Jump to content

Recommended Posts

Здравствуйте. Подскажите пожалуйста, как правильно передавать трафик с несколькими VLAN'ами через WiFi.

На рисунке схема моего проекта.

Есть 4 сети :

1 - Сеть для оборудования, его мониторинга и подключения к PPPoE серверу

2 - Сеть PPPoE

3 - UniFi сеть через VLAN 102

4 - UniFi сеть через VLAN 103

Попробовал сделать на 2-х микротиках Q-in-Q соединение через Ubiquiti Nanostation Loco M2 (с включеным WDS), впринцыпе работает.

С двух сторон идет trunk.100: ether5.102 + ether5.103 и через bridge связываю VLAN'ы с нужными мне портами.

Интересует, выдержит ли даная схема ~200 подключений, нужно ли тунелировать трафик через VPN (eoip,l2tp,openvpn)

post-31608-0-61818500-1403187704_thumb.png

Link to post
Share on other sites

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Link to post
Share on other sites

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Link to post
Share on other sites

причем тут q-in-q?

вы по ви-фи хотите просунуть > 1 vlan

чем больше тунелей в тунелях тем меньше пакет пролезет, - и будут глюки вроди недозагрузки больших сайтов.

если клиенты в инет ходят по pppoe то все будет ок и можете делать q-in-q over wds :)

Э.... ну так Abram посоветовал MTU поднять. Или для Wi-Fi это не проходит?

 

Через UBNT с WDS пролазит. 200 подключений - это 200 маков? Выдержит, я думаю.

Подводный камень: нужно поднять MTU.

Link to post
Share on other sites

на вифи мту не подымнете. если влан внутри вифи то хвати размера кадра. если вифи-(vpls,eoip,vlan)-vlan то уже не хватит. но опять повторюсь, если абонентам дадите инет по пппое то будет работать нормально. только на пппое сермере поставте мту 1380 например.

Link to post
Share on other sites

Спасибо за совет. Да, 200 - это количество физических (конечных) устройств в сети 10.0.0.0/24.

Соединения к PPPoE-серверу будут идти напрямую (не через VLAN). Я так понял, что на интерфейсе (в моем случае на бридже) где биндится РРРоЕ нужно выставить mtu 1380 ?

 

А может кто-то набросать несколько примеров по работе с VLAN :

* создание моста с вланами внутри (чтобы на всех интерфейсах в бридже были вланы, а то немного сложновато разобраться) или мануал.

Link to post
Share on other sites

Немного упростил схему. Убрал один Mikrotik RB750UP.

post-31608-0-66491500-1403250289_thumb.png

Теперь подключаюсь с разных SSID, попадаю в нужные VLAN'ы.

Буду дальше доделывать.

 

Появились первые косяки :

при подключении к UniFi сети через vlan первая страница сайта загружается загружается нормально, а уже на следующую невозможно перейти

Edited by alexska
Link to post
Share on other sites

Походу есть более простое решение :

UniFi AP подключить удаленно к UniFi Controller через любой маршрутизатор с PPPoE, как описано в статье :

http://www.technotrade.com.ua/Articles/unifi_overview_setup_2013-08-29.php

На днях попробую.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By ubiquiti2024
      Продам Точку доступа MikroTik RB912R-2nD-LTm&R11e-LTE
      Купив не підійшла.
      Стан новий.
      ціна 4100 грн
    • By x-net
      Продам вживаний світч Mikrotik CSS326-24G-2S+: 24 мідних гігових та 2 SFP+ порти, вуха, коробка, БЖ. 4 тис. грн.
    • By igra
      Привіт. Підскажіть таке питання.  Є два канала.  один по оптиці другий резерв на 4g. канали перелючаються все ок.  на оптиці все парцює в правилах фаєрвола проброс портів указан на sfp інтерфейс. при відключення накалана sfp  не можу зайти с канала 4г. вказую що інтерфейс 4г порти не прокидує. як вказати сразу два інтерфейса
    • By Rv-j
      Точка доступа MikroTik cAP AC RBcAPGi-5acD2nD....2500грн



    • By ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

×
×
  • Create New...