Mikrotik AccessPoint per Winbox und VLAN nicht erreichbar
Hallo Zusammen,
ich habe folgende Frage:
Ich hab einen Mikrotik hAP Lite und einen cAP AC. Der hAP Lite ist mein Hauptrouter, der cAP AC ist im AP Bridge Modus nur für das WLAN zuständig.
Auf dem cAP AC sind 2 getrennt WLAN angelegt. Einmal für Gast und einmal für mein Heimnetz. Beide haben separate VLANs.
Mein kabelgebundenes Netz ist "VLAN1" alles was per Kabel am Switch angeschlossen wird ist VLAN1.
Öffne ich jetzt vom einem PC aus Winbox, dann erscheint nur der hAP Lite allerdings nicht der cAP AC.
Die Konfiguration ist bei mir eigentlich simpel gehalten.
Generell VLAN1 und zum cAP AC ist noch VLAN70 für WLAN Intern und VLAN90 für WLAN Gast durchgeschliffen.
Ist das ein normales Verhalten, dass der cAP AC nicht erreichbar ist, oder ist das nur eine Einstellung die ich vielleicht übersehen habe?
Als Switch wird ein D-Link DGS1210-24 eingesetzt.
Gerne kann ich auch Screenshots von der Konfiguration Posten.
Danke
ich habe folgende Frage:
Ich hab einen Mikrotik hAP Lite und einen cAP AC. Der hAP Lite ist mein Hauptrouter, der cAP AC ist im AP Bridge Modus nur für das WLAN zuständig.
Auf dem cAP AC sind 2 getrennt WLAN angelegt. Einmal für Gast und einmal für mein Heimnetz. Beide haben separate VLANs.
Mein kabelgebundenes Netz ist "VLAN1" alles was per Kabel am Switch angeschlossen wird ist VLAN1.
Öffne ich jetzt vom einem PC aus Winbox, dann erscheint nur der hAP Lite allerdings nicht der cAP AC.
Die Konfiguration ist bei mir eigentlich simpel gehalten.
Generell VLAN1 und zum cAP AC ist noch VLAN70 für WLAN Intern und VLAN90 für WLAN Gast durchgeschliffen.
Ist das ein normales Verhalten, dass der cAP AC nicht erreichbar ist, oder ist das nur eine Einstellung die ich vielleicht übersehen habe?
Als Switch wird ein D-Link DGS1210-24 eingesetzt.
Gerne kann ich auch Screenshots von der Konfiguration Posten.
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 578096
Url: https://administrator.de/forum/mikrotik-accesspoint-per-winbox-und-vlan-nicht-erreichbar-578096.html
Ausgedruckt am: 22.12.2024 um 09:12 Uhr
13 Kommentare
Neuester Kommentar
Per MAC Connect oder IP?
In der Interface-Liste mac-winbox das entsprechende Interface hinzufügen. Dann wird der Mikrotik per MAC in der selben Broadcast-Domain erkannt. Wenn über IP dann muss es auch so der Connect klappen ansonsten blockt der AP den Port 5678 UDP für's NeighborDiscovery und 8291TCP für Winbox.
In der Interface-Liste mac-winbox das entsprechende Interface hinzufügen. Dann wird der Mikrotik per MAC in der selben Broadcast-Domain erkannt. Wenn über IP dann muss es auch so der Connect klappen ansonsten blockt der AP den Port 5678 UDP für's NeighborDiscovery und 8291TCP für Winbox.
Zitat von @wusa88:
IP Adresse vom cAP AC kann ich leider nicht rausfinden. Habe nur in den WLAN Interfaces auf "AP Bridge" umgestellt und alle Einstellungen vorgenommen. So finde ich leider die IP nicht raus.
Dann trage eine fest ein fürs Management immer ne gute Sache. . Per MAC warten ist nur für temporäres Management gedacht und nicht für Dauer, da das schnell abbrechen kann.IP Adresse vom cAP AC kann ich leider nicht rausfinden. Habe nur in den WLAN Interfaces auf "AP Bridge" umgestellt und alle Einstellungen vorgenommen. So finde ich leider die IP nicht raus.
Auch in den Leases vom hAP Lite taucht nichts auf.
Wenn du kein DHCP-Client auf dem Interface angelegt hast logisch .Auch per MAC wird nichts angezeigt. Zumindest in der Übersicht bei Neighbors nicht.
Dann ist wie oben das Interface am AP nicht für das Winbox MAC freigegeben.Die MAC weiß ich aber. Die könnte ich mal dort eintragen, wie in deinem Bild.
Nein da wird keine MAC eingetragen sondern nur das Interface auf dem der AP die MAC-Broadcasts sendet.
Mach dir einfach mal klar wie die Pakete laufen.
Auf dem AP liegen der LAN-Port des APs untagged und die WLANs mit ihren Interfaces "tagged" auf dem Bridge-Interface. So wie du sagst hast du keine Management IP oder VLAN für den AP angelegt. D.h. also das wenn du den AP erreichen willst, du die MAC-Adresse des Bridge-Interface des AP oder des ether-Ports dessen ansprechen musst. Dorthin müssen die Pakete alle untagged sein. Damit du aber die MAC zum connecten nutzen kannst müssen AP und Client in der selben L2 Domain sitzen. ND-Pakete verlassen ja das Subnetz auch nicht.
Ergo legst du nun den ether-Port vom AP am hAP Lite mit seiner PVID in das selbe VLAN an dem dein Rechner untagged hängt damit beide in der selben Broadcast-Domain liegen erst dann kann der Mikrotik dir den AP anzeigen (wenn du den MAC-Server am AP nicht verbogen hast).
Alternativ klemm deinen Rechner direkt an den AP dran und richte dir ein Management-VLAN ein oder setze eine feste IP (oder DHCP-Client) auf dem Bridge-Interface des AP damit du dir in Zukunft nicht mehr selbst den Weg verbaust .
Auf dem AP liegen der LAN-Port des APs untagged und die WLANs mit ihren Interfaces "tagged" auf dem Bridge-Interface. So wie du sagst hast du keine Management IP oder VLAN für den AP angelegt. D.h. also das wenn du den AP erreichen willst, du die MAC-Adresse des Bridge-Interface des AP oder des ether-Ports dessen ansprechen musst. Dorthin müssen die Pakete alle untagged sein. Damit du aber die MAC zum connecten nutzen kannst müssen AP und Client in der selben L2 Domain sitzen. ND-Pakete verlassen ja das Subnetz auch nicht.
Ergo legst du nun den ether-Port vom AP am hAP Lite mit seiner PVID in das selbe VLAN an dem dein Rechner untagged hängt damit beide in der selben Broadcast-Domain liegen erst dann kann der Mikrotik dir den AP anzeigen (wenn du den MAC-Server am AP nicht verbogen hast).
Alternativ klemm deinen Rechner direkt an den AP dran und richte dir ein Management-VLAN ein oder setze eine feste IP (oder DHCP-Client) auf dem Bridge-Interface des AP damit du dir in Zukunft nicht mehr selbst den Weg verbaust .
Oder kann es in diesem Fall sein, dass der Port zum AP nur die getaggten Pakete durchlässt?
Doch der lässt die schon durch, du musst in dem Fall dann festlegen das der Port zum AP im vlan1 der Bridge als untagged festgelegt ist => /interface bridge vlan ...Besser wäre gleich ein Management vlan anzulegen und weg vom vlan1 zu kommen. Das Design is so Shieet.
Ist das ein normales Verhalten, dass der cAP AC nicht erreichbar ist,
Der Knackpunkt ist hier die Frage ob du im cAP die Default Konfig laufen hast oder ob du diese vorher vollständig gelöscht hast ?! Leider machst du dazu keine Angaben.In der Default Konfig wird der WinBox Zugang reglemetiert über eine Interface Liste. In einer nackten Konfig (keine Default Konfig !) wird er das nicht und du bekommst dann generell immer eine WinBox über Layer 2 egal in welchem VLAN.
Letzteres sollte also immer gehen.
Das hiesige Mikrotik Tutorial beschreibt doch ganz genau wie die WLANs an eine VLAN Infrastruktur anzugängen sind:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Damit klappt es fehlerlos und man sieht natürlich immer auch die angeschossenen APs in der WinBox !
Das Tutorial geht immer von einer Konfig ohne Default Konfig aus !