Mikrotik hap Lite als AccessPoint nutzen
Hallo zusammen,
eigentlich etwas ganz simples, aber ich hänge gerade irgendwo fest.
Ich würde gerne einen vorhandenen hap Lite als reinen AP an meiner bestehenden Struktur verwenden.
VLAN 1 ist mein Default VLAN mit der IP 192.168.7.x/24
VLAN 3 hat den Adressbereich 192.168.3.x
DHCP, DNS, Firewall usw. sind komplett Konfiguriert auf meinem Hauptrouter.
Diese Konfiguration soll rein für den AP dienen, welcher per Kabel angeschlossen ist.
Heißt VLAN 1 und VLAN3 soll durchgeschleift werden und WLAN Traffic soll im VLAN 3 landen.
Könnte mir bitte jemand helfen, wo ich hier einen Denkfehler habe.
Danke
eigentlich etwas ganz simples, aber ich hänge gerade irgendwo fest.
Ich würde gerne einen vorhandenen hap Lite als reinen AP an meiner bestehenden Struktur verwenden.
VLAN 1 ist mein Default VLAN mit der IP 192.168.7.x/24
VLAN 3 hat den Adressbereich 192.168.3.x
DHCP, DNS, Firewall usw. sind komplett Konfiguriert auf meinem Hauptrouter.
Diese Konfiguration soll rein für den AP dienen, welcher per Kabel angeschlossen ist.
Heißt VLAN 1 und VLAN3 soll durchgeschleift werden und WLAN Traffic soll im VLAN 3 landen.
Könnte mir bitte jemand helfen, wo ich hier einen Denkfehler habe.
# model = RB941-2nD
/interface bridge
add admin-mac=CC:2D:E0:19:30:75 auto-mac=no comment=defconf name=bridge vlan-filtering=yes
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX country=germany disabled=no distance=indoors frequency=auto installation=\
indoor mode=ap-bridge ssid=MikroTik-195979 vlan-id=3 wireless-protocol=802.11 wps-mode=disabled
/interface vlan
add interface=bridge name=vlan1 vlan-id=1
add interface=bridge name=vlan3 vlan-id=3
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=pwr-line1
add bridge=bridge comment=defconf frame-types=admit-only-vlan-tagged interface=wlan1 pvid=3
# vlan interface already configured on bridge
add bridge=bridge interface=vlan1
# vlan interface already configured on bridge
add bridge=bridge frame-types=admit-only-vlan-tagged interface=vlan3 pvid=3
add bridge=bridge interface=ether1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface bridge vlan
add bridge=bridge tagged=ether1,vlan3,bridge,wlan1 vlan-ids=3
add bridge=bridge tagged=bridge untagged=ether1 vlan-ids=1
/interface list member
add comment=defconf interface=bridge list=LAN
add interface=vlan3 list=LAN
add interface=vlan1 list=LAN
/ip address
add address=192.168.7.101/24 comment=defconf interface=vlan1 network=192.168.7.0
/ip dhcp-client
# DHCP client can not run on slave or passthrough interface!
add comment=defconf interface=ether1
/ip dns
set allow-remote-requests=yes
/system note
set show-at-login=no
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 671314
Url: https://administrator.de/forum/mikrotik-hap-lite-als-accesspoint-nutzen-671314.html
Ausgedruckt am: 12.02.2025 um 12:02 Uhr
2 Kommentare
Neuester Kommentar
WENN dein VLAN1 untagged auf dem Ether1-Link ankommt (normalerweise Standard) dann:
Wenn das VLAN1 hingegen tagged an ether1 ankommt dann diese Änderung nutzen statt obiger enstprechender Zeile
Gruß m.
# model = RB941-2nD
/interface bridge
add admin-mac=CC:2D:E0:19:30:75 auto-mac=no comment=defconf name=bridge vlan-filtering=yes
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX country=germany disabled=no distance=indoors frequency=auto installation=\
indoor mode=ap-bridge ssid=MikroTik-195979 vlan-id=3 wireless-protocol=802.11 wps-mode=disabled
/interface vlan
add interface=bridge name=vlan1 vlan-id=1
add interface=bridge name=vlan3 vlan-id=3
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge interface=ether1 pvid=1
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=pwr-line1
add bridge=bridge comment=defconf interface=wlan1 pvid=3
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface bridge vlan
add bridge=bridge tagged=ether1 untagged=wlan1 vlan-ids=3
add bridge=bridge tagged=bridge vlan-ids=1
/interface list member
add comment=defconf interface=bridge list=LAN
add interface=vlan3 list=LAN
add interface=vlan1 list=LAN
/ip address
add address=192.168.7.101/24 comment=defconf interface=vlan1 network=192.168.7.0
/ip route
add gateway=192.168.7.1
/system note
set show-at-login=no
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
Wenn das VLAN1 hingegen tagged an ether1 ankommt dann diese Änderung nutzen statt obiger enstprechender Zeile
/interface bridge vlan
add bridge=bridge tagged=bridge,ether1 vlan-ids=1
Tip:
Sinnvoller und auch AP üblich ist es im reinen AP Mode das VLAN 1 Interface (Mgmt) als DHCP Client zu setzen und üblicherwiese als PVID zu belassen. Das Management zu taggen schafft immer eine extra Hürde auf der Infrastruktur. So ein Drama hatten wir hier kürzlich wieder.
So kann man den hAP AP universell überall einstecken und er bekommt immer eine IP vom DHCP um per Management erreichbar zu sein.
Wenn diese spezifisch sein soll weisst man sie im DHCP Server fest über die Mac Adresse zu.
Sinnvoller und auch AP üblich ist es im reinen AP Mode das VLAN 1 Interface (Mgmt) als DHCP Client zu setzen und üblicherwiese als PVID zu belassen. Das Management zu taggen schafft immer eine extra Hürde auf der Infrastruktur. So ein Drama hatten wir hier kürzlich wieder.
So kann man den hAP AP universell überall einstecken und er bekommt immer eine IP vom DHCP um per Management erreichbar zu sein.
Wenn diese spezifisch sein soll weisst man sie im DHCP Server fest über die Mac Adresse zu.