Jump to content

Recommended Posts

Здравствуйте. Подскажите пожалуйста, как правильно передавать трафик с несколькими VLAN'ами через WiFi.

На рисунке схема моего проекта.

Есть 4 сети :

1 - Сеть для оборудования, его мониторинга и подключения к PPPoE серверу

2 - Сеть PPPoE

3 - UniFi сеть через VLAN 102

4 - UniFi сеть через VLAN 103

Попробовал сделать на 2-х микротиках Q-in-Q соединение через Ubiquiti Nanostation Loco M2 (с включеным WDS), впринцыпе работает.

С двух сторон идет trunk.100: ether5.102 + ether5.103 и через bridge связываю VLAN'ы с нужными мне портами.

Интересует, выдержит ли даная схема ~200 подключений, нужно ли тунелировать трафик через VPN (eoip,l2tp,openvpn)

post-31608-0-61818500-1403187704_thumb.png

Link to post
Share on other sites

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Link to post
Share on other sites

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Link to post
Share on other sites

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Э.... ну так Abram посоветовал MTU поднять. Или для Wi-Fi это не проходит?

 

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Link to post
Share on other sites

на вифи мту не подымнете. если влан внутри вифи то хвати размера кадра. если вифи-(vpls,eoip,vlan)-vlan то уже не хватит. но опять повторюсь, если абонентам дадите инет по пппое то будет работать нормально. только на пппое сермере поставте мту 1380 например.

Link to post
Share on other sites

Спасибо за совет. Да, 200 - это количество физических (конечных) устройств в сети 10.0.0.0/24.

Соединения к PPPoE-серверу будут идти напрямую (не через VLAN). Я так понял, что на интерфейсе (в моем случае на бридже) где биндится РРРоЕ нужно выставить mtu 1380 ?

 

А может кто-то набросать несколько примеров по работе с VLAN :

* создание моста с вланами внутри (чтобы на всех интерфейсах в бридже были вланы, а то немного сложновато разобраться) или мануал.

Link to post
Share on other sites

Немного упростил схему. Убрал один Mikrotik RB750UP.

post-31608-0-66491500-1403250289_thumb.png

Теперь подключаюсь с разных SSID, попадаю в нужные VLAN'ы.

Буду дальше доделывать.

 

Появились первые косяки :

при подключении к UniFi сети через vlan первая страница сайта загружается загружается нормально, а уже на следующую невозможно перейти

Edited by alexska
Link to post
Share on other sites

Походу есть более простое решение :

UniFi AP подключить удаленно к UniFi Controller через любой маршрутизатор с PPPoE, как описано в статье :

http://www.technotrade.com.ua/Articles/unifi_overview_setup_2013-08-29.php

На днях попробую.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • By defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
    • By Drader
      Продам маршрутизатор (роутер) Microtik CCR1036-8G-2S+



    • By valexa
      Всех преветствую. Куплю, возможно какой то аналог микротик, предлогайте рассмотрю все варианты. Всем мира.
    • By neom
      Продам б/у медиаконвертеры 100Мбит
      Продам WiFi антенны
      Продажа как есть, снималось все со старой рабочей сети.
      больше 80% точно рабочие.
      цена за весь лот 1500грн - 100% предоплата или поедет на металлолом



      больше фото антенн






×
×
  • Create New...