Mikrotik mAP WLAN - LAN bridge
Hallo,
ich kämpfe hier mit einem Mikrotik mAP, mein Ziel ist eine Bridge zwischen WLAN und LAN zu Bauen. Wenn ich das wlan1 Interface Standalone nutze komme ich ins Netz, sobald dieses auf der bridge hängt geht nichts mehr.
Hat jemand eine Ahnung was ich falsch mache?
Gruß
Phill93
ich kämpfe hier mit einem Mikrotik mAP, mein Ziel ist eine Bridge zwischen WLAN und LAN zu Bauen. Wenn ich das wlan1 Interface Standalone nutze komme ich ins Netz, sobald dieses auf der bridge hängt geht nichts mehr.
Hat jemand eine Ahnung was ich falsch mache?
Gruß
Phill93
# jan/02/1970 00:57:05 by RouterOS 6.45.8
# software id = IRLD-0TJ2
#
# model = RBmAP2nD
# serial number = B93F0CBFD715
/interface bridge
add admin-mac=48:8F:5A:40:CC:8A auto-mac=no comment=defconf name=bridgeLocal \
protocol-mode=none
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys name=\
"KIT IOT" supplicant-identity=""
add authentication-types=wpa2-psk mode=dynamic-keys name=wlan1-KIT-IoT-repeater \
supplicant-identity=MikroTik
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no security-profile=\
"KIT IOT" ssid=KIT-IoT
/interface bridge port
add bridge=bridgeLocal comment=defconf interface=ether1
add bridge=bridgeLocal comment=defconf interface=ether2
add bridge=bridgeLocal broadcast-flood=no interface=wlan1 trusted=yes \
unknown-multicast-flood=no unknown-unicast-flood=no
/interface wireless cap
set bridge=bridgeLocal discovery-interfaces=bridgeLocal interfaces=wlan1
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=bridgeLocal
/ip firewall filter
add action=accept chain=input
add action=accept chain=output
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 667486
Url: https://administrator.de/contentid/667486
Ausgedruckt am: 24.11.2024 um 20:11 Uhr
8 Kommentare
Neuester Kommentar
Servus
https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Port_Settings
Meine Empfehlung: Zu aller erst mal ein RouterOS Update fahren, dann das Gerät resetten "ohne" die Default Config zu laden (
Grüße Uwe
add bridge=bridgeLocal broadcast-flood=no interface=wlan1
Du filterst mit der Option Broadcast-Traffic was aber DHCP/ARP & Co beeinflussen kann.https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Port_Settings
# jan/02/1970 00:57:05 by RouterOS 6.45.8
Und hier ist eindeutig ein Update fällig! 6.48.3 ist zum jetzigen Zeitpunkt die aktuelle stable. Dazwischen wurden übrigens auch diverse Wifi Fixes veröffentlicht./interface wireless cap
set bridge=bridgeLocal discovery-interfaces=bridgeLocal interfaces=wlan1
Verwendest du den Capsman in Kombination mit dem mAP ?set bridge=bridgeLocal discovery-interfaces=bridgeLocal interfaces=wlan1
/ip firewall filter
add action=accept chain=input
add action=accept chain=output
Die sind überflüssig, der Standard der Firewall des Mikrotik ist per Default "Accept" auf allen chains wenn es keine Regeln gibt.add action=accept chain=input
add action=accept chain=output
Meine Empfehlung: Zu aller erst mal ein RouterOS Update fahren, dann das Gerät resetten "ohne" die Default Config zu laden (
/system reset-configuration no-defaults=yes skip-backup=yes
) und Step by Step via Winbox neu konfigurieren, dann fluppt das problemlos.Grüße Uwe
Öhm was hast du eigentlich vor? Du hast das WiFi als "Station" konfiguriert statt als AP? Möchtest du den LAN Teilnehmern Netzzugang über WLAN ermöglichen?
Wenn ja das geht so nicht mit einem Mikrotik fremden AP weil der Mode "station-bridge" nicht mit fremden APs im 802.11 Mode in einer LAN-Bridge funktioniert. Siehe
https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes.
https://forum.mikrotik.com/viewtopic.php?t=144424
Hier musst du dann am besten Routing machen, also die Client-Ports ein neues Subnetz vergeben und Routen statt zu bridgen. Es geht zwar mit dem Mode pseudobridge, aber das wird dann mit einem mAP lahm ohne Ende.
Wenn ja das geht so nicht mit einem Mikrotik fremden AP weil der Mode "station-bridge" nicht mit fremden APs im 802.11 Mode in einer LAN-Bridge funktioniert. Siehe
https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes.
https://forum.mikrotik.com/viewtopic.php?t=144424
Hier musst du dann am besten Routing machen, also die Client-Ports ein neues Subnetz vergeben und Routen statt zu bridgen. Es geht zwar mit dem Mode pseudobridge, aber das wird dann mit einem mAP lahm ohne Ende.
Zitat von @Phill93:
Das Problem ist das ich die Geräte über IP erreichen muss, routing ist da nicht möglich.
?? Klar sind Rechner per IP und Routing erreichbar, du meinst wohl nur per Layer 2 statt Layer3, denn nur wenn Broadcast-Traffic zur Verbindung nötig ist wäre eine Bridge auch nötig !Das Problem ist das ich die Geräte über IP erreichen muss, routing ist da nicht möglich.
S. die zusätzlichen Links und Ergänzungen im letzten Post. Wenn du unbedingt eine L2 Domain bilden musst dann wirst du wohl zum "Pseudobride-Mode" des Wifi Interfaces greifen müssen, aber das geht nur mit einem Device am LAN Port, aber nicht wundern wenn der mit einem mAP sehr langsam ist, der hat ziemlich wenig CPU Power, die nötig ist weil dieser dann in jedem Paket die MACs verändern muss!