
137839
24.02.2021, aktualisiert am 25.02.2021
Mikrotik cAP ac hinter Mikrotik-Router VLAN WLAN-Clients sehen sich nicht
Hallo zusammen,
ich habe aktuell ein Problem. Und zwar baue ich mir ein kleines Netzwerk (privat) mit Mikrotik Geräten um mich in die Materie mal richtig einzulernen.
Hier mein Konstrukt:
Fritzbox => Mikrotik hEX RB750Gr3 => Mikrotik cAP ac
Auf dem Mikrotik hEX RB750Gr3 habe ich nach @aqui Tutorial Mikrotik VLAN Konfiguration ab RouterOS Version 6.41 drei VLANs angelegt und alles wie im Tutorial beschrieben eingerichtet. Das funktioniert soweit auch super. Bekomme in allen VLANs korrekt IPs zugewiesen und komme auch ins Internet.
Nun habe ich via CAPSMAN (auf dem hEX RB750Gr3) drei WLANs eingerichtet und auf den cAP ac, der an Port Eth5 hängt übertragen (vorher am cAP ac natürlich die komplette default Konfig gelöscht):
hEX RB750Gr3
cAP ac
Damit der cAP ac ins internet kommt habe ich auch hier eine default Route eingetragen:
Somit kommt der cAP ac ins Internet und kann z.B. Updates ziehen. Auch die WLANs funktionieren an sich - melde ich einen Client im entsprechenden WLAN an, so erhält der Client die dem WLAN bzw. VLAN entsprechende IP-Adresse vom DHCP.
Aus jedem WLAN ist der hEX RB750Gr3 und auch die FritzBox anpingbar und auch Clients die am Port eth2 des hEX RB750Gr3 hängen können Geräte in allen anderen WLANs anpingen. Clients die im selben WLAN hängen, können sich jedoch untereinander nicht erreichen (getestet mit einem MacBook, Windows-PC ohne Firewall und iPhone).
Ich kann mir einfach nicht erklären, wo das Problem liegt. Die Konfig des hEX RB750Gr3 entspricht 1:1 dem Tutorial von aqui. Hätte ich beim Einrichten das cAP AC noch irgendetwas beachten müssen?
Mir ist noch aufgefallen, dass wenn ich in den Configurations des CAPSMAN das Local Forwarding für die WLANs aktiviere, die Clients im WLAN keine Internetverbindung mehr haben - ein wirklicher Zusammenhang ergibt sich da für mich nicht...
Hier die aktuelle Konfig des cAP ac:

Hat hier eventuell jemand den Wink in die richtige Richtung für mich? Ich verstehe einfach nicht, warum sich die Clients untereinander nicht sehen. Firewalls sind weder am hEX RB750Gr3 noch am cAP ac aktiv. Benötigt ihr noch weitere Infos von mir?
Vielen Dank schon mal und Grüße
ich habe aktuell ein Problem. Und zwar baue ich mir ein kleines Netzwerk (privat) mit Mikrotik Geräten um mich in die Materie mal richtig einzulernen.
Hier mein Konstrukt:
Fritzbox => Mikrotik hEX RB750Gr3 => Mikrotik cAP ac
Auf dem Mikrotik hEX RB750Gr3 habe ich nach @aqui Tutorial Mikrotik VLAN Konfiguration ab RouterOS Version 6.41 drei VLANs angelegt und alles wie im Tutorial beschrieben eingerichtet. Das funktioniert soweit auch super. Bekomme in allen VLANs korrekt IPs zugewiesen und komme auch ins Internet.
Nun habe ich via CAPSMAN (auf dem hEX RB750Gr3) drei WLANs eingerichtet und auf den cAP ac, der an Port Eth5 hängt übertragen (vorher am cAP ac natürlich die komplette default Konfig gelöscht):
hEX RB750Gr3
cAP ac
Damit der cAP ac ins internet kommt habe ich auch hier eine default Route eingetragen:
Somit kommt der cAP ac ins Internet und kann z.B. Updates ziehen. Auch die WLANs funktionieren an sich - melde ich einen Client im entsprechenden WLAN an, so erhält der Client die dem WLAN bzw. VLAN entsprechende IP-Adresse vom DHCP.
Aus jedem WLAN ist der hEX RB750Gr3 und auch die FritzBox anpingbar und auch Clients die am Port eth2 des hEX RB750Gr3 hängen können Geräte in allen anderen WLANs anpingen. Clients die im selben WLAN hängen, können sich jedoch untereinander nicht erreichen (getestet mit einem MacBook, Windows-PC ohne Firewall und iPhone).
Ich kann mir einfach nicht erklären, wo das Problem liegt. Die Konfig des hEX RB750Gr3 entspricht 1:1 dem Tutorial von aqui. Hätte ich beim Einrichten das cAP AC noch irgendetwas beachten müssen?
Mir ist noch aufgefallen, dass wenn ich in den Configurations des CAPSMAN das Local Forwarding für die WLANs aktiviere, die Clients im WLAN keine Internetverbindung mehr haben - ein wirklicher Zusammenhang ergibt sich da für mich nicht...
Hier die aktuelle Konfig des cAP ac:

Hat hier eventuell jemand den Wink in die richtige Richtung für mich? Ich verstehe einfach nicht, warum sich die Clients untereinander nicht sehen. Firewalls sind weder am hEX RB750Gr3 noch am cAP ac aktiv. Benötigt ihr noch weitere Infos von mir?
Vielen Dank schon mal und Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 655651
Url: https://administrator.de/forum/mikrotik-cap-ac-hinter-mikrotik-router-vlan-wlan-clients-sehen-sich-nicht-655651.html
Ausgedruckt am: 30.05.2025 um 04:05 Uhr
3 Kommentare
Neuester Kommentar

Hi
Mach einfach einen Export aller Konfigurationen, und schwärze nur das was eine Angriffsfläche bietet !
Immer diese selektiven Bildschirmprints sind einfach mal nicht allumfassend !
Einfach in der WINBOX mal auf Terminal klicken :
Dort eingeben
export file=config
dann über den Menüpunkt Files die Datei "config.src" auf den Rechner herunterladen ..
Und dann mit Löschung der Schlüsselzeile im KOPF Lizenz , und möglicher relevanter Angriffsflächen diesen Script Text hier posten.
Mach einfach einen Export aller Konfigurationen, und schwärze nur das was eine Angriffsfläche bietet !
Immer diese selektiven Bildschirmprints sind einfach mal nicht allumfassend !
Einfach in der WINBOX mal auf Terminal klicken :
Dort eingeben
export file=config
dann über den Menüpunkt Files die Datei "config.src" auf den Rechner herunterladen ..
Und dann mit Löschung der Schlüsselzeile im KOPF Lizenz , und möglicher relevanter Angriffsflächen diesen Script Text hier posten.