MikroTik + Mehrzonen-WLAN ?
Hallo,
ich würde mcih über etwas Basis- und später auch spezifischer Unterstützung freuen.
Derzeit habe ich drei FritzBoxen im Mesh-Betrieb Einsatz. Langsam wird aber unser Zoo an Geräten zu groß und ich möchte VLANs einsetzen, auch im WLAN.
Dabei schwebt mir eine Lösung vor, wie in c't 07/2020 unter "Funkkutscher" beschrieben "Als Besonderheit soll eine SSID (logisches Funknetz) mit dynamischer VLAN-Zuweisung laufen: Der Radius-Server teilt dem AP bei der Anmeldung eines Clients mit, in welche Netzzone dieser gehört. So können sich alle Clients einfacherweise mit demselben WLAN verbinden und werden im AP in unterschiedliche Netze separiert. "
Vor einiger Zeit habe ich mir schon einen CRS125-24G-1S zugelegt, der derzeit noch als "dummer" Switch läuft. Zum Experimentieren habe ich einen hAP lite, dem würde ich wahrscheinlich zwei hAP AC2 zur Seite stellen um die Fritzen beim WLAN abzulösen.
Eine Fritzbox würde dann als DSL-Modem, Firewall und DECT-Station dienen, logisch dahinter käme der CRS, und zwei oder drei hAP über Trunks angebunden.
Im Moment "hänge" ich am Radius-Server, der in der c't-Lösung beschrieben wird. Ich möchte es nicht noch komplizierter machen. Andererseits funktioniert die "Sicherheit" über das WLAN-Passworte nicht, da meine Kinder ihren Kumpels schnell mal den QR-Code am Handy zeigen und schon sind die im "normalen" Netz drinnen und ignorieren das Gastnetz.
Meine Idee war nun, an Hand der MAC-Adresse die IP und das VLAN zuzuordnen. (OK MAC-Adressen kann man spoofen, aber erstmal egal.)
Beim hAP lite habe ich die feste Zuordnung der IP über die MAC gesehen, aber keine Möglichkeit gefunden, den Geräten auch einen Namen zuzuordnen. Das wird mir bei ca. 50 Geräten (viele IoT) zu unübersichtlich.
Frage: Kann ich den DHCP-Server auf der Fritzbox laufen lassen und dann ab dem CRS mit VLANs arbeiten?
Die Fritzbox würde dann in 192.168.0.0/16 arbeiten, aber nur aus 192.168.10.0/24 IP-Adressen dynamsich vergeben. 192.168.10.0/24 wäre der Gast-Bereich.
Die Zuordnung zu zB 192.168.20.5 würde ich dann manuell in der Fritzbox vornehmen.
Das Setup wäre dann im Prinzip wie in Mikrotik VLAN Konfiguration ab RouterOS Version 6.41 gezeigt. Der CRS und die hAPs müssten als DHCP-Repeater arbeiten.
Oder bin ich hier auf dem Holzweg?
Ich würde mcih über Rückmeldungen fruen.
Im Moment habe ich noch Probleme das Szenario aufzubauen, möchte abe rnciht zu viel Zeit da rein stecken, falls es eh nicht klappen kann.
ich würde mcih über etwas Basis- und später auch spezifischer Unterstützung freuen.
Derzeit habe ich drei FritzBoxen im Mesh-Betrieb Einsatz. Langsam wird aber unser Zoo an Geräten zu groß und ich möchte VLANs einsetzen, auch im WLAN.
Dabei schwebt mir eine Lösung vor, wie in c't 07/2020 unter "Funkkutscher" beschrieben "Als Besonderheit soll eine SSID (logisches Funknetz) mit dynamischer VLAN-Zuweisung laufen: Der Radius-Server teilt dem AP bei der Anmeldung eines Clients mit, in welche Netzzone dieser gehört. So können sich alle Clients einfacherweise mit demselben WLAN verbinden und werden im AP in unterschiedliche Netze separiert. "
Vor einiger Zeit habe ich mir schon einen CRS125-24G-1S zugelegt, der derzeit noch als "dummer" Switch läuft. Zum Experimentieren habe ich einen hAP lite, dem würde ich wahrscheinlich zwei hAP AC2 zur Seite stellen um die Fritzen beim WLAN abzulösen.
Eine Fritzbox würde dann als DSL-Modem, Firewall und DECT-Station dienen, logisch dahinter käme der CRS, und zwei oder drei hAP über Trunks angebunden.
Im Moment "hänge" ich am Radius-Server, der in der c't-Lösung beschrieben wird. Ich möchte es nicht noch komplizierter machen. Andererseits funktioniert die "Sicherheit" über das WLAN-Passworte nicht, da meine Kinder ihren Kumpels schnell mal den QR-Code am Handy zeigen und schon sind die im "normalen" Netz drinnen und ignorieren das Gastnetz.
Meine Idee war nun, an Hand der MAC-Adresse die IP und das VLAN zuzuordnen. (OK MAC-Adressen kann man spoofen, aber erstmal egal.)
Beim hAP lite habe ich die feste Zuordnung der IP über die MAC gesehen, aber keine Möglichkeit gefunden, den Geräten auch einen Namen zuzuordnen. Das wird mir bei ca. 50 Geräten (viele IoT) zu unübersichtlich.
Frage: Kann ich den DHCP-Server auf der Fritzbox laufen lassen und dann ab dem CRS mit VLANs arbeiten?
Die Fritzbox würde dann in 192.168.0.0/16 arbeiten, aber nur aus 192.168.10.0/24 IP-Adressen dynamsich vergeben. 192.168.10.0/24 wäre der Gast-Bereich.
Die Zuordnung zu zB 192.168.20.5 würde ich dann manuell in der Fritzbox vornehmen.
Das Setup wäre dann im Prinzip wie in Mikrotik VLAN Konfiguration ab RouterOS Version 6.41 gezeigt. Der CRS und die hAPs müssten als DHCP-Repeater arbeiten.
Oder bin ich hier auf dem Holzweg?
Ich würde mcih über Rückmeldungen fruen.
Im Moment habe ich noch Probleme das Szenario aufzubauen, möchte abe rnciht zu viel Zeit da rein stecken, falls es eh nicht klappen kann.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 636524
Url: https://administrator.de/contentid/636524
Ausgedruckt am: 24.11.2024 um 13:11 Uhr
13 Kommentare
Neuester Kommentar
Dieses Tutorial und dessen weiterführende Links beschreibt genau das von dir angestrebte Szenario:
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Was mich noch irritiert, ist der externe Radius-Server.
Der integrierte Radius ist kein vollständiger Radius. Eine Radius Funktion wie auf einem "echten" Radius Server ist damit nicht möglich. Es ist nur ein sehr limitiertes Subset.Guckst du auch hier:
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Kann ich diesen Namen irgendwo "überschreiben", so dass ich das Gerät schnell identifizieren kann?
Ja kannst du. Guckst du hier:Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Du musst das Script nicht zwingend installieren sondern kannst auch einfach statische DNS Einträge nutzen.
Dann musst du den Eintrag löschen und mit neuem Namen neu anlegen.
Die Problematik ist ja das von den Gerät der DHCP Request mit genau dem Hostnamen gemacht wird und auf Basis dieses Hostnamens dann der DNS Eintrag gemacht wird. Mit anderen Worten den Hostnamen gibt ja dann dein Endgerät immer fest vor !! Das Endgerät selber bestimmt hier also.
Bei den meisten Geräten kann man den DHCP Hostnamen konfigurieren aber eben nicht bei allen. Dann bleibt dir nur den statischen DNS Eintrag neu zusetzen mit anderem Namen. Dann hast du aber wieder die Problematik der wechselnden IP. Ändert sich die IP dieses Gerätes einmal klappt die DNS Auflösung nicht mehr.
Da kommst du nur mit einem Trick raus.
Du musst im DHCP Server einen statischen Eintrag dieses Gerätes mit seiner Mac Adresse machen so das der DHCP Server diesem Gerät immer eine feste IP auf Basis seiner Mac Adresse vergibt.
Mit dieser "festen" DHCP IP kannst du dann einen manuellen statischen DNS Eintrag mit einem Hostnamen deiner Wahl machen.
Die Problematik ist ja das von den Gerät der DHCP Request mit genau dem Hostnamen gemacht wird und auf Basis dieses Hostnamens dann der DNS Eintrag gemacht wird. Mit anderen Worten den Hostnamen gibt ja dann dein Endgerät immer fest vor !! Das Endgerät selber bestimmt hier also.
Bei den meisten Geräten kann man den DHCP Hostnamen konfigurieren aber eben nicht bei allen. Dann bleibt dir nur den statischen DNS Eintrag neu zusetzen mit anderem Namen. Dann hast du aber wieder die Problematik der wechselnden IP. Ändert sich die IP dieses Gerätes einmal klappt die DNS Auflösung nicht mehr.
Da kommst du nur mit einem Trick raus.
Du musst im DHCP Server einen statischen Eintrag dieses Gerätes mit seiner Mac Adresse machen so das der DHCP Server diesem Gerät immer eine feste IP auf Basis seiner Mac Adresse vergibt.
Mit dieser "festen" DHCP IP kannst du dann einen manuellen statischen DNS Eintrag mit einem Hostnamen deiner Wahl machen.