre cosi?
Codice: Seleziona tutto
ip address add address=192.168.1.0/16 interface=dax-bridge

Allego uno schema, magari chiarisce meglio
schema_dax.png

-visto che ho letto che collegando più client il link si indebolisce è meglio che mi oriento, lato ap, sull' hardware più performante tra quelli consigliati nel post sopra?
Poi magari studio come abilitare il mac filter...
Grazie a tutti :ave:
P.S. se reputate che qui ormai sia ot rispetto al titolo del thread fatemelo sapere che ne apro un altro.
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
dax
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 62
Iscritto il: mar 6 set 2011, 22:23

Re: Bridge Lan

Messaggioda figheras » mer 2 nov 2011, 13:19

1)Innanzi tutto setta gli ip sulla stessa subnet del gateway che usi per uscire su internet...aggiungendo la rotta verso il gw e settando i dns
l client 3 invece deve solamente uscire in internet e non pingare nulla, quindi

Se esce su internet come gli altri è chiaro che puo pingare altri apparati...

3)per usarlo come punto-multipoint devi settare sull'apparato master la modalita ap-bridge e settare in advanced-> max station count un numero uguale o superiore a 3
-visto che ho letto che collegando più client il link si indebolisce è meglio che mi oriento, lato ap, sull' hardware più performante tra quelli consigliati nel post sopra?

Purtroppo il degradamento avviene a livello radio.....un conto è gestire un solo client un'altro è gestirne 3
Poi magari studio come abilitare il mac filter...

un consiglio lascia perdere per ora il filtro mac...
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Bridge Lan

Messaggioda dax » mer 2 nov 2011, 17:09

Come prima cosa ti ringrazio infinitamente. Allora ci sono state delle modifiche in corsa (non per causa mia). Attualmente ho una 433AH lato ap e i 3 client sono tutti 133c3, forse una dei 3 lo faccio diventare 433AH. Le radio rimangono sempre r52.
1)Innanzi tutto setta gli ip sulla stessa subnet del gateway che usi per uscire su internet...aggiungendo la rotta verso il gw e settando i dns

Ehm... La subnet del gw nel sito remoto è 255.255.0.0, i dns sono quelli del provider ma funziona anche con l'ip del router 192.168.1.1. Detto questo non ho ben capito come configurare queste opzioni
ap-bridge
Codice: Seleziona tutto
[admin@MikroTik] > ip address add 192.168.1.180/16 e poi ????
broadcast  comment  copy-from  disabled  netmask  network  address  interface

client 1 e 2 ovviamente cambiando ip
Codice: Seleziona tutto
ip address add address=192.168.1.181/16 interface=dax-bridge ?????


client 3
Codice: Seleziona tutto
ip address add address=192.168.1.183/24 interface=dax-bridge ?????


Ti sarei grato se mi spiegassi meglio questo punto perchè ho capito ben poco
figheras ha scritto:
l client 3 invece deve solamente uscire in internet e non pingare nulla, quindi

Se esce su internet come gli altri è chiaro che puo pingare altri apparati...

Va bene, anche se pinga tutto il resto non fa nulla, tralasciamo questo particolare
figheras ha scritto:
3)per usarlo come punto-multipoint devi settare sull'apparato master la modalita ap-bridge e settare in advanced-> max station count un numero uguale o superiore a 3


A livello telnet dovrebbe essere
Codice: Seleziona tutto
interface wireless set wlan1 max-station-count=4

figheras ha scritto:
-visto che ho letto che collegando più client il link si indebolisce è meglio che mi oriento, lato ap, sull' hardware più performante tra quelli consigliati nel post sopra?

Purtroppo il degradamento avviene a livello radio.....un conto è gestire un solo client un'altro è gestirne 3

Bene seguo il tuo consiglio. Quindi a livello di sicurezza è sufficiente una robusta password wpa2?
Grazie mille.
dax
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 62
Iscritto il: mar 6 set 2011, 22:23


PrecedenteProssimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 16 ospiti