Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Messaggioda johjoh2k » mer 5 feb 2014, 10:40

Buongiorno a tutti, chiedo un aiuto per la mia prima configurazione di un RB2011UiAS, avrei la necessità di assegnare:
- SFP e ETH1 come porte WAN1
- ETH2, ETH3, ETH4 ed ETH5 (cioè le porte gigabit) devono fare switching solo fra di loro oppure un bridge solo fra di loro chiamiamolo "switch1" o LAN1
- ETH6, ETH7, ETH8, ETH9 e ETH10 (cioè le porte 10/100) devono fare switching solo fra di loro oppure un bridge fra di loro chiamiamolo "switch2" o LAN2

Tutte le porte dello switch1 navigheranno direttamente mediante NAT
Tutte le porte dello switch2 invece dovranno presentare il Captive Portal

Se poi fosse possibile, sarebbe bello dai PC collegati nella LAN1 dello switch1 poter raggiungere i dispositivi collegati nella LAN2 mediante routing o simili.
Ma non viceversa, da LAN2 a LAN1 tutto bloccato.
Esempio LAN1 uffici, LAN2 rete guest per ospiti, in questo modo potrei operare sugli access point nella LAN2 direttamente nella LAN1.

Grazie a chi avrà un attimo di tempo per aiutarmi!!! :D
johjoh2k
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mer 5 feb 2014, 10:23

Re: Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Messaggioda xanio » mer 5 feb 2014, 12:22

Ti posso dire che tutto quello che hai detto tu si può fare con dei semplici bridge, dei masquarade e quale regola di firewall.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Messaggioda ppraz » mer 5 feb 2014, 14:47

Ciao, Xanio ha ragione, sono regole semplici, ti consiglio di provare a farle da solo, poi resta fermo che se hai difficoltà siamo qua a fare il possibile ;-)
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Messaggioda johjoh2k » gio 6 feb 2014, 14:57

Avevate ragione, sono riuscito ad impostare tutto quanto, mi rimangono tre domande:
- dove imposto l' ampiezza di banda riservata agli utenti hotspot?
- attualmente la LAN1 degli uffici naviga benissimo, ma la LAN2 Hotspot dopo l' autenticazione risulta scattosa e molto lenta la navigazione, eppure non ho ancora limitato la banda, come mai è così scattosa? Per caso il firewall controlla i pacchetti?
- l' hotspot funziona alla grande in mondo Microsoft, su un MacBook PRO funziona benissimo con Chrome ma non con Safari, su iPhone non funziona sempre. Qualche idea?

Ho già personalizzato la pagina rlogin.html, ma non è cambiato nulla.
johjoh2k
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mer 5 feb 2014, 10:23

Re: Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Messaggioda xanio » lun 10 feb 2014, 10:47

Per la LAN2 (utenti HotSpot) devi usare userman, che ti permette di impostare dei profili di navigazione. Ma se vuoi limitare un ampiezza di banda generale, devi abilitare le queue, per gestire il QoS.
Per quanto riguarda l'autenticazione da OS diversi, personalmente non ho avuto particolari problemi, eccetto se come ESSID usavo un noome con spazi o _, risolto mettendo un nome unico.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Messaggioda johjoh2k » mar 18 feb 2014, 13:02

Grazie Xanio, ancora una domanda: volendo creare una o più regole che permettano dalla LAN1 (uffici) di raggiungere gli access point nella LAN2 (hotspot) devo creare creare una regola Filter o NAT?
Potete darmi un' idea di come deve essere creata questa o queste regole?

Grazie
johjoh2k
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mer 5 feb 2014, 10:23

Re: Separazione porte 10/100/1000 da 10/100 RB2011UiAS

Messaggioda xanio » sab 22 feb 2014, 11:03

Essendo su classi diverse, presumo che devi fare entrambe...ovvero un masquarade per raggiungere l'altra lan e poi una filter per raggiungere solo gli AP, e viceversa.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti