Перейти до

Ubnt vlan mikrotik


ArtV

Рекомендованные сообщения

Зравствуйте. Снова к вам за знаниями.

Есть микротик база. на него прокинул Vlan управления вот так http://asp24.ru/obzor/mikrotik-statji/interfaces/mikrotik-ptp-backhaul-management-vlan/

Будут клиенты на наносах M5 и буллетах. Задача состоит в том, что бы прокинуть этот vlan управления на клиентские устройства. А так же научить ubnt тегировать приходящий с eth трафик и снимать теги с приходящего беспроводного интерфейса.

В нете нашел такой вариант для Наноса:

################-=CLIENT=-######################

# NanoStation M5

#

#

# Управляющий VLAN

MGMT_VLAN=108

 

# Пользовательский VLAN

USER_VLAN=138

 

# Адрес для управления NS M5 со стороны оператора

MGMT_ADDR=192.168.129.21

MGMT_MASK=255.255.255.0

MGMT_DEFAULT_GW=192.168.129.16

 

# Адрес для управления NS M5 со стороны клиента

DEFAULT_ADDR=192.168.1.20

DEFAULT_MASK=255.255.255.0

#

#

ifconfig br0:0 down

ifconfig br0 down

brctl delif br0 ath0

brctl delif br0 eth0

brctl delif br0 eth1

brctl delbr br0

#

#

ifconfig ath0 0.0.0.0 up

#

#

vconfig add ath0 ${MGMT_VLAN}

ifconfig ath0.${MGMT_VLAN} ${MGMT_ADDR} netmask ${MGMT_MASK} up

route del default gw 0.0.0.0

route add default gw ${MGMT_DEFAULT_GW} ath0.${MGMT_VLAN}

#

brctl addbr br${USER_VLAN}

vconfig add ath0 ${USER_VLAN}

#

ifconfig ath0.${USER_VLAN} 0.0.0.0 up

#

brctl addif br${USER_VLAN} ath0.${USER_VLAN}

#

brctl addif br${USER_VLAN} eth0

#

ifconfig br${USER_VLAN} ${DEFAULT_ADDR} netmask ${DEFAULT_MASK} up

#

ebtables -t nat -A PREROUTING --in-interface ath0.${USER_VLAN} -j arpnat --arpnat-target ACCEPT

ebtables -t nat -A POSTROUTING --out-interface ath0.${USER_VLAN} -j arpnat --arpnat-target ACCEPT

#

#

#

#

Но не понимаю зачем там нат и куда это в нанос прошивать? /etc/persistent/rc.poststart сюда?

Кто то делал так?

Ссылка на сообщение
Поделиться на других сайтах

Жаль, что не ответили, но у меня получилось. на наносе и микротике прокинут влан управления(я вижу и базу и клиента, а клиент не видит ничего). нанос тегирует проводной интерфейс и отдаёт на радио. У клиента есть доступ по своему влану в инет.

Ссылка на сообщение
Поделиться на других сайтах
  • 6 months later...

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...