Перейти до

Рекомендованные сообщения

Опубликовано:

Здравствуйте. Подскажите пожалуйста, как правильно передавать трафик с несколькими VLAN'ами через WiFi.

На рисунке схема моего проекта.

Есть 4 сети :

1 - Сеть для оборудования, его мониторинга и подключения к PPPoE серверу

2 - Сеть PPPoE

3 - UniFi сеть через VLAN 102

4 - UniFi сеть через VLAN 103

Попробовал сделать на 2-х микротиках Q-in-Q соединение через Ubiquiti Nanostation Loco M2 (с включеным WDS), впринцыпе работает.

С двух сторон идет trunk.100: ether5.102 + ether5.103 и через bridge связываю VLAN'ы с нужными мне портами.

Интересует, выдержит ли даная схема ~200 подключений, нужно ли тунелировать трафик через VPN (eoip,l2tp,openvpn)

post-31608-0-61818500-1403187704_thumb.png

Опубліковано:

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Опубліковано:

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Опубліковано:

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Э.... ну так Abram посоветовал MTU поднять. Или для Wi-Fi это не проходит?

 

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Опубліковано:

на вифи мту не подымнете. если влан внутри вифи то хвати размера кадра. если вифи-(vpls,eoip,vlan)-vlan то уже не хватит. но опять повторюсь, если абонентам дадите инет по пппое то будет работать нормально. только на пппое сермере поставте мту 1380 например.

Опубліковано:

Спасибо за совет. Да, 200 - это количество физических (конечных) устройств в сети 10.0.0.0/24.

Соединения к PPPoE-серверу будут идти напрямую (не через VLAN). Я так понял, что на интерфейсе (в моем случае на бридже) где биндится РРРоЕ нужно выставить mtu 1380 ?

 

А может кто-то набросать несколько примеров по работе с VLAN :

* создание моста с вланами внутри (чтобы на всех интерфейсах в бридже были вланы, а то немного сложновато разобраться) или мануал.

Опубліковано: (відредаговано)

Немного упростил схему. Убрал один Mikrotik RB750UP.

post-31608-0-66491500-1403250289_thumb.png

Теперь подключаюсь с разных SSID, попадаю в нужные VLAN'ы.

Буду дальше доделывать.

 

Появились первые косяки :

при подключении к UniFi сети через vlan первая страница сайта загружается загружается нормально, а уже на следующую невозможно перейти

Відредаговано alexska

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...