Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

2011UAS-2HnD casalingo

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

2011UAS-2HnD casalingo

Messaggioda senzanome75 » lun 21 dic 2015, 18:26

Salve... dopo varie prove posto qui nella speranza di qualche info...

Possiedo un 2011UAS-2HnD (è il modello 5 porte gb + 5 porte fe + wifi, etc.) e sto provando a sostituire sia lo switch che il vecchio cisco con quest'unico apparato che prima usavo solo come ap... premetto che ho visto usare poco i mikrotik ma ho letto un po' in giro.

In teoria va tutto alla grande... funziona tutto ma... sniffando i pacchetti wi-fi da un'altra macchina con il wireshark in monitor mode vedo tutto il traffico ethernet... diciamo che dal punto di vista della sicurezza mi sembra un cratere vedere il mio traffico cablato così bene esposto a chiunque :censored:

Per quanto riguarda la configurazione è semplice... mi sono riservato le 5 porte gigabit per l'uso della mia lan privata mentre una porta fastethernet è connessa al router telecom...

Come config del router ho creato un bridge tra la ether1 e la wlan1; ho impostato la wlan1 come ap bridge ed ho messo sulle ether da 2 a 5 come master port la ether1... ho assegnato gli indirizzi alla ether1 ed alla fastethernet ed ho dato una route statica di default...

Per quanto riguarda il traffico cablato mi potrebbe anche stare bene tanto è una lan privata... ma che mi butti tutto sul wifi mi scoccia un po'...

Sono qui a chiedere lumi... come potrei configurarlo meglio?
(premetto che non dico chi mi ha imparato a configurarli o vi mettete le mani nei capelli)

Thx in advance
senzanome75
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: dom 18 mar 2012, 16:52

Re: 2011UAS-2HnD casalingo

Messaggioda xanio » mar 22 dic 2015, 11:45

Penso che la configurazione è normale visto il bridge, e questo il motivo di vedere il traffico lan anche sul wifi, ma se non erro è lo stesso comportamento di un cisco in bridge.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: 2011UAS-2HnD casalingo

Messaggioda senzanome75 » mar 22 dic 2015, 13:47

per ignoranza mia presumevo che, visto che sono presenti 2 chip di switch, fosse possibile fare andare le porte cablate come switch e, quindi, al limite fare solo un bridge tra una porta cablata ed una porta wlan...

ho fatto anche un'altra prova... ho tolto una porta dal gruppo di "switch" e l'ho bridgiata con una wlan; poi ho collegato la porta ethernet con un cavetto fisico ad una porta del gruppo di "switch"... speravo andasse ed invece me la disabilita... presumo per l'rstp???

c'è un modo per configurare le porte come solo switchate senza ricorrere al "master-port"? ho visto che in winbox è presente una voce switch ma non ne ho capito l'utilizzo...
senzanome75
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: dom 18 mar 2012, 16:52

Re: 2011UAS-2HnD casalingo

Messaggioda xanio » mer 23 dic 2015, 11:34

Sinceramente a livello switch non ho provato molto a capire come funziona, ma penso che nel tuo caso per eliminare il broadcast tra porte puoi usare "horizont" nell'impostazione delle porte di switch, in questo modo dovresti inibire l'effetto di broadcast, sopratutto a livello wifi.

Ricorda a valore di horizon uguali non avviene la propagazione del broadcast tra le interfacce. Prova e fammi sapere.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: 2011UAS-2HnD casalingo

Messaggioda senzanome75 » mer 23 dic 2015, 11:46

danke... ora do un occhio
senzanome75
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: dom 18 mar 2012, 16:52

Re: 2011UAS-2HnD casalingo

Messaggioda senzanome75 » sab 23 apr 2016, 22:30

Salve... sono qui a rispondere al post anche se dopo tempo... mi sembrava incompleto lasciato così

Dopo un po' di tempo ho rimesso mano al tutto per vedere di farlo riandare e devo dire che il tuo suggerimento è stato ottimo... funzia tutto (anche se debbo ancora fare uno sniffing da fuori).

Ti ringrazio.
Ciao
senzanome75
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: dom 18 mar 2012, 16:52



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti