g0nz000
Goto Top

Mikrotik WLAN-Bridge mit AP über CAPsMAN mit VLAN

Hallo,

Ich versuche verzweifelt einen Mikrotik wAP mit 2 physikalischen WLAN-Interfaces 2,4GHz und 5GHz als Bridge mit AP zu betreiben.

Mein Router im Netzwerk ist der CAPsMAN und Verwaltet alle CAPs über das VLAN2-mgmt
Es sind als WLAN-Configurationen eingerichtet unter CAPsMAN und werden an die APs weitergegeben:
wlan2-mgmt
wlan10-lan
wlan20-guest
Da die drei Kabelgebundenen wAP's alle VLAN's kennen beziehen sie ebenfalls eine IP aus dem vlan2-mgmt zur Configuration.

Bis hierhin funktioniert alles sehr gut.

Der Repeater wAP verbindet sich mit dem WLAN2-mgmt (2,4GHz Interface) und die Bridge mit WLAN2-mgmt bekommt auch eine IP aus dem vlan2-mgmt Netz.

Wenn ich nun das zweite 5GHz Interface für CAPsMAN freigebe bekomme ich alle WLAN's zugewiesen aber wenn sich ein gerät mit diesem verbindet hat es keine Verbindung ins Internet. Verbinde ich mich direkt mit einem der drei kabelgebundenen wAP's funktioniert das Internet.

Ich hoffe ich konnte meine Problematik ausreichend gut beschreiben.

Ich brauche das vlan2-mgmt auch in den Repeatern damit ich eine einheitliche Verwaltung aller Geräte habe und Syslog Meldungen sowie SMNP Meldungen mit The Dude Verwalten kann.

Im Bild zu sehen der Router ist der CAPsMAN die drei wAP's sind mit Kabel verbunden (VLAN Tutorial hier im Forum) alle wAP's werden über den CAPsMAN mit den drei WLAN's gemanaged und es ist local Forwarding aktiviert.
Der "Repeater" wAP verbindet sich mit einem der drei ersten wAP's und bekommt auch eine ip aus dem vlan2-mgmt und vom CAPsMAN die WLAN Netze zugewiesen aber dieser kennt nur das mgmt netz nicht die anderen vlan's.


Gruß

Dennis
wlan

Content-ID: 2300259197

Url: https://administrator.de/contentid/2300259197

Ausgedruckt am: 21.11.2024 um 13:11 Uhr

aqui
aqui 26.06.2024 aktualisiert um 10:33:53 Uhr
Goto Top
Der "wAP Repeater" ist ja in dem Falle nichts anderes als eine VLAN fähige Bridge die den VLAN Traffic tagged übertragen bekommt. Quasi ein drahtloser Trunk. Dieses Setup ist u.a. hier beschrieben:
https://wiki.mikrotik.com/wiki/Manual:Wireless_VLAN_Trunk

Mit dem einfachen Setup hast du am "wAP Repeater" dann auch wieder deine 3 VLANs nämlich Management, 10 und 20.
Die 2 VLANs 10 und 20 willst du dann vermutlich wieder als MSSID WLAN im 5 GHz Band abstrahlen was dann mit einer simplen MSSID Konfig problemlos möglich ist.
Eigentlich alles kein Hexenwerk...
Mikrotik VLAN Setup Grundlagen, wie immer, HIER.
g0nz000
g0nz000 28.06.2024 um 22:54:29 Uhr
Goto Top
hallo aqui,
Danke für die schnelle Antwort bin aber erst heute dazu gekommen mich mit dem Thema zu beschäftigen.

Wenn ich das richtig verstehe muss ich für diese Art der VLAN Übertragung bei allen cAP, wAP und MantBox52, oder zumindestens bei den MantBoxen für das WLAN im Garten, ein wlan interface 2,4 oder 5GHz fest für die Übertragung der VLAN's Reservieren und kann das anscheinend auch nicht über den CAPsMan verwalten.

Leider ist es nicht immer gegeben bei IoT Geräten das 2,4GHz und 5GHz unterstützt werden so das ich gerne beide Frequenzen für meine LAN und Guest-LAN zur Verfügung hätte.

Ist es ggf. Möglich ein Virtuelles Interface auf dem wlan (2,4Ghz) aufzulegen und dieses dann über CAPsMAN zu verwalten und das Master Interface als VLAN Bridge zu verwenden ?

Gruß

Dennis
aqui
aqui 29.06.2024 aktualisiert um 09:05:51 Uhr
Goto Top
Ja, das ist richtig!
Ein Radio Interface muss du fest für das Bridging der VLANs verwenden und über das 2te (oder 3te) strahlst du dann deine WLAN SSIDs aus als Access Point. Sprich ein Interface macht das Bridging und eins arbeitet als MSSID AP.
Idealerweise nimmt man für das Bridging immer das ungestörtere und breitbandigere 5 GHz Band um hier mehr Bandbreite zu haben für die Clients die dann am 2,4 GHz AP hängen.

Ein virtuelles Interface kann man nicht verwenden weil das Master Interface, also das physische Interface, den Betriebsmodus für die virtuellen Interfaces vorgibt was auch irgendwie verständlich ist. Unterschiedliche Modi wie Bridge und Infrastructure (AP) zw. physischem Interface und virtuellem sind deshalb aufgrund dieser Limitierung nicht supportet.

Als Lösung hilft dir dann nur ein Triple Radio AP oder du verbindest direkt am AP über dessen Kupferport noch einen 2ten AP der dann beide Bänder im Accesspoint Mode bedient und benutzt den ersten AP rein nur als Bridge.